<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Commentaires sur : Créer un serveur avec Ubuntu: Sécuriser son accès SSH</title> <atom:link href="http://www.geek-lab.fr/2009/06/18/creer-un-serveur-avec-ubuntu-securiser-son-acces-ssh/feed/" rel="self" type="application/rss+xml" /><link>http://www.geek-lab.fr/2009/06/18/creer-un-serveur-avec-ubuntu-securiser-son-acces-ssh/</link> <description>SIMPLEMENT GEEK !</description> <lastBuildDate>Fri, 25 May 2012 10:06:15 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.2.1</generator> <item><title>Par : lionel6630</title><link>http://www.geek-lab.fr/2009/06/18/creer-un-serveur-avec-ubuntu-securiser-son-acces-ssh/comment-page-1/#comment-7485</link> <dc:creator>lionel6630</dc:creator> <pubDate>Thu, 03 Jun 2010 12:12:53 +0000</pubDate> <guid
isPermaLink="false">http://www.geek-lab.fr/?p=1845#comment-7485</guid> <description>encore moi !!!!!je viens de trouver ça en fouinant sur la toile: http://www.canonne.net/linux/iptables/index.php  Si ça peut aider..............</description> <content:encoded><![CDATA[<p>encore moi !!!!!je viens de trouver ça en fouinant sur la toile: <a
href="http://www.canonne.net/linux/iptables/index.php" rel="nofollow">http://www.canonne.net/linux/iptables/index.php</a> Si ça peut aider&#8230;&#8230;&#8230;&#8230;..</p> ]]></content:encoded> </item> <item><title>Par : Guizmo.7</title><link>http://www.geek-lab.fr/2009/06/18/creer-un-serveur-avec-ubuntu-securiser-son-acces-ssh/comment-page-1/#comment-7484</link> <dc:creator>Guizmo.7</dc:creator> <pubDate>Thu, 03 Jun 2010 09:59:39 +0000</pubDate> <guid
isPermaLink="false">http://www.geek-lab.fr/?p=1845#comment-7484</guid> <description>Peut-être as-tu oublié les lignes autorisant le SSH ?
Je ne les vois pas dans ta config.
iptables -t filter -A INPUT -p tcp –dport 2424 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp –dport 2424   -j ACCEPT</description> <content:encoded><![CDATA[<p>Peut-être as-tu oublié les lignes autorisant le SSH ?<br
/> Je ne les vois pas dans ta config.<br
/> iptables -t filter -A INPUT -p tcp –dport 2424 -j ACCEPT<br
/> iptables -t filter -A OUTPUT -p tcp –dport 2424   -j ACCEPT</p> ]]></content:encoded> </item> <item><title>Par : lionel6630</title><link>http://www.geek-lab.fr/2009/06/18/creer-un-serveur-avec-ubuntu-securiser-son-acces-ssh/comment-page-1/#comment-7483</link> <dc:creator>lionel6630</dc:creator> <pubDate>Thu, 03 Jun 2010 09:21:42 +0000</pubDate> <guid
isPermaLink="false">http://www.geek-lab.fr/?p=1845#comment-7483</guid> <description>Je sais bien que mon firewall ne sert pas à grand chose puisque justement la ligne iptables -P input DROP j&#039;ai du la commenter pour pouvoir accès à mon serveur.En fait j&#039;ai fait comme dit dans le tuto j&#039;ai fait un copier coller de la config et c&#039;est que ça coince !!!!</description> <content:encoded><![CDATA[<p>Je sais bien que mon firewall ne sert pas à grand chose puisque justement la ligne iptables -P input DROP j&#8217;ai du la commenter pour pouvoir accès à mon serveur.En fait j&#8217;ai fait comme dit dans le tuto j&#8217;ai fait un copier coller de la config et c&#8217;est que ça coince !!!!</p> ]]></content:encoded> </item> <item><title>Par : Guizmo.7</title><link>http://www.geek-lab.fr/2009/06/18/creer-un-serveur-avec-ubuntu-securiser-son-acces-ssh/comment-page-1/#comment-7482</link> <dc:creator>Guizmo.7</dc:creator> <pubDate>Thu, 03 Jun 2010 07:54:26 +0000</pubDate> <guid
isPermaLink="false">http://www.geek-lab.fr/?p=1845#comment-7482</guid> <description>C&#039;est super chiant à lire mais si je vois bien, tu laisses tout passer sauf les paquets icmp en entrée.Si c&#039;est pour faire un firewall comme ça, tu peux le désactiver…Les policy sont à accept, donc tous les paquets qui ne matchent aucune ligne seront acceptés par défaut.Ce n&#039;est pas la bonne politique de filtrage car tu ne peux pas penser à tous les paquets qu&#039;il faudrait bloquer.Pour faire un truc propre, il faut mettre les policy à drop :
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
Et ensuite accepter uniquement les paquets dont on a besoin.Pour cela tu peux voir le mien : static.guillaumeg.eu/rat/opt/firewall/firewall-6.5 ou en trouver plein d&#039;autre sur le web. Bon courage pour ton firewall, c&#039;est une partie importante du serveur !</description> <content:encoded><![CDATA[<p>C&#8217;est super chiant à lire mais si je vois bien, tu laisses tout passer sauf les paquets icmp en entrée.Si c&#8217;est pour faire un firewall comme ça, tu peux le désactiver…Les policy sont à accept, donc tous les paquets qui ne matchent aucune ligne seront acceptés par défaut.Ce n&#8217;est pas la bonne politique de filtrage car tu ne peux pas penser à tous les paquets qu&#8217;il faudrait bloquer.Pour faire un truc propre, il faut mettre les policy à drop :<br
/> iptables -P INPUT DROP<br
/> iptables -P OUTPUT DROP<br
/> iptables -P FORWARD DROP<br
/> Et ensuite accepter uniquement les paquets dont on a besoin.Pour cela tu peux voir le mien : static.guillaumeg.eu/rat/opt/firewall/firewall-6.5 ou en trouver plein d&#8217;autre sur le web. Bon courage pour ton firewall, c&#8217;est une partie importante du serveur !</p> ]]></content:encoded> </item> <item><title>Par : lionel6630</title><link>http://www.geek-lab.fr/2009/06/18/creer-un-serveur-avec-ubuntu-securiser-son-acces-ssh/comment-page-1/#comment-7478</link> <dc:creator>lionel6630</dc:creator> <pubDate>Wed, 02 Jun 2010 12:26:46 +0000</pubDate> <guid
isPermaLink="false">http://www.geek-lab.fr/?p=1845#comment-7478</guid> <description>bon j&#039;ai trouvé (en partie) j&#039;ai modifié iptables en ignorant la ligne qui bloque tout le trafic; Pas top !!!Voilà ce que tu m&#039;as demandé Guizmo:
Chain INPUT (policy ACCEPT 141 packets, 12310 bytes)&#160;pkts bytes target&#160;&#160;&#160;&#160; prot opt in&#160;&#160;&#160;&#160; out&#160;&#160;&#160;&#160; source&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; destination&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; &#160;&#160;&#160; 0&#160;&#160;&#160;&#160; 0 DROP&#160;&#160;&#160;&#160;&#160;&#160; icmp --&#160; *&#160;&#160;&#160;&#160;&#160; *&#160;&#160;&#160;&#160;&#160;&#160; 0.0.0.0/0&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; 0.0.0.0/0&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)&#160;pkts bytes target&#160;&#160;&#160;&#160; prot opt in&#160;&#160;&#160;&#160; out&#160;&#160;&#160;&#160; source&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; destination&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; Chain OUTPUT (policy ACCEPT 92 packets, 10375 bytes)&#160;pkts bytes target&#160;&#160;&#160;&#160; prot opt in&#160;&#160;&#160;&#160; out&#160;&#160;&#160;&#160; source&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; destination&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;</description> <content:encoded><![CDATA[<p>bon j&#8217;ai trouvé (en partie) j&#8217;ai modifié iptables en ignorant la ligne qui bloque tout le trafic; Pas top !!!Voilà ce que tu m&#8217;as demandé Guizmo:<br
/> Chain INPUT (policy ACCEPT 141 packets, 12310 bytes)&nbsp;pkts bytes target&nbsp;&nbsp;&nbsp;&nbsp; prot opt in&nbsp;&nbsp;&nbsp;&nbsp; out&nbsp;&nbsp;&nbsp;&nbsp; source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp; 0 DROP&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; icmp &#8211;&nbsp; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; *&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0.0.0.0/0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)&nbsp;pkts bytes target&nbsp;&nbsp;&nbsp;&nbsp; prot opt in&nbsp;&nbsp;&nbsp;&nbsp; out&nbsp;&nbsp;&nbsp;&nbsp; source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Chain OUTPUT (policy ACCEPT 92 packets, 10375 bytes)&nbsp;pkts bytes target&nbsp;&nbsp;&nbsp;&nbsp; prot opt in&nbsp;&nbsp;&nbsp;&nbsp; out&nbsp;&nbsp;&nbsp;&nbsp; source&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; destination&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</p> ]]></content:encoded> </item> <item><title>Par : Guizmo.7</title><link>http://www.geek-lab.fr/2009/06/18/creer-un-serveur-avec-ubuntu-securiser-son-acces-ssh/comment-page-1/#comment-7477</link> <dc:creator>Guizmo.7</dc:creator> <pubDate>Wed, 02 Jun 2010 10:41:54 +0000</pubDate> <guid
isPermaLink="false">http://www.geek-lab.fr/?p=1845#comment-7477</guid> <description>Donne le résultat de &quot;iptables -L -vn&quot; et on verra ce qu&#039;on peut faire…</description> <content:encoded><![CDATA[<p>Donne le résultat de &laquo;&nbsp;iptables -L -vn&nbsp;&raquo; et on verra ce qu&#8217;on peut faire…</p> ]]></content:encoded> </item> <item><title>Par : Théo</title><link>http://www.geek-lab.fr/2009/06/18/creer-un-serveur-avec-ubuntu-securiser-son-acces-ssh/comment-page-1/#comment-7476</link> <dc:creator>Théo</dc:creator> <pubDate>Wed, 02 Jun 2010 10:27:31 +0000</pubDate> <guid
isPermaLink="false">http://www.geek-lab.fr/?p=1845#comment-7476</guid> <description>Ouais, c&#039;est vrai un forum serait bien. J&#039;y pense t&#039;inquiètes pas. Avec Iptables, tu as dû peut-être te mettre dans les IP &quot;bannies&quot;. Malheureusement, je connais très mal Iptables.</description> <content:encoded><![CDATA[<p>Ouais, c&#8217;est vrai un forum serait bien. J&#8217;y pense t&#8217;inquiètes pas. Avec Iptables, tu as dû peut-être te mettre dans les IP &laquo;&nbsp;bannies&nbsp;&raquo;. Malheureusement, je connais très mal Iptables.</p> ]]></content:encoded> </item> <item><title>Par : lionel6630</title><link>http://www.geek-lab.fr/2009/06/18/creer-un-serveur-avec-ubuntu-securiser-son-acces-ssh/comment-page-1/#comment-7475</link> <dc:creator>lionel6630</dc:creator> <pubDate>Wed, 02 Jun 2010 08:04:09 +0000</pubDate> <guid
isPermaLink="false">http://www.geek-lab.fr/?p=1845#comment-7475</guid> <description>bon j&#039;ai trouvé mon soucis: c&#039;est à partir du moment que je fais la manip sur iptable après le redémarrage je ne peux plus connecter à mon serveur</description> <content:encoded><![CDATA[<p>bon j&#8217;ai trouvé mon soucis: c&#8217;est à partir du moment que je fais la manip sur iptable après le redémarrage je ne peux plus connecter à mon serveur</p> ]]></content:encoded> </item> <item><title>Par : lionel6630</title><link>http://www.geek-lab.fr/2009/06/18/creer-un-serveur-avec-ubuntu-securiser-son-acces-ssh/comment-page-1/#comment-7474</link> <dc:creator>lionel6630</dc:creator> <pubDate>Wed, 02 Jun 2010 07:38:52 +0000</pubDate> <guid
isPermaLink="false">http://www.geek-lab.fr/?p=1845#comment-7474</guid> <description>et franchement le seul truc qui manque sur le site c&#039;est un petit forum !!!!!!!!!!!</description> <content:encoded><![CDATA[<p>et franchement le seul truc qui manque sur le site c&#8217;est un petit forum !!!!!!!!!!!</p> ]]></content:encoded> </item> <item><title>Par : Théo</title><link>http://www.geek-lab.fr/2009/06/18/creer-un-serveur-avec-ubuntu-securiser-son-acces-ssh/comment-page-1/#comment-7460</link> <dc:creator>Théo</dc:creator> <pubDate>Mon, 31 May 2010 17:26:36 +0000</pubDate> <guid
isPermaLink="false">http://www.geek-lab.fr/?p=1845#comment-7460</guid> <description>Faut que je le fasse aussi... quand j&#039;aurais le courage et le temps :)</description> <content:encoded><![CDATA[<p>Faut que je le fasse aussi&#8230; quand j&#8217;aurais le courage et le temps <img
src='http://www.geek-lab.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p> ]]></content:encoded> </item> </channel> </rss>
