Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1531 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Sécuriser un serveur internet

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Sécuriser un serveur internet

n°443658
sharlaan
Posté le 29-03-2004 à 12:48:41  profilanswer
 

Lu,
je dois installer un serveur internet pour heberger un site ssur le web (DNS + HTTP + PHP + MySQL + POP + SMTP + SSH).
Comment je peux faire pour qu'il soit sécurisé au maximum ?
J'ai deja pensé à ca :
Chroot : Apache + PHP + SMTP
Chroot : MySQL
Chroot : POP
Chroot : DNS
IPTABLES + GRSEC + AIDE + XINETD
Voyez vous autre chose pour une sécurité maximale (conte attaque diverses) ?


---------------
"Deux chose sont infinies, l'univers et la sotise humaine. Mais je ne suis pas sûr de ce j'affirme quant à l'univers." Albert Einstein
mood
Publicité
Posté le 29-03-2004 à 12:48:41  profilanswer
 

n°443769
fioul666
Posté le 29-03-2004 à 16:39:35  profilanswer
 

sharlaan a écrit :

Lu,
je dois installer un serveur internet pour heberger un site ssur le web (DNS + HTTP + PHP + MySQL + POP + SMTP + SSH).
Comment je peux faire pour qu'il soit sécurisé au maximum ?
J'ai deja pensé à ca :
Chroot : Apache + PHP + SMTP
Chroot : MySQL
Chroot : POP
Chroot : DNS
IPTABLES + GRSEC + AIDE + XINETD
Voyez vous autre chose pour une sécurité maximale (conte attaque diverses) ?


oui les patch de secu. + un kernel secure récents.

n°443775
GUG
Posté le 29-03-2004 à 17:01:07  profilanswer
 

snort, chkrootkit et md5 (bon ok pour le dernier ;)


Message édité par GUG le 29-03-2004 à 17:01:28
n°443776
Nenelle
Josie Maran addicted
Posté le 29-03-2004 à 17:01:37  profilanswer
 

si tu as un besoin réel de sécurité maximale choisis OpenBSD plutot que Linux... Ou meme BSD tout court d'ailleurs (ceci n'est pas un troll mais quand on voie le nombre de failles sous linux...)
 
Ensuite tout depend de la maniere dont tu vas configurer chacun des trucs, et bien sur Apache en premier :(
 
PS : MacOS X peut etre une bonne alternative aussi


---------------
http://chilax.com/forum/index.php?showforum=46 => !!!
n°443777
GUG
Posté le 29-03-2004 à 17:02:38  profilanswer
 

openbsd, c'est secure mais bon ca l'ai aurait pas tuer de mettre bash avec un fichier de conf a l'install [:ddr555] (peut etre probleme de licence)

n°443778
Nenelle
Josie Maran addicted
Posté le 29-03-2004 à 17:03:55  profilanswer
 

bof, un pkg_add c pas la mort non plus, mais c vrai que le shell par defaut, csh je crois, ca emmerde au debut :p


---------------
http://chilax.com/forum/index.php?showforum=46 => !!!
n°443780
GUG
Posté le 29-03-2004 à 17:07:04  profilanswer
 

le vrai reproche que je fait a bsd c'est son syteme de mise a jour :/

n°443781
Nenelle
Josie Maran addicted
Posté le 29-03-2004 à 17:10:29  profilanswer
 

bah pkoi ca ?
 
c un soft issu d'un package ?
 
pkg_del puis pkg_add
 
c un soft issu d'un port ?
 
make update && make && make install && make clean
 
pkoi c koi sous debian ?
 
apt-get upgrade install ??
 
ca se vaut


---------------
http://chilax.com/forum/index.php?showforum=46 => !!!
n°443783
fioul666
Posté le 29-03-2004 à 17:10:48  profilanswer
 

GUG a écrit :

snort, chkrootkit et md5 (bon ok pour le dernier ;)


snort , mouaih je l'ai mis en place (ipcop l'a fait pour moi :d)
c qd meme mouaih , bof car y'a bcp de faux positifs ds les remontés ... c problèmatique d'ailleurs.
 
Mais en tout cas c assez hallucinant de voir ce que l'on se prends  la gueule.

n°443886
GUG
Posté le 29-03-2004 à 18:49:03  profilanswer
 

Nenelle : je parle pas des paquets mais de l'os (cvs inside + recompilation)

mood
Publicité
Posté le 29-03-2004 à 18:49:03  profilanswer
 

n°443906
mikala
Souviens toi du 5 Novembre...
Posté le 29-03-2004 à 19:09:22  profilanswer
 

bah une petite debian avec un grsec + les acl qui tournent (de gradm ) avec un PAX a donf n'a pas grand chose a se voir reprocher vis a vis d'un openbsd :D
(bon c'est plus long a configurer d'un autre coté surtout vis a vis des acl mais bon :D )

n°443908
GUG
Posté le 29-03-2004 à 19:10:45  profilanswer
 

hum tu les as installé ces fameuse ACL parceque rien qu'avoir la doc faut un doctorat pour s'en service :D
 
edit : tu parles bien du patch kernel de la NSA ?


