Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1582 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8
Auteur Sujet :

[iptables] Bonne regles ou gruyère à l'horizon ?

n°468474
Tomate
Posté le 01-05-2004 à 13:23:35  profilanswer
 

Reprise du message précédent :

mirtouf a écrit :

Comme ça ? [:lynk]

[:romf]


---------------
:: Light is Right ::
mood
Publicité
Posté le 01-05-2004 à 13:23:35  profilanswer
 

n°468514
Profil sup​primé
Posté le 01-05-2004 à 14:07:42  answer
 

mé pétrole est parti :(

n°468520
sharlaan
Posté le 01-05-2004 à 14:14:39  profilanswer
 

tomate77 a écrit :

mais c est HUUUUUUUGE :ouch:  
 
bon je sors les pop corns :D
 
[:lynk]


TU peux le ranger pour l'instant, mais garde le à parté de main, on sait jamais  :whistle:

n°468544
clockover
That's the life
Posté le 01-05-2004 à 15:13:45  profilanswer
 

Mon topic :'(  [:dams86]

n°468545
j_c_p
Linux user
Posté le 01-05-2004 à 15:15:05  profilanswer
 

[:alfone]

n°468546
j_c_p
Linux user
Posté le 01-05-2004 à 15:15:35  profilanswer
 

[:alf1976]

n°468557
udok
La racaille des barbus ©clémen
Posté le 01-05-2004 à 15:24:09  profilanswer
 

bon et sérieusement, maintenant que pétrol-âne est parti, ça sert à quoi un firewall quand sa machine est bien configuré ? ça fait vraiment rustine sur du gruyere, plutot que d'éviter le gruyere justement


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°468559
GUG
Posté le 01-05-2004 à 15:26:01  profilanswer
 

ca fait chouette de dire en soirée  
"pt1g les gars faut vous protéger, moi j'ai un firewall OpenBSD top moumoute qui destroy severe sa maman"  :sol:

n°468563
udok
La racaille des barbus ©clémen
Posté le 01-05-2004 à 15:32:06  profilanswer
 

GUG a écrit :

ca fait chouette de dire en soirée  
"pt1g les gars faut vous protéger, moi j'ai un firewall OpenBSD top moumoute qui destroy severe sa maman"  :sol:


 
non mais sérieusement :o
on peut se dire "oui mais mon pc n'interesse pas grand monde de toute façon, je risque rien"
mais admettons que l'on puisse être administrateur d'un système qui attire les méchants : que l'on veuille faire du nat avec son firewall, je comprends, mais bloquer les ports ? si le système est bien conf, pas besoin de bloquer les ports, ça fait rustine, ça fait crade quoi [:spamafote]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°468564
Profil sup​primé
Posté le 01-05-2004 à 15:42:15  answer
 

udok a écrit :

non mais sérieusement :o
on peut se dire "oui mais mon pc n'interesse pas grand monde de toute façon, je risque rien"
mais admettons que l'on puisse être administrateur d'un système qui attire les méchants : que l'on veuille faire du nat avec son firewall, je comprends, mais bloquer les ports ? si le système est bien conf, pas besoin de bloquer les ports, ça fait rustine, ça fait crade quoi [:spamafote]

perso, j'utilise le firewall pour éviter, par ex, ke qqn du net rentre par mon serveur X..... c pas crade..... c juste utile.... dans ce cas....

mood
Publicité
Posté le 01-05-2004 à 15:42:15  profilanswer
 

n°468566
clockover
That's the life
Posté le 01-05-2004 à 15:46:46  profilanswer
 

Le Sot Zi a écrit :

perso, j'utilise le firewall pour éviter, par ex, ke qqn du net rentre par mon serveur X..... c pas crade..... c juste utile.... dans ce cas....


+1 c est jsute une secu en plus

n°468568
udok
La racaille des barbus ©clémen
Posté le 01-05-2004 à 15:49:56  profilanswer
 

Le Sot Zi a écrit :

perso, j'utilise le firewall pour éviter, par ex, ke qqn du net rentre par mon serveur X..... c pas crade..... c juste utile.... dans ce cas....


 
bah c'est là que je voulais en venir : pour chaque serveur (du moins ceux qui sont bien conf) tu peux préciser l'interface d'écoute
et d'ailleurs je doute que tu utilises les fonctionnalités réseaux de ton serveur X, donc un -nolisten en paramètre de lancement de ton serveur X devrait régler ton pb :)


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°468570
GUG
Posté le 01-05-2004 à 15:52:04  profilanswer
 

udok a écrit :

bah c'est là que je voulais en venir : pour chaque serveur (du moins ceux qui sont bien conf) tu peux préciser l'interface d'écoute
et d'ailleurs je doute que tu utilises les fonctionnalités réseaux de ton serveur X, donc un -nolisten en paramètre de lancement de ton serveur X devrait régler ton pb :)


pas forcement ;) mais il est vrai que pour un soft bien concu ca devrai être possible
 
putain je devrais être à taffer moi :/


Message édité par GUG le 01-05-2004 à 15:52:49
n°468578
udok
La racaille des barbus ©clémen
Posté le 01-05-2004 à 16:00:27  profilanswer
 

GUG a écrit :

pas forcement ;) mais il est vrai que pour un soft bien concu ca devrai être possible


 
bah je connais pas de serveur qui ne le permettent pas :o
y-a bien les petites serveurs à la con qui le gère sans doute pas, mais tu peux toujours passer par xinetd qui permet plein de trucs bien puissant, dont spécifier l'interface d'écoute  [:mrbrelle]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°468581
GUG
Posté le 01-05-2004 à 16:01:51  profilanswer
 

udok a écrit :

bah je connais pas de serveur qui ne le permettent pas :o
y-a bien les petites serveurs à la con qui le gère sans doute pas, mais tu peux toujours passer par xinetd qui permet plein de trucs bien puissant, dont spécifier l'interface d'écoute  [:mrbrelle]


oui c'est pas faux ;)

n°468584
Tomate
Posté le 01-05-2004 à 16:02:19  profilanswer
 

un firewall c est indispensable :o


---------------
:: Light is Right ::
n°468586
Profil sup​primé
Posté le 01-05-2004 à 16:02:32  answer
 

udok a écrit :

bah c'est là que je voulais en venir : pour chaque serveur (du moins ceux qui sont bien conf) tu peux préciser l'interface d'écoute
et d'ailleurs je doute que tu utilises les fonctionnalités réseaux de ton serveur X, donc un -nolisten en paramètre de lancement de ton serveur X devrait régler ton pb :)

des fois, je désactive le nolisten pour pouvoir ouvrir des fenêtres en root........

n°468594
Tomate
Posté le 01-05-2004 à 16:04:27  profilanswer
 

Le Sot Zi a écrit :

des fois, je désactive le nolisten pour pouvoir ouvrir des fenêtres en root........

:ouch:  :o


---------------
:: Light is Right ::
n°468599
udok
La racaille des barbus ©clémen
Posté le 01-05-2004 à 16:05:09  profilanswer
 

Le Sot Zi a écrit :

des fois, je désactive le nolisten pour pouvoir ouvrir des fenêtres en root........


 
[:mlc2]
mais c'est pourri ça
en plus si tu veux le désactiver, faut que tu redémarres le serveur [:god]  
trop bien ta solution  [:anathema]  
un "xhost local:" me parait plus approprié :whistle:


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°468614
udok
La racaille des barbus ©clémen
Posté le 01-05-2004 à 16:10:52  profilanswer
 

bon donc personne ne sait ? [:dawa]
d'ailleurs ça me rappel qu'avec la mdk9.2 en mode sécu assez élevé (je sais plus lequel), je pouvais rien faire de l'exterieur et pourtant y-avait pas de firewall, comme quoi   [:mrbrelle]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°468616
Tomate
Posté le 01-05-2004 à 16:11:21  profilanswer
 

udok a écrit :

bon donc personne ne sait ? [:dawa]
d'ailleurs ça me rappel qu'avec la mdk9.2 en mode sécu assez élevé (je sais plus lequel), je pouvais rien faire de l'exterieur et pourtant y-avait pas de firewall, comme quoi   [:mrbrelle]

sait koi ?


