Iptables
Résolu/Fermé
sam_6716
Messages postés
272
Date d'inscription
dimanche 27 avril 2014
Statut
Membre
Dernière intervention
31 août 2014
-
6 juin 2014 à 15:30
sam_6716 Messages postés 272 Date d'inscription dimanche 27 avril 2014 Statut Membre Dernière intervention 31 août 2014 - 6 juin 2014 à 23:18
sam_6716 Messages postés 272 Date d'inscription dimanche 27 avril 2014 Statut Membre Dernière intervention 31 août 2014 - 6 juin 2014 à 23:18
2 réponses
sipherion
Messages postés
1809
Date d'inscription
lundi 22 octobre 2007
Statut
Membre
Dernière intervention
19 décembre 2016
285
Modifié par sipherion le 6/06/2014 à 15:38
Modifié par sipherion le 6/06/2014 à 15:38
Salut,
Si ces commandes sont dans un fichiers nommé "firewall" que tu places à la racine de /root/, tu dois le redémarrer à chaque modification avec :
EDIT : je ne suis pas sûr que le "Sudo" soit nécessaire, quand il est mis en place avec une configuration par défaut je crois qu'il est automatiquement géré par root
"Il vaut mieux savoir tout chercher que chercher à tout savoir."
Si ces commandes sont dans un fichiers nommé "firewall" que tu places à la racine de /root/, tu dois le redémarrer à chaque modification avec :
cd /root
./firewall restart
EDIT : je ne suis pas sûr que le "Sudo" soit nécessaire, quand il est mis en place avec une configuration par défaut je crois qu'il est automatiquement géré par root
"Il vaut mieux savoir tout chercher que chercher à tout savoir."
sam_6716
Messages postés
272
Date d'inscription
dimanche 27 avril 2014
Statut
Membre
Dernière intervention
31 août 2014
7
Modifié par sam_6716 le 6/06/2014 à 23:34
Modifié par sam_6716 le 6/06/2014 à 23:34
Bon j'ai une autre question. J'ai désactiver portsentry pour faire un scan de mes ports.
J'ai plusieurs résultat
25/tcp open smtp
111/tcp open rpcbind
139/tcp open netbios-ssn
445/tcp open microsoft-ds
631/tcp open ipp
Mais pourtant je n'ai que ouvert mon pour SSH.
Ou est le problème?
J'ai fais ce scan en localhost.
Et voila ce que j'obtient avec portsentre en localhost:
1/tcp open tcpmux
25/tcp open smtp
79/tcp open finger
111/tcp open rpcbind
119/tcp open nntp
139/tcp open netbios-ssn
143/tcp open imap
445/tcp open microsoft-ds
631/tcp open ipp
1080/tcp open socks
1524/tcp open ingreslock
2000/tcp open cisco-sccp
6667/tcp open irc
12345/tcp open netbus
31337/tcp open Elite
32771/tcp open sometimes-rpc5
32772/tcp open sometimes-rpc7
32773/tcp open sometimes-rpc9
32774/tcp open sometimes-rpc11
Pourquoi autant de ports?
Et lorsque je fais un nmap depuis un autre pc j'obtient ce message:
Note: Host seems down. If it is really up, but blocking our ping probes, try -Pn
Nmap done: 1 IP address (0 hosts up) scanned in 3.14 seconds
A quoi cela est dut?
Cordialement
J'ai plusieurs résultat
25/tcp open smtp
111/tcp open rpcbind
139/tcp open netbios-ssn
445/tcp open microsoft-ds
631/tcp open ipp
Mais pourtant je n'ai que ouvert mon pour SSH.
Ou est le problème?
J'ai fais ce scan en localhost.
Et voila ce que j'obtient avec portsentre en localhost:
1/tcp open tcpmux
25/tcp open smtp
79/tcp open finger
111/tcp open rpcbind
119/tcp open nntp
139/tcp open netbios-ssn
143/tcp open imap
445/tcp open microsoft-ds
631/tcp open ipp
1080/tcp open socks
1524/tcp open ingreslock
2000/tcp open cisco-sccp
6667/tcp open irc
12345/tcp open netbus
31337/tcp open Elite
32771/tcp open sometimes-rpc5
32772/tcp open sometimes-rpc7
32773/tcp open sometimes-rpc9
32774/tcp open sometimes-rpc11
Pourquoi autant de ports?
Et lorsque je fais un nmap depuis un autre pc j'obtient ce message:
Note: Host seems down. If it is really up, but blocking our ping probes, try -Pn
Nmap done: 1 IP address (0 hosts up) scanned in 3.14 seconds
A quoi cela est dut?
Cordialement
6 juin 2014 à 15:38
Sa change quelque chose? faut il que je fasse aussi ./firewall restart?
6 juin 2014 à 15:42
Désactives temporairement ce que tu as fais avant, je ne dis pas que c'est mal, juste que je n'ai pas testé, et que je ne sais pas si ça peut créer un conflit avec ma méthode.
6 juin 2014 à 15:43
6 juin 2014 à 15:54
Mais a chaque reboot je vais devoir exécuter la commande? c'est un peu génant.
6 juin 2014 à 16:00