<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Commentaires sur : Comment bloquer certaines IP sur votre serveur</title> <atom:link href="http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/feed" rel="self" type="application/rss+xml" /><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html</link> <description>Upgrade your mind</description> <lastBuildDate>Tue, 14 Feb 2012 00:28:00 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Par : mike</title><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/comment-page-2#comment-161793</link> <dc:creator>mike</dc:creator> <pubDate>Fri, 25 Jun 2010 14:31:12 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=10016#comment-161793</guid> <description>comment sécuriser mon site conçu avec le cms joomla?
Je serai vraiment très heureux si vs trouvez la solution à mon pb..
@merci bien...</description> <content:encoded><![CDATA[<p>comment sécuriser mon site conçu avec le cms joomla?<br
/> Je serai vraiment très heureux si vs trouvez la solution à mon pb..<br
/> @merci bien&#8230;</p> ]]></content:encoded> </item> <item><title>Par : Mike</title><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/comment-page-2#comment-161790</link> <dc:creator>Mike</dc:creator> <pubDate>Fri, 25 Jun 2010 14:16:05 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=10016#comment-161790</guid> <description>slt à tous....
j&#039;aimerais bloquer les ip de ts ceux qui essayent de me nuire.Mais comment repérer leurs adresses ip?
Merci bien...</description> <content:encoded><![CDATA[<p>slt à tous&#8230;.<br
/> j&#8217;aimerais bloquer les ip de ts ceux qui essayent de me nuire.Mais comment repérer leurs adresses ip?<br
/> Merci bien&#8230;</p> ]]></content:encoded> </item> <item><title>Par : Mike</title><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/comment-page-2#comment-161787</link> <dc:creator>Mike</dc:creator> <pubDate>Fri, 25 Jun 2010 14:14:50 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=10016#comment-161787</guid> <description>slt à tous....
j&#039;aimerais bloquer les ip de ts ceux qui essayent de me nuire.Mais comment repérer leurs ip?
Merci bien...</description> <content:encoded><![CDATA[<p>slt à tous&#8230;.<br
/> j&#8217;aimerais bloquer les ip de ts ceux qui essayent de me nuire.Mais comment repérer leurs ip?<br
/> Merci bien&#8230;</p> ]]></content:encoded> </item> <item><title>Par : Eleonora</title><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/comment-page-2#comment-131551</link> <dc:creator>Eleonora</dc:creator> <pubDate>Mon, 01 Mar 2010 21:40:24 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=10016#comment-131551</guid> <description>aojudy@gmail.com..194.44.169.68 Voilà ce que j&#039;ai depuis quelques jours. Cela vient d&#039;Ukraine et je ne comprends pas ce qu&#039;il vient faire sur un blog de cuisine. J&#039;ai vu sur google un tas de renseignements sur lui et il vient surtout sur les concours avec les enfants. Du coup, j&#039;ai retiré les billets. J&#039;ai beau lire vos messages, je suis franchement nulle dans le domaine. Je suis de plus sur un site privé et pas trop d&#039;accès. Comment faire pour m&#039;en débarasser dans de bonnes conditions...Merci de votre aide ...</description> <content:encoded><![CDATA[<p><a
href="mailto:aojudy@gmail.com">aojudy@gmail.com</a>..194.44.169.68 Voilà ce que j&#8217;ai depuis quelques jours. Cela vient d&#8217;Ukraine et je ne comprends pas ce qu&#8217;il vient faire sur un blog de cuisine. J&#8217;ai vu sur google un tas de renseignements sur lui et il vient surtout sur les concours avec les enfants. Du coup, j&#8217;ai retiré les billets. J&#8217;ai beau lire vos messages, je suis franchement nulle dans le domaine. Je suis de plus sur un site privé et pas trop d&#8217;accès. Comment faire pour m&#8217;en débarasser dans de bonnes conditions&#8230;Merci de votre aide &#8230;</p> ]]></content:encoded> </item> <item><title>Par : Celius</title><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/comment-page-2#comment-125393</link> <dc:creator>Celius</dc:creator> <pubDate>Mon, 01 Feb 2010 10:39:00 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=10016#comment-125393</guid> <description>Je reviens sur la dernière remarque de Dju :
&gt; @korben t’as oublié un tout piti truc pour que le script se lance automatiquement au démarrage
&quot;Sauvegardez le fichier et créez ensuite le script suivant dans /etc/init.d/block
[...]
chmod +x /etc/init.d/block
Ainsi, le script sera lancé à chaque redémarrage de votre serveur.&quot;
A vrai dire, il ne suffit pas que le script soit rendu exécutable pour qu&#039;il soit lancé au démarrage du système.
Il faut créer un lien vers au moins un des répertoires utilisés pour démarrer les scripts système V, c&#039;est à dire : /etc/rcX.d/AAnom_du_script ou &quot;X&quot; correspond au runlevel, et &quot;AA&quot; deux digits qui correspondent à l&#039;ordre d&#039;exécution des scripts au démarrage.
Ce lien peut se créer manuellement :
ln -s /etc/init.d/block /etc/rc2.d/S99block
Ou avec la commande update-rc.d :
update-rc.d block defaults 99
Cependant, je pense qu&#039;un script mettant en place des règles iptables est plus lié au démarrage du réseau plutôt qu&#039;au démarrage de la machine. Donc au lieu de le rattacher à un répertoire rcX.d, je créerais un script de lancement dans /etc/network/if-up.d :
#--
#! /bin/sh
/etc/init.d/block
#--
A noter que de cette manière il est également possible de lancer le script au démarrage d&#039;une interface particulière grâce à la variable : &quot;$IFACE&quot;.
#--
#! /bin/sh
if [ &quot;$IFACE&quot; == &quot;eth0&quot; ]; then
/etc/init.d/block
fi
#--
Et pour finir, si on veut faire les choses un peu plus proprement, on pourra partir du template /etc/init.d/skeleton enfin de construire le script block de façon à ce qu&#039;il soit utilisable comme n&#039;importe quel initscript (ie. avec start, stop, restart, etc).
Ca permettrait entre autre de désactiver les règles iptables quand notre réseau est down, simplement en ajoutant un script qui lance &quot;/etc/init.d/bock stop&quot; dans /etc/network/if-down.d.</description> <content:encoded><![CDATA[<p>Je reviens sur la dernière remarque de Dju :<br
/> &gt; @korben t’as oublié un tout piti truc pour que le script se lance automatiquement au démarrage</p><p>&laquo;&nbsp;Sauvegardez le fichier et créez ensuite le script suivant dans /etc/init.d/block</p><p>[...]</p><p>chmod +x /etc/init.d/block</p><p>Ainsi, le script sera lancé à chaque redémarrage de votre serveur.&nbsp;&raquo;</p><p>A vrai dire, il ne suffit pas que le script soit rendu exécutable pour qu&#8217;il soit lancé au démarrage du système.<br
/> Il faut créer un lien vers au moins un des répertoires utilisés pour démarrer les scripts système V, c&#8217;est à dire : /etc/rcX.d/AAnom_du_script ou &laquo;&nbsp;X&nbsp;&raquo; correspond au runlevel, et &laquo;&nbsp;AA&nbsp;&raquo; deux digits qui correspondent à l&#8217;ordre d&#8217;exécution des scripts au démarrage.</p><p>Ce lien peut se créer manuellement :<br
/> ln -s /etc/init.d/block /etc/rc2.d/S99block</p><p>Ou avec la commande update-rc.d :<br
/> update-rc.d block defaults 99</p><p>Cependant, je pense qu&#8217;un script mettant en place des règles iptables est plus lié au démarrage du réseau plutôt qu&#8217;au démarrage de la machine. Donc au lieu de le rattacher à un répertoire rcX.d, je créerais un script de lancement dans /etc/network/if-up.d :</p><p>#&#8211;<br
/> #! /bin/sh</p><p>/etc/init.d/block</p><p>#&#8211;</p><p>A noter que de cette manière il est également possible de lancer le script au démarrage d&#8217;une interface particulière grâce à la variable : &laquo;&nbsp;$IFACE&nbsp;&raquo;.</p><p>#&#8211;<br
/> #! /bin/sh</p><p>if [ "$IFACE" == "eth0" ]; then<br
/> /etc/init.d/block<br
/> fi<br
/> #&#8211;</p><p>Et pour finir, si on veut faire les choses un peu plus proprement, on pourra partir du template /etc/init.d/skeleton enfin de construire le script block de façon à ce qu&#8217;il soit utilisable comme n&#8217;importe quel initscript (ie. avec start, stop, restart, etc).</p><p>Ca permettrait entre autre de désactiver les règles iptables quand notre réseau est down, simplement en ajoutant un script qui lance &laquo;&nbsp;/etc/init.d/bock stop&nbsp;&raquo; dans /etc/network/if-down.d.</p> ]]></content:encoded> </item> <item><title>Par : MrBlaireau</title><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/comment-page-2#comment-125363</link> <dc:creator>MrBlaireau</dc:creator> <pubDate>Mon, 01 Feb 2010 09:49:43 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=10016#comment-125363</guid> <description>Mais heu... J&#039;ai rien fait de mal moi :&#039;(</description> <content:encoded><![CDATA[<p>Mais heu&#8230; J&#8217;ai rien fait de mal moi :&#8217;(</p> ]]></content:encoded> </item> <item><title>Par : Drazhar35</title><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/comment-page-2#comment-125232</link> <dc:creator>Drazhar35</dc:creator> <pubDate>Sun, 31 Jan 2010 22:47:49 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=10016#comment-125232</guid> <description>Korben utilise vim c&#039;est mieux ;)
Sinon les iptables dès qu&#039;on à besoin de faire un usage un peu pousser en firewall c&#039;est vraiment top !</description> <content:encoded><![CDATA[<p>Korben utilise vim c&#8217;est mieux <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /><br
/> Sinon les iptables dès qu&#8217;on à besoin de faire un usage un peu pousser en firewall c&#8217;est vraiment top !</p> ]]></content:encoded> </item> <item><title>Par : totolito</title><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/comment-page-2#comment-125225</link> <dc:creator>totolito</dc:creator> <pubDate>Sun, 31 Jan 2010 21:02:17 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=10016#comment-125225</guid> <description>il y a également BruteLock
http://www.brutelock.com/home/</description> <content:encoded><![CDATA[<p>il y a également BruteLock<br
/> <a
target="_blank" href="http://www.brutelock.com/home/"  rel="nofollow">http://www.brutelock.com/home/</a></p> ]]></content:encoded> </item> <item><title>Par : sebsauvage</title><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/comment-page-2#comment-125205</link> <dc:creator>sebsauvage</dc:creator> <pubDate>Sun, 31 Jan 2010 17:53:13 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=10016#comment-125205</guid> <description>fail2ban est très sympa.
Ça marche pour ssh, ftp, smb, http... ou n&#039;importe quelle application que vous développez vous-même:
http://www.commentcamarche.net/faq/sujet-18225-utiliser-fail2ban-pour-proteger-votre-application-web</description> <content:encoded><![CDATA[<p>fail2ban est très sympa.</p><p>Ça marche pour ssh, ftp, smb, http&#8230; ou n&#8217;importe quelle application que vous développez vous-même:<br
/> <a
target="_blank" href="http://www.commentcamarche.net/faq/sujet-18225-utiliser-fail2ban-pour-proteger-votre-application-web"  rel="nofollow">http://www.commentcamarche.net/faq/sujet-18225-utiliser-fail2ban-pour-proteger-votre-application-web</a></p> ]]></content:encoded> </item> <item><title>Par : Nath</title><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/comment-page-2#comment-125195</link> <dc:creator>Nath</dc:creator> <pubDate>Sun, 31 Jan 2010 13:54:54 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=10016#comment-125195</guid> <description>Plop.
Sans oublier, pour ne pas condamner les ip dynamique à vie qu&#039;on peut inclure un paramètre de &quot;TTL&quot;. Donc pour les petits filou méchant tout plein bah suffit de les envoyé baladé. Ou encore mieux les envoyé sur une page avertissement leur expliquant que ce qu&#039;il font est vain ;)
Sinon je confirme pour iptablev6. C&#039;est pas encore très utile dans l&#039;immédiat , mais sera diablement utile sous ipv6. Car ipv6 = statique + &quot;personnelle&quot;
Sous iptable aussi y&#039;a moyen si je ne me trompe d&#039;établir des règles. Les petits bots qui refresh 40 000 fois par heure. Bah on peut dire que si une IP fait un 10 refresh en 10 seconde qu&#039;elle soit bannie X temps.
c&#039;est bien mieux que d&#039;aller éditer chaque fois le conf.
Et faut dire à mon avis Korben que le plus gros que tu as à craindre c&#039;est bien les refresh abusifs.
En parlant de ça je me demande toujours pourquoi les petits crack chinois ou l&#039;armée hadopi ne t&#039;as pas mis au silence !
