IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

bloquer les requêtes nmap et semblables au maximum !


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Modérateur
    Avatar de paissad
    Homme Profil pro
    Ingénieur de développement (Java/JEE/Eclipse RCP,EMF & webMethods)
    Inscrit en
    Avril 2006
    Messages
    1 043
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur de développement (Java/JEE/Eclipse RCP,EMF & webMethods)
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2006
    Messages : 1 043
    Par défaut bloquer les requêtes nmap et semblables au maximum !
    Bonjour,
    j'imagine bien que la sécurité absolue ou bloquer carrément nmap sont des choses "impossibles" ... mais bon voilà, je voudrais faire quand même un minimum de sécurité à propos de nmap ou des sniffers etc .. en utilisant iptables
    je me demande en quoi les gens peuvent s'interesser à faire des nmap sur mon serveur .. j'aime pas du tout (mais le problème c'est que je ne sais pas si c'est vraiment des nmap ou non) .. mais j'aime pas quand même !
    Voici 2 règles iptables que j'utilise pour cela !
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
     
    $IPTABLES -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j LogDrop_Furtive
    $IPTABLES -A INPUT -p tcp -m tcp ! --tcp-flags FIN,SYN,RST,ACK SYN -m state --state NEW -j LogDrop_Furtive
    Voici la chaine LogDrop_Furtive
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
     
    iptables -N LogDrop_Furtive
    iptables -A LogDrop_Furtive -j LOG --log-prefix="[ ** Furtive Connections ** ]“
    iptables -A LogDrop_Furtive -j DROP
    Voici un exemple dans mon fichier log d'iptables !
    Oct 28 14:00:34 paissad kernel: [ ** Furtive Connections ** ]IN=eth0 OUT= MAC=00:22:1e:27:ac:5d:00:1f:9f:f5:cc:e0:08:00 SRC=66.30.48.10 DST=192.168.1.12 LEN=280 TOS=0x00 PREC=0x00 TTL=43 ID=2150 DF PROTO=TCP SPT=55985 DPT=80 WINDOW=77 RES=0x00 ACK PSH URGP=0
    J'aimerai que vous me disiez si mes 2 règles iptables sont bons pour ralentir et/ou bloquer nmap ..
    Et si vous avez d'autres conseils aussi, je suis à l'écoute
    Merci pour votre aide.
    Nous n'héritons pas de la terre de nos parents, nous l'empruntons à nos enfants.
    Le chat du site est aussi ici pour aider. Ne pas hésiter à visiter !

  2. #2
    Membre émérite

    Homme Profil pro
    Directeur des systèmes d'information
    Inscrit en
    Septembre 2010
    Messages
    450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val d'Oise (Île de France)

    Informations professionnelles :
    Activité : Directeur des systèmes d'information

    Informations forums :
    Inscription : Septembre 2010
    Messages : 450
    Par défaut
    Connais tu le projet bastille? Il parcourera la conf de ton système et de tes softs afin d'y trouver des failles éventuelles et d'en durcir la sécurité.

    http://bastille-linux.sourceforge.net/
    Si vous moinsez, merci de répondre pour argumenter!
    Ma présentation

  3. #3
    Modérateur
    Avatar de paissad
    Homme Profil pro
    Ingénieur de développement (Java/JEE/Eclipse RCP,EMF & webMethods)
    Inscrit en
    Avril 2006
    Messages
    1 043
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur de développement (Java/JEE/Eclipse RCP,EMF & webMethods)
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2006
    Messages : 1 043
    Par défaut
    ok, je vais voir autour de bastille
    sinon, avec iptables pas d'autres idées ?
    Nous n'héritons pas de la terre de nos parents, nous l'empruntons à nos enfants.
    Le chat du site est aussi ici pour aider. Ne pas hésiter à visiter !

  4. #4
    Membre chevronné
    Avatar de hornetbzz
    Homme Profil pro
    Directeur commercial
    Inscrit en
    Octobre 2009
    Messages
    482
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 58
    Localisation : France

    Informations professionnelles :
    Activité : Directeur commercial

    Informations forums :
    Inscription : Octobre 2009
    Messages : 482
    Par défaut
    Salut,

    J'ai trouvé ça chez spamcleaner, bien expliqué.

Discussions similaires

  1. Bloquer les requêtes DHCP avec iptables
    Par Tchek dans le forum Sécurité
    Réponses: 2
    Dernier message: 24/11/2006, 11h01
  2. Réponses: 5
    Dernier message: 16/08/2005, 12h15
  3. Réponses: 44
    Dernier message: 14/03/2005, 09h43
  4. Bloquer les accès à certains sites
    Par Polskynet dans le forum Administration
    Réponses: 2
    Dernier message: 25/02/2005, 09h49
  5. Optimisations mysql sur les requêtes SELECT: index
    Par leo'z dans le forum Débuter
    Réponses: 2
    Dernier message: 29/11/2003, 13h23

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo