User Tools

Site Tools


securite_kernel

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Next revision
Previous revision
securite_kernel [2021/01/21 21:42]
127.0.0.1 external edit
securite_kernel [2024/04/20 11:13] (current)
114.119.130.217 old revision restored (2024/01/15 14:36)
Line 2: Line 2:
  
 Options kernels à utiliser pour restreindre des comportements de routage, ICMP... inutiles à proposer. Options kernels à utiliser pour restreindre des comportements de routage, ICMP... inutiles à proposer.
- 
-<code> 
-cp -p sysctl.conf sysctl.conf.orig 
-</code> 
  
 Pour de nombreux paramètres réseaux, configurer le fichier suivant qui liste les paramètres kernel à exécuter au démarrage. Pour de nombreux paramètres réseaux, configurer le fichier suivant qui liste les paramètres kernel à exécuter au démarrage.
  
 <code> <code>
-vi /etc/sysctl.conf+vi /etc/sysctl.d/custom.conf
 </code> </code>
  
Line 17: Line 13:
 net.ipv4.conf.all.rp_filter = 1 net.ipv4.conf.all.rp_filter = 1
 net.ipv4.tcp_syncookies = 1 net.ipv4.tcp_syncookies = 1
-net.ipv4.ip_forward = #Inclus la ligne suivante : net.ipv4.conf.docker0.forwarding = 0+net.ipv4.ip_forward = #Inclus la ligne suivante : net.ipv4.conf.docker0.forwarding = 1
 net.ipv6.conf.all.forwarding=0 net.ipv6.conf.all.forwarding=0
 net.ipv4.conf.all.accept_redirects = 0 net.ipv4.conf.all.accept_redirects = 0
securite_kernel.1611265328.txt.gz · Last modified: 2021/01/21 21:42 by 127.0.0.1