Trucs informatiques

http://trucsinformatiques.free.fr/

Paramétrer Firestarter (Sécurité)





Voici un petit tutorial afin de résumer les deux ou trois astuces glanées sur le net pour le paramétrage de firestarter. L'essentiel des sources de ce qui est décrit ci-dessous provient de la documentation et du forum d'ubuntu-fr.org.


  1. Utilisation de Filezilla

    Si vous voulez utiliser un client FTP comme Filezilla afin de, par exemple, gérer vos sites internet, vous devez ouvrir les ports correspondants.

    Pour cela, rendez-vous dans l'onglet politique, puis effectuer un clic droit dans la fenêtre « autoriser le service ».

fig1.png


Cliquez sur « ajouter une règle », choisissez FTP dans la liste déroulante et laissez les ports 20 et 21. Validez en cliquant sur « ajouter ».

fig2.png


  1. Utilisation de Samba


Si vous avez un réseau personnel à la maison et que vous utilisez samba pour le partage de fichiers, firestarter est un peu capricieux avec samba. Cependant, j'ai découvert récemment une astuce sur le forum d'ubuntu-fr.org que je vous livre maintenant et qui m'a enlevée une grosse épine du pied. En effet, à chaque fois que je voulais accéder à mes pc sous windows, je devais, jusqu'ici désactiver firestarter mais, ce n'est plus le cas maintenant.


Comme précédemment, il faut ajouter deux règles dans l'onglet politique >> « Autoriser le service »

  • la première est la règle samba « SMB » en laissant les autres paramètres par défaut

  • la seconde qu'il faut définir (elle n'est pas dans la liste) que l'on appelle « Sun-RPC portmap » avec le port 32875


Ensuite, dans Edition >> Préférences cliquer sur « options avancées » et décocher les cases « Bloquer le trafic broadcast » en interne et en externe.


Malheureusement, cela ne suffit pas à résoudre notre problème, il faut maintenant éditer le fichier :

/etc/firestarter/inbound/setup.


Sous Kubuntu :

sudo kate /etc/firestarter/inbound/setup

Sous Ubuntu

sudo gedit /etc/firestarter/inbound/setup


Dans ce fichier, sous les lignes :


# Allow response traffic

$­­­­­IPT -A INBOUND -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT

$­­­­­IPT -A INBOUND -p udp -m state --state ESTABLISHED,RELATED -j ACCEPT


il faut ajouter :


# Allow response to netbios name broadcasts from the local network.

$­­­­­IPT -A INBOUND -s $­­­­­NET -p udp -m state --state NEW -j ACCEPT

Enregistrez votre fichier, redémarrez alors firestarter et normalement, vous pourrez accéder à vos fichiers sous windows.