1 sécurisation serveurs
raynald edited this page 2 years ago

mettre à jour proxmox tous les mois nmap pour voir les ports ouverts (25) 25, 111,3128 à fermer 8006 :

echo "ALLOW_FROM="127.0.0.1" DENY_FROM="all" POLICY="allow" " >> /etc/default/pveproxy

service pveproxy restart

iptables -A INPUT -p tcp -s localhost --dport 8007 -j ACCEPT iptables -A INPUT -p tcp --dport 8007 -j DROP

upgarder les version : reverse proxy cat /proc/version

VPN wireguard au niveau du proxmox sur le 100 nfs sur local network

apt update && apt upgrade