Liens connexes

Dépêche modérée par

: Bidouiller dans le /proc pour sécuriser son Linux

Posté par Ludovic Boisseau (). Modéré le 10 avril 2002.
0
LinuxGazette propose un article assez clair sur quelques-unes des options du /proc, en particulier, celles relatives à la configuration de la couche TCP/IP du noyau Linux. Vous saurez alors quel est l'effet du fameux 'echo "1" > /proc/sys/net/ipv4/conf/all/rp_filter'
rencontré dans certains scripts de config firewall.

Malheureusement, l'article ne survole que quelques-unes des possibilités, certes, les plus utiles, comme la non prise en compte des messages ICMP, ou la protection contre les attaques tcp_syncookies.

D'autres articles permettent de mieux couvrir certains domaines de cette partie (souvent ignorée) de la configuration du noyau Linux.

> Lire les commentaires (10 commentaires, moyenne: 10,3).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

sysctl

Posté par Guillaume Plessis (Jabber id, page perso, ) le 10/04/2002 à 10:43. (lien). Évalué à 17.

interessant comme article.

Ne pas oublier cependant la commande sysctl qui permet aussi de faire un peu de tuning au niveau noyau.

encore une url a garder sous le coude...

"tuning" deb

Posté par Nÿco (Jabber id, page perso, ) le 10/04/2002 à 11:48. (lien). Évalué à 16.

Avant de commencer à "tuner" la machine, penser à économiser en processus de type demons/services.
Un bonne intro sur MadrakeUser :
http://www.mandrakeuser.org/docs/admin/print/service.html(...)

--
Jabber ID : xmpp:Nyco@jabber.fr

option avancé

Posté par Code34 (page perso, ) le 10/04/2002 à 12:18. (lien). Évalué à 2.

a en croire ce qu'on fait avec freebsd, il y a quand meme des options plus avancés sous bsd avec sysctl...

Notamment, un truc comme géré le nombre de process qui s affiche lors d un ps (restreint au pid de l'utilisateur), c est toujours bon !

est ce que quelqu un sous linux a une méthode ?

@+
Code34

/proc le link pour l ipv4

Posté par Code34 (page perso, ) le 10/04/2002 à 12:26. (lien). Évalué à 17.

j avais pas regardé les liens dans le topic [..]
clair c succint comme article ;)

je vous file l url pour parametrer votre pile ipv4 sur un kernel 2.4

http://www.linuxhq.com/kernel/v2.4/doc/networking/ip-sysctl.txt.htm(...)

@+
Code34

Revenir en haut de page