IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Audit d'un serveur


Sujet :

Sécurité

  1. #1
    Membre expérimenté

    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mars 2004
    Messages
    1 060
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Mars 2004
    Messages : 1 060
    Points : 1 609
    Points
    1 609
    Par défaut Audit d'un serveur
    Bonjour
    Je dois faire une analyse de sécurité d'un réseau qui contient un serveur de fichiers linux.
    Je voulais savoir ce que vous auriez testé de plus que moi (arf)
    j'ai deja identifié les services, le firewall, analysé les logs...

    bref, merci pour votre aide

    chaval
    Chaval
    __________________
    "Monsieur le chat voudriez-vous, s'il vous plait, demanda Alice, me dire de quel côté dois-je aller ?
    Ca dépend de l'endroit où vous voulez vous rendre, répondit le chat"
    Lewis Carrol

  2. #2
    Membre actif
    Profil pro
    Inscrit en
    Mai 2003
    Messages
    322
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2003
    Messages : 322
    Points : 211
    Points
    211
    Par défaut
    les ports avec "Nmap"...

  3. #3
    Membre expérimenté

    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mars 2004
    Messages
    1 060
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Mars 2004
    Messages : 1 060
    Points : 1 609
    Points
    1 609
    Par défaut
    yep ! ca a été fait quand j'ai testé le firewall
    Chaval
    __________________
    "Monsieur le chat voudriez-vous, s'il vous plait, demanda Alice, me dire de quel côté dois-je aller ?
    Ca dépend de l'endroit où vous voulez vous rendre, répondit le chat"
    Lewis Carrol

  4. #4
    Expert éminent
    Avatar de Michaël
    Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2003
    Messages
    3 497
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Juillet 2003
    Messages : 3 497
    Points : 8 237
    Points
    8 237
    Par défaut
    et avec nessus ?

  5. #5
    Membre expérimenté

    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mars 2004
    Messages
    1 060
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Mars 2004
    Messages : 1 060
    Points : 1 609
    Points
    1 609
    Par défaut
    euh.. j'suis p'etre con, mais j'ai pas réussi à le faire fonctionner...
    Chaval
    __________________
    "Monsieur le chat voudriez-vous, s'il vous plait, demanda Alice, me dire de quel côté dois-je aller ?
    Ca dépend de l'endroit où vous voulez vous rendre, répondit le chat"
    Lewis Carrol

  6. #6
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    112
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 112
    Points : 61
    Points
    61
    Par défaut
    Bonjour,
    moi aussi je boss sur un stage de sécurité. j'aime bien savoir le plan ki ta suivi.
    ce qui me concerne: j'ai commancer dabord par nmap, identifier les service utilsie+compte user utile bien sur+limité les service via leur fichier de conf(telque samba)+restriendre le shell o max pour tt les user ( avec environement chrooter)
    puis j'ai commancer vers l'exterieur:
    - le firewall (bonne config+vérification)
    - installé un IDS pour bloquer les scan bien sur avec un alert mail biensur.
    voila en gros ce que j'ai fait.
    j'éspére ke seraclére et peu t'aidé.

  7. #7
    ovh
    ovh est déconnecté
    Rédacteur
    Avatar de ovh
    Homme Profil pro
    Architecte devops web full stack
    Inscrit en
    Mai 2002
    Messages
    3 841
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Architecte devops web full stack

    Informations forums :
    Inscription : Mai 2002
    Messages : 3 841
    Points : 6 514
    Points
    6 514

    Tutoriels sur les UPS, e-commerce, PHP, critiques de livres...

    Pensez à consulter les FAQs et les cours et tutoriels.
    FAQ Linux - Cours et tutoriels Linux - FAQ PHP - Cours et tutoriels PHP
    Ce forum est fait pour vous et surtout par vous, merci d'en respecter les règles.

    Je n'ai rien à voir avec la société www.ovh.com !

  8. #8
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    112
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 112
    Points : 61
    Points
    61
    Par défaut
    Merci c intéréssant comme livre mais je croi, j'ai trouvé un bon lien mais c'est en agnlais
    http://linuxgazette.net/issue57/sharma.html
    je sai il ne couvre pas tous, il contien plain d'@ de test de sécurité et vilnurabilité

  9. #9
    Membre expérimenté

    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mars 2004
    Messages
    1 060
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Mars 2004
    Messages : 1 060
    Points : 1 609
    Points
    1 609
    Par défaut
    en fait, c'est un serveur de fichiers que je veux sécuriser. aucun utilisateur ne l'utilise directement.
    • j'ai désactivé les comptes utilisateurs
    • j'ai vérifié les logs
    • j'ai arreté certains services inutiles (exim, lpd, dhcpd...)
    • j'ai lancé un utilitaire (tiger) qui part à la recherche de failles (mais je suis pas convaincu des resultats retournés)
    edit : je suis interressé par le lien
    Chaval
    __________________
    "Monsieur le chat voudriez-vous, s'il vous plait, demanda Alice, me dire de quel côté dois-je aller ?
    Ca dépend de l'endroit où vous voulez vous rendre, répondit le chat"
    Lewis Carrol

  10. #10
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    112
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 112
    Points : 61
    Points
    61
    Par défaut
    voila un autre lien pour l'audit de sécurité du réseau
    http://www.auditmypc.com/acronym/SAINT.asp

  11. #11
    Expert éminent sénior

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Points : 17 778
    Points
    17 778
    Par défaut
    Système/logiciels présents à jour (niveau sécurité) ? Les programmes avec l'attribut setuid/setgid ? Vérifier la configuration des différents services (ssh : s'assurer que le login root est interdit et que le protocole version 1 est refusée, ... ; Apache : utilisateur restreint, options des "répertoires"/alias ; ...). Voilà quelques pistes.


    Julp.

  12. #12
    Membre chevronné

    Profil pro
    Inscrit en
    Mars 2004
    Messages
    1 296
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2004
    Messages : 1 296
    Points : 1 803
    Points
    1 803
    Par défaut
    Je constate que l'aspect technique de la securité est bien avancé, cependant rien sur l'aspect humain de cette même securité, hors de l'avis de tous les spécialiste du sujet, c'est la que réside le plus de "faille".
    donc
    - Qui a accés a ce serveur et comment,
    - Politique des mots de passe (trop de changement ou trop complexe engendre une ecriture de ceux-ci .....)
    - Backup et sauvegarde (c'est aussi de la securité)
    - Acces physique a la machine (mot de passe BIOS, acces au CDROM/USB/disquette)
    .
    Marc
    Slackware for ever ......
    BASH - KSH ( http://marcg.developpez.com/ksh/ )

  13. #13
    Expert confirmé
    Avatar de Katyucha
    Femme Profil pro
    DevUxSecScrumOps Full Stack Bullshit
    Inscrit en
    Mars 2004
    Messages
    3 287
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Irlande

    Informations professionnelles :
    Activité : DevUxSecScrumOps Full Stack Bullshit

    Informations forums :
    Inscription : Mars 2004
    Messages : 3 287
    Points : 5 075
    Points
    5 075
    Par défaut
    Quel sécurité autour des données ? du raid? logiciel matériel ?
    Ou sont stockés les sauvegardes ? Un test de remonté est il prévu ? Un plan de sinistre? Tout cela fait parti de la sécurité aussi
    Grave urgent !!!

Discussions similaires

  1. Audit Connexion sur mon Serveur SGBD
    Par joujousagem2006 dans le forum Administration
    Réponses: 1
    Dernier message: 06/11/2013, 15h46
  2. Faire un audit de securité sur un serveur
    Par vodkline dans le forum Sécurité
    Réponses: 10
    Dernier message: 01/11/2013, 00h06
  3. Audit désactivé, serveurs absents, fonctionnalités de la CMC restreintes
    Par vladimir1987 dans le forum Administration-Migration
    Réponses: 4
    Dernier message: 31/01/2012, 14h16
  4. Audit de serveur MySQL
    Par tibal dans le forum Administration
    Réponses: 0
    Dernier message: 17/05/2010, 14h19
  5. Audit des droits sur un serveur SQL 2005
    Par tibou dans le forum MS SQL Server
    Réponses: 3
    Dernier message: 02/10/2007, 13h29

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo