Articles précédents : RTFM
- [57] Comment bien utiliser MPlayer ?
- [36] Annuaire LDAP
- [29] Les logiciels d'entreprises sous Linux
- [20] Développement J2EE avec des outils open source
- [1] Documentation en ligne sur la VM du Kernel 2.4
- [23] Que choisir comme environnement ???
- [31] Introduction à Subversion
- [29] Glossaire de l'infographiste
- [47] Guide : extraction et encodage d'un DVD sous Linux
- [13] Édition de documents [SG|X]ML sous Emacs
RTFM : Vos meilleures adresses sur la sécurité, contre-attaque
Posté par Julien CARTIGNY (page perso, ). Modéré le 04 avril 2003.Connaissez-vous des documents plus ou moins précis sur l'art de structurer son réseau, de configurer les machines et de gérer les utilisateurs (ben oui, il faut bien s'occuper de leur dispenser quelques notions) ? Existe t'il des documentations sur l'art de programmer sans trou, notamment avec les langages de scripts Web ? [...]
La précédente édition (DLFP) (2168 hits)
> Lire la dépêche (18 commentaires, moyenne: 5,3).
Quels sont les outils nécessaires pour un bon administrateur ? Mise en place d'infrastructures telles que Ipsec, Kerberos, LDAP, IDS, firewall... Qu'en est il de la gestion de la sécurité dans un grand parc ? Préférez-vous le Galax aux corn-flakes ou le Crunch (question facultative) ? Quels sont les livres à consulter pour avoir de solides notions de bases ?
On peut s'intéresser aussi à d'autres systèmes d'exploitation (Windows, car il y a encore des grands parcs de ces bêbettes) ou divers BSD.
Je ne cherche pas une grande discussion sur l'intérêt de certains systèmes, mais plus une collection de pointeurs que vous jugez intéressant. Éventuellement, vous pouvez rajouter des questions existentielles que j'aurais oublié. Ou alors revenir sur la discussion d'un système coopératif de bookmarks (voir le dernier post http://linuxfr.org/2003/02/22/10764.html et une tentative de proposition http://linuxfr.org/~Kartoch/1479.html).
Re: Vos meilleures adresses sur la sécurité, contre-attaque
Bouquins:
- O'Reilly: Administratreur réseau TCP/IP
- Hacking Exposed et Hacking Linux Exposed
Sites:
- http://www.securtiyfocus.com(...)
- http://www.bugtrack.com(...)
- http://www.hackinglinuxexposed.com/(...)
- http://www.cert.org/(...)
Mailling Lists:
- http://lists.gnac.net/firewalls/(...)
- http://www.debian.org/MailingLists/(...)
et de façon générale, tout ce qu'il y a ici est très interessant:
http://www.hackinglinuxexposed.com/resources/(...)
-
[^]Re: Vos meilleures adresses sur la sécurité, contre-attaque
Posté par Cédric Foll (page perso, ) le 04/04/2003 à 10:55. (lien). Évalué à 18.J'ajoute la ml crypto-gram: http://www.counterpane.com/crypto-gram.html Un e-mail le 15 de chaque mois écrite par Bruce Schneier (c'est l'auteurs de plusieurs livre sur la sécurité, l'inventeur de BlowFish et TowFish). C'est vraiment une reférence en sécu. Son mail contient un éditot sur un sujet donné, une revue de presse de la sécu. C'est assez pointut (en particulier lorsque le sujet est la crypto) mais très instrucif et éclairé. Vraiment excellent pour se tenir au courant.
Re: Vos meilleures adresses sur la sécurité, contre-attaque
Notez aussi l'excellent http://www.dwheeler.com/secure-programs/(...)
[+] Re: Vos meilleures adresses sur la sécurité, contre-attaque
[+] Re: Vos meilleures adresses sur la sécurité, contre-attaque
J'ai trouvé ces 2 sites par hasard, hier. Mais j'ai pas encore eu le temps de les explorer. Apparemment, ce serait pour tester son serveur à distance (scan de ports, etc...) - https://grc.com/x/ne.dll?bh0bkyd2 - http://www.pcflank.com/test.htm
Re: Vos meilleures adresses sur la sécurité, contre-attaque
Adresses en tout genre sur la sécurité : http://www.sans.org/ : un MUST http://packetstormsecurity.nl/ : Outils liés à la sécurité, inventaire de failles, code source d'exploits, ... http://qb0x.net/ : même style que packetstorm, mais moins intéressant http://isc.incidents.org/ : Statistiques sur les dernières attaques, les ports les plus attaqués, ... http://www.dshield.org/ : Pour voir si votre machine a été attaquée, entre autres ...
[+] Re: Vos meilleures adresses sur la sécurité, contre-attaque
Il faut commencer par l'OS :) http://www.openbsd.org/
-
[^]dans le meme style
Posté par snurpsss () le 04/04/2003 à 12:39. (lien). Évalué à 5.debian
http://lists.debian.org/debian-security-announce/(...)
http://www.debian.org/security/(...)
mandrake
http://www.mandrakesecure.net(...)
Re: Vos meilleures adresses sur la sécurité, contre-attaque
http://www.insecure.org/(...)
http://www.isecurelabs.com/(...)
Une idée
Bonjour à tous ou bonsoir (pour les noctures ;-) ),
Pourquoi ne pas faire un bookmark DLFP ?
Les utilisateurs de DLFP pourrait :
- Ajouter un lien en indiquant son ou ses thèmes.
- Commenter un lien.
- Voter pour un lien.
- Visualiser les derniers lien trouvé.
Un lien avec un score et un nombre hit trop faible serait automatiquement serait supprimé.
Je sais que cette idée n'a certainement pas çà place ici. Si vous pouvez m'indiquer ou on peut poster ce genre d'idée.
Je vous en remercie d'avance.
Syj.
-
[^]Re: Une idée
Posté par Xavier Teyssier (Jabber id, page perso, ) le 04/04/2003 à 14:14. (lien). Évalué à 7.Hmmm... Au hasard, sur le forum dédié aux idées pour Linuxfr ?
Allez, hop : http://linuxfr.org/forums/3.html(...)
Re: Vos meilleures adresses sur la sécurité, contre-attaque
Pour le PHP en FR
http://www.phpsecure.info(...)
Re: Vos meilleures adresses sur la sécurité, contre-attaque
Une petite explication sur netfilter & iptables en bon français avec des détails (input/output/forward) pour ceux qui en lisant ca se disent "Mais késako ???"
http://christian.caleca.free.fr/netfilter/index.htm(...)
A++
Re: Vos meilleures adresses sur la sécurité, contre-attaque
Nessus : http://www.nessus.org/(...) (Scan de vulenrabilité)
OpenWall: http://www.openwall.com(...) (Owl, kernel patch 2.2 et 2.4(testing), pop3d, John The Ripper ..)
nmap: http://www.insecure.org/nmap/(...)
GrSecurity: http://www.grsecurity.net(...) (Patch Kernel 2.4)
http://www.cru.fr/(...) et http://www.cru.fr/securite/(...) (Comité Réseau des Universités)
Re: Vos meilleures adresses sur la sécurité, contre-attaque
Voici deux ressources que je trouve particulièrement intéressantes :
- Institute for Security and Open Methodologies : http://www.isecom.org/(...)
- Open Web Application Security Project : http://www.owasp.org/(...)
Le projet OWASP est plutot orienté sécurité applicative et propose notamment un excellent guide de développement d'application web sécurisées (http://www.owasp.org/guide/(...)).
Sur le site de ISECOM, on peut trouver, entre autres, un manuel Open-Source de méthodologie de test de la sécurité (http://www.isecom.org/projects/osstmm-fr.htm(...)) ainsi qu'un manuel de méthodologie pour le de développement d'applications sécurisées (http://www.isecom.org/projects/spsmm.htm(...)).
Re: Vos meilleures adresses sur la sécurité, contre-attaque
Nous utilisons actuellement CheckPoint NG sur Serveur W2K, avec plus de 1000 utilisateurs, 6 DMZ sur 3 FireWall, existe-t'il un équivalent en version Linux ?
Merci de vos réponses, et doucement sur les trolls, :-;



Cette discussion est archivée, il n'est plus possible de laisser des commentaires.
Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.