IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

iptable peut il executer une commande shell ?


Sujet :

Sécurité

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Juillet 2005
    Messages
    72
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2005
    Messages : 72
    Points : 54
    Points
    54
    Par défaut iptable peut il executer une commande shell ?
    Bonjour à tous,
    j'utilise iptable sur mon serveur ubuntu 10.04.
    J'utilise depuis peu un lapin nabaztag pour remonter mes alertes Nagios.

    J'aimerais savoir si iptable est capable d'exécuter une commande shell quand il envoie un paquet dans une chaine. Exemple, tentative d'accès ssh. Je pensais avoir lu ça un jours dans le man, mais je ne trouve plus.

    Quelqu'un a un idée ?
    Merci d'avance.

  2. #2
    Membre régulier
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    196
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2003
    Messages : 196
    Points : 94
    Points
    94
    Par défaut
    Bonjour,
    tu peux regarder du coté des cibles iptables QUEUE et NFQUEUE.
    En faisant une recherche sur nfqueue-bindings, tu trouveras comment:
    - mettre un paquet dans la queue depuis une règle iptables
    - consommer le paquet depuis un script userland (j'ai vu du python et du perl).

    Bon courage

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Juillet 2005
    Messages
    72
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2005
    Messages : 72
    Points : 54
    Points
    54
    Par défaut
    Merci pour ta réponse.
    J'ai fais un peu autrement en créant un deamon php qui fait un tail -f dans un popen.
    J'avais besoin de remonter des infos de squid, d'iptable et dnsmasq. J'ai maintenant un process qui surveille le tout et me remonte les infos intéressante sur mon lapin.

    Je note quand même ton idée, je trouverais bien quelque chose à faire avec.

Discussions similaires

  1. execution une commande shell sous un intarface java
    Par alihenda dans le forum NetBeans
    Réponses: 1
    Dernier message: 28/02/2014, 14h15
  2. Réponses: 8
    Dernier message: 25/09/2008, 20h22
  3. executer une commande shell en c++
    Par robux dans le forum Linux
    Réponses: 4
    Dernier message: 25/09/2007, 18h01
  4. [C] code pour executer une commande shell
    Par waldoun dans le forum Linux
    Réponses: 3
    Dernier message: 05/05/2007, 22h41
  5. execute une commande shell en java
    Par freakfm dans le forum API standards et tierces
    Réponses: 8
    Dernier message: 07/10/2006, 17h03

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo