Suite à la publication sur Bugtraq (voir les archives de linuxfr) d'une faille de sécurité exploitable sur ipfilter, le firewall open source livré avec OpenBSD, j'ai mis en ligne la traduction française d'un mini-howto pour la mise à jour d'ipfilter sur OpenBSD pour faciliter les upgrades en version 3.4.17 (et ultérieur éventuellement) d'ipfilter.
Aller plus loin
# aie ...
Posté par Fabien Penso (site web personnel, Mastodon) . Évalué à 1.
bash-2.03$ sudo ./kinstall HARBOR
Backing up existing kernel sources ...
Installing ip_fil.c ip_fil.h fil.c ip_nat.c ip_nat.h ip_frag.c ip_frag.h ip_state.c ip_state.h ip_proxy.c ip_proxy.h ip_auth.c ip_auth.h ip_log.c ip_compat.h ipl.h ip_ftp_pxy.c ip_rcmd_pxy.c ip_raudio_pxy.c
Patching /sys/conf/files ...
Hmm... Looks like a new-style context diff to me...
The text leading up to this was:
--------------------------
|*** files.FCS Thu May 1 06:21:14 1997
|--- files Mon Oct 27 14:08:53 1997
--------------------------
Patching file files using Plan A...
Hunk #1 failed at 299.
1 out of 1 hunks failed--saving rejects to files.rej
done
Linking /sys/netinet/ip_compat.h to /sys/netinet/ip_fil_compat.h
Kernel configuration to update [GENERIC] HARBOR
Backing up HARBOR to .bak and adding IPFILTER options...
You will now need to run "config" and build a new kernel.
bash-2.03$
Je crois que le patch a été rejeté, c'est grave ? (OpenBSD 2.8)
[^] # Re: aie ...
Posté par Anonyme . Évalué à 0.
Pour ta question : oui, c'est grave ... disons que c'est pas patché quoi ...
Il a pas compris ton diff semble-t-il.
[^] # Re: aie ...
Posté par Fabien Penso (site web personnel, Mastodon) . Évalué à 1.
Je me demandais si c'était normal, alors que le truc est censé marcher avec openbsd2.8. Il faut croire que c'est un bug de ipfilter... (dans le packaging)
[^] # Re: aie ...
Posté par bsdguy . Évalué à 1.
Moi ça m'a donné la même erreur mais cela n'a pas empêché le kernel de compiler. Après reboot, tout se passe nickel.
[^] # Re: aie ...
Posté par Fabien Penso (site web personnel, Mastodon) . Évalué à 1.
Mes sources sont sync en OPENBSD_2_8 , c'est mal ? :-)
[^] # Re: aie ...
Posté par bsdguy . Évalué à 1.
[^] # Re: aie ...
Posté par Fabien Penso (site web personnel, Mastodon) . Évalué à 1.
Enfin ipf -V me donne ce qu'il faut, donc ca marche. Merci :)
[^] # Re: aie ...
Posté par Miod in the middle . Évalué à 1.
Plutôt que de bidouiller et intégrer une distribution officielle d'ip filter, il est plus simple, et très largement préférable, d'utiliser le patch pour 2.7-STABLE et 2.8-STABLE.
Bon, évidemment, le patch n'est pas encore disponible à l'endroit officiel, fgsch@ l'a posté sur tech@ il y a quelques jours (cherchez les archives), en demandant que de bonnes âmes vérifient qu'il s'applique et fonctionne sans problèmes pour eux.
Dès qu'il aura eu un peu de retour, ce patch sera «officialisé».
[^] # Re: aie ...
Posté par Anonyme . Évalué à 0.
tss tss faut pas pousser meme dans les orties hein ;-)
mips
[^] # Re: aie ...
Posté par bsdguy . Évalué à 1.
Et en effet, j'avais constaté que la version d'ipfilter sur OpenBSD est différente (par exemple, on peut spécifier des noms d'interface réseau genre fxp0/32 dans ipfilter.rules ce qui ne marche pas avec ipfilter standard).
[^] # Re: aie ...
Posté par Blackknight (site web personnel, Mastodon) . Évalué à 1.
[^] # Re: aie ...
Posté par Anonyme . Évalué à 0.
OpenBSD est probablement la solution la plus logique pour un firewall. Qu'on me prouve le contraire!
Et pour le reste domage qu'il lui manque des drivers (cartes isdn par exemple)
# tiens, ya plus de trolls ?
Posté par Anonyme . Évalué à -1.
BSD n'a pas sa place sur linuxfr.org !!
Mettez des news solaris nom de nom !
Les trolls seraient-ils partis en vacances ? ou bien y a-t-il eu purification trollique ?
[^] # Re: tiens, ya plus de trolls ?
Posté par Anonyme . Évalué à -1.
Ben voyons. Un peu de troll que diable
[^] # Re: tiens, ya plus de trolls ?
Posté par gwenn cumunel (site web personnel) . Évalué à -1.
(si avec ça on n'a pas de troll, je baisse les bras :))))
[^] # merde, j'ai oublié le -1
Posté par gwenn cumunel (site web personnel) . Évalué à -1.
allez zou, -1
# [OT] *BSD & Linux...
Posté par Anonyme . Évalué à 0.
Est-ce que *BSD et Linux peuvent cohabiter facilement sur un seul et même HDD ?
Je pense que la réponse est oui (du moins je l'espère :) ). Comment ça marche ???
Faut-il configurer LILO de manière particulière, ou utiliser autre chose que LILO. Bref, je voudrais essayer un BSD mais sans me débarasser de Linux...
Si vous pouvez m'éclairer, merci d'avance...
--
TrappedUnderIce
[^] # Re: [OT] *BSD & Linux...
Posté par Blackknight (site web personnel, Mastodon) . Évalué à 2.
PS: Il faudrait quand même qq'un pour confirmer que je raconte pas que des conneries ;-)
[^] # Re: [OT] *BSD & Linux...
Posté par Anonyme . Évalué à 2.
Le plus simple est de mettre un chargeur de boot sur chaque partition contenant un OS et lilo fait le jump sur la partition que tu veux démarrer, ainsi chaque OS a son chargeur (de toute manière, vu la tronche d'un slice BSD vaut mieux faire ça).
[^] # Re: [OT] *BSD & Linux...
Posté par Annah C. Hue (site web personnel) . Évalué à 2.
Et ca marche bien...
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.