gufw

Tous les sujets touchant à la sécurité du système.
zeb
Messages : 16473
Enregistré le : ven. 19 juin 2015 22:13
Localisation : plus ici

Re: gufw

Message par zeb »

Dernier message de la page précédente :

@martin si je n'active pas ufw certain ports sont visibles pourtant je suis derrière une box (config d'origine).
En l'activant, tous les ports sont ouverts mais invisibles :D

Comme on m'a dit pour me donner une image et ainsi m'aider à comprendre (avec une recherche, il y a un sujet là dessus ici même ;) )tu préfères avoir une voiture/maison ouverte mais invisible ou fermée mais visible (donc facturable/pénétrable).
Perso je choisis l'invisibilité ;)

Je viens de percuter, ce sujet sera mieux dans "sécurité" ;)

Avatar du membre
Martin
Messages : 282
Enregistré le : dim. 29 mai 2016 17:33

Re: gufw

Message par Martin »

@mpedro et zebulon

Sans entrer dans les détails techniques et pour faire simple pour configurer UFW deux méthodes possibles :

- la première consiste à rejeter les connexions entrantes et n'autoriser que les connexions sortantes.

- la seconde consiste à tout refuser pour ajouter ses propres règles.

Voir : man ufw

Martin ;)
Debian Sid KDE Plasma 5 / Archlinux KDE Plasma 5.10.4
Desktop – CPU : Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz – RAM : 8 Gio -
CG : NVIDIA GeForce GT 430

mpedro
Messages : 1517
Enregistré le : dim. 8 nov. 2015 22:13
Contact :

Re: gufw

Message par mpedro »

Bon... je ne sais toujours pas vraiment comment gérer ces profils. Par contre un wiki clair et simple /iptable https://homeserver-diy.net/wiki/index.p ... c_iptables
Stretch 32bits cinnamon/Fedora25/Sarah
Compaq 8510p/MSI GE70/Raspberry Pi2

Avatar du membre
virusdunil
Messages : 227
Enregistré le : dim. 14 août 2016 11:53
Localisation : Lac -st-Jean --- Quebec

Re: gufw

Message par virusdunil »

mpedro a écrit : par deux fois ma box a été réinitialisée par l'opérateur et toutes les règles ont fichues le camp et par défault le 22 et le 25 étaient ouverts. ...
Vu que je suis quebecois et que nos termes peuvent differer,...quand vous parlez de '' box''...est ce le Routeur ou le modem de la compagnie de distribution internet ?
HP Compaq dc7700p La plus puissante au mondeMobo: Hewlett-Packard model: 0A54h Bios: Hewlett-Packard v: 786E1 v03.07 date: 08/11/2011
Distro: Puissant Linux Mint KDE - 17.3
Kernel: 4.1.2-040102-generic Desktop: KDE Plasma 4.14.2
Dual core Intel Core2 6400 (-MCP-) cache: 2048 KB clock speeds: max: 2133 MHz
ATI/Radeon HD5400 Series-1024mo/650MHZ

mpedro
Messages : 1517
Enregistré le : dim. 8 nov. 2015 22:13
Contact :

Re: gufw

Message par mpedro »

Le sujet (cf 1er message) à perdu son fil.
Bien sûr que le pare-feu de la Box ne suffit pas à lui seul pour une bonne sécurisation; la preuve chez le fournisseur d'accès internet Médiaserv, par deux fois la Box à été réinitialisée par eux et remise à zéro par ce FAI et donc toutes les règles supprimmées.
Oui virusduNil la box c'est le Routeur ou le modem de la compagnie de distribution internet.
Stretch 32bits cinnamon/Fedora25/Sarah
Compaq 8510p/MSI GE70/Raspberry Pi2

Avatar du membre
virusdunil
Messages : 227
Enregistré le : dim. 14 août 2016 11:53
Localisation : Lac -st-Jean --- Quebec

Re: gufw

Message par virusdunil »

Merci....Je dois dire que j'ai jamais eu de probleme de ce genre chez moi (quebec)
HP Compaq dc7700p La plus puissante au mondeMobo: Hewlett-Packard model: 0A54h Bios: Hewlett-Packard v: 786E1 v03.07 date: 08/11/2011
Distro: Puissant Linux Mint KDE - 17.3
Kernel: 4.1.2-040102-generic Desktop: KDE Plasma 4.14.2
Dual core Intel Core2 6400 (-MCP-) cache: 2048 KB clock speeds: max: 2133 MHz
ATI/Radeon HD5400 Series-1024mo/650MHZ

mpedro
Messages : 1517
Enregistré le : dim. 8 nov. 2015 22:13
Contact :

Re: gufw

Message par mpedro »

Au Canada & au Quebec vous êtes en avance sur la France sur bien des points.
Stretch 32bits cinnamon/Fedora25/Sarah
Compaq 8510p/MSI GE70/Raspberry Pi2

Avatar du membre
virusdunil
Messages : 227
Enregistré le : dim. 14 août 2016 11:53
Localisation : Lac -st-Jean --- Quebec

Re: gufw

Message par virusdunil »

je ne saurais dire ... :?
HP Compaq dc7700p La plus puissante au mondeMobo: Hewlett-Packard model: 0A54h Bios: Hewlett-Packard v: 786E1 v03.07 date: 08/11/2011
Distro: Puissant Linux Mint KDE - 17.3
Kernel: 4.1.2-040102-generic Desktop: KDE Plasma 4.14.2
Dual core Intel Core2 6400 (-MCP-) cache: 2048 KB clock speeds: max: 2133 MHz
ATI/Radeon HD5400 Series-1024mo/650MHZ

Avatar du membre
mylapk
Messages : 617
Enregistré le : dim. 17 avr. 2016 14:22

Re: gufw

Message par mylapk »

mpedro a écrit :Au Canada & au Quebec vous êtes en avance sur la France sur bien des points.
+1 :D
Asus VivoBook Linux Mint 20.2 Uma Xfce Kernel: 5.4.0-89-generic x86_64

Répondre