FORUM Syndrome-OC - Jacky-PC


  Software et OS Alternatif


  OS alternatifs


  [Linux] - les risques de sécutité

 




Achat/vente : Kochise Tuning PC : pandaxx OC Extrême & Live : EeKy NoX, 2 utilisateurs anonymes et 10 utilisateurs inconnus

 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Linux] - les risques de sécutité

n°37296
lvt
Powered by RedHat 9
Posté le 15-08-2005 à 12:30:37  profilanswer
 

J'ai une question toute bete, au moins pour moi un banal Linux user
 
Comment sécuriser ma machine contre les attaques depuis l'Internet ?
 
Avez-vous des expériences perso à partager au lieu de donner des liens ?
 
Merci  :jap:  
 
lvt


---------------
ça y est, c'est décidé je passe à Linux (RedHat 9 sinon rien ;) Ma collection personnelle de processeurs : 1 Intel 80386 DX 25 Mhz, 1 Pentium 120 Mhz, 1 Pentium 200 Mhz, 1 Celeron - 333 Mhz, 1 Pentium Mobile 150 Mhz with MMX, 1 AMD K6 - 166 Mhz, 1 AMD K6-
mood
Google
Posté le 15-08-2005 à 12:30:37  profilanswer
 

n°37297
Deadog
Dain Bramaged
Posté le 15-08-2005 à 14:40:50  profilanswer
 

quel type d'attaque ?

n°37298
nicodache
marmotte en chocolat concept ©
Posté le 15-08-2005 à 14:57:47  profilanswer
 

tous :o


---------------
modérateur inside [:nicodache] plankaivoo [:nicodache] - ici powered - Je roule en micra 1l 55cv et je t'emmerde :o
n°37299
Deadog
Dain Bramaged
Posté le 15-08-2005 à 14:58:45  profilanswer
 

firewall + -s sur la partoche /home

n°37300
Deather2
OpenBSD: the way to go!
Posté le 15-08-2005 à 15:35:23  profilanswer
 

Bof... avant de mettre un firewall, faut d'abord securiser la machine a la base.
je m'explique:
Suppression de tous les services inutiles dans /etc/inetd.conf, voir meme ne pas utiliser inetd -> rm -i /etc/rc?.d/*inetd*
 
Pour voir sur quel ports tu ecoute:
netstat -natup | grep LISTEN
Tu verras quel programme ecoute sur quel port, a partir de la tu peux faire le menage.
A mon avis c'est deja bien suffisant.
 
Apres si tu as des services genre serveur web/ftp/ssh qui tournent, c'est plus complique.
Deja perso j'ai change le port de mon serveur ssh.
Pour le serveur web, je le met a jour regulierement, et je test le tout avec nessus.
Pareil pour le ftp.


Message édité par Deather2 le 15-08-2005 à 15:35:46
n°37301
lvt
Powered by RedHat 9
Posté le 15-08-2005 à 15:37:59  profilanswer
 

Deadog a écrit :

firewall + -s sur la partoche /home


 
le firewall intégré de linux suffit-il, ou il me faut installer un autre ?
 
si je me trompe pas, après l'installation (redhat dans mon cas), il y a déjà un certain niveau de sécurité sur la machine, n'est-ce pas ?
 
toutes ces questions parce que jusqu'aujourd'hui j'utilise linux en local uniquement, mais je pense que je vais mettre un serveur en ligne dans pas longtemps.
 
lvt


---------------
ça y est, c'est décidé je passe à Linux (RedHat 9 sinon rien ;) Ma collection personnelle de processeurs : 1 Intel 80386 DX 25 Mhz, 1 Pentium 120 Mhz, 1 Pentium 200 Mhz, 1 Celeron - 333 Mhz, 1 Pentium Mobile 150 Mhz with MMX, 1 AMD K6 - 166 Mhz, 1 AMD K6-
n°37302
Deather2
OpenBSD: the way to go!
Posté le 15-08-2005 à 16:51:48  profilanswer
 

Le plus important c'est de securiser les services que tu offres.
Nessus est super pour tester tes services.
 
Si tu prevois un serveur ssh, tu peux meme monter /home en noexec,nosuid, et /tmp aussi.

n°37303
lvt
Powered by RedHat 9
Posté le 15-08-2005 à 19:30:11  profilanswer
 

oki, je suis en train d'installer Nessus en version "command line" car j'ai uniquement SSH pour manipuler la machine.
 
pourrais-tu etre plus précis en ce qui concerne "monter /home en noexec, nosuid"
 
merci
 
lvt


---------------
ça y est, c'est décidé je passe à Linux (RedHat 9 sinon rien ;) Ma collection personnelle de processeurs : 1 Intel 80386 DX 25 Mhz, 1 Pentium 120 Mhz, 1 Pentium 200 Mhz, 1 Celeron - 333 Mhz, 1 Pentium Mobile 150 Mhz with MMX, 1 AMD K6 - 166 Mhz, 1 AMD K6-
n°37304
nicodache
marmotte en chocolat concept ©
Posté le 15-08-2005 à 20:14:03  profilanswer
 

bein dans /etc/fstab, t'as un truc du genre
/home /dev/hda5 auto noexec,nosuid 1 1


---------------
modérateur inside [:nicodache] plankaivoo [:nicodache] - ici powered - Je roule en micra 1l 55cv et je t'emmerde :o
n°37305
Deather2
OpenBSD: the way to go!
Posté le 15-08-2005 à 21:49:02  profilanswer
 

noexec: Il est impossible d'executer un programme depuis cette partition.
nosuid: pas de programmes avec le bit setuid

mood
Google
Posté le 15-08-2005 à 21:49:02  profilanswer
 


Aller à :
Ajouter une réponse

  FORUM Syndrome-OC - Jacky-PC


  Software et OS Alternatif


  OS alternatifs


  [Linux] - les risques de sécutité

 

Hit Parade