Recherche
Voici les résultats de votre recherche.
Résultats plein texte:
- Serveur neuf : les trucs à faire @pratique:informatique
- * /tmp = 5GB, ext4 === Mémo de commandes LVM === Plus de détail sur [[https://khaganat.net/wikhan/fr:lv... base. Sinon, nano est un éditeur de texte un peu plus facile à utiliser pour les néophytes, car les rac... portement est assez proche des éditeurs de textes plus classiques. * **bash-completion** qui peut aid... utilitaires fort utiles quand on croise un souci. Plus d'infos [[pratique:informatique:debug_problem|ici
- Pare-feu : Iptables/Nftables, Fail2ban/Reaction @pratique:informatique:parefeu
- éfaut. Quand à Reaction ben c'est juste sacrément plus clair et sympa que Fail2ban. Le principal est de... n, Reaction, SSHguard ajoutent des protections en plus en délayant les attaques par brute-force, selon l... beau, très simple, fonctionnel. Mais on va aller plus loin avec un petit cron qui lance de temps en tem... >> $logban date >> $logban ## Si l'ip est revenu plus d'un certain nombre de fois, alors on la sélectio
- Fail2ban @pratique:informatique:parefeu
- informatique:parefeu:reaction|Reaction]], qui est plus pratique. Mais il me faut traduire les règles uti... droit à des erreurs si je tente de l'utiliser. En plus y'a pas autant de tutos avec nftables et je trouve ce soft encore plus illisible qu'iptable, c'est dire... Comme iptable... filtres. === Rendre le filtre postfix par défaut plus agressif === Par défaut, la jail "postfix" va se
- Reaction, alternative à Fail2ban @pratique:informatique:parefeu
- es défauts de ce dernier : * Consomme moins * Plus facile à customiser * Carrément plus simple de faire des regex Et autres qualités que l'auteur expli... tip 60%> J'utilise la syntaxe jsonnet, qui est la plus complète et lisible à mes yeux. Ma config se met ... endmailreaction/mail'' avant de lancer le reste. Plus loin dans le fichier de configuration de Reaction
- Nftables @pratique:informatique:parefeu
- bles. Cela permet d'adapter les anciens tutoriels plus rapidement... Plus d'infos ici : https://wiki.nftables.org/wiki-nftables/index.php/Moving_from_iptable
- Iptables et ipset @pratique:informatique:parefeu
- ué. Si on teste une règle, alors ''-I'' peut être plus pertinent. ==== DROP ou REJECT --reject-with ic