[article] Sécuriser son serveur LAMP

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

thierry8
WRInaute accro
WRInaute accro
 
Messages: 3251
Inscription: 11 Juil 2005

Message le Lun Oct 16, 2006 14:43

edit: ok je suis c** :) (riez riez !!)
c'est bon j'ai trouvé comment faire..

Je "compile" donc les deux solutions, à savoir:

- changer le port ssh
- surveiller ce port, et n'autoriser que pour une plage d'adresse ip


merci ;)

billyboylindien
WRInaute impliqué
WRInaute impliqué
 
Messages: 578
Inscription: 28 Fév 2005

Message le Lun Oct 16, 2006 14:51

Par contre: chkconfig c'est du red hat ?

Parce que sous debian : Nada ;)

++

Il y a une equivalence:
update-rc.d ?


wullon
WRInaute accro
WRInaute accro
 
Messages: 3918
Inscription: 18 Sep 2004

Message le Lun Oct 16, 2006 18:14

- changer le port
- le filtrer éventellement (j'ai entendu parler de portknock aussi)
- mais surtout, utiliser un système d'authentification par clés privées au lieu de rentrer son mot de passe au clavier ^^.

thierry8
WRInaute accro
WRInaute accro
 
Messages: 3251
Inscription: 11 Juil 2005

Message le Lun Oct 16, 2006 19:23

as tu un lien qui présente de manière bien construite la façon de générer une clé privée ? (sinon pas très grave je ferais une recherche..)

mais il me semble que l'on peut associer un mot de passe aussi avec la clé privée...si on ce fait braquer la clé...oups...


une question réelle : est-ce vraiment nécessaire tout ça ?

admettons que l'accès ssh est blindé...je pense qu'il existe d'autres possibilités de pirater le serveur...ou est ce l'entrée ultime ?


wullon
WRInaute accro
WRInaute accro
 
Messages: 3918
Inscription: 18 Sep 2004

Message le Lun Oct 16, 2006 19:47

Je n'ai pas de tutorial, mais ce n'est pas très dur il me semble.

Et j'avais lu que non, ce n'est pas très utile de blinder à mort le SSH parce qu'en général les failles sont plutôt du côté de scripts php ou comme ça.

billyboylindien
WRInaute impliqué
WRInaute impliqué
 
Messages: 578
Inscription: 28 Fév 2005

Message le Lun Oct 16, 2006 23:39

Pas mal du coté de ssl aussi :/

M'enfin c'est pas exploitable par le quidam si ca peut rassurer...

La sécurité.. c'est pas mal subjectif :)


fandecine
Modérateur
Modérateur
 
Messages: 2024
Inscription: 2 Avr 2005

Message le Mer Oct 18, 2006 13:20

Bonjour

thierry8 a écrit: as tu un lien qui présente de manière bien construite la façon de générer une clé privée ? (sinon pas très grave je ferais une recherche..)


Tu as un outils avec la pack putty: http://www.chiark.greenend.org.uk/~sgta ... nload.html

thierry8 a écrit:une question réelle : est-ce vraiment nécessaire tout ça ?

admettons que l'accès ssh est blindé...je pense qu'il existe d'autres possibilités de pirater le serveur...ou est ce l'entrée ultime ?


J'avais un pot qui mettait jamais l'antivol à son vélo... Jusqu'au jour où il se l'ai fait tiré! :wink:

En matière de sécurité, rien n'est nécessaire mais rien n'est inutile.

Bien sur qu'il y a de nombreuses failles potentielles mais si quelqu'un accéde à ton serveur en root ssh, il peut faire ce qu'il veut de ton serveur, même faire des choses dont tu ne te rendra jamais compte!

edit: j'avais oublié le lien :oops:

thierry8
WRInaute accro
WRInaute accro
 
Messages: 3251
Inscription: 11 Juil 2005

Message le Mer Oct 18, 2006 13:48

merci fandecine

fandecine a écrit:J'avais un pot qui mettait jamais l'antivol à son vélo... Jusqu'au jour où il se l'ai fait tiré! :wink:

En matière de sécurité, rien n'est nécessaire mais rien n'est inutile.

Bien sur qu'il y a de nombreuses failles potentielles mais si quelqu'un accéde à ton serveur en root ssh, il peut faire ce qu'il veut de ton serveur, même faire des choses dont tu ne te rendra jamais compte!

oui c'est vrai question un peu bête de ma part. :roll:

[article] Sécuriser son serveur LAMP

Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités