Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3017 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Securiser un serveur

n°212196
HipHop-oTa​M
Posté le 16-01-2003 à 15:35:21  profilanswer
 

En plus d'un filtrage Ip et d'une gestion des démons tres strictes, quels sont les points a verifier, si l'on veut un serveur securisé au mieux?
 
J'ai déja utilisé Tiger, et corrigé les "erreurs" detectées..
 
 
DOnc si vous avez des idées =)
 
pS: Il s'agit une debian woody, donc stable a priori
 
ps2: les services qui tournent : Apache 1.26 , Mysql 3.2.49-log, Openldap 2.0.23-6, Tomcat 4.1.18


Message édité par HipHop-oTaM le 16-01-2003 à 15:41:37
mood
Publicité
Posté le 16-01-2003 à 15:35:21  profilanswer
 

n°212200
mober
Mécréant Notoire
Posté le 16-01-2003 à 15:41:03  profilanswer
 

Je suis pas spécialiste mais tu peux aussi "patcher" le noyau pour augmenter encore la sécurité.
 
http://www.lids.org

n°212243
Hansolo
Posté le 16-01-2003 à 16:39:12  profilanswer
 

  • TCP wrapper
  • gestion judicieuse des utilisateurs et des groupes

n°212274
apolon34
Vive Linux!!
Posté le 16-01-2003 à 17:07:30  profilanswer
 

tu peux chrooter tes services, pour rendre le systeme plus independant.
 
tu peux egalement monter les partitions ne necessitant pas d'ecriture en lecture seule (/usr)
 
il te faut avoir le minimum de demons actif sur le systeme (echo, chargen, etc... a la poubelle!)
 
idem concernant le rpc, le nfs, etc...
 

n°212298
BMenez
Posté le 16-01-2003 à 17:42:51  profilanswer
 

Ne pas laisser tourner les services en root

n°212334
Siredward
Posté le 16-01-2003 à 18:49:33  profilanswer
 

BMenez a écrit :

Ne pas laisser tourner les services en root


c'est fait  :)  
 

n°212336
Siredward
Posté le 16-01-2003 à 18:50:54  profilanswer
 

apolon34 a écrit :

tu peux chrooter tes services, pour rendre le systeme plus independant.
 
tu peux egalement monter les partitions ne necessitant pas d'ecriture en lecture seule (/usr)
 
il te faut avoir le minimum de demons actif sur le systeme (echo, chargen, etc... a la poubelle!)
 
idem concernant le rpc, le nfs, etc...
 
 


 
j'ai desactivé tous les services inedt
 
padeu nfs
 
rpc koikce ?
 

n°212347
apolon34
Vive Linux!!
Posté le 16-01-2003 à 19:09:31  profilanswer
 

le rpc c'est utilise principalement par le nfs.
 
tu peux couper portmap aussi

n°212356
Siredward
Posté le 16-01-2003 à 19:41:19  profilanswer
 

mober a écrit :

Je suis pas spécialiste mais tu peux aussi "patcher" le noyau pour augmenter encore la sécurité.
 
http://www.lids.org


 
LIDS c'est considéré comme stable/"production quality"  ?

n°212364
mober
Mécréant Notoire
Posté le 16-01-2003 à 19:49:20  profilanswer
 

SirEdward a écrit :


 
LIDS c'est considéré comme stable/"production quality"  ?


 
Il me semble bien mais renseigne toi plus précisément (je peux pas te répondre vraiment).
Je crois que cela ne fait que modifier certains paramètres de fonctionnement du noyau afin de le rendre encore plus difficile à pirater.
 
Par contre le site semble mort [:wam]

mood
Publicité
Posté le 16-01-2003 à 19:49:20  profilanswer
 

n°212745
HipHop-oTa​M
Posté le 17-01-2003 à 15:58:35  profilanswer
 

mober a écrit :


 
Il me semble bien mais renseigne toi plus précisément (je peux pas te répondre vraiment).
Je crois que cela ne fait que modifier certains paramètres de fonctionnement du noyau afin de le rendre encore plus difficile à pirater.
 
Par contre le site semble mort [:wam]
 


 
non il marche, mais terriblement lent.
 
J'ai reussi a compiler un kernel avec lids, c'est moins difficile qu'il n y parrait...

n°213045
nikosaka
Posté le 18-01-2003 à 12:07:54  profilanswer
 

Une question bëte, mais pour faire tourner les process autre qu'en
root on fait comment?  :whistle:

n°213063
Mjules
Modérateur
Parle dans le vide
Posté le 18-01-2003 à 12:40:13  profilanswer
 

Ce petit guide est pas mal, en particullier le chapitre III :
http://www.mandrakelinux.com/en/do [...] uide.html/


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.

Aller à :
Ajouter une réponse
 

Sujets relatifs
Un logiciel pour serveur ftp?[secu] securiser apache pour empecher l'include de fichier de conf
pb serveur ssh....debian .Connexion a un serveur SSH via HTTP
Quel serveur IRC ?serveur ftp
Serveur de mail ? Que choisir ?ping qui foire et lenteur d'accès à mon serveur
Pour les pros d imp (serveur mail)serveur pop/smtp avec pstif c possible non ?
Plus de sujets relatifs à : Securiser un serveur


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR