Accueil
Rechercher:
sur developpez.com sur les forums
Forums | Tutoriels | F.A.Q's | Participez | Hébergement | Contacts
Accueil Conception Java DotNET Visual Basic  C  C++ Delphi Eclipse MS-Office SQL & SGBD Oracle  4D  Business Intelligence
Club Emploi Blogs   TV   Dév. Web PHP XML Python Autres 2D-3D-Jeux Sécurité Windows Linux PC Mac
FORUM LINUX FAQ LINUX TUTORIELS LINUX LIVRES LINUX LINUX TV UNIX GTK+ Qt APACHE
next up previous contents index index
suivant: installation d'un Firewall monter: Administration Réseaux précédent: Mise en place d'un   Table des matières   Index


les fichiers hosts.allow et hosts.deny

Comme dans toute politique de défense correcte, il est préférable de tout interdire puis d'autoriser service par service.
(root@petra)[/etc]-# cat hosts.deny
ALL: ALL

(root@petra)[/etc]-# cat hosts.allow
ALL: 192.168.0.3 On autorise tous les services pour les postes
ALL: 192.168.0.35 192.168.0.3 et 192.168.0.35
smtp: ALL accès depuis tous les postes.
sshd: ALL
http: ALL
sendmail : ALL
domain: ALL
portmap: 192.168.0.0/255.255.255.0 depuis tous les postes
du réseau 192.168.0

___________________________________________________________________
Test des règles avec tcpdmatch
$> tcpdmatch sshd www.wanadoo.fr
...
access: granted
ou encore
$> tcpdmatch in.telnetd www.wanadoo.fr
...
access: denied


Responsable bénévole de la rubrique Linux Professionnel : Olivier Van Hoof - Contacter par EMail :
Vos questions techniques : forum d'entraide Linux Professionnel - Publiez vos articles, tutoriels et cours
et rejoignez-nous dans l'équipe de rédaction du club d'entraide des développeurs francophones
Nous contacter - Copyright © 2000-2008 www.developpez.com - Legal informations.