• [^] # Re: Heu...

    Posté par (site web personnel) . En réponse au message Cacher un serveur. Évalué à 1.

    Utilise "iptables" (l'outil de configuration de Netfilter, le FW de Linux), afin d'interdir à ton Samba d'envoyer ou de recevoir des messages de broadcast (adresse IP de type 192.168.0.255 si ton réseau est en 192.168.0.0/255.255.255.0) :

    iptables -A INPUT -d 192.168.0.255 -j DROP
    iptables -A OUTPUT -d 192.168.0.255 -j DROP

    Si tu veux être moins restrictif, tu peux en plus filtrer les paquets de broadcast suivant leurs ports (utiliser "ethereal" afin de rechercher la bonne combinaison de ports TCP/UDP en 135, 137 et 139) :

    iptables -A INPUT -d 192.168.0.255 -p tcp --dport xxx -j DROP
    iptables -A OUTPUT -d 192.168.0.255 -p udp --dport xxx -j DROP

    <pub gratuite>
    Et si la configuration de Netfilter te paraît être un calvaire, tu peux lire ceci : http://olivieraj.free.fr/fr/linux/information/firewall/(...)
    </pub gratuite>

    Par contre, l'inconveniant d'utiliser "iptables" pour filtrer Samba, c'est que ton /var/log/messages va se retrouver emcombré de messages d'erreur de smb/nmd, qui vont raler qu'ils ne peuvent pas communiquer avec l'exterieur...