Du choix des mots de passe à l'installation du pare-feu, ces articles se veulent avant tout un aide-mémoire permettant de dresser une liste des points auxquels il faudrait porter une attention particulière. Chacun de ces points est bien sûr à approfondir, tant le sujet est vaste.
Recommandé à tous ceux qui voudraient, par exemple, installer un serveur sans vraiment savoir par où commencer. 1er partie :
- mots de passe
- su & sudo
- supprimer les services inutiles
- TCP Wrappers
2e partie :
- SUID & SGID
- droits sur les fichiers
- logs du système
3e partie :
- SSH
- limiter l'utilisation des ressources avec PAM
- installer un pare-feu
- les services courants (Apache, FTP, NFS)
- les outils indispensables
Aller plus loin
- Securing a fresh Linux install, part 1 (51 clics)
- Securing a fresh Linux install, part 2 (19 clics)
- Securing a fresh Linux install, part 3 (21 clics)
# Re: Sécuriser une installation Linux
Posté par Ph Husson (site web personnel) . Évalué à 2.
je m'en vais lire tout ca
quelqu'un pour faire une traduction?
Je veux bien aider genre un chapitre (pas une partie entiere hein)
Si qqu se proppose pour organiser tout ca
(moi?)
[^] # Re: Sécuriser une installation Linux
Posté par ploop (site web personnel) . Évalué à 1.
[^] # Re: Sécuriser une installation Linux
Posté par Bouchilloux Christophe . Évalué à 1.
En fait je fini la première partie
[^] # Re: Sécuriser une installation Linux
Posté par ploop (site web personnel) . Évalué à 1.
Let's go !
[^] # Re: Sécuriser une installation Linux
Posté par Bouchilloux Christophe . Évalué à 1.
[^] # Re: Sécuriser une installation Linux
Posté par fouinto . Évalué à 1.
[^] # Re: Sécuriser une installation Linux
Posté par Bouchilloux Christophe . Évalué à 1.
[^] # Re: Sécuriser une installation Linux
Posté par fouinto . Évalué à 2.
s/aggressif/agressif/
s/interragissent/interagissent/ (à vérifier...)
s/accèder/accéder/
[^] # Re: Sécuriser une installation Linux
Posté par Bouchilloux Christophe . Évalué à 1.
Sinon merci à Xavier Ragusin aussi pour ses suggestions et à Vincent Lark pour la traduction de la 2e partie, qui est visible à la même adresse.
[^] # Re: Sécuriser une installation Linux
Posté par Bouchilloux Christophe . Évalué à 1.
J'ai la fin du troisième article par Vincent depuis la section firewall, il ne reste plus que le début, avec les parties SSH et PAM. Je peux le faire mais j'aurais éventuellement besoin de qqun de plus compétent sur le sujet pour faire une relecture : avis aux bonnes âmes !
PS : les premiers articles reviendront bientôt sur ma pages, pour l'instant le site linux.com a les droits d'exclusivité de ceux-ci. Donc la totale sera dispo le 24 mai !
Chris
# Re: Sécuriser une installation Linux
Posté par gnumdk (site web personnel) . Évalué à 1.
[^] # Re: Sécuriser une installation Linux
Posté par Jean-Christophe Berthon (site web personnel) . Évalué à 1.
Si tu mets accessible par tous mais en lecture seul pour tous. C'est très sécurité mais pas très pratique...
Il faut donc penser à ça, sinon quelqu'un pourrait intentionnellement ou malencontreusement supprimer des fichiers de ces points de montage... :-(
Jean-Christophe
[^] # Re: Sécuriser une installation Linux
Posté par gnumdk (site web personnel) . Évalué à 0.
http://docs.linux.com/article.pl?sid=04/04/16/1619248&mode=thre(...)
la, ils explique comment modifier son fstab pour monter un disk usb mais nul part ca parle de sécu... je vois donc pas le rapport avec l'article...
[^] # Re: Sécuriser une installation Linux
Posté par puxor . Évalué à 1.
Et puis y'a au moins 2 rapports:
- l'agencement des partitions (/tmp à part vu que tout le monde peut le remplir (moins les x% réservés à root)
- tu préciser des arguments à mount, comme nodev, nosuid, noexec, noatime. l'avantage des 3 premiers est évident (empêcher de mettre des fichiers dev autre part que dans /, interdire les fichiers suid partout sauf /, empêcher l'exécution des binaires...)) le 4ème c'est pour gagner en perfs.
Dommage que trop de programmes se servent de tmp pour exécuter des script, on peut pas utiliser noexec dessus. et debian se sert même de /var pour des scripts d'install.
[^] # Re: Sécuriser une installation Linux
Posté par LupusMic (site web personnel, Mastodon) . Évalué à 1.
# Re: Sécuriser une installation Linux
Posté par h1d30 . Évalué à 2.
Linux security cookbook: 40$ un livre efficace, concis & précis (en anglais).
Linux pocket Guide: 10$ (en anglais).
La série des Hacks du même éditeur est également fort bien foutue malgrès une traduction plus qu'étrange du terme Hack (en français: 200%) :[ La LEN menace mais quand même.
[^] # Re: Sécuriser une installation Linux
Posté par lezardbreton . Évalué à 1.
[^] # Re: Sécuriser une installation Linux
Posté par tgl . Évalué à 1.
http://www.gentoo.org/doc/en/gentoo-security.xml(...)
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.