remarque tu peux toujours faire un pere feu facilement
regarde les tutos sous iptables.
C´est utile de faire un pare feu si tu as lancer des serveur sur ta machine et que tu veux pas qu´ils soient accesibles par le net.
M´enfin trop n´a jamais manque ; et si tu utilise peu le ftp ca t´apporte une grosse secu sans trop de problème ; )
exemple si tu surf juste en http
de tete donc il peux y avoir des erreur
iptables -P OUTPUT DROP
iptables -P INPUT DROP
iptables -P FORWARD DROP
- on accepte tout ce qui pars ou arrive sur lo
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
SMTP=25
SMTPS=465
POP=110
POPS=995
HTTP=80
HTTPS=443
iptables -A INPUT -m state --state NEW,ESTABLISHED -p tcp -m multiport --dports $HTTP,$HTTPS,$SMTP,$SMTPS,$POP,$POPS -j ACCEPT
iptables -A OUTPUT -m state --state NEW,ESTABLISHED -p tcp -m multiports --dports $HTTP,$HTTPS,$SMTP,$SMTPS,$POP,$POPS -j ACCEPT