<?xml 
version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://info.lesbarques.fr/spip.php?page=backend.xslt" ?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:atom="http://www.w3.org/2005/Atom"
>

<channel xml:lang="fr">
	<title>INFO les barques</title>
	<link>https://info.lesbarques.fr/</link>
	<description></description>
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>
	<atom:link href="http://info.lesbarques.fr/spip.php?id_rubrique=83&amp;page=backend" rel="self" type="application/rss+xml" />




<item xml:lang="fr">
		<title>Bloquer certaines adresses ip &#224; acc&#233;der au serveur [SME]</title>
		<link>http://info.lesbarques.fr/spip.php?article198</link>
		<guid isPermaLink="true">http://info.lesbarques.fr/spip.php?article198</guid>
		<dc:date>2015-10-27T09:21:12Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Georges Charpenay</dc:creator>


		<dc:subject>SME</dc:subject>
		<dc:subject>LINUX</dc:subject>
		<dc:subject>SECURITE</dc:subject>
		<dc:subject>ADRESSE IP</dc:subject>

		<description>
&lt;p&gt;SME 9 &lt;br class='autobr' /&gt;
Il arrive quelquefois d'avoir des personnes de mauvaise fr&#233;quentation sur internet qui essaient de s'accaparer votre serveur, ou de faire bien des choses malveillantes. &lt;br class='autobr' /&gt;
Il peut alors &#234;tre utile de verrouiller le serveur pour ne pas donner suite aux requ&#234;tes provenant des adresses ip de ces personnes. &lt;br class='autobr' /&gt;
Il faut d'abord cr&#233;er une template qui liste les IP bloqu&#233;es. &lt;br class='autobr' /&gt;
mkdir -p /etc/e-smith/templates-custom/etc/rc.d/init.d/masq/ nano -w (&#8230;)&lt;/p&gt;


-
&lt;a href="http://info.lesbarques.fr/spip.php?rubrique83" rel="directory"&gt;S&#233;curit&#233;&lt;/a&gt;

/ 
&lt;a href="http://info.lesbarques.fr/spip.php?mot4" rel="tag"&gt;SME&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot7" rel="tag"&gt;LINUX&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot42" rel="tag"&gt;SECURITE&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot44" rel="tag"&gt;ADRESSE IP&lt;/a&gt;

		</description>


 <content:encoded>&lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L150xH113/monster-426995_1920-80619.jpg?1756810271' class='spip_logo spip_logo_right' width='150' height='113' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;SME 9&lt;/p&gt;
&lt;p&gt;Il arrive quelquefois d'avoir des personnes de mauvaise fr&#233;quentation sur internet qui essaient de s'accaparer votre serveur, ou de faire bien des choses malveillantes.&lt;/p&gt;
&lt;p&gt;Il peut alors &#234;tre utile de verrouiller le serveur pour ne pas donner suite aux requ&#234;tes provenant des adresses ip de ces personnes.&lt;/p&gt;
&lt;p&gt;Il faut d'abord cr&#233;er une template qui liste les IP bloqu&#233;es.&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='4' class='spip_cadre spip_cadre_block' dir='ltr'&gt;mkdir -p /etc/e-smith/templates-custom/etc/rc.d/init.d/masq/ nano -w /etc/e-smith/templates-custom/etc/rc.d/init.d/masq/40DenyRiffRaff&lt;/textarea&gt;
&lt;p&gt;Dans ce fichier, nous allons ajouter les adresses ip &#224; bannir (une ligne par adresse ip) :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;/sbin/iptables -A INPUT -s 183.60.48.25/32 -j DROP&lt;/textarea&gt;
&lt;p&gt;Volontairement, je n'ai &#233;crit qu'une adresse ip, mais le fichier en comporte plusieurs et vous pouvez jouer sur les masques d'adresses.&lt;/p&gt;
&lt;p&gt;Une fois le template cr&#233;&#233;, il faut l'appliquer aux fichiers de configuration et red&#233;marrer le service concern&#233;.&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;expand-template /etc/rc.d/init.d/masq&lt;/textarea&gt;
&lt;p&gt;Puis red&#233;marrer le service concern&#233;.&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;/etc/init.d/masq restart&lt;/textarea&gt;
&lt;p&gt;C'est verrouill&#233;, vous pouvez v&#233;rifier que les adresses ip sont bien bloqu&#233;es qui devraient &#234;tre dans la colonne &#034;source&#034; du r&#233;sultat de la commande suivante :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;iptables -L INPUT -v -n&lt;/textarea&gt;
&lt;p&gt;Et voici le r&#233;sultat (copie d'&#233;cran partielle)&lt;/p&gt;
&lt;div class='spip_document_345 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;10&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L500xH198/ipbannie-4d50f.jpg?1756810271' width='500' height='198' alt='' /&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;ipbannie
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Notez que je n'ai aucun m&#233;rite &#224; &#233;crire cet article qui est pratiquement la traduction de ce qui est publi&#233; &lt;a href=&#034;http://wiki.contribs.org/Firewall&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;ici&lt;/a&gt;, mais j'ai eu du mal &#224; trouver cette solution que j'ai appliqu&#233;e sur sme 9, et que c'est toujours agr&#233;able de retrouver l'explication dans la langue de Moli&#232;re. Un grand merci donc, aux auteurs de cette contribution originale.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>SME &amp; SPIP - Bloquer certaines adresses ip &#224; acc&#233;der au serveur [SME]</title>
		<link>http://info.lesbarques.fr/spip.php?article110</link>
		<guid isPermaLink="true">http://info.lesbarques.fr/spip.php?article110</guid>
		<dc:date>2008-10-07T16:11:01Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Georges Charpenay</dc:creator>


		<dc:subject>SME</dc:subject>
		<dc:subject>LINUX</dc:subject>
		<dc:subject>SECURITE</dc:subject>
		<dc:subject>ADRESSE IP</dc:subject>
		<dc:subject>SPIP</dc:subject>

		<description>
&lt;p&gt;Bloquer de fa&#231;on permanente plusieurs adresses IP externes contenues dans un fichier &lt;br class='autobr' /&gt;
Voil&#224;, un ou deux sites chinois ou japonais viennent me casser les pieds sur ce site avec un robot qui ins&#232;re automatiquement des participations aux forums de ce site. &lt;br class='autobr' /&gt;
La premi&#232;re chose &#224; faire, c'est de param&#233;trer spip pour que les publications venant du forum soient valid&#233;es par l'administrateur, a priori. &lt;br class='autobr' /&gt;
Ceci est int&#233;ressant pour pr&#233;venir les sites qui ne s'entourent pas de pr&#233;cautions pour (&#8230;)&lt;/p&gt;


-
&lt;a href="http://info.lesbarques.fr/spip.php?rubrique83" rel="directory"&gt;S&#233;curit&#233;&lt;/a&gt;

/ 
&lt;a href="http://info.lesbarques.fr/spip.php?mot4" rel="tag"&gt;SME&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot7" rel="tag"&gt;LINUX&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot42" rel="tag"&gt;SECURITE&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot44" rel="tag"&gt;ADRESSE IP&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot54" rel="tag"&gt;SPIP&lt;/a&gt;

