Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
852 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6
Auteur Sujet :

[Topic Unik] Securiser sa passerelle internet :)

n°386965
mikala
Souviens toi du 5 Novembre...
Posté le 09-01-2004 à 15:28:35  profilanswer
 

Reprise du message précédent :
celui d'un user de base
uid> 500


---------------
Intermittent du GNU
mood
Publicité
Posté le 09-01-2004 à 15:28:35  profilanswer
 

n°386969
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 09-01-2004 à 15:41:35  profilanswer
 

:o

n°386994
Tomate
Posté le 09-01-2004 à 16:19:21  profilanswer
 

[:opus dei]


---------------
:: Light is Right ::
n°397131
ashramrak
o_O
Posté le 27-01-2004 à 15:13:55  profilanswer
 

chalut all
 
je me suis rendu compte que j'avais un petit avatar avec grsec, quand j'arrette mon systeme (oui bon une fois tous les 6 mois quoi :) ) au moment des unmount il me fait
 
/dev/hde6 busy, remounting read-only
/dev/hde7 busy, remounting read-only
 
ces deux partoches correspondent a /var et /usr, je n'ai pas ce soucis sur un noyau grsec "unaware"
 
si quelqu'un peut éclairer ma lanterne ou m'orienter sur un article ca serait coolard , merci

n°397329
leto
Posté le 27-01-2004 à 23:12:19  profilanswer
 

flag


---------------
--
n°397406
Tomate
Posté le 28-01-2004 à 10:24:33  profilanswer
 

n hesitez pas a me dire si vous voulez ke je rajoute des choses en 1ere page ;)


---------------
:: Light is Right ::
n°404480
jolly
Posté le 08-02-2004 à 16:13:19  profilanswer
 

Salut !
j'aime bien ce topic,  
 
j'ai deja fait ma passerelle mais mon msn ne passe aps .. en fait c pas msn mais option supplémentaires qui passent pas : jeux/transfert de fichiers ...
 
c'est quoi les options de firewall a ajouter ?

n°404493
mikala
Souviens toi du 5 Novembre...
Posté le 08-02-2004 à 16:18:00  profilanswer
 

toi tu as certainement lu la doc de la passerrelle msn hein :D


---------------
Intermittent du GNU
n°404607
jolly
Posté le 08-02-2004 à 17:43:38  profilanswer
 

enfin si !
mais avant ca marchait bien mais ma passerelle c t un Windows ...
pas de soucis ...  
 
maintenant j'ai remis en place la passerelle linux et ca passe pas !


Message édité par jolly le 08-02-2004 à 17:46:24
n°404703
mikala
Souviens toi du 5 Novembre...
Posté le 08-02-2004 à 19:11:32  profilanswer
 

hum j'ai du me planter :D
je pensais que tu parlais de passerrelle msn ( jabber ) c'est pour cela ,
pour le reste il faut en gros que tu ouvres tout :o ( c'est msn apres tout ) donc ce n'est plus vraiment une passerrelle sécurisé :sweat:


---------------
Intermittent du GNU
mood
Publicité
Posté le 08-02-2004 à 19:11:32  profilanswer
 

n°404958
jolly
Posté le 08-02-2004 à 21:31:40  profilanswer
 

justement a ce sujet : si je met un serveur Jabber sur ma passerelle pour gerer ca je peux récuperer ces fonctionalités ?

n°404971
mikala
Souviens toi du 5 Novembre...
Posté le 08-02-2004 à 21:36:49  profilanswer
 

non


---------------
Intermittent du GNU
n°421363
Tomate
Posté le 01-03-2004 à 19:31:07  profilanswer
 

petite maj sur ssh
 
n hesitez pas a me soumettre des idees ou des modifications :)


---------------
:: Light is Right ::
n°421371
nodus
Posté le 01-03-2004 à 19:35:27  profilanswer
 

Petite question bête, pour sécuriser sommairement ma mandrake (9.2), je dois suivre ce qui est dans le premier post du topic ? Car l'ordinateur ne sert que de passerelle, est-ce nécessaire de la sécuriser a fond ? Les services mandrake peuvent ils etre utilisés ?


