Tâche #35628
Distribution EOLE - Scénario #35662: Traitement express MEN fermés 31/12/2023
Fermeture port ntp depuis internet
Statut:
Fermé
Priorité:
Normal
Assigné à:
Version cible:
Début:
17/10/2023
Echéance:
% réalisé:
0%
Temps estimé:
0.00 h
Restant à faire (heures):
0.0
Description
Bonjour,
Pouvez-vous faire le nécessaire afin que le port ntp (UDP 123) ne soit plus ouvert sur les modules sphynx 2.8 depuis internet ?
Cordialement
Historique
#1 Mis à jour par Joël Cuissinat il y a 7 mois
cf. échanges sur la liste de diffusion : https://pcll.ac-dijon.fr/listes/arc/amon-sphynx/2023-10/msg00005.html
#2 Mis à jour par Joël Cuissinat il y a 7 mois
Pas évident à implémenter avec le dictionnaire Creole existant, le plus simple serait peut-être d'appliquer un deny explicite via un fichier de règles statiques déployé dans /usr/share/eole/bastion/data/
. Cf. http://eole.ac-dijon.fr/documentations/2.8/completes/HTML/ModuleScribe/co/10-gestionEoleFirewall.html#qsN67
#3 Mis à jour par Klaas TJEBBES il y a 7 mois
root@sphynx:~# cat /usr/share/eole/bastion/data/99-ntp_rules #!/bin/bash iptables -I eth0-root -p udp --dport 123 -j DROP root@sphynx:~# ll /usr/share/eole/bastion/data/99-ntp_rules -rwxr-xr-x 1 root root 61 oct. 26 11:09 /usr/share/eole/bastion/data/99-ntp_rules* root@sphynx:~# iptables -nvL eth0-root Chain eth0-root (1 references) pkts bytes target prot opt in out source destination 0 0 DROP udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:123
k@klst:~$ sudo nmap -P0 -sU -p 123 192.168.0.11 [sudo] Mot de passe de k : Starting Nmap 7.80 ( https://nmap.org ) at 2023-10-26 11:38 CEST Nmap scan report for 192.168.0.11 Host is up (0.019s latency). PORT STATE SERVICE 123/udp open|filtered ntp
("open|filtered" = "closed")
#4 Mis à jour par Joël Cuissinat il y a 7 mois
- Tracker changé de Demande à Tâche
- Statut changé de Nouveau à En cours
- Assigné à mis à Klaas TJEBBES
- Tâche parente mis à #34668
#5 Mis à jour par Klaas TJEBBES il y a 5 mois
- Statut changé de En cours à Fermé
- Restant à faire (heures) mis à 0.0
Pas de nouvelles, bonne nouvelle.
#6 Mis à jour par Joël Cuissinat il y a 5 mois
- Temps estimé mis à 0.00 h
- Tâche parente changé de #34668 à #35662