Et puis au pseudo-niveau S et au niveau 1, aucun serveur ne doit
fonctionner, alors les trous de sécurité sont peu nombreux...
Et puis au pseudo-niveau S et au niveau 1, aucun serveur ne doit
fonctionner, alors les trous de sécurité sont peu nombreux...
Et puis au pseudo-niveau S et au niveau 1, aucun serveur ne doit
fonctionner, alors les trous de sécurité sont peu nombreux...
Le 12738ième jour après Epoch,
Sylvain Sauvage écrivait:
> Et puis au pseudo-niveau S et au niveau 1, aucun serveur ne doit
> fonctionner, alors les trous de sécurité sont peu nombreux...
Oui, mais pourquoi activer les interfaces réseau en runlevel S ou 1
alors ?
Et même si il n'y a pas de service démarré, il y a quand même au
moins le client DHCP, la stack IP, etc... C'est pas anodin à mon
humble avis.
/F - Un peu inquiet quand même
Le 12738ième jour après Epoch,
Sylvain Sauvage écrivait:
> Et puis au pseudo-niveau S et au niveau 1, aucun serveur ne doit
> fonctionner, alors les trous de sécurité sont peu nombreux...
Oui, mais pourquoi activer les interfaces réseau en runlevel S ou 1
alors ?
Et même si il n'y a pas de service démarré, il y a quand même au
moins le client DHCP, la stack IP, etc... C'est pas anodin à mon
humble avis.
/F - Un peu inquiet quand même
Le 12738ième jour après Epoch,
Sylvain Sauvage écrivait:
> Et puis au pseudo-niveau S et au niveau 1, aucun serveur ne doit
> fonctionner, alors les trous de sécurité sont peu nombreux...
Oui, mais pourquoi activer les interfaces réseau en runlevel S ou 1
alors ?
Et même si il n'y a pas de service démarré, il y a quand même au
moins le client DHCP, la stack IP, etc... C'est pas anodin à mon
humble avis.
/F - Un peu inquiet quand même
Soit, mais pour moi le souci se pose sur la machine elle-même. Elle
sert de pare-feu pour elle-même. J'ai pas de DMZ, *c'est* la DMZ :)
Soit, mais pour moi le souci se pose sur la machine elle-même. Elle
sert de pare-feu pour elle-même. J'ai pas de DMZ, *c'est* la DMZ :)
Soit, mais pour moi le souci se pose sur la machine elle-même. Elle
sert de pare-feu pour elle-même. J'ai pas de DMZ, *c'est* la DMZ :)
Wed, 17 Nov 2004 12:05:11 +0100, François TOURDE a écrit :Le 12738ième jour après Epoch,
Sylvain Sauvage écrivait:
En général on ne reste pas longtemps dans ces niveaux (en tout cas
connectés au méchant monde extérieur).
Il ne faut pas oublier non plus que le pare-feu est souvent mis en place
dès l'activation des interfaces (par /etc/network/ip-up.d).
Wed, 17 Nov 2004 12:05:11 +0100, François TOURDE a écrit :
Le 12738ième jour après Epoch,
Sylvain Sauvage écrivait:
En général on ne reste pas longtemps dans ces niveaux (en tout cas
connectés au méchant monde extérieur).
Il ne faut pas oublier non plus que le pare-feu est souvent mis en place
dès l'activation des interfaces (par /etc/network/ip-up.d).
Wed, 17 Nov 2004 12:05:11 +0100, François TOURDE a écrit :Le 12738ième jour après Epoch,
Sylvain Sauvage écrivait:
En général on ne reste pas longtemps dans ces niveaux (en tout cas
connectés au méchant monde extérieur).
Il ne faut pas oublier non plus que le pare-feu est souvent mis en place
dès l'activation des interfaces (par /etc/network/ip-up.d).
Le 12739ième jour après Epoch,
Sylvain Sauvage écrivait:
> Wed, 17 Nov 2004 12:05:11 +0100, François TOURDE a écrit :
>> Le 12738ième jour après Epoch,
>> Sylvain Sauvage écrivait:
>>
[...]
> En général on ne reste pas longtemps dans ces niveaux (en tout cas
> connectés au méchant monde extérieur).
Pas d'accord. En général c'est quand je dois faire un fsck ou un truc
du genre. Ça implique une durée importante quand même.
> Il ne faut pas oublier non plus que le pare-feu est souvent mis en
> place dès l'activation des interfaces (par /etc/network/ip-up.d).
Ah ben moi, je le fais avec la mode debian, avec /etc/init.d/iptables
dans les runlevels qui vont bien. Et justement, quels sont-ils ? :)
Le 12739ième jour après Epoch,
Sylvain Sauvage écrivait:
> Wed, 17 Nov 2004 12:05:11 +0100, François TOURDE a écrit :
>> Le 12738ième jour après Epoch,
>> Sylvain Sauvage écrivait:
>>
[...]
> En général on ne reste pas longtemps dans ces niveaux (en tout cas
> connectés au méchant monde extérieur).
Pas d'accord. En général c'est quand je dois faire un fsck ou un truc
du genre. Ça implique une durée importante quand même.
> Il ne faut pas oublier non plus que le pare-feu est souvent mis en
> place dès l'activation des interfaces (par /etc/network/ip-up.d).
Ah ben moi, je le fais avec la mode debian, avec /etc/init.d/iptables
dans les runlevels qui vont bien. Et justement, quels sont-ils ? :)
Le 12739ième jour après Epoch,
Sylvain Sauvage écrivait:
> Wed, 17 Nov 2004 12:05:11 +0100, François TOURDE a écrit :
>> Le 12738ième jour après Epoch,
>> Sylvain Sauvage écrivait:
>>
[...]
> En général on ne reste pas longtemps dans ces niveaux (en tout cas
> connectés au méchant monde extérieur).
Pas d'accord. En général c'est quand je dois faire un fsck ou un truc
du genre. Ça implique une durée importante quand même.
> Il ne faut pas oublier non plus que le pare-feu est souvent mis en
> place dès l'activation des interfaces (par /etc/network/ip-up.d).
Ah ben moi, je le fais avec la mode debian, avec /etc/init.d/iptables
dans les runlevels qui vont bien. Et justement, quels sont-ils ? :)
Tue, 16 Nov 2004 15:48:16 +0100, nicolas dresse a écrit :
> Le mardi 16 novembre 2004 à 11:53 +0100, Sylvain Sauvage a écrit :
>
> > Tue, 16 Nov 2004 11:29:47 +0100, nicolas dresse a écrit :
> > > bonjour à tous,
> > >
> > > J'ai supprimé l'affectation avec dhcp de l'adresse IP mais du cou p
> > > la carte réseau n'est plus montée au démarrage :(. Je suis ob ligé de
> > > faire un ifup eth0 après chaque démarrage et du coup certains
> > > services ne sont pas activés au démarrage étant donné qu'il n'y a
> > > pas de réseau.
> > >
> > > A quel moment dois je monter la carte réseau ?
> >
> > Laisse faire debian : mets 'auto eth0' dans /etc/network/interfaces e t
> > le script du paquet ifupdown sera exécuté au bon moment (rcS.d/S3 9...
> > par défaut).
> >
>
> Pour l'instant mon /etc/network/interfaces est le suivant :
>
> # This entry denotes the loopback (127.0.0.1) interface.
> auto lo
> iface lo inet loopback
>
> # This entry was created during the Debian installation
> //auto eth0
> //iface eth0 inet dhcp
>
> iface eth0 inet static
> address 10.0.0.40
> netmask 255.255.255.0
> gateway 10.0.0.138
>
>
>
> lorsque que je décommente auto eth0, ça ne fonctionne pas et lorsqu e que
> je veux monter l'interface à la main il me met un message d'erreur.
Décommenter le 'auto eth0' permet que l'interface eth0 soit configuré e
_auto_matiquement au démarrage.
Les commentaires, c'est le dièse. Je ne suis pas sûr que les // soien t
appréciés...
Si tu pouvais être un peu plus précis que « ça fonctionne pas » et « il me
met un message d'erreur », ça aiderait...
Tue, 16 Nov 2004 15:48:16 +0100, nicolas dresse a écrit :
> Le mardi 16 novembre 2004 à 11:53 +0100, Sylvain Sauvage a écrit :
>
> > Tue, 16 Nov 2004 11:29:47 +0100, nicolas dresse a écrit :
> > > bonjour à tous,
> > >
> > > J'ai supprimé l'affectation avec dhcp de l'adresse IP mais du cou p
> > > la carte réseau n'est plus montée au démarrage :(. Je suis ob ligé de
> > > faire un ifup eth0 après chaque démarrage et du coup certains
> > > services ne sont pas activés au démarrage étant donné qu'il n'y a
> > > pas de réseau.