Liberté quand tu nous tiens.</description> <content:encoded><![CDATA[<p>Plop.</p><p>Sans oublier, pour ne pas condamner les ip dynamique à vie qu&#8217;on peut inclure un paramètre de &laquo;&nbsp;TTL&nbsp;&raquo;. Donc pour les petits filou méchant tout plein bah suffit de les envoyé baladé. Ou encore mieux les envoyé sur une page avertissement leur expliquant que ce qu&#8217;il font est vain <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p><p>Sinon je confirme pour iptablev6. C&#8217;est pas encore très utile dans l&#8217;immédiat , mais sera diablement utile sous ipv6. Car ipv6 = statique + &laquo;&nbsp;personnelle&nbsp;&raquo;</p><p>Sous iptable aussi y&#8217;a moyen si je ne me trompe d&#8217;établir des règles. Les petits bots qui refresh 40 000 fois par heure. Bah on peut dire que si une IP fait un 10 refresh en 10 seconde qu&#8217;elle soit bannie X temps.<br
/> c&#8217;est bien mieux que d&#8217;aller éditer chaque fois le conf.</p><p>Et faut dire à mon avis Korben que le plus gros que tu as à craindre c&#8217;est bien les refresh abusifs.</p><p>En parlant de ça je me demande toujours pourquoi les petits crack chinois ou l&#8217;armée hadopi ne t&#8217;as pas mis au silence !</p><p>Liberté quand tu nous tiens.</p> ]]></content:encoded> </item> <item><title>Par : lapin_masqué</title><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/comment-page-2#comment-125191</link> <dc:creator>lapin_masqué</dc:creator> <pubDate>Sun, 31 Jan 2010 13:07:22 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=10016#comment-125191</guid> <description>Il y a quand même plus simple quand on utilise l&#039;OpenBSD Packet Filter :
table persist &lt;blaireaux&gt; file &quot;/etc/blaireaux.ips&quot;
block in quick from &lt;blaireaux&gt;
http://www.openbsd.org/faq/pf/fr/index.html</description> <content:encoded><![CDATA[<p>Il y a quand même plus simple quand on utilise l&#8217;OpenBSD Packet Filter :</p><p>table persist &lt;blaireaux&gt; file &laquo;&nbsp;/etc/blaireaux.ips&nbsp;&raquo;<br
/> block in quick from &lt;blaireaux&gt;</p><p><a
target="_blank" href="http://www.openbsd.org/faq/pf/fr/index.html"  rel="nofollow">http://www.openbsd.org/faq/pf/fr/index.html</a></p> ]]></content:encoded> </item> <item><title>Par : Tolmek</title><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/comment-page-2#comment-125190</link> <dc:creator>Tolmek</dc:creator> <pubDate>Sun, 31 Jan 2010 11:54:08 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=10016#comment-125190</guid> <description>Tu trouve de tout sous Windows, même des outils cachés pour voir les IP des gens qui se connectent à Google : http://www.youtube.com/watch?v=SXmv8quf_xM</description> <content:encoded><![CDATA[<p>Tu trouve de tout sous Windows, même des outils cachés pour voir les IP des gens qui se connectent à Google : <a
target="_blank" href="http://www.youtube.com/watch?v=SXmv8quf_xM"  rel="nofollow">http://www.youtube.com/watch?v=SXmv8quf_xM</a></p> ]]></content:encoded> </item> <item><title>Par : Stratégie militaire</title><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/comment-page-2#comment-125182</link> <dc:creator>Stratégie militaire</dc:creator> <pubDate>Sun, 31 Jan 2010 09:32:49 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=10016#comment-125182</guid> <description>Tu aurais quand même pu donner l&#039;alternative sous Windows, qui n&#039;est pas plus complexe ;)</description> <content:encoded><![CDATA[<p>Tu aurais quand même pu donner l&#8217;alternative sous Windows, qui n&#8217;est pas plus complexe <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Olivier</title><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/comment-page-2#comment-125165</link> <dc:creator>Olivier</dc:creator> <pubDate>Sat, 30 Jan 2010 20:00:08 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=10016#comment-125165</guid> <description>Pour les utilisateurs de Shorewall, il y a aussi les commandes :
shorewall drop
et
shorewall allow
&quot;Il faudra alors simplement collecter quelques preuves (piratage ou diffamation) et aller porter plainte chez votre contractuelle la plus proche  )))&quot; : concrètement, il faut faire quoi, à part un mail à abuse de l&#039;ISP du mec ?
