pb nfs avec mandriva niveau securite "plus eleve" - Linux et OS Alternatifs
Marsh Posté le 06-10-2005 à 16:14:50
- oui, le ping est désactivé, cf msec et draksec
http://doc.mandrivalinux.com/Mandr [...] aksec.html
- le ping n'a rien à voir, maintenant tu dois autorisé portmap dans /etc/hosts.allow
pkoi as tu choisi ce niveau ? il est très restrictif ...
Marsh Posté le 07-10-2005 à 21:46:49
Dark_Schneider a écrit : - oui, le ping est désactivé, cf msec et draksec |
merci pour la réponse
dans l'install de mandriva, ils disent que ce niveau est conseillé pour une machine serveur.
alors vu que j'ai un serveur web intranet, je voulais voir ce que ça donnait.
mais peut-être qu'ils veulent dire, "un serveur web hebergeant un site internet" alors ?
j'ai remis le niveau standard, que me conseilles-tu de changer dans draksec pour avoir une meilleure sécurité ?
Marsh Posté le 08-10-2005 à 15:15:23
je ne me suis jamais vraiment penché sur la question. a toi de voir.
cependant quelques règles simples :
- avoir de bons mots de passes ( lettres + chiffres + caractères spéciaux du genre $%*!/&#@ )
- désactiver les services non utilisés qui écoutent sur le réseau ou alors restreindre les IP qu'ils écoutent
- activer le firewall ( cf assistant et doc shorewall ).
- si tu utilises openSSH pour l'administration, utilise l'auth par échange de clés en lieu et place de l'auth par mot de passe.
Marsh Posté le 06-10-2005 à 10:31:42
j'ai fait une installation sur un serveur de mandriva avec niveau de securite "plus eleve".
est-il normal que le ping depuis une mandriva niveau de securité "standard" sur ce serveur ne réponde pas ?
et si oui, que faut-il faire pour que je puisse communiquer avec mon serveur ?
merci de vos réponses