pour celà il place une ligne du genre (de mémoire)
net.ipv4.icmp_echo_ignore_all = 1 dans /etc/sysctl.conf
donc tu as deux moyens de rendre ta machine pingable
- temporairement : echo 0 > /proc/sys/net/ipv4/icmp_ignore_all
- permanente : edite le fichier /etc/security/msec/level.local
ce fichier est utilisé pour customiser les règles qu'applique msec quel que soit le niveau de sécurité choisi.
Plus d'informations sur http://mandrake.vmlinuz.ca/bin/view/Main/MandrakeSecurity(...) par contre ca date un peu alors faudra peut etre y aller a taton et regarder ce qui se passe dans les logs Je crois qu'il requiert certaines permissions sur ce fichier aussi, enfin les messages dans les logs sont assez explicites (pour rafraichir la conf msec tu execute juste la commande msec {niveau})
par contre dans ce niveau de securite il te faudra peut etre modifier ton fichier hosts.allow pour certains service aussi (openssh me vient a l'esprit)
j'aime bien msec dommage que pour trouver de la documentation a jour c'est un peu la croix et la baniere, meme la page de man est antediluvienne
# re : Installation "plus sécurisé", mon serveur invisible sur le réseau
Posté par eggus . En réponse au message Installation "plus sécurisé", mon serveur invisible sur le réseau. Évalué à 3.
une liste des valeurs par defaut en fonction du niveau de msec disponible sur http://www.davideous.com/misc/david_harris_020723_msec_docs.html.gz(...)
ainsi que dans un fichier texte dans les docs de la distrib
pour celà il place une ligne du genre (de mémoire)
net.ipv4.icmp_echo_ignore_all = 1 dans /etc/sysctl.conf
donc tu as deux moyens de rendre ta machine pingable
- temporairement : echo 0 > /proc/sys/net/ipv4/icmp_ignore_all
- permanente : edite le fichier /etc/security/msec/level.local
ce fichier est utilisé pour customiser les règles qu'applique msec quel que soit le niveau de sécurité choisi.
Plus d'informations sur http://mandrake.vmlinuz.ca/bin/view/Main/MandrakeSecurity(...) par contre ca date un peu alors faudra peut etre y aller a taton et regarder ce qui se passe dans les logs Je crois qu'il requiert certaines permissions sur ce fichier aussi, enfin les messages dans les logs sont assez explicites (pour rafraichir la conf msec tu execute juste la commande msec {niveau})
par contre dans ce niveau de securite il te faudra peut etre modifier ton fichier hosts.allow pour certains service aussi (openssh me vient a l'esprit)
j'aime bien msec dommage que pour trouver de la documentation a jour c'est un peu la croix et la baniere, meme la page de man est antediluvienne