port 80 ipcop open !

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar tmcdoudou » 11 Mars 2004 13:24

Bonjour all , je viens de faire un test firewall je vois que mon port 80 est open . <BR> <BR>D'apres tout ce que j'ai pu lire et comprendre il faut que je créer un chaine iptables <BR> <BR>J'ai fait la suivante : <BR>/sbin/iptables -A OUTPUT -p tcp -o eth1 --sport 80 -j DROP <BR> <BR>eth1 = inT Red <BR> <BR>Cela ne marche pas le port est toujours ouvert , un petit coup de main ? merci ! <BR> <BR>
Avatar de l’utilisateur
tmcdoudou
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 13 Déc 2003 01:00

Messagepar korosv » 11 Mars 2004 13:30

1- c'est avec une regle INPUT et non OUPUT, sur l'interface d'entrée qu'il faut écrire ta régle. <BR> <BR>2- Mais comme l'ordre des règles a son importance, il faut vérifier si tu n'as pas déjà une règle qui ouvre le 80. (sachant que par défault Ipcop n'ouvre pas ce port)
Avatar de l’utilisateur
korosv
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 256
Inscrit le: 02 Juil 2003 00:00
Localisation: Saturne

Messagepar tomtom » 11 Mars 2004 13:56

et puis tester le sport, ca sert à rien ! <BR> <BR>Le dport serait plus adequat (dans la table input bien sur ! ) <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar gla » 11 Mars 2004 14:22

Et sur IPCOP, le plus simple serait peut être de valider dans l'interface graphique que tu n'as pas configuré un transfert de port sur 80 <IMG SRC="images/smiles/icon_rolleyes.gif">
J'ai connu une polonaise qui en buvait au petit déjeuner...
SMERP : Distribution Open Source pour l'entreprise
Avatar de l’utilisateur
gla
Amiral
Amiral
 
Messages: 1259
Inscrit le: 28 Sep 2002 00:00
Localisation: Grasse

Messagepar tmcdoudou » 11 Mars 2004 15:01

Je 'nai fait aucun transfert de port <BR> <BR>Je nai rien dans input :/ qui me dit que mon port 80 est ouvert ! <BR>v essayer de tester avec input <BR> <BR>
Avatar de l’utilisateur
tmcdoudou
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 13 Déc 2003 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron