Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédente | |||
| tech:sql-01 [23/10/2025 17:32] – [Sauvegardes des bases] LibertAdmin | tech:sql-01 [23/10/2025 17:36] (Version actuelle) – [Routage et filtrage avec iptables] LibertAdmin | ||
|---|---|---|---|
| Ligne 79: | Ligne 79: | ||
| Le paquet '' | Le paquet '' | ||
| - | Il est bien sûr extrêmement important de sécuriser SSH : interdire le login root avec mot de passe, utiliser de bons algorithmes de chiffrement, | + | Pour IPv4, nous n' |
| - | + | ||
| - | Cela dit, pour information une configuration similaire à la suivante est en place : | + | |
| - | + | ||
| - | <code bash> | + | |
| - | # / | + | |
| - | + | ||
| - | # Common parameters: | + | |
| - | Port < | + | |
| - | Port < | + | |
| - | AcceptEnv LANG LC_* | + | |
| - | ChallengeResponseAuthentication no | + | |
| - | KbdInteractiveAuthentication no | + | |
| - | PrintMotd no | + | |
| - | PasswordAuthentication no | + | |
| - | Subsystem sftp / | + | |
| - | UsePAM yes | + | |
| - | X11Forwarding no | + | |
| - | + | ||
| - | # Port < | + | |
| - | Match Address="< | + | |
| - | AllowUsers root < | + | |
| - | + | ||
| - | # Port < | + | |
| - | Match LocalPort=< | + | |
| - | AllowUsers < | + | |
| - | </ | + | |
| - | + | ||
| - | Pour IPv4, l' | + | |
| En revanche, nous disposons d'une IPv6 routable et exposée sur internet ! Nous devons donc avoir des règles de pare-feu actives. Dans ''/ | En revanche, nous disposons d'une IPv6 routable et exposée sur internet ! Nous devons donc avoir des règles de pare-feu actives. Dans ''/ | ||