Outils pour utilisateurs

Outils du site


securite

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
securite [2009/09/16 17:32]
root ajout du nom du forum securite
securite [2012/02/05 16:43] (Version actuelle)
Ligne 25: Ligne 25:
  
   * n'​installer que des logiciels de source sure (c'est à dire des packages signés)   * n'​installer que des logiciels de source sure (c'est à dire des packages signés)
-  * réduire les accès par l'​utilisation d'un [[#firewall|firewall]]+  * réduire les accès par l'​utilisation d'un [[firewall|firewall]]
   * limiter le nombre des services lances au démarrage(chkconfig)   * limiter le nombre des services lances au démarrage(chkconfig)
   * limiter les nombre des services lances via inetd/​xinetd   * limiter les nombre des services lances via inetd/​xinetd
Ligne 41: Ligne 41:
     * /var : nosuid, nodev (pas de noexec sur debian a cause des scripts de pre/​post-installation)     * /var : nosuid, nodev (pas de noexec sur debian a cause des scripts de pre/​post-installation)
   * réduire les possibilités d'​accès root au [[admin-tips.html#​securisation|démarrage]]   * réduire les possibilités d'​accès root au [[admin-tips.html#​securisation|démarrage]]
- 
-===== firewall ===== 
- 
- linux intégre un firewall, basé, selon les noyaux, sur ipchains (2.2) ou iptables (2.4).\\ ​ Voir la documentation pour plus de précisions ou [[http://​iptables-tutorial.frozentux.net/​|iptables-tutorial]].\\ \\  pour fabriquer une configuration facilement (interface graphique), il y a [[http://​www.fwbuilder.org|fwbuilder]] 
  
 ===== fermer les ports ===== ===== fermer les ports =====
securite.1253115146.txt.gz · Dernière modification: 2012/02/05 16:43 (modification externe)