Mission 1 : Sécurisation - SuperKumKum/SysAdmin-ll_Project GitHub Wiki

Configuration firewall

Activation service

ufw est le firewall installé par défaut sous Ubuntu. Il faut néanmoins l'activer.

  • Pour connaitre le status du service : ufw status.
  • Pour activer le service : ufw enable
  • Pour désactiver le service : ufw disable
  • Pour connaitre l'état des règles : ufw status verbose ou ufw status numbered
  • Chargement des modifications : ufw reload

Ajout/suppression de règles

Ajout d'une règle simple : ufw allow/deny ou Suppersion d'une règle : ufw delete allow/deny <port/service> Afficher la liste des services : less /etc/services

Autres paramètres

Désactiver le ping : -A ufw-before-input -p icmp --icmp-type echo-request -j ACCEPT Modification a effectuer dans le fichier /etc/ufw/before.rules

Ports ouverts après phase 2 :

  • 80 /http

  • 443 /ssl

  • 53 /dns

  • 21 /ftp

  • 22 /ssh

  • 3306 /sql

  • 25 /stmp

  • 143 /imap

    https://puu.sh/v2zVC/46b6b75fe9.png

#Proxy avec apache (v1)

Activation proxy

activer le module proxy a2enmod proxy_http a2enmod proxy restart service apache2 restart

Modification fichier

/etc/apache2/sites-available/sites_config.conf

  • On ajoute les lignes suivantes dans le VirtualHost ayant besoin d'un reverse Proxy ServerName wt7.ephec-ti.be ProxyPreserveHost on ProxyRequests off ProxyPass / http://151.80.119.151/ ProxyPassReverse / http://151.80.119.151/
  • ProxyRequest off : Active ou désactive la fonction du serveur mandataire, off par sécurité
  • ProxyPass : Correspondance entre path voulu et adresse serveur destinataire en ajustant l'url dans l'en-tête http
⚠️ **GitHub.com Fallback** ⚠️