Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 12/04/2011, 08h57   #1
Invité régulier
 
Inscription : juillet 2006
Messages : 28
Détails du profil
Informations forums :
Inscription : juillet 2006
Messages : 28
Points : 8
Points : 8
Par défaut Protection d'un serveur

Bonjour, je suis un peu novice pour ce qui est de la sécurité.
Et je dois trouver des moyen de sécuriser le plus possible un serveur web(qui n'est pas destine a etre utilise par tout le monde).
Voila a quoi j'ai déja pensé:

- du monitoring (nagios & uptimerobot)
- des programmes comme fail2ban, …
- supprimer la signature des programmes qui tournent (nginx, postfix, ...)
- utilisation de firewall contre les DDOS et le DOS
- utilisation de PDO Statements et de Mysql Proxy pour la prévention des injections SQL
- Changer le port du serveur http et mysql
- empêcher la connexion en ssh en root.


Qu'en pensez vous ?

PS: le serveur tournera sous debian(Bon ou mauvais choix ?)
Spami est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 12/04/2011, 11h42   #2
Modérateur
 
Avatar de gangsoleil
 
R&D en systemes informatiques bas niveau Unix/Linux
Inscription : mai 2004
Messages : 5 464
Détails du profil
Informations personnelles :
Âge : 31
Localisation : France, Isère (Rhône Alpes)

Informations professionnelles :
Activité : R&D en systemes informatiques bas niveau Unix/Linux

Informations forums :
Inscription : mai 2004
Messages : 5 464
Points : 9 585
Points : 9 585
Bonjour,

Pour la distribution, pourquoi ne pas prendre OpenBSD, qui est reputee bien plus securisee que Debian ?

Sinon, je m'attarde sur le fait que le serveur web ne puisse pas etre utilise par tout le monde : tu veux que seules quelques personnes y aient acces, par exemple via login et mot de passe, ou bien via leur IP ?

Citation:
- Changer le port du serveur http et mysql
Non : utiliser https, et ne pas autoriser de connexion distante a la base de donnee (toute requete doit passer par le site web, qui authentifie les utilisateurs).
__________________
Modérateur "C", "Informatique Générale & Hardware" et "Unix"
Les règles du forum
gangsoleil est déconnecté   Envoyer un message privé Réponse avec citation 20
Vieux 12/04/2011, 11h43   #3
Nouveau Membre du Club
 
Avatar de moomba
 
Inscription : avril 2007
Messages : 99
Détails du profil
Informations forums :
Inscription : avril 2007
Messages : 99
Points : 38
Points : 38
Bonjour,

Tu peut aussi utiliser un système de port-knocking pour le serveur ssh. C'est une bonne protection et facile à mettre en place.

Changer le port du serveur http, je doute que tu puisses si tu veut que ton serveur web puisse être utilisé par des utilisateurs lambda sur internet (port 80 par défaut).

Niveau sécurité, Debian à l'avantage de n'utiliser que des versions dites "stables" des logiciels. Cependant, tu auras plus de difficultés à obtenir les dernières versions (contrairement à Ubuntu ou Mandriva). Cela dépend de ce que tu cherches vraiment.

Voilà voilà, petite contribution

Bon courage
__________________
"Celui qui à le pouvoir de faire le mal, mais qui ne le fait pas, celui là est le prince de l'univers." (shakespeare)
moomba est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 12/04/2011, 13h11   #4
Invité régulier
 
Inscription : juillet 2006
Messages : 28
Détails du profil
Informations forums :
Inscription : juillet 2006
Messages : 28
Points : 8
Points : 8
Merci a vous deux pour votre contribution.
Citation:
Envoyé par gangsoleil
Bonjour,

Pour la distribution, pourquoi ne pas prendre OpenBSD, qui est reputee bien plus securisee que Debian ?
Effectivement j'ai fais pas mal de recherche et je penses que je vais m'orienter vers cette distribution

Citation:
Envoyé par gangsoleil
Sinon, je m'attarde sur le fait que le serveur web ne puisse pas etre utilise par tout le monde : tu veux que seules quelques personnes y aient acces, par exemple via login et mot de passe, ou bien via leur IP ?
Je ne peux pas le faire par IP. Je le ferais donc via login et mot de passe.
Sinon effectivement. Ce qui sera sur le serveur n'est pas destine au grand public mais uniquement a certaine personne.

Citation:
Envoyé par gangsoleil
Non : utiliser https, et ne pas autoriser de connexion distante a la base de donnee (toute requete doit passer par le site web, qui authentifie les utilisateurs).
Effectivement après réflexion c'est ce que je compte faire.

Citation:
Envoyé par moomba
Bonjour,

Tu peut aussi utiliser un système de port-knocking pour le serveur ssh. C'est une bonne protection et facile à mettre en place.
Je ne connaissais pas. C'est excellent !

Citation:
Envoyé par moomba
Changer le port du serveur http, je doute que tu puisses si tu veut que ton serveur web puisse être utilisé par des utilisateurs lambda sur internet (port 80 par défaut).
Ils n'auront l'url que par email. Il leur suffira donc de cliquer sur un lien sans réfléchir pour y accéder.



Citation:
Envoyé par moomba
Voilà voilà, petite contribution

Bon courage
Merci !


Sinon, on vient de me conseiller de faire authentification au site que par l'équivalent du htaccess de nginx.
Spami est déconnecté   Envoyer un message privé Réponse avec citation 10
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 02h44.


 
 
 
 
Partenaires

Hébergement Web