Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1177 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  ferméture d'un port local sur une machine

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

ferméture d'un port local sur une machine

n°710050
noor7
Posté le 22-07-2005 à 15:29:57  profilanswer
 

Bonjour tout le monde,
 
J'ai deux questions, la première est qu'est ce qu'un port local sur une machine, si vous pouviez me donner un exemple ?
 
Et la 2ème, avec quelle commande iptables peut-on fermer un port local sur une machine ?
 
Je vous remercie d'avance.

mood
Publicité
Posté le 22-07-2005 à 15:29:57  profilanswer
 

n°710170
vlack
Posté le 22-07-2005 à 22:42:12  profilanswer
 
n°710177
THRAK
- THR4K -
Posté le 22-07-2005 à 23:24:03  profilanswer
 

Quelques exemples de syntaxe iptables (le mieux étant de bien se documenter avant d'écrire ses propres règles) :
 
 
Je rend injoignable mon serveur FTP (port 21) en ignorant les requêtes en provenance de l'extérieur :
iptables -A INPUT -p tcp --dport 21 -j DROP
 
Je rend injoignable mon serveur mail (port 25) en rejetant les requêtes en provenance de l'extérieur :
iptables -A INPUT -p tcp --dport 25 -j REJECT
 
Je rend joignable mon serveur web (port 80) en accpetant les requêtes en provenance de l'extérieur :
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
 
On agit ici sur des ports tcp individuels, mais il est aussi possible bien entendu de le faire avec des ports udp (en spécifiant tout simplement -p udp à la place de -p tcp), ou encore d'agir sur une plage spéfiques de ports (en spécifiant --dport n°x:n°y, par ex: --dport 1024:1030).  
 
 
En général la politique la plus sûre est d'opter pour une politique ignorant par défaut toutes les requêtes entrantes (et acceptant par défaut les requêtes sortantes, mais là tout dépend du cas de figure) puis d'ouvrir ensuite au besoin les ports nécessaires.


---------------
THRAK (def.) : 1) A sudden and precise impact moving from intention, direction and commitment, in service of an aim. 2) 117 guitars almost striking the same chord simultaneously.
n°710183
sebchap
Share the knowledge
Posté le 22-07-2005 à 23:48:45  profilanswer
 

Et d'une maniere generale, un port n'est ouvert que si un service ecoute dessus (ou sous windows, si tu t's mangé un trojan qui s'occupe d'ouvrir le port). Donc si tu veux fermer un port, eteind le serveur qui s'en sert (ftpd, apache, ssh etc...). Theoriquement, tes ports sont fermés à la base.
Sinon, comme le dit THRAK, definit tout simplement des regles filtrant le traffic avec iptables :)
pour verifier si un port eset ouvert:
nmap ton_adresse
 
rappel: le scan de port est interdit sur d'autres adresses que la tienne (hors concours) ;)


---------------
BOFH excuse #400:We are Microsoft.  What you are experiencing is not a problem; it is an undocumented feature.

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  ferméture d'un port local sur une machine

 

Sujets relatifs
cette carte reseau local ou ethernet (pour internet) ou les 2??Demarrer et eteindre une machine ...
Gérer un port usb sous linuxConfiguration du Proxy pour Internet et réseaux local ?
Aide Ouvir le port 443 (https) sur Debian [iptables inside]port USB2
Connexion RTC avec portable, sans port série ??configurer Firewall (iptables) pour NFS (les fameux port mountd) ??
Port du theme Solaris X sur linuxIp Public sur ip Local.
Plus de sujets relatifs à : ferméture d'un port local sur une machine


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR