reseau

Fail2ban

fail2ban : lit les logs de divers services (SSH, FTP, SMTP, Apache... ), à la recherche d'erreurs d'authentification répétées et ajoute une règle iptables pour bannir l'adresse IP. Ecrit en Python.

base de la conf

/etc/fail2ban/fail2ban.conf

Loglevel : 1 – ERROR, 2 – WARN, 3 – INFO ou 4 – DEBUG.

/etc/fail2ban/jail.conf

déclaration des services, et conf, selon divers contextes, DEFAULT s'applique à toutes les autres sections. Par ex, :

Pi sous Kali

SD 4 GB - Berryboot : openmediavault

openmediavault 2.2.x = OS basé sur Debian, destiné aux serveurs de stockage en réseau NAS.

Présentation de l'interface d'admin.

dnsmasq : srv léger dns et dhcp

DnsMasq est un petit serveur DNS (cache DNS) qui intègre un serveur DHCP. Peu gourmand en ressources et très simple à configurer, il est bien adapté à une installation sur une solution embarquée telle qu’un routeur ou point d’accès wifi.

Installer : sudo apt-get install dnsmasq

 

Conf principale

à /etc/dnsmasq.conf (puis relancer avec sudo /etc/init.d/dnsmasq restart)

Monitoring linux : un outil graphique Netdata

Source : http://korben.info/outil-surveiller-temps-reel-performances-de-machine-l...

Netdata est un outil graphique de monitoring. Il monitore CPU, mémoire, interfaces réseaux, processus...

 

VPN en PPTP et UFW

Il faut ouvrir tcp/80 et udp/53, ainsi que TCP/1723 - mais cela ne suffit pas ;)

Cf https://www.extrem-network.com/2015/07/19/resoudre-les-problemes-de-conn... :

soit passer la commande 

sudo modprobe nf_conntrack_pptp

ou mieux, pour le lancer au bbot, ajouter dans /etc/modules la ligne nf_conntrack_pptp

 

les VPN

Pour débutants, Le VPN (Virtual Private Network) en deux mots : https://www.hidemyass.com/fr/comment-fonctionne-un-vpn

Hidemyass (souvent appellé HMA) est réputé etre le meilleur.

Diaspora et framashère : comment on fait pour

Soutenir Framasoft

présenter du texte, ajout image, liens... dans framasphere et Diaspora. Ex:

liens ->   [Texte à afficher](http://link.address.here "texte alternatif au survol")
insérer une image :   ![Texte alternatif si non chargée](http://siteweb.com/image.jpg "titre facultatif au survol")

Etat des services : https://status.framasoft.org/

Pages

S'abonner à RSS - reseau