logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).


L'icône rouge permet de télécharger chaque page du wiki visitée au format PDF et la grise au format ODT → ODT PDF Export

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
Prochaine révision Les deux révisions suivantes
atelier:chantier:tp-lxc-squid-privoxy-tor [02/07/2014 20:25]
captnfab [Prérequis]
atelier:chantier:tp-lxc-squid-privoxy-tor [02/07/2014 20:35]
captnfab [Tests]
Ligne 59: Ligne 59:
 <code root>​lxc-start -n proxies -d</​code>​ <code root>​lxc-start -n proxies -d</​code>​
  
-Obtention d'un shell dans le conteneur :​+Obtention d'un shell (root) ​dans le conteneur :​
 <code root>​lxc-attach -n proxies</​code>​ <code root>​lxc-attach -n proxies</​code>​
  
 +=== Installation de paquets de base ===
 +Par défaut, un conteneur est installé avec un système très épuré. Pour ce qui suis, vous voulez probablement installer quelques outils dans le conteneur. Obtenez un shell root dans le conteneur et saisissez par exemple :
 +<code root>​apt-get install --no-install-recommends vim-nox nano less aptitude</​code>​
  
 ===== Installation des proxies ===== ===== Installation des proxies =====
Ligne 157: Ligne 160:
  
 En remplaçant 127.0.0.1 par l'​adresse de votre conteneur le cas échéant. En remplaçant 127.0.0.1 par l'​adresse de votre conteneur le cas échéant.
 +
 +===== Aller plus loin : sécurisation du conteneur =====
 +
 +//On suppose ici que l'​installation a été faite sur un conteneur ou un serveur dédié à jouer le rôle de proxy.//
 +
 +Si votre serveur proxy est destiné à être utilisé par d'​autres utilisateurs que vous, vous pouvez souhaiter changer un peu la configuration.
 +Par exemple, seuls deux ports (deux services) doivent être visibles depuis l'​extérieur :​
 +  * 3128 (squid3)
 +  * 3142 (apt-proxy-ng)
 +
 +Deux solutions s'​offrent à vous pour vous assurer que les autres services soient invisibles de l'​extérieur du proxy.
 +  - Mettre en place un pare-feu bloquant tous les autres ports
 +  - Configurer tous les autres services pour n'​écouter que sur l'​interface locale 127.0.0.1
  
 ===== Tests ===== ===== Tests =====
atelier/chantier/tp-lxc-squid-privoxy-tor.txt · Dernière modification: 29/10/2016 10:25 par greenmerlin

Pied de page des forums

Propulsé par FluxBB