Parceque je suis déjà allé au commisariat pour porter plainte contre un guignol qui essayait de me flooder, et ils en ont rien à foutre.
Même chose pour un petit con qui volaient des données et les repostait ailleurs, ils ne veulent pas prendre la plainte et je en sais pas où me diriger (pour ce dernier cas, ayant le nom du mec, je me suis arrangé tout seul...).</description> <content:encoded><![CDATA[<p>Pour les utilisateurs de Shorewall, il y a aussi les commandes :<br
/> shorewall drop<br
/> et<br
/> shorewall allow</p><p>&laquo;&nbsp;Il faudra alors simplement collecter quelques preuves (piratage ou diffamation) et aller porter plainte chez votre contractuelle la plus proche  )))&nbsp;&raquo; : concrètement, il faut faire quoi, à part un mail à abuse de l&#8217;ISP du mec ?<br
/> Parceque je suis déjà allé au commisariat pour porter plainte contre un guignol qui essayait de me flooder, et ils en ont rien à foutre.<br
/> Même chose pour un petit con qui volaient des données et les repostait ailleurs, ils ne veulent pas prendre la plainte et je en sais pas où me diriger (pour ce dernier cas, ayant le nom du mec, je me suis arrangé tout seul&#8230<img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" />.</p> ]]></content:encoded> </item> <item><title>Par : minibrout</title><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/comment-page-2#comment-125141</link> <dc:creator>minibrout</dc:creator> <pubDate>Sat, 30 Jan 2010 12:39:58 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=10016#comment-125141</guid> <description>mon j&#039;utilise denyhosts sous debian.
http://doc.ubuntu-fr.org/denyhosts
simple et efficace, impressionnant le nombre d&#039;attaque par jour alors que mon serveur ne fait rien (mail et client mldonkey :) )</description> <content:encoded><![CDATA[<p>mon j&#8217;utilise denyhosts sous debian.</p><p><a
target="_blank" href="http://doc.ubuntu-fr.org/denyhosts"  rel="nofollow">http://doc.ubuntu-fr.org/denyhosts</a></p><p>simple et efficace, impressionnant le nombre d&#8217;attaque par jour alors que mon serveur ne fait rien (mail et client mldonkey <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /> )</p> ]]></content:encoded> </item> <item><title>Par : aegiap</title><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/comment-page-2#comment-125125</link> <dc:creator>aegiap</dc:creator> <pubDate>Sat, 30 Jan 2010 10:31:12 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=10016#comment-125125</guid> <description>Du coté d&#039;ipset [1], tu pourras faire des listes d&#039;ip et les manipuler dynamiquement. Pas besoin de supprimer/reinjecter les regles iptables.
[1] : http://ipset.netfilter.org/ipset.man.html</description> <content:encoded><![CDATA[<p>Du coté d&#8217;ipset [1], tu pourras faire des listes d&#8217;ip et les manipuler dynamiquement. Pas besoin de supprimer/reinjecter les regles iptables.</p><p>[1] : <a
target="_blank" href="http://ipset.netfilter.org/ipset.man.html"  rel="nofollow">http://ipset.netfilter.org/ipset.man.html</a></p> ]]></content:encoded> </item> <item><title>Par : ILP</title><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/comment-page-2#comment-125122</link> <dc:creator>ILP</dc:creator> <pubDate>Sat, 30 Jan 2010 09:45:30 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=10016#comment-125122</guid> <description>Pour les blaireaux, tu devrais faire une redirection vers cette page :
http://www.albinoblacksheep.com/flash/badgers
À chaque fois elle me fait marrer :D</description> <content:encoded><![CDATA[<p>Pour les blaireaux, tu devrais faire une redirection vers cette page :<br
/> <a
target="_blank" href="http://www.albinoblacksheep.com/flash/badgers"  rel="nofollow">http://www.albinoblacksheep.com/flash/badgers</a><br
/> À chaque fois elle me fait marrer <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_biggrin.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Pierre</title><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/comment-page-2#comment-125120</link> <dc:creator>Pierre</dc:creator> <pubDate>Sat, 30 Jan 2010 09:31:10 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=10016#comment-125120</guid> <description>Hé (Fr) Korben,
C&#039;est quoi le/les bots (&quot;au travers de bots&quot;) ???
