Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1545 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Securisation d'un environnement hébergé (web)

 



 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Securisation d'un environnement hébergé (web)

n°30134
dam1330
...
Posté le 20-12-2007 à 22:07:04  profilanswer
 

Bonjour,
 
Je suis en train de mettre en place un environnement hébergé, des serveurs en datacenter. Serveurs web notament.
 
Certaines personnes doivent evidement avoir accès a distance sur ces machines pour mettre en place nos sites.
 
Comment faut il proceder pour securiser tout ca ?
 
Pour l'instant, j'ai un serveur avec iptables, des serveurs web, plusieurs vlan, mes adresses ip publiques sont declarées sur mon parefeu iptable (j'ai plusieurs ip publiques).
Mes regles iptables sont carrées, mes services tournent dans des vm et séparées par des vlan en fonction du niveau sécurité de ceux ci.
 
J'ai configuré ssh pour n'autoriser que les connexions avec clé et interdire les connexions avec mot de passe.
 
On peut donc acceder a mon site: http://www.monsite.fr et ssh monsite.fr
 
 
Qu'en pensez vous ?
 
Faut il mettre en place une solution vpn (site a site, mon bureau / datacenter) et ne se connecter en ssh qu'avec des adresses privées en ssh ?
 
D'autres idées ?
 
Je suis assez à l'aise avec l'admin systeme linux, mais j'ai encore beaucoup de choses à apprendre en reseau et j'ai peu d'expérience.
Y a t'il des documentations / livres que vous conseillez aux débutants (je suis en école d'ingé en stage) pour la mise en place de réseaux ouverts sur internet ?

mood
Publicité
Posté le 20-12-2007 à 22:07:04  profilanswer
 

n°30495
dam1330
...
Posté le 04-01-2008 à 00:45:51  profilanswer
 

petit up

n°30605
El Super
Pirate scum
Posté le 07-01-2008 à 19:08:56  profilanswer
 

Bonjour,
 
Il y a quoi en termes d'équipements actifs de réseau situé en frontal de ton serveur IP table/ssh ?
C'est juste des serveurs dédiés aux nomades ou une DMZ avec un réseau derrière ?
 
Pour l'instant je dirais que tu dois faire un vpn !
Après recherche ce lien est interessant :
 
http://www.fullsecurity.ch/fr/secu [...] index.html
l'accès aux serveurs Linux est aussi régi par les mécanismes de sécurité W2K basés sur Kerberos (interopérabilité Linux/Windows).
 
bon courage !

n°30615
zecrazytux
Posté le 08-01-2008 à 09:06:05  profilanswer
 

quel interet à utiliser un tunnel vpn pour des connexions ssh ?


---------------
Blog photo/récits activités en montagne http://planetcaravan.net

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Securisation d'un environnement hébergé (web)

 

Sujets relatifs
[RESOLU] WSUS2 vers WSUS3 dans un environnement hiérarchiquesecurisation, authentification sur un SI
Sécurisation d'un client VPN Checkpoint 
Plus de sujets relatifs à : Securisation d'un environnement hébergé (web)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR