Bonjour,
Ai installé Wheezy et avance dans le paramètrage d’une machine interne qui serait serveur de crm, vsftpd des users locaux et imprimante. Ai réglé portsentry comme préconisé dans le tutos qui disent tous pareil (…). Lorsqu’on scanne la machine ‘cat /var/log/syslog | grep portsentry’ reste vide ‘/var/lib/portsentry/portsentry.blocked.*’ à blanc. Ca vient des règles de iptables, car après un flush le banissement fonctionne bien.
Voici les règles qui font que portsentry reste vide:
xxx@debian:/etc/iptables# cat rules.v4
*filter
:INPUT DROP [75:7538]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [285:58767]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -s 127.0.0.0/8 -d 127.0.0.0/8 -i lo -j ACCEPT
En avançant dans les règlages je vais ouvrir certains ports mais comment imbriquer iptables et portsentry ou se passer du second (bretelles+ceinture), ou …
Quelqu’un pourrait-il me conseiller?
Bonne journée!
ralf