Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1912 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8
Auteur Sujet :

[iptables] Bonne regles ou gruyère à l'horizon ?

n°470336
Tomate
Posté le 04-05-2004 à 14:28:11  profilanswer
 

Reprise du message précédent :

the_fireball a écrit :

non tu n'as pas suivi, avec un netscreen il les arrete... Ah la la personne ne suit ici

meme pas lui [:rofl]


---------------
:: Light is Right ::
mood
Publicité
Posté le 04-05-2004 à 14:28:11  profilanswer
 

n°470338
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 04-05-2004 à 14:28:20  profilanswer
 

the_fireball a écrit :

non tu n'as pas suivi, avec un netscreen il les arrete... Ah la la personne ne suit ici


 
je suis trop nul [:totoz]

n°470339
the_fireba​ll
I have fucking failed
Posté le 04-05-2004 à 14:29:02  profilanswer
 

black_lord a écrit :

je suis trop nul [:totoz]


 
je te pardonne mon fils


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°470341
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 04-05-2004 à 14:30:06  profilanswer
 

the_fireball a écrit :

je te pardonne mon fils


 

Spoiler :


Je suis ton père Luke

n°470346
Mjules
Modérateur
Parle dans le vide
Posté le 04-05-2004 à 14:33:49  profilanswer
 

pourquoi ce topic me laisse penser que fioul ne connait pas Netfilter/iptable autant en profondeur qu'il voudrait le faire croire ?


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°470347
Tomate
Posté le 04-05-2004 à 14:34:20  profilanswer
 

Mjules a écrit :

pourquoi ce topic me laisse penser que fioul ne connait pas Netfilter/iptable autant en profondeur qu'il voudrait le faire croire ?

car c est vrai :D


---------------
:: Light is Right ::
n°470348
mikala
Souviens toi du 5 Novembre...
Posté le 04-05-2004 à 14:35:01  profilanswer
 

car le pétrole n'est bon qu'a flotter en surface de l'eau tout comme sa culture s'étale de maniere similaire a la confiture de prunes sur un biscotte Heudebert (c)


---------------
Intermittent du GNU
n°470350
the_fireba​ll
I have fucking failed
Posté le 04-05-2004 à 14:36:09  profilanswer
 

miam j'ai faim


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°470351
Tomate
Posté le 04-05-2004 à 14:36:10  profilanswer
 

mikala a écrit :

car le pétrole n'est bon qu'a flotter en surface de l'eau tout comme sa culture s'étale de maniere similaire a la confiture de prunes sur un biscotte Heudebert (c)

tu nous as habitué a bien mieux :o


---------------
:: Light is Right ::
n°470392
GUG
Posté le 04-05-2004 à 15:28:54  profilanswer
 

ca m'a au moins fait rire [:rofl] (je parle du post et particulierement de la petrolete) avant d'aller reviser mon eco/droit :sweat:


Message édité par GUG le 04-05-2004 à 15:29:33
mood
Publicité
Posté le 04-05-2004 à 15:28:54  profilanswer
 

n°470458
fioul666
Posté le 04-05-2004 à 17:18:59  profilanswer
 

Mjules a écrit :

pourquoi ce topic me laisse penser que fioul ne connait pas Netfilter/iptable autant en profondeur qu'il voudrait le faire croire ?


qui t'as dit que je le connait en profondeur ?
pas moi.
Mais  je connait, un peu mainteant, les architecture des OS, et ton netfilter si les failles se situe une couche plus bas, Il gicle purement et simplement.
Un DoS sur le kernel se moque du netfilter, netfilter bosse au dessus (d'ailleurs je crois , j'ai bien dit je crois, qu'il travail en userspace)


Message édité par fioul666 le 04-05-2004 à 17:21:07
n°470460
Mjules
Modérateur
Parle dans le vide
Posté le 04-05-2004 à 17:21:44  profilanswer
 

fioul666 a écrit :

qui t'as dit que je le connait en profondeur ?
pas moi.
Mais  je connait, un peu mainteant, les architecture des OS, et ton netfilter si les failles se situe une couche plus bas, Il gicle purement et simplement.
Un DoS sur le kernel se moque du netfilter, netfilter bosse au dessus (d'ailleurs je crois , j'ai bien dit je crois, qu'il travail en userspace)

euh, non, iptables (l'outil pour définir les règles) est user space, mais netfilter est kernel-space


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°470463
GUG
Posté le 04-05-2004 à 17:22:40  profilanswer
 

fioul666 a écrit :

qui t'as dit que je le connait en profondeur ?
pas moi.
Mais  je connait, un peu mainteant, les architecture des OS, et ton netfilter si les failles se situe une couche plus bas, Il gicle purement et simplement.
Un DoS sur le kernel se moque du netfilter, netfilter bosse au dessus (d'ailleurs je crois , j'ai bien dit je crois, qu'il travail en userspace)


c'est vrai MOOOnsieur est un expert en architecture securisé et apprendre netfilter est trop fatiguant, ses techs sont la pour ca de toute facon :jap:
pour le userspace : seul l'outil de maniment (iptables) est en userspace
edit grilled


Message édité par GUG le 04-05-2004 à 17:23:16
n°470471
fioul666
Posté le 04-05-2004 à 17:31:43  profilanswer
 

Mjules a écrit :

euh, non, iptables (l'outil pour définir les règles) est user space, mais netfilter est kernel-space


tu as raison c du kernel space.
 

n°470620
udok
La racaille des barbus ©clémen
Posté le 04-05-2004 à 21:03:41  profilanswer
 

AirbaT a écrit :

Mon amis, fioul, je te postes ici un exemple de firewall (nul, ya que règles). Pourrais tu avoir l'obligeance de me donner la marche a suivre pour |-|4><><0|23|2 la bete ?
D'avance, merci.
 

Code :
  1. iptables -P INPUT DROP
  2. iptables -P OUTPUT DROP
  3. iptables -P FORWARD DROP
  4. iptables -A INPUT -p tcp --dport 22 -i eth0  -m state --state ! INVALID -j ACCEPT
  5. iptables -A INPUT -p tcp --dport 80 -i eth0  -m state --state ! INVALID -j ACCEPT
  6. iptables -A OUTPUT -p tcp -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT


 
note: j'ai pas testé, c'est pour l'exemple hein :p


 
bah c'est nul, tu peux établir aucune connexion là  [:mrbrelle]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°470624
udok
La racaille des barbus ©clémen
Posté le 04-05-2004 à 21:06:57  profilanswer
 

fioul666 a écrit :

qui t'as dit que je le connait en profondeur ?
pas moi.
Mais  je connait, un peu mainteant, les architecture des OS, et ton netfilter si les failles se situe une couche plus bas, Il gicle purement et simplement.
Un DoS sur le kernel se moque du netfilter, netfilter bosse au dessus (d'ailleurs je crois , j'ai bien dit je crois, qu'il travail en userspace)


 
[:sygus] mon dieu, encore, encore ! [:god]  [:itm]  [:anathema]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°470628
AirbaT
Connection timed out
Posté le 04-05-2004 à 21:09:55  profilanswer
 

udok a écrit :

bah c'est nul, tu peux établir aucune connexion là  [:mrbrelle]


 
De toi meme non. Mais un serveur c'est destiné à etre interrogé ;)

n°470634
udok
La racaille des barbus ©clémen
Posté le 04-05-2004 à 21:12:33  profilanswer
 

AirbaT a écrit :

De toi meme non. Mais un serveur c'est destiné à etre interrogé ;)


 
ah si c'est pour un serveur, dans ce cas, je m'incline [:romf]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°470640
AirbaT
Connection timed out
Posté le 04-05-2004 à 21:15:26  profilanswer
 

C'etait un exemple de regle pour serveur, ultra basique, ultra simple, donc selon les criteres de fioul ultra pas "secure".

n°470749
udok
La racaille des barbus ©clémen
Posté le 04-05-2004 à 22:09:04  profilanswer
 

AirbaT a écrit :

C'etait un exemple de regle pour serveur, ultra basique, ultra simple, donc selon les criteres de fioul ultra pas "secure".


 
bah c'est connu : plus c'est compliqué et obscur, plus c'est secure  [:mrbrelle]  
d'ailleurs cette politique à réussi à merveille à M$ http://www.maxoetv.com/img/delarue.jpg
 
 
't1 je la veux en smiley celle là  [:anathema]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°470750
Tomate
Posté le 04-05-2004 à 22:10:23  profilanswer
 

udok a écrit :

bah c'est connu : plus c'est compliqué et obscur, plus c'est secure  [:mrbrelle]  
d'ailleurs cette politique à réussi à merveille à M$ http://www.maxoetv.com/img/delarue.jpg
 
 
't1 je la veux en smiley celle là  [:anathema]

tss [:delarue3]


---------------
:: Light is Right ::
n°470849
FloooW
Debianyse your life
Posté le 04-05-2004 à 23:32:53  profilanswer
 

Je viens de tomber là-dessus...
http://forum.hardware.fr/forum2.ph [...] =0#t232686
 
Je cite :  
cette apres m : j'ai testé IPCop .... jamais vu un truc aussi mal fichu !!!!! ... je la laisse a ceux qui font du partage de connect pour la maison ....  
 
