ponible.
</note>
===== Installation =====
<code bash>
$ sudo apt install ufw
</code>
Juste après l' i... défaut, pour consulter l'état du pare-feu:
<code bash>
ufw status verbose
</code>
===== Création des r... * Le transfert du trafic entre interfaces
<code bash>
# Définir le comportement par défaut
ufw default... configurations d'applications disponibles:
<code bash>
ufw app list
</code>
Pour afficher les détails
fichier a été modifié, relancer le service:
<code bash>
systemctl restart systemd-resolved.service
</cod... /run/systemd/resolve/stub-resolv.conf''**
<code bash>
# Affiche les détail du fichier /etc/resolv.conf... t toujours recréer le lien via la commande:
<code bash>
sudo rm /etc/resolv.conf && sudo ln -s /run/syst... </code>
Pour consulter l'état du service:
<code bash>
resolvectl status
</code>
Lister les serveurs D
sés par le shell. Si **nft** est appelé depuis le bash il faudra donc échapper les caractères spéciaux.
... inutile d'échapper les caractère spéciaux.
<code bash>
nft --handle --interactive
# équivalents
nft -a... on sure et concise l'élément a manipuler.
<code bash>
# nft depuis le bash : les caractères spéciaux doivent être échappés
nft 'add chain ip my_iptable inp
emble des interfaces réseaux disponibles:
<code bash>
# Installer l'utilitaire
apt install lshw
# Fil... Pour lister les interfaces compatibles wifi
<code bash>
iwconfig
</code>
===== Les prérequis =====
**i... mcli** permettent de gérer les connexions.
<code bash>
# Lister les connexions wifi enregistrées par ne... connection show
</code>
Etat du lien wifi
<code bash>
ip link show wlp58s0
# Activer le lien s'il est
emporaire d'une IP sur l'interface loopback
<code bash>
$ sudo ip addr add
</code>
Installer les paquets openvpn easy-rsa
<code bash>
$ sudo apt-get install openvpn easy-rsa
</code>
... chier contenant les variables: ''./vars'':
<code bash>
$ cd /user/share/easy-rsa
# Configuration
$ sudo vim vars
</code>
<file>
...
</file>
<code bash>
# sourcer le fichier exportant les variables
sou
0) vers un groupe d'adresses IP seulement.
<code bash>
# Création d'une groupe contenant au maximum 256... en rechargeant simplement le pare-feu ufw
<code bash>
# Journalise le trafic sortant à destination des... ésence de la nouvelle règle dans la chaîne:
<code bash>
iptables -L ufw-after-output
...
ufw-logging-all... ifier les traces dans les journaux système:
<code bash>
journalctl -k --since "1 minutes ago"
-- Logs be
stallation via le gestionnaire de paquets:
<code bash>
$ sudo apt-get install fail2ban
</code>
* Les... fichier par défaut /etc/fail2ban/jail.conf
<code bash>
$ sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/... ile>
Recharger le fichier de configuration
<code bash>
$ sudo fail2ban-client reload
</code>
===== Tes... 'ensemble des cellules (prisons ou jails):
<code bash>
$ sudo fail2ban-client status
</code>
Pour le d
ces existantes utiliser l'argument **-a**:
<code bash>
$ ifconfig -a
# équivalent
ip addr show
</code... ue utiliser les options **down** ou **up**
<code bash>
ifconfig eth0 down
</code>
===== Ajout/suppres... adresse IP où **num-alias** est un nombre:
<code bash>
$ sudo ifconfig eth0:0 192.168.1.124
</code>
Po... r l'argument **down** en désignant l'alias:
<code bash>
$ sudo ifconfig eth0:0 down
</code>
===== Redéf
client caching, and internationalization.
<code bash>
apt-get install nfs-kernel-server
</code>
Modif... r de configuration, redémarrer le service :
<code bash>
systemctl restart nfs-server.service
</code>
Vé... ersions de NFS supportées par le serveur :
<code bash>
cat /proc/fs/nfsd/versions
-2 -3 +4 -4.0 -4.1 +... Désactiver les service en lien avec NFSv3 :
<code bash>
systemctl mask --now rpc-statd.service rpcbind.s
ses sans tentative de résolution des noms:
<code bash>
$ route -n
</code>
<note>
Les options **-F**, *... ble via l'interface **lo** (boucle locale)
<code bash>
route add -net 172.16.1.0 netmask 255.255.255.0 ... **192.168.0.254** (passerelle par défaut):
<code bash>
route add default gw 192.168.0.254
</code>
<not... = Suppression de la route par défaut =====
<code bash>
route del default
</code>
===== Routage vers u
requêtes mDNS depuis la ligne de commande:
<code bash>
avahi-resolve --name my-host.local
</code>
====... erts en utilisant la commande avahi-browse
<code bash>
# Syntaxe
# avahi-browse [options] service-type ... hercher et résoudre tous les serveurs CoAP:
<code bash>
avahi-browse -rt _coap._udp
</code>
L'utilitair... lish-service permet de publier un service:
<code bash>
# Syntaxe
# avahi-publish-service SERVICE-NAME _
associée au lan.
===== Installation =====
<code bash>
$ apt-get install unbound
</code>
===== Configu... ons, vérifier la syntaxe avec la commande:
<code bash>
$ unbound-checkconf
</code>
===== Directives d... ice =====
Arrêt et redémarrage via service
<code bash>
$ sudo service restart unbound
</code>
La comma... tamment:
de contrôler l’état du processus:
<code bash>
$ unbound-control status
</code>
Afficher le co