Message édité par GUG le 29-03-2004 à 19:11:04
n°443917
mikala
Souviens toi du 5 Novembre...
Posté le 29-03-2004 à 19:14:37  profilanswer
 

GUG a écrit :

hum tu les as installé ces fameuse ACL parceque rien qu'avoir la doc faut un doctorat pour s'en service :D
 
edit : tu parles bien du patch kernel de la NSA ?


non je parle de grsec :D
& oui je tourne avec =]
(bon j'ai pas fini de faire l'acl pour logrotate ceci dit &il se fait jetter quand il veut targz/rm les fichier :D )
http://www.grsecurity.net/papers.php :=]

n°443920
GUG
Posté le 29-03-2004 à 19:16:16  profilanswer
 

ah ok celui la j'ai pas regardé ;) :D  
je crois que c'est ca :
http://www.nsa.gov/selinux/news.cfm

n°443929
mikala
Souviens toi du 5 Novembre...
Posté le 29-03-2004 à 19:20:07  profilanswer
 

sur les forums grsec il y a quelques propos vis a vis du truc de la NSA :)
& cela me réconforte sur mon choix de grsec :D

n°443957
sharlaan
Posté le 29-03-2004 à 19:47:28  profilanswer
 

ok, merci


---------------
"Deux chose sont infinies, l'univers et la sotise humaine. Mais je ne suis pas sûr de ce j'affirme quant à l'univers." Albert Einstein
n°443967
sharlaan
Posté le 29-03-2004 à 19:51:56  profilanswer
 

mikala a écrit :

bah une petite debian avec un grsec + les acl qui tournent (de gradm ) avec un PAX a donf n'a pas grand chose a se voir reprocher vis a vis d'un openbsd :D
(bon c'est plus long a configurer d'un autre coté surtout vis a vis des acl mais bon :D )
 


PAX késako ?


---------------
"Deux chose sont infinies, l'univers et la sotise humaine. Mais je ne suis pas sûr de ce j'affirme quant à l'univers." Albert Einstein
n°443970
mikala
Souviens toi du 5 Novembre...
Posté le 29-03-2004 à 19:54:13  profilanswer
 
n°444037
sharlaan
Posté le 29-03-2004 à 20:28:49  profilanswer
 

merci


---------------
"Deux chose sont infinies, l'univers et la sotise humaine. Mais je ne suis pas sûr de ce j'affirme quant à l'univers." Albert Einstein
n°444894
sharlaan
Posté le 30-03-2004 à 17:28:56  profilanswer
 

sinon, je suppose que je peux pas monter 2 serveurs DNS sur la meme machine. Car mon registra demande 2 DNS


---------------
"Deux chose sont infinies, l'univers et la sotise humaine. Mais je ne suis pas sûr de ce j'affirme quant à l'univers." Albert Einstein
n°444926
mober
Mécréant Notoire
Posté le 30-03-2004 à 17:40:34  profilanswer
 

fioul666 a écrit :


snort , mouaih je l'ai mis en place (ipcop l'a fait pour moi :d)
c qd meme mouaih , bof car y'a bcp de faux positifs ds les remontés ... c problèmatique d'ailleurs.
 
Mais en tout cas c assez hallucinant de voir ce que l'on se prends  la gueule.


 
c super utile ...ça sert pas seulement à détecter les attaques, ça permet aussi de détecter des problèmes de conf.
 
C'est facile de se faire des règles perso.

n°444972
sharlaan
Posté le 30-03-2004 à 18:23:49  profilanswer
 

c'est bon à savoir


---------------
"Deux chose sont infinies, l'univers et la sotise humaine. Mais je ne suis pas sûr de ce j'affirme quant à l'univers." Albert Einstein
n°445280
mikala
Souviens toi du 5 Novembre...
Posté le 30-03-2004 à 22:04:05  profilanswer
 

sharlaan a écrit :

sinon, je suppose que je peux pas monter 2 serveurs DNS sur la meme machine. Car mon registra demande 2 DNS


il veut surtout deux ip différentes :D
si tu veux un secondaire on peut tjs s'arranger :D

n°446056
sharlaan
Posté le 31-03-2004 à 16:47:22  profilanswer
 

ok


---------------
"Deux chose sont infinies, l'univers et la sotise humaine. Mais je ne suis pas sûr de ce j'affirme quant à l'univers." Albert Einstein
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Sécuriser un serveur internet

 

Sujets relatifs
Securiser un serveur debian "woody" de base ?savoir quel programme se connecte sur internet avec Linux et/ou Mac OS
se connecter à un serveur unix à distancemonter un serveur IMAPS + IMP ?
Comment protéger mon acces internet ?Plantage serveur Red Hat 9 : Logfile ?
Serveur vocalserveur de fichier sous linux
Arret d'un serveur ss ecran -> comment faire ? 
Plus de sujets relatifs à : Sécuriser un serveur internet


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR