Vous n'êtes pas identifié(e).
Obligé de sysctl --system à chaque reboot.
Bizarrement certains paramètres de mon local.conf semble être pris en compte comme par exemple kernel.kptr_restrict = 2 .
Une idée ?
Dernière modification par anguille_sous_roche (14-08-2016 15:48:03)
Hors ligne
Il vaut mieux montrer que raconter.
Hors ligne
Hors ligne
j'utilise ufw , ça touche aux paramètre kernel ?
Possible. C'est assez habituel que les pare-feu touchent à certaines valeurs dans /proc/sys/net. Comme je ne connais ufw que de nom, je ne peux pas en dire plus.
sysctl --system va chercher dans /etc/sysctl.conf et /etc/sysctl.d/*
D'après sa page de manuel il regarde aussi à d'autres endroits :
/run/sysctl.d/*.conf
/usr/local/lib/sysctl.d/*.conf
/usr/lib/sysctl.d/*.conf
/lib/sysctl.d/*.conf
Mais elle ne dit rien sur l'ordre de chargement, si ça se trouve il n'est pas déterministe.
Mais je parierais plutôt sur ufw.
Dernière modification par raleur (14-08-2016 15:09:44)
Il vaut mieux montrer que raconter.
Hors ligne
Hors ligne
Hors ligne
Il vaut mieux montrer que raconter.
Hors ligne
En tout cas c'est très sympa d'avoir répondu aussi justement et rapidement , merci raleur .
Hors ligne
Il vaut mieux montrer que raconter.
Hors ligne
Configuration file for setting network variables. Please note these settings
# override /etc/sysctl.conf. If you prefer to use /etc/sysctl.conf, please
# adjust IPT_SYSCTL in /etc/default/ufw.
#
.........
Je suis un peu perplexe sur la conduite à tenir.
Modifier le /etc/ufw/sysctl.conf ?
euhhh ou plutôt comme ils expliquent
mettre dans le /etc/default/ufw
à la place de
merci pour votre réponse, j'me suis mis à la file de la discussion car c'est le même sujet.
Hors ligne
Il vaut mieux montrer que raconter.
Hors ligne
#
# IPT backend
#
# only enable if using iptables backend
IPT_SYSCTL=/etc/ufw/sysctl.conf
Hors ligne
et /etc/ufw/sysctl.conf ne sera pas pris en compte ,
soit tu laisse IPT_SYSCTL=/etc/ufw/sysctl.conf et dans ce cas si des paramètres kernel dans /etc/ufw/sysctl.conf et /etc/sysctl.conf sont contradictoires,
alors les paramètres dans /etc/ufw/sysctl.conf seront prioritaires sur ceux de /etc/sysctl.conf .
C'est d’ailleurs le problème que j'avais rencontré, net.ipv4.conf.default.log_martians était a 1 dans /etc/sysctl.d/80-local.conf et a 0 dans /etc/ufw/sysctl.conf donc
lors que je sysctl -a | grep default.log_martians , log_martians était égale a 0 .
ps:
1- Plutot que de modifier directement etc/sysctl.conf pour y ajouter tes paramètres perso, je te conseil de crée un nouveau fichier dans /etc/sysctl.d du genre /etc/sysctl.d/80-local.conf
2- Pas besoin désactiver ipv6 sur chaque interface nommément si tu fais net.ipv6.conf.all.disable_ipv6=1
Dernière modification par anguille_sous_roche (13-01-2017 20:20:33)
Hors ligne
1- Plutot que de modifier directement etc/sysctl.conf pour y ajouter tes paramètres perso, je te conseil de crée un nouveau fichier dans /etc/sysctl.d du genre /etc/sysctl.d/80-local.conf
certainement mieux en cas de mise à jour.
Du coup comme dit Raleur, on ne sait pas quel est l'ordre de priorité entre les sysctl.conf
D'après sa page de manuel il regarde aussi à d'autres endroits :
/run/sysctl.d/*.conf
/usr/local/lib/sysctl.d/*.conf
/usr/lib/sysctl.d/*.conf
/lib/sysctl.d/*.conf
Mais elle ne dit rien sur l'ordre de chargement, si ça se trouve il n'est pas déterministe.
Mais je parierais plutôt sur ufw.
Hors ligne
Du coup comme dit Raleur, on ne sait pas quel est l'ordre de priorité entre les sysctl.conf
En effet, mais cette phrase ne concernait pas /etc/ufw/sysctl.conf.
Il vaut mieux montrer que raconter.
Hors ligne
/run/sysctl.d/*.conf
/usr/local/lib/sysctl.d/*.conf
/usr/lib/sysctl.d/*.conf
/lib/sysctl.d/*.conf
Mais sous ma debian aucun de ces répertoires n'existent. Seul /etc/sysctl.conf, /etc/sysctl.d/*.conf et /etc/ufw/sysctl.conf existent.
Par contre, je sais que /etc/ufw/sysctl.conf est prioritaire sur /etc/sysctl.conf et /etc/sysctl.d/*.conf .
Dernière modification par anguille_sous_roche (15-01-2017 11:19:40)
Hors ligne