Bonjour,
J’ai suivi un tuto pour faire un parefeu sur mon serveur domestique.
Tuto -----> installation-parefeu-iptables-pour-les-nuls-t1901.html
Mon réseau étant constitué comme tel : une freebox qui est connectée à un hub rj45, sur lesquels sont connecté les PCs , les téléviseurs smartTV, La freebox HD, Les lecteurs DVD et Blu-ray multimedia, et un deuxième hub rj45 qui est connecté au 1er hub rj45 du RDC avec les mêmes appareils de branché a quelque chose près. Sur le wifi j’ai de connecté les smartphones android, tablet android et pc portable.
Le serveur domestique me sert pour gérer la domotique depuis l’extérieur et en local, j’utilise également Asterisk associé à la domotique sur les smartphones et PC, avec un site web via apache et mysql. le serveur me sert aussi de vidéothèque , musithèque et photothèque. Sur mon réseau local, j’ai des pc Linux et microsoft.
L’objectif est de protéger au maximum mon serveur suite a des attaque du genre : brute-force.
Dans le tuto il est dit :
Il est recommandé de ne pas faire cette installation, ni une éventuelle modification par le biais de SSH, mais en "direct" machine.
Ces commandes seront entrées sous la forme :
login@nom_machine:~$ sudo la_commande_à_taper Bizarre non, moi mon serveur il est forcément en ssh, il n’y a ni clavier, n’y souris, alors une carte graphique niette et le disque dur c’est un circuit imprimé incorporé dans la carte-mère .
Alors le gars qui a un serveur y fait comment ??
1/ je crée un ‘script’ qui sera le “donneur d’ordre” du parefeu.
root@debian:~# touch /etc/init.d/mon_parefeu
root@debian:~#
je le rend exécutable
root@debian:~# chmod +x /etc/init.d/mon_parefeu
root@debian:~# Puis je l’édite avec nano car mon serveur est en ssh
root@debian:~# nano /etc/init.d/mon_parefeuje colle dans mon fichier le script joint au tuto, je ne sais pas s’il est adapté à un serveur ou pour un particulier débin. Puis je sauvegarde et ferme nano.
puis je réinitialise le pare-feu à blanc
[code]root@debian:~# /etc/init.d/mon_parefeu clean
Parefeu claan [Ok]
réinitialiser le pare-feu à blanc
clean le parefeu pendant que la machine tourne
ça peut être une faille de sécurite si on l’exécute lors de l’extinction avant l’arrêt des interfaces
pensez à refaire un start après sinon la sauvegarde se fera automatiquement à l’extinction
root@debian:~# [/code]
2/ Enfin à la partie configuration.
Je tape les séquences indiquées dans le tuto (les lignes en gras et une à la fois, suivi de ‘Entrée’)
Pour un hôte (station ou serveur) non routeur.
Je fais un copier-coller dans la fenêtre du terminal de mon serveur
root@debian:~# iptables -t filter -P INPUT DROP
root@debian:~# et là mon serveur reste bloqué impossible de continuer, quand je tape une lettre au clavier elle ne s’affiche même pas, je ne peux plus continuer … j’ai attendu 30 minutes …
Comment puis je faire ?
Edité à 19h25
Après avoir posté, 5 minutes après, il m’a répondu :
root@debian:~# iptables -t filter -P INPUT DROP
root@debian:~# Write failed: Broken pipe
laurent@PC-ubuntu:~$
Que dois-je faire ?
Tout recommencé a zéro mais je rien d’avoir le même message ?
Merci.
désolé