IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

filtrer par application


Sujet :

Sécurité

  1. #1
    Membre actif
    Avatar de Blo0d4x3
    Inscrit en
    Octobre 2003
    Messages
    583
    Détails du profil
    Informations forums :
    Inscription : Octobre 2003
    Messages : 583
    Points : 265
    Points
    265
    Par défaut filtrer par application
    Bonjour,

    Je cherche un moyen de filtrer les ports par applications avec iptable (ou autre moyen), c'est a dire authoriser l'accès pour une certaine application a un port et pas a d'autre.
    En fouillant sur le net j'ai vu que c'était possible avec
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    iptables -A OUTPUT -m owner --cmd-owner httpd
    ca me sort :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    iptables: Invalid argument et dans le syslog:
    Jun 22 22:26:01 Etch kernel: ipt_owner: pid, sid and command matching not supported anymore
    Apparament ce n'est plus supporter depuis les noyaux 2.6.16 :-(. Est ce que ca a été remplacer par d'autres commandes? Ou y a t'il d'autre solution pour le faire?

    Merci

  2. #2
    Membre confirmé Avatar de herzleid
    Homme Profil pro
    Directeur des systèmes d'information
    Inscrit en
    Juin 2002
    Messages
    393
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Charente Maritime (Poitou Charente)

    Informations professionnelles :
    Activité : Directeur des systèmes d'information

    Informations forums :
    Inscription : Juin 2002
    Messages : 393
    Points : 509
    Points
    509
    Par défaut
    tu peux regarder du côté de nufw :

  3. #3
    Membre habitué Avatar de Maillon
    Inscrit en
    Juin 2007
    Messages
    136
    Détails du profil
    Informations personnelles :
    Âge : 39

    Informations forums :
    Inscription : Juin 2007
    Messages : 136
    Points : 136
    Points
    136
    Par défaut
    Hum intéressant ce lien en effet ^^
    Aide ton prochain car à sa place tu aimerai bien qu'on t'aide.
    _
    Previously On My Life ...
    _
    Administrateur Réseaux et Systèmes.
    _

  4. #4
    Membre actif
    Avatar de Blo0d4x3
    Inscrit en
    Octobre 2003
    Messages
    583
    Détails du profil
    Informations forums :
    Inscription : Octobre 2003
    Messages : 583
    Points : 265
    Points
    265
    Par défaut
    J'ai trouvé une meilleure facon de faire ca!
    Le patch l7-layer

    http://l7-filter.sourceforge.net/HOWTO-kernel#Kernel

    Il faut appliquer le patch sur les sources du noyaux et les source d'iptables, recompiler tous ca et ca marche pas mal.

    Des regles de ce types
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    iptables -I INPUT -o $INTERFACE --protocol tcp --destination-port 80  -m layer7 --l7proto http -j DROP
    permettent de filtres le types de protocole que l'on souhaite autoriser ou pas :-)

Discussions similaires

  1. [oracle9i] comment filtrer par un "sous type"
    Par alex_r77 dans le forum Oracle
    Réponses: 4
    Dernier message: 26/04/2006, 17h13
  2. nombre module par application?
    Par Junior_jef dans le forum Access
    Réponses: 2
    Dernier message: 04/04/2006, 15h51
  3. Renvoi de paramètre par application DOS
    Par frenchie_st dans le forum VB 6 et antérieur
    Réponses: 5
    Dernier message: 22/11/2005, 08h40
  4. Liste modifiable filtrer par un champ
    Par yoyo30 dans le forum Access
    Réponses: 6
    Dernier message: 05/10/2005, 08h58
  5. [formulaire] filtrer par une combobox
    Par Marie D dans le forum Access
    Réponses: 8
    Dernier message: 19/09/2005, 15h14

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo