Statistiques: Posté par manoaratefy — Ven 27 Nov 2015 09:10
Statistiques: Posté par Goif01 — Jeu 25 Sep 2014 17:32
Statistiques: Posté par darky — Mer 24 Sep 2014 16:31
Statistiques: Posté par Goif01 — Mar 23 Sep 2014 17:22
Statistiques: Posté par darky — Sam 22 Oct 2011 12:05
Statistiques: Posté par Quentin01 — Sam 15 Oct 2011 18:48
Statistiques: Posté par darky — Sam 15 Oct 2011 16:10
#!/bin/bash
echo Setting firewall rules...
###### Debut Initialisation ######
# Vider les tables actuelles
iptables -t filter -F
iptables -t filter -X
echo - Vidage : [OK]
# Interdire toute connexion entrante
iptables -t filter -P INPUT DROP
iptables -t filter -P FORWARD DROP
echo - Interdire toute connexion entrante : [OK]
# Interdire toute connexion sortante
iptables -t filter -P OUTPUT DROP
echo - Interdire toute connexion sortante : [OK]
# Ne pas casser les connexions etablies
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
echo - Ne pas casser les connexions établies : [OK]
# Autoriser loopback
iptables -t filter -A INPUT -i lo -j ACCEPT
iptables -t filter -A OUTPUT -o lo -j ACCEPT
echo - Autoriser loopback : [OK]
# Autoriser ping
iptables -t filter -A INPUT -p icmp -j ACCEPT
iptables -t filter -A OUTPUT -p icmp -j ACCEPT
echo - Autoriser ping : [OK]
# HTTP
iptables -t filter -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 80 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 443 -j ACCEPT
echo - Autoriser serveur Apache - Port 80, 443 : [OK]
# FTP
iptables -t filter -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 21 -j ACCEPT
iptables -t filter -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
echo - Autoriser serveur FTP - Port 21 : [OK]
# DNS
iptables -t filter -A INPUT -p tcp --dport 53 -j ACCEPT
iptables -t filter -A INPUT -p udp --dport 53 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 53 -j ACCEPT
iptables -t filter -A OUTPUT -p udp --dport 53 -j ACCEPT
echo - Autoriser serveur Bind - Port 53 : [OK]
# Mail
iptables -t filter -A INPUT -p tcp --dport 25 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 110 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 143 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 25 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 110 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 143 -j ACCEPT
echo - Autoriser serveur Mail - Port 25, 110, 143 : [OK]
# Autoriser SSH
iptables -t filter -A INPUT -p tcp --dport 1995 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 1995 -j ACCEPT
echo - Autoriser SSH - Port 1995 : [OK]
# Empecher flood
iptables -A FORWARD -p tcp --syn -m limit --limit 1/second -j ACCEPT
iptables -A FORWARD -p udp -m limit --limit 1/second -j ACCEPT
iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/second -j ACCEPT
echo - Empecher flood : [OK]
# Empecher scan de ports
iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT
echo - Empecher scan de ports : [OK]
Statistiques: Posté par Quentin01 — Jeu 13 Oct 2011 20:13
Statistiques: Posté par darky — Sam 3 Sep 2011 15:25
Statistiques: Posté par darky — Lun 1 Aoû 2011 11:39
Statistiques: Posté par Quentin01 — Mer 20 Juil 2011 22:44
Statistiques: Posté par darky — Mer 20 Juil 2011 22:21
Statistiques: Posté par Quentin01 — Mer 20 Juil 2011 22:05
Statistiques: Posté par darky — Mer 20 Juil 2011 19:51