Je trouve pas dans http://free.korben.info
Merci de la réponse.</description> <content:encoded><![CDATA[<p>Hé (Fr) Korben,<br
/> C&#8217;est quoi le/les bots (&laquo;&nbsp;au travers de bots&nbsp;&raquo<img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /> ???<br
/> Je trouve pas dans <a
href="http://free.korben.info"  rel="nofollow">http://free.korben.info</a></p><p>Merci de la réponse.</p> ]]></content:encoded> </item> <item><title>Par : NoobsInterne</title><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/comment-page-2#comment-125114</link> <dc:creator>NoobsInterne</dc:creator> <pubDate>Sat, 30 Jan 2010 08:04:34 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=10016#comment-125114</guid> <description>c&#039;est a voir le nombre de commentaire sur cette news que l&#039;on sait que c&#039;est un blog pour geek : lol</description> <content:encoded><![CDATA[<p>c&#8217;est a voir le nombre de commentaire sur cette news que l&#8217;on sait que c&#8217;est un blog pour geek : lol</p> ]]></content:encoded> </item> <item><title>Par : Brouz0uf</title><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/comment-page-2#comment-125111</link> <dc:creator>Brouz0uf</dc:creator> <pubDate>Sat, 30 Jan 2010 01:57:33 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=10016#comment-125111</guid> <description>Juste le truc qu on oublie...
Korben +1 !</description> <content:encoded><![CDATA[<p>Juste le truc qu on oublie&#8230;</p><p>Korben +1 !</p> ]]></content:encoded> </item> <item><title>Par : Rokin</title><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/comment-page-2#comment-125110</link> <dc:creator>Rokin</dc:creator> <pubDate>Fri, 29 Jan 2010 23:50:52 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=10016#comment-125110</guid> <description>@ cyril et les autres
Pour le http c&#039;est possible avec fail2ban
il y as aussi modsecurity en complément pour apache qui permet de créer des règles sur les requêtes http (une grosse base et disponible sur leur site) et qui agis en conséquence (ban ou autre sur des tentatives d&#039;sql injection &amp; co )
sa limite encore un peu plus pour celui qui veut vraiment sécuriser sur tout les fronts sont serveur</description> <content:encoded><![CDATA[<p>@ cyril et les autres</p><p>Pour le http c&#8217;est possible avec fail2ban<br
/> il y as aussi modsecurity en complément pour apache qui permet de créer des règles sur les requêtes http (une grosse base et disponible sur leur site) et qui agis en conséquence (ban ou autre sur des tentatives d&#8217;sql injection &amp; co )<br
/> sa limite encore un peu plus pour celui qui veut vraiment sécuriser sur tout les fronts sont serveur</p> ]]></content:encoded> </item> <item><title>Par : Dju</title><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/comment-page-2#comment-125109</link> <dc:creator>Dju</dc:creator> <pubDate>Fri, 29 Jan 2010 23:11:43 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=10016#comment-125109</guid> <description>@korben t&#039;as oublié un tout piti truc pour que le script se lance automatiquement au démarrage :)
&gt; update-rc.d -f block defaults
et la, ça roxx des mamouths (la preuve,y&#039;en as plus :lol: )
m&#039;enfin bon c&#039;pas bien grave vu qu&#039;un serveur tourne en permanence, et n&#039;est pas censé redémarrer :twisted:</description> <content:encoded><![CDATA[<p>@korben t&#8217;as oublié un tout piti truc pour que le script se lance automatiquement au démarrage <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /><br
/> &gt; update-rc.d -f block defaults<br
/> et la, ça roxx des mamouths (la preuve,y&#8217;en as plus <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_lol.gif" alt="" /> )<br
/> m&#8217;enfin bon c&#8217;pas bien grave vu qu&#8217;un serveur tourne en permanence, et n&#8217;est pas censé redémarrer <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_twisted.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Red-Rabbit</title><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/comment-page-2#comment-125108</link> <dc:creator>Red-Rabbit</dc:creator> <pubDate>Fri, 29 Jan 2010 22:25:25 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=10016#comment-125108</guid> <description>@Fail2ban ...
10 fois sur 62 commentaires ... Tu parle d&#039;un exploit.
