From c8c794b4e1f0805bbde2dc0752576921ae05b681 Mon Sep 17 00:00:00 2001 From: raynald Date: Thu, 26 Jan 2023 18:23:40 +0100 Subject: [PATCH] =?UTF-8?q?Add=20's=C3=A9curisation=20serveurs'?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- s%C3%A9curisation-serveurs.md | 24 ++++++++++++++++++++++++ 1 file changed, 24 insertions(+) create mode 100644 s%C3%A9curisation-serveurs.md diff --git a/s%C3%A9curisation-serveurs.md b/s%C3%A9curisation-serveurs.md new file mode 100644 index 0000000..0fed814 --- /dev/null +++ b/s%C3%A9curisation-serveurs.md @@ -0,0 +1,24 @@ +mettre à jour proxmox tous les mois +nmap pour voir les ports ouverts (25) +25, 111,3128 à fermer +8006 : + +echo "ALLOW_FROM="127.0.0.1" +DENY_FROM="all" +POLICY="allow" +" >> /etc/default/pveproxy + + service pveproxy restart + + + iptables -A INPUT -p tcp -s localhost --dport 8007 -j ACCEPT + iptables -A INPUT -p tcp --dport 8007 -j DROP + + + upgarder les version : reverse proxy + cat /proc/version + + VPN wireguard au niveau du proxmox sur le 100 + nfs sur local network + + apt update && apt upgrade \ No newline at end of file