<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Le blog de John Jean &#187; configuration</title>
	<atom:link href="http://www.john-jean.com/blog/tag/configuration/feed" rel="self" type="application/rss+xml" />
	<link>http://www.john-jean.com/blog</link>
	<description>Actualité de sécurité informatique</description>
	<lastBuildDate>Wed, 19 May 2010 09:19:09 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Parametrer / configurer son firewall sur Gnu/Linux avec Iptables et Netfilter</title>
		<link>http://www.john-jean.com/blog/securite-informatique/parametrer-configurer-son-firewall-sur-gnulinux-avec-iptables-et-netfilter-175</link>
		<comments>http://www.john-jean.com/blog/securite-informatique/parametrer-configurer-son-firewall-sur-gnulinux-avec-iptables-et-netfilter-175#comments</comments>
		<pubDate>Tue, 21 Apr 2009 14:15:40 +0000</pubDate>
		<dc:creator>John JEAN</dc:creator>
				<category><![CDATA[Sysadmin]]></category>
		<category><![CDATA[Sécurité informatique]]></category>
		<category><![CDATA[configuration]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[netfilter]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://www.john-jean.com/blog/securite-informatique/parametrer-configuration-son-firewall-sur-gnulinux-avec-iptablesnetfilter-175</guid>
		<description><![CDATA[La plupart des nouveaux utilisateurs de systèmes Gnu/Linux partent du postulat qu&#8217;utiliser un Linux est bien plus sûr qu&#8217;un Windows, et que de fait, il n&#8217;est pas forcément nécessaire d&#8217;avoir un firewall, ou encore de passer de temps à paramétrer son système. Ils ont évidement tort, considérer Linux comme plus secure que Windows est une [...]]]></description>
			<content:encoded><![CDATA[<p><img alt="hoho" align="left" src="http://www.john-jean.com/blog/wp-content/uploads/2009/07/hoho-1.jpg" width="165" height="158" /></p>
<p>La plupart des nouveaux utilisateurs de systèmes Gnu/Linux partent du postulat qu&#8217;utiliser un Linux est bien plus sûr qu&#8217;un Windows, et que de fait, il n&#8217;est pas forcément nécessaire d&#8217;avoir un firewall, ou encore de passer de temps à paramétrer son système. Ils ont évidement tort, considérer Linux comme plus secure que Windows est une erreur, et ne pas paramétrer son OS en est une autre. Lors des audits de sécurité, c&#8217;est souvent une machine end-user du parc qui fait défaut. Il existe pourtant un module qui fournit à Linux l&#8217;intégralité des fonctions de pare-feu: Netfilter. Il intercepte et manipule les paquets IP avant et après le routage. Pour configurer Netfilter en espace utilisateur, on utilise Iptables. Nous devons souvent proposer aux administrateurs et utilisateurs une configuration d&#8217;un firewall que nous estimons saine post-audit. Ce billet reprend la plupart des informations que nous mettons en avant dans le rapport.</p>
<p><span id="more-175"></span>
<p>Afin de faciliter la lecture de cette configuration, j&#8217;ai opté pour un export html, avec quelques textareas permettant à chacun de pouvoir copier coller les parties qui l&#8217;interesse. Une fonction amusante de port knocking est expliquée en fin de document.</p>
<p><a title="Configuration d'un firewall avec NetFilter/Iptables" href="http://www.john-jean.com/blog/parametrer-configuration-firewall-linux-en-utilisant-netfilter-iptable.html" target="_blank">Configuration d&#8217;un firewall avec Iptables/Netfilter</a></p>
<p>A noter que l&#8217;auteur de la configuration initiale est Raphael Prevost, consultant sécurité au sein de <a title="Audit de sécurité informatique" href="http://www.wargan.com" target="_blank">Wargan Solutions</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.john-jean.com/blog/securite-informatique/parametrer-configurer-son-firewall-sur-gnulinux-avec-iptables-et-netfilter-175/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
