[article] Sécuriser son serveur LAMP
23 messages
• Page 2 sur 2 • 1, 2
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
- billyboylindien
- WRInaute impliqué

- Messages: 578
- Inscription: 28 Fév 2005
Par contre: chkconfig c'est du red hat ?
Parce que sous debian : Nada
++
Il y a une equivalence:
update-rc.d ?
Parce que sous debian : Nada
++
Il y a une equivalence:
update-rc.d ?
- thierry8
- WRInaute accro

- Messages: 3251
- Inscription: 11 Juil 2005
as tu un lien qui présente de manière bien construite la façon de générer une clé privée ? (sinon pas très grave je ferais une recherche..)
mais il me semble que l'on peut associer un mot de passe aussi avec la clé privée...si on ce fait braquer la clé...oups...
une question réelle : est-ce vraiment nécessaire tout ça ?
admettons que l'accès ssh est blindé...je pense qu'il existe d'autres possibilités de pirater le serveur...ou est ce l'entrée ultime ?
mais il me semble que l'on peut associer un mot de passe aussi avec la clé privée...si on ce fait braquer la clé...oups...
une question réelle : est-ce vraiment nécessaire tout ça ?
admettons que l'accès ssh est blindé...je pense qu'il existe d'autres possibilités de pirater le serveur...ou est ce l'entrée ultime ?
- billyboylindien
- WRInaute impliqué

- Messages: 578
- Inscription: 28 Fév 2005
Pas mal du coté de ssl aussi :/
M'enfin c'est pas exploitable par le quidam si ca peut rassurer...
La sécurité.. c'est pas mal subjectif
M'enfin c'est pas exploitable par le quidam si ca peut rassurer...
La sécurité.. c'est pas mal subjectif
-

fandecine - Modérateur

- Messages: 2024
- Inscription: 2 Avr 2005
Bonjour
Tu as un outils avec la pack putty: http://www.chiark.greenend.org.uk/~sgta ... nload.html
J'avais un pot qui mettait jamais l'antivol à son vélo... Jusqu'au jour où il se l'ai fait tiré!
En matière de sécurité, rien n'est nécessaire mais rien n'est inutile.
Bien sur qu'il y a de nombreuses failles potentielles mais si quelqu'un accéde à ton serveur en root ssh, il peut faire ce qu'il veut de ton serveur, même faire des choses dont tu ne te rendra jamais compte!
edit: j'avais oublié le lien
thierry8 a écrit: as tu un lien qui présente de manière bien construite la façon de générer une clé privée ? (sinon pas très grave je ferais une recherche..)
Tu as un outils avec la pack putty: http://www.chiark.greenend.org.uk/~sgta ... nload.html
thierry8 a écrit:une question réelle : est-ce vraiment nécessaire tout ça ?
admettons que l'accès ssh est blindé...je pense qu'il existe d'autres possibilités de pirater le serveur...ou est ce l'entrée ultime ?
J'avais un pot qui mettait jamais l'antivol à son vélo... Jusqu'au jour où il se l'ai fait tiré!
En matière de sécurité, rien n'est nécessaire mais rien n'est inutile.
Bien sur qu'il y a de nombreuses failles potentielles mais si quelqu'un accéde à ton serveur en root ssh, il peut faire ce qu'il veut de ton serveur, même faire des choses dont tu ne te rendra jamais compte!
edit: j'avais oublié le lien
- thierry8
- WRInaute accro

- Messages: 3251
- Inscription: 11 Juil 2005
merci fandecine
oui c'est vrai question un peu bête de ma part.
fandecine a écrit:J'avais un pot qui mettait jamais l'antivol à son vélo... Jusqu'au jour où il se l'ai fait tiré!![]()
En matière de sécurité, rien n'est nécessaire mais rien n'est inutile.
Bien sur qu'il y a de nombreuses failles potentielles mais si quelqu'un accéde à ton serveur en root ssh, il peut faire ce qu'il veut de ton serveur, même faire des choses dont tu ne te rendra jamais compte!
oui c'est vrai question un peu bête de ma part.
23 messages
• Page 2 sur 2 • 1, 2
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- OCR - Reconnaissance de caractères sur serveur LAMP
- sécuriser un serveur postfix ?
- Sécuriser son serveur dédié ?
- Sécuriser serveur contre l'url rewriting
- [article] Optimiser son serveur dédié
- [Article] Lighttpd et apache sur le même serveur II
- [article] Faire évoluer son architecture serveur
- [article] Optimiser son serveur dedié part II
- Article sur la sécurisation d'un site web (et du serveur)
- Url Rewriting article par article
- Comment créer une page web en PHP - 04-08-2008
- Article sur le fichier .htaccess - 11-01-2003
- Changements de nom de domaine et TrustRank - 18-10-2005
- Comparer les classes C de 2 adresses IP - 03-09-2004
- Trouver son checksum Google avec la toolbar (barre d'outils) - 20-10-2002
- Changer d'hébergeur web sans pénaliser son référencement - 17-10-2005
- Aperçu des différents types de redirection - 04-08-2008
- Tous les outils à connaître pour analyser un site - 16-09-2004
Consultez la description détaillée des produits ou services de Google suivants : Google Web Accelerator
- Analyser la classe C de l'adresse IP
Cet outil vous permet de vérifier si plusieurs sites sont hébergés sur la même classe C (adresse IP du serveur). - Test HTTP header
Cet outil vous permet de connaître le code HTTP renvoyé par le serveur pour une page donnée.
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités

