• Note pour les visiteurs de Tutoriaux-Excalibur

    Vous trouvez Tutoriaux-Excalibur intéressant ?

    Nous espérons que vous avez trouvé les tutoriels sur Tutoriaux-Excalibur utiles et instructifs. Votre avis est très important pour nous !

    Si vous avez apprécié votre expérience, nous vous invitons à partager vos commentaires sur notre page Trustpilot.

    Cliquez ici pour partager votre expérience sur Trustpilot.

    Merci de votre soutien !

Tutoriel ⚔ Empêcher une tentative d'ingénierie sociale d'accéder à Internet sous Linux

Sylvain*

Administrateur
Membre VIP
Membre présenté
Membre
Comment empêcher l'accès à internet d'une tentative par l'Ingénierie sociale (Linux)

🔦 Introduction

Ce tutoriel montre comment bloquer l'accès à Internet pour une application ou un utilisateur suspect sur un système Linux. Nous utiliserons deux approches : la première via
Code:
iptables
pour un contrôle direct des règles de pare-feu et la seconde avec
Code:
ufw
, une interface simplifiée.



🔬 Prérequis

• Accès root ou un utilisateur avec des permissions
Code:
sudo

Code:
iptables
installé et actif sur le système

• Familiarité avec la ligne de commande Linux

Code:
ufw
installé (optionnel pour la méthode 2)



📋 Méthodologie

📜 Introduction

Nous utiliserons deux approches :

Méthode 1 : Utiliser
Code:
iptables
pour définir une règle de blocage

Méthode 2 : Utiliser
Code:
ufw
pour une gestion simplifiée



👍 Avantages

✅ Avantage de la méthode 1 : Offre un contrôle détaillé des connexions réseau

✅ Avantage de la méthode 2 : Plus facile et rapide à configurer grâce à une syntaxe simplifiée



👎 Inconvénients

❌ Inconvénient de la méthode 1 : Peut être complexe pour les débutants en administration système

❌ Inconvénient de la méthode 2 : Moins flexible que
Code:
iptables
pour les configurations avancées



Étapes à suivre pour la méthode 1

• Ouvrez un terminal avec les permissions nécessaires (
Code:
sudo
)

• Bloquez l'accès Internet d'une application spécifique en ajoutant une règle
Code:
iptables
:

Code:
sudo iptables -A OUTPUT -p tcp --dport 80 -m owner --uid-owner username -j DROP

• Remplacez
Code:
username
par l'utilisateur que vous souhaitez bloquer

• Pour vérifier les règles appliquées :

Code:
sudo iptables -L -v

• Sauvegardez les règles pour les rendre persistantes après redémarrage :

Code:
sudo iptables-save > /etc/iptables/rules.v4

🔗 Pour de plus amples informations

Informations additionnelles sur Linux.org

Guide sur le forum Ubuntu



Étapes à suivre pour la méthode 2

• Activez
Code:
ufw
si ce n'est pas encore fait :

Code:
sudo ufw enable

• Ajoutez une règle pour bloquer un programme ou un port spécifique :

Code:
sudo ufw deny out 80

• Vérifiez l'état des règles appliquées :

Code:
sudo ufw status verbose

• Si nécessaire, désactivez temporairement une règle :

Code:
sudo ufw delete deny out 80

🔗 Pour de plus amples informations

Documentation complète sur Linux.org

Discussion et astuces sur le forum Ubuntu



💡 Astuce

Utilisez
Code:
sudo iptables-restore
pour restaurer rapidement des règles sauvegardées, ou combinez
Code:
iptables
avec des outils comme
Code:
fail2ban
pour une protection avancée.

🔗 Pour de plus amples informations

Configurer fail2ban avec iptables



🚨 Mise en garde

Soyez prudent en configurant des règles
Code:
iptables
ou
Code:
ufw
. Un mauvais paramètre peut bloquer votre propre accès au réseau.



🔖 Conseil

Testez toutes vos configurations sur une machine virtuelle ou un environnement de test avant de les appliquer sur une machine en production.

Pour de plus amples informations

Tester les règles de pare-feu



🔎 Solution alternative

Utilisez des outils comme
Code:
firewalld
pour une gestion simplifiée et compatible avec les environnements basés sur Red Hat.

🔗 Pour de plus amples informations

Documentation sur Firewalld

Discussions sur Firewalld



💬 Conclusion

Avec ces méthodes, vous pouvez contrôler efficacement l'accès à Internet d'un utilisateur ou programme, renforçant ainsi la sécurité de votre système Linux. Adoptez la méthode la plus adaptée à vos besoins et à votre environnement.
 

Campagne de dons

Dons pour T-E

Campagne de dons pour T-E
Objectif
300.00 $
Reçu
125.81 $
Cette collecte de dons se termine dans
0 heures, 0 minutes, 0 seconds
  41.9%

En ligne

Statistiques des forums

Discussions
18 286
Messages
29 586
Membres
356
Dernier inscrit
louisyoung044

Nouveaux membres

Retour
Haut Bas