Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 16/11/2004, 12h35   #1
Futur Membre du Club
 
Inscription : avril 2004
Messages : 32
Détails du profil
Informations forums :
Inscription : avril 2004
Messages : 32
Points : 18
Points : 18
Par défaut Denial Of service

Salut,

Je souhaiterai savoir comment me prémunir (de manière logicielle ? ) des attaques de type Denial Of service sur mon server linux. Apparement les firewalls (si ils existent )de mon hébergeur n'y ont rien fait.

Merci.
silef est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/11/2004, 13h19   #2
Membre confirmé
 
Inscription : avril 2004
Messages : 289
Détails du profil
Informations forums :
Inscription : avril 2004
Messages : 289
Points : 283
Points : 283
Contre un Dos, y a pas grand chose à faire... Tu peux répartir les logiciels sur plusieurs machines, augmenter leur puissance / bande passante, mais il y aura toujours une limite...

Au niveau logiciel, tu peux configurer ton pare-feu pour qu'il n'accepte qu'un nombre limité de connexion à la fois (genre 10 par seconde, par ex.), par les commandes 'limit' d'iptables si tu le configures à la main, ou via l'interface pour iptables que te fournis ta distro.

De plus, si tu héberges un serveur ftp, par ex., où l'upload est possible, il faut s'assurer que tu as limité le volume de données uploadable, voire séparé les partitions systèmes des partitions d'upload, histoire de toujours garder de la place libre sur la partition système. De même pour les logs, il peut être utile d'avoir /var/ ou /var/log/ sur une partition séparée.
alveric est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/11/2004, 19h28   #3
Rédacteur
 
Inscription : juillet 2004
Messages : 2 573
Détails du profil
Informations personnelles :
Âge : 34

Informations forums :
Inscription : juillet 2004
Messages : 2 573
Points : 1 973
Points : 1 973
Bonjour,

Tu peux jetter un oeil à l'article Les attaques par déni de services
__________________
.Olivier
Olivier Regnier est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/11/2004, 10h03   #4
Futur Membre du Club
 
Inscription : avril 2004
Messages : 32
Détails du profil
Informations forums :
Inscription : avril 2004
Messages : 32
Points : 18
Points : 18
Merci cet article m'apporte quelques éclaircissements même si ça me donne des frissons pour mon serveur...
Vous savez ou je peux trouver un bon tuto pour configurer un firewall (iptables ?) sous linux.

Encore merci.
silef est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/11/2004, 09h19   #5
Membre confirmé
 
Inscription : avril 2004
Messages : 289
Détails du profil
Informations forums :
Inscription : avril 2004
Messages : 289
Points : 283
Points : 283
Du côté de Léa linux, il y a quelques tuto...
alveric est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/11/2004, 18h06   #6
Membre confirmé
 
Inscription : mars 2003
Messages : 258
Détails du profil
Informations forums :
Inscription : mars 2003
Messages : 258
Points : 243
Points : 243
Sinon dans le kernel linux on a vu l'apparition des "TCP Syn cookies", je t'enjoins donc à recompiler ton kernel avec cette option.

Ca peut, dans certains cas, limiter les dégats. Mais bon, il y a toujours une limite en effet ...

Si ton servuer est souvent la cible d'attaques tu peux aussi passer sous *BSD (je recommande OpenBSD pour un serveur). Il y a un poste sur les avantages/(inconvénients) de *BSD face à Linux un peu plus haut .
Yabo est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/11/2004, 11h49   #7
Futur Membre du Club
 
Inscription : avril 2004
Messages : 32
Détails du profil
Informations forums :
Inscription : avril 2004
Messages : 32
Points : 18
Points : 18
Merci, je vais me renseigner sur tout ça.
silef est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 16h36.


 
 
 
 
Partenaires

Hébergement Web