OVH Cloud OVH Cloud

issue-tracker et firewall

2 réponses
Avatar
Nicolas.MICHEL
Bonjour

J'ai un problème que je ne sais pas par quel bout aborder.

Sur des serveurs FC2 ou FC3, nous utilisons un soft nomé issue-tracker
et qui nous permet de garder une trace de notre travail. Il est bien,
simple et gratuit.

Mais il utilises des ports alléatoire sur le réseau.
Un tcpdump me montre qu'il utilises parfois le 49261, parfois le 49239,
ou encore d'autres.

J'ai rien trouvé dans la doc à ce sujet.

Le problème est que nous sommes dans un environnement hostile et que
nous voulons mettre des firewall sur chaque client. Or c'est pas temps
possible dans ces conditions...

Ces ports vous disent-ils quelquechose, savez-vous si c'est une habitude
de php ou de php-pgsql ou si c'est définit dans le soft lui-même, dans
quel cas il me faudrait modifier le source... (ce qui n'est pas
exactement dans mes capacités)

Bref si vous avez une idée je suis prenneur

Mille merci d'avance :)
--
S'il n'y a pas de solutions, c'est qu'il n'y a pas de problèmes
iChat/AIM : michelnicolas

2 réponses

Avatar
Rakotomandimby (R12y) Mihamina
(Nicolas MICHEL) :

Bref si vous avez une idée je suis prenneur


La mailing list du projet... ça peut etre une piste...

--
Miroir de logiciels libres http://www.etud-orleans.fr
Développement de logiciels libres http://aspo.rktmb.org/activites/developpement
Infogerance de serveur dédié http://aspo.rktmb.org/activites/infogerance
(En louant les services de l'ASPO vous luttez contre la fracture numerique)

Avatar
Julien Salgado
Nicolas MICHEL a écrit(wrote):
Bonjour


Salut,

J'ai un problème que je ne sais pas par quel bout aborder.

Sur des serveurs FC2 ou FC3, nous utilisons un soft nomé issue-tracker
et qui nous permet de garder une trace de notre travail. Il est bien,
simple et gratuit.

Mais il utilises des ports alléatoire sur le réseau.
Un tcpdump me montre qu'il utilises parfois le 49261, parfois le 49239,
ou encore d'autres.


IL se peut qu'il utilises le portmapper pour faire des appel RPC. Dans
la trace tcpdump cherche s'il y a du port 111 (en tcp ou en udp), si
c'est le cas c'est sûrment là o sont définis les ports dynamiques (via
un GET PORT en RPC).

J'ai rien trouvé dans la doc à ce sujet.

Le problème est que nous sommes dans un environnement hostile et que
nous voulons mettre des firewall sur chaque client. Or c'est pas temps
possible dans ces conditions...



Si c'est bien du RPC il existe un module de suivi pour
bien du RPC netfilter pour les RPC... je ne sais pas is ça marche sur un
2.6, mais pour un 2.4 ça marche, voici un peu de doc :
http://www.netfilter.org/patch-o-matic/pom-extra.html#pom-extra-rpc

Ces ports vous disent-ils quelquechose, savez-vous si c'est une habitude
de php ou de php-pgsql ou si c'est définit dans le soft lui-même, dans
quel cas il me faudrait modifier le source... (ce qui n'est pas
exactement dans mes capacités)

Bref si vous avez une idée je suis prenneur

Mille merci d'avance :)



--
Julien