<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>e-Maxime &#187; Sécurité</title>
	<atom:link href="http://www.maximegarcia.fr/blog/tag/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.maximegarcia.fr/blog</link>
	<description>Un autre entrepreneur du Web</description>
	<lastBuildDate>Sat, 26 Mar 2011 18:16:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Bloquer une ip</title>
		<link>http://www.maximegarcia.fr/blog/2010/03/bloquer-une-ip/</link>
		<comments>http://www.maximegarcia.fr/blog/2010/03/bloquer-une-ip/#comments</comments>
		<pubDate>Tue, 02 Mar 2010 08:40:53 +0000</pubDate>
		<dc:creator>Maxime Garcia</dc:creator>
				<category><![CDATA[Système]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://www.maximegarcia.fr/blog/?p=175</guid>
		<description><![CDATA[Cela arrive parfois, un petit malin s&#8217;amuse à flooder un des services de votre serveur. Le dernier en date pour moi c&#8217;était hier soir, 15000 connexions avec erreur de syntaxe en quelques minutes sur le serveur de mail. Et si &#8230; <a href="http://www.maximegarcia.fr/blog/2010/03/bloquer-une-ip/">Continuer la lecture <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-273" title="Mur de brique rouge" src="http://www.maximegarcia.fr/blog/wp-content/uploads/2010/03/mur-brique.head_.jpg" alt="" width="640" height="200" /></p>
<p>Cela arrive parfois, un petit malin s&#8217;amuse à flooder un des services de votre serveur. Le dernier en date pour moi c&#8217;était hier soir, 15000 connexions avec erreur de syntaxe en quelques minutes sur le serveur de mail.</p>
<p>Et si on le bloquait via son ip ? Voyons comment y remédier.</p>
<p><span id="more-175"></span></p>
<p>Sous Linux, Iptables est là pour ça (entre autres). Il suffit de lancer cette commande pour ajouter une règle qui va bien :</p>
<pre>iptables -A INPUT -s &lt;ip_embêtante&gt; -j DROP</pre>
<p>Attention à ne pas mettre votre ip, vous seriez dans l&#8217;impossibilité de vous connecter au serveur (effet immédiat). Les règles sont perdues au redémarrage donc si vous voulez les conserver de manière permanente, il va falloir faire un script lancé au démarrage. Dans ce cas, bloquer cette ip jusqu&#8217;au redémarrage me va bien.</p>
<p>Et pour lister vos règles en cours :</p>
<pre>iptables -L</pre>
<p>C&#8217;est toujours utile à avoir sous la main, ne serait-ce que pour le petit malin occasionnel.</p>
<p><em>Crédit photo : <a href="http://www.lunerouge.org/spip/article.php3?id_article=913" target="_blank">Lionel Allorge</a>.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.maximegarcia.fr/blog/2010/03/bloquer-une-ip/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>SSH sans mot de passe</title>
		<link>http://www.maximegarcia.fr/blog/2009/12/ssh-sans-mot-de-passe/</link>
		<comments>http://www.maximegarcia.fr/blog/2009/12/ssh-sans-mot-de-passe/#comments</comments>
		<pubDate>Fri, 11 Dec 2009 15:06:51 +0000</pubDate>
		<dc:creator>Maxime Garcia</dc:creator>
				<category><![CDATA[Système]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://www.maximegarcia.fr/blog/?p=136</guid>
		<description><![CDATA[Quand on commence à se servir de SSH de manière un peu intensive, il peut devenir très intéressant de se servir du mécanisme de clé partagée pour s&#8217;authentifier. Surtout quand on se sert de système de gestion de version avec &#8230; <a href="http://www.maximegarcia.fr/blog/2009/12/ssh-sans-mot-de-passe/">Continuer la lecture <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Quand on commence à se servir de SSH de manière un peu intensive, il peut devenir très intéressant de se servir du mécanisme de clé partagée pour s&#8217;authentifier. Surtout quand on se sert de système de gestion de version avec des dépôts distants.</p>
<p><span id="more-136"></span></p>
<p>Le principe : sur votre ordinateur perso, vous avez une clé privée, et vous enregistrez votre clé public sur le(s) serveur(s). Quand vous vous connectez, seule la passphrase de votre clé sera à taper. Ce qui fait un seul mot de passe à taper pour tous vos serveurs, ou aucun mot de passe à taper si vous n&#8217;en spécifiez pas (dans ce cas, éviter de faire ça sur des serveurs avec login root possible, sudo est votre ami).</p>
<p>Sur votre machine, vous générez vos clés :</p>
<pre>ssh-keygen -t dsa -b 1024</pre>
<p>Il devrez vous demander où les stocker. Par défaut c&#8217;est très bien (/home/maxime/.ssh/id_dsa). Après vous choisissez (ou pas) une passphrase.</p>
<p>Ensuite, il faut les installer sur vos serveurs. Retenez la commande que vous utilisez pour vous connecter en ssh. Si c&#8217;est :</p>
<pre>ssh maxime@mon-serveur</pre>
<p>Alors, toujours sur votre machine locale, vous faites :</p>
<pre>ssh-copy-id -i ~/.ssh/id_dsa.pub maxime@mon-serveur</pre>
<p>Et le tour est joué. Connectez vous en ssh avec la commande habituelle, et plus de mot de passe (ou bien une seule passphrase pour tous vos serveurs).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.maximegarcia.fr/blog/2009/12/ssh-sans-mot-de-passe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

