Je lance un débat qui permettrais de répondre à certain doute:
D'après vous, que faut-il installer, modifier ou faire pour sécuriser correctement débian ?
Sécurisation Débian
Sécurisation Débian
- virer l'auth root sur ssh
- un iptables réglés
- n'ouvrir que les ports nécessaires et bloquer le reste
- limiter le nombre de connexion sur ssh
- fail2ban
- politique de mdp forte
- jail/chroot des users
c'est pas mal déjà
- un iptables réglés
- n'ouvrir que les ports nécessaires et bloquer le reste
- limiter le nombre de connexion sur ssh
- fail2ban
- politique de mdp forte
- jail/chroot des users
c'est pas mal déjà
Sécurisation Débian
ca limite grandement la possibilité d'admin :/
ou restriction aux d'un VPN
ou restriction aux d'un VPN
- dsebire
- Messages : 13158
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : Loiret - entre la ville et les champs
Sécurisation Débian
bah non, t'as une clef par user, meme root éventuellement
faut avoir sa clef sur soi en permanence ou partout ou on est suceptible de se connecter
faut avoir sa clef sur soi en permanence ou partout ou on est suceptible de se connecter
Sécurisation Débian
serveur web chroot + serveurs fastcgi chrootés + tout ce qui tourne chrooté
changer le port ssh par défaut
obligation d'utiliser des clés ssh
les problèmes de sécurité, ça vient rarement de ssh lui-même, plutôt d'une faille sur le serveur web ou un serveur tiers accessible. Ou alors un serveur compromis qui accède ensuite à la machine via ssh et sa clé, mais là c'est autre chose.
changer le port ssh par défaut
obligation d'utiliser des clés ssh
les problèmes de sécurité, ça vient rarement de ssh lui-même, plutôt d'une faille sur le serveur web ou un serveur tiers accessible. Ou alors un serveur compromis qui accède ensuite à la machine via ssh et sa clé, mais là c'est autre chose.
-
- Messages : 454
- Inscription : ven. 12 janv. 2018 17:44
Sécurisation Débian
J'ai trouvé ce guide (je trouve vachement bien fait)
http://elliptips.info/guide-sur-linstal ... -7-wheezy/
http://elliptips.info/guide-sur-linstal ... -7-wheezy/