Accueil » Réseau » Page 10
Vous pouvez voir avec cette commande le nombre total de connexions par adresse IP:
netstat -ntu | awk '{print $5}'| cut -d: -f1 | sort | uniq -c | sort -nr | more
Vous obtiendrez quelque chose comme ça:
15 173.194.40.119
15 192.168.2.21
...
...
...
1 locale
La méthode décrite ci-dessus ne fonctionne pas si le site est clairement spécifié dans une liste noire de squid et/ou squidGuard
Il s’agit donc de faire une recherche de tous les fichiers contenant l’adresse du site à autoriser dans les arborescences suivantes:
- /usr/local/squid/etc
- /usr/local/squidGuard/db/
Ce qui nous donne:
grep -i www.url.fr /usr/local/squid/etc/*
et
grep -i www.url.fr /usr/local/squidGuard/db/*
Une fois identifié, faire une copie des fichiers ciblés dans un dossier «OLDIES»:
cp -p /usr/local/squidGuard/db/porn/domains /usr/local/squidGuard/db/porn/OLDIES/domains.datedujour.save
On peut maintenant retirer en toute sécurité le nom de domaine à autoriser sur chacun des fichiers identifiés:
vi /usr/local/squidGuard/db/porn/domains
SquidGuard ne consulte pas directement les fichiers de liste, mais des fichiers DB.
Il faut donc lui demander de régénérer pour chaque fichier de liste modifié dans l’arborescence /usr/local/squidGuard/db/ … , le fichier database correspondant.
Dans notre exemple, le fichier /usr/local/squidGuard/db/porn/domains a été modifié.
On va donc le régénérer:
cd /usr/local/squidGuard/db/porn/
../../bin/squidGuard -C domains -c ../../etc/squidGuard.conf
Il n’y a plus qu’à faire un refresh de proxy-squid:
service squid reload
Pour renouveler son bail DHCP, on commence par libérer son adresse :
dhclient -r
si plusieurs interfaces:
dhclient -r eth0
Puis on en demande une nouvelle:
dhclient
si plusieurs interfaces:
dhclient eth0
Pour afficher les connexions réseau et les ports:
netstat -taupe
Cette commande montre les ports associés aux programmes:
lsof -i
Pour faire transiter des paquets d’une interface réseau à une autre, il faut activer l’Ip Forwarding.
Cette fonctionnalité doit être activée manuellement.
C’est souvent utilisée lorsque l’on cherche à partager sa connexion, faire d’une machine Linux un routeur entre plusieurs réseaux, mais aussi lorsqu’on fait de l’écoute réseau (attaque Man in the middle notamment).
Pour activer l’ip forwarding jusqu’au prochain redémarrage:
echo 1 >/proc/sys/net/ipv4/ip_forward
et pour Ipv6
echo 1 >/proc/sys/net/ipv6/ip_forward
ou
sysctl -w net.ipv4.ip_forward=1
et pour Ipv6
sysctl -w net.ipv6.conf.all.forwarding=1
Pour activer l’ip forwarding définitivement, il faut aller modifier le fichier de configuration de sysctl pour qu’il charge nos modifications à chaque démarrage, il s’agit du fichier “/etc/sysctl.conf”. Il faut ajouter/décommenter cette ligne :
net.ipv4.ip_forward = 1
et pour Ipv6
net.ipv6.conf.all.forwarding=1
Puis il faut recharger la configuration pour que les modifications soient prises en compte.
sysctl -p /etc/sysctl.conf