Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1309 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  [RÉSOLU] Services en écoute uniquement sur ipv6

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[RÉSOLU] Services en écoute uniquement sur ipv6

n°99554
isaac76
Posté le 07-08-2012 à 09:30:31  profilanswer
 

Bonjour,
Je dispose de plusieurs serveurs web sous linux apache.
Sur l'un d'entre eux j'ai fait la constatation suivante :
Lors d'un netsat le serveur apache est en écoute uniquement sur des adresses IPv6  

Code :
  1. netstat -lp -n
  2. Connexions Internet actives (seulement serveurs)
  3. Proto Recv-Q Send-Q Adresse locale          Adresse distante        Etat        PID/Program name
  4. tcp        0      0 0.0.0.0:111             0.0.0.0:*               LISTEN      870/portmap
  5. tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      1384/sshd
  6. tcp        0      0 0.0.0.0:58139           0.0.0.0:*               LISTEN      884/rpc.statd
  7. tcp6       0      0 :::80                   :::*                    LISTEN      5383/apache2
  8. tcp6       0      0 :::22                   :::*                    LISTEN      1384/sshd
  9. tcp6       0      0 :::443                  :::*                    LISTEN      5383/apache2


Or celui-ci est parfaitement accessible en IPv4.
 
Je souhaite bloquer ipv6 pour des raisons de sécurité.  
Y a t il un risque que le service web soit inaccessible après blocage?


Message édité par isaac76 le 07-08-2012 à 11:18:47
mood
Publicité
Posté le 07-08-2012 à 09:30:31  profilanswer
 

n°99555
Je@nb
Modérateur
Kindly give dime
Posté le 07-08-2012 à 09:48:46  profilanswer
 

Change ta configuration Apache pour le faire écouter qu'en ipv4 si vraiment tu veux que de l'ipv4

n°99557
isaac76
Posté le 07-08-2012 à 10:21:02  profilanswer
 

Merci pour ta réponse, je vais faire comme ca.
 
Je me demande quand même par quelle magie (ou tunneling) je parviens à y accéder en V4. Je me demande si le portmap n'y est pas pour quelque chose aussi.
 
De plus, je pense que la conf apache est par défaut.

n°99560
Je@nb
Modérateur
Kindly give dime
Posté le 07-08-2012 à 10:27:38  profilanswer
 

De tête certains service ouvrent qu'un socket ipv4+ipv6 et il est noté "ipv6" dans netstat

n°99562
isaac76
Posté le 07-08-2012 à 11:11:38  profilanswer
 

Ok, alors ça serait netstat qui ne serais pas "exhaustif".
A conf identique mes autres serveurs ne le font pas.

n°99563
Je@nb
Modérateur
Kindly give dime
Posté le 07-08-2012 à 11:14:50  profilanswer
 

http://httpd.apache.org/docs/2.2/bind.html
 
"Les administrateurs d'Apache doivent se préoccuper de la possibilité pour un point de connexion IPv6 de traiter à la fois des connexions IPv4 et des connexions IPv6. Le traitement de connexions IPv4 avec un point de connexion IPv6 utilise des adresses IPv6 traduites en IPv4, qui sont autorisées par défaut sur la plupart des plateformes, mais sont interdites par défaut sous FreeBSD, NetBSD, et OpenBSD, afin de respecter la politique de sécurité du système sur ces plateformes. Mais même sur les systèmes où ces adresses sont interdites par défaut, un paramètre spécial du script configure permet de modifier ce comportement pour Apache."

n°99564
isaac76
Posté le 07-08-2012 à 11:18:10  profilanswer
 

Un grand merci !


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  [RÉSOLU] Services en écoute uniquement sur ipv6

 

Sujets relatifs
Services accessibles depuis DMZConnexion serveur uniquement via Lan
[2008R2]Donner accès à certains services et processus à un utilisateursauvegarde de dossier uniquement
Autorisé uniquement les pc de la société à ce connecter à distanceIPv6 - Autoconfiguration vs DHCPv6
[?] Combien dois-je facturer pour les services suivants...Certains services ne lancent pas (ouveture de session...)
Configuration reseau ipv6 et transition vers internet ipv4 
Plus de sujets relatifs à : [RÉSOLU] Services en écoute uniquement sur ipv6


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR