diff --git a/s%C3%A9curisation-serveurs.md b/s%C3%A9curisation-serveurs.md new file mode 100644 index 0000000..0fed814 --- /dev/null +++ b/s%C3%A9curisation-serveurs.md @@ -0,0 +1,24 @@ +mettre à jour proxmox tous les mois +nmap pour voir les ports ouverts (25) +25, 111,3128 à fermer +8006 : + +echo "ALLOW_FROM="127.0.0.1" +DENY_FROM="all" +POLICY="allow" +" >> /etc/default/pveproxy + + service pveproxy restart + + + iptables -A INPUT -p tcp -s localhost --dport 8007 -j ACCEPT + iptables -A INPUT -p tcp --dport 8007 -j DROP + + + upgarder les version : reverse proxy + cat /proc/version + + VPN wireguard au niveau du proxmox sur le 100 + nfs sur local network + + apt update && apt upgrade \ No newline at end of file