:
* http://cr.yp.to/djbdns/blurb/security.html
De l'importance de séparer le cache des serveurs autoritaires :
* http://cr.yp.to/djbdns/separation.html
Sur l'wiki S... rtains hackeurs utilisent recursivité pour lancer des attaques avec l'ip spoofée.
acl recurseallow
]]
Sur le [[http://wiki.sos-admin.com/wiki/|wiki de sos-admin]] la section [[http://wiki.sos-admin.com/wiki/Cat%C3%A9gorie:Serveurs_de_Messagerie|Serveurs_de_Messagerie]] et [[http://wiki.sos-admin.com/wiki/Qmail/vpopmail_:_Trucs_et_Ast... Trucs_et_Astuces]].
Tout savoir sur les fichiers de contrôle de QMail :
* man qmail-control
* htt
esses that is enabling more effective discussion, description, selection, and use of software security... f software weaknesses related to architecture and design.\\
http://cwe.mitre.org
[[/informatique/reseau/securite/traces_de_scan_bot_http]]
[[http://www.backtrack-linux.org... bution]]: Une distribution Linux dédiée aux tests de pénétration.
* [[https://www.ipdeny.com/ipbloc
* [[/informatique/spam|/informatique/spam]] pour de la "bonne" configuration
* [[http://www.postfi... x/|Doc en français]]
* [[http://www.postfix.org/DEBUG_README.html|Postfix Debugging Howto]]
* http://www.posluns.com/guides/
* https://calomel.org/... x + LDAP]]
===== Tips =====
==== Gérer la pile de mails ====
Voir le contenu de la pile (queue):
o
PasswordAuthentication no
</code>
==== Maintien de la connexion ====
<code>ServerAliveInterval
Serv...
''ClientAliveInterval'' dit d'envoyer un paquet de vérification toutes les xx secondes (défaut: 0) et ''ClientAliveCountMax'' dit de couper la connexion après x messages sans réponse... [wpen>GNOME_Keyring]], [[http://library.gnome.org/devel/gnome-keyring/stable/|gnome-keyring Reference
* [[/informatique/spam|/informatique/spam]] pour de la "bonne" configuration
Documentation:
* [[ht... .html|main configuraiton]]
* [[https://manpages.debian.org/stretch/exim4-base/exim.8.en.html|exim4-b... .
==== Vider le queue ====
Forcer le traitement de la queue:
# /usr/sbin/exim -qf
Ainsi que les m... ozen":
# /usr/sbin/exim -qff
Compter le nombre de messages dans la queue:
# /usr/sbin/exim -bpr |
donc mieux créer un utilisateur virtuel au niveau de ncftpd, utilisant le même utilisateur système que... té à un répertoire précis...
Regarde dans la doc de ncftpd pour les utilisateurs virtuels ou fais une recherche google sur "ncftpd virtual user" tu devrais trouver quantité d'informations.
===== NCFT... r
</code>
* -b specifie qu'il tournera en tache de fond
* -E specifie de ne pas utiliser le PASV
s licence BSD, développé par un français à partir de M0n0wall (basé sur FreeBSD).
Fonctionnalités de cette distribution (version 0.65):
* Administration par une interface Web,
* Système de fichier: UFS, FAT32, EXT2/EXT3, NTFS (lecture seu... : ATA/SATA, SCSI, USB et Firewire,
* Gestion des disques de plus de 2TB par le partitionnement GP
is a Linux distribution for servers and embedded devices aimed at providing the main network services... t) are supported too; the RADIUS server may also, depending on the username, group or MAC Address of t... affic by using the Layer 7 filters that allow the Deep Packet Inspection (DPI) which can be useful to ... subnet DHCP server with the possibility to fix IP depending on client's MAC address;
* PPPoE client
rewall ======
===== Installation =====
Exemples de fichiers dans ''/usr/share/shorewall/configfiles/''. 2 versions des fichiers, 1 en ''.annotated''.
<code>
$ cat /et... ########################################
#SOURCE DEST POLICY LOGLEVEL RATE CONNLIMIT
$FW net ACCE... ################################
#ACTION SOURCE DEST PROTO DPORT SPORT ORIGDEST RATE USER MARK CONN
p.ripe.net/pub/stats/ripencc/nro-stats/latest/nro-delegated-stats
BGP Tools
* https://bgp.tools/asn... com/
* API example https://peeringdb.com/api/ix?depth=2
CAIDA
* API exemple https://publicdata.ca
====== iptables ======
Firewall logiciel de Linux.
===== Articles =====
* [[http://spamcleaner.org/fr/misc/w00tw00t.html|Utiliser iptables pour bloquer les chaines de caractères]]
are, Virtual Iron, and Xen, Openfiler can also be deployed as a virtual machine instance.
This deployment flexibility of Openfiler ensures that storage a