IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Protection serveur Debian


Sujet :

Réseau

  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Novembre 2010
    Messages
    75
    Détails du profil
    Informations personnelles :
    Localisation : Canada

    Informations forums :
    Inscription : Novembre 2010
    Messages : 75
    Par défaut Protection serveur Debian
    Bonjour,

    Je viens d'installer Debian sur un nouveau serveur.
    Maintenant il faut le protéger et je n'y connais strictement rien.

    Voilà l'architecture du réseau : 4 postes utilisateurs reliés à Internet de tout l'immeuble et non pas seulement de la société par le wifi. Des postes de partenaires et clients à l'extérieur du bâtiment se trouvant sur Internet. Et un serveur que nous relions à Internet de l'immeuble par un câble.

    Maintenant je dois protéger mon serveur. Les adresses IP des postes ne sont pas fixes.
    Mon serveur doit être accessible par les 4 postes internes à la société. Des applications tournant sur le serveur fourniront des interfaces web accessibles elles aux 4 postes internes à la société mais aussi aux partenaires et clients, voire à tout l'internet.

    J'ai regardé la solution d'IPTables pour laquelle il faut des @IP fixes que je n'ai pas.
    Je pensais donc à du VPN. Je pensais également mettre en place un proxy sur le serveur et un firewall.
    Je pensais également changer le port de connexion ssh du serveur qui est à 22 comme tout le monde le sait.

    Pensez vous que cela soit suffisant ? Et que la solution VPN est adaptée au cas ?

    Merci pour votre aide,

    Elodie

  2. #2
    Membre averti
    Homme Profil pro
    Responsable d'exploitation informatique
    Inscrit en
    Octobre 2012
    Messages
    40
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Responsable d'exploitation informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Octobre 2012
    Messages : 40
    Par défaut
    Bonjour,

    Je suis loin d'être un expert mais peut être que mon avis te permettra de débloquer la situation

    Donc si j'ai bien compris tu as :

    - 4 postes de travail interne à la société
    - 1 serveur debian dans le réseau interne de la société

    et tu veux que tes clients puissent accéder à des applications web de ton serveur Debian ?

    Pour moi la meilleure solution consisterais à rendre accessible ton serveur Debian depuis l'internet pour que tes clients accèdent à vos applications.


    Pour mettre en place cela (que quelqu'un me dise si je me trompe !) il te faut:

    - récupérer/acheter un nom de domaine pour ton adresse IP internet fournis par ton FAI.

    - faire une redirection du port 80( ou 443) de ton routeur (box ?) sur l'adresse IP de ton serveur Debian local (notion deNAT)

    - et bien sur avoir activé le rôle serveur web sur ton Debian puis avoir correctement déployé tes applications dessus.

    C'est ici que mon "expertise" s'arrête, n'ayant pas assez de pratique je ne pourrais pas t'en dire beaucoup plus mais j'espère toute fois que ça va te permettre d'avancer

    Ps: après il faudra surement renforcer un peu la sécurité de ton réseau

  3. #3
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    18 465
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 18 465
    Par défaut serveur sur internet
    Si tu mets ton serveur sur Internet, tu l'expose au risque, le 1er est la fiabilité de ton site, si tu as des failles, tu peux te faire hacker ton site web. Il te faut une ip fixe et le relier sur un nom de domaine. Si cen'est pas le cas, tu peux utiliser un service de type no-ip.org, qui créra une entrée DNS de type taboite.no-ip.org, il y aura un soft à installer sur ton serveur pour la liaison IP WAN DNS. Il te faut bien sûr activer le NAT de façon à ce que le port 80 de ton serveur soit redirigé vers le port WAN. Attention ta box/routeur peut utiliser le port 80 pour l'administration.

    Tu peux aussi sécuriser ton réseau interne viia 1 firewall et 1 proxy, le serveur WEB sera alors dans la DMZ ( zone démilitarisée ou les règles de Firewall sont différentes. )
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  4. #4
    Membre confirmé
    Profil pro
    Inscrit en
    Novembre 2010
    Messages
    75
    Détails du profil
    Informations personnelles :
    Localisation : Canada

    Informations forums :
    Inscription : Novembre 2010
    Messages : 75
    Par défaut
    Bonjour,

    Merci pour vos réponses.
    Je suis entrain de mettre en place le serveur et on est entrain d'obtenir notre propre connexion internet pour avoir une IP fixe et un débit potable.

    Merci,

    Elodie

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Serveur Debian derrière Livebox
    Par stounouslous dans le forum Réseau
    Réponses: 9
    Dernier message: 17/11/2007, 18h08
  2. Problème avec mon serveur Débian
    Par rpd05 dans le forum Administration système
    Réponses: 7
    Dernier message: 28/06/2006, 23h41
  3. Partitions serveur Debian
    Par Sami Xite dans le forum Administration système
    Réponses: 4
    Dernier message: 24/05/2006, 12h19
  4. Ouvrir un port sur serveur debian
    Par ready dans le forum Réseau
    Réponses: 4
    Dernier message: 13/01/2006, 12h57
  5. Erreur de connexion à ma base sur serveur Debian - Apache
    Par GLDavid dans le forum Installation
    Réponses: 4
    Dernier message: 24/09/2003, 11h29

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo