Sécurisation Débian

belkav
Messages : 1912
Inscription : ven. 12 janv. 2018 17:44

Sécurisation Débian

Message par belkav »

Je lance un débat qui permettrais de répondre à certain doute:

D'après vous, que faut-il installer, modifier ou faire pour sécuriser correctement débian ?
gizmo78
Messages : 20534
Inscription : ven. 12 janv. 2018 17:44

Sécurisation Débian

Message par gizmo78 »

- virer l'auth root sur ssh
- un iptables réglés
- n'ouvrir que les ports nécessaires et bloquer le reste
- limiter le nombre de connexion sur ssh
- fail2ban
- politique de mdp forte
- jail/chroot des users

c'est pas mal déjà
Avatar de l’utilisateur
dsebire
Messages : 13158
Inscription : ven. 12 janv. 2018 17:44
Localisation : Loiret - entre la ville et les champs

Sécurisation Débian

Message par dsebire »

pour le ssh, connexion par clef uniquement, pas par mdp
gizmo78
Messages : 20534
Inscription : ven. 12 janv. 2018 17:44

Sécurisation Débian

Message par gizmo78 »

ca limite grandement la possibilité d'admin :/

ou restriction aux d'un VPN
Avatar de l’utilisateur
dsebire
Messages : 13158
Inscription : ven. 12 janv. 2018 17:44
Localisation : Loiret - entre la ville et les champs

Sécurisation Débian

Message par dsebire »

bah non, t'as une clef par user, meme root éventuellement

faut avoir sa clef sur soi en permanence ou partout ou on est suceptible de se connecter
Avatar de l’utilisateur
Zedoune
Messages : 15343
Inscription : ven. 12 janv. 2018 17:44

Sécurisation Débian

Message par Zedoune »

serveur web chroot + serveurs fastcgi chrootés + tout ce qui tourne chrooté

changer le port ssh par défaut
obligation d'utiliser des clés ssh


les problèmes de sécurité, ça vient rarement de ssh lui-même, plutôt d'une faille sur le serveur web ou un serveur tiers accessible. Ou alors un serveur compromis qui accède ensuite à la machine via ssh et sa clé, mais là c'est autre chose.
Moimemeici
Messages : 454
Inscription : ven. 12 janv. 2018 17:44

Sécurisation Débian

Message par Moimemeici »

J'ai trouvé ce guide (je trouve vachement bien fait)

http://elliptips.info/guide-sur-linstal ... -7-wheezy/
Répondre