IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Savoir si son serveur web est sur


Sujet :

Administration système

  1. #1
    Membre confirmé

    Profil pro
    Inscrit en
    Janvier 2008
    Messages
    786
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2008
    Messages : 786
    Points : 602
    Points
    602
    Par défaut Savoir si son serveur web est sur
    Bonjour je me suis lancé dans le dédié...

    Je suis un peu angoissé et parfois je check mon site juste pour savoir si il c'est pas fait hacké


    Que faire (tests) pour savoir si il est vraiment sur ?

    Je ne parle pas des failles lié au site (sql xss ,rcsf ...)

    Mais plutot des failles du serveurs !!

    Merci

  2. #2
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Quelques règles simples (pas forcémment dans l'ordre)
    • Des mots de passe corrects (utilisateurs du système ou bien de l'applicatif)
    • Des mises à jours appliquées régulièrement (système et applicatif)
    • Un nombre limité et maitrisés de services réseau à l'écoute
    • Une journalisation de tous les évènements système (décentralisée si possible) afin de pourvoir tracer ce qui s'est passé
    • Un filtrage réseau qui ne laisse passer que ce qui est autorisé
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  3. #3
    Membre confirmé

    Profil pro
    Inscrit en
    Janvier 2008
    Messages
    786
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2008
    Messages : 786
    Points : 602
    Points
    602
    Par défaut
    Citation Envoyé par ram-0000 Voir le message
    Quelques règles simples (pas forcémment dans l'ordre)
    • Des mots de passe corrects (utilisateurs du système ou bien de l'applicatif)
    • Des mises à jours appliquées régulièrement (système et applicatif)
    • Un nombre limité et maitrisés de services réseau à l'écoute
    • Une journalisation de tous les évènements système (décentralisée si possible) afin de pourvoir tracer ce qui s'est passé
    • Un filtrage réseau qui ne laisse passer que ce qui est autorisé
    Je sais que pour faire les maj c'est apt-get upgrade / update.
    Mais comment on fait pour sélectionner les maj à installer .

    Car je pense qu'il faut garder sa version de php pour éviter les bugs ?[*]Une journalisation de tous les évènements système (décentralisée si possible) afin de pourvoir tracer ce qui s'est passé

    J'ai installé logcheck et je recois des logs et je vois deux choses : desfois des gens qui essaient de se connecter avec ssh à mon compte (mais failure) avec le compte root.

    et un truc avec postfix :
    postfix/smtpd[19855]: NOQUEUE: reject_warning: RCPT from 220-139-127-162.dynamic.hinet.net[220.139.127.xxx]: 450 4.1.7 <hjoyuo@hotmail.com>: Sender address rejected: undeliverable address: host mx1.hotmail.com[65.55.37.72] said: 550 Requested action not taken: mailbox unavailable (in reply to RCPT TO command); from=<hjoyuo@hotmail.com> to=<s2288@mail2000.com.tw> proto=SMTP helo=<


    C'est normal ??

    merci de ton aide ??

    Faut il désactiver le compte root ??

    Merci d'aider un gros débutant !!!

  4. #4
    Membre éclairé
    Profil pro
    Inscrit en
    Août 2008
    Messages
    505
    Détails du profil
    Informations personnelles :
    Localisation : France, Puy de Dôme (Auvergne)

    Informations forums :
    Inscription : Août 2008
    Messages : 505
    Points : 712
    Points
    712
    Par défaut
    Pour les mises à jour, il faut simplement mettre celles qui dépendent de security.
    Normalement, ça suffit pour sécuriser un serveur web sur le plan des services (http et https). Reste après l'immense réservoir des failles php...

  5. #5
    Membre confirmé

    Profil pro
    Inscrit en
    Janvier 2008
    Messages
    786
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2008
    Messages : 786
    Points : 602
    Points
    602
    Par défaut re
    Faille php avec symfony ?
    j'y crois pas ^^

  6. #6
    Rédacteur

    Avatar de gege2061
    Femme Profil pro
    Administrateur de base de données
    Inscrit en
    Juin 2004
    Messages
    5 840
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Juin 2004
    Messages : 5 840
    Points : 11 625
    Points
    11 625
    Par défaut
    Bonjour,

    C'est surtout l'accès SSH qu'il faut sécuriser. Je te conseille de passer par une authentification via pgp et de désactiver l'authentification par mot de passe.

    Il faut aussi sécurisé un minimum le serveur SMTP pour éviter de servir de relais au spameurs.

  7. #7
    Membre confirmé

    Profil pro
    Inscrit en
    Janvier 2008
    Messages
    786
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2008
    Messages : 786
    Points : 602
    Points
    602
    Par défaut re
    As - tu des tutoriels sur sécuriser smtp ??
    merci

  8. #8
    Rédacteur

    Avatar de gege2061
    Femme Profil pro
    Administrateur de base de données
    Inscrit en
    Juin 2004
    Messages
    5 840
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Juin 2004
    Messages : 5 840
    Points : 11 625
    Points
    11 625
    Par défaut
    Citation Envoyé par saturn1 Voir le message
    As - tu des tutoriels sur sécuriser smtp ??
    merci
    Je me suis basé sur celui-ci : http://wiki.auto-hebergement.fr/doku...trictions_smtp

    Tu as aussi : Installation complète d'un serveur web sous Debian

    Et plus généralement sur la sécurisation d'un serveur : Installation et sécurisation d'une station Debian 3.0 stable

  9. #9
    Membre confirmé Avatar de herzleid
    Homme Profil pro
    Directeur des systèmes d'information
    Inscrit en
    Juin 2002
    Messages
    393
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Charente Maritime (Poitou Charente)

    Informations professionnelles :
    Activité : Directeur des systèmes d'information

    Informations forums :
    Inscription : Juin 2002
    Messages : 393
    Points : 509
    Points
    509
    Par défaut
    Désactiver l'accès à root est également une priorité.
    On ne se connecte jamais en tant que root, mais avec un user qui peut le devenir !

  10. #10
    Membre confirmé

    Profil pro
    Inscrit en
    Janvier 2008
    Messages
    786
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2008
    Messages : 786
    Points : 602
    Points
    602
    Par défaut re
    J'ai peur de faire une connerie donc je fais ça ça ne va pas casser mon système :


    PermitRootLogin à no dans sshd_config


    Mais après je pourrais toujours faire un su ou un sudo quand je suis connecté avec mon pseudo ????

  11. #11
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par saturn1 Voir le message
    Mais après je pourrais toujours faire un su ou un sudo quand je suis connecté avec mon pseudo ????
    Oui, tu pourras
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  12. #12
    Membre confirmé

    Profil pro
    Inscrit en
    Janvier 2008
    Messages
    786
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2008
    Messages : 786
    Points : 602
    Points
    602
    Par défaut re
    Ok sinon j'aimerais bien recevoir un mail dès que quelqu'un se connecte à mon server !!

    ça se fait avec logcheck ??

    Edit : enfin ça sert peut être à rien