Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1413 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

iptables + virus

n°242656
pat_testa_​mora
Posté le 29-03-2003 à 21:15:09  profilanswer
 

bonjour je voudrais savoir s'il y a un moyen de se premunir des virus avec iptables j'ai fait une recherche dans google avec iptables + nimda par exemple et je suis tombé sur ce site http://www.haverlant.org/linux/virii_block.html  
mais quand je tape  
iptables -A INPUT -i ppp0 -p tcp --dport 80 -m string --string '.exe' -j DROP
 
j'ai un message d'erreur
 
iptables v1.2.6a: Couldn't load match `string':/lib/iptables/libipt_string.so: cannot open shared object file: No such file or directory
 

mood
Publicité
Posté le 29-03-2003 à 21:15:09  profilanswer
 

n°242674
Aragorn_1e​r
Le jihad butlérian est proche
Posté le 29-03-2003 à 22:47:46  profilanswer
 

Iptables ne sert pas a ca, iptables analyse l'entete d'un packet pour le passer dans des chaines preetablies qui permettront de determiner ce que l'on va faire sur un packet.
 
Le moyen le + simple c'est de ne pas cliquer bettement sur des .exe, sinon utilise un proxy qui bloquera des url contenant les ".exe".
Mais bon le meilleur vecteur pour les virus restant les mails tu peux t amuser a configurer ton serveur pour qu'il bloquer les mails avec ces extensions dangeureuses.
 
ex sous postfix :
/^(Content-Disposition: attachment;.*|Content-Type:.*|( | )+)(file)?name="?[^"]+
\.(com|exe|vb[se]|dll|bat|cmd|sh[bs]|lnk|pif|ht[arw]|id[aq]|hlp|ws[cfh]|sc[tr]|c
pl|js[ce]?|reg|ms[cipt]|vxd|ocx)"?$/ REJECT
 
tu mais ca dans un fichier ( body_regexp ) par exemple  
et dans le main.cf :  
body_checks = regexp:/etc/postfix/body_regexp

n°242718
Tomate
Posté le 30-03-2003 à 10:52:08  profilanswer
 

Aragorn_1er a écrit :

Iptables ne sert pas a ca, iptables analyse l'entete d'un packet pour le passer dans des chaines preetablies qui permettront de determiner ce que l'on va faire sur un packet.
 
Le moyen le + simple c'est de ne pas cliquer bettement sur des .exe, sinon utilise un proxy qui bloquera des url contenant les ".exe".
Mais bon le meilleur vecteur pour les virus restant les mails tu peux t amuser a configurer ton serveur pour qu'il bloquer les mails avec ces extensions dangeureuses.
 
ex sous postfix :
/^(Content-Disposition: attachment;.*|Content-Type:.*|( | )+)(file)?name="?[^"]+
\.(com|exe|vb[se]|dll|bat|cmd|sh[bs]|lnk|pif|ht[arw]|id[aq]|hlp|ws[cfh]|sc[tr]|c
pl|js[ce]?|reg|ms[cipt]|vxd|ocx)"?$/ REJECT
 
tu mais ca dans un fichier ( body_regexp ) par exemple  
et dans le main.cf :  
body_checks = regexp:/etc/postfix/body_regexp


 
ca c de la regexp :D

n°242797
pat_testa_​mora
Posté le 30-03-2003 à 14:03:09  profilanswer
 

merci pour votre aide
je comprends mieux mainteant

n°242802
monokrome
nocturne
Posté le 30-03-2003 à 14:05:39  profilanswer
 

Aragorn_1er a écrit :

Iptables ne sert pas a ca, iptables analyse l'entete d'un packet pour le passer dans des chaines preetablies qui permettront de determiner ce que l'on va faire sur un packet.
 
Le moyen le + simple c'est de ne pas cliquer bettement sur des .exe, sinon utilise un proxy qui bloquera des url contenant les ".exe".
Mais bon le meilleur vecteur pour les virus restant les mails tu peux t amuser a configurer ton serveur pour qu'il bloquer les mails avec ces extensions dangeureuses.
 
ex sous postfix :
/^(Content-Disposition: attachment;.*|Content-Type:.*|( | )+)(file)?name="?[^"]+
\.(com|exe|vb[se]|dll|bat|cmd|sh[bs]|lnk|pif|ht[arw]|id[aq]|hlp|ws[cfh]|sc[tr]|c
pl|js[ce]?|reg|ms[cipt]|vxd|ocx)"?$/ REJECT
 
tu mais ca dans un fichier ( body_regexp ) par exemple  
et dans le main.cf :  
body_checks = regexp:/etc/postfix/body_regexp


 
comment faire pour rediriger les mails concernés vers une adresse mail d'un compte sur le serveur au lieu de rejeter le mail ? merci


Aller à :
Ajouter une réponse
 

Sujets relatifs
(virus backdoor)regles iptables et ICQ
[ netfilter / iptables / DNAT ] soucis avec le DNATProblème iptables sur une passerelle
[iptables] log regles par default[IPtables] Problème de restriction de ports
[IPTABLES] quelles règles pour ftp ?[iptables] gérer un LAN d'IP publiques
IPTAbles & APT-GET INSTALL 
Plus de sujets relatifs à : iptables + virus


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR