Sécurité serveur dédié
10 messages
• Page 1 sur 1
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
- Bugmaster
- Nouveau WRInaute

- Messages: 2
- Inscription: 9 Juil 2006
Sécurité serveur dédié
Bonjour,
Venant d'acquérir un nouveau serveur dédié sur OVH, je suis depuis quelques temps en train d'y configurer la sécurité, et je me pose quelques questions.
J'ai beaucoup cherché sur le web, y-compris ici, et les seules informations que j'ai trouvé se rapportent plus à de l'optimisation qu'autre chose, à quelques exceptions près (comme register_global ou open_basedir).
D'où ma question: y a t-il autre chose à faire pour assurer la sécurité de son dédié que ces quelques réglages de config php/Apache ? (installation de firewall...)
Merci,
Florent
Venant d'acquérir un nouveau serveur dédié sur OVH, je suis depuis quelques temps en train d'y configurer la sécurité, et je me pose quelques questions.
J'ai beaucoup cherché sur le web, y-compris ici, et les seules informations que j'ai trouvé se rapportent plus à de l'optimisation qu'autre chose, à quelques exceptions près (comme register_global ou open_basedir).
D'où ma question: y a t-il autre chose à faire pour assurer la sécurité de son dédié que ces quelques réglages de config php/Apache ? (installation de firewall...)
Merci,
Florent
- maddanny
- WRInaute occasionnel

- Messages: 282
- Inscription: 22 Mar 2005
Evidemment ...
Et ce n'est pas sur WRI que tu trouveras ce qu'il faut, ce n'est pas fait pour
Par contre notre ami google a des tonnes de tutoriels & co sur la sécurité!
Sache toutefois que la sécurité d'un serveur dédié est l'affaire de tous les jours et seule l'experience aide
MADdanny
Et ce n'est pas sur WRI que tu trouveras ce qu'il faut, ce n'est pas fait pour
Par contre notre ami google a des tonnes de tutoriels & co sur la sécurité!
Sache toutefois que la sécurité d'un serveur dédié est l'affaire de tous les jours et seule l'experience aide
MADdanny
- Bugmaster
- Nouveau WRInaute

- Messages: 2
- Inscription: 9 Juil 2006
Ca fait plusieurs jours que j'épluche Google mais je ne trouve rien de concluant (enfin quelques trucs quand même, mais rien qui ne puisse me permettre d'être sûr que tout est prêt, si tu as des liens je veux bien quand même, au cas où).
Idem pour la surveillance, je suis prêt à faire les vérifications de sécurité tout ça, c'est juste pour les réglages pré-lancement que je ne suis pas sûr.
Si j'ai posté ici, c'est notamment en sachant que certains membres ont le même type de serveur que moi, et donc pour être un peu plus sûr que je n'ai rien manqué...
Idem pour la surveillance, je suis prêt à faire les vérifications de sécurité tout ça, c'est juste pour les réglages pré-lancement que je ne suis pas sûr.
Si j'ai posté ici, c'est notamment en sachant que certains membres ont le même type de serveur que moi, et donc pour être un peu plus sûr que je n'ai rien manqué...
- sefton
- Nouveau WRInaute

- Messages: 8
- Inscription: 21 Juin 2006
C'est quel OS exactement ? Parce que ce que tu trouveras niveau sécurité, surtout si comme je le pense tu es sur Linux, ce sera des guides de sécurisation de l'OS plutôt que des applications (d'autant plus que de ce côté là tu sembles avoir déjà effectué des recherches).
Un outil assez intéressant et agréable quand on ne sait pas trop quelle opération effectuer pour sécuriser un Linux c'est Bastille-Linux. Puis sinon, juste avec une recherche "securing linux" sur Google, je trouve des documentations intéressantes de sources reconnues comme IBM, SecurityFocus ou le Linux Documentation Project: http://www.google.fr/search?hl=fr&q=sec ... ogle&meta=
Enfin le conseil le plus évident c'est de maintenir sa machine à jour, de s'inscrire aux mailing-list de sécurité de son système d'exploitation et d'appliquer les patchs au plus vite.
Bonne chance.
Un outil assez intéressant et agréable quand on ne sait pas trop quelle opération effectuer pour sécuriser un Linux c'est Bastille-Linux. Puis sinon, juste avec une recherche "securing linux" sur Google, je trouve des documentations intéressantes de sources reconnues comme IBM, SecurityFocus ou le Linux Documentation Project: http://www.google.fr/search?hl=fr&q=sec ... ogle&meta=
Enfin le conseil le plus évident c'est de maintenir sa machine à jour, de s'inscrire aux mailing-list de sécurité de son système d'exploitation et d'appliquer les patchs au plus vite.
Bonne chance.
-

achtungbaby - WRInaute accro

- Messages: 4066
- Inscription: 14 Juin 2004
Je ne suis pas un expert en sécurité, mais je peux te conseiller quelques petits trucs :
1/ sécuriser ton accès ssh : changer le port par défaut, et aussi utliser l'authentification par clef, plutot que par mot de passe. Interdire l'accès root à ton serveur.
2/ coller un firewall qui ne laisse entrer que ce qui est nécessaire
3/ configurer apache SSL : du coup, tu colles par exemple ton accès à phpmyadmin en cripté, c'est pas plus mal.
4/ coller un htpasswd dans tes zones admins
déjà avec ça je pense qu'on a quelquechose d'à peu près correct.
1/ sécuriser ton accès ssh : changer le port par défaut, et aussi utliser l'authentification par clef, plutot que par mot de passe. Interdire l'accès root à ton serveur.
2/ coller un firewall qui ne laisse entrer que ce qui est nécessaire
3/ configurer apache SSL : du coup, tu colles par exemple ton accès à phpmyadmin en cripté, c'est pas plus mal.
4/ coller un htpasswd dans tes zones admins
déjà avec ça je pense qu'on a quelquechose d'à peu près correct.
-

Ohax - WRInaute accro

- Messages: 6406
- Inscription: 5 Juil 2004
Arrêt du système
Mon remarque était juste là pour dire que même le serveur le plus sécurisé au monde ne sera jamais totalement a l'abri, tenir son serveur a jour et éviter de faire le con dessus sont les deux meilleurs protections que peut demander un petit pc a son papa
Mon remarque était juste là pour dire que même le serveur le plus sécurisé au monde ne sera jamais totalement a l'abri, tenir son serveur a jour et éviter de faire le con dessus sont les deux meilleurs protections que peut demander un petit pc a son papa
-

achtungbaby - WRInaute accro

- Messages: 4066
- Inscription: 14 Juin 2004
Je mettrais quand même éviter de faire le con en premier.
10 messages
• Page 1 sur 1
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Que lire sur la sécurité et la gestion d'un serveur dédié ?
- Serveur dédié ou Serveur Cloud Dynamique chez 1and1
- Serveur dédié ou serveur privé pour mon cas ?
- serveur mutu=>serveur dédié: à partir de quand ?
- [Serveur dédié] Un gros serveur ou plusieurs 'petits' ?
- [Sécurité] Script php / Serveur Mysql
- Serveur privé VS serveur dédié
- [WRI] Changement de serveur : WRI passe sur un serveur dédié
- Serveur dédié
- Serveur dédié à l'étranger
- Référencement vidéo sur Exalead - 11-01-2008
- Comment créer une page web en PHP - 04-08-2008
- Comparer les classes C de 2 adresses IP - 03-09-2004
- Tous les outils à connaître pour analyser un site - 16-09-2004
- Redirection (PHP, JavaScript, serveur...) - 04-07-2003
- Changements de nom de domaine et TrustRank - 18-10-2005
- Aperçu des différents types de redirection - 04-08-2008
- Votre site doit toujours être accessible rapidement : conseil n°7 en référencement - 04-08-2008
Consultez la description détaillée des produits ou services de Google suivants : Google Web Accelerator
- La classe C de l'adresse IP
Cet outil vous permet de vérifier si plusieurs sites sont hébergés sur la même classe C (adresse IP du serveur). - Test du code HTTP d'une page
Cet outil vous permet de connaître le code HTTP renvoyé par le serveur pour une page donnée.
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités
