une doc clair sur iptable en français (rubrique Netfilter)
kelus
lis la doc sur iptables ou ipchains pour comprendre quand meme de quoi il retourne, ca sert toujours ;)
vener
Je viens d'aller voir "guarddog", en fait c'est vrai que ça a l'air assez simple à utiliser.
Je vais essayer ça, et lire la doc sur iptables et ipchains avant.
Merci beaucoups.
:jap:
jotenakis
"guarddog" c'est bien pour un poste unique... Fonctionne avec iptable/ipchains et c'est super simple.
kelus
bien sur que tu peux faire ca sans problemes
sinon, si tu veux pas t'embeter, tu configures bastille qui est base sur ipchains et ca devrait suffire
vener
Tient encore une question tant que j'y suis.
Sous windows avec tiny personnal firewall, je me prends sans arrêt ( enfin relativement souvent ) des pings de machines que je connais pas.
iptables permet de stopper ça ? C'est à dire de ne pas prendre en compte ce genre de choses et donc de ne pas y répondre ? ( j'ai pas encore lu la doc de ce truc ).
vener
Ok, je vais donc me plonger dans la doc d'iptable. J'avais pas vu qu'il était installé d'office avec les noyaux 2.4.x.
Je vais virer portmapper par contre, j'ai pas tellement compris pourquoi il était installé en fait. Le port ftp est ouvert mais ça c'est normal. Reste juste le port ouvert par x, mais lui non plus ne me sert à rien.
Merci.
leirn
iptables suffit amplement
apolon34
sous linux ya pas de spyware alors pas de risques concernant les connections sortantes.
sinon, bloques simplement tes ports ouverts avec iptables
enleves les services reseau dont tu ne te sers pas (ftp, portmap, nfs, etc)
vener
Salut,
J'aimerai juste savoir si bastille consitue un bon choix pour ça, ou si il y a mieux, ou si c'est vraiment utile de mettre un firewall sur ma machine...
En fait, quand je vais sur check.sdv.fr, il me dit que portmapper, xfree ( il me semble ), et le port ftp sont ouvert. J'aimeria juste savoir si on risque de m'emmerder ou pas. Style un logiciel qui veut se connecter à une autre machine sans que je lui ai demandé de le faire, comme c'est souvent le cas sous w2k par exemple.