===== UFW ======
**UFW** est l'acronyme de **U**ncomplicated **F**ire**W**all. C'est un outil en ligne de commande simplifié permettant de configurer **netfilt... r défaut ====
Les ''defaults policies'' sont les comportements adoptés par défaut par le pare-feu lors... trafic entre interfaces
<code bash>
# Définir le comportement par défaut
ufw default deny incoming
ufw
tilisent à présent le daemon **systemd-resolved** comme résolveur. Tous les programmes s'exécutant sur ... oncernant des noms de domaines n'ayant qu'un seul composant (ou label). Par exemple une recherche pour le nom de domaine "test" sera considérée comme une recherche pour le nom de domaine "test.exemple.com" si le search domain vaut "exemple.com"
</note>
rfaces ======
Deux principaux outils en ligne de commande sont disponibles sur les distributions GNU/L... iguration des interfaces ====
Sans arguments, la commande **ifconfig** ne liste que les interfaces act...
ip addr show
</code>
<note>
**ifconfig** est la commande historique, on la trouve dans le paquet **net-tools**. L'usage de la commande **ip** est recommandé.
</note>
==== Activat
nité spécifique telle qu'un service, un hote, une commande, un contact ou groupe de contacts etc.
Chaq... contactgroup =====
Permettent de définir à qui, comment, sur quelle fréquence et plages horaires doiv... ent être envoyées les notifications.
===== Objet command =====
Définit les actions comprenant l’exécution des plugins de test et l'envoi des notifications
ter}}
:TODO_DOCUPDATE:
====== nft : gestion des compteurs ======
Lors de la création d'une règle, on peut associer un compteur (anonymous counter) qui permettra d'évaluer ... la chaîne "output" de la table "filter" avec
# un compteur anonymes
</code>
Les compteurs anonymes ne peuvent pas être réinitialisés. Pour réinitialiser
par défaut nftables et sauf spécificité il est recommandé de migrer vers nftable.
Principales différe... ce à cette option puis réutilisés par différentes commandes pour désigné de facon sure et concise l'él... type filter hook input priority 0 ; policy drop ; comment "text comment" ;}'
</code>
Les modifications apportées depuis **nft** s'appliquent immédiatement
n des certificats racine, serveur et clients.
On commence par mettre a jour le fichier contenant les v... me
</code>
<note>
Chaque client doit avoir un **Common Name** unique permettant de l'identifier auprè... m
server 10.50.0.0 255.255.255.0
keepalive 10 120
comp-lzo
persist-key
persist-tun
verb 3
</file>
A p... r défaut **net30** est inutile ici. Beaucoup plus complexe, **net30** offre de la rétrocompatibilité av
ur peut interagir avec le service via la ligne de commande ou via D-Bus.
mDNS utilise la même syntaxe que DNS (commandes et structure des requêtes) mais ne nécessit... propres enregistrements DNS dans un cache local.
Comme aucun serveur n'est paramétré, les clients util... omaines de premier niveau, tels que ''.fr'' ou ''.com'' ne sont pas traités par le mDNS. Les adresses W
erveur NFSv4 ======
Sauf par nécessité de rétro-compatibilité, il est conseillé d'utiliser la version... lementations generally support NFSv3 for backward compatibility.
NFSv3 requires supplementary services... le poste client =====
Installer le paquet **nfs-common** :
<code bash>
apt-get install nfs-common
</code>
Pour monter le partage NFS sur l'arborescence l
nérale est la suivante:
<file>
iptables -t table commande correspondance cible
</file>
La table **fil... t utilisée par défaut lors de l'utilisation de la commande iptables sans l'argument -t. Elle est dédiée... * OUTPUT: tout paquet généré localement.
===== Commandes =====
Le tableau ci-dessous résume les commandes disponibles
^ Commande ^ Descriptio
nmpget <options> serveur oid
</code>
Les options communes:
* **-c** le community name, utilisé dans les version 1, 2 et 2c du protocole
* **-u** securi... ion du protocole
La liste exhaustive des options communes aux commandes du paquetage NET-SNMP est présente dans le manuel:
<code bash>
$ man snmpcmd
</cod
vités. Cela soulève plusieurs problématiques:
* Comment organiser les informations de gestion?
* Comment en définir de nouvelles?
* Comment transmettre ces infos?
Pourquoi est-ce nécessaire?
* Le dé... e augmentation: de la taille des réseaux, de leur complexité et de leur hétérogénéité. Ex de réseaux: H
algorithmes. Quels critères doivent être pris en comptes pour analyser correctement leur performance?
...
Ce sont ces critères qui rentreront en ligne de compte lorsqu' un gestionnaire de réseau devra choisi... trôle acquiert la connaissance de la cartographie complète du réseau, exécute un algorithme de calcul d... peut adopter une stratégie n'ayant pas besoins de communiquer les tables de routage. On peut tout à fai
{{tag>netadmin dns dig commande cli}}
====== dig ======
===== Installation =====
Installer le paquet... circuit). Cette option existe encore pour la rétrocompatibilité mais l'option **+[no]tcp** est plus exp... wiki.phobos-net.fr
# Equivalent via l'option de compatibilité
# avec les anciennes versions +vc (virt... ort +vc wiki.phobos-net.fr
</code>
Utiliser UDP (comportement par défaut) via une option explicite
<co
r
</code>
===== Paramétrage du serveur =====
Dé-commenter la directive **authoritative** et modifier ...
# Prévention des attaques DoS, ne prends pas en compte les requetes DHCPDECLINE
deny declines;
# Les... ces
#INTERFACES=""
# La directive précédente est commentée et remplacée par celle ci-dessous imposant ... aré dans le fichier de configuration.
</note>
La commande **dhcpdump** permet d'afficher sur la consol