Script ... Netfilter
Fermé
bnathan
Messages postés
7
Date d'inscription
vendredi 12 mars 2010
Statut
Membre
Dernière intervention
13 juin 2010
-
13 mars 2010 à 08:44
tomy2904 Messages postés 324 Date d'inscription mardi 8 avril 2008 Statut Membre Dernière intervention 20 avril 2013 - 5 mai 2012 à 16:56
tomy2904 Messages postés 324 Date d'inscription mardi 8 avril 2008 Statut Membre Dernière intervention 20 avril 2013 - 5 mai 2012 à 16:56
Bonjour,
quelqu'un peut il me dire comment ecrire un script permettant de configurer NetFilter afin de sécuriser le PC en autorisant uniquement :
- Les users à surfer sur internet
- Votre pc à pinguer d’autres pc du réseau
sous linr, bien sur.
merci
quelqu'un peut il me dire comment ecrire un script permettant de configurer NetFilter afin de sécuriser le PC en autorisant uniquement :
- Les users à surfer sur internet
- Votre pc à pinguer d’autres pc du réseau
sous linr, bien sur.
merci
A voir également:
- Script ... Netfilter
- Script vidéo youtube - Guide
- Microsoft activation script - Accueil - Windows
- Ghost script - Télécharger - Polices de caractères
- Script cmd - Guide
- Script download - Télécharger - Édition & Programmation
4 réponses
miramaze
Messages postés
1429
Date d'inscription
mercredi 29 juillet 2009
Statut
Contributeur
Dernière intervention
1 mai 2022
92
14 mars 2010 à 11:41
14 mars 2010 à 11:41
Salut,
ça te vas ça ?
#!/bin/sh
iptables -F
iptables -X
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A INPUT -i ! lo -d 127.0.0.0/8 -j REJECT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#Ouverture du port www
iptables -t filter -A OUTPUT -p tcp --dport 80 -j ACCEPT
iptables -t filter -A OUTPUT -p udp --dport 80 -j ACCEPT
#Ouverture du port dns
iptables -t filter -A OUTPUT -p tcp --dport 53 -j ACCEPT
iptables -t filter -A OUTPUT -p udp --dport 53 -j ACCEPT
#Ouverture du port pop
iptables -t filter -A OUTPUT -p tcp --dport 110 -j ACCEPT
iptables -t filter -A OUTPUT -p udp --dport 110 -j ACCEPT
#Ouverture du port smtp
iptables -t filter -A OUTPUT -p tcp --dport 25 -j ACCEPT
iptables -t filter -A OUTPUT -p udp --dport 25 -j ACCEPT
#Ouverture du port ssl
iptables -t filter -A OUTPUT -p tcp --dport 443 -j ACCEPT
iptables -t filter -A OUTPUT -p udp --dport 443 -j ACCEPT
#Ping
iptables -t filter -A OUTPUT -p icmp -j ACCEPT
#Rejet de tout le reste
iptables -P OUTPUT DROP
iptables -P INPUT DROP
iptables -P FORWARD DROP
ça te vas ça ?
#!/bin/sh
iptables -F
iptables -X
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A INPUT -i ! lo -d 127.0.0.0/8 -j REJECT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#Ouverture du port www
iptables -t filter -A OUTPUT -p tcp --dport 80 -j ACCEPT
iptables -t filter -A OUTPUT -p udp --dport 80 -j ACCEPT
#Ouverture du port dns
iptables -t filter -A OUTPUT -p tcp --dport 53 -j ACCEPT
iptables -t filter -A OUTPUT -p udp --dport 53 -j ACCEPT
#Ouverture du port pop
iptables -t filter -A OUTPUT -p tcp --dport 110 -j ACCEPT
iptables -t filter -A OUTPUT -p udp --dport 110 -j ACCEPT
#Ouverture du port smtp
iptables -t filter -A OUTPUT -p tcp --dport 25 -j ACCEPT
iptables -t filter -A OUTPUT -p udp --dport 25 -j ACCEPT
#Ouverture du port ssl
iptables -t filter -A OUTPUT -p tcp --dport 443 -j ACCEPT
iptables -t filter -A OUTPUT -p udp --dport 443 -j ACCEPT
#Ping
iptables -t filter -A OUTPUT -p icmp -j ACCEPT
#Rejet de tout le reste
iptables -P OUTPUT DROP
iptables -P INPUT DROP
iptables -P FORWARD DROP
bnathan
Messages postés
7
Date d'inscription
vendredi 12 mars 2010
Statut
Membre
Dernière intervention
13 juin 2010
15 mars 2010 à 09:09
15 mars 2010 à 09:09
merci, mais je n'ai jamais vu un truc pareil. je essayé de comprendre ces commandes et puis je vous dirai quoi.
merci
merci
miramaze
Messages postés
1429
Date d'inscription
mercredi 29 juillet 2009
Statut
Contributeur
Dernière intervention
1 mai 2022
92
23 mars 2010 à 20:41
23 mars 2010 à 20:41
Oui que veux-tu savoir exactement ?
tomy2904
Messages postés
324
Date d'inscription
mardi 8 avril 2008
Statut
Membre
Dernière intervention
20 avril 2013
29
5 mai 2012 à 16:56
5 mai 2012 à 16:56
Si on me demande de faire un script pour le firewall (iptables) où dois-je le placer pour qu'il s'exécute? Sachant qu'on ne m'a pas demandé qu'il s'exécute au démarrage.. Seulement un script permettant de configurer Netfilter
Merci!!
Merci!!