Installation d`un parefeu sous Ubuntu

Transcription

Installation d`un parefeu sous Ubuntu
http://www.ubuntu­fr.org/
Marc <[email protected]>
Dépôt et page web : http://perso.wanadoo.fr/mini­docs/debian/
Installation d'un pare­feu sous Ubuntu
Les noyaux Linux versions 2.4.x et 2.6.x intègrent un pare­feu nommé netfilter.
Sous Ubuntu, les ports sont fermés par défaut. Seulement, ports fermés ne veut pas dire invisibles aux pirates...
Cependant, on peut affiner ce comportement à l'aide d'iptables ou plus facilement d'une interface graphique comme firestarter (http://www.fs­security.com/). En gardant toutes les valeurs par défaut, tous les ports seront cachés.
Il est préférable de lancer firestarter en ligne de commandes car l'interface graphique semble poser quelques problèmes avec gksu (« trousseau de clés »).
Après l'installation, ouvrir une console et lancer :
sudo firestarter
Répondre aux questions posées et les règles seront appliquées : les ports seront cachés.
Il n'y a plus qu'à tester sur :
http://www.zebulon.fr/articles/optimiser­linux­1.php
« Test de sécurité » dans la rubrique « Outils en ligne » sur le menu de gauche...