PROJET AUTOBLOG


Shaarli - Les discussions de Shaarli

Archivé

Site original : Shaarli - Les discussions de Shaarli du 23/07/2013

⇐ retour index

Exemple de règles iptables

jeudi 23 juillet 2015 à 14:46
Oros links 14:46

#!/bin/bash
## Script iptables by BeAvEr
## update by Oros
## Règles iptables.
## http://doc.ubuntu-fr.org/iptables
## On flush iptables.
iptables -F
## On supprime toutes les chaînes utilisateurs.
iptables -X
## On drop tout le trafic entrant.
iptables -P INPUT DROP
## On drop tout le trafic sortant.
iptables -P OUTPUT DROP
## On drop le forward.
iptables -P FORWARD DROP
## On drop les scans XMAS et NULL.
iptables -A INPUT -p tcp --tcp-flags FIN,URG,PSH FIN,URG,PSH -j DROP
iptables -A INPUT -p tcp --tcp-flags ALL ALL -j DROP
iptables -A INPUT -p tcp --tcp-flags ALL NONE -j DROP
iptables -A INPUT -p tcp --tcp-flags SYN,RST SYN,RST -j DROP
## Dropper silencieusement tous les paquets broadcastés.
iptables -A INPUT -m pkttype --pkt-type broadcast -j DROP
## Permettre à une connexion ouverte de recevoir du trafic en entrée.
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
## Permettre à une connexion ouverte de recevoir du trafic en sortie.
iptables -A OUTPUT -m state ! --state INVALID -j ACCEPT
## On accepte la boucle locale en entrée.
iptables -I INPUT -i lo -j ACCEPT
## On log les paquets en entrée.
iptables -A INPUT -j LOG
## On log les paquets forward.
iptables -A FORWARD -j LOG
iptables -A INPUT -p tcp -i eth0 --dport 80 -j ACCEPT
iptables -A INPUT -p tcp -i eth0 --dport 443 -j ACCEPT
iptables -A INPUT -p tcp -i eth0 --dport ssh -j ACCEPT

#TMG
iptables -A INPUT -m iprange --src-range 85.159.236.253-85.159.236.254 -j DROP
iptables -A INPUT -m iprange --src-range 85.159.232.81-85.159.232.83 -j DROP
iptables -A INPUT -m iprange --src-range 193.107.240.1-193.107.240.4 -j DROP
iptables -I INPUT -s 82.138.81.211 -j DROP

#baidu
iptables -A INPUT -m iprange --src-range 119.63.192.0-119.63.192.255 -j DROP
iptables -A INPUT -m iprange --src-range 123.125.71.0-123.125.71.255 -j DROP
iptables -A INPUT -m iprange --src-range 180.76.15.0-180.76.15.255 -j DROP
iptables -A INPUT -m iprange --src-range 220.181.108.0-220.181.108.255 -j DROP

#google
iptables -A INPUT -m iprange --src-range 64.233.160.0-64.233.191.255 -j DROP
iptables -A INPUT -m iprange --src-range 66.102.0.0-66.102.15.255 -j DROP
iptables -A INPUT -m iprange --src-range 66.249.64.0-66.249.95.255 -j DROP
iptables -A INPUT -m iprange --src-range 72.14.192.0-72.14.255.255 -j DROP
iptables -A INPUT -m iprange --src-range 74.125.0.0-74.125.255.255 -j DROP
iptables -A INPUT -m iprange --src-range 209.85.128.0-209.85.255.255 -j DROP
iptables -A INPUT -m iprange --src-range 216.239.32.0-216.239.63.255 -j DROP

#MSN/Live
iptables -A INPUT -m iprange --src-range 64.4.0.0-64.4.63.255 -j DROP
iptables -A INPUT -m iprange --src-range 65.52.0.0-65.55.255.255 -j DROP
iptables -A INPUT -m iprange --src-range 131.253.21.0-131.253.47.255 -j DROP
iptables -A INPUT -m iprange --src-range 157.54.0.0-157.60.255.255 -j DROP
iptables -A INPUT -m iprange --src-range 207.46.0.0-207.46.255.255 -j DROP
iptables -A INPUT -m iprange --src-range 207.68.128.0-207.68.207.255 -j DROP

#Yahoo
iptables -A INPUT -m iprange --src-range 8.12.144.0-8.12.144.255 -j DROP
iptables -A INPUT -m iprange --src-range 66.196.64.0-66.196.127.255 -j DROP
iptables -A INPUT -m iprange --src-range 66.228.160.0-66.228.191.255 -j DROP
iptables -A INPUT -m iprange --src-range 67.195.0.0-67.195.255.255 -j DROP
iptables -A INPUT -m iprange --src-range 68.142.192.0-68.142.255.255 -j DROP
iptables -A INPUT -m iprange --src-range 72.30.0.0-72.30.255.255 -j DROP
iptables -A INPUT -m iprange --src-range 74.6.0.0-74.6.255.255 -j DROP
iptables -A INPUT -m iprange --src-range 98.136.0.0-98.139.255.255 -j DROP
iptables -A INPUT -m iprange --src-range 202.160.176.0-202.160.191.255 -j DROP
iptables -A INPUT -m iprange --src-range 209.191.64.0-209.191.127.255 -j DROP

exit 0
(Permalink)


Des étudiants font de l’impression 3D de graine et de terre | Mr Mondialisation

jeudi 23 juillet 2015 à 14:40
ZeShaarli 14:40

Ouuu que c'est pas con :)
De l'impression 3D de terre + graines de quoi faire de joli dessins.
(Permalink)


« MERCI QUI ? MERCI JACQUIE & MICHEL... » VRAIMENT ?

jeudi 23 juillet 2015 à 14:32

Un très bon reportage sur l'une des meilleures réussites pour une PME française.
Pas reluisant mais pas étonnant.

Respect pour le succès quand même et le pseudonymat des 2 comparses, pas pour les méthodes de tournage.


(Permalink)


Bug in OpenSSH Opens Linux Machines to Password Cracking Attack

jeudi 23 juillet 2015 à 14:31
Oros links 14:31



Male tears

jeudi 23 juillet 2015 à 14:28



Je viens de me souvenir que Yoko Tsuno...

jeudi 23 juillet 2015 à 14:22

... est une héroïne unique en son genre :
- non-blanche (asiatique),
- non-sexualisée,
- polyglotte donc cultivée,
- scientifique (électronicienne de profession),
-- et aussi pilote d'aéronef, donc sportive.

Cela serait quand même formidable, un film sur elle, non ?



Ça serait génial !
C'était une des mes héroïnes préférées quand j'étais gamin. J'ai rarement retrouvé des personnages comme ça dans la BD.
(Permalink)


How to install Microsoft Office 2010 on Linux with Wine

jeudi 23 juillet 2015 à 13:50

Pour installer Office sous Debian avec Wine :

* J'ai récupéré ma clé Office 2010 grâce à Belarc Advisor (a priori c'est safe, j'aurai préféré un petit
script à faire tourner chez moi, histoire d'être sûr que rien n'est siffoné, mais je n'avais pas le
temps de chercher alors j'ai juste coupé Internet et désinstallé au plus vite)
* J'ai télécharger une version légale d'Office 2010 64bits avec ma clé chez Microsoft : https://www7
.downloadoffice2010.microsoft.com/row/registerkey.aspx?culture=fr-FR&ref=backup&country_id=FR
* Puis j'ai suivi la procédure de ce lien pour installer Office avec Wine. Il y a aussi la doc Ubuntu
qui peut être utile sur ce sujet : http://doc.ubuntu-fr.org/microsoft_office

De mémoire, j'avais testé rapidement avec Office 2007 sans trop de succès. Je m'y étais surement mal
pris puisqu'il est aussi classé "Gold" par WineHQ (https://appdb.winehq.org/objectManager.php?sClass
=application&iId=10)

D'autres expériences heureuses / malheureuses avec Office sous Linux ?
(Permalink)



Je me mets ça sous le coude. Mes précédentes tentatives ont échoué, mais on ne sait jamais, si un jour j'ai besoin...

Via Links lounge http://links.la-bnbox.fr/
(Permalink)


Planning-the-Garden-What-to-Plant-Together1.jpg (Image JPEG, 500 × 544 pixels)

jeudi 23 juillet 2015 à 13:32



Quand GoPro donne un coup de fouet au Tour de France

jeudi 23 juillet 2015 à 13:21

A regarder plus tard
(Permalink)


Gravé sur chrome, de William Gibson - Lorhkan et les mauvais genresLorhkan et les mauvais genres

jeudi 23 juillet 2015 à 13:18

Un avis un peu mitigé sur le recueil de nouvelles de Gibson.
À la lecture du Neuromancien, je m'étais demandé si ce problème de "style" ne venait pas de la traduction. Mais j'avais lu ici et là que le style de Gibson était aussi rocailleux en VO. Je tenterai un jour.
Reste que même si Jean Bonnefoy (le traducteur) est loin, très loin d'être un débutant, il n'est apparemment pas exempt de critiques (cf http://www.voyageurgalactique.com/h2g2-le-guide-du-voyageur-galactique-problemes-de-traduction.php).
(Permalink)


Jacquie et Michel : dans les coulisses du site porno (Snatch Mag) - Arrêt sur images

jeudi 23 juillet 2015 à 12:56



Le fil à couper la bouteille : Makery

jeudi 23 juillet 2015 à 12:45

Un outil simple pour découper les bouteilles en plastique en longs filaments de plastique. L'auteur, un russe, utilise ces fil pour tout un tas d'utilisation. Il va même jusqu'à l'utiliser pour faire des poignées pour ses outils.
(Permalink)


L'avenir appartient aux gens qui se lèvent tôt (et ce n’est pas qu’une question de génétique) | Slate.fr

jeudi 23 juillet 2015 à 12:43

« C’est [la cortisol] qui crée notre vivacité. Un couche-tard réveillé prématurément devra attendre plus longtemps pour que l’hormone soit suffisamment secrétée puisqu’il n’aura pas respecté son horloge interne. » #sommeil
(Permalink)


Ricardo Flores Magon on quoteme

jeudi 23 juillet 2015 à 12:34

Ce ne sont pas les rebelles qui créent les problèmes du monde, mais les problèmes du monde qui créent des rebelles.
La révolte c'est la vie, la soumission c'est la mort.
(Permalink)


BALLAST Daniel Colson : « L’anarchisme est extrêmement réaliste »

jeudi 23 juillet 2015 à 12:31



using $applyAsync breaks async unit tests · Issue #10788 · angular/angular.js

jeudi 23 juillet 2015 à 12:27

En gros la solution c'est d'utiliser dans ses tests: $browser.defer.flush();
Nickel
(Permalink)


États-Unis : des bibliothèques en libre accès dévalisées - Les univers du livre

jeudi 23 juillet 2015 à 12:27

Crevard : un état d'esprit international :(


Origine => www.scoop.it
(Permalink)


Le bon coup de pute du jeudi 5   Recently updated ! · Sam & Max

jeudi 23 juillet 2015 à 12:14

>_<

À essayer =)
(Permalink)


Baidu, tu fais chier avec ton spider

jeudi 23 juillet 2015 à 11:59
Oros links 11:59

Baidu ne suis pas les consignes du robots.txt !
Bon comme il ne suit pas les directives, il se prend des bans ^_^
Sa plage d'IP : 180.76.15.* (baiduspider-180-76-15-*.crawl.baidu.com)
(Permalink)


Adventures of Priscilla - Queen of the Desert - Follie

jeudi 23 juillet 2015 à 11:51

Un souvenir qui m'est revenu et je découvre que ce film contient le casting suivant:
Superman,
Matrix,
Iron Man 3 !
Le tout sur fond d'outback Australien et d'une bonne dose de folie.
Montez dans le bus et partons en vacances avec ce film culte :-)
(Permalink)