Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 21/08/2006, 00h37   #1
Rédactrice/Modératrice
 
Avatar de stoyak
 
Inscription : juin 2005
Messages : 360
Détails du profil
Informations forums :
Inscription : juin 2005
Messages : 360
Points : 622
Points : 622
Par défaut Debian, securité, historique, réseau

Salut à tous,
Voilà, j'aurais besoin de votre aide et surtout conseil.
En fait, j'ai plusieurs serveurs et pc au boulot que j'administre aujourd'hui et je suis debutant.
Mon prédécesseur dispose toujours du pass root. Suite à qq soucis pendant mes vacances, on me demande de faire le nécessaire pour éviter d'être espionné ou que ce dernier n'accede aux serveurs de l'exterieur.
Alors, voici quelques questions :
1) Comment faire pour savoir tout ce qui s'est déroulé sur les serveurs linux en mon absence (commandes, ftp, ssh, effacement de repertoire ou fichier, creation de scripts d'espion, etc)?
2) Je suppose que la commande history n'est pas suffisante, non?
3) Comment savoir si mes serveurs sont accessibles de l'exterieur? si c'est le cas, comment empecher cela?
4) Est ce que changer le mot de pass root de tous les serveurs et nécessaire et/ou suffisant, sachant qu'il y a des partages avec des machines windows?
5) Bref que faire?

Merci de votre aide
__________________
Cela demande du courage d'en tirer du plaisir
Quand on n'a qu'un marteau, tous les problèmes ressemblent à un clou
stoyak est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/08/2006, 08h26   #2
Expert Confirmé
 
Avatar de Katyucha
 
Inscription : mars 2004
Messages : 3 109
Détails du profil
Informations personnelles :
Âge : 31
Localisation : Allemagne

Informations forums :
Inscription : mars 2004
Messages : 3 109
Points : 3 313
Points : 3 313
Citation:
Envoyé par stoyak
Salut à tous,
Voilà, j'aurais besoin de votre aide et surtout conseil.
En fait, j'ai plusieurs serveurs et pc au boulot que j'administre aujourd'hui et je suis debutant.
Mon prédécesseur dispose toujours du pass root. Suite à qq soucis pendant mes vacances, on me demande de faire le nécessaire pour éviter d'être espionné ou que ce dernier n'accede aux serveurs de l'exterieur.
Alors, voici quelques questions :
1) Comment faire pour savoir tout ce qui s'est déroulé sur les serveurs linux en mon absence (commandes, ftp, ssh, effacement de repertoire ou fichier, creation de scripts d'espion, etc)?
2) Je suppose que la commande history n'est pas suffisante, non?
3) Comment savoir si mes serveurs sont accessibles de l'exterieur? si c'est le cas, comment empecher cela?
4) Est ce que changer le mot de pass root de tous les serveurs et nécessaire et/ou suffisant, sachant qu'il y a des partages avec des machines windows?
5) Bref que faire?

Merci de votre aide
Bonjour,
Quand un administrateur quitte son emploi, on doit ABSOLUMENT changer les mots de passe, et SURTOUT le root !! C'est le minimum de sécurité!
1) Il faut regarder les divers logs, déjà , il faut surtout que tu saches : comment on y accede?
telnet est il lancé?
ssh ?
ftp ?
rsh ?

A toi de faire un petit audit, tu dois pendre en main la machine. Donc en premier lieu :
Qu'est ce qui tourne?
Ensuite, regarde le fichier /etc/inetd.conf : quels services gèrent ils?
Regarde quels services sont lancés au boot dans le /etc/rcX.d (X = ton niveau de boot)

2) bien vu
3) connais ton serveur, apprend ce qui tourne dessus
4) Ne me dis pas que les partages windows utilisent le mot de passe root pour accéder aux ressources samba .... il faut absolument changer ca !!
5)
- Changement du mots de passe root
- Changement du mot de passe de tout les comptes qui a pu etre créé : /etc/passwd. Analyse des groupes (un petit utilisateur sous le groupe root, ca peut faire mal)
- Vérifier la conf sudo : more /etc/sudoers
- Apprendre ton serveur, quels sont les services présents?
- Voir cette histoire de partage windows, il serai hallucinant que les partages samba se fassent sur le compte root avec le mot de passe root.
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP
The UNIX way of sex:
gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep

Je ne réponds ni aux messages privées, ni aux messages plein de fautes...
Katyucha est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/08/2006, 17h51   #3
Rédactrice/Modératrice
 
Avatar de stoyak
 
Inscription : juin 2005
Messages : 360
Détails du profil
Informations forums :
Inscription : juin 2005
Messages : 360
Points : 622
Points : 622
merci pour tes eclaircissements.
ssh est present sur tous mes serveurs. Ftp pas sur tous
pour root et samba, au fait, afin d'introduire une machine windows dans le domaine, j'ai dû me connecter en admin sur le PC windows, changer le domaine et donné le mot de pass root pour autoriser son introduction, c'est tout
Les autres manip n'ont pas fait appel à root.
__________________
Cela demande du courage d'en tirer du plaisir
Quand on n'a qu'un marteau, tous les problèmes ressemblent à un clou
stoyak est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 07h40.


 
 
 
 
Partenaires

Hébergement Web