User Tools

Site Tools


securite_kernel

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
securite_kernel [2022/03/01 01:56]
216.244.66.239 old revision restored (2022/01/14 16:37)
securite_kernel [2024/04/24 13:42] (current)
114.119.151.165 old revision restored (2024/03/06 22:00)
Line 2: Line 2:
  
 Options kernels à utiliser pour restreindre des comportements de routage, ICMP... inutiles à proposer. Options kernels à utiliser pour restreindre des comportements de routage, ICMP... inutiles à proposer.
 +
 +<code>
 +cp -p sysctl.conf sysctl.conf.orig
 +</code>
  
 Pour de nombreux paramètres réseaux, configurer le fichier suivant qui liste les paramètres kernel à exécuter au démarrage. Pour de nombreux paramètres réseaux, configurer le fichier suivant qui liste les paramètres kernel à exécuter au démarrage.
  
 <code> <code>
-vi /etc/sysctl.d/custom.conf+vi /etc/sysctl.conf
 </code> </code>
  
Line 13: Line 17:
 net.ipv4.conf.all.rp_filter = 1 net.ipv4.conf.all.rp_filter = 1
 net.ipv4.tcp_syncookies = 1 net.ipv4.tcp_syncookies = 1
-net.ipv4.ip_forward = #Inclus la ligne suivante : net.ipv4.conf.docker0.forwarding = 1+net.ipv4.ip_forward = #Inclus la ligne suivante : net.ipv4.conf.docker0.forwarding = 0
 net.ipv6.conf.all.forwarding=0 net.ipv6.conf.all.forwarding=0
 net.ipv4.conf.all.accept_redirects = 0 net.ipv4.conf.all.accept_redirects = 0
securite_kernel.1646099787.txt.gz · Last modified: 2022/03/01 01:56 by 216.244.66.239