> > >
> > > A quel moment dois je monter la carte réseau ?
> >
> > Laisse faire debian : mets 'auto eth0' dans /etc/network/interfaces e t
> > le script du paquet ifupdown sera exécuté au bon moment (rcS.d/S3 9...
> > par défaut).
> >
>
> Pour l'instant mon /etc/network/interfaces est le suivant :
>
> # This entry denotes the loopback (127.0.0.1) interface.
> auto lo
> iface lo inet loopback
>
> # This entry was created during the Debian installation
> //auto eth0
> //iface eth0 inet dhcp
>
> iface eth0 inet static
> address 10.0.0.40
> netmask 255.255.255.0
> gateway 10.0.0.138
>
>
>
> lorsque que je décommente auto eth0, ça ne fonctionne pas et lorsqu e que
> je veux monter l'interface à la main il me met un message d'erreur.
Décommenter le 'auto eth0' permet que l'interface eth0 soit configuré e
_auto_matiquement au démarrage.
Les commentaires, c'est le dièse. Je ne suis pas sûr que les // soien t
appréciés...
Si tu pouvais être un peu plus précis que « ça fonctionne pas » et « il me
met un message d'erreur », ça aiderait...
Tue, 16 Nov 2004 15:48:16 +0100, nicolas dresse a écrit :
> Le mardi 16 novembre 2004 à 11:53 +0100, Sylvain Sauvage a écrit :
>
> > Tue, 16 Nov 2004 11:29:47 +0100, nicolas dresse a écrit :
> > > bonjour à tous,
> > >
> > > J'ai supprimé l'affectation avec dhcp de l'adresse IP mais du cou p
> > > la carte réseau n'est plus montée au démarrage :(. Je suis ob ligé de
> > > faire un ifup eth0 après chaque démarrage et du coup certains
> > > services ne sont pas activés au démarrage étant donné qu'il n'y a
> > > pas de réseau.
> > >
> > > A quel moment dois je monter la carte réseau ?
> >
> > Laisse faire debian : mets 'auto eth0' dans /etc/network/interfaces e t
> > le script du paquet ifupdown sera exécuté au bon moment (rcS.d/S3 9...
> > par défaut).
> >
>
> Pour l'instant mon /etc/network/interfaces est le suivant :
>
> # This entry denotes the loopback (127.0.0.1) interface.
> auto lo
> iface lo inet loopback
>
> # This entry was created during the Debian installation
> //auto eth0
> //iface eth0 inet dhcp
>
> iface eth0 inet static
> address 10.0.0.40
> netmask 255.255.255.0
> gateway 10.0.0.138
>
>
>
> lorsque que je décommente auto eth0, ça ne fonctionne pas et lorsqu e que
> je veux monter l'interface à la main il me met un message d'erreur.
Décommenter le 'auto eth0' permet que l'interface eth0 soit configuré e
_auto_matiquement au démarrage.
Les commentaires, c'est le dièse. Je ne suis pas sûr que les // soien t
appréciés...
Si tu pouvais être un peu plus précis que « ça fonctionne pas » et « il me
met un message d'erreur », ça aiderait...
[...]
Désolé, c'est vrai que je n'ai pas été très précis sur ce cou p là. Mais
mon problème est résolu. J'ai rajouté la ligne "network" dans
mont /etc/network/interfaces et ça fonctionne à présent.
Comme quoi même si network peut se déduire de IP et de Netmask il est
indispensable.
[...]
Désolé, c'est vrai que je n'ai pas été très précis sur ce cou p là. Mais
mon problème est résolu. J'ai rajouté la ligne "network" dans
mont /etc/network/interfaces et ça fonctionne à présent.
Comme quoi même si network peut se déduire de IP et de Netmask il est
indispensable.
[...]
Désolé, c'est vrai que je n'ai pas été très précis sur ce cou p là. Mais
mon problème est résolu. J'ai rajouté la ligne "network" dans
mont /etc/network/interfaces et ça fonctionne à présent.
Comme quoi même si network peut se déduire de IP et de Netmask il est
indispensable.