Parmi tous les outils de configuration d'Iptables que vous pouvez trouver, j'en propose un moi-même. Je sais ce que vous pouvez penser : "Ce type a fait un long document sur la sécurité Linux, et à la fin, une fois que l'on est bien endormis, hop il propose un vulgaire script qu'il a bricolé sur un coin de table ?" Et bien non, pas du tout ! Le propos n'est pas là. Il s'agit tout simplement de mettre un peu plus en applications tout ce que nous venons de voir jusqu'à présent. Lorsque j'ai commencé à m'intéresser aux problèmes du firewall sous Linux, j'ai dût répondre à des besoins particuliers :
Bien entendu, il est distribué sous la licence GPL, ce qui vous permet de l'utiliser et de le distribuer librement, d'étudier et de modifier son code source. Vous pouvez aussi proposer vos propres patchs pour ce script, et même d'en faire une variante à votre nom (à la condition d'indiquer clairement quelle est la source du script originel). Les points forts de Netfilter_cfg sont :
[root@phoenix ]# /usr/local/sbin/netfilter_cfg + Utilisation des paramètres par défaut : --drop-rules' : on --spoofing-filter' : on --nat' : off --wan-ftp-server' : off --wan-to-server' : off --wan-ping' : off (Utiliser '--help pour avoir de l'aide') + Règles iptables modifiées. Utilisez 'iptables -L -n' ou 'iptables -L -n -v' pour afficher la liste des tables + Fichier de debug : /var/log/netfilter_cfgLancé sans paramètre, "netfilter_cfg" configure la sécurité au maximum. Pour la plupart des utilisations standards, il suffit de le lancer de cette manière au démarrage de votre machine, ou dès que votre connexion à Internet est établie. On peut difficilement faire plus simple, non ? Pour avoir la liste de ses paramètres : [root@phoenix /]# /usr/local/sbin/netfilter_cfg --help netfilter_cfg v0.5.4 Usage: netfilter_cfg [--drop-rules <on|off>] [--nat <on|off>] [--spoofing-filter <on|off>] [--help] [--wan-ftp-server <on|off>] [--wan-to-server <on|off>] [--wan-ping <on|off>] Options : --drop-rules Active/désactive le rejet automatique de certains paquets Défaut : on --nat Active/désactive le fonctionnement en passerelle Internet Défaut : off --spoofing-filter Active/désactive les règles anti-spoofing Défaut : on --wan-ftp-server Active/désactive le serveur FTP Internet Défaut : off --wan-to-server Active/désactive le serveur Tactical Ops Internet Défaut : off --wan-ping Autorise ou nom la machine à répondre aux ping Défaut : off --help Affiche l'aide Exemples : netfilter_cfg --nat on --wan-to-server on --wan-ftp-server off La machine est configurée pour faire du NAT et serveur Tactical Ops. Le serveur FTP est arrêtéPour plus d'information sur ce programme, visitez la page officielle. Pour votre information, j'utilise ce script à chacune de mes connexion Internet. Et j'ai commencé à le diffuser autour de moi, avec jusqu'à présent un grand succès ! Des néophytes en matière de Linux l'utilise d'ailleurs, sans pour l'instant rencontrer de problème. |