Message édité par nodus le 01-03-2004 à 19:43:52

---------------
Et toi, tu crois que les ours polaires vont chier dans les bois ?
n°421383
Tomate
Posté le 01-03-2004 à 19:38:49  profilanswer
 

nodus a écrit :

Petite question bête, pour sécuriser sommairement ma mandrake (9.2), je dois suivre ce qui est dans le premier post du topic ? Car l'ordinateur ne sert que de passerelle, est-ce nécessaire de la sécuriser a fond ? Les services mandrake peuvent ils servirent ?
 

oui tu peux suivre mon post, mais la mdk est un peu particuliere donc faudra adapter un peu ;) (les nom des fichiers et des rep surtout, mais sinon c est a peu pret pareil ;))


---------------
:: Light is Right ::
n°421410
mikala
Souviens toi du 5 Novembre...
Posté le 01-03-2004 à 20:11:30  profilanswer
 

tomate77 a écrit :

oui tu peux suivre mon post, mais la mdk est un peu particuliere donc faudra adapter un peu ;) (les nom des fichiers et des rep surtout, mais sinon c est a peu pret pareil ;))


pour grsecurity il suffit par exemple d'installer un noyau kernel-secure :)
(enfin c'est le se-linux dans le cas du 2.6 )


Message édité par mikala le 01-03-2004 à 21:07:36

---------------
Intermittent du GNU
n°421432
Tomate
Posté le 01-03-2004 à 20:59:48  profilanswer
 

mikala a écrit :


pour grsecurity il suffit par exemple d'installer un noyau kernel-secure :)
(enfin c'est le se-linux dans ce cas )

si tu le dis [:mrbrelle]


Message édité par Tomate le 01-03-2004 à 20:59:53

---------------
:: Light is Right ::
n°422992
En_Sabah_N​ur
お前はもう死んでいる
Posté le 03-03-2004 à 15:29:42  profilanswer
 

ptite kestion à propos du passage en /bin/false des utilisateurs genre apache: si je le met comme ça, ca va m empêcher d utiliser l exécution de commandes systèmes via php, non?
(genre exec(), passthru(), etc...)


---------------
XBL : ESN3S | GGPO (3rd strike) : ESN | PSN : Huitxilopochti
n°423001
Tomate
Posté le 03-03-2004 à 15:33:08  profilanswer
 

En_Sabah_Nur a écrit :

ptite kestion à propos du passage en /bin/false des utilisateurs genre apache: si je le met comme ça, ca va m empêcher d utiliser l exécution de commandes systèmes via php, non?
(genre exec(), passthru(), etc...)

je sais pas du tout ca :D


---------------
:: Light is Right ::
n°433429
Tomate
Posté le 16-03-2004 à 19:47:38  profilanswer
 

up :)


---------------
:: Light is Right ::
n°459319
sharlaan
Posté le 19-04-2004 à 17:23:41  profilanswer
 

juste pour savoir, quel est le meilleur (ou le plus efficasse) serveur mail (pop + smtp) en question de sécurité (hack, spam, eviter l'open-relay, ...) ?

n°459359
mikala
Souviens toi du 5 Novembre...
Posté le 19-04-2004 à 17:55:41  profilanswer
 

déja l'utilisateur je dirais ...
les problemes d'open-relay/spam étant 9/10 le fait de l'administrateur :d .


---------------
Intermittent du GNU
n°459366
mikala
Souviens toi du 5 Novembre...
Posté le 19-04-2004 à 17:57:51  profilanswer
 

Au fait grsecurity 2.0 est disponible pour 2.4.26 & 2.6.5 :o


---------------
Intermittent du GNU
n°459643
sharlaan
Posté le 19-04-2004 à 23:26:40  profilanswer
 

j'ai un probleme,
j'arrive pas à autoriser les connections entrantes sur le port 80.
Voila mon iptable -L :

Chain INPUT (policy DROP)
target     prot opt source               destination
ACCEPT     all  --  anywhere             anywhere
ACCEPT     tcp  --  anywhere             anywhere            tcp spt:www state NEW,RELATED,ESTABLISHED
ACCEPT     udp  --  anywhere             anywhere            state NEW,RELATED,ESTABLISHED udp spt:www
ACCEPT     tcp  --  anywhere             anywhere            tcp spt:https state RELATED,ESTABLISHED
ACCEPT     tcp  --  anywhere             anywhere            tcp spt:ftp state RELATED,ESTABLISHED
ACCEPT     tcp  --  anywhere             anywhere            tcp spt:domain state RELATED,ESTABLISHED
ACCEPT     tcp  --  anywhere             anywhere            tcp spt:rsync state RELATED,ESTABLISHED
ACCEPT     tcp  --  anywhere             anywhere            tcp spt:ftp-data state RELATED,ESTABLISHED
ACCEPT     tcp  --  anywhere             anywhere            tcp spt:pop3 state RELATED,ESTABLISHED
ACCEPT     tcp  --  anywhere             anywhere            tcp spt:smtp state RELATED,ESTABLISHED
ACCEPT     tcp  --  anywhere             anywhere            tcp spts:1024:65535 dpts:1024:65535 state RELATED,ESTABLISHED
ACCEPT     icmp --  anywhere             anywhere            state RELATED,ESTABLISHED
ACCEPT     icmp --  anywhere             anywhere            state NEW limit: avg 1/sec burst 5
ACCEPT     udp  --  anywhere             anywhere            state RELATED,ESTABLISHED udp spt:domain
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:auth state NEW,RELATED,ESTABLISHED
 
Chain FORWARD (policy DROP)
target     prot opt source               destination
ACCEPT     all  --  anywhere             anywhere
ACCEPT     all  --  anywhere             anywhere
 
Chain OUTPUT (policy DROP)
target     prot opt source               destination
ACCEPT     all  --  anywhere             anywhere
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:www state NEW,RELATED,ESTABLISHED
ACCEPT     udp  --  anywhere             anywhere            state NEW,RELATED,ESTABLISHED udp dpt:www
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:https state NEW,RELATED,ESTABLISHED
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:ftp state NEW,RELATED,ESTABLISHED
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:domain state NEW,RELATED,ESTABLISHED
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:rsync state NEW,RELATED,ESTABLISHED
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:ftp-data state NEW,RELATED,ESTABLISHED
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:pop3 state NEW,RELATED,ESTABLISHED
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:smtp state NEW,RELATED,ESTABLISHED
ACCEPT     tcp  --  anywhere             anywhere            tcp spts:1024:65535 dpts:1024:65535 state RELATED,ESTABLISHED
ACCEPT     tcp  --  anywhere             anywhere            tcp spts:1024:65535 dpts:1024:65535 state NEW
ACCEPT     icmp --  anywhere             anywhere            state NEW,RELATED,ESTABLISHED
ACCEPT     udp  --  anywhere             anywhere            state NEW,RELATED,ESTABLISHED udp dpt:domain
ACCEPT     tcp  --  anywhere             anywhere            tcp spt:auth state RELATED,ESTABLISHED
ACCEPT     tcp  --  anywhere             anywhere            tcp spts:4661:65535 dpts:1024:65535 state RELATED,ESTABLISHED
ACCEPT     tcp  --  anywhere             anywhere            tcp spts:4661:65535 dpts:1024:65535 state NEW


 
Une idée pour réglé le pb ?

n°459667
mikala
Souviens toi du 5 Novembre...
Posté le 19-04-2004 à 23:42:32  profilanswer
 

/sbin/iptables -A INPUT -p tcp --dport 80 -j ACCEPT ?
j'ai lu en biais & tu autorises le https & pas le http en entrée :)


---------------
Intermittent du GNU
n°463714
Ralph-
★ You'll hate me. ★
Posté le 25-04-2004 à 22:36:18  profilanswer
 

mikala a écrit :

/sbin/iptables -A INPUT -p tcp --dport 80 -j ACCEPT ?
j'ai lu en biais & tu autorises le https & pas le http en entrée :)


 
Y'a pas a dire, c'est quand meme bien ignoble la syntaxe netfilter / iptables...

n°466289
Tomate
Posté le 29-04-2004 à 09:21:58  profilanswer
 

up :)


---------------
:: Light is Right ::
n°475059
weed
Posté le 10-05-2004 à 01:11:58  profilanswer
 

drapal

n°475111
Tomate
Posté le 10-05-2004 à 09:33:39  profilanswer
 

si vous avez des suggestions ou des questions, n hesitez pas ;)


