[iptables] j'arrive pas à voir ma configuration

j'arrive pas à voir ma configuration [iptables] - Linux et OS Alternatifs

Marsh Posté le 11-04-2005 à 23:53:23    


bonjour,
 
je viens de me mettre à Debian (Sarge, kernel 2.6.8) et j'aimerais configurer iptables.
 
mes deux premieres actions ont été les suivantes :  
 

Code :
  1. [olib@netcam1 olib] nmap 127.0.0.1
  2. Starting nmap 3.75 ( http://www.insecure.org/nmap/ ) at 2005-04-11 23:51 CEST
  3. Interesting ports on localhost.localdomain (127.0.0.1):
  4. (The 1653 ports scanned but not shown below are in state: closed)
  5. PORT    STATE SERVICE
  6. 21/tcp  open  ftp
  7. 22/tcp  open  ssh
  8. 25/tcp  open  smtp
  9. 111/tcp open  rpcbind
  10. 113/tcp open  auth
  11. 139/tcp open  netbios-ssn
  12. 445/tcp open  microsoft-ds
  13. 548/tcp open  afpovertcp
  14. 764/tcp open  omserv
  15. 774/tcp open  rpasswd
  16. Nmap run completed -- 1 IP address (1 host up) scanned in 0.188 seconds


 

Code :
  1. [olib@netcam1 olib] sudo iptables -v -L
  2. Chain INPUT (policy ACCEPT 18713 packets, 1840K bytes)
  3. pkts bytes target     prot opt in     out     source               destination
  4. Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
  5. pkts bytes target     prot opt in     out     source               destination
  6. Chain OUTPUT (policy ACCEPT 15902 packets, 904K bytes)
  7. pkts bytes target     prot opt in     out     source               destination


 
Comment ce fait-il que je n'aie rien dans la configuration d'iptables alors que manifestement ma configuration actuelle est, selon le nmap, correcte ?
 
Merci d'avance :jap:


---------------
olib
Reply

Marsh Posté le 11-04-2005 à 23:53:23   

Reply

Marsh Posté le 11-04-2005 à 23:58:18    

C'est quoi ta question en fait ?
Tu n'as pas de règle de pare feu, ta politique par défaut est d'accepter tout ce qui vient/passe/sort et ton nmap confirme cela en affichant les services qui tournent.
 
Je répète, quelle est la question ?

Reply

Marsh Posté le 12-04-2005 à 00:03:19    

ça doit être moi qui me trompe alors..
 
je pensais que sans regles de firewall, le nmap considérerait que tous les ports sont ouverts alors qu'ici il ne considere ouverts que ceux correspondant à des services qui tournent.
 
donc a priori, tous mes ports sont bien virtuelement ouverts...
 
au temps pour moi...  :d  


---------------
olib
Reply

Marsh Posté le 12-04-2005 à 00:06:31    

olib a écrit :

au temps pour moi...  :d


Bon comme tu n'as pas fait de faute sur cette expression, je te pardonne. Amen.

Reply

Marsh Posté le 12-04-2005 à 00:19:05    

AirbaT a écrit :

Bon comme tu n'as pas fait de faute sur cette expression, je te pardonne. Amen.


 
les 2 formes sont justes.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed