je suis l'auteur de la doc en question. C'est vrai qu'elle est longue à lire, mais elle a avant tout été écrite pour les personnes n'ayant pas un niveau de connaissance important dans le domain de la sécurité informatique sous Linux. Elle se veut aussi progréssive dans les difficultées, mais rien ne t'empêche de sauter les 2 premiers chapitres.
Pour ce qui est de ton script, voici quelques commentaires :
- Tu n'initialises pas les cibles par défaut des chaines de la table "FILTER". Donc par défaut, tu laisses tout entrer. C'est une erreur très grave.
- Si ta machine est connectée à un réseau local, la ligne "--state NEW -j DROP" interdira aux autres machines de se connecter à la tienne
- La seul protection que tu utilises est de filtrer les connexion NEW et INVALID. C'est très insuffisant.
Bref, même si effectivement ton firewall laisse passer tes connexions amule, il n'est techniquement pas très sécurisé.
Demain (mardi), va sur le site http://olivieraj.free.fr/fr/linux/programme/netfilter_cfg/(...) . Je mettrai en ligne ce soir une nouvelle version de ce script de configuration de Netfilter, qui sera plus efficace que ce que tu proposes. Une des nouvelles fontionnalité est le support de xMule, qui est semblable à aMule.
# Re: aMule et lowID
Posté par Olivier (site web personnel) . En réponse au journal aMule et lowID. Évalué à 1.
je suis l'auteur de la doc en question. C'est vrai qu'elle est longue à lire, mais elle a avant tout été écrite pour les personnes n'ayant pas un niveau de connaissance important dans le domain de la sécurité informatique sous Linux. Elle se veut aussi progréssive dans les difficultées, mais rien ne t'empêche de sauter les 2 premiers chapitres.
Pour ce qui est de ton script, voici quelques commentaires :
- Tu n'initialises pas les cibles par défaut des chaines de la table "FILTER". Donc par défaut, tu laisses tout entrer. C'est une erreur très grave.
- Si ta machine est connectée à un réseau local, la ligne "--state NEW -j DROP" interdira aux autres machines de se connecter à la tienne
- La seul protection que tu utilises est de filtrer les connexion NEW et INVALID. C'est très insuffisant.
Bref, même si effectivement ton firewall laisse passer tes connexions amule, il n'est techniquement pas très sécurisé.
Demain (mardi), va sur le site http://olivieraj.free.fr/fr/linux/programme/netfilter_cfg/(...) . Je mettrai en ligne ce soir une nouvelle version de ce script de configuration de Netfilter, qui sera plus efficace que ce que tu proposes. Une des nouvelles fontionnalité est le support de xMule, qui est semblable à aMule.