Mission 1 : Sécurisation - SuperKumKum/SysAdmin-ll_Project GitHub Wiki
ufw
est le firewall installé par défaut sous Ubuntu. Il faut néanmoins l'activer.
- Pour connaitre le status du service :
ufw status
. - Pour activer le service :
ufw enable
- Pour désactiver le service :
ufw disable
- Pour connaitre l'état des règles :
ufw status verbose
ouufw status numbered
- Chargement des modifications :
ufw reload
Ajout d'une règle simple : ufw allow/deny ou Suppersion d'une règle : ufw delete allow/deny <port/service> Afficher la liste des services : less /etc/services
Désactiver le ping : -A ufw-before-input -p icmp --icmp-type echo-request -j ACCEPT Modification a effectuer dans le fichier
/etc/ufw/before.rules
-
80 /http
-
443 /ssl
-
53 /dns
-
21 /ftp
-
22 /ssh
-
3306 /sql
-
25 /stmp
-
143 /imap
#Proxy avec apache (v1)
activer le module proxy a2enmod proxy_http a2enmod proxy restart service apache2 restart
/etc/apache2/sites-available/sites_config.conf
- On ajoute les lignes suivantes dans le VirtualHost ayant besoin d'un reverse Proxy ServerName wt7.ephec-ti.be ProxyPreserveHost on ProxyRequests off ProxyPass / http://151.80.119.151/ ProxyPassReverse / http://151.80.119.151/
-
ProxyRequest off
: Active ou désactive la fonction du serveur mandataire, off par sécurité -
ProxyPass
: Correspondance entre path voulu et adresse serveur destinataire en ajustant l'url dans l'en-tête http