Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
securite [2009/09/16 17:32] root ajout du nom du forum securite |
securite [2012/02/05 16:43] (Version actuelle) |
||
---|---|---|---|
Ligne 25: | Ligne 25: | ||
* n'installer que des logiciels de source sure (c'est à dire des packages signés) | * n'installer que des logiciels de source sure (c'est à dire des packages signés) | ||
- | * réduire les accès par l'utilisation d'un [[#firewall|firewall]] | + | * réduire les accès par l'utilisation d'un [[firewall|firewall]] |
* limiter le nombre des services lances au démarrage(chkconfig) | * limiter le nombre des services lances au démarrage(chkconfig) | ||
* limiter les nombre des services lances via inetd/xinetd | * limiter les nombre des services lances via inetd/xinetd | ||
Ligne 41: | Ligne 41: | ||
* /var : nosuid, nodev (pas de noexec sur debian a cause des scripts de pre/post-installation) | * /var : nosuid, nodev (pas de noexec sur debian a cause des scripts de pre/post-installation) | ||
* réduire les possibilités d'accès root au [[admin-tips.html#securisation|démarrage]] | * réduire les possibilités d'accès root au [[admin-tips.html#securisation|démarrage]] | ||
- | |||
- | ===== firewall ===== | ||
- | |||
- | linux intégre un firewall, basé, selon les noyaux, sur ipchains (2.2) ou iptables (2.4).\\ Voir la documentation pour plus de précisions ou [[http://iptables-tutorial.frozentux.net/|iptables-tutorial]].\\ \\ pour fabriquer une configuration facilement (interface graphique), il y a [[http://www.fwbuilder.org|fwbuilder]] | ||
===== fermer les ports ===== | ===== fermer les ports ===== |