Outils du site

Qu'est-ce que le premier janvier, sinon le jour honni entre tous où des brassés d'imbéciles joviaux se jettent sur leur téléphone pour vous rappeler l'inexorable progression de votre compte à rebours avant le départ vers le Père Lachaise. Cet hiver, afin de m'épargner au maximum les assauts grotesques de ces enthousiasmes hypocrites, jai modifié légèrement le message de mon répondeur téléphonique. Au lieu de dire \"Bonjour à tous\", jai mis \"Bonne anne mon cul\". C'est net, c'est sobre, et ça vole suffisamment bas pour que les grossiers trouvent ca vulgaire. [Pierre Desproges]

04-linux:10-administration:82-ufw

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
04-linux:10-administration:82-ufw [2018/09/22 06:27] Roge04-linux:10-administration:82-ufw [2019/02/24 18:49] (Version actuelle) Roge
Ligne 2: Ligne 2:
  
 source : http://www.leshirondellesdunet.com/pare-feu-ufw source : http://www.leshirondellesdunet.com/pare-feu-ufw
 +https://linuxize.com/post/how-to-setup-a-firewall-with-ufw-on-ubuntu-18-04/
  
 Configuration basique du firewall : Configuration basique du firewall :
Ligne 9: Ligne 10:
 sudo ufw enable sudo ufw enable
 sudo ufw default deny incoming sudo ufw default deny incoming
-sudo ufw default deny outgoing+#sudo ufw default deny outgoing
  
 # Activation de la journalisation # Activation de la journalisation
Ligne 33: Ligne 34:
 # Autoriser le port du whois # Autoriser le port du whois
 sudo ufw allow out 43/tcp sudo ufw allow out 43/tcp
 +
 +# Autoriser le port de Gnome-Dictionary - DICT
 +sudo ufw allow out 2628/tcp
  
 # Autorisation en sortie SSH # Autorisation en sortie SSH
Ligne 43: Ligne 47:
  
 # Transmission # Transmission
-sudo ufw allow out 51413/tcp +#sudo ufw allow out 51413/tcp 
-sudo ufw allow out 51413/udp +#sudo ufw allow out 51413/udp 
-sudo ufw allow out 6969/tcp+#sudo ufw allow out 6969/tcp
  
 # IGS # IGS
Ligne 56: Ligne 60:
  
 </file> </file>
 +
 +/var/log/syslog
 +
 +  * TOS, for Type of service,
 +  * DST is destination ip,
 +  * SRC is source ip
 +  * TTL is time to live, a small counter decremented each time a packet is passed through another router (so if there is a loop, the package destroy itself once to 0)
 +  * DF is "don't fragment" bit, asking to packet to not be fragmented when sent
 +  * PROTO is the protocol (mostly TCP and UDP)
 +  * SPT is the source port
 +  * DPT is the destination port
  
  
Dernière modification : 2018/09/22 06:27