|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Invité régulier
![]() Inscription : juillet 2006 Messages : 28 ![]() |
Bonjour, je suis un peu novice pour ce qui est de la sécurité.
Et je dois trouver des moyen de sécuriser le plus possible un serveur web(qui n'est pas destine a etre utilise par tout le monde). Voila a quoi j'ai déja pensé: - du monitoring (nagios & uptimerobot) - des programmes comme fail2ban, … - supprimer la signature des programmes qui tournent (nginx, postfix, ...) - utilisation de firewall contre les DDOS et le DOS - utilisation de PDO Statements et de Mysql Proxy pour la prévention des injections SQL - Changer le port du serveur http et mysql - empêcher la connexion en ssh en root. Qu'en pensez vous ? PS: le serveur tournera sous debian(Bon ou mauvais choix ?) |
|
|
10
|
|
|
#2 | |
![]() ![]() R&D en systemes informatiques bas niveau Unix/Linux Inscription : mai 2004 Messages : 5 464 ![]() |
Bonjour,
Pour la distribution, pourquoi ne pas prendre OpenBSD, qui est reputee bien plus securisee que Debian ? Sinon, je m'attarde sur le fait que le serveur web ne puisse pas etre utilise par tout le monde : tu veux que seules quelques personnes y aient acces, par exemple via login et mot de passe, ou bien via leur IP ? Citation:
|
|
|
|
20
|
|
|
#3 |
|
Nouveau Membre du Club
![]() Inscription : avril 2007 Messages : 99 ![]() |
Bonjour,
Tu peut aussi utiliser un système de port-knocking pour le serveur ssh. C'est une bonne protection et facile à mettre en place. Changer le port du serveur http, je doute que tu puisses si tu veut que ton serveur web puisse être utilisé par des utilisateurs lambda sur internet (port 80 par défaut). Niveau sécurité, Debian à l'avantage de n'utiliser que des versions dites "stables" des logiciels. Cependant, tu auras plus de difficultés à obtenir les dernières versions (contrairement à Ubuntu ou Mandriva). Cela dépend de ce que tu cherches vraiment. Voilà voilà, petite contribution Bon courage
__________________
"Celui qui à le pouvoir de faire le mal, mais qui ne le fait pas, celui là est le prince de l'univers." (shakespeare) |
|
|
10
|
|
|
#4 | ||||||
|
Invité régulier
![]() Inscription : juillet 2006 Messages : 28 ![]() |
Merci a vous deux pour votre contribution.
Citation:
Citation:
Sinon effectivement. Ce qui sera sur le serveur n'est pas destine au grand public mais uniquement a certaine personne. Citation:
Citation:
Citation:
Citation:
Sinon, on vient de me conseiller de faire authentification au site que par l'équivalent du htaccess de nginx. |
||||||
|
|
10
|
Copyright © 2000-2012 - www.developpez.com