IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Bloquer tous les ports à un utilisateurs sauf certains


Sujet :

Réseau

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre actif
    Homme Profil pro
    Architecte réseau
    Inscrit en
    Décembre 2011
    Messages
    14
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Corée Du Nord

    Informations professionnelles :
    Activité : Architecte réseau
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Décembre 2011
    Messages : 14
    Par défaut Bloquer tous les ports à un utilisateurs sauf certains
    Bonjour,

    J'héberge quelques jeux sur mon serveur et j'ai trois utilisateurs et donc trois serveurs de jeux.
    Chaque serveurs de jeu écoutent un port différent. (1111, 2222 et 3333).
    Si l'un des serveurs écoute sur le port d'un autre serveur (si deux processus écoutent sur le port 2222), l'un d'entre eux va crasher.

    Je voudrais donc savoir comment je pourrais bloquer l'accès à tous les ports à un utilisateur sauf certains ports? (1111 et 80 pour le premier serveur par exemple).

    J'essaye d'utiliser iptables mais j'ai beaucoup de mal et j'ai réussi à bloquer tous les ports pour root deux fois d'affilé...

    Merci!

    Distro: Debian 7 32 bits

  2. #2
    Expert confirmé Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 041
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 041
    Par défaut
    salut,

    le module owner d'iptables et notamment l'option --uid-owner peuvent permettre de filtrer le traffic (sortant uniquement) pour tel ou tel utilisateur du système, mais n'interdira pas à l'utilisateur de lancer son serveur sur le port qu'il veut, il n'y a pas moyen de faire ça directement à ma connaissance

    je pense que dans l'optique de verrouiller le port d'écoute de telle ou telle application la seule solution c'est d'interdire à l'utilisateur de modifier le port, c'est à dire lui interdire la modification du fichier de configuration en entier, ou si c'est possible uniquement d'un sous-fichier de configuration (souvent dans conf.d/*)
    le principe ensuite est de bien configurer les droits sur les fichiers et/ou de fournir à l'utilisateur un script - qu'il ne pourra pas modifier non plus - pour start/stop son propre serveur de jeu, le tout peut éventuellement impliquer de jouer du sudoers, selon les besoins et dans les grandes lignes

Discussions similaires

  1. [WS 2008 R2] Firewall : Bloquer tous les ports sauf
    Par Pko1722 dans le forum Windows Serveur
    Réponses: 4
    Dernier message: 03/12/2012, 11h26
  2. Tous les ports sont bloqué sauf le 80
    Par yonialhadeff dans le forum IIS
    Réponses: 1
    Dernier message: 01/03/2007, 09h47
  3. Bloquer tous les ports sauf 80,21,22,844
    Par biglittlekiss dans le forum Sécurité
    Réponses: 7
    Dernier message: 12/12/2006, 13h15
  4. [Delphi 2005] Ecouter et surveiller tous les ports
    Par Giovanny Temgoua dans le forum Delphi
    Réponses: 3
    Dernier message: 29/06/2006, 15h04
  5. [C#] Comment utiliser tous les ports COM ?
    Par Seb.26 dans le forum C#
    Réponses: 2
    Dernier message: 10/01/2006, 17h34

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo