Forum des développeurs  

Le forum de référence en programmation et développement. Articles, cours et tutoriels du débutant au chef de projet et DBA confirmé.
Précédent   Forum des développeurs > Hardware, Systèmes et Logiciels > Linux > Sécurité

Sécurité Vos questions sur la sécurité sous Linux/Unix

Réponse
 
Outils de la discussion
Vieux 29/08/2008, 14h40   #1 (permalink)
Invité régulier
 
Date d'inscription: octobre 2007
Messages: 12
Par défaut Petit problème avec IPTables

Bonjour,

J'ai un petit problème avec iptables. J'ai un serveur linux qui emule un serveur Windows 2003 qui héberge des sites web avec IIS 6.0

Pour envoyer une confirmation des usagers j'utilise ASP NET Email avec la méthode WriteBodyFromUrl(url) et l'url passé est un appel au serveur lui meme par exemple l'url passé est: http://www.memeadresseip.com/page.aspx?id=1

Toutefois, il semblerait quil me manque une règle dans IP Tables pour autoriser ce genre d'appel.

Un petit peu d'aide serait apprécier =)

Merci d'avance!
Winterrage est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 29/08/2008, 15h05   #2 (permalink)
Membre éprouvé
 
Avatar de KindPlayer
 
Date d'inscription: février 2007
Messages: 451
Par défaut

Il faudrait etre plus précis sur la configuration de ton réseau pour pouvoir te répondre avec exactitude. Par exemple passes-tu par un proxy ?

Sinon tu peux essayer des regles comme ça peut etre:
Code :
iptables -A OUTPUT -p tcp --dport 80 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -p tcp --sport 80 -m state --state RELATED,ESTABLISHED -j ACCEPT

iptables -A OUTPUT -p udp --dport 53 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -p udp --sport 53 -m state --state RELATED,ESTABLISHED -j ACCEPT
__________________
La science est ce que nous comprenons suffisamment bien pour l'expliquer à un ordinateur. L'art, c'est tout ce que nous faisons d'autre.
Donald E. Knuth
KindPlayer est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 29/08/2008, 15h25   #3 (permalink)
Invité régulier
 
Date d'inscription: octobre 2007
Messages: 12
Par défaut

Je vais essayer d'etre le plus précis possible, toutefois je débute en la matière de sécurité donc il se peut que j'oublies de mettre quelques informations importantes =)

Je ne passe par par un proxy.

On a un serveur Linux qui Virtualise un serveur Windows 2003. Sur le serveur linux il y a un iptables configuré de la facon suivante.

Il est a noté que la connexion est de type Host-Only sur le serveur 2003 (dans les paramètres de VMWare)

Code :
iptables -I INPUT -i tun0 -j ACCEPT
iptables -I FORWARD -i tun0 -j ACCEPT #VPN
iptables -I FORWARD -i vmnet1 -j ACCEPT #Config pour virtual machines
iptables --table nat --append POSTROUTING --out-interface eth0 -j MASQUERADE

#pour les sites webhoster
iptables -I FORWARD -i eth0 -p tcp --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -d addrese_ip -i eth0 --dport 80 -j DNAT --to-destinations adresse_ip_interne:80

iptables -I FORWARD -i eth0 -p tcp --dport 443-j ACCEPT
iptables -t nat -A PREROUTING -p tcp -d addrese_ip -i eth0 --dport 443-j DNAT --to-destinations adresse_ip_interne:443

Je crois que c'est tout si besoin de d'autre information laissez-moi le savoir

Dernière modification par gorgonite ; 29/08/2008 à 17h31
Winterrage est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 29/08/2008, 17h35   #4 (permalink)
Responsable rubrique générale
 
Avatar de gorgonite
 
Date d'inscription: décembre 2005
Localisation: Gorgon-Paradise
Âge: 24
Messages: 8 071
Par défaut

perso, j'ai monté une solution Linux/Apache+VmWare/Windows/IIS pour mes besoins personnels et :
  • j'ai placé l'OS virtualisé dans la zone NAT avec une IP fixe
  • j'utilise beaucoup le Proxy HTTP d'Apache pour disposer des services dont j'ai besoin car seul Apache est accessible depuis l'extérieur

cela me permet de n'avoir qu'un seul log à analyser, et de laisser une config simple pour IIS, et tout "blinder" dans Apache que je maitrise mieux
__________________
Evitez les MP pour les questions techniques... il y a des forums
Modérateur Linux, Serveurs, Programmation fonctionnelle
Mes Tutos | Mon Blog

Vous souhaitez contribuer à la rubrique Autres langages, contactez-moi.



attention je mords ou je chevauche
gorgonite est déconnecté   Envoyer un message privé Réponse avec citation
Réponse

Précédent   Forum des développeurs > Hardware, Systèmes et Logiciels > Linux > Sécurité



Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non
Navigation rapide


Fuseau horaire GMT +1. Il est actuellement 00h09.


Publiez vos articles, tutoriels et cours et rejoignez-nous dans l'équipe de rédaction du club d'entraide des développeurs francophones. Nous contacter
Copyright 2000-2008 www.developpez.com - Legal informations