Hello,
Soit un serveur http+imap+smtp+ssh connecté à internet avec Shorewall comme firewall. En général, la règle de sortie de /etc/shorewall/policy par défaut est la suivante:
fw net ACCEPT
C'est pratique pour une machine de travail, mais laisse fonctionner les chevaux de Troie en toute quiétude.
Je trouve donc de n'autoriser en sortie que les protocoles dont on a besoin.
Donc j'aimerais avoir :
fw net DROP info
et dans /etc/shorewall/rules toutes les règles de sorties autorisées (HTML[S], ftp, DNS, WHOIS, (…)
Forum général.général Shorewall et des règles de sortie du firewall les plus restrictives possibles
16
déc.
2004