Bonjour,
quelques questions sur le firewall Shorewall utilisé par la Mandrake. J'ai tout décoché dans drakfirewall, et j'ai ouvert les qq ports supplémentaires dont j'ai besoin.
1/ Apparemment le log de shorewall apparait dans /var/log/messages.
Est-ce qu'une redirection du type 'grep shorewall /var/log/messages > /home/jeep05/securitylog' est correcte ?
-Si oui, comment rendre cette redirection permanente ?
-Comment limiter la taille du fichier produit à X Mo avant de le recréer ?
2/ Si je lis le log, comment identifier une tentative d'intrusion ?
De quel type sera la ligne dans le journal ?
3/ Si un pote me fait un simple ping sur ma machine, puis-je le voir dans le journal ?
4/ Jusqu'à maintenant, sans firewall, pour partager la connexion internet avec le réseau local, je tapais ceci :
Code :
- /etc/init.d/iptables stop && iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE && echo 1 > /proc/sys/net/ipv4/ip_forward && /etc/init.d/iptables save
|
Il semblerait que j'ai trouvé l'équivalent de cette commande pour Shorewall en mettant ppp+ eth0 dans /etc/shorewall/masq
5/ Alors que j'ai décoché toutes les cases dans drakfirewall, est-ce normal que le fichier /usr/share/shorewall/actions.std mentione Allow devant tous les services ?? Je ne pense pas qu'ils soient activés car les tests de sécurité sont OK.
Merci de m'avoir lu.
Message édité par Profil supprimé le 14-11-2004 à 19:03:36