pb nfs avec mandriva niveau securite "plus eleve"

pb nfs avec mandriva niveau securite "plus eleve" - Linux et OS Alternatifs

Marsh Posté le 06-10-2005 à 10:31:42    

j'ai fait une installation sur un serveur de mandriva avec niveau de securite "plus eleve".
est-il normal que le ping depuis une mandriva niveau de securité "standard" sur ce serveur ne réponde pas ?
et si oui, que faut-il faire pour que je puisse communiquer avec mon serveur ?
merci de vos réponses

Reply

Marsh Posté le 06-10-2005 à 10:31:42   

Reply

Marsh Posté le 06-10-2005 à 16:14:50    

- oui, le ping est désactivé, cf msec et draksec
http://doc.mandrivalinux.com/Mandr [...] aksec.html
 
- le ping n'a rien à voir, maintenant tu dois autorisé portmap dans /etc/hosts.allow
 
pkoi as tu choisi ce niveau ? il est très restrictif ...


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Marsh Posté le 07-10-2005 à 21:46:49    

Dark_Schneider a écrit :

- oui, le ping est désactivé, cf msec et draksec
http://doc.mandrivalinux.com/Mandr [...] aksec.html
 
- le ping n'a rien à voir, maintenant tu dois autorisé portmap dans /etc/hosts.allow
 
pkoi as tu choisi ce niveau ? il est très restrictif ...


 
merci pour la réponse
dans l'install de mandriva, ils disent que ce niveau est conseillé pour une machine serveur.
alors vu que j'ai un serveur web intranet, je voulais voir ce que ça donnait.
mais peut-être qu'ils veulent dire, "un serveur web hebergeant un site internet" alors ?
j'ai remis le niveau standard, que me conseilles-tu de changer dans draksec pour avoir une meilleure sécurité ?

Reply

Marsh Posté le 08-10-2005 à 15:15:23    

je ne me suis jamais vraiment penché sur la question. a toi de voir.
 
cependant quelques règles simples :
 
- avoir de bons mots de passes ( lettres + chiffres + caractères spéciaux du genre $%*!/&#@ )
 
- désactiver les services non utilisés qui écoutent sur le réseau ou alors restreindre les IP qu'ils écoutent
 
- activer le firewall ( cf assistant et doc shorewall ).
 
- si tu utilises openSSH pour l'administration, utilise l'auth par échange de clés en lieu et place de l'auth par mot de passe.


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed