IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Sécuriser un serveur vds


Sujet :

Sécurité

  1. #1
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Octobre 2008
    Messages
    41
    Détails du profil
    Informations personnelles :
    Localisation : Maroc

    Informations forums :
    Inscription : Octobre 2008
    Messages : 41
    Points : 32
    Points
    32
    Par défaut Sécuriser un serveur vds
    Bonjour,

    je viens de prendre un serveur vds chez hiwit :

    http://www.hiwit.net/vds/ (Pack VDS 2048)

    il est bien configuré et tout, mais je ne pense pas que c'est sécurisé, c'est à moi de le faire je pense (spam mail, attaque ddos ...)

    qu'est ce que vous me conseillez svp pour bien sécuriser un serveur vds ? surtout des attaques ddos ...

    j'ai trouvé ça :

    http://www.modsecurity.org/

    il fera l'affaire ?

    merci

  2. #2
    Membre confirmé
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    466
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 466
    Points : 632
    Points
    632
    Par défaut
    Bonjour,

    Fingerprinting avec limewire, fail2ban + authentification par certificat, iptable, spamassassin(si tu prevois d'y mettre un serveur mail).

    Apres pour ton site le mod_security est pas mal mais c'est surtout sur ton code source que tu dois travailler et bien controler toute les données que tu souhaites en entrée.

  3. #3
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Octobre 2008
    Messages
    41
    Détails du profil
    Informations personnelles :
    Localisation : Maroc

    Informations forums :
    Inscription : Octobre 2008
    Messages : 41
    Points : 32
    Points
    32
    Par défaut
    ok merci

    et pour les attaques ddos ? y'a un module efficace ?

  4. #4
    Membre confirmé
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    466
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 466
    Points : 632
    Points
    632
    Par défaut
    Une attaque DDOS ya rien au moin que l'arette si elle est bien mené :p juste ton firewall qui vas blacklisté au fur et a mesure.

  5. #5
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Octobre 2008
    Messages
    41
    Détails du profil
    Informations personnelles :
    Localisation : Maroc

    Informations forums :
    Inscription : Octobre 2008
    Messages : 41
    Points : 32
    Points
    32
    Par défaut
    ok

    mais il reste encore :

    - IP spoofing
    - DNS Spoofing
    - DNS Hijacking
    - DNS Cahce Poisoning
    - DNS DDoS attacks
    - DDOS attacks
    - SYN-Flood attacks
    - Open DNS

    y'a un module de sécurité pour ça ?

  6. #6
    Membre confirmé
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    466
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 466
    Points : 632
    Points
    632
    Par défaut
    Non mais la tu balances des nom d'attaques n'importe comment, deja faut se poser la question :

    Quel services vas tu installer dessus ?

    Ensuite en fonction des services tu pourras repondre au question de sécu.

  7. #7
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Octobre 2008
    Messages
    41
    Détails du profil
    Informations personnelles :
    Localisation : Maroc

    Informations forums :
    Inscription : Octobre 2008
    Messages : 41
    Points : 32
    Points
    32
    Par défaut
    services ? c'est à dire ? par defaut mon vds sera livré avec apache / php / mysql c tout

  8. #8
    Membre confirmé
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    466
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 466
    Points : 632
    Points
    632
    Par défaut
    En gros la bonne procedure (tu reflechis a l'envers ) c'est de ce dire voila quesque je compte installé, ca utilise quoi comme port et quel sont les failles connus.

    Une fois que tu as fait ta liste la tu peux envisager la maniere de securiser ton serveur.

    Si c'est juste un serveur web de base le DNS rentre pas en compte, pour ton mysql ne met pas de phpmyadmin et sinon bas apres c'est ton code source et les reglages apaches selon tes besoin.

  9. #9
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Octobre 2008
    Messages
    41
    Détails du profil
    Informations personnelles :
    Localisation : Maroc

    Informations forums :
    Inscription : Octobre 2008
    Messages : 41
    Points : 32
    Points
    32
    Par défaut
    okk

    connaissez vous un bon outil avec un interface graphique pour faire ses manips (les commandes) ?

  10. #10
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Octobre 2008
    Messages
    41
    Détails du profil
    Informations personnelles :
    Localisation : Maroc

    Informations forums :
    Inscription : Octobre 2008
    Messages : 41
    Points : 32
    Points
    32
    Par défaut
    Citation Envoyé par spawntux Voir le message
    En gros la bonne procedure (tu reflechis a l'envers ) c'est de ce dire voila quesque je compte installé, ca utilise quoi comme port et quel sont les failles connus.

    Une fois que tu as fait ta liste la tu peux envisager la maniere de securiser ton serveur.

    Si c'est juste un serveur web de base le DNS rentre pas en compte, pour ton mysql ne met pas de phpmyadmin et sinon bas apres c'est ton code source et les reglages apaches selon tes besoin.
    en fait pourquoi je ne dois pas mettre phpmyadmin ?

Discussions similaires

  1. Sécuriser Accès serveur FTP
    Par TonnyDan01 dans le forum Sécurité
    Réponses: 4
    Dernier message: 18/10/2007, 10h14
  2. sécuriser un serveur AD
    Par afindustrie dans le forum Sécurité
    Réponses: 1
    Dernier message: 04/12/2006, 17h52
  3. Sécuriser un serveur
    Par afindustrie dans le forum Sécurité
    Réponses: 9
    Dernier message: 01/12/2006, 13h36
  4. Réponses: 8
    Dernier message: 26/11/2006, 14h16
  5. [Win 2003 Serveur] Outils de sécurisation de serveur ?
    Par matazz dans le forum Windows Serveur
    Réponses: 2
    Dernier message: 05/01/2006, 12h04

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo