Laurent Huet wrote:

[...]

> /etc/shorewall/policy
> 
> all           all             DROP
> 
> /etc/shorewall/rules
> 
> ACCEPT                fw              net             all
> ACCEPT                net             fw              tcp             
> 21,22,41210
> 
> Cependant, lorsque je lance un scan avec Nessus, en plus des ports
> autoris�s dans mes r�gles, les ports 25 110 119 et 143 apparaissent
> comme ouverts.
> 
> Dois-je rajouter manuellement les interdictions pour ces ports ?
> Est-ce d� � une particularit� du portage de shorewall sur Debian ?
> Cela correspond-t'il � un imp�ratif de fonctionnement d'une
> distribution Debian ?

Dans policy, il faut que tu d�finisse les r�gles par d�faut. Il te faut donc
un : "net fw DROP" (ou un "net all DROP"). Ce faisant, tu fermes l'acc�s �
ton ordi et tu reouvres au goutte � goutte dans rules.

Yannick


-- 
Pensez � lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez � rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Répondre à