Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1550 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Installation

  Debian : Limitation d'accés au ftp avec netfilter ou xinetd

 

Sujet(s) à lire :
    - proftpd sur Debian 4.0
 

 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Debian : Limitation d'accés au ftp avec netfilter ou xinetd

n°906978
syl56
Posté le 25-04-2007 à 20:41:24  profilanswer
 

Bien le bonjour,
 
Voici une grande interrogation dans un projet de serveur ftp proftpd sur une Debian 4.0.
 
Je souhaite limiter à pas plus de 5 connexions à la minutes au serveur ftp. de quel manière peut on implémenter ce système:
- xinetd, si oui de quelle maniére
- netfilter, c'est sur qu'on puisse le faire mais comment??
 
quels sont les avantages de l'implémentation de l'une ou de l'autre de ces solutions.
 
Merci d'avance, à bientôt!

mood
Publicité
Posté le 25-04-2007 à 20:41:24  profilanswer
 

n°907131
Taz
bisounours-codeur
Posté le 26-04-2007 à 02:13:10  profilanswer
 

man xinetd.conf
man iptables module limit

n°907782
syl56
Posté le 27-04-2007 à 16:51:10  profilanswer
 

ouai ok


Message édité par syl56 le 27-04-2007 à 19:21:06
n°907809
syl56
Posté le 27-04-2007 à 17:51:06  profilanswer
 

iptables –A INPUT –p tcp –m limit –limit 5/minute –j ACCEPT –dport 21  
 
ca vous parait correct??

n°907823
syl56
Posté le 27-04-2007 à 18:19:57  profilanswer
 

avec xinetd je n'ai trouvé qu'une limitation d'instances simultané:
 
instances=5  
dans le fichier proftpd du répertoire xinetd.d
 
y'a t'il un moyen de le configurer par minute.


Message édité par syl56 le 27-04-2007 à 18:20:45
n°907837
syl56
Posté le 27-04-2007 à 19:55:37  profilanswer
 

j aimerai faire quelques chose comme ce qui suit mais pour ftp :
 
 
http://home.tele2.it/pavieb/ssh_configurations.html
dans la section renforcer la protection de votre serveur ssh


Message édité par syl56 le 27-04-2007 à 20:15:53
n°907949
syl56
Posté le 28-04-2007 à 11:26:18  profilanswer
 

svp!!!

n°907950
Taz
bisounours-codeur
Posté le 28-04-2007 à 11:35:50  profilanswer
 

bah man iptables section recent

n°907951
Taz
bisounours-codeur
Posté le 28-04-2007 à 11:36:54  profilanswer
 

syl56 a écrit :

iptables –A INPUT –p tcp –m limit –limit 5/minute –j ACCEPT –dport 21  
 
ca vous parait correct??


ça dépend des règles qui précèdent. Si t'as un accept related/established avant, oui. sinon il faut rajouter une mention pour que le flag tcp soit syn

n°907976
syl56
Posté le 28-04-2007 à 15:20:16  profilanswer
 

iptables –A INPUT –p tcp -–dport 21 --state NEW ! --syn -j ACCEPT –m limit –-limit 5/minute ???
 
je pige pas grand chose à la partie "--state NEW ! --syn

mood
Publicité
Posté le 28-04-2007 à 15:20:16  profilanswer
 

n°908133
syl56
Posté le 29-04-2007 à 11:39:46  profilanswer
 

svp

n°908576
Taz
bisounours-codeur
Posté le 01-05-2007 à 01:17:44  profilanswer
 

répond aux questions concernant la précédente règle...

n°908771
Taz
bisounours-codeur
Posté le 02-05-2007 à 01:03:43  profilanswer
 

Dans l'hypothèse ou c'est du TCP et que tu as ensuite les autres règles qui vont bien pour du ESTABLISHED/RELATED, alors en -I INPUT :
 
iptables -t filter -I INPUT -i <IF> -p tcp -m tcp --dport 21 --syn -m limit --limit 5/m
 
devrait faire l'affaire

n°908772
Taz
bisounours-codeur
Posté le 02-05-2007 à 01:07:31  profilanswer
 

voire avec un burst à 1


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Installation

  Debian : Limitation d'accés au ftp avec netfilter ou xinetd

 

Sujets relatifs
Problème pour Installer php4 sous Debianproftpd sur Debian 4.0
.htaccess : interdire l'acces a un rep mais autoriser un de ses ss-rep[debian] rc-update pas installé !
Debian au démarrage: message visuel arrété 6 fois en 90 secondes[LAN/debian] Autoriser uniquement web vers l'exterieur
Radius(freeradius) sur Debian[Debian] Carte réseau non reconnue après installation
[DEBIAN] linux-headers[debian] hpt366 & disques durs échangistes
Plus de sujets relatifs à : Debian : Limitation d'accés au ftp avec netfilter ou xinetd


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR