User Tools

Site Tools


securite_kernel

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
securite_kernel [2021/01/31 20:18]
rom
securite_kernel [2024/04/26 01:02] (current)
114.119.136.143 old revision restored (2024/03/28 16:39)
Line 2: Line 2:
  
 Options kernels à utiliser pour restreindre des comportements de routage, ICMP... inutiles à proposer. Options kernels à utiliser pour restreindre des comportements de routage, ICMP... inutiles à proposer.
 +
 +<code>
 +cp -p sysctl.conf sysctl.conf.orig
 +</code>
  
 Pour de nombreux paramètres réseaux, configurer le fichier suivant qui liste les paramètres kernel à exécuter au démarrage. Pour de nombreux paramètres réseaux, configurer le fichier suivant qui liste les paramètres kernel à exécuter au démarrage.
  
 <code> <code>
-vi /etc/sysctl.d/custom.conf+vi /etc/sysctl.conf
 </code> </code>
  
Line 13: Line 17:
 net.ipv4.conf.all.rp_filter = 1 net.ipv4.conf.all.rp_filter = 1
 net.ipv4.tcp_syncookies = 1 net.ipv4.tcp_syncookies = 1
-net.ipv4.ip_forward = #Inclus la ligne suivante : net.ipv4.conf.docker0.forwarding = 1+net.ipv4.ip_forward = #Inclus la ligne suivante : net.ipv4.conf.docker0.forwarding = 0
 net.ipv6.conf.all.forwarding=0 net.ipv6.conf.all.forwarding=0
 net.ipv4.conf.all.accept_redirects = 0 net.ipv4.conf.all.accept_redirects = 0
securite_kernel.1612124286.txt.gz · Last modified: 2021/01/31 20:18 by rom