Netfilter
Pare-feu Linux et filtrage par process : enfin résolu !
Cela faisait 6 ans que je cherchais une solution pour le filtrage des paquets par process sur Linux. Et cette fois, ça y est !
Sécurité Linux : l’essentiel n’est toujours pas assuré !
Cela va faire 10 ans que Linux ne permet pas de filtrer les paquets Tcp/Ip par processus ! Et tout le monde s’en fout.
Revenir à Iptables sous CentOS / Red Hat 7
C’est une des premières choses à faire sur un serveur Red Hat / CentOS 7.
Compétences
Formateur-consultant assurant des formations sur Linux, les bases de données Open Source et propriétaires, les infrastructures LAMP, le scripting, IPv6, le SEO, WordPress et le Web Analytics
Fedora : iptables et ip6tables à la place de firewalld
Je ne comprends pas franchement l’intérêt à toujours vouloir se différencier.
Linux : une sécurité toujours aussi contestable !
J’attends toujours de savoir de la part des développeurs de Netfilter les raisons pour lesquelles le filtrage par pid a été retiré de Iptables depuis le noyau 2.6.14 sorti en octobre 2005. Il est tout de même paradoxal que, sur ce point particulier, Windows assure aujourd’hui un niveau de sécurisation bien plus élevé que Linux.
Ip6tables : réglage du pare-feu Linux en ipv6
Je viens de passer quelques heures – avec succès – au réglage du pare-feu Linux IPv6, ip6tables, sur les serveurs CentOS qui gèrent mes différents sites. La couche Netfilter ne prend pas encore en charge l’état des connexion au niveau IPv6. Galère !