tiramiseb a écritBon, on va reprendre les bases parce que j'ai l'impression que tu ne comprends pas vraiment ce que tu fais.
=> /proc/sys, c'est un "point d'accès" vers la configuration des différents modules du noyau chargés à un instant T. Ça permet de changer le paramétrage des modules sans avoir à les décharger/recharger
=> /etc/sysctl.conf, c'est un fichier chargé au démarrage de l'ordinateur, il affecte les valeurs qu'on lui donne dans les différentes entrées de /proc/sys, dans la limite des paramètres présents dans /proc/sys au démarrage
=> nf_conntrack est un module du noyau dont l'objectif est de gérer le suivi de connexions au niveau du routage/filtrage réseau ("connection tracking")
=> /proc/sys/net/netfilter/nf_conntrack_helper est un des paramètres du module nf_conntrack, il n'apparaît donc que quand nf_conntrack est chargé
=> /proc/sys/net/netfilter/nf_conntrack_helper permet d'activer ou désactiver les "connection tracking helpers"
=> si nf_conntrack n'est pas chargé au démarrage, alors /proc/sys/net/netfilter/nf_conntrack_helper n'existe pas au démarrage et donc sysctl ne peut pas lui assigner quelque valeur que ce soit
=> de plus, si on donne un paramètre en argument de la commande modprobe, celui-ci est donné au chargement du module et l'utilisation de /proc/sys n'est pas nécessaire
Par conséquent :
- si le module se charge automatiquement au début du démarrage (ce qui n'est a priori pas le cas pour nf_conntrack, sauf configurations particulières), alors il faut modifier /etc/sysctl.conf ou un fichier dans /etc/sysctl.d/
- si tu charges le module à la main avec « modprobe nf_conntrack » (sans oublier le "sudo" si nécessaire), alors tu peux modifier la valeur de /proc/sys/net/netfilter/nf_conntrack_helper a posteriori comme tu sais le faire
- si tu charges le module à la main avec « modprobe nf_conntrack nf_conntrack_helper=0 », alors la valeur de /proc/sys/net/netfilter/nf_conntrack_helper est déjà 0 car tu l'as donnée au chargement du module
- si tu veux que le module se charge lors du démarrage, il faut mettre les arguments de "modprobe" dans le fichier /etc/modules, tu y mettrais donc « nf_conntrack nf_conntrack_helper=0 »
Cela étant dit, il y a toujours un truc que je ne comprends pas : pourquoi veux-tu désactiver les "connection tracking helpers" ?
Désolé de reprendre ce message en entier, cela va alourdir la page certainement, mais cela me fera une sorte de "sauvegarde" si jamais tu édites ton message et que le forum cafouille et l'efface complètement, je le sauvegarde car il m'aide et qu'il y a beaucoup de données intéressantes dedans.
Je suis désolé de ne pas te dire depuis le début pourquoi je veux faire cela, cela me regarde bien évidement, et je suis le seul à décider de dévoiler pourquoi ou pas. (Mais beaucoup d'autres membres font comme moi, si c'est personnel, c'est personnel, je ne cherche pas à aller plus en avant si je vois que la personne ne veut rien dire, et si mon aide ne présente rien dans dangereux, je vais aider cette personne à appliquer ses réglages sans savoir pourquoi, cela fait partie de sa liberté de vouloir le faire sans se justifier, aucun soucis là dessus 😉 ).
Je me retrouve juste bête parce que je ne sais pas pourquoi là personne voulait faire cela, mais si elle n'a pas voulu le dire, je comprends aussi que c'est son droit, et je l'accepte ! Et je continuerai de l'aider si j'en suis capable, et ce même sur d'autres problèmes, tout au long de l'année, voilou ! (Mais cela dit je te dis ça maintenant mais je vais te dire plus loin pourquoi je voulais court-circuiter les Helpers Tiramiseb).
Je trouve déjà bien solides tes connaissances du système d'exploitation Ubuntu, j'ai effectivement ajouté la ligne : nf_conntrack nf_conntrack_helper=0 dans /etc/modules et au démarrage de ma machine, le réglage des helpers est enfin sur 0 au lieu de 1 ! Génial pour moi, tes explications m'ont aidé, mais surtout ta patience liée à ton écoute lol, combien de fois je n'ai pas su aider les gens parce que je ne les écoutai pas, je ne le compte plus, donc merci de ne pas avoir reproduit le schéma que j'ai fait avec plein d'autres personnes.
Donc voilà en gros pourquoi je voulais faire cela :
Dans le Misc numéro 64 consacré en partie à Netfilter et Iptables, à conntrack et d'autres choses encore, ils disent que l'activation des Helpers peut présenter des dangers de sécurité (comme l’utilisation d'un Helper avec un logiciel pour IRC par exemple), mais comme j'annule la mise en place des Helpers dès le démarrage d'Ubuntu et que je ne sais pas quels sont les logiciels exacts qui s'en servent, pour moi je comble une faille de sécurité potentielle liée aux Helpers !
C'est tout... Je reste là si tu as d'autres questions, mais le danger d'activation des Helpers est "étalé sur beaucoup de pages du magazine Misc numéro 64 et là, décemment, je ne peux pas copier-coller les intégralités des articles qui en parlent, et ça m’ennuie car tu aurais peut-être encore mieux compris pourquoi je fais cela (ceci dit, tu es sûrement au courant de tout cela vu tes connaissances du système d'exploitation Ubutnu, et tu vois que finalement je ne cours pas de réel danger ? Mais ça il n'y a que toi qui pourra le voir, moi je ne suis que débutant dans tout ceci, et donc peut-être j'ai exagéré avec cette règle de sécurité).
Mais je te remercie beaucoup pour ton aide, ta solution fonctionne très bien maintenant, je change le titre de la discussion et la passe en résolue.