From b3184345c7ec56bea0d9a025bb710d63c44b58ff Mon Sep 17 00:00:00 2001 From: Polaire Date: Fri, 3 Jan 2025 15:50:41 +0100 Subject: [PATCH] =?UTF-8?q?Actualiser=2004=20-=20R=C3=A8gles=20IPTables?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- 04 - R%C3%A8gles IPTables.-.md | 8 +++++--- 1 file changed, 5 insertions(+), 3 deletions(-) diff --git a/04 - R%C3%A8gles IPTables.-.md b/04 - R%C3%A8gles IPTables.-.md index 0fb7ccb..d0d5fc3 100644 --- a/04 - R%C3%A8gles IPTables.-.md +++ b/04 - R%C3%A8gles IPTables.-.md @@ -12,6 +12,8 @@ On commence par désinstaller ufw pour éviter tout conflit. apt remove ufw ``` +![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/commit/9f60ed4da1070bc79eb02c04531fe34659ce898a/capture/remove_ufw.png) + # B - Première configuration On va vérifier l'état de notre pare-feu avec la commande @@ -20,7 +22,7 @@ On va vérifier l'état de notre pare-feu avec la commande iptables -L ``` -SCREEN +![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/commit/9f60ed4da1070bc79eb02c04531fe34659ce898a/capture/iptable-L.png) On constate que toutes les politiques sont à "ACCEPT". A cet instant, notre pare-feu ne filtre aucun paquet. On va donc commencer par passer nos politiques à "DROP" avec les commandes : @@ -36,7 +38,7 @@ On peut repasser la commande ci-dessous pour vérifier les modifications iptables -L ``` -SCREEN +![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/commit/9f60ed4da1070bc79eb02c04531fe34659ce898a/capture/DROP_policy.png) Pour s'assurer que notre filtrage est désormais fonctionnel on peut tenter de pinguer 10.10.0.2. @@ -44,7 +46,7 @@ Pour s'assurer que notre filtrage est désormais fonctionnel on peut tenter de p ping -c 3 10.10.0.2 ``` -SCREEN +![](https://git.yh.genj.fr/polaire/IAUX060_Securite_des_reseaux_2/raw/commit/9f60ed4da1070bc79eb02c04531fe34659ce898a/capture/ping_nok.png) On constate que les pings ne passent plus.