Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Pourquoi installer quelquechose de supplémentaire quand iptables fournit déjà ce qu'il faut?

 

iptables -A INPUT -p tcp --dport ssh -m recent --update --seconds 60  --hitcount 4 --name SSH -j DROP
iptables -A INPUT -p tcp --dport ssh -m recent --set --name SSH
iptables -A INPUT -p tcp --dport ssh -j ACCEPT

http://forum.zebulon.fr/index.php?s=&s...st&p=729965

Posté(e) (modifié)

ah oui effectivement

(après avoir posté ça je me demandais aussi si openssh n'etait pas capable de backliter lui meme les les bruteforce, je me rappel qu'il y a des options pour mettre un certain laps de temps entre chaque tentatives ... mais si iptables le fait nativement ... c'est top ^_^)

Modifié par 256JMAN
Posté(e)

OK, enfin pour l'instant je suis plus dessus...

Et en fait je vais repasser en Debian, parce que l'autre jour il a demandé de foutre mySQL, et moi à la fin du cours j'avais toujours pas fini de compilé(P3 inside).

Donc, avec Debian je vais être plus à l'aise....

 

Faudra que je refasse l'install'

Posté(e)

Bon, alors, là je les reinstallé sous Debian.

Je suis déjà beaucoup plus à l'aise, j'évite tout les temps inutiles de compilation...

Pour l'instant j'ai suivi en gros le Manuel de sécurisation de Debian.

J'ai foutu du SELinux, j'ai installé AIDE aussi ^^

J'ai foutu un beau SSH, des passwords à rallonge, etc...

 

Bon y juste un truc où je me suis chié c'est dans les partitions... J'ai tout mis dans une seule partitions... J'aurai vraiment pas dû, d'après ce que j'ai lu, c'est mieux de faire différentes partitions, comme ça on peut limiter les droits suivant les partitions(tmp,usr,home,...). Mais bon, je vais pas tout refaire(surtout que le prof ne sait toujours pas à quoi ça va servir(à priori même ça servira à rien...).

 

En ce qui concerne la partie piratage des autres, bha on s'est juste amuser à prendre le /etc/passwd de notre serveur, et de le passe dans johntheripper...

 

Qu'importe, je vais continuer à le sécuriser mon truc, tenter le port knocking, faire mumuse avec iptables(surtout qu'on a une bible d'iptables ici(que dis-je un apôtre, un prophète ^^)...

 

Enfin voili voilou

Posté(e)
Bon y juste un truc où je me suis chié c'est dans les partitions... J'ai tout mis dans une seule partitions... J'aurai vraiment pas dû, d'après ce que j'ai lu, c'est mieux de faire différentes partitions, comme ça on peut limiter les droits suivant les partitions(tmp,usr,home,...).
Qu'est-ce que tu peux faire avec des partitions différentes que tu ne serais pas capable de refaire avec des droits "normaux" sur les répertoires eux-mêmes ?
Posté(e)

La façon d'obtenir un résultat identique diffère, mais ça ne justifie pas pour autant un repartitionnement (ni de se reprocher d'avoir tout mis dans une seule partition)... Après, c'est à toi de voir comment tu veux administrer ta machine ;-)

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...