Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente Prochaine révisionLes deux révisions suivantes | ||
infrastructure:configuration_vm [2020/01/01 16:55] – formatting qduchemi | technique:infrastructure:machines_virtuelles:reseau_ssh [2020/03/17 22:04] – kyane | ||
---|---|---|---|
Ligne 3: | Ligne 3: | ||
==== Configuration réseau ==== | ==== Configuration réseau ==== | ||
- | 1. Si jamais la configuration réseau semble être écrasée par une configuration IPv6, il est nécessaire de supprimer le paquet '' | + | Si jamais la configuration réseau semble être écrasée par une configuration IPv6, il est nécessaire de supprimer le paquet '' |
``` | ``` | ||
apt-get purge rdnssd | apt-get purge rdnssd | ||
``` | ``` | ||
- | 2. Modification du fichier ''/ | + | Modification du fichier ''/ |
``` | ``` | ||
Ligne 16: | Ligne 16: | ||
``` | ``` | ||
- | 3. On édite le fichier ''/ | + | On édite le fichier ''/ |
``` | ``` | ||
Ligne 33: | Ligne 33: | ||
- | 4. Dans le fichier ''/ | + | Dans le fichier ''/ |
``` | ``` | ||
Ligne 87: | Ligne 87: | ||
``` | ``` | ||
GRUB_CMDLINE_LINUX_DEFAULT=" | GRUB_CMDLINE_LINUX_DEFAULT=" | ||
+ | ``` | ||
+ | |||
+ | ==== Firewall ==== | ||
+ | |||
+ | Pour filtrer les accès au strict minimum sur les machines de Picasoft, on utilise un firewall. Cela permet par exemple de n' | ||
+ | Pour cela on utilise [ufw](https:// | ||
+ | |||
+ | On commence par l' | ||
+ | ``` | ||
+ | apt-get install ufw | ||
+ | ``` | ||
+ | |||
+ | On peut ensuite définir des règles d' | ||
+ | ``` | ||
+ | # Autorisation du SSH | ||
+ | ufw allow in 22 | ||
+ | # Autorisation de HTTP/S | ||
+ | ufw allow in 80 | ||
+ | ufw allow in 443 | ||
+ | # Autorisation d' | ||
+ | ufw allow proto tcp from 91.224.148.61 to any port 9100 | ||
+ | ufw allow proto tcp from 2a03: | ||
+ | ``` | ||
+ | |||
+ | Enfin on définie une politique d' | ||
+ | ``` | ||
+ | ufw default deny | ||
+ | ufw default allow outgoing | ||
+ | ufw enable | ||
``` | ``` |