petites questions : comment a tu scanné tes ports?
depuis une adresse local ou publique?
depuis une adresse local ou publique?
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -J ACCEPT
iptables -P FORWARD DROP
iptables -P INPUT DROP
Cordialement.Hormis le fait que c'est formellement déconseillé de faire ceci sur une machine personnelle, mais si tu persistes il faut ouvrir les ports: 80,25,110,22 (http,smtp,pop3,ssh).wrestlemania wrote:Bonjour,
J'ai envie de faire un server web ( Apache,phpMysql...) +un server messagerie+L'accès à distance par SSH.
J'ai aussi réactiver mon routeur FAI.
😉
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
etc etc etc..
mysql ne nécessite rien de particulier puisqu'on accède à la machine en localhost si tu mets des scripts PHP sur la même machine.Trêve de plaisanterie... tu penses pas que tu exagères un petit peu ?#!/bin/bash
et ton script est terminé..iptables -A INPUT -p tcp -m multiport --dports 22,25,80,110 -j ACCEPT
#!/bin/bash
service iptables stop
/sbin/iptables -A INPUT -i lo -j ACCEPT
/sbin/iptables -A INPUT -m state --state RELATED,ESTABLISHED -J ACCEPT
/sbin/iptables -A INPUT -p tcp -m multiport --dports 22,25,80,110 -j ACCEPT
/sbin/iptables -A INPUT -j LOG --log-prefix '[TENTATIVE_INTRUSION]:'
/sbin/iptables -P FORWARD DROP
/sbin/iptables -P INPUT DROP
service iptables save
Tu écris ceci dans un fichier quelconque , par exemple script_firewall/sbin/service iptables stop
(...)
/sbin/service iptables save