|
Sujet : Système Linux et Sécurité |
| Sigmounte |
pour dire avec tyoi , je suis aussi sous debian ,et une chose qui est bienc'est que debian c vraiment du presque sans entretien , tu met un apt-get upgrade dans le cron tout les jour , et ta debian sera a jour avec les dernier patch de securité , pas besoin d'aller dessus , une alerte de secu ? le lendemain ou meme certaine fois qlq heures apres , le patch est dispo sur le reseau debian , et ton serveur le telecharge des son upgrade auto Je boss dans une univ , (quand un hackeur vois un *.univ*.fr , il saute de joie ) on a presque 400 attaques par jour , sur les 90 serveurs que je gere , aucun de mes serveurs debian n'a etait pris , mon pire enemie c quand un enseignant/chercheur install une mandrake a la con sur un pc avec une ip publique , d'office il a plein de port ouvert de tout les coté , et ça m'enerve !!!
Les rare attaques reussi que j'ai eu ce sont sur des pc winwin , et des linux installer a la va vite , crois moi que checheur au cnrs ou pas , je lui saute dessus !!
Pour resumer un linux mlal configurer est plus dangereux qu'un pc winwin |
| Sigmounte |
pour dire avec tyoi , je suis aussi sous debian ,et une chose qui est bienc'est que debian c vraiment du presque sans entretien , tu met un apt-get upgrade dans le cron tout les jour , et ta debian sera a jour avec les dernier patch de securité , pas besoin d'aller dessus , une alerte de secu ? le lendemain ou meme certaine fois qlq heures apres , le patch est dispo sur le reseau debian , et ton serveur le telecharge des son upgrade auto Je boss dans une univ , (quand un hackeur vois un *.univ*.fr , il saute de joie ) on a presque 400 attaques par jour , sur les 90 serveurs que je gere , aucun de mes serveurs debian n'a etait pris , mon pire enemie c quand un enseignant/chercheur install une mandrake a la con sur un pc avec une ip publique , d'office il a plein de port ouvert de tout les coté , et ça m'enerve !!!
Les rare attaques reussi que j'ai eu ce sont sur des pc winwin , et des linux installer a la va vite , crois moi que checheur au cnrs ou pas , je lui saute dessus !!
Pour resumer un linux mlal configurer est plus dangereux qu'un pc winwin |
| kadreg |
Plus j'avance dans la compréhension de ce système plus je me pose des questions car il est noté souvent sur les sites ou les docs qu'il vaut mieux ne pas faire tourner de ftp, de http, de dns etc... afin de dormir tranquille.
La raison est toute bête, c'est qu'il faut bien dormir :)
Chaque fois que tu met un logiciel serveur ouvert comme cela, il faut surveiller les alertes sécurité de ce logiciel. Donc, plus tu en met, plus tu as de choses à surveiller, et cela devient de plus en plus contraignant.
En ne mettant rien d'accessible de l'extérieur, on a la paix.
Moi si j'ai décidé de me mettre à linux c'est justement pour la sécurité, alors, je dois en penser quoi ?
Que la sécurité, c'est une veille de tous les jours. Mais sous linux (comme tous les unix ou les windows NT*), tu peux jouer au maximum avec les droits afin de garantir que même en cas de problème à un endroit, ça ira pas tout pourrir.Et puis on peut logger énormément de choses. Evidemmment, derrière, c'est chaint à lire :) |