Bonjour,
Je dois "sécuriser" un serveur dédié en fermant le port SSH (22) pour toutes les IP sauf 2 : la mienne perso, et une autre de secour.
Du coup, j'utilise la commande IPtables que je connais moyennement, mais à force d'exemple je comprends un peu.
J'arrive bien à restreindre l'accès à une IP en utilisant ce petit script tout simple au lancement du serveur :
#!/bin/sh
/sbin/iptables -F
/sbin/iptables -X
/sbin/iptables -F
#RESTRICTION SSH
/sbin/iptables -A INPUT -i eth0 -p tcp --dport 22 -s ! 82.238.xxx.xxx -j DROP
ou
82.238.xxx.xxx est l'adresse IP pour laquelle j'autorise l'accès SSH.
Si je souhaite autoriser l'accès SSh à une 2e IP (
84.239.xxx.xxx) par exemple, j'ai essayé ceci :
#!/bin/sh
/sbin/iptables -F
/sbin/iptables -X
/sbin/iptables -F
#RESTRICTION SSH
/sbin/iptables -A INPUT -i eth0 -p tcp --dport 22 -s ! 82.238.xxx.xxx -j DROP
/sbin/iptables -A INPUT -i eth0 -p tcp --dport 22 -s ! 84.239.xxx.xxx -j DROP
Mais évidement cela ne marche pas d'ou mon POST.
Pourriez-vous m'en dire un petit peu plus, si quelq'un sait comment faire ?
De plus je voudrais 'logger' l'ensemble des tentatives de connexion sur le port SSH qui ne viennent pas de ces 2 IP.
J'ai bien sûr lu plusieurs docs et exemples sur la question mais je n'ai pas trouvé exactement ce que je cherchais et comme ce serveur dédié est en accès SSH j'ai pas trop envie de faire de conneries.
Merci.