Comment interdire une adresse ip à avoir accè
Fermé
bzz-bzz
-
10 déc. 2010 à 16:51
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 10 déc. 2010 à 17:54
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 10 déc. 2010 à 17:54
A voir également:
- Comment interdire une adresse ip à avoir accè
- Ethernet n'a pas de configuration ip valide - Guide
- Darkino nouvelle adresse - Guide
- Rechercher ou entrer l'adresse - Guide
- Comment connaître son adresse ip - Guide
- Adresse mac - Guide
3 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 629
Modifié par Malekal_morte- le 10/12/2010 à 17:55
Modifié par Malekal_morte- le 10/12/2010 à 17:55
Salut,
Faut aller section tux ou webmaster sinon avec iptables.
iptables -I interface -s Ip -j DENY
ou -j DENY
ex : iptables -I INPUT -i eth0 -s 80.10.123.50 -j DROP
et si tu veux affiner sur le port....
iptables -I INPUT -i eth0 -s 80.10.123.50 -p tcp --dport 80 -j DROP
ou installes firewall-builder.
sinon aussi avec un .htaccess tu peux. : https://www.commentcamarche.net/contents/7-apache-les-fichiers-htaccess
Proverbe Chinois : "Si tu sais mettre un bonnet sur la tete, tu sais mettre une capote"
Faut aller section tux ou webmaster sinon avec iptables.
iptables -I interface -s Ip -j DENY
ou -j DENY
ex : iptables -I INPUT -i eth0 -s 80.10.123.50 -j DROP
et si tu veux affiner sur le port....
iptables -I INPUT -i eth0 -s 80.10.123.50 -p tcp --dport 80 -j DROP
ou installes firewall-builder.
sinon aussi avec un .htaccess tu peux. : https://www.commentcamarche.net/contents/7-apache-les-fichiers-htaccess
Proverbe Chinois : "Si tu sais mettre un bonnet sur la tete, tu sais mettre une capote"
à Malekal_morte
Merci pour votre réponse aussi rapide,
mais je ne sais pas où aller pour trouver ce iptables.
donc supposons que l'adresse ip à bannir soit 0.00.00.000
quelle serait la formule magique de A à Z svp ?
Merci pour cette préciseuse précision
Bien à vous
BZZ BZZ
Merci pour votre réponse aussi rapide,
mais je ne sais pas où aller pour trouver ce iptables.
donc supposons que l'adresse ip à bannir soit 0.00.00.000
quelle serait la formule magique de A à Z svp ?
Merci pour cette préciseuse précision
Bien à vous
BZZ BZZ
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 629
10 déc. 2010 à 17:36
10 déc. 2010 à 17:36
manquait -p tcp dans la commande, j'ai corrigé.
Je vais demander qu'on déplace ton sujet dans la partie linux.
C'est de l'utilisation iptables là.
Je vais demander qu'on déplace ton sujet dans la partie linux.
C'est de l'utilisation iptables là.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 629
Modifié par Malekal_morte- le 10/12/2010 à 17:55
Modifié par Malekal_morte- le 10/12/2010 à 17:55
0.0.0.0 c'est un mauvais exemple, c'est tout le monde...
M'enfin sinon ça donnerait...
iptables -I INPUT -i eth0 -s 0.0.0.0 -p tcp --dport 80 -j DROP
si eth0 est ton interface réseau sur lequel on se connecte pour y accéder depuis internet.
Proverbe Chinois : "Si tu sais mettre un bonnet sur la tete, tu sais mettre une capote"
M'enfin sinon ça donnerait...
iptables -I INPUT -i eth0 -s 0.0.0.0 -p tcp --dport 80 -j DROP
si eth0 est ton interface réseau sur lequel on se connecte pour y accéder depuis internet.
Proverbe Chinois : "Si tu sais mettre un bonnet sur la tete, tu sais mettre une capote"
10 déc. 2010 à 17:46
voici l'autre message suite à la dernière modif:
iptables -I eth0 -s XX.XXX.XXX.XXX -p tcp --dport 80 -j DROP
(j'ai remplacé l'adresse en question par des XXX ) vous l'avez bien compris..
iptables: No chain/target/match by that name
Modifié par Malekal_morte- le 10/12/2010 à 17:56
manque INPUT après -I (c'est un i comme irène et pas un l comme laurent)..
Bref je passe la main, faut que je fasse une pause là :)