---------------
:: Light is Right ::
n°468622
GUG
Posté le 01-05-2004 à 16:19:15  profilanswer
 

udok a écrit :

bon donc personne ne sait ? [:dawa]
d'ailleurs ça me rappel qu'avec la mdk9.2 en mode sécu assez élevé (je sais plus lequel), je pouvais rien faire de l'exterieur et pourtant y-avait pas de firewall, comme quoi   [:mrbrelle]


/etc/hosts.allo et host.deny ?
on est bien d'accord qu'il n'y a pas que les firewalls dans la vie sécurité ;)


Message édité par GUG le 01-05-2004 à 16:20:01
n°468625
Profil sup​primé
Posté le 01-05-2004 à 16:21:56  answer
 

su dans un xterm, personne ne le fait ? tlm se loggue en root ? moi, jamais... un bon su, j'ai jamais trouvé mieux..... et emacs en mode graphique, je le préfère au mode texte.....

n°468626
Profil sup​primé
Posté le 01-05-2004 à 16:22:12  answer
 

udok a écrit :

[:mlc2]
mais c'est pourri ça
en plus si tu veux le désactiver, faut que tu redémarres le serveur [:god]  
trop bien ta solution  [:anathema]  
un "xhost local:" me parait plus approprié :whistle:

bien entendu ke je le désactive par un xhost !!!!!!!!!!!!


Message édité par Profil supprimé le 01-05-2004 à 16:22:41
n°468628
Tomate
Posté le 01-05-2004 à 16:23:40  profilanswer
 

Le Sot Zi a écrit :

su dans un xterm, personne ne le fait ? tlm se loggue en root ? moi, jamais... un bon su, j'ai jamais trouvé mieux..... et emacs en mode graphique, je le préfère au mode texte.....

bah si c est bcp mieux de faire un su ds un term ke de se loguer en root sous X :o


---------------
:: Light is Right ::
n°468633
udok
La racaille des barbus ©clémen
Posté le 01-05-2004 à 16:34:11  profilanswer
 


 
à quoi sert un firewall :o
essaie de suivre un peu :o


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°468636
udok
La racaille des barbus ©clémen
Posté le 01-05-2004 à 16:35:20  profilanswer
 

GUG a écrit :

/etc/hosts.allo et host.deny ?
on est bien d'accord qu'il n'y a pas que les firewalls dans la vie sécurité ;)


 
je sais pour hosts.allow et hosts.deny
je veux dire qu'un firewall me parait inutile pour un machine bien configuré
mais peut-être j'ai oublié des aspect important/évident


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°468637
udok
La racaille des barbus ©clémen
Posté le 01-05-2004 à 16:36:26  profilanswer
 

Le Sot Zi a écrit :

bien entendu ke je le désactive par un xhost !!!!!!!!!!!!


 
ben alors ? tu peux laisser le nolisten dans ce cas :o
rattrapage à une branche cassée de ta part spotted :o


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°468638
GUG
Posté le 01-05-2004 à 16:37:14  profilanswer
 

tu peux aussi faire de l'export display par ssh ;)

n°468641
Profil sup​primé
Posté le 01-05-2004 à 16:38:32  answer
 

udok a écrit :

ben alors ? tu peux laisser le nolisten dans ce cas :o
rattrapage à une branche cassée de ta part spotted :o

xhost - ne désactive pas le nolisten !?

n°468644
udok
La racaille des barbus ©clémen
Posté le 01-05-2004 à 16:39:12  profilanswer
 

GUG a écrit :

tu peux aussi faire de l'export display par ssh ;)


 
oui bah ça marche en gardant le nolisten aussi ça  [:mrbrelle]  
et si tu veux pas laisser la possibilité de l'export display, ça se désactive très bien dans la conf du serveur ssh :o


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°468651
Tomate
Posté le 01-05-2004 à 16:42:26  profilanswer
 

udok a écrit :

à quoi sert un firewall :o
essaie de suivre un peu :o

cette kestion :lol:


---------------
:: Light is Right ::
n°468658
udok
La racaille des barbus ©clémen
Posté le 01-05-2004 à 16:45:50  profilanswer
 

Le Sot Zi a écrit :

xhost - ne désactive pas le nolisten !?


 
pas "xhost local:" en tout cas :o
j'ai que des sockets unix d'ouverte chez moi :

unix  3      [ ]         STREAM     CONNECTE      20495    4549/X              /tmp/.X11-unix/X0
unix  3      [ ]         STREAM     CONNECTE      20484    4550/-:0
unix  2      [ ]         DGRAM                    10994    2316/kdm


 
aucune socket ip d'ouverte
peut-être qu'un "xhost inet" ouvrirait des socket tcp, mais c'est pas la question
moi ce qui m'interesse c'est qu'en faisant "X -nolisten" + "xhost local:", mon root peut lancer un emacs graphique sur la session de mon compte user, et que mon X n'est pas pour autant accessible de l'extérieur, le tout sans firewall [:jar jar]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°468660
udok
La racaille des barbus ©clémen
Posté le 01-05-2004 à 16:46:41  profilanswer
 

tomate77 a écrit :

cette kestion :lol:


 
bah l'air de rien je saurais pas y répondre si on me le demandait :o


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°468664
Tomate
Posté le 01-05-2004 à 16:47:57  profilanswer
 

udok a écrit :

bah l'air de rien je saurais pas y répondre si on me le demandait :o

bah c est un mur de flammes stout [:god]


---------------
:: Light is Right ::
n°468668
udok
La racaille des barbus ©clémen
Posté le 01-05-2004 à 16:55:01  profilanswer
 

tomate77 a écrit :

bah c est un mur de flammes stout [:god]


 
moué mais j'aimerais bien un avis un peu plus avisé que le tien :/   [:mrbrelle]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°468669
Tomate
Posté le 01-05-2004 à 16:56:28  profilanswer
 

udok a écrit :

moué mais j'aimerais bien un avis un peu plus avisé que le tien :/   [:mrbrelle]

bah koi ca sert a fermer les ports ki sont ouverts (ou non), filtrer suivant des criteres, autoriser certaines connexions ou non, ...


---------------
:: Light is Right ::
n°468670
udok
La racaille des barbus ©clémen
Posté le 01-05-2004 à 16:58:57  profilanswer
 

tomate77 a écrit :

bah koi ca sert a fermer les ports ki sont ouverts (ou non), filtrer suivant des criteres, autoriser certaines connexions ou non, ...


 
si on te demande "sur un système bien configuré, pensez vous que l'usage d'un firewall pour fermer des ports soit nécessaire", et que de la qualité ta réponse dépend ta survie au sein de l'entreprise, tu répondrais quoi ? :o


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°468676
Profil sup​primé
Posté le 01-05-2004 à 17:07:14  answer
 

mé un firewall permet de préciser les IO face aux interfaces non sûres........ Bien entendu, si apache n'est pas sécurisé, il ne va te servir à rien, ton firewall..... Mais si il y a une faille dans le noyau ki active un port à partir de données envoyées sur un autre, bah le firewall empêchera la prise de contrôle de ce port...

n°468677
Tomate
Posté le 01-05-2004 à 17:09:28  profilanswer
 

udok a écrit :

si on te demande "sur un système bien configuré, pensez vous que l'usage d'un firewall pour fermer des ports soit nécessaire", et que de la qualité ta réponse dépend ta survie au sein de l'entreprise, tu répondrais quoi ? :o

je repondrai oui :o


---------------
:: Light is Right ::
n°468679
udok
La racaille des barbus ©clémen
Posté le 01-05-2004 à 17:11:35  profilanswer
 

Le Sot Zi a écrit :

mé un firewall permet de préciser les IO face aux interfaces non sûres........ Bien entendu, si apache n'est pas sécurisé, il ne va te servir à rien, ton firewall..... Mais si il y a une faille dans le noyau ki active un port à partir de données envoyées sur un autre, bah le firewall empêchera la prise de contrôle de ce port...


 
ah ?? [:opus dei]
tu peux m'en dire plus ? [:udok]  [:anathema]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8

Aller à :
Ajouter une réponse
 

Sujets relatifs
Spoof, snort, règles iptables pas efficace ... que penser ?Iptables ;) (on respect quo meme les majuscules )
[SHOREWALL + IPTABLES] utiliser des regles de filtrage mais ou ?Configuration d'IPTABLES pour un reseau
pf (openBSD) ou netfilter/iptables (debian)Problèmes avec mes regles nat
[OpenBSD PF] voulez pas m' aider un peu pour mes règles.Quelles options pour le noyau pour une bonne gestion des processus ?
Plus de sujets relatifs à : [iptables] Bonne regles ou gruyère à l'horizon ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR