IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Plus d'admin Système


Sujet :

Sécurité

  1. #1
    Membre habitué Avatar de bannik
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Juillet 2003
    Messages
    191
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : Belgique

    Informations professionnelles :
    Activité : Consultant informatique
    Secteur : Service public

    Informations forums :
    Inscription : Juillet 2003
    Messages : 191
    Points : 192
    Points
    192
    Par défaut Plus d'admin Système
    Bonjour,

    Nous avons fait appel à un prestataire de service pour l'installation de nos serveurs Debians. Sa mission étant terminée, nous souhaitons prendre en main l'administration des serveurs. Ils faut donc que nous changions les mots de passes.
    Je suis un peut débutant en admin serveur, je sait installer des applis, créer des utilisateurs, faire les taches de base, mais je voudrai éviter les erreurs autant que possible.

    Quels sont ceux qui doivent être modifiées (a part le root bien sur)?
    Quels sont les autres points auquel faire attention?


    Merci

  2. #2
    Expert éminent sénior Avatar de disedorgue
    Homme Profil pro
    Ingénieur intégration
    Inscrit en
    Décembre 2012
    Messages
    4 277
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur intégration
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Décembre 2012
    Messages : 4 277
    Points : 12 722
    Points
    12 722
    Par défaut
    Bonjour,

    Dans le meilleur des mondes, tous les comptes qui ont un mot de passe.
    Dans le mondes reél, tous les comptes qui ont un mot de passe et que l'on peut changer en connaissance de cause, car certaines mauvaise habitudes, sont par exemple des application qui doivent ce loguer sur le dit compte et qui utilise le mot de passe en dur.

    Après, les autres points à faire attention dépendent de à quoi sert le serveur.
    Ici, je ne parle pas du courant, comme la gestion des disques pleins par exemple...

    Penser aussi de temps à autre au mise à jour système mais à faire en connaissance de cause, donc avec mesure d'impact au préalable.Bon ici,il pas utile, sauf vraiment cas exceptionnel en mon sens, d'en faire plus d'une par an (je sens que cela va être sujet à discussion là )
    Cordialement.

  3. #3
    Invité
    Invité(e)
    Par défaut
    Salut,

    Tes serveurs sont-ils accessibles de l'extérieur (accès ssh, ftp,...)? => vérifier ces comptes.

    As-tu des applications web ou autre accessibles de l'extérieur? => vérifier les comptes utilisateurs admin + désactiver les comptes inutiles.

    Vérifier s'il n'ya pas eu de backdoors installés sur tes systèmes pourvant donner des accès cachés.

    Vérifier les aspects au réseau/firewall s'il y en a.

    Ton prestataire de service a-t-il documenté ce qui a été fait sur tes systèmes => ceci te permettra d'avoir une bonne visibilité et d'identifier directement les points sensibles (en espérant que ton prestataire de service ait fait son travail correctement et qu'il soit également de bonne foi)

  4. #4
    Membre habitué Avatar de bannik
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Juillet 2003
    Messages
    191
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : Belgique

    Informations professionnelles :
    Activité : Consultant informatique
    Secteur : Service public

    Informations forums :
    Inscription : Juillet 2003
    Messages : 191
    Points : 192
    Points
    192
    Par défaut
    Merci pour vos réponses,

    Citation Envoyé par disedorgue Voir le message
    Dans le meilleur des mondes, tous les comptes qui ont un mot de passe.
    Dans le mondes reél, tous les comptes qui ont un mot de passe et que l'on peut changer en connaissance de cause, car certaines mauvaise habitudes, sont par exemple des application qui doivent ce loguer sur le dit compte et qui utilise le mot de passe en dur.
    En effet, c'est là que ça coince, je ne voudrai pas faire tomber les serveurs. A priori, il n'y a que deux comptes avec mot de passe (root et un ftp)


    Citation Envoyé par Mygale1978 Voir le message
    As-tu des applications web ou autre accessibles de l'extérieur? => vérifier les comptes utilisateurs admin + désactiver les comptes inutiles
    Ce sont des serveurs webs pour la plus part (nginx, mysql, ftp, git...)


    Citation Envoyé par Mygale1978 Voir le message
    Vérifier s'il n'ya pas eu de backdoors installés sur tes systèmes pourvant donner des accès cachés.
    Alors, là j'aimerai bien savoir comment ou fait! Ca m’intéresse.

    Citation Envoyé par Mygale1978 Voir le message
    Vérifier les aspects au réseau/firewall s'il y en a.
    Ce sont des vps hébergés chez OVH, pour le reste...

    Citation Envoyé par Mygale1978 Voir le message
    Ton prestataire de service a-t-il documenté ce qui a été fait sur tes systèmes
    Ben non... Normal quoi.

Discussions similaires

  1. Estimation salaire Admin Système et J2EE
    Par Chboeuf dans le forum Salaires
    Réponses: 5
    Dernier message: 23/07/2007, 12h03
  2. Problème de thread : Plus de ressources système
    Par OliverSleep dans le forum C++Builder
    Réponses: 17
    Dernier message: 07/02/2006, 15h35

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo