Firewall Mandrake Shorewall : questions

Firewall Mandrake Shorewall : questions - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 14-11-2004 à 16:53:50    

Bonjour,
 
quelques questions sur le firewall Shorewall utilisé par la Mandrake. J'ai tout décoché dans drakfirewall, et j'ai ouvert les qq ports supplémentaires dont j'ai besoin.
 
1/ Apparemment le log de shorewall apparait dans /var/log/messages.
Est-ce qu'une redirection du type 'grep shorewall /var/log/messages > /home/jeep05/securitylog' est correcte ?
-Si oui, comment rendre cette redirection permanente ?
-Comment limiter la taille du fichier produit à X Mo avant de le recréer ?
 
2/ Si je lis le log, comment identifier une tentative d'intrusion ?
De quel type sera la ligne dans le journal ?
 
3/ Si un pote me fait un simple ping sur ma machine, puis-je le voir dans le journal ?
 
4/ Jusqu'à maintenant, sans firewall, pour partager la connexion internet avec le réseau local, je tapais ceci :
 

Code :
  1. /etc/init.d/iptables stop && iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE && echo 1 > /proc/sys/net/ipv4/ip_forward && /etc/init.d/iptables save


Il semblerait que j'ai trouvé l'équivalent de cette commande pour Shorewall en mettant  ppp+ eth0  dans /etc/shorewall/masq
 
5/ Alors que j'ai décoché toutes les cases dans drakfirewall, est-ce normal que le fichier /usr/share/shorewall/actions.std mentione Allow devant tous les services ?? Je ne pense pas qu'ils soient activés car les tests de sécurité sont OK.
 
 
Merci de m'avoir lu.


Message édité par Profil supprimé le 14-11-2004 à 19:03:36
Reply

Marsh Posté le 14-11-2004 à 16:53:50   

Reply

Marsh Posté le 15-11-2004 à 12:45:23    

1°/ utilise plutôt le fichier de conf de syslog ( /etc/syslog.conf )
 
2°/ des tentatives de connexions répéter, notamment sur ton port telnet, ssh, smb, etc ...
tu as des IDS qui existent comme snort
 
3°/ normalement oui, fais un test.
si non, tu peux lui dire que le logger.
 
5°/ /usr/share/shorewall/actions.std n'est pas un fichier de conf. c'est un fichier d'example
 
http://www.shorewall.net


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Marsh Posté le 15-11-2004 à 14:31:04    

Dark_Schneider a écrit :

1°/ utilise plutôt le fichier de conf de syslog ( /etc/syslog.conf )


Le man ne me parle pas trop   :(  
 

Citation :

3°/ normalement oui, fais un test.
si non, tu peux lui dire que le logger.


Que veux-tu dire ?


Message édité par Profil supprimé le 15-11-2004 à 14:31:53
Reply

Marsh Posté le 15-11-2004 à 15:18:43    

rediriger tous les log vers /tmp/monlog :
 


*.*                         /tmp/monlog


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed