Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1011 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  Sécuriser son serveur.

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Sécuriser son serveur.

n°510754
nicephore1​7
Un cinglé parmis les fous
Posté le 26-06-2004 à 19:07:16  profilanswer
 

Je suis perdu.
 
J'ai fait des recherches mais il y a tellement de trucs que je ne sais pas par ou commencer.
 
J'ai ceci:
 
Debian Sid avec un kernel 2.6.6
Pas de GUI, tout en console
Je voudris principalement blinder mon Apache 1.3 et ses services (PHP et MysQL)
 
Que faire?
 
AUrais-je du rester en Woddy?

mood
Publicité
Posté le 26-06-2004 à 19:07:16  profilanswer
 

n°510758
GUG
Posté le 26-06-2004 à 19:19:21  profilanswer
 

as tu lu le  debian security guide  ?

n°510760
nicephore1​7
Un cinglé parmis les fous
Posté le 26-06-2004 à 19:21:33  profilanswer
 

http://www.debian.org/doc/manuals/ [...] ian-howto/ ?
 
Je suis dessus. Il me semble un peu "vieux".
 
Heu... au faitn ça veut dire quoi "chrooter"?


Message édité par nicephore17 le 26-06-2004 à 19:23:00
n°510762
GUG
Posté le 26-06-2004 à 19:25:16  profilanswer
 

les principes de base sont la, il m'a permit d'avoir qq pistes que je ne  :jap: connaissais pas, ce genre de chose.  
Il n'est pas forcement à prendre au pied de la lettre mais c'est interessant.
 
Deja commencer par avoir des utilisateurs pour faire tourner les services avec (fait par defaut pour pas mal de truc)  et chrooter apache/php/mysql  sont un bon debut amha.
 
plus toute les mesures de base (plus ou moins de base :D)

n°510764
nicephore1​7
Un cinglé parmis les fous
Posté le 26-06-2004 à 19:29:09  profilanswer
 

Désolé, je me répéte mais...
 
"chrooter" :??:  
 
Attend j'ai peutêtre eu l'illumination...
chrooter... chroot... serait-ce la contraction de chown root? ou un truc du genre?

n°510784
alien cons​piracy
hardtrance addict
Posté le 26-06-2004 à 19:45:18  profilanswer
 

Il ya un topic sur comment sécuriser sa passerelle, fait uen recherche. ;)

n°510791
Mjules
Modérateur
Parle dans le vide
Posté le 26-06-2004 à 19:51:50  profilanswer
 

SID et sécurité  [:figti]


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°510804
nicephore1​7
Un cinglé parmis les fous
Posté le 26-06-2004 à 20:24:02  profilanswer
 

Devrais je rétrogradé de ma sid vers une woody? Je ne sais même pas si c'est possible :(
 
C'est pas une passerelle c'est un serveur web.
 
Je peux mettre quoi come firewall local?
 
Je sais toujours pas ce qu'est chrooter...
 
Merci

n°510815
Mjules
Modérateur
Parle dans le vide
Posté le 26-06-2004 à 20:35:21  profilanswer
 

je ne crois pas que sid a des MAJ de sécu (en dehors des majs des softs, lesquelles peuvent quelquefois casser des trucs)
 
firewall, ya pas 50 choix : iptables/netfilter
 
chrooter : enfermer le service dans son dossier de démarrage
 
et regarde le topic de tomate77 sur la sécurisation, ya plein de bonne sidées


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°510819
grognon74
Posté le 26-06-2004 à 20:48:52  profilanswer
 

CHROOTER , c'est mettre un demon(service, serveur, nomme ca comme tu le sens..) en prison dans un repertoire (genre /opt/apache ) en lui faisant croire que ce repertoire est la racine /  
d'ou le nom ChangeRoot
 
Lis ceci :  
 
http://www.linuxfocus.org/Francais [...] e225.shtml
 
 :hello:

mood
Publicité
Posté le 26-06-2004 à 20:48:52  profilanswer
 

n°510919
mikala
Souviens toi du 5 Novembre...
Posté le 27-06-2004 à 09:49:52  profilanswer
 

http://forum.hardware.fr/hardwaref [...] 2995-1.htm <-- le topic de tomate le bagnard ;)

n°510922
Ralph-
★ You'll hate me. ★
Posté le 27-06-2004 à 09:59:05  profilanswer
 

Mjules a écrit :

SID et sécurité  [:figti]


 
Kernel Linux et sécurité  [:figti]
 
 
_ Linux Kernel IEEE 1394 Driver Integer Overflow Vulnerabilities dans le 2.6.7
 
_ Linux Kernel "__clear_fpu()" Macro Denial of Service Vulnerability dans le 2.6.6 et avant et aussi 2.4.x (fixé en 2.6.7)
 
_ Linux Kernel e1000 Network Driver Kernel Memory Disclosure Vulnerability dans le 2.6.5 et avant et aussi 2.4.x (fixé en 2.6.6)
 
_ Linux Kernel setsockopt MCAST_MSFILTER Integer Overflow Vulnerability dans le 2.6.2 et avant et aussi 2.4.x) (fixé en 2.6.6)
 
_ Etc etc..
 
Y'a eut 7 advisory pour le kernel en 2 mois, et on ne parle que du coté kernel, pas userland.
 
:]

n°510934
Mjules
Modérateur
Parle dans le vide
Posté le 27-06-2004 à 10:50:45  profilanswer
 

et ?


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°510954
Ralph-
★ You'll hate me. ★
Posté le 27-06-2004 à 11:21:51  profilanswer
 

Faut passser à SCO Openware voyons  ;)
 
Nan, je trouve quand meme qu'en ce moment, c'est un peu le gruyère le kernel Linux  (d'un autre coté, faille trouvée, faille corrigée..)

n°511056
nicephore1​7
Un cinglé parmis les fous
Posté le 27-06-2004 à 15:39:59  profilanswer
 

1) Cette nuit, je suir repassé en Sid par acquis de conscience.
 
2) Kernel 2.6.6 dois je passer en 2.6.7 (il est stable?)
 
3) IpTable me balance plins de:
 

Code :
  1. Connection attempt (PRIV): IN=eth0 OUT= MAC=00:50:fc:a3:2c:11:00:0c:41:cd:b1:45:08:00 SRC)21819.24.253 DST=192.168.1.2 LEN=48 TOS=0x00 PREC=0x00 TTL=128 ID=17566 PROTO=TCP SPT=2074 DPT=445 WINDOWS=32767 RES=0x00 SYN URPG=0

ça veut dire quoi? C'est loggé où? COmment on empeche l'affichage à l'écran? Pourrquoi je ne le vois pas dans ma console SSH?

n°511164
Ralph-
★ You'll hate me. ★
Posté le 27-06-2004 à 18:12:07  profilanswer
 

DPT=445 (Destination PorT = 445): c'est une attaque pour Netbios...


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  Sécuriser son serveur.

 

Sujets relatifs
Serveur/Passerelle Linux : Choix de la distrib ?Cacher une machine linux - serveur samba
Distrib pour serveur d'impression sur Cyrix200, DD500mo, 64mo ram ?Install linux sur serveur sans ecran ???
lancer des mails en utilisant un serveur mail distant sur un reseauinstaller et securiser un serveur mail ?
Sécuriser son serveur : Les meilleurs sourcesSécuriser un serveur internet
Securiser un serveur debian "woody" de base ?Securiser un serveur
Plus de sujets relatifs à : Sécuriser son serveur.


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR