Sécurité

Faire un montage NFS dans un environnement sécurisé (Redhat)

Posted by admin on 7 novembre 2008 at 4:36

Lorsque vous avez un firwall entre deux serveurs qui communique en NFS, vous pouvez rencontrer des problèmes pour le filtrage. Par défaut, NFS utilise des ports  aléatoire et dans ce cas, nous ne pouvons pas établir de règles précises.   Dans cet article, nous allons voir comment fixer ces ports et ainsi filtrer le plus [...]

Sécuriser le transfert de zone entre le serveur maitre et esclave

Posted by admin on 7 août 2008 at 3:41

Pour que le serveur maître fournisse les zones seulement à quelques serveurs, vous pouvez modifier le fichier named.conf de votre serveur principal de cette manière : //Transfert des zones seulement aux membres de l’ACL « serveursdns » options { allow-transfer { serveursdns; }; }; // // Access-lists permettant de définir les serveurs esclaves // acl « serveursdns » { [...]

Sécuriser la récursion DNS sur BIND

Posted by admin on 7 août 2008 at 11:40

Par defaut, BIND accepte de répondre à toutes les demandes de résolution. Ceci est la récursion et peut être une faille de sécurité. Lorsque vous hébergez des domaines publique .fr, le zonecheck de l’afnic peut vous avertir que votre serveur dns est récursif. Si vous avez des serveurs dns publiques et d’ autres serveurs dns [...]

Copier les règles Iptables d’un serveur à un autre

Posted by admin on 14 mars 2008 at 12:24

Sur le serveur original : iptables-save Copier l’ensemble des données affichées Sur le serveur destinataire : vi /etc/sysconfig/iptables collé les données Les règles doivent obiligatoirement se trouver dans un fichier nommé iptables dans le répertoire /etc/sysconfig. De cette manière les règles seront chargées au démarrage du pare-feu. Pour vérifié que les règles seront présente au [...]

Acceder en ssh sans mot de passe

Posted by admin on 5 mars 2008 at 10:53

Voici comment ça fonctionne Imaginons un poste client et un poste serveur, nous tentons évidement d’etablir une connexion ssh du client vers le serveur. Habituelement, nous tapons la commande : ssh user@machine , puis l’on entrait le mot de passe. Pour éviter cela, nous allons faire 2 choses : Créer un jeu de clés (clé [...]

SSH : COpier un fichier avec la commande scp

Posted by admin on 21 février 2008 at 9:52

1. Définition La commande scp permet de copier un fichier ou un répertoire (-r) du client vers le serveur ou du serveur vers le client. Le chemin du serveur peut être indiqué en absolu (/home/dupont/Repertoire par exemple) ou relatif à partir du répertoire de base Repertoire. Pour utiliser scp, vous devez connaître l’arborescence exacte des [...]

Nat 0 (NONAT)

Posted by admin on 27 juin 2007 at 11:20

Dans le cas où une adresse IP Publique est utilisé à l’intérieur d’un réseau interne, Il est nécessaire de ne pas applique le NAT pour cette adresse. Pour cela, nous utilisons cette commande : nat (inside) 0 access-list 121 Ainsi , nous attribuons une access-list au nat 0. Cette commande sera utilisé qu’une fois. Nous [...]

Commande Static pour le PIX

Posted by admin on 27 juin 2007 at 11:18

Translation d’adresse (NAT) La commande static permet de mapper une adresse interne d’un réseau interne ( haut niveau de sécurité) sur une adresse IP externe ( bas niveau de sécurité ). Ce la permet à un serveur externe d’accéder à un réseau interne. exemple d’utilisation : Rendre accéssible un ordinateur appartenant au réseau interne de l’exterieur : adresse  interne : 10.1.1.10 [...]

Essentiel PIX

Posted by admin on 27 juin 2007 at 11:16

Les opérations de configuration : 1. [Configuration 3 interfaces + pppoe] Adresse externe : 213.135.244.201 obtenue en pppoe Adresse interne : 192.168.100.250 Réseaux internes : 192.168.10.0 et 192.168.11.0 Adresse DMZ : 10.0.0.250 Serveur web : 10.0.0.1, adresse publique : 213.135.244.201 Serveur de messagerie : 192.168.10.242, adresse publique : 213.135.244.201 1.1. [Les interfaces ] On donne un nom à l’interface ainsi qu’un security level

Commandes d’exploitation du PIX

Posted by admin on 27 juin 2007 at 11:16

Voir l’utilisation CPU : show cpu usage Définition d’IKE : Service réseau permettant l’échange de clé cryptés Commandes utilisées pour observer la configuration d’IKE : show isakmp : permet de voir la configuration d’isakmp isakmp key ******** address 217.128.221.28 netmask 255.255.255.255 no-xauth show isakmp policy : permet d’afficher toutes les règles IKE Protection suite of [...]