Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1378 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  Règles Ipchains

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Règles Ipchains

n°29092
jeremy
Posté le 14-09-2001 à 10:56:16  profilanswer
 

Salut,
J'ai un serveur sous Linux avec connexion ADSL et adresse IP fixe.
Avec ipchains, j'aimerais n'autoriser que les connexions par FTP sur ce serveur.
Comme je rame un peu avec les règles d'ipchains, pouvez-vous m'aider merci.
Bye @+


---------------
Savoir c'est vivre, et maintenir dans l'ignorance, c'est presque un homicide.
mood
Publicité
Posté le 14-09-2001 à 10:56:16  profilanswer
 

n°29114
ethernal
Chercheur de vérité...
Posté le 14-09-2001 à 13:21:32  profilanswer
 

/sbin/modprobe ip_masq_ftp
 
$EXT_IF="eth0"
$EXT_IP= `ifconfig $EXT_IF \ grep inet \ cut -d : -f 2 \ cut -d \  -f 1` ## attention aux espaces !!
$PRIVPORTS="0:1023"
$UNPRIVPORTS="1024:65535"
 
# demande de connexion
ipchains -A input -i $EXT_IF -p tcp \  
    -s 0.0.0.0/0 $UNPRIVPORTS \
    -d $EXT_IP 21 \
    -j ACCEPT
ipchains -A output -i $EXT_IF -p tcp ! -y \  
    -s $EXT_IP 21 \
    -d 0.0.0.0/0 $UNPRIVPORTS \
    -j ACCEPT
 
# port de réponse data
ipchains -A output -i $EXT_IF -p tcp \  
    -s $EXT_IP 20 \
    -d 0.0.0.0/0 $UNPRIVPORTS \
    -j ACCEPT
ipchains -A input -i $EXT_IF -p tcp ! -y \  
    -s 0.0.0.0/0 $UNPRIVPORTS \
    -d $EXT_IP 20 \
    -j ACCEPT
 
Je pense que le mode passif n'est pas autorisé,  
cela représente un trop grand trou de sécurité

n°29156
jeremy
Posté le 14-09-2001 à 19:03:31  profilanswer
 

Merci je vais étudier çà ;-)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  Règles Ipchains

 

Sujets relatifs
comment desinstaller ipchains ??Ipchains
ftp et ipchainsProb server ftp derriere un firewall (ipchains)
Plus de sujets relatifs à : Règles Ipchains


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR