Je me demande s'il est possible de demander à UFW de répertorier les règles de pare-feu configurées, même si ce n'est pas activé. Pour l’instant, j’ai uniquement accès au serveur ssh et je ne souhaite pas activer UFW s’il n’ya pas de règle autorisant ssh. Cependant, UFW n'étant pas activé …
Pourquoi le pare-feu ufw est-il inclus dans Ubuntu, alors qu’il n’est pas activé et préconfiguré par défaut? La plupart des utilisateurs ne savent même pas qu'il est là, car aucune interface graphique n'est fournie.
Je voudrais utiliser un logiciel pour contrôler quel programme peut se connecter à Internet. Je sais que ce comportement est associé au mot "pare-feu", mais certains utilisateurs de Linux sont très mécontents si quelqu'un demande un pare-feu personnel. Je ne veux pas vous contrarier par la demande d'un tel programme. …
Puisqu'un mot de passe est requis pour être superutilisateur (pour installer et modifier des programmes), quels sont les risques de ne pas utiliser un pare-feu sous Ubuntu? Plus particulièrement si j'utilise un routeur NAT?
C’est la première fois que je configure un serveur Ubuntu (14.04 LTS) et j’ai des problèmes pour configurer le pare-feu (UFW). J'ai seulement besoin sshet http, alors je fais ceci: sudo ufw disable sudo ufw reset sudo ufw default deny incoming sudo ufw default allow outgoing sudo ufw allow 22/tcp …
À iptablesplusieurs reprises, je vois la cible MASQUERADE . Qu'est-ce que c'est? J'ai cherché et trouvé beaucoup de choses. Mais j'ai besoin de quelqu'un pour m'expliquer ce qu'est MASQUERADE d'une manière facile à comprendre? Un exemple (tiré de cette réponse ) est: sudo iptables -t nat -A POSTROUTING -o eth0 …
Existe-t-il une "meilleure pratique" ou une norme pour rendre quelques règles iptables permanentes? Je veux dire: appliqué automatiquement au redémarrage du système? J'utilise un SMV avec Ubuntu Server 10.04 LTS (Lucid Lynx). Merci. BIG EDIT: Je ne veux pas qu'aucune règle soit persistante (comme le iptables-persistentpaquet le fait). Je veux …
Je dois ouvrir un groupe de ports. L'ajout de ports uniques à (g) ufw était assez simple, mais je ne vois pas comment ouvrir la plage 11200- 11299. Comment je fais ça?
Comment désactiver le pare-feu dans Ubuntu 12.04? Merci pour les réponses. La raison de cette désactivation était double: souvent, je ne peux pas établir de connexion sans fil à Internet et je ne parviens pas à connecter le serveur. Un message qui disparaît m'indique que mon domaine n'est pas compatible …
Comment empêcher certaines applications viticoles ou certaines applications vinicoles d'accéder à Internet? Lorsqu'elles utilisaient certaines applications sous Windows, elles essayaient d'accéder à Internet de temps en temps sans raison évidente. J'ai pu empêcher ce comportement avec un pare-feu personnel à l'époque. Malheureusement, je n'ai pas trouvé de pare-feu de niveau …
J'ai installé Firestarter et configuré mon pare-feu. Mais je doute: au démarrage, je vois parfois un marqueur [FAIL], et à gauche, je suppose que c'était quelque chose comme "démarrer le pare-feu". Je ne peux pas en être sûr car le message est vu depuis moins d'une seconde. Je voulais donc …
Je n'arrive pas à trouver une commande rapide pour afficher uniquement toutes les adresses IP interdites sur le serveur. Ou y a-t-il un fichier que je peux simplement éditer? J'imagine que fail2ban est celui qui entre toutes les adresses IP à interdire. Où puis-je ajuster les paramètres pour cela? Il …
Ufw a une commande qui répertorie les profils auxquels vous pouvez explorer davantage leurs définitions de profil $ ufw app list Et $ ufw app PROFILE {app profile title} Je me demandais comment vous pouvez créer un profil pour un programme non défini, comme une boîte virtuelle et faire exécuter …
À l'intérieur du système, fonctionnant sur une machine virtuelle, je peux accéder au serveur en cours d'exécution à 127.0.0.1:5000. Bien que l'adresse «distante» du vm soit 192.168.56.101 (ping et ssh fonctionnent correctement), je ne peux pas accéder au serveur avec 192.168.50.101:5000 ni depuis la machine virtuelle ni depuis la machine …
J'utilise Linux depuis un certain temps maintenant et je ressens toujours le besoin d'avoir une configuration passive de logiciel / script qui peut m'alerter de toute activité réseau suspecte comme des analyses, des tentatives de connexion échouées, etc. à la volée par e-mail ou par notifications visuelles / audio. Je …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.