|
Publicité | ||||||||||||||||||||||
|
|
#1 | ||||
|
Candidat au titre de Membre du Club
![]() Inscription : avril 2009 Messages : 48 ![]() |
Bonjour,
j'aimerai votre avis sur mes configs iptables. C'est mon premier script alors désolé pour les imbécilités... Les scripts sont destinées à un serveur web. J'ai fais 2 scripts parce qu'il y en a un pour tout les jours (plutôt restrictif) et un autre qui ouvre le dns/le web/"solr" (port 8983) quand j'en ai besoin, mise à jour des fichier php, des packages, etc... Solr c'est un moteur de recherche qui tourne sur jetty qui n'est écouté que sur le localhost en temps normal et quand je travaille dessus il doit écouter sur le réseau. Il n'y a pas de ftp je compte utiliser sftp qui passe par le 22 je crois. Déjà première question, est ce une bonne idée 2 scripts ? Est ce que cela coupe les connexions quand on change de script ? J'aurais tendance à dire oui à cause de "iptables -P INPUT/OUTPUT DROP". Est ce grave ? Bon je continue : 1er script : Ssh et http (côté serveur uniquement) autorisé. Le reste refusé et en log. Le ssh est en log aussi, je veux savoir qui vient sur ma machine, normalement que moi. 2eme script ssh http https dns solr (port 8983) Je ne log pas car ce script ne sera pas souvent actif Voici le 1er script : Code :
Code :
Dernière modification par lavazavio ; 09/12/2009 à 09h20. Motif: Ajout balises CODE |
||||
|
|
00
|
|
|
#2 | |
|
Membre éprouvé
![]() Ingénieur sécurité Inscription : février 2007 Messages : 433 ![]() |
Salut,
Un truc que je trouve bizarre dans ton premier script : Citation:
Pas regardé le seuxième encore... Bon courage |
|
|
00
|
|
|
#3 | |||
|
Candidat au titre de Membre du Club
![]() Inscription : avril 2009 Messages : 48 ![]() |
Citation:
Code :
2eme ligne : On accepte les sorties qui partent du port 80 si elles sont établies. |
|||
|
|
00
|
|
|
#4 |
|
Membre éprouvé
![]() Ingénieur sécurité Inscription : février 2007 Messages : 433 ![]() |
|
|
00
|
|
|
#5 | ||
|
Invité régulier
![]() Inscription : juillet 2009 Messages : 13 ![]() |
Code :
|
||
|
|
00
|
Copyright © 2000-2012 - www.developpez.com