[quote=“fran.b”]
[quote]debian:~# iptables -A INPUT -p tcp -m tcp --dport 20 -j ACCEPT
debian:~# iptables -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
debian:~# iptables -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
debian:~# iptables -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
debian:~# iptables -A INPUT -p tcp -m tcp --dport 631 -j ACCEPT
debian:~# iptables -A INPUT -p tcp -m tcp --dport 5222 -j ACCEPT[/quote]
Sinon, je ne vois pas où est le pbm, tu as ouvert les ports 21 et 22 entre autres, il est normal qu’ils apparaissent… Les autres ports ne sont pas scannés par ton truc.[/quote]
je fatigue fran 
viewtopic.php?f=8&t=1901&start=0
voila le tuto:
Tapez les séquences suivantes (une ligne à la fois suivi de ‘Entrée’)
Pour un parefeu sans réseau :
iptables -t filter -P INPUT DROP
iptables -t filter -P FORWARD DROP
iptables -t filter -P OUTPUT ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p icmp -j DROP
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 20 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 631 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 5222 -j ACCEPT
je le répète j’ai suivi le tuto à la lettre
et le résultat que me donne ce site merdique, si vous voulez, ne me satisfait pas.
j’ai l’impression de parler en moravec…

mais je ne comprends toujours pas ton objection, c’est un parefeu pour les nuls, pas une carapace complète. Les services classiques sont le ssh, le ftp, le web, l’impression et parfois jabber. Ce parefeu laisse donc ouvert ces ports pour que le pequin lambda puisse faire marcher ces services. Avoir ces ports ouverts n’est pas gênant, ce sont des applications solides. Si c’est un serveur très sensible le gars ne consulte pas ce type de tuto. Donc encore une fois, je ne vois pas où est le pbm, quelqu’un qui utilise ces règles a quand même une machine très sûre: un trojan n’utilise pas le port ssh! Si tu veux une machine totalement fermée, tu vires toutes les lignes correspondant à ces ports. Peut être faudrait-il détailler ces lignes. De même une ligne indispensable pour une passerelle est de n’autoriser en sortie sur un port 25 que vers le SMTP du FAI utilisé mais là encore cela dépend de l’usage fait.

