Comment protéger mon acces internet ?

Comment protéger mon acces internet ? - Linux et OS Alternatifs

Marsh Posté le 25-03-2004 à 17:47:02    


Novice linux:
j'ai 1 pc sous mandrake 9.2 (avec 2 cartes réseau)  
j'ai aussi 1 switch et 3 postes xp.
 
le partage de l'internet a été fait dans linux. Le tout fonctionne.
 
Mais je ne sais pas ce qu'il faudrait ajouter pour sa sécurité.
 
Que puis-je faire de plus pour renforcer le système au niveau de linux par exemple : on parle de iptable, on parle de masquarade... ?
 
 
 
 

Reply

Marsh Posté le 25-03-2004 à 17:47:02   

Reply

Marsh Posté le 25-03-2004 à 17:52:59    

iptables est le firewall linux
masquerade c'est une technologie pour faire du NAT ( i.e ton partage de connection internet )
 
mdk dispose d'un wizard pour mettre en place un firewall
 
tu peux scanner tes ports sur https://grc.com/x/ne.dll?bh0bkyd2


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Marsh Posté le 25-03-2004 à 18:06:39    

C vrai que mdk dispose d'un wizard (graphiquement), dans la partie réseau et internet. Pour ma part, Je n'y ai plus touché (rien coché) car je ne vois pas trop ce que l'on pourrait y cocher.
 

Reply

Marsh Posté le 25-03-2004 à 18:16:29    

Dark : --> http://yelims.free.fr/TopOuNul/Super08.gif excellent site :D

Reply

Marsh Posté le 25-03-2004 à 18:31:55    

nmap -sS -P0 tonip

Reply

Marsh Posté le 25-03-2004 à 18:33:07    

media1> si tu as un serveur web ki tourne, alors tu coches ... serveur web ( sauf si tu veux ke des gens de l'extérieur y accède ) ...
 
fais un scan de tes ports et ferme ceux ki sont ouverts.
parmis les ports intéressants à bloquer :
SMB ( 137:139 )
NFS ( 2049 )
X ( 6000:6063 )
pour préciser ces ports, tu clickes sur "avancés".
 
tu peux aussi désactiver les pings ( c'est même recommender )
 
utilsies aussi draksec ( Sécurité -> Niveau et Vérification ), et actives ce qu'il y a dans l'onglet réseau, notamment ce qui concerne : l'IP Spoofing, ARP spoofing )


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed