Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
894 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Firewall Mandrake Shorewall : questions

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Firewall Mandrake Shorewall : questions

n°590516
Profil sup​primé
Posté le 14-11-2004 à 16:53:50  answer
 

Bonjour,
 
quelques questions sur le firewall Shorewall utilisé par la Mandrake. J'ai tout décoché dans drakfirewall, et j'ai ouvert les qq ports supplémentaires dont j'ai besoin.
 
1/ Apparemment le log de shorewall apparait dans /var/log/messages.
Est-ce qu'une redirection du type 'grep shorewall /var/log/messages > /home/jeep05/securitylog' est correcte ?
-Si oui, comment rendre cette redirection permanente ?
-Comment limiter la taille du fichier produit à X Mo avant de le recréer ?
 
2/ Si je lis le log, comment identifier une tentative d'intrusion ?
De quel type sera la ligne dans le journal ?
 
3/ Si un pote me fait un simple ping sur ma machine, puis-je le voir dans le journal ?
 
4/ Jusqu'à maintenant, sans firewall, pour partager la connexion internet avec le réseau local, je tapais ceci :
 

Code :
  1. /etc/init.d/iptables stop && iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE && echo 1 > /proc/sys/net/ipv4/ip_forward && /etc/init.d/iptables save


Il semblerait que j'ai trouvé l'équivalent de cette commande pour Shorewall en mettant  ppp+ eth0  dans /etc/shorewall/masq
 
5/ Alors que j'ai décoché toutes les cases dans drakfirewall, est-ce normal que le fichier /usr/share/shorewall/actions.std mentione Allow devant tous les services ?? Je ne pense pas qu'ils soient activés car les tests de sécurité sont OK.
 
 
Merci de m'avoir lu.


Message édité par Profil supprimé le 14-11-2004 à 19:03:36
mood
Publicité
Posté le 14-11-2004 à 16:53:50  profilanswer
 

n°590891
Dark_Schne​ider
Close the World, Open the Net
Posté le 15-11-2004 à 12:45:23  profilanswer
 

1°/ utilise plutôt le fichier de conf de syslog ( /etc/syslog.conf )
 
2°/ des tentatives de connexions répéter, notamment sur ton port telnet, ssh, smb, etc ...
tu as des IDS qui existent comme snort
 
3°/ normalement oui, fais un test.
si non, tu peux lui dire que le logger.
 
5°/ /usr/share/shorewall/actions.std n'est pas un fichier de conf. c'est un fichier d'example
 
http://www.shorewall.net


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
n°590947
Profil sup​primé
Posté le 15-11-2004 à 14:31:04  answer
 

Dark_Schneider a écrit :

1°/ utilise plutôt le fichier de conf de syslog ( /etc/syslog.conf )


Le man ne me parle pas trop   :(  
 

Citation :

3°/ normalement oui, fais un test.
si non, tu peux lui dire que le logger.


Que veux-tu dire ?


Message édité par Profil supprimé le 15-11-2004 à 14:31:53
n°590971
Dark_Schne​ider
Close the World, Open the Net
Posté le 15-11-2004 à 15:18:43  profilanswer
 

rediriger tous les log vers /tmp/monlog :
 


*.*                         /tmp/monlog


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Firewall Mandrake Shorewall : questions

 

Sujets relatifs
Problème drivers ATI sur Mandrake 10.0[Mandrake 10.1] Logiciel MSN ?
Isos Mandrake avec Bittorrent : bizarrerie...Intrusion possible à travers un firewall ?
[Mandrake 10.1] Pb installation sur PortableTrouver une version de mandrake récente (pas de téléchargement)
Configuration du menu.lst pour installer Mandrake depuis mon HDD[newbie linux mandrake 10.0]comment booter ?
que de firewall...Problème de boot LILO Mandrake Community 10.1
Plus de sujets relatifs à : Firewall Mandrake Shorewall : questions


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR