Voilà, j'ai mon petit serveur web/FTP sous FreeBSD et j'aîmerais le blinder un peu ... je veux tout interdire, sauf le traffic HTTP et FTP. J'aîmerais bannir les ports de scan, le flooding, les attaques DOS etc ...
Je pense que ce ne doit pas être très difficile étant donné que je n'ai que peu de services à activer ...
Sinon, j'ai aussi un petit webmin, à n'activer que lorsque c'est nécessaire ... sur le ports 1010
---------------
"You know the name, You know the number..."
Publicité
Posté le 19-03-2002 à 07:15:20
trictrac
Posté le 19-03-2002 à 07:36:45
Tu prend des regles iptables que tu trouve qqpart, puis tu les adapte, il parait que c'est pareil.
Reagrde dans 'le guide de l'admin', P408.
PS: quand tu as fini, tu post tes regles, pour l'instant, c'est tout in, tout out!
- Fred -
007 Agent
Posté le 19-03-2002 à 16:20:12
Personne ne connaît ipfw ?!? Ou au moins ipf alors ...
---------------
"You know the name, You know the number..."
tatanka
Posté le 19-03-2002 à 16:30:17
- Fred - a écrit a écrit :
Salut à tous !
Voilà, j'ai mon petit serveur web/FTP sous FreeBSD et j'aîmerais le blinder un peu ... je veux tout interdire, sauf le traffic HTTP et FTP. J'aîmerais bannir les ports de scan, le flooding, les attaques DOS etc ...
Je pense que ce ne doit pas être très difficile étant donné que je n'ai que peu de services à activer ...
Sinon, j'ai aussi un petit webmin, à n'activer que lorsque c'est nécessaire ... sur le ports 1010
Personne ne connaît ipfw ?!? Ou au moins ipf alors ...
y'avais eu un login special secu qui date de qq mois ou t'avais tout un script avec ipf.
---------------
root 66
trictrac
Posté le 19-03-2002 à 18:21:07
Si tu demande ipf pour les convertir en ipfw, oublie, vaut mieux un script iptables!
- Fred -
007 Agent
Posté le 19-03-2002 à 18:22:40
Non, j'ai simplement lu que ipf
---------------
"You know the name, You know the number..."
_Evangelion_
Posté le 19-03-2002 à 21:27:29
le pb n'est pas la, c'est comme si tu demandais, (ca marche comment linux?) ...
pose pas la question de facon aussi vague, sinon va falloir 10 pages d'explications. Montres moi un exemple/debut de ce que tu veux faire et la ok, je te dirais si oui ou non c'est dans le bon sens ou autre..
- Fred -
007 Agent
Posté le 19-03-2002 à 22:01:09
Je demande simplement un script qui sécurise un système proposant du FTP et un serveur Web, et qui blinde tout le reste. Je ne demande pas un bouquin de 1000p de votre part, comme on peut en avoir dans le commerce
Donc, si vous aviez un script ... c'est tout
---------------
"You know the name, You know the number..."
_Evangelion_
Posté le 19-03-2002 à 22:36:52
ok, voila un exemple vite fait.
ipfw add 70 deny ip from any to ton_ip <-- tu fermes tout
ipfw add 60 allow ip from ton_ip to any <-- tu sort partout
ipfw add 50 allow tcp from any to ton_ip 80 <-- ca entre http
ipfw add 40 allow tcp from any to ton_ip 21 <-- ca entre ftp
Publicité
Posté le 19-03-2002 à 22:36:52
- Fred -
007 Agent
Posté le 19-03-2002 à 22:40:17
Je vais me tenter ça ...
Sinon, il n'existe aucun site qui répertorie des scripts ipfw ?
Et j'ai d'ailleurs lu que les services FTP demandaient plusieurs ports différents en entrée ...
En tout cas merci pour ces qques lignes
---------------
"You know the name, You know the number..."
_Evangelion_
Posté le 19-03-2002 à 23:56:23
more /etc/rc.firewall
ca c'est le script par defaut si tu l'enable dans le rc.conf
Au passage, ca se lit de haut en bas, donc de 65535 a 0
dans mon exemple j'ai pris 70 60 50 40 mais j'aurai pu prendre n'importe quel chiffre a condition de respecter le sens de lecture donc d'execution de regles.
ok?
[jfdsdjhfuetppo]--Message édité par _Evangelion_--[/jfdsdjhfuetppo]
madsurfer
Boulet's eradicator
Posté le 20-03-2002 à 08:43:46
trictrac a écrit :
Citation :
Tu prend des regles iptables que tu trouve qqpart, puis tu les adapte, il parait que c'est pareil.
T sur que Iptables fonctionne sous BSD, car iptables repose sur netfilter qui est à compiler ds le kernel ?
C clair que si Iptables fonctionnait sous Open BSD ça serait le top
- Fred -
007 Agent
Posté le 20-03-2002 à 09:09:01
IPTables ne fonctionne effectivement pas sur FreeBSD, mais la synthaxe semble similaire à ipfw, le firewall intégré à FreeBSD, et qui repose lui aussi sur un module du noyau.
---------------
"You know the name, You know the number..."
trictrac
Posté le 20-03-2002 à 12:23:08
- Fred - a écrit a écrit :
T'as bien le 'Guide de l'administrateur UNIX' toi, non!
Tout est expliqué dedans, page 408
[jfdsdjhfuetppo]--Message édité par trictrac--[/jfdsdjhfuetppo]