Project

General

Profile

Anomalie #8432

Distribution EOLE - Anomalie #8429: Bastion: problème d’application des règles au démarrage et reconfigure

Ne plus lancer bastion dans /etc/network/interfaces.

Added by Daniel Dehennin about 6 years ago. Updated about 6 years ago.

Status:
Fermé
Priority:
Normal
Assigned To:
Category:
-
Start date:
06/23/2014
Due date:
07/04/2014
% Done:

100%

Estimated time:
3.00 h
Spent time:
Distribution:
EOLE 2.4

Description

Le mode forteresse sera lancé par script if-up.d.

Associated revisions

Revision d0f395b5 (diff)
Added by Daniel Dehennin about 6 years ago

Activer le mode forteresse par « ifup »

L’activation du mode forteresse se fait selon un des critères suivants :

- Lancement depuis la ligne de commande ;

- Lancement par « bastion stop » ;

- Lancement par « ifup » lors du démarrage de la machine si la variable
« activer_firewall » est égale à « oui ».

Le script « firewall.stop » devrait être nommé « ferme.firewall » car
son but est de passer le serveur en mode forteresse :

- Fermer le parfeu ;

- N’autoriser que le SSH depuis les réseaux configurés.

  • sbin/ferme.firewall: Nouveau script utilisateur.
  • tmpl/forteresse.sh: Bibliothèque d’activation du mode forteresse.
  • network-scripts/ferme-firewall: Script « ifup ».
  • bastion/bastion: Utilise « ferme.firewall ».
  • creole/funcs/master_network_interfaces.py: Ne plus gérer bastion sur
    la dernière interface.
  • bastion/firewall.stop: Script de compatibilité affichant un message
    pour l’utilisation du nouveau script utilisateur.
  • eole-common.mk: Installe le script de compatibilité et le script
    « ifup ».

Fixes: #8431 @8h
Fixes: #8432 @30m

History

#1 Updated by Daniel Dehennin about 6 years ago

  • Target version set to Eole 2.4.0.1
  • Estimated time set to 3.00 h

#2 Updated by Daniel Dehennin about 6 years ago

  • Status changed from Nouveau to Résolu
  • % Done changed from 0 to 100

#3 Updated by Daniel Dehennin about 6 years ago

  • Assigned To set to Daniel Dehennin

#4 Updated by Daniel Dehennin about 6 years ago

  • Project changed from Distribution EOLE to eole-common

#5 Updated by Benjamin Bohard about 6 years ago

  • Status changed from Résolu to Fermé

Also available in: Atom PDF