Et comme je veux pas me battre avec des gens qui veulent toujours avoir raison. Et oui j ai pas linux</description> <content:encoded><![CDATA[<p>@Fail2ban &#8230;<br
/> 10 fois sur 62 commentaires &#8230; Tu parle d&#8217;un exploit.<br
/> Et comme je veux pas me battre avec des gens qui veulent toujours avoir raison. Et oui j ai pas linux</p> ]]></content:encoded> </item> <item><title>Par : spamoi</title><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/comment-page-2#comment-125104</link> <dc:creator>spamoi</dc:creator> <pubDate>Fri, 29 Jan 2010 21:55:27 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=10016#comment-125104</guid> <description>&quot;Vous l’aurez compris, j’ai masqué volontairement les IPs mais c’est pour vous expliquer. Remplacez les xxx.xxx.xxx.xxx par un vrai truc…&quot;
ah bon :) lol</description> <content:encoded><![CDATA[<p>&laquo;&nbsp;Vous l’aurez compris, j’ai masqué volontairement les IPs mais c’est pour vous expliquer. Remplacez les xxx.xxx.xxx.xxx par un vrai truc…&nbsp;&raquo;</p><p>ah bon <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /> lol</p> ]]></content:encoded> </item> <item><title>Par : Fail2ban</title><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/comment-page-2#comment-125103</link> <dc:creator>Fail2ban</dc:creator> <pubDate>Fri, 29 Jan 2010 21:50:25 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=10016#comment-125103</guid> <description>@&lt;a href=&quot;#comment-125102&quot; rel=&quot;nofollow&quot;&gt;Red-Rabbit&lt;/a&gt;: pas mal dans le genre je lis aucun comm avant de poster. Fail2ban a juste été proposé une dizaine de fois...</description> <content:encoded><![CDATA[<p>@<a
href="#comment-125102" rel="nofollow">Red-Rabbit</a>: pas mal dans le genre je lis aucun comm avant de poster. Fail2ban a juste été proposé une dizaine de fois&#8230;</p> ]]></content:encoded> </item> <item><title>Par : Red-Rabbit</title><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/comment-page-2#comment-125102</link> <dc:creator>Red-Rabbit</dc:creator> <pubDate>Fri, 29 Jan 2010 21:02:04 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=10016#comment-125102</guid> <description>Et Fail2ban ? C&#039;est trop compliqué pour les cadors linuxiens qui passent ici ?
Et ben dites donc.</description> <content:encoded><![CDATA[<p>Et Fail2ban ? C&#8217;est trop compliqué pour les cadors linuxiens qui passent ici ?<br
/> Et ben dites donc.</p> ]]></content:encoded> </item> <item><title>Par : Picsou</title><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/comment-page-2#comment-125100</link> <dc:creator>Picsou</dc:creator> <pubDate>Fri, 29 Jan 2010 20:31:18 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=10016#comment-125100</guid> <description>Pour ma part, je suis bien content d&#039;avoir une IP dynamique chez Neuf/SFR. Ça me permet de télécharger de façon illimitée (en rebootant ma box) sur les sites de téléchargements directs, comme Rapidshare ou MegaUpload, sans avoir à payer de comptes Premium .</description> <content:encoded><![CDATA[<p>Pour ma part, je suis bien content d&#8217;avoir une IP dynamique chez Neuf/SFR. Ça me permet de télécharger de façon illimitée (en rebootant ma box) sur les sites de téléchargements directs, comme Rapidshare ou MegaUpload, sans avoir à payer de comptes Premium .</p> ]]></content:encoded> </item> <item><title>Par : tito</title><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/comment-page-2#comment-125099</link> <dc:creator>tito</dc:creator> <pubDate>Fri, 29 Jan 2010 20:04:47 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=10016#comment-125099</guid> <description>Free :
sauf erreur, dnos jours on est en ip fixe par défaut uniquement sur les freebox V5 en dégroupé et en ip dynamique par défaut les freebox v4 à la campagne (comme moi par exemple, avec mes 615 kbits en fond de 2, perdu dans le 70,
avec une vieille freebox v4 toute cabossée ).
Et l&#039;ip fixe est gratuite et se demande sur le site du free &quot;mon compte&quot; (ce que j&#039;ai fait justement pour m&#039;ouvrir des ports sur des firewalls de mes serveurs).
Et pour finir , quand j&#039;étais en dynamique je changeais bien d&#039;ip parce que la nuit j&#039;éteins tout ce bazarre. ok on s&#039;en fout, mais c&#039;est pour dire.
Iptables :
question qui m&#039;intéresse , le fichier /etc/sysconfig/iptables existe pas sous bounetou ?
sur fedora et redhat à l&#039;installation tu précises les ports que tu veux laisser ouvert, et pas défaut iptables est installés, le service est active, et le fichier des regles c&#039;est /etc/sysconfig/iptables.
suffit donc de le modifier, de faire des service iptables reload pour prendre en compte, et ça conserve donc la config au reboot.  c&#039;est propre, pas de iprestore ou autre truc qu i dépasse.  zetes sur kya pas un truc équivalent sous bounetou ?
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp -s 94.23.0.19/32 --dport 22 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT </description> <content:encoded><![CDATA[<p>Free :<br
/> sauf erreur, dnos jours on est en ip fixe par défaut uniquement sur les freebox V5 en dégroupé et en ip dynamique par défaut les freebox v4 à la campagne (comme moi par exemple, avec mes 615 kbits en fond de 2, perdu dans le 70,<br
/> avec une vieille freebox v4 toute cabossée ).<br
/> Et l&#8217;ip fixe est gratuite et se demande sur le site du free &laquo;&nbsp;mon compte&nbsp;&raquo; (ce que j&#8217;ai fait justement pour m&#8217;ouvrir des ports sur des firewalls de mes serveurs).<br
/> Et pour finir , quand j&#8217;étais en dynamique je changeais bien d&#8217;ip parce que la nuit j&#8217;éteins tout ce bazarre. ok on s&#8217;en fout, mais c&#8217;est pour dire.</p><p>Iptables :<br
/> question qui m&#8217;intéresse , le fichier /etc/sysconfig/iptables existe pas sous bounetou ?<br
/> sur fedora et redhat à l&#8217;installation tu précises les ports que tu veux laisser ouvert, et pas défaut iptables est installés, le service est active, et le fichier des regles c&#8217;est /etc/sysconfig/iptables.<br
/> suffit donc de le modifier, de faire des service iptables reload pour prendre en compte, et ça conserve donc la config au reboot.  c&#8217;est propre, pas de iprestore ou autre truc qu i dépasse.  zetes sur kya pas un truc équivalent sous bounetou ?</p><p>*filter<br
/> :INPUT ACCEPT [0:0]<br
/> :FORWARD ACCEPT [0:0]<br
/> :OUTPUT ACCEPT [0:0]<br
/> -A INPUT -m state &#8211;state ESTABLISHED,RELATED -j ACCEPT<br
/> -A INPUT -p icmp -j ACCEPT<br
/> -A INPUT -i lo -j ACCEPT<br
/> -A INPUT -m state &#8211;state NEW -m tcp -p tcp -s 94.23.0.19/32 &#8211;dport 22 -j ACCEPT<br
/> -A INPUT -j REJECT &#8211;reject-with icmp-host-prohibited<br
/> -A FORWARD -j REJECT &#8211;reject-with icmp-host-prohibited<br
/> COMMIT</p> ]]></content:encoded> </item> <item><title>Par : Tolas</title><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/comment-page-2#comment-125097</link> <dc:creator>Tolas</dc:creator> <pubDate>Fri, 29 Jan 2010 19:39:39 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=10016#comment-125097</guid> <description>Petite parenthèse qui n&#039;a rien à voir avec le sujet...
Mais c&#039;est vrai que ça fait plaisir tous les soirs de lire ton blog en rentrant du boulot :)
Longue vie !</description> <content:encoded><![CDATA[<p>Petite parenthèse qui n&#8217;a rien à voir avec le sujet&#8230;<br
/> Mais c&#8217;est vrai que ça fait plaisir tous les soirs de lire ton blog en rentrant du boulot <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /></p><p>Longue vie !</p> ]]></content:encoded> </item> <item><title>Par : totolito</title><link>http://korben.info/comment-bloquer-certaines-ip-sur-votre-serveur.html/comment-page-2#comment-125095</link> <dc:creator>totolito</dc:creator> <pubDate>Fri, 29 Jan 2010 19:17:34 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=10016#comment-125095</guid> <description>merci pour le travail et ton courage
tu es le meilleur et nike les blaireaux, c&#039;est vraiment sympa de faire tourner
le MEILLEUR SITE DU WEB INSIDE
KORBEN RULES
tekk</description> <content:encoded><![CDATA[<p>merci pour le travail et ton courage<br
/> tu es le meilleur et nike les blaireaux, c&#8217;est vraiment sympa de faire tourner<br
/> le MEILLEUR SITE DU WEB INSIDE<br
/> KORBEN RULES<br
/> tekk</p> ]]></content:encoded> </item> </channel> </rss>