---------------
:: Light is Right ::
n°475123
kelus
Posté le 10-05-2004 à 09:50:19  profilanswer
 

j'avais trouve ces 2 liens pour securiser une debian :
http://www.debian.org/doc/manuals/ [...] ex.fr.html (pas dur a trouver :D )
http://entreelibre.com/scastro/deb [...] ecinst.txt
a voir si ca vaut le coup ou pas, j'ai pas eu le temps de les lire

n°475130
Tomate
Posté le 10-05-2004 à 09:57:51  profilanswer
 

oue ces liens sont connus :)
 
mais je crois pas les avoir mis :D
 
merci :jap:


Message édité par Tomate le 10-05-2004 à 09:58:01

---------------
:: Light is Right ::
n°476649
the king o​f potatoes
Breton bientôt en Suisse
Posté le 11-05-2004 à 22:13:32  profilanswer
 

drapal

n°481421
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 18-05-2004 à 11:38:04  profilanswer
 

Up

n°481759
youmoussa
Ecrou-vis
Posté le 18-05-2004 à 17:42:05  profilanswer
 

drapal

n°504496
alien cons​piracy
hardtrance addict
Posté le 15-06-2004 à 17:57:44  profilanswer
 

J'ai compiler grsec sur un de mes kernels (2.4.26 vanilla). J'ai deux problèmes: 1/ Le script donné en première page me dit que grsec n'est pas installé (j ai pas de /proc/sys/kernel/grsec :/)
2/ gradm me demande tout le temps de rentrer un pass pour le  
special role admin. Chose que j'ai faite mainte fois. :/

n°511118
nicephore1​7
Un cinglé parmis les fous
Posté le 27-06-2004 à 16:43:11  profilanswer
 

GrSecurity
 
Il n'existe pas de version pour le 2.6.6?


---------------
Mac Pro powered (sorry)
n°511128
mikala
Souviens toi du 5 Novembre...
Posté le 27-06-2004 à 16:57:14  profilanswer
 

alien conspiracy a écrit :

J'ai compiler grsec sur un de mes kernels (2.4.26 vanilla). J'ai deux problèmes: 1/ Le script donné en première page me dit que grsec n'est pas installé (j ai pas de /proc/sys/kernel/grsec :/)
2/ gradm me demande tout le temps de rentrer un pass pour le  
special role admin. Chose que j'ai faite mainte fois. :/


1) normal tu as compiler un grsec 2.0 & pas un grsec 1.9x  
2) hum les acls avec grsec 2.0 sont plus compliqués , c'est du RBAC , tu devrais regarder les forums de grsecurity .

n°511129
mikala
Souviens toi du 5 Novembre...
Posté le 27-06-2004 à 16:58:08  profilanswer
 

nicephore17 a écrit :

GrSecurity
 
Il n'existe pas de version pour le 2.6.6?


non
le prochain grsec ( 2.0.1 ) sortira pour le 2.6.7 ,
un snapshot est disponible sur www.grsecurity.net/~spender

n°511131
Popop56
56
Posté le 27-06-2004 à 17:01:00  profilanswer
 

nicephore17 a écrit :

GrSecurity
 
Il n'existe pas de version pour le 2.6.6?


Une version en dev est sorti pour le 2.6.7: http://grsecurity.net/~spender/grs [...] .6.7.patch
 
Et on aura pas droit à une version pour le 2.6.6 car on considère que les changements par rapport au 2.6.5 sont trops faibles ( http://forums.grsecurity.net/viewtopic.php?t=819 ) :D

n°511132
Popop56
56
Posté le 27-06-2004 à 17:01:35  profilanswer
 

grilled  :whistle:

n°511134
nicephore1​7
Un cinglé parmis les fous
Posté le 27-06-2004 à 17:03:39  profilanswer
 

Une question bête: le 2.6.7 est stable?


---------------
Mac Pro powered (sorry)
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6

Aller à :
Ajouter une réponse
 

Sujets relatifs
Partager uine connexion internetDNS reseau local / internet ?
probléme de lecture de pages internet ????connexion internet mdk 9.1
besoin d'aide pour ma connexion Internetpartage connexion internet via le réseau intranet
[Mandrake9.1] Connection a internet , newbi j y arrive pas :/Désactivé pour de bon le partage de connexion Internet
Passerelle sous linux[Passerelle] - Envoi de mail lors de reconnexion de mon speedtouch usb
Plus de sujets relatifs à : [Topic Unik] Securiser sa passerelle internet :)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR