Wilders Security Forums  

Go Back   Wilders Security Forums > Official LooknStop Firewall Forum > LnS French Forum
User Name
Password
Register FAQ Members List Calendar Search Today's Posts Mark Forums Read

 
 
Thread Tools Search this Thread
  #1  
Old January 17th, 2006, 04:59 PM
lilly
 
Posts: n/a
Default Une regle pour un server web perso (apache)

Bonjour,
je voulais savoir qu'elle regle faut mettre pour un server web perso (apache)...
J'ai ouvert le port 80 comme ceci:

PARTIE GAUCHE
Ethernet type : IP
Direction : Paquet entrant et sortant
IP:
--> Protocole : TCP
--> Frag Offset :Tous
--> Frag Flag : Tous
Ethernet : Toutes
IP adresse : egale mon @
TCP/UDP port : Egale 80

PARTIE DROITE
Flags TCP : decoché (Bloquer les connexions...)
Ethernet : Toutes
IP adresse : Toutes
TCP/UDP port : Tous

Y'aurait il une meilleure regle?
Merci a+
  #2  
Old January 17th, 2006, 06:57 PM
bloodscourge's Avatar
bloodscourge bloodscourge is offline
Frequent Poster
 
Join Date: Jul 2004
Location: France
Posts: 372
Default Re: Une regle pour un server web perso (apache)

Perso, c'est ce que j'aurais fait... Peut etre affiner ainsi :

PARTIE DROITE
Flags TCP : decoché (Bloquer les connexions...)
Ethernet : Toutes
IP adresse : Toutes
TCP/UDP port : Entre 1024 et 5000 (en theorie un navigateur se voit attribuer un port local libre dans cette plage pour une connexion HTTP)
  #3  
Old January 18th, 2006, 06:39 AM
lilly
 
Posts: n/a
Default Re: Une regle pour un server web perso (apache)

Quote:
Originally Posted by bloodscourge
TCP/UDP port : Entre 1024 et 5000 (en theorie un navigateur se voit attribuer un port local libre dans cette plage pour une connexion HTTP)

Non marche pas...dans le log il tente un port 30xxx en destination.
apparemment faut laisser à "tous"
  #4  
Old January 18th, 2006, 06:42 AM
lilly
 
Posts: n/a
Default Re: Une regle pour un server web perso (apache)

Ce que je ne comprend pas c'est pourquoi le port 80 ne suffit pas en destination...
Pourquoi faut il d'autres ports?
  #5  
Old January 18th, 2006, 08:06 AM
bloodscourge's Avatar
bloodscourge bloodscourge is offline
Frequent Poster
 
Join Date: Jul 2004
Location: France
Posts: 372
Default Re: Une regle pour un server web perso (apache)

Il ne faut pas ouvrir d'autres ports que le 80 en TCP pour heberger un serveur HTTP, de toute facon je parle de modification sur la partie droite moi . La regle devrait etre comme ceci (extrait du jeu de regles de Phant0m):
Attached Images
 
  #6  
Old January 19th, 2006, 10:35 AM
lilly
 
Posts: n/a
Default Re: Une regle pour un server web perso (apache)

non marche pas...
dans le log je vois qu'il demande le port 30xxx...
obliger de mettre "tous".
  #7  
Old January 19th, 2006, 01:05 PM
bloodscourge's Avatar
bloodscourge bloodscourge is offline
Frequent Poster
 
Join Date: Jul 2004
Location: France
Posts: 372
Default Re: Une regle pour un server web perso (apache)

Arf, pas grave... de toute facon il y a des cas ou la plage 1024-5000 n'est pas respectée, t'as raison laisse "Tous"
 

Wilders Security Forums > Official LooknStop Firewall Forum > LnS French Forum « Previous Thread | Next Thread »

Thread Tools Search this Thread
Search this Thread:

Advanced Search

Posting Settings
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Forum Jump


All times are GMT -4. The time now is 02:34 AM.


Powered by vBulletin® Copyright ©2000 - 2013, Jelsoft Enterprises Ltd.
Copyright ©2002 - 2013, Wilders Security Forums