rencontré dans certains scripts de config firewall.
Malheureusement, l'article ne survole que quelques-unes des possibilités, certes, les plus utiles, comme la non prise en compte des messages ICMP, ou la protection contre les attaques tcp_syncookies.
D'autres articles permettent de mieux couvrir certains domaines de cette partie (souvent ignorée) de la configuration du noyau Linux.
Aller plus loin
- Network Security with /proc/sys/net/ipv4 (10 clics)
- Linux Performance Tuning (7 clics)
- Structure du filesystem /proc (7 clics)
# sysctl
Posté par Guillaume Plessis (site web personnel) . Évalué à 10.
Ne pas oublier cependant la commande sysctl qui permet aussi de faire un peu de tuning au niveau noyau.
encore une url a garder sous le coude...
[^] # Re: sysctl
Posté par Jean-Yves B. . Évalué à 10.
Ce serait un peu idiot d'avoir ce genre de données réparties entre deux systèmes différents, non ?
sysctl permet d'y accéder si /proc n'est pas monté, je suppose. De plus sysctl est la commande classique pour ce genre de trucs sur pas mal d'Unix.
[^] # Re: sysctl
Posté par PLuG . Évalué à 10.
meme pas, cf la page man de sysctl.
sysctl evite juste de faire "echo 1 > /proc/.."
mais il fait la meme chose avec sa syntaxe a lui.
l'interet c'est /etc/sysctl.conf qui garde la config entre les reboot.
[^] # Re: sysctl
Posté par PLuG . Évalué à 10.
sysctl n'est autre qu'un interface pour manipuler les parametres de /proc .
[^] # Re: sysctl : doc complète
Posté par Ludovic Boisseau . Évalué à 3.
Tous les parametres présents dans /proc/sys/net/ipv4/ y sont expliqués.
Mais je persiste à dire que l'utilisation du /proc est plus simple (pas de programme supplémentaire...)
# "tuning" deb
Posté par Nÿco (site web personnel) . Évalué à 10.
Un bonne intro sur MadrakeUser :
http://www.mandrakeuser.org/docs/admin/print/service.html(...)
# option avancé
Posté par Code34 (site web personnel) . Évalué à 2.
Notamment, un truc comme géré le nombre de process qui s affiche lors d un ps (restreint au pid de l'utilisateur), c est toujours bon !
est ce que quelqu un sous linux a une méthode ?
@+
Code34
[^] # Re: option avancé
Posté par Alexandre T. . Évalué à 10.
[^] # Re: option avancé
Posté par Timbert Benoît . Évalué à -1.
# /proc le link pour l ipv4
Posté par Code34 (site web personnel) . Évalué à 10.
clair c succint comme article ;)
je vous file l url pour parametrer votre pile ipv4 sur un kernel 2.4
http://www.linuxhq.com/kernel/v2.4/doc/networking/ip-sysctl.txt.htm(...)
@+
Code34
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.