La configuration du pare-feu de Mandriva est accessible via le Centre de Contrôle, onglet Sécurité.
Par défaut, le pare-feu est désactivé. En décochant l'option Tout, il est possible de sélectionner les services qu'on veut utiliser depuis Internet.
En cliquant sur le bouton Avancé, il est possible de spécifier un ensemble de couples numéro de port/protocole, pour autoriser des services qui ne sont pas proposés dans la liste par défaut.
Après avoir sélectionné les services visibles depuis Internet, l'écran suivant vous propose d'activer la détection de balayage de ports ainsi que la fonction de parefeu interactif. Ces 2 options ne seront réellement active que si le service mandi a été activé (cf. cette note pour activer un service).
Si vous avez lu la note précédente, vous avez sûrement remarqué que le pare-feu Mandriva ne propose pas de filtrer les flux sortants. Pour cela, il faudra utiliser un parefeu plus riche en terme de fonctionnalités comme Shorewall ou un script iptables. Malheureusement, ce que vous gagnerez en richesse fonctionnelle, vous le perdrez en simplicité de configuration !
Date de création : 06/11/2005 @ 10:27
Dernière modification : 13/12/2005 @ 21:08
Catégorie : Sécurité Page lue 10299 fois
Je confirme également que firestarter est une bonne alternative comme firewall. Simple à configurer et pratique pour visualiser ce qui sort et rentre par le réseau
Bonsoir Bonne Année Je suggére un autre programme que j'utilise en tant que pare feu et qui marche trés bien. Firestarter Personnellement, j'ai désactivé Shorewall et mandi, je me sers uniquement de ce programme. Je suis entrain de me battre avec Snort et Acid, si il y as des personnes qui ont déja installés, je remercie de leur aide. J'oubliais, j'utilise Mandriva 2006 Cooker avec KDE 3.5. Un blog que je maintiens plus trop a jour,manque de temps. snucky.over-blog.com A+