 
Et un peu plus haut dans ce topic :
http://forum.hardware.fr/hardwaref [...] tm#t470247
(je lui jetes pas la pierre , mais l'encourag juste à mettre un VRAI firewall ou plutot des distro. reellement secure et etudiés pour (MNF, IPCOP, E-SMEETH , CLARKCONNECT)
 
No comment.

n°470852
mikala
Souviens toi du 5 Novembre...
Posté le 04-05-2004 à 23:35:04  profilanswer
 

:non:
on ne réveille pas un troll qui dort :o


---------------
Intermittent du GNU
n°470855
GUG
Posté le 04-05-2004 à 23:36:17  profilanswer
 

jamiroq et fioul sont les meme personnes :??: :??:
me pose la question qd meme la :D

n°470859
ZeBib
4tus
Posté le 04-05-2004 à 23:41:52  profilanswer
 

Quel bordel  :pt1cable:  :pt1cable:  
 
Moi je dis quit à faire du netfilter chez soi, autant le faire correctement  :o

n°470862
mikala
Souviens toi du 5 Novembre...
Posté le 04-05-2004 à 23:46:02  profilanswer
 

GUG a écrit :

jamiroq et fioul sont les meme personnes :??: :??:
me pose la question qd meme la :D


oui.


---------------
Intermittent du GNU
n°470922
fioul666
Posté le 05-05-2004 à 07:18:01  profilanswer
 

FloooW a écrit :

Je viens de tomber là-dessus...
http://forum.hardware.fr/forum2.ph [...] =0#t232686
 
Je cite :  
cette apres m : j'ai testé IPCop .... jamais vu un truc aussi mal fichu !!!!! ... je la laisse a ceux qui font du partage de connect pour la maison ....  
 
 
Et un peu plus haut dans ce topic :
http://forum.hardware.fr/hardwaref [...] tm#t470247
(je lui jetes pas la pierre , mais l'encourag juste à mettre un VRAI firewall ou plutot des distro. reellement secure et etudiés pour (MNF, IPCOP, E-SMEETH , CLARKCONNECT)
 
No comment.


y'a que les c... qui change pas d'avis.
mais visiblement y'a une peleté de borné ici ...
 
edit : qu'est ce que tu te fais chier pour retrouver des topic de 1 an ... tu aqs vraiment que ca a foutre ? (lamentable)
 
Les rois de la prose et du temps a rien foutre


Message édité par fioul666 le 05-05-2004 à 07:20:52
n°471013
Profil sup​primé
Posté le 05-05-2004 à 10:21:48  answer
 

fioul666 a écrit :

y'a que les c... qui change pas d'avis.
mais visiblement y'a une peleté de borné ici ...
 
edit : qu'est ce que tu te fais chier pour retrouver des topic de 1 an ... tu aqs vraiment que ca a foutre ? (lamentable)
 
Les rois de la prose et du temps a rien foutre


 
+1 c' est vrai que c' est minable [:mlc]  [:grise mine]  

n°471121
lapinducie​letoile
Posté le 05-05-2004 à 11:37:21  profilanswer
 

C'est dommage quand meme, la france heberge le plus gros service de securité du monde (eh ouais faut l'savoir - une ancienne boite americaine sous tutelle francaise depuis quelques années.) Et bizarrement, ben petrole qu'a l'air hyper calé dans les mots  :D ben il y bosse po... Petrole propose ta candidature, avec ton niveau tu peux gagner vachement des sous  :lol:  et promis si je vois ta candidature j'appuyerai pour que tu viennent bosser avec ces equipes...... :p  
 
PS: J'apprenais plein de choses  hyper interessantes sur cette ligne de forum merci Mikala ;)  
PS2: un mec qui croit qu'il sait tout sur la secu c'est un mec qui fait forcément plein de trous de secu partout. Faut po dire quand on est si fort  :non:  - c'est des coups à ce faire tester...
PS3: encore merci pour ta toute premiere reponse " de toute façon inutile de se battre contre les hakcer ils ont toujours un coup d'avance " --> tu m'etonne!
PS3: Apres plein de mise en prod de Netscreen, peux tu me dire comment tu fais pour ne rien toucher et que ca marche (malgré les liens promotionnels que tu fournit) parce que nous on rame.... (Ou alors y une regle par defaut qui assure plein de securité : DENY ALL et pis l'autre qui assure qu'y aura jamais de probleme ALLOW ALL)
d'avance merci pour tes super reponses  :lol:  

n°471123
Tomate
Posté le 05-05-2004 à 11:38:08  profilanswer
 

dis je cherche un taf ds la secu, tu peux me pistonner ? :D


---------------
:: Light is Right ::
n°471134
fioul666
Posté le 05-05-2004 à 11:49:00  profilanswer
 

tomate77 a écrit :

dis je cherche un taf ds la secu, tu peux me pistonner ? :D


toi ?
non.
 
Il faut etre open d'esprit et tolerant.
Tolerant qd a ses propres compétences.

n°471136
the_fireba​ll
I have fucking failed
Posté le 05-05-2004 à 11:49:49  profilanswer
 

ptdrrrrrrrrrr


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°471139
udok
La racaille des barbus ©clémen
Posté le 05-05-2004 à 11:50:42  profilanswer
 

ne répond pas tomate, ça sert à rien d'entretenir le troll :o

n°471141
AirbaT
Connection timed out
Posté le 05-05-2004 à 11:51:40  profilanswer
 

fioul666 a écrit :


Tolerant qd a ses propres compétences.


 
Ca doit pas te demander de gros efforts ca :D

n°471164
Tomate
Posté le 05-05-2004 à 12:00:09  profilanswer
 

udok a écrit :

ne répond pas tomate, ça sert à rien d'entretenir le troll :o

oue j allais le faire en plus :o


---------------
:: Light is Right ::
n°471172
udok
La racaille des barbus ©clémen
Posté le 05-05-2004 à 12:01:42  profilanswer
 

tomate77 a écrit :

oue j allais le faire en plus :o


 
vaut mieux l'ignorer [:romf]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°471199
Tomate
Posté le 05-05-2004 à 12:11:39  profilanswer
 

udok a écrit :

vaut mieux l'ignorer [:romf]

oue


---------------
:: Light is Right ::
n°471203
lapinducie​letoile
Posté le 05-05-2004 à 12:13:37  profilanswer
 

Malheureusement je ne suis pas au recrutement mais je peux te donner des pistes. Dans cette boite tu arrive rarement directement en secu en general tu vient du rezoou d'ingénieurie systeme

n°471206
lapinducie​letoile
Posté le 05-05-2004 à 12:14:31  profilanswer
 

sauf petrol69

n°471207
Tomate
Posté le 05-05-2004 à 12:14:41  profilanswer
 

lapinducieletoile a écrit :

Malheureusement je ne suis pas au recrutement mais je peux te donner des pistes. Dans cette boite tu arrive rarement directement en secu en general tu vient du rezoou d'ingénieurie systeme

oue je me doute bien ;)
sinon je cherche en admin sys unix/linux :)


---------------
:: Light is Right ::
n°471215
lapinducie​letoile
Posté le 05-05-2004 à 12:17:43  profilanswer
 

envoie moi un mail, par contre je ne te cache pas que rien (ou presque) ne fonctionne chez nous avec Linux. Ca ne ferait po serieux pour les client (pfffffff).

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8

Aller à :
Ajouter une réponse
 

Sujets relatifs
Spoof, snort, règles iptables pas efficace ... que penser ?Iptables ;) (on respect quo meme les majuscules )
[SHOREWALL + IPTABLES] utiliser des regles de filtrage mais ou ?Configuration d'IPTABLES pour un reseau
pf (openBSD) ou netfilter/iptables (debian)Problèmes avec mes regles nat
[OpenBSD PF] voulez pas m' aider un peu pour mes règles.Quelles options pour le noyau pour une bonne gestion des processus ?
Plus de sujets relatifs à : [iptables] Bonne regles ou gruyère à l'horizon ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR