Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1378 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  Configuration ipfw

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Configuration ipfw

n°78699
- Fred -
007 Agent
Posté le 19-03-2002 à 07:15:20  profilanswer
 

Salut à tous !
 
Voilà, j'ai mon petit serveur web/FTP sous FreeBSD et j'aîmerais le blinder un peu ... je veux tout interdire, sauf le traffic HTTP et FTP. J'aîmerais bannir les ports de scan, le flooding, les attaques DOS etc ...
 
Je pense que ce ne doit pas être très difficile étant donné que je n'ai que peu de services à activer ...
Sinon, j'ai aussi un petit webmin, à n'activer que lorsque c'est nécessaire ... sur le ports 1010


---------------
"You know the name, You know the number..."
mood
Publicité
Posté le 19-03-2002 à 07:15:20  profilanswer
 

n°78700
trictrac
Posté le 19-03-2002 à 07:36:45  profilanswer
 

Tu prend des regles iptables que tu trouve qqpart, puis tu les adapte, il parait que c'est pareil.
Reagrde dans 'le guide de l'admin', P408.
 
PS: quand tu as fini, tu post tes regles, pour l'instant, c'est tout in, tout out!

n°78860
- Fred -
007 Agent
Posté le 19-03-2002 à 16:20:12  profilanswer
 

Personne ne connaît ipfw ?!? Ou au moins ipf alors ...


---------------
"You know the name, You know the number..."
n°78865
tatanka
Posté le 19-03-2002 à 16:30:17  profilanswer
 

- Fred - a écrit a écrit :

Salut à tous !
 
Voilà, j'ai mon petit serveur web/FTP sous FreeBSD et j'aîmerais le blinder un peu ... je veux tout interdire, sauf le traffic HTTP et FTP. J'aîmerais bannir les ports de scan, le flooding, les attaques DOS etc ...
 
Je pense que ce ne doit pas être très difficile étant donné que je n'ai que peu de services à activer ...
Sinon, j'ai aussi un petit webmin, à n'activer que lorsque c'est nécessaire ... sur le ports 1010  




 
ça devrait t'aider :
http://www.google.fr/search?q=%2Bb [...] %3Dlang_fr

n°78868
saudium
Posté le 19-03-2002 à 16:33:55  profilanswer
 

- Fred - a écrit a écrit :

Personne ne connaît ipfw ?!? Ou au moins ipf alors ...  




 
y'avais eu un login special secu qui date de qq mois ou t'avais tout un script avec ipf.


---------------
root 66
n°78979
trictrac
Posté le 19-03-2002 à 18:21:07  profilanswer
 

Si tu demande ipf pour les convertir en ipfw, oublie, vaut mieux un script iptables!

n°78983
- Fred -
007 Agent
Posté le 19-03-2002 à 18:22:40  profilanswer
 

Non, j'ai simplement lu que ipf


---------------
"You know the name, You know the number..."
n°79155
_Evangelio​n_
Posté le 19-03-2002 à 21:27:29  profilanswer
 

le pb n'est pas la, c'est comme si tu demandais, (ca marche comment linux?) ...
 
pose pas la question de facon aussi vague, sinon va falloir 10 pages d'explications. Montres moi un exemple/debut de ce que tu veux faire et la ok, je te dirais si oui ou non c'est dans le bon sens ou autre..

n°79172
- Fred -
007 Agent
Posté le 19-03-2002 à 22:01:09  profilanswer
 

Je demande simplement un script qui sécurise un système proposant du FTP et un serveur Web, et qui blinde tout le reste. Je ne demande pas un bouquin de 1000p de votre part, comme on peut en avoir dans le commerce :D
 
Donc, si vous aviez un script ... c'est tout ;)


---------------
"You know the name, You know the number..."
n°79190
_Evangelio​n_
Posté le 19-03-2002 à 22:36:52  profilanswer
 

ok, voila un exemple vite fait.
 
ipfw add 70 deny ip from any to ton_ip <-- tu fermes tout
ipfw add 60 allow ip from ton_ip to any <-- tu sort partout
ipfw add 50 allow tcp from any to ton_ip 80 <-- ca entre http
ipfw add 40 allow tcp from any to ton_ip 21 <-- ca entre ftp

mood
Publicité
Posté le 19-03-2002 à 22:36:52  profilanswer
 

n°79193
- Fred -
007 Agent
Posté le 19-03-2002 à 22:40:17  profilanswer
 

Je vais me tenter ça ...
 
Sinon, il n'existe aucun site qui répertorie des scripts ipfw ?
Et j'ai d'ailleurs lu que les services FTP demandaient plusieurs ports différents en entrée ...
 
En tout cas merci pour ces qques lignes ;)


---------------
"You know the name, You know the number..."
n°79210
_Evangelio​n_
Posté le 19-03-2002 à 23:56:23  profilanswer
 

more /etc/rc.firewall
ca c'est le script par defaut si tu l'enable dans le rc.conf
 
Au passage, ca se lit de haut en bas, donc de 65535 a 0
dans mon exemple j'ai pris 70 60 50 40 mais j'aurai pu prendre n'importe quel chiffre a condition de respecter le sens de lecture donc d'execution de regles.  
 
ok?

 

[jfdsdjhfuetppo]--Message édité par _Evangelion_--[/jfdsdjhfuetppo]

n°79260
madsurfer
Boulet's eradicator
Posté le 20-03-2002 à 08:43:46  profilanswer
 

trictrac a écrit :

Citation :


Tu prend des regles iptables que tu trouve qqpart, puis tu les adapte, il parait que c'est pareil.


 
T sur que Iptables fonctionne sous BSD, car iptables repose sur netfilter qui est à compiler ds le kernel ?
 
C clair que si Iptables fonctionnait sous Open BSD ça serait le top  :D   :sarcastic:  
 
 :hello:

n°79261
- Fred -
007 Agent
Posté le 20-03-2002 à 09:09:01  profilanswer
 

IPTables ne fonctionne effectivement pas sur FreeBSD, mais la synthaxe semble similaire à ipfw, le firewall intégré à FreeBSD, et qui repose lui aussi sur un module du noyau.


---------------
"You know the name, You know the number..."
n°79304
trictrac
Posté le 20-03-2002 à 12:23:08  profilanswer
 

- Fred - a écrit a écrit :

 




 
T'as bien le 'Guide de l'administrateur UNIX' toi, non!
Tout est expliqué dedans, page 408  :jap:

 

[jfdsdjhfuetppo]--Message édité par trictrac--[/jfdsdjhfuetppo]


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  Configuration ipfw

 

Sujets relatifs
[newbies] problème de configuration de pengaolmplayer + gui probleme a la configuration -->APOLON34 (stp)
Configuration XFree86 sur FreeBSDconfiguration dns et nom d'hote, besoin de lumières... [résolu]
Configuration de ADSL avec Linuxcoyote linux => la configuration.
Configuration d'un FireWall pour AOLaide configuration pctv rave
aide configuration apache et sqlConfiguration Samba
Plus de sujets relatifs à : Configuration ipfw


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR