Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 27/12/2010, 16h24   #1
Futur Membre du Club
 
Inscription : juillet 2005
Messages : 63
Détails du profil
Informations forums :
Inscription : juillet 2005
Messages : 63
Points : 18
Points : 18
Envoyer un message via MSN à htristra
Par défaut iptable peut il executer une commande shell ?

Bonjour à tous,
j'utilise iptable sur mon serveur ubuntu 10.04.
J'utilise depuis peu un lapin nabaztag pour remonter mes alertes Nagios.

J'aimerais savoir si iptable est capable d'exécuter une commande shell quand il envoie un paquet dans une chaine. Exemple, tentative d'accès ssh. Je pensais avoir lu ça un jours dans le man, mais je ne trouve plus.

Quelqu'un a un idée ?
Merci d'avance.
htristra est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 31/12/2010, 10h59   #2
Membre du Club
 
Inscription : novembre 2003
Messages : 193
Détails du profil
Informations forums :
Inscription : novembre 2003
Messages : 193
Points : 57
Points : 57
Envoyer un message via MSN à jesus144
Bonjour,
tu peux regarder du coté des cibles iptables QUEUE et NFQUEUE.
En faisant une recherche sur nfqueue-bindings, tu trouveras comment:
- mettre un paquet dans la queue depuis une règle iptables
- consommer le paquet depuis un script userland (j'ai vu du python et du perl).

Bon courage
jesus144 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/01/2011, 14h18   #3
Futur Membre du Club
 
Inscription : juillet 2005
Messages : 63
Détails du profil
Informations forums :
Inscription : juillet 2005
Messages : 63
Points : 18
Points : 18
Envoyer un message via MSN à htristra
Merci pour ta réponse.
J'ai fais un peu autrement en créant un deamon php qui fait un tail -f dans un popen.
J'avais besoin de remonter des infos de squid, d'iptable et dnsmasq. J'ai maintenant un process qui surveille le tout et me remonte les infos intéressante sur mon lapin.

Je note quand même ton idée, je trouverais bien quelque chose à faire avec.
htristra est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 10h07.


 
 
 
 
Partenaires

Hébergement Web