CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Sécuriser son serveur

mrpsicopate
mrpsicopate
Niveau 9
29 août 2014 à 23:04:55

Salut à tous, je cherche à sécuriser mon serveur sous débian et j'aurai voulu savoir si vous aviez des sites, tutos ... A me proposer

Sinon si vous pouviez me faire une liste des choses à faire ( je me démerde après pour les mettre en place )

Merci davance

mrpsicopate
mrpsicopate
Niveau 9
29 août 2014 à 23:05:38

A et mon serveur est un dell T110 avec la dernière version de débian en 64 bits

Nh3xus
Nh3xus
Niveau 10
29 août 2014 à 23:41:19

Au hasard :

Le manuel de l'administrateur Debian ? Disponible en ligne.

T'as deux/trois petits conseils sur alsa-création et d'autres petits blogs sympa.

Mais le truc avec la sécurité, c'est qu'il faut déjà savoir quel est le niveau de sécurité que tu souhaites.

Tu peux pousser ça très loin en passant carrément par les kernels customisés avec options de sécurité avancées et etc.

Maogolo
Maogolo
Niveau 6
29 août 2014 à 23:41:24

Salut,

Tu peux ajouter des règles de filtrage à ton firewall avec iptable.

Installer un IDS ou un IPS. Snort est très bien !

Corréler les logs de Snort, ou de tout autre IDS, et aussi els logs d'authentification. Tu peux prendre Splunk, qui est excellent même pour de grosses quantités de données !

Faire preuve de bon sens pour certains service comme : mails , ftp, mysql, apache ou ssh.
Si t'as du temps et du courage tu peux installer une DMZ, physique ou virtuelle (avec ESXi).

Voilà par quoi tu peux commencer

Nh3xus
Nh3xus
Niveau 10
29 août 2014 à 23:44:14

Ouais les NIDS c'est pratique aussi.

Toutefois, Snort a été racheté par Cisco.

Je ne sais pas ce qu'il est advenu de leur produits open sources. :pf:

mrpsicopate
mrpsicopate
Niveau 9
29 août 2014 à 23:45:57

Merci bien et pour répondre à ta question je ne cherche pas une sécurité de fou mais juste assez pour qu une personne ayant acheté un livre sur le hacking ne puisse pas rentrer

Maogolo
Maogolo
Niveau 6
29 août 2014 à 23:47:36

Sourcefire a été racheté par Cisco en effet. En revanche ce n'est pas le cas de Snort, les applications de Sourcefire sont basé sur Snort.

Snort reste opensource :)

Maogolo
Maogolo
Niveau 6
29 août 2014 à 23:49:36

Mrpsicopate :d) A ce moment, change met toi juste un IDS, quelques règles iptables et tu peux éventuellement changer les ports par défaut style SSH.

Ca suffira largement si c'est pour la majorité des cas :-)

Nh3xus
Nh3xus
Niveau 10
29 août 2014 à 23:50:26

Ok donc Snort n'as pas été "hapé" par Cisco ?

C'est plutôt cool.

Mais est-ce que c'est toujours maintenu ?

Nh3xus
Nh3xus
Niveau 10
29 août 2014 à 23:51:04

Pour compléter ce que dit Maogolo :

Pour ton service SSH, utilise de l'authentification par clé publique/privée

Maogolo
Maogolo
Niveau 6
29 août 2014 à 23:55:20

Aucune idée, je pense que oui mais je ne m'avancerai pas. La dernière version de snort date du 9/07 et Sourcefire a été racheté le 23/07.

http://blog.sourcefire.com/Post/2013/07/23/1374581400-cisco--sourcefire--now-bigger-stronger-faster/

mrpsicopate
mrpsicopate
Niveau 9
30 août 2014 à 00:04:06

D'accord merci à vous

JamyGourmand
JamyGourmand
Niveau 8
30 août 2014 à 00:07:25

Ton serveur est déjà sécurisé de base, contente toi de simplement garder ton système à jour.

Pour SSH l'authentification par clé privée est un plus mais pas indispensable si ton mot de passe n'est pas simple.

Le firewall c'est clairement une option :hap:

funigtor
funigtor
Niveau 4
30 août 2014 à 10:05:56

J'ai pas de Debian sous la main mais vérifie que le PermitRootLogin est sur no.

Et évite les usernames trop simples (même des prénoms), y en a qui essayent de bruteforcer ça (j'vois passer ça dans mes logs)

Après tu peux toujours rajouter un Fail2Ban histoire d'empêcher les bots de faire trop d'essais.

mrpsicopate
mrpsicopate
Niveau 9
30 août 2014 à 10:25:14

Pensez vous que chiffrer mes disques durs sois réellement utile ?

Nh3xus
Nh3xus
Niveau 10
30 août 2014 à 10:40:31

ça sert à rien pour un serveur comme le tiens.

Un chiffrement de disque est efficace si ton PC est éteint.

ça sert à rien d'avoir un chiffrement qui est en permanence désactivé car le PC est allumé...

mrpsicopate
mrpsicopate
Niveau 9
30 août 2014 à 11:12:26

Oki doci :) merci pour vos réponse :)

Et même si c'est pas sur le thème de la sécurité, lors de l'installation de mon os je n'es pas pu utiliser de miroir réseau es ce grave ?

Nh3xus
Nh3xus
Niveau 10
30 août 2014 à 11:22:54

Oui puisque ça signifie que t'as d'accès réseau fonctionnel.

Un peu dommage pour un serveur. Pas vrai ?

NOMPASIMPORTANT
NOMPASIMPORTANT
Niveau 9
30 août 2014 à 11:44:44

https://www.debian.org/doc/manuals/securing-debian-howto/index.fr.html Bonne lecture. :noel:

mrpsicopate
mrpsicopate
Niveau 9
30 août 2014 à 11:49:47

Ce que je ne comprend pas c'est que j'ai un ce de drivers pour ma carte réseau mais il n'y a pas de driver pour linux ... Seulement pour Windows
Le seul truc c'est que à chaque installation de l'os il n'arrive pas a configurer le serveur DHCP d'où ça peu venir ?

Sous forums
  • Aide à l'achat Mac
  • Steam Deck
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Macintosh
  • Hardware
La vidéo du moment