Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3495 connectés 

  FORUM HardWare.fr
  Windows & Software
  Logiciels

  interdire l'acces par une ip

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

interdire l'acces par une ip

n°2168031
bagu
Posté le 23-09-2005 à 14:12:16  profilanswer
 

Bonjour,
 
je souhaite interdire l'acces à mon pc via une ip..En fait, il s'agit d'une personne ayant toujours la meme ip et qui tente de pirater mon serveur web...
Donc il faut, soit que je le filtre au niveau de mon wrt54gs, soit que je le filtre au niveau du firewall du sp2, soit que je le filtre au niveau d'apache...Mais dans ces trois cas, je ne sais pas comment faire...
Pourriez-vous m'y aider ?
Merci

mood
Publicité
Posté le 23-09-2005 à 14:12:16  profilanswer
 

n°2168304
antares736​4
Posté le 23-09-2005 à 17:22:09  profilanswer
 

Crée un fichier .htaccess à la racine de ton site web, et met dedans :
Deny from 123.80.126.97 (ip de ton pirate).
De mémoire, c'est ça la syntaxe. Enfin teste par exemple en mettant 127.0.0.1, si tu arrives tjrs à accéder à ton site web c'est que ça ne marche pas ;-)
Mais ça ne protège pas ton Windows ni ton serveur MySQL d'une attaque directe.
 
@+
Olivier

n°2168350
kill9
Il a été tué vivant.
Posté le 23-09-2005 à 17:46:41  profilanswer
 

antares7364 a écrit :

Crée un fichier .htaccess à la racine de ton site web, et met dedans :
Deny from 123.80.126.97 (ip de ton pirate).
De mémoire, c'est ça la syntaxe. Enfin teste par exemple en mettant 127.0.0.1, si tu arrives tjrs à accéder à ton site web c'est que ça ne marche pas ;-)
Mais ça ne protège pas ton Windows ni ton serveur MySQL d'une attaque directe.
 
@+
Olivier


 
 :heink:  
 
Dans ce cas là, c'est la loopback du serveur web.
Il faut bloquer l'attaquant AVANT l'arrivée sur le serveur, donc au niveau du routeur.
S'il peut faire un access-list sur ce type de routeur, c'est bon.

n°2168362
Tounet
I love apples
Posté le 23-09-2005 à 17:53:54  profilanswer
 

c'est possible au niveau du wrtg mais compliqué, il faut deja un firm modifié et en plus il faut se taper la table du firewall a la mano ensuite.
Va voir sur le topic du wrtg, tu auras plus d'info.
 


---------------
Les hommes n'acceptent le changement que dans la nécessité et ils ne voient la nécessité que dans la crise.
n°2168372
jlighty
Posté le 23-09-2005 à 17:57:06  profilanswer
 

une commande de ce type devra suffire
iptables -I INPUT --source <ip à bannir> -j DROP

n°2168381
Tounet
I love apples
Posté le 23-09-2005 à 18:04:48  profilanswer
 

sauf que par defaut y'a pas de prise de main en shell prevu sur le wrt54  :o


---------------
Les hommes n'acceptent le changement que dans la nécessité et ils ne voient la nécessité que dans la crise.
n°2168382
jlighty
Posté le 23-09-2005 à 18:06:46  profilanswer
 

il doit y avoir moyen avec la fonction ping de l'interface web :
ex: à la place du champs adresse on pourrait mettre:  
`iptables -I INPUT --source xxx.xxx.xxx.xxx -j DROP`
PS: en espérant que les firmwares officiels ne verifie pas ce champ


Message édité par jlighty le 23-09-2005 à 18:11:24
n°2168418
Tounet
I love apples
Posté le 23-09-2005 à 18:41:20  profilanswer
 

et que la chaine ne soit pas verifie par un sed au niveau des caracteres interdits, du genre "`". Je doute un peu la quand meme.
 
edit : j'avais pas lu le ps  :D


Message édité par Tounet le 23-09-2005 à 18:42:08

---------------
Les hommes n'acceptent le changement que dans la nécessité et ils ne voient la nécessité que dans la crise.
n°2168421
jlighty
Posté le 23-09-2005 à 18:43:40  profilanswer
 

en tout cas avec les versions anciennes (avant les firmwares alternatifs) la combine était utilisée pour booster le signal wifi (wl)

n°2168457
bagu
Posté le 23-09-2005 à 19:17:33  profilanswer
 

j'ai un acces avancé au routeur grace à hyperwrt
 
j'ai donc startup scrip firewall script et un acces telnet...
donc je suppose que je dois mettre :
iptables -I INPUT --source xxx.xxx.xxx.xxx -j DROP
 
dans firewall script ?
 
Merci beaucoup pour vos réponses ;)

mood
Publicité
Posté le 23-09-2005 à 19:17:33  profilanswer
 

n°2168467
jlighty
Posté le 23-09-2005 à 19:24:25  profilanswer
 

déjà avant de le mettre dans startup script firewall, verifie la validité de cette ligne, en l'exécutant dans une session telnet.

n°2168471
jlighty
Posté le 23-09-2005 à 19:27:24  profilanswer
 

de plus il faut aussi le bloquer sur la chaine FORWARD si tu as un serveur
iptables -I FORWARD --source xxx.xxx.xxx.xxx -j DROP


Message édité par jlighty le 23-09-2005 à 19:28:05
n°2168491
bagu
Posté le 23-09-2005 à 19:36:42  profilanswer
 

Bon ben je vais essayer  
iptables -I INPUT --source 64.178.116.223 -j DROP
iptables -I FORWARD --source 64.178.116.223 -j DROP
 
directement sous telnet afin de vérifier la validité...Mais est-ce que je dois taper cela directement ?

n°2168494
jlighty
Posté le 23-09-2005 à 19:39:30  profilanswer
 

oui de toute manière si le routeur ne répond plus, il suffit de le rebooter

n°2168502
bagu
Posté le 23-09-2005 à 19:43:57  profilanswer
 

ok...je teste de suite...(je pige mieux pk tu dis de tester d'abord en telnet...)

n°2168512
jlighty
Posté le 23-09-2005 à 19:50:45  profilanswer
 

oui car si tu le mettais dans la nvram et que les règles sont invalides, il faudrait que tu fasse un hard reset (paramètres usines)

n°2168513
bagu
Posté le 23-09-2005 à 19:51:15  profilanswer
 

ca a l'air correct niveau syntaxe (pas de messge d'erreur)  
 
par contre deux questions :
-dois-je mettre ces lignes telles quel dans firewall script ou dans startup script ?
-comment vérifier que cela marche ? y a t'il un message dans les logs si j'active les logs du routeur ?

n°2168517
jlighty
Posté le 23-09-2005 à 19:53:36  profilanswer
 

Citation :


-dois-je mettre ces lignes telles quel dans firewall script ou dans startup script ?


Oui
 

Citation :


comment vérifier que cela marche ? y a t'il un message dans les logs si j'active les logs du routeur ?


normalement si le routeur log la chaine DROP, alors les tentatives devront apparaitre dans les logs.

n°2169689
bagu
Posté le 25-09-2005 à 00:52:10  profilanswer
 

ca marche !
 
merci beaucoup !
http://www.smileyville.com/images/happy/BRAVO1.gif


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Logiciels

  interdire l'acces par une ip

 

Sujets relatifs
Interdire l'accès à InternetInventel DWB 200 interdire l'acces est ce possible?
Interdire acces au pc selon l'heureEspace free : Interdire l'acces
Interdire l'accès à une partitionInterdire l'accès à une partition FAT
interdire acces au reseauxInterdire L'accès à RegEdit En Etant Administrateur
Comment interdire l'acces de certaine page de mon site par mot de passinterdire l'accès à 1 poste parmi X connectés sur un seul routeur ?
Plus de sujets relatifs à : interdire l'acces par une ip


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)