IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Apache et iptables


Sujet :

Apache

  1. #1
    Membre expérimenté
    Avatar de Luke spywoker
    Homme Profil pro
    Etudiant informatique autodidacte
    Inscrit en
    Juin 2010
    Messages
    1 077
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Etudiant informatique autodidacte

    Informations forums :
    Inscription : Juin 2010
    Messages : 1 077
    Points : 1 742
    Points
    1 742
    Par défaut Apache et iptables
    Salut les apaches,
    Si vous êtes des apaches Linuxiens vous pourrez peut-être m'aider car j'ai un script de firewall iptables (je sais que je ne suis au bon endroit) mais je rencontre une difficultées énormes avec mon script iptables qui ne marche pas:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    #!/bin/bash
    sudo iptables -F
    sudo iptables -X
    ##############*
    sudo iptables -P INPUT DROP
    sudo iptables -P OUTPUT DROP
    sudo iptables -P FORWARD DROP
    sudo iptables -A INPUT  -p tcp --in-interface lo  --destination 127.0.1.1 -m state --state NEW -m multiport --dports 80,433 -j ACCEPT
    sudo iptables -A INPUT  -p tcp --in-interface lo  --destination 127.0.1.1 -m state --state ESTABLISHED,RELATED -m multiport --dports 80,433 -j ACCEPT
     
    sudo iptables -A OUTPUT -p tcp --out-interface lo --source 127.0.1.1      -m state --state NEW -m multiport --sports 80,443 -j ACCEPT
    sudo iptables -A OUTPUT -p tcp --out-interface lo --source 127.0.1.1      -m state --state ESTABLISHED,RELATED -m multiport --sports 80,443 -j ACCEPT
    Qui ne marche pas et j'en suis fort étonné. Je ne comprend pas ce que il y a de bloquant dans mon script: le navigateur tourne en boucle infinis...

    Si j'adapte mon script pour qu'il marche ( j'ai bosser des heures dessus pour essayer de le faire marcher ), sa donne ca:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    #!/bin/bash
    sudo iptables -F
    sudo iptables -X
    ##############*
    sudo iptables -P INPUT DROP
    sudo iptables -P OUTPUT DROP
    sudo iptables -P FORWARD DROP
    sudo iptables -A INPUT  -p tcp -j ACCEPT
    sudo iptables -A INPUT  -p tcp --in-interface lo  --destination 127.0.1.1 -m state --state ESTABLISHED,RELATED -m multiport --dports 80,433 -j ACCEPT
     
    sudo iptables -A OUTPUT -p tcp -j ACCEPT
    sudo iptables -A OUTPUT -p tcp --out-interface lo --source 127.0.1.1      -m state --state ESTABLISHED,RELATED -m multiport --sports 80,443 -j ACCEPT
    A quoi me servirai ce script firewall qui accepte toute nouvelles connections sur n'importe quels ports ? Si j'ajoute une seule option du premier script au deuxième celui-ci ne marche plus...???
    S'il vous plait je suis désespérer aidez moi, même si ce n'est qu'un encouragement.

    PS: j'ai essayer d'affecter une IP statique en local a apache afin d'adapter le script sur l'interface eth0 en espérant que mon script ne fonctionne pas car je teste en local: ca n'a rien donner.

  2. #2
    Membre expérimenté
    Avatar de Luke spywoker
    Homme Profil pro
    Etudiant informatique autodidacte
    Inscrit en
    Juin 2010
    Messages
    1 077
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Etudiant informatique autodidacte

    Informations forums :
    Inscription : Juin 2010
    Messages : 1 077
    Points : 1 742
    Points
    1 742
    Par défaut
    Comme je n'ai pas de réponses,
    vous pensez peut-être comme moi que mon script devrai marcher normalement, si c'est le cas merci de bien vouloir me le signaler car je n'ai plus d'espoirs après avoir tout essayer afin d'avoir un script firewall qui me convienne et qui marche.
    Merci pour vos réponses.

Discussions similaires

  1. iptables, squid transparent et apache natté
    Par furynick dans le forum Sécurité
    Réponses: 2
    Dernier message: 20/01/2013, 23h57
  2. iptables pour tomcat couplé à apache
    Par stc074 dans le forum Sécurité
    Réponses: 5
    Dernier message: 04/11/2012, 22h29
  3. Lenteurs Apache suite ajout règle IPTABLES
    Par VinZz972 dans le forum Sécurité
    Réponses: 3
    Dernier message: 08/07/2011, 12h00
  4. Iptables + Apache = Lent
    Par Mookie dans le forum Sécurité
    Réponses: 8
    Dernier message: 22/12/2007, 15h40
  5. Iptables | Flood blocage sur Apache
    Par kippix dans le forum Sécurité
    Réponses: 4
    Dernier message: 16/01/2007, 21h11

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo