CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Sécurité linux.

suumascisla
suumascisla
Niveau 10
24 juillet 2014 à 16:09:30

à moins que tu aies la fibre optique... et encore

mrpsicopate
mrpsicopate
Niveau 9
24 juillet 2014 à 16:11:27

Bon ok merci quand meme mais ce n'est pas cela qui marretera, surtout que ce ne serra pas un gros serveur donc pas beaucoup de chance de se prendre une attaque ddos.

suumascisla
suumascisla
Niveau 10
24 juillet 2014 à 16:11:58

sur le point logiciel ok c'est vite réglé (juste mettre à jour régulièrement ses softs), mais matériel ici... y'aura du souci si jamais on découvre que tu es une proie facile !

mrpsicopate
mrpsicopate
Niveau 9
24 juillet 2014 à 16:13:11

C'est pour cela que je cherche à le sécuriser un max, j'ai fait pas mal de recherche mais la majorité des trucs que je trouve, je n'y comprends rien.

suumascisla
suumascisla
Niveau 10
24 juillet 2014 à 16:13:46

t'as rien à faire d'autre que de mettre à jour tes logiciels.

mrpsicopate
mrpsicopate
Niveau 9
24 juillet 2014 à 16:15:08

Meme pas quelques idées ? chiffrer les disques durs ?
d'autres choses ?

suumascisla
suumascisla
Niveau 10
24 juillet 2014 à 16:22:12

chiffre si tu veux, mais perso je ne vois pas en quel occasion un quelconque hackeur pourrait te dérober une partie voir l'intégralité des données de ton DD.

mrpsicopate
mrpsicopate
Niveau 9
24 juillet 2014 à 16:30:23

Par contre une question, si je les chiffres, esque les personnes se connectant sur mon serveur pourront télécharger quelques choses ou leur faudra t'il un mot de passe ou une clé de déchiffrements ?

suumascisla
suumascisla
Niveau 10
24 juillet 2014 à 16:43:31

si tu configures bien ton serveur http y'a aucune raison que ca soit accessible...

mrpsicopate
mrpsicopate
Niveau 9
24 juillet 2014 à 16:44:58

Justement avrai dire je veux faire un serveur de jeux, donc si je chiffre mes disques durs esque les personnes pourront se connecter dessus et donc échanger des donnés avec le serveur ?

suumascisla
suumascisla
Niveau 10
24 juillet 2014 à 16:47:30

non et ca n'a aucun rapport avec le fait de chiffrer ou non, le seul risque je te le dis c'est le DDoS !

mrpsicopate
mrpsicopate
Niveau 9
24 juillet 2014 à 16:49:32

Ok ok merci de t'es réponse.

mrpsicopate
mrpsicopate
Niveau 9
24 juillet 2014 à 16:50:50

Mais donc en gros pour sécuriser mon serveur j'ai juste à mettre a jours mes logiciels et mettre une protection ddos ?

Kwiss
Kwiss
Niveau 50
24 juillet 2014 à 16:54:03

Une protection anti DDOS. :hap:
Nan mais redirige juste les ports nécessaire vers ton jeu, empêche la connexion SSH pour le compte root et ne crée pas de compte admin avec 12345678 en mdp et v'la ça ira très bien.

(et met à jour ton serveur ofc)

mrpsicopate
mrpsicopate
Niveau 9
24 juillet 2014 à 16:57:10

Ok merci à tous.

suumascisla
suumascisla
Niveau 10
24 juillet 2014 à 17:27:23

t'auras pas d'anti ddos pour ta connection, c'est reservé aux datacenters.

mrpsicopate
mrpsicopate
Niveau 9
24 juillet 2014 à 23:23:40

Salut encore un truc, j'ai appris que l'on pouvait mettre des tunnels sécurisés pour les connections mais ça serra seulement sur les connections des adonis histoire de modifier quelques choses ou on peut l'appliquer à toutes les connections même de personnes venant jouer sur mon serveur ?
Et surtout comment le mettre en place ?

jerry_cane
jerry_cane
Niveau 10
24 juillet 2014 à 23:45:50

mrpsicopate
"j'ai fait pas mal de recherche mais la majorité des trucs que je trouve, je n'y comprends rien."

Habituellement quand on ne comprend pas un domaine on évite de continuer d'essayer de s'y engouffrer pour ne pas se vautrer. Bon après, ça c'est le comportement d'une personne gens censé et logique, t'as l'air tout à l'opposé donc continue t'es sur la bonne mauvaise voie pour y parvenir... :oui:

La sécurité ça ne s'improvise pas, on a la compétence nécessaire, acquise grâce à un enseignement efficace, ou on fait de la merde.

mrpsicopate
mrpsicopate
Niveau 9
24 juillet 2014 à 23:53:15

T'es bien gentil mais je poste ici justement pour que l'on m'explique pas pour me faire "insulter" par Quelqu un et puis de toute façon si on a la volonté on trouvera bien quelques chose un jour

filou85
filou85
Niveau 10
25 juillet 2014 à 01:04:42

Le point principal, c'est surtout savoir ce que tu veux protéger et contre. Il faut aussi te tenir informé des alertes de sécurité (y'a des liste de diffusion pour ça)
- Ne pas mettre les services d'accès (genre ssh) sur les ports standards, ça limite les scripts kiddy.
- Interdire les authentifications en clair, les accès au compte root direct, utiliser des clés de chiffrements plutôt que des mots de passe.
- Quand il faut utiliser un mot de passe, ne pas en prendre un bateau (attention au syndrome du serveur de test)
- Lorsqu'un service est mis en place, l'isoler au maximum et ne lui donner accès qu'aux données dont il a besoin (voir gestion des droit utilisateurs et groupes, pas de home, etc.)
- Utiliser fail2ban pour "kicker" les bots qui bruteforcent les accès ou qui font trop de requêtes à la seconde (dsl mais pour les attaques distribuées ça ne fonctionne pas)
- Limiter l'accès au ressources privée (administration, bases de données, etc.) seulement aux IP intéressées (voir seulement au localhost)
- Utiliser un reverse proxy pour masquer et filtrer l'accès aux ressources
- Utiliser un firewall pour faire un liste blanche des applications/processus du serveur autorisées à communiquer avec l'extérieur.
- Mettre en place des outils de monitoring et de stats sur les logs pour savoir ce qui se passe et traquer les comportement anormaux.

Après pour la protection contre un DDOS, il n'y a malheureusement pas de solution miracle. Il te faut un réseau avec une capacité énorme ou alors tu coupes/isoles ton serveur du réseau (et le DDOS a fonctionné)

@Jerry_Cane: En effet, il y a des bonnes pratiques à suivre, mais pour apprendre la partie technique, il faut mettre les main dans le cambouis pour appréhender les logiciels. L'enseignement, ça te permet de voir ça très vite, et de façon assez large pour savoir se qu'il y a à surveillé. Tu peux aussi le faire tout seul en potassant et discutant avec des gens qui font du réseau, ça marche aussi. Ça prend plus de temps et il faut y aller petit à petit, mais ça se fait très bien.

Personnellement, pour un serveur minecraft pour une petite communauté ou un serveur http, ça peut très bien servir pour apprendre justement et découvrir les outils associés.

Pour avoir de bons pointeurs, tu peux regarder les confs ici, en particulier celles sur le DNS, le SSL/TLS et le mail où beaucoup de choses sont expliquées.
http://www.iletaitunefoisinternet.fr/

Sous forums
  • Aide à l'achat Mac
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Steam Deck
  • Macintosh
  • Hardware
La vidéo du moment