Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonsoir à tous,

 

Je vous expose la "chose":

Je voudrai, sur un serveur web, avec iptables, tout bloquer sauf le 80 dans les deux sens, et le ssh (22 je crois) dans les deux sens également.

 

J’ai cherché un peu, mais j'ai jamais touché iptables, donc je suis un peu perdu dans tout ça... :P

 

J’ai trouvé ça:

 

#!/bin/sh

/sbin/iptables -F
/sbin/iptables -X
/sbin/iptables -F

/sbin/iptables -A INPUT -i lo -j ACCEPT

#autorise l'acces au port suivant

#port http - ssh
/sbin/iptables -A INPUT -i eth0 -p tcp --dport 80 -j ACCEPT
/sbin/iptables -A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT

# bloquer tout le reste
/sbin/iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -P INPUT DROP

 

Mais pour moi c'est un langage bien barbare lol.

Si quelqu'un pourrai me traduire tout ça :P

 

Amicalement.

Posté(e) (modifié)

j'ai configuré mon routeur avec le manuel de gentoo http://www.gentoo.org/doc/fr/home-router-howto.xml .

il y a un exemple mieux commenté pour le script du firewall ... mais le tiens a l'air de faire ce que tu veux (vaut peut etre mieux attendre l'avis de Greywolf ... ^_^)

pour le port pour ssh je te conseil de changer de port (le 22 c'est griller quoi :P) moi je préfère l'ouvrir quand j'en ai besoin

si tu ne sais pas comment changer de port => http://doc.pascalex.net/index.php/Changer_le_port_ssh ca devrait le faire :P

Modifié par 256JMAN
Posté(e) (modifié)

merci bcp 256JMAN, je vais potasser tout ça :P

mais vu la journée que je viens d'avoir je verrai ça demain, il fera jour ^^

 

et comme tu le dis si bien, j'attends l'avis de Greywolf si il passe par ici :P

 

EDIT: si quelqu'un a egalement un avis sur la question, je suis preneur :P

Modifié par Gothic_Ted
Posté(e)

Si la syntaxe des règles iptables te pose un problème, je te conseille d'utiliser le module Linux Firewall de Webmin, ça aide bien au début :P

Posté(e)

c'est pas mauvais

 

#!/bin/sh

#vidage des règles préexistantes
/sbin/iptables -F
/sbin/iptables -X //inutile car pas de tables utilisateurs définies, peut être cependant laissé
/sbin/iptables -F //redondant

#On accepte les connexions entrantes sur la boucle locale
/sbin/iptables -A INPUT -i lo -j ACCEPT

#définition des politiques par défaut
/sbin/iptables -P INPUT DROP
/sbin/iptables -P OUTPUT ACCEPT
/sbin/iptables -P FORWARD DROP

#On accepte les connexions etablies (pas la peine d'attendre la fin du script)
/sbin/iptables -A INPUT -i eth0 -m state --state ESTABLISHED -j ACCEPT

#autorise l'acces au port suivant

#port http - ssh
/sbin/iptables -A INPUT -i eth0 -p tcp --dport 80 -m state --state NEW -j ACCEPT
/sbin/iptables -A INPUT -i eth0 -p tcp --dport 22 -m state --state NEW -j ACCEPT

Posté(e) (modifié)

Bonsoir toul'monde :P

 

Je vois que comme moi t'utilises Ubuntu... t'as pas pensé à "Firestarter" ?

Je trouve que cette interface graphique pour configurer ton parefeu, est facile à utiliser.

 

:P

Modifié par Poun64

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...