		</description>


 <content:encoded>&lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L150xH88/logo-spip2-95544.png?1756820633' class='spip_logo spip_logo_right' width='150' height='88' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt;Bloquer de fa&#231;on permanente plusieurs adresses IP externes contenues dans un fichier&lt;/h2&gt;
&lt;p&gt;Voil&#224;, un ou deux sites chinois ou japonais viennent me casser les pieds sur ce site avec un robot qui ins&#232;re automatiquement des participations aux forums de ce site.&lt;/p&gt;
&lt;p&gt;La premi&#232;re chose &#224; faire, c'est de param&#233;trer spip pour que les publications venant du forum soient valid&#233;es par l'administrateur, a priori.&lt;/p&gt;
&lt;div class='spip_document_122 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;12&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L440xH345/spip_forum-3e31f.png?1756820633' width='440' height='345' alt='' /&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;spip forum
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Ceci est int&#233;ressant pour pr&#233;venir les sites qui ne s'entourent pas de pr&#233;cautions pour ins&#233;rer leur pub ou faire &#233;crouler des forums.&lt;/p&gt;
&lt;p&gt;Au passage, si des contributions aux forums subsistent dans spip (interface priv&#233;e), m&#234;me apr&#232;s avoir &#233;t&#233; interdites (non-valid&#233;es par l'administrateur), rappelez-vous que le moyen le plus radical de les enlever est d'aller dans la base mysql spip (avec par ex phpmyadmin), et rep&#233;rer puis supprimer les enregistrements g&#234;nants. Ainsi, spip est tout propre d'un coup !&lt;/p&gt;
&lt;p&gt;Si ces manips devaient se r&#233;p&#233;ter trop souvent, c'est qu'un robot vous a pris pour cible, il faut alors bloquer ses requ&#234;tes, d'o&#249; l'objet de cette deuxi&#232;me &#233;tape ci-dessous.&lt;/p&gt;
&lt;p&gt;La deuxi&#232;me &#233;tape, je l'ai trouv&#233;e sur un site g&#233;nial qui utilise la m&#234;me licence creative commons que le site o&#249; vous vous trouvez, et l'article qui suit est quasiment un copier-coller (autoris&#233; par licence) du &lt;a href=&#034;http://smeserver.fr/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;site sme-server.fr&lt;/a&gt;, enti&#232;rement d&#233;di&#233; &#224; la sme, et cr&#233;&#233; et maintenu par Monsieur Franck PIERRE, plus connu sur Internet sous le pseudonyme Grand'Pa.&lt;/p&gt;
&lt;p&gt;Supposons que vous soyez confront&#233;s &#224; de nombreux p&#233;nibles... Je vous propose de cr&#233;er un fichier /etc/masq_DropListOfIP qui contiendra des adresses et/ou des plages d'adresses IP devant &#234;tre bloqu&#233;es :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;mcedit /etc/masq_DropListOfIP&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Ce fichier ne doit contenir que des adresses ou plages d'adresses IP (une seule par ligne) et doit donc ressembler &#224; ceci :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='3' class='spip_cadre spip_cadre_block' dir='ltr'&gt;1.2.3.4 2.3.4.0/24 3.4.0.0/255.255.0.0&lt;/textarea&gt;
&lt;p&gt;(attention &#224; bien respecter la normalisation des adresses, les contr&#244;les de validit&#233; des adresses et masques &#233;tant plut&#244;t l&#233;gers)&lt;/p&gt;
&lt;p&gt;Passons maintenant &#224; la cr&#233;ation du fragment de template :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='5' class='spip_cadre spip_cadre_block' dir='ltr'&gt;mkdir -p /etc/e-smith/templates-custom/etc/rc.d/init.d/masq mcedit /etc/e-smith/templates-custom/etc/rc.d/init./masq/91DropListOfIP&lt;/textarea&gt;
&lt;p&gt; !Attention ! Pour des raisons d'&#233;dition sur ce site internet, concernant notamment la taille du cadre d'affichage, les deux derni&#232;res lignes de ce cadre en forment une seule :&lt;br class='autobr' /&gt;
mcedit /etc/e-smith/templates-custom/etc/rc.d/init./masq/91DropListOfIP. Evitez donc le copier-coller avec putty, qui ne prendra que la premi&#232;re ligne et oubliera le plus important, soit la fin de la phrase : init./masq/91DropListOfIP.&lt;/p&gt;
&lt;p&gt;De plus, l'&#233;diteur mcedit n'acceptant pas les &#034;copier-coller&#034; venant d'un autre syst&#232;me, vous pouvez, soit vous palucher le code et le retaper strictement dans le fichier avant de le sauvegarder, soit copier le fichier joint &#224; cet article sous /etc/e-smith/templates-custom/etc/rc.d/init./masq/. J'ai opt&#233; pour la deuxi&#232;me solution.&lt;/p&gt;
&lt;p&gt;Pour les personnes qui sont un peu r&#233;calcitrantes au mode commande en ligne de linux, il existe un tr&#232;s bon outil libre : &#034;&lt;a href=&#034;http://winscp.net/eng/docs/lang:fr&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;winscp&lt;/a&gt;&#034;, que vous pouvez t&#233;l&#233;charger depuis le site que vous atteindrez en cliquant sur le lien de ce paragraphe.&lt;/p&gt;
&lt;p&gt;Ce nouveau fragment contiendra le code suivant :&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='27' class='spip_cadre spip_cadre_block' dir='ltr'&gt;# Static drop IP start { use Net::IPv4Addr qw(:all); open (F_DROP, &#034;&lt;/etc/masq_DropListOfIP&#034;) || warn &#034;Cannot open input file /etc/masq_DropListOfIP: $!\n&#034;; while ($line = &lt;F_DROP&gt;) { chomp($line); if ($line ne &#034;&#034;) { ($ipaddress, $netmasq) = split(/\//, $line); $ipaddress = ipv4_chkip($ipaddress); if ( defined $ipaddress ) { if ( defined $netmasq ) { $ipaddress = ipv4_network($ipaddress, $netmasq); } $OUT .= &#034; /sbin/iptables -I INPUT -i \$OUTERIF -s $ipaddress -j DROP\n&#034;; } } } close(F_DROP); } # Static drop IP end&lt;/textarea&gt;
&lt;p&gt;L&#224; aussi, il faut faire prendre en compte cette modification par le syst&#232;me :&lt;/p&gt;
&lt;p&gt;signal-event remoteaccess-update&lt;/p&gt;
&lt;p&gt;L'int&#233;r&#234;t principal de cette deuxi&#232;me m&#233;thode est que le fichier &lt;strong&gt;/etc/masq_DropListOfIP&lt;/strong&gt; peut &#234;tre facilement cr&#233;&#233; &#224; la vol&#233;e par d'autres programmes.&lt;/p&gt;
&lt;p&gt;Merci Grand'Pa !&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		
		<enclosure url="http://info.lesbarques.fr/IMG/zip/91DropListOfIP.zip" length="460" type="application/zip" />
		

	</item>



</channel>

</rss>
