• # Re: Page perso très perso

    Posté par . En réponse au journal Page perso très perso. Évalué à 7.

    > et soyons fous... si vous connaissez un genre de how-to iptables pour les tres tres nuls en sécurité... vous génez pas pour filer un lien... parceque mine de rien, j'aimerai apprendre.

    Le Linux Masquerade HOWTO est le document qu'il te faut. Il te permettra d'apprendre ce qu'est IPTABLE, à quoi ça sert et comment l'utiliser pour ta machine. À l'origine, il a plutôt pour but de fournir une solution au Masquerading (mise en place d'une machine Linux qui permet de faire passerr le traffic Internet de tes machines internes vers Internet de manière sécurisée et transparente). Cependant, puisque tu aimerais apprendre, il est une source de référence pour commencer avec IPTABLE et apprendre à partager ta connection Internet de manière sûre avec tes machines internes :

    -> http://www.e-infomax.com/ipmasq/howto/c-html/index.html(...)

    Prête surtout attention au script rc.firewall-2.4-stronger qui permet de bien sécurisé ta machine niveau réseau jusqu'à ne laisser passer que les paquets vraiment utiles et autorisés, bloquant notament par défaut l'accès au serveur Web.

    Sinon, la vraie solution pour Apache est de faire comme te le recommande FixXxeR dans le post suivant :

    -> http://linuxfr.org/~Jorion/7456.html#310995(...)

    Cette solution permet à Apache de n'écouter que le port local et de ne servir que les pages demandées à partir de ta machine.