IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

-m time dans IPTABLES


Sujet :

Sécurité

  1. #1
    Membre actif Avatar de FrankOVD
    Homme Profil pro
    Directeur des systèmes d'information
    Inscrit en
    Juin 2005
    Messages
    438
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Directeur des systèmes d'information
    Secteur : Biens de consommation

    Informations forums :
    Inscription : Juin 2005
    Messages : 438
    Points : 254
    Points
    254
    Par défaut -m time dans IPTABLES
    Bonjour,

    J'ai eu une demande d'un client qui désire que son firewall cesse d'accepter l'accès au port 80 à ses employés en dehors des heures de bureau. Je me suis alors penché vers uns syntaxe du genre:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    iptables RULE -m time --timestart TIME --timestop TIME --days DAYS -j ACTION
    Lorsque j'ai fait mon IPTABLEs restart, j'ai réalisé que le kernel n'accueille pas par défaut l'instruction -m time. Je suis alors a la recherche d'un RPM à installer qui me permettrait de corriger la situation. Quelqu'un peut me donner une adresse?
    Pensez à la balise

  2. #2
    Invité4
    Invité(e)
    Par défaut
    tu pourrais changer les règles de iptables à l'aide de deux cron jobs.
    cron est un démon qui lance des tâches à un certain temps (genre chaque jour à 17h).

  3. #3
    Membre actif Avatar de FrankOVD
    Homme Profil pro
    Directeur des systèmes d'information
    Inscrit en
    Juin 2005
    Messages
    438
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Directeur des systèmes d'information
    Secteur : Biens de consommation

    Informations forums :
    Inscription : Juin 2005
    Messages : 438
    Points : 254
    Points
    254
    Par défaut
    J'avais étudié cette possibilité mais elle dédouble le travail et augmente le risque d'erreurs et d'oublis lors de modifications dans les règles de IPTABLES.

    Je préfère adapter mon pare-feu à cette commande. Ça me semble beaucoup plus "propre".

    http://www.cyberciti.biz/nixcraft/vi...-access-by.php
    Pensez à la balise

  4. #4
    Membre actif Avatar de FrankOVD
    Homme Profil pro
    Directeur des systèmes d'information
    Inscrit en
    Juin 2005
    Messages
    438
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Directeur des systèmes d'information
    Secteur : Biens de consommation

    Informations forums :
    Inscription : Juin 2005
    Messages : 438
    Points : 254
    Points
    254
    Par défaut
    J'ai trouvé plus d'information sur cette page web Mais on me renvoie toujours à Patch-O-Matic, chose que je ne connait pas dutout. Qu'est-ce qu'une installation via ce truc comparativement au téléchargement d'un RPM?
    Pensez à la balise

  5. #5
    Membre actif Avatar de FrankOVD
    Homme Profil pro
    Directeur des systèmes d'information
    Inscrit en
    Juin 2005
    Messages
    438
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Directeur des systèmes d'information
    Secteur : Biens de consommation

    Informations forums :
    Inscription : Juin 2005
    Messages : 438
    Points : 254
    Points
    254
    Par défaut
    J'ai trouvé sur RPMsource une mise à jour iptables-1.2.8-8.80.2 pour Red Hat Linux 8 (ce que j'ai), croyez vous que cette mise a jour contient l'ajout de cette fonctionnalité?
    Pensez à la balise

Discussions similaires

  1. Lire le "step time" dans un block
    Par leji83 dans le forum Simulink
    Réponses: 2
    Dernier message: 24/10/2007, 16h58
  2. Comment changer le format d'un TIME dans EasyPHP
    Par brazilia28 dans le forum SQL Procédural
    Réponses: 6
    Dernier message: 08/12/2006, 17h31
  3. problème timing dans multithread
    Par goof_22 dans le forum C++
    Réponses: 1
    Dernier message: 30/10/2006, 15h10
  4. Mettre du son dans iptables
    Par Blo0d4x3 dans le forum Administration système
    Réponses: 4
    Dernier message: 13/10/2006, 23h35
  5. Réponses: 5
    Dernier message: 13/04/2006, 14h13

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo