Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
Vieux 01/09/2009, 12h43   #1
Membre régulier
 
Avatar de Lost in
 
Inscription : janvier 2008
Messages : 267
Détails du profil
Informations forums :
Inscription : janvier 2008
Messages : 267
Points : 85
Points : 85
Par défaut vulnérabilité de linux

Bonjour,

J'ai installer récemment cygwin, comme je suis novice en linux, je ne sais pas comment protéger mon système des accès à distance. plus précisément est-ce que linux n'est pas vulnérable lorsqu'il n'est pas protégé par un mot de passe?

J'ignore totalement la procédure à suivre pour protéger le système par un mot de passe?


merci
__________________
Si vous acceptez vos possibilités présentes, vous progresserez certainement à l'avenir. en revanche si vous niez vos limites, vous ne vous en libérerez jamais.

Dernière modification par Lost in ; 01/09/2009 à 12h56.
Lost in est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/09/2009, 13h03   #2
Rédacteur/Modérateur
 
Avatar de CedrX
 
Inscription : avril 2007
Messages : 1 096
Détails du profil
Informations forums :
Inscription : avril 2007
Messages : 1 096
Points : 1 252
Points : 1 252
Hum je crois qu'il y a confusion là.
Cygwin n'est PAS linux.
Cygwin apporte tout au plus sous windows quelques outils couramments utilisés sous linux.
Et par défaut cygwin ne te permet pas un accès distant au PC. A moins d'avoir installé un serveur ssh et d'avoir configuré celui ci en démarrage automatique au niveau des services windows.
CedrX est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/09/2009, 13h31   #3
Membre régulier
 
Avatar de Lost in
 
Inscription : janvier 2008
Messages : 267
Détails du profil
Informations forums :
Inscription : janvier 2008
Messages : 267
Points : 85
Points : 85
oui j'ai installé le serveur ssh mais je ne l'ai pas configurer c'est ce qui me fait peur, comment protéger mes données avec ce serveur installé ?
__________________
Si vous acceptez vos possibilités présentes, vous progresserez certainement à l'avenir. en revanche si vous niez vos limites, vous ne vous en libérerez jamais.
Lost in est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/09/2009, 13h45   #4
Rédacteur/Modérateur
 
Avatar de CedrX
 
Inscription : avril 2007
Messages : 1 096
Détails du profil
Informations forums :
Inscription : avril 2007
Messages : 1 096
Points : 1 252
Points : 1 252
Ben après tout se passe au niveau du fichier de configuration du serveur ssh.
Tu peux par exemple limiter les utilisateurs qui ont droit de se connecter à ton PC grâce aux directives suivantes:
Code :
1
2
AllowUsers <liste_des_utilisateurs>
AllowGroups <liste_de_groupes>
Tu peux interdire les mots de passe vide (mais à priori c'est fait par défaut)
Code :
PermitEmptyPasswords no
Sous linux tu peux interdire au super utilisateur de se connecter par ssh
Code :
1
2
 
PermitRootLogin no
(je suppose qu'il y a un équivalent sous windows)

Etc...

Tu peux aussi consulter cet article : http://mathieu-androz.developpez.com...les/linux/ssh/ qui décrit l'installation d'un serveur ssh sous linux, car même si c'est sous linux il y aura des similitudes avec l'installation/configuration de ton serveur ssh sous cygwin.
CedrX est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/09/2009, 14h47   #5
Membre régulier
 
Avatar de Lost in
 
Inscription : janvier 2008
Messages : 267
Détails du profil
Informations forums :
Inscription : janvier 2008
Messages : 267
Points : 85
Points : 85
Bonjour,

Mon ordinateur n'est pas protégé par un mot de passe car il est dans un endroit ou je suis la seule à pouvoir y accéder, maintenant j'ai peur avec cygwin que d'autres internautes puissent accéder à mes données (je suis débutante donc si ma question est bête excusez )

si cette intrusion est possible comment l'annuler?

Merci
__________________
Si vous acceptez vos possibilités présentes, vous progresserez certainement à l'avenir. en revanche si vous niez vos limites, vous ne vous en libérerez jamais.
Lost in est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/09/2009, 15h03   #6
Rédacteur/Modérateur
 
Avatar de CedrX
 
Inscription : avril 2007
Messages : 1 096
Détails du profil
Informations forums :
Inscription : avril 2007
Messages : 1 096
Points : 1 252
Points : 1 252
Citation:
Mon ordinateur n'est pas protégé par un mot de passe car il est dans un endroit ou je suis la seule à pouvoir y accéder
Mais est il directement connecté à internet ou est il derrière un routeur ?
Si le compte que tu utilises n'a pas de mot de passe utilises cette directive:
Code :
1
2
 
PermitEmptyPasswords no
mais bon ça risque de t'empêcher de te connecter en ssh sur ta propre machine dans ce cas là.
Je dirais simplement si ton ordinateur n'a pas de mot de passe alors définis en un dans le panneau de configuration.

Citation:
si cette intrusion est possible comment l'annuler?
As tu vraiment besoin d'un serveur ssh sur ta machine ?
Si oui et bien définis un mot de passe (fort) pour ton compte (ça sera déjà une protection supplémentaire)
CedrX est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/09/2009, 15h07   #7
Rédacteur
 
Avatar de pi-2r
 
Inscription : juin 2006
Messages : 1 385
Détails du profil
Informations forums :
Inscription : juin 2006
Messages : 1 385
Points : 2 215
Points : 2 215
Bonjour,

je te conseil de visiter le site suivant http://www.linuxsecurity.com

De plus tu peux regarder les autres pages:
-http://www.linuxsecurity.com/content/view/101892/155/
-http://www.linuxsecurity.com/compone...55/Itemid,134/
-http://www.linuxsecurity.com/docs/QuickRefCard.pdf

bon courage
__________________
Les pièges de l'Internet
Helix, réponse à une intrusion
[ Pas de questions techniques en MP ]


"La plus grande gloire n'est pas de ne jamais tomber, mais de se relever à chaque chute." Confucius
"Si j’ai vu si loin, c’est que j’étais monté sur des épaules de géants." Isaac Newton
pi-2r est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +1. Il est actuellement 08h14.


 
 
 
 
Partenaires

Hébergement Web