informatique:linux:netfilter
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revisionLast revisionBoth sides next revision | ||
informatique:linux:netfilter [2018/09/20 10:22] – [Exemples] pteu | informatique:linux:netfilter [2020/04/14 07:35] – [multiport] pteu | ||
---|---|---|---|
Line 106: | Line 106: | ||
</ | </ | ||
| | ||
+ | ====multiport==== | ||
+ | Permet de spécifier une liste de ports non-contigüs et donc de limiter le nombre de ligne de conf. | ||
+ | <code bash> | ||
+ | # Ouverture des ports web/HTTPx | ||
+ | $IPTABLES -A INPUT -p tcp --match multiport --dports 80, | ||
+ | </ | ||
Line 501: | Line 506: | ||
* [[http:// | * [[http:// | ||
+ | |||
+ | ====Rotation des logs==== | ||
+ | |||
+ | Pour archiver les logs d' | ||
+ | <code bash> | ||
+ | / | ||
+ | # tourner tous les jours | ||
+ | daily | ||
+ | missingok | ||
+ | notifempty | ||
+ | # compresser les archives | ||
+ | compress | ||
+ | # ne pas archiver l' | ||
+ | delaycompress | ||
+ | # suffixer par la date | ||
+ | dateext | ||
+ | create 0600 root root | ||
+ | # redémarrer le syslog pour qu'il écrire dans le nouveau fichier après la rotation | ||
+ | postrotate | ||
+ | #/ | ||
+ | # ou | ||
+ | / | ||
+ | endscript | ||
+ | } | ||
+ | </ | ||
=====Liens===== | =====Liens===== | ||
* [[http:// | * [[http:// | ||
* [[https:// | * [[https:// |
informatique/linux/netfilter.txt · Last modified: 2021/03/18 13:16 by pteu