| |||||
| Dernière réponse | |
|---|---|
| Sujet : Ma securitee est elle bonne ?! | |
| djtoz | bon je ferais la tite modif pour etre dans les conventions alors :p
sinon la en fait ojo la remarque que tu m a faite c pour l INPUT mais bon moi l INPUT je m en fou un peu en fait je drop tout, vu que j ai aucun serveur sur ma passerelle. moi en fait c est plutot sur le FORWARD qu il faut ke je fasse la modif iptables -N SuiviConnexions iptables -A SuiviConnexions -m state --state NEW -i ! ppp0 -j ACCEPT iptables -A SuiviConnexions -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -j SuiviConnexions "-m state --state NEW -i ! ppp0 -j ACCEPT" avec ca, je laisse passer toute mes requetes venant de mon lan a destination du net apres c au nivo du retour que c plus dur a config alors "-m state --state ESTABLISHED,RELATED -j ACCEPT" pk avec ca, j acceptais toutes reponses venant sur un port deja open par la requete du lan donc c la qui faut ke je securise un peu, mais je sais po trop sur kel ports limiter pk la venant de mon lan j ai des requetes sur plein de ports! (80,21,6667,25,110.....) alors est ce qu il faut ke j identifie tous ces ports et mettre un ACCEPT en retour uniquement sur ces ports la ? ou alors y a un truc plus simple ? |
| Vue Rapide de la discussion |
|---|