IPTables-OFPPT

Télécharger au format pdf ou txt
Télécharger au format pdf ou txt
Vous êtes sur la page 1sur 13

lOMoAR cPSD| 39800797

Rapport de projet 6
IPTables

Spécialité : Technicien Spécialiser de System et Réseaux

Présenté par :
• Ahmed Lacham
• Marwan Essyas

Promotion : 2023-2024

1|Page
lOMoAR cPSD| 39800797

SOMMAIRE

PARTIE I .................................................................................. 5
1- Introduction ................................................................... 6
2- Installation du IPTables................................................. 7
3- Installation du HTTP
4- Installation du SSH ......................................................... 7
Partie II ................................................................................. 10
1. Configuration du http et SSH ....................................... 11
2. Configuration du IPTables ............................................ 12
3. Blocage du port 80,22 .................................................. 14
Conclusion ............................................................................ 19

2|Page
lOMoAR cPSD| 39800797

PARTIE I :
Introduction

3|Page
lOMoAR cPSD| 39800797

1- Introduction :

Le filtrage :

Le filtrage, dans le domaine des réseaux informatiques, désigne le


processus de contrôle de la circulation des données à travers un réseau ou
un système informatique en fonction de critères prédéfinis.
Il s'agit d'une technique essentielle pour garantir la sécurité et l'intégrité
des données, en permettant ou en bloquant des paquets de données basés
sur des paramètres comme les adresses IP, les numéros de port, les
protocoles utilisés ou même le contenu des paquets. Le filtrage est
couramment utilisé dans les pare-feux pour empêcher les accès non
autorisés, protéger contre les attaques malveillantes et assurer que seules
les communications légitimes sont permises. En outre, il joue un rôle clé
dans la gestion de la bande passante et la conformité aux politiques de
sécurité, contribuant ainsi à la performance et à la sécurité globales du
réseau.

IPTables :

iptables est un utilitaire en ligne de commande utilisé pour configurer,


maintenir et inspecter les tables de règles de filtrage de paquets dans le
noyau Linux. Il permet aux administrateurs système de définir des règles
pour le contrôle du trafic réseau entrant, sortant et transitant par une
machine.

4|Page
lOMoAR cPSD| 39800797

2.Installation du IPtables:

Installation :

Avant nous installons IPTables on doit faire un mise a jour sur les packages
online

Bref maintenant nous allons installer IPTables

5|Page
lOMoAR cPSD| 39800797

3.Installation du HTTP:

Définition :

Nginx est un serveur web open source à haute performance, également


utilisé comme proxy inverse, équilibrage de charge, proxy de messagerie et
cache HTTP. Connu pour sa capacité à gérer un grand nombre de
connexions simultanées avec une utilisation minimale de ressources, Nginx
est largement utilisé pour améliorer la performance et la fiabilité des sites
web à fort trafic. Il repose sur une architecture événementielle asynchrone,
ce qui lui permet de gérer efficacement des milliers de connexions en
parallèle. En plus de servir du contenu statique, Nginx peut agir comme un
intermédiaire pour les requêtes vers des applications web dynamiques,
répartir la charge entre plusieurs serveurs et fournir des fonctionnalités
avancées de sécurité et de gestion des requêtes HTTP

Installation :

6|Page
lOMoAR cPSD| 39800797

3.Installation du SSH:

Définition :

SSH (Secure Shell) est un protocole réseau cryptographique utilisé pour


sécuriser les communications sur un réseau non sécurisé. Il permet aux
utilisateurs de se connecter à des ordinateurs distants de manière sécurisée,
d'exécuter des commandes, de transférer des fichiers et de gérer des
systèmes à distance. SSH utilise des techniques de cryptographie pour
assurer la confidentialité et l'intégrité des données échangées

Installation :

7|Page
lOMoAR cPSD| 39800797

Partie II :
Cronfiguration du HTTP,SSH
et IPTalbes

8|Page
lOMoAR cPSD| 39800797

1.Configuration du HTTP:

Création du index.html:

Les fichiers de server http localiser dans /var/www/html

ifconfig :

On utiliser la commande ifconfig pour afficher IP adresse du l’interface

eth0

Résultat:

9|Page
lOMoAR cPSD| 39800797

Changement du port de SSH pour mieux sécuriser:

Pour cela en modifiant le fichier /etc/sshd_config

10 | P a g e
lOMoAR cPSD| 39800797

2.Configuration du IPTables :

Configuration :

-les application utiliser par IPtables

-Premièrement, permettons la connexion TCP sur le port HTTP

-Autoriser les connexions de SSH

11 | P a g e
lOMoAR cPSD| 39800797

- Bloquer SSH

Résultat

- Bloquer HTTP

Résultat

12 | P a g e
lOMoAR cPSD| 39800797

Conclusion :

La première partie de ce document commence par une


introduction qui présente le contexte et les objectifs de
l'installation et de la configuration des services réseau et de
la sécurité.

Elle se poursuit avec des instructions détaillées pour


l'installation d'IPTables, un outil essentiel pour la gestion des
règles de pare-feu sous Linux.

Ensuite, un guide est fourni pour l'installation d'un serveur


HTTP, permettant de servir des pages web aux utilisateurs,
suivi par la procédure d'installation du service SSH, utilisé
pour des connexions sécurisées à distance.

La seconde partie aborde la configuration des services HTTP


et SSH après leur installation, afin d'assurer leur bon
fonctionnement et leur sécurité.

Elle continue avec des explications sur la configuration


d'IPTables pour définir des règles de pare-feu, permettant de
contrôler le trafic réseau entrant et sortant.

Enfin, les étapes pour configurer IPTables afin de bloquer le


trafic sur les ports 80 et 22 sont détaillées, contribuant ainsi à
renforcer la sécurité du réseau.

13 | P a g e

Vous aimerez peut-être aussi