IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Iptables - problème ajout de règle


Sujet :

Sécurité

  1. #1
    Membre actif
    Inscrit en
    Août 2005
    Messages
    698
    Détails du profil
    Informations forums :
    Inscription : Août 2005
    Messages : 698
    Points : 252
    Points
    252
    Par défaut Iptables - problème ajout de règle
    Bonjour,

    J'ai monté un serveur "wmaker" pour accèder à la DMZ.
    Je souhaite le sécuriser ainsi:
    - Seul les connexions SSH sont autorisées pour accèder à ce serveur.
    - Refuser l'accès à ce serveur pour un poste (10.0.0.1).

    J'ai fait:
    iptables -P INPUT DROP
    iptables -A INPUT -p tcp --dport 22 -j ACCEPT

    là ça marche!

    Mais lorsque je veux ajouter le refus d'accès pour un poste avec :
    iptables -A INPUT -s 10.0.0.1 -j DROP

    La commande passe, mais le "iptables -L" bloque sur ma première règle.(et le drop ne fonctionne pas)

    Savez vous pourquoi ?

    Merci à tous...

    Laurent

  2. #2
    ovh
    ovh est déconnecté
    Rédacteur
    Avatar de ovh
    Homme Profil pro
    Architecte devops web full stack
    Inscrit en
    Mai 2002
    Messages
    3 841
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Architecte devops web full stack

    Informations forums :
    Inscription : Mai 2002
    Messages : 3 841
    Points : 6 514
    Points
    6 514
    Par défaut
    Normal, iptables applique les règles séquentiellement, dans l'ordre où tu les as écrit. Donc, si 10.0.0.1 essaie de se connecter en ssh, la première règle est vérifiée (connexion tcp à destination du port 22), donc appliquée, et la machine peut se connecter... Mets donc cette règle en premier

    Tutoriels sur les UPS, e-commerce, PHP, critiques de livres...

    Pensez à consulter les FAQs et les cours et tutoriels.
    FAQ Linux - Cours et tutoriels Linux - FAQ PHP - Cours et tutoriels PHP
    Ce forum est fait pour vous et surtout par vous, merci d'en respecter les règles.

    Je n'ai rien à voir avec la société www.ovh.com !

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    112
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 112
    Points : 61
    Points
    61
    Par défaut
    Bonjour,
    si j'ai bien compri il y a qu'un seul client 10.0.0.1 qui est interdit de se connecter.
    je suis newbi, et moi je préfére de mettre 10.0.0.1 dans les @ip deny,
    dans le fichier .deny???
    c'est plus facile je croi

  4. #4
    Membre actif
    Inscrit en
    Août 2005
    Messages
    698
    Détails du profil
    Informations forums :
    Inscription : Août 2005
    Messages : 698
    Points : 252
    Points
    252
    Par défaut
    Effectivement OVH, merci.

    Par contre, pour autoriser un poste (quelque soit le port) je fais :
    iptables -P INPUT DROP
    iptables -A INPUT -s 10.0.0.1 -j ACCEPT

    ça ne fonctionne pas, le "DROP" ne doit-il pas être appliquer uniquement si la règle n'est pas concernée par le contenu de la partie "INPUT" ?

    Merci

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. VBA SQL proble de requete ajout
    Par darkspoilt dans le forum VBA Access
    Réponses: 2
    Dernier message: 21/05/2007, 16h56
  2. problème rs 232
    Par remy059 dans le forum Composants
    Réponses: 4
    Dernier message: 09/08/2006, 12h14
  3. [Comm] Changer les Bauds dans une com RS-232
    Par philippe13 dans le forum Entrée/Sortie
    Réponses: 2
    Dernier message: 27/01/2006, 10h08
  4. RS 232 envoyer des donnees
    Par psyko_flex dans le forum C
    Réponses: 2
    Dernier message: 22/11/2005, 18h49
  5. Aide sur la RS 232
    Par Andr0 dans le forum C
    Réponses: 5
    Dernier message: 12/04/2005, 13h58

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo