Édition : Mettre en place le firewall sous linux iptables

Iptables config

Iptables -L affiche la liste des règles :

Chain INPUT (policy ACCEPT) target prot opt source destination

Chain FORWARD (policy ACCEPT) target prot opt source destination

Chain OUTPUT (policy ACCEPT) target prot opt source destination

sudo iptables -

sudo iptables -X

Autoriser le traffic d'une connexion déja établie

  1. iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

Permettre le traffic entrant sur un port

  1. iptables -A INPUT -p tcp -i eth0 --dport ssh -j ACCEPT

permet de se connecter au port ssh port 22

  1. iptables -A INPUT -p tcp -i eth0 --dport 80 -j ACCEPT

permet de se connecter sur le port 80

Maintenant il faudra bloquer le traffic entrant

iptables -P INPUT DROP

autoriser le traffic local loopback

  1. iptables -I INPUT 2 -i lo -j ACCEPT

Pour appliquer les règles au demarrage de la machine

créer un fichier dans /etc/init.d/moniptables

créer un fichier bash avec pour entete : #!/bin/bash

Rendez le script executable sudo chmod +x /etc/init.d/moniptables

Puis lui indiquer pour l'execution au demarrage : sudo update-rc.d moniptables defaults

Règles de formatage

_texte_
Faire une emphase (italique)
__texte__
Faire une emphase forte (gras)
@@texte@@
Faire un petit code
''texte|langue|source''
Faire une petite citation
>texte
Faire un paragraphe de citation
[texte|URI|langue|titre]
Faire un lien vers une page, les paramètres sont optionnels
((image|texte alternatif|alignement))
Ajouter une image, alignement peut valoir G(auche), D(roite) ou C(entre)
texte
Tout texte écrit simplement sera transformé en paragraphes.
!titre1, !!titre2, !!!titre3, etc.
Créer un titre d'un niveau égal au nombre de !
-texte ou *texte
Faire une liste d'éléments non numérotés
#texte
Faire une liste d'éléments numérotés
;titre:définition
Faire une définition/liste de définitions
??acronyme|titre??
Faire un acronyme
[ESPACE]texte ou {{{texte}}}
Le texte sera préformaté, utile pour écrire des bouts de code
==== ou ---- (au moins 4)
Une ligne de séparation horizontale
\
Si vous ne voulez pas que la syntaxe wiki s'applique, faites précéder les caractères spéciaux par des anti-slashs.