Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2989 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Installation

  question sécurisation sur serveur dédié

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

question sécurisation sur serveur dédié

n°1264562
zit11
Posté le 03-02-2011 à 22:33:01  profilanswer
 

Hello,
 
J'utilise une application PHP qui est protégé avec ioncube donc je ne peux rien modifier. Cette application se connecte avec libssh2 pour lancer des commandes sur un autre dédié sous Lenny 5.0.8 64bits. C'est Swiftpanel si vous connaissez...
 
Cette application créée :
- des utilisateurs avec leur groupe respectifs donc toto:toto ===> je ne peux rien y faire à part modifier manuellement le groupe pour chaque utilisateur.
- Elle copie le contenu d'un répertoire entier dans le dossier utilisateur et met les droits à l'utilisateur dessus
- l'application requiert un serveur FTP pour que l'utilisateur puisse se connecter en FTP ==> j'ai chrooter les utilisateurs dans leur dossier.
- l'application se sert de la connexion ssh pour lancer les applications ==> c'est ça qui me dérange, les utilisateurs créés peuvent se connecter en ssh...
 
Voici le log .bash_history root qui exécute toutes ces commandes :
 

Code :
  1. usermod srv400
  2. cd /home/servers/cod4
  3. useradd -d/home/srv400 -m srv400
  4. passwd srv400
  5. screen -m -S serverinstall nice -n 19
  6. cp -Rf /home/servers/cod4/* /home/srv400 && chown -Rf srv400:srv400 /home/srv400 && exit


 
Log .bash_history d'un user qui lance/redémarre/arrête le serveur de jeu :

Code :
  1. screen -A -m -S 8-srv400
  2. ./cod4_lnxded +set dedicated 2 +set net_ip XX.XXX.XXX.XXX +set net_port 28960 +set sv_maxclients 24 +exec server.cfg +map mp_strike +set sv_punkbuster 1 +set fs_game mods/promodlive204
  3. kill -9 `screen -list | grep "8-srv400" | awk {'print $1'} | cut -d . -f1`
  4. screen -wipe
  5. screen -A -m -S 8-srv400
  6. ./cod4_lnxded +set dedicated 2 +set net_ip XX.XXX.XXX.XXX +set net_port 28960 +set sv_maxclients 24 +exec server.cfg +map mp_strike +set sv_punkbuster 1 +set fs_game mods/promodlive204
  7. kill -9 `screen -list | grep "8-srv400" | awk {'print $1'} | cut -d . -f1`
  8. screen -wipe


 
Comment feriez vous pour sécuriser au max tout ce bouzin ?
Voici ce que j'ai déjà pensé à faire et d'autres trucs ou je dois me renseigner... :
- Pour le FTP j'ai pas trop le choix, j'ai changé le port par défaut + chroot des users
- Le port ssh a été changer.
- Fail2ban installé et ban au bout de 3 fois tentatives pour 48h, pour ssh et ftp.
- je dois encore voir les quotas.
- Peut être le chroot ssh ?
 
Si quelqu'un veut bien me donner des conseils en plus...  :jap:


---------------
Je suis pas Superman, je suis Super-vagabond, mais toi t’es Super-pomme. Tu es très gouteuse, tu es très... biologique, très naturelle ! Tu es la pomme de ma vie.
mood
Publicité
Posté le 03-02-2011 à 22:33:01  profilanswer
 

n°1264682
ccp6128
Syntax error
Posté le 04-02-2011 à 16:58:08  profilanswer
 

hosts.allow pour empecher autre chose que ton premier dédié a se connecter sur ton second ? (enfin + ton ip aussi, histoire de pas être bloqué :p)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Installation

  question sécurisation sur serveur dédié

 

Sujets relatifs
Installation / compilation MySQL sur serveur dédiée GANDI, KIMSUFI...Ubuntu serveur et disque réseau
question sur configuration de machine linuxfreebsd question simple
Serveur NAS et standby modeProbleme de firewall et serveur openvpn
2 ou 4 coeurs pour serveur de fichier sous Debian LennyQuel serveur de backup ?
Récupérer des fichiers cachés sur un serveur [podcast] 
Plus de sujets relatifs à : question sécurisation sur serveur dédié


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR