• # re : Installation "plus sécurisé", mon serveur invisible sur le réseau

    Posté par . En réponse au message Installation "plus sécurisé", mon serveur invisible sur le réseau. Évalué à 3.

    par defaut en mode 'plus sécurisé' et 'paranoiaque' (niveau 4 et 5 de msec) le noyau ignore les requêtes icmp

    une liste des valeurs par defaut en fonction du niveau de msec disponible sur http://www.davideous.com/misc/david_harris_020723_msec_docs.html.gz(...)
    ainsi que dans un fichier texte dans les docs de la distrib

    pour celà il place une ligne du genre (de mémoire)
    net.ipv4.icmp_echo_ignore_all = 1 dans /etc/sysctl.conf

    donc tu as deux moyens de rendre ta machine pingable
    - temporairement : echo 0 > /proc/sys/net/ipv4/icmp_ignore_all
    - permanente : edite le fichier /etc/security/msec/level.local
    ce fichier est utilisé pour customiser les règles qu'applique msec quel que soit le niveau de sécurité choisi.
    Plus d'informations sur http://mandrake.vmlinuz.ca/bin/view/Main/MandrakeSecurity(...) par contre ca date un peu alors faudra peut etre y aller a taton et regarder ce qui se passe dans les logs Je crois qu'il requiert certaines permissions sur ce fichier aussi, enfin les messages dans les logs sont assez explicites (pour rafraichir la conf msec tu execute juste la commande msec {niveau})

    par contre dans ce niveau de securite il te faudra peut etre modifier ton fichier hosts.allow pour certains service aussi (openssh me vient a l'esprit)


    j'aime bien msec dommage que pour trouver de la documentation a jour c'est un peu la croix et la baniere, meme la page de man est antediluvienne