Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| ppe_s2_mission_8 [2018/03/20 09:41] – e_lucy | ppe_s2_mission_8 [2018/04/05 12:35] (Version actuelle) – modification externe 127.0.0.1 | ||
|---|---|---|---|
| Ligne 44: | Ligne 44: | ||
| iptables -P OUTPUT DROP | iptables -P OUTPUT DROP | ||
| iptables -P FORWARD DROP | iptables -P FORWARD DROP | ||
| - | + | \\ | |
| + | Description des commandes juste du dessus | ||
| + | \\ | ||
| 1er commande : Déclaration script en bash.\\ | 1er commande : Déclaration script en bash.\\ | ||
| 2ème commande : Autorise les connexions entrantes venant du protocole tcp du port 22.\\ | 2ème commande : Autorise les connexions entrantes venant du protocole tcp du port 22.\\ | ||
| Ligne 75: | Ligne 76: | ||
| 28ème commande : Par défaut interdit les connexions sortantes.\\ | 28ème commande : Par défaut interdit les connexions sortantes.\\ | ||
| 29ème commande : Par défaut interdit les connexions traversant le serveur.\\ | 29ème commande : Par défaut interdit les connexions traversant le serveur.\\ | ||
| + | \\ | ||
| + | |||
| + | **__2ème étape : Exécution du script firewall__** | ||
| + | |||
| + | Puis nous exécutons le script et on fait des tests d' | ||
| + | Pour l' | ||
| + | |||
| + | __**3ème étape : Teste de la mise en place de iptables**__ | ||
| + | \\ | ||
| ^ Commande teste ^ Machine Source | ^ Commande teste ^ Machine Source | ||
| ^ ping -c4 8.8.8.8 | ^ ping -c4 8.8.8.8 | ||
| - | ^ ping -c4 172.20.224.1 | Client | + | ^ ping -c4 172.20.4.1 | Client |
| - | ^ ssh pls@172.20.224.1 | Client | + | ^ ssh sio@172.20.4.1 | Client |
| - | ^ ssh user@192.168.90.151 | + | ^ ssh user@172.20.3.1 |
| ^ dig ns beaupeyrat.com | ^ dig ns beaupeyrat.com | ||
| - | ^ dig ns m2l.net | + | ^ dig ns m2l.org |
| - | ^ dig ns m2l.net | + | ^ dig ns m2l.org |
| - | ^ www.m2l.net | + | ^ www.m2l.org |
| - | ^ www.m2l.net | + | ^ www.m2l.org |
| - | ^ ftp 172.20.224.1 | Client | + | ^ ftp 172.20.4.1 | Client |
| + | ^ mysql -u root -p | Serveur | ||
| + | ^ mysql -u 172.20.4.1 root -p | Client | ||