[iptables] configuration pare-feu apache

configuration pare-feu apache [iptables] - Divers - Programmation

Marsh Posté le 16-07-2009 à 11:33:20    

Bonjour
 
J'ai installé apache sur un serveur (RHEL 5) afin d'avoir accès grâce au mod_dav_svn, à un dépôt subversion. Tout fonctionne c'est trop beau  :D  
 
Il n'y a qu'un seul petit problème : comment rêgler iptables pour permettre l'accès au port 80 depuis les ordinateurs du réseau?
Actuellement je n'y accède qu'en local!
 
Pourriez vous me donner les rêgles nécessaires pour ouvrir le port 80 et avoir accès au serveur apache?
 
Merci beaucoup

Reply

Marsh Posté le 16-07-2009 à 11:33:20   

Reply

Marsh Posté le 16-07-2009 à 12:17:44    

t'as bien du chercher longtemps:
 

Code :
  1. iptables -A INPUT -p tcp -i eth0 --dport 80 -j ACCEPT

Reply

Marsh Posté le 16-07-2009 à 13:47:19    

C'est à dire que ça oui, j'ai trouvé, mais c'est pour savoir si ce sera pris en compte en cas de redemarrage de la machine, et est-ce vraiment sécurisé comme rêgle?  J'ai essayé un truc du genre :  
 

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 --tcp-flags SYN,RST,ACK SYN -j ACCEPT


 
Que j'ai posé dans /etc/sysconfig/iptables
 
Puis j'ai redémarré iptables en faisant un  

service iptables restart


 
Mais est-ce vraiment la bonne ligne?

Reply

Marsh Posté le 16-07-2009 à 14:07:50    

ca dépend de ton OS... Google est ton ami.

Reply

Marsh Posté le 29-11-2010 à 17:36:25    

je serais intéressé pour l'installer, or je me pose la question :
comment importer des règles bien définies (ex:drop the wootwootsansfind et autres) ?
est-il possible de lui injecter des expressions regulières sur les urls ( à dropper )
 
ce dernier dispose t-il aussi d'un module anti-leech (dès qu'il ne s'agit pas de moteurs de recherche, qui appellent 200 urls à la minute)


Message édité par grosbin le 29-11-2010 à 17:36:36

---------------
Photos Panoramiques Montagnes Haute Savoie
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed