CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Règles de sécurité de base pour Linux ?

Batcrotte
Batcrotte
Niveau 9
26 août 2012 à 18:48:32

Salut,
je suis actuellement sous Windows 7 mais je ne joue plus, donc plus d'intérêt à rester dessus.

J'aimerais bien passer à linux, ubuntu de préférence mais cependant j'ai peur de pas trop m'y retrouver tout de suite ce qui doit être normal, mais j'aimerais quand même bien que le bidule soit un minimum sécurisé.

Il faudrait donc : fire wall fonctionnel ( inclus dans Linux par défaut ? ) couper le partage de fichiers et d'imprimantes entre ordinateurs, antivirus gratuit juste au cas ou, mise à jour des failles système ou autre.

Pouvez vous me dire comment procéder pour installer et régler ça correctement svp, avant même que je l'installe car je n'aime pas trop avoir un OS vulnérable.
Merci :)

Ryu-nix
Ryu-nix
Niveau 5
26 août 2012 à 19:06:49

http://doc.ubuntu-fr.org/securite

liquidus88
liquidus88
Niveau 10
26 août 2012 à 19:10:14

+1000 Ryu-nix

Cependant j'ajoute deux chose:

1) Pour ton bien: évite Ubuntu

2) Pour de plus amples informations: http://www.google.fr/

Richard_LeHap
Richard_LeHap
Niveau 10
27 août 2012 à 00:12:13

:d) Ubuntu est un système relativement sûr :g)

... :pf:

Frunix
Frunix
Niveau 4
27 août 2012 à 09:45:49

Tout est relatif. :hap:

csamy81
csamy81
Niveau 47
27 août 2012 à 11:23:58

J'aime bien l'annotation après "relativement sûr" c'est "notamment par rapport à windows"...

csamy81
csamy81
Niveau 47
27 août 2012 à 11:24:33

Bref évite Ubuntu si tu cherches la sûreté :)

Google_Bot
Google_Bot
Niveau 14
27 août 2012 à 11:57:42

"Il faudrait donc : fire wall fonctionnel ( inclus dans Linux par défaut ? )"
:d) La plupart des distros Linux incluent iptables par défaut, ou n'importe quelle interface à ce dernier pour dire d'appliquer les règles de base: interdire tout le trafic qui n'a pas lieu d'être.
Enfin à mon humble avis, tant que ta machine reste chez toi, sur ton réseau local, derrière une passerelle vers Internet en IPv4 et configurée pour faire du NAT (tout en étant en "mode diode" pour ce qui concerne les connexions entrantes...), tu peux à peu près dormir sur tes deux oreilles.
Si tu as un FAI "dans le move" et que l'IPv6 est déjà déployé chez toi, c'est une autre affaire, et là oui, tu as intérêt à avoir un joli pare-feu, mais ne t'en fais pas, c'est pas ce qui manque sous Linux :(

"couper le partage de fichiers et d'imprimantes entre ordinateurs"
:d) Tant que t'installes pas Samba (ou je ne sais quelle autre truc du genre), et tant que tu ne fais pas n'importe quoi avec ta config, il n'y a pas de partage de fichiers.
Pour ce qui est des imprimantes... désactive CUPS s'il est livré avec ta distro si ça te chante, mais honnêtement, c'est pas de là que viendront les pires risques de sécurité :( Surtout si tu restreins son usage à ton réseau local. (oui après c'est sûr que si tu décides de permettre l'impression depuis le Net, ça se complique :( )

"antivirus gratuit juste au cas ou"
:d) Useless j'ai envie de dire. Ya bien quelques virus sous Linux, mais il faut être un grand sportif pour les choper, et la conception même du système rend l'idée d'antivirus inutile. Ya clamAV, si tu insistes.
Par contre si tu es un grand paranoïaque, tu peux vouloir d'un traqueur de rootkits comme rkhunter. Mais là encore une fois, à moins d'une grooooosse faille découverte et pas fixée assez vite, tu risques pas grand chose, ou alors c'est que tu cherches les emmerdes :oui: .

"mise à jour des failles système ou autre."
:d) Bah ça, des mises à jour de sécurité, yen a sur toutes les distros dignes de ce nom, aussi vite que possible à chaque fois.
Les branches stables de Debian ne reçoivent QUE des MàJs de sécurité, les autres branches les reçoivent aussi, accompagnées de mises à jour "classiques" (le tout nouveau Firefox de la mort qui tue, la dernière version du noyau, [...]).

Il faut savoir une chose, l'organisation de la sécurité sous Linux n'est vraiment pas la même que sous Windows, notamment du point de vue des installations de logiciels, et de l'exécution de programmes de manière générale.

1) Sous Linux, on n'installe des logiciels QUE par le gestionnaire de paquets de la distribution qu'on utilise (aptitude pour Debian, rpm pour Red Hat, yaourt pour Arch...). C'est ce gestionnaire qui va se charger de faire descendre ce dont l'OS a besoin pour faire tourner les logiciels que tu veux, et de tout installer proprement.
Dans la mesure où les paquets logiciels sont tous entreposés sur des serveurs gérés par les équipes de développement de la distribution (avec un système de signature &cie pour éviter les arnaques), c'est à peu près 100 fois plus sécurisé que d'aller chercher des merdes en .exe sur softonic et compagnie.

2) Sous Linux, on ne devient pas administrateur par un simple clic gauche sur "Oui" quand un pop-up le propose. Il faut un mot de passe dédié au compte d'administration, et AUCUN programme exécuté par un utilisateur lambda ne peut acquérir les privilèges d'administrateur sans passer par la case >demande du mot de passe root<.
Du coup, à moins de te connecter en root à des occasions inutiles, et de faire n'importe quoi avec, tu ne risques normalement pas grand chose.

3) Les systèmes GNU/Linux actuels étant à 99% composés de pilotes, logiciels et autres composants dont le code source est visible par tous, le cycle de correction des failles/exploits s'en voit accéléré.
Là où seuls les développeurs d'OSX ou de Windows peuvent intervenir pour patcher une faille, la communauté toute entière (et pas uniquement les devs officiels) peut formuler ses rapports de bogues / failles / autres, et proposer des solutions par la même occasion dans certains cas.

D'une manière générale, avec le temps, tu te rendras compte que tu as tout de même beaucoup plus le contrôle sur ce qui se trame dans ton système avec un Linux que sous Windows, et rien que ça, ça aide à éviter de faire des conneries.
Ça fait des années que j'utilise Windows, et les restrictions que cet OS m'impose font qu'il a toujours l'air horriblement mystérieux à mes yeux, chose qui me gonfle pas mal par moments, moi qui suis assez curieux. Du coup, j'essaie de faire le moins de trucs risqués possibles (voire rien du tout, quand j'y réfléchis) sur mes systèmes Windows, parce que je n'ai pas le moindre outil (autre que l'antivirus...) pour vérifier ce qui tourne dedans à mon insu... c'est frustrant.

Lord-Valfar
Lord-Valfar
Niveau 10
27 août 2012 à 12:11:39

Je te corrige sur un point, c'est pacman pour les dépôts officiels d'Arch (yaourt c'est pour AUR, mais même là les paquets sont quand même contrôlés).

liquidus88
liquidus88
Niveau 10
27 août 2012 à 12:31:59

Google_Bot à tout dit :ok:

Lord-Valfar :d) Certes l'officiel est pacman, mais entre nous, qui n'utilise pas yaourt ? Même hors AUR. C'est une "amélioration" de pacman, alors pourquoi s'en priver (surtout que comme tu dis la sécurité est la meme).

Lord-Valfar
Lord-Valfar
Niveau 10
27 août 2012 à 12:42:15

Perso j'utilise pacman pour les dépôts officiels et yaourt pour AUR. J'ai jamais essayé yaourt pour autre chose qu'AUR.

liquidus88
liquidus88
Niveau 10
27 août 2012 à 14:10:52

Ah ouais ? Moi j'utilise yaourt partout, rien que pour ne pas réfléchir et me dire "AUR ou pas ?" :noel: :flemmard:

BlackMetal_2011
BlackMetal_2011
Niveau 10
27 août 2012 à 21:35:35

Prend Ubuntu. Moi même qui suis débutant, j'en suis ravi ;-)

liquidus88
liquidus88
Niveau 10
27 août 2012 à 22:10:07

Ne prends pas Ubuntu. Moi même qui ne suis pas débutant, je te le déconseille.

(Moi me moquer ? Pas du tout :noel: )

Plus sérieusement: Ubuntu est à éviter (cf: https://www.jeuxvideo.com/forums/1-38-7733362-1-0-1-0-mise-au-point-sur-ubuntu-et-debian.htm )

Lord-Valfar
Lord-Valfar
Niveau 10
28 août 2012 à 14:56:19

Les paquets sur AUR sont quand même soumis aux votes, ainsi qu'aux commentaires. Donc si y a un truc qui cloche, t'es quand même averti d'une certaine manière et t'évites de télécharger.

Dans 90% des cas tu passes par ton gestionnaire (sauf si ta distro dispose d'une petite communauté et/ou si elle est en retard).
Et sous Arch je l'utilise à 100% puisque tu trouves déjà presque tout ce que tu veux dans les dépôts officiels, et au pire tu trouveras sur AUR (en tout cas pour mon utilisation, j'ai rien eu à installer manuellement en dehors des dépôts et juste 1 ou 2 trucs par AUR).

Lord-Valfar
Lord-Valfar
Niveau 10
28 août 2012 à 15:26:54

Tu peux voir le contenu il me semble en faisant éditer.

Mais franchement, j'ai pas connu de tel cas de bâtardise de la part d'un mainteneur. Faut vraiment tomber sur un mainteneur avec des cases en moins...

liquidus88
liquidus88
Niveau 10
28 août 2012 à 18:15:56

Sans oublier que AUR est facultatif, on oblige personne à l'utiliser, donc si on veut s'en servir, on accepter les quelques risques encourus.

D'autant plus que comme dis Lord-Valfar suffit de vérifier quand on est pas sûr, c'est totalement ouvert comme truc.

Sous forums
  • Aide à l'achat Mac
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Steam Deck
  • Macintosh
  • Hardware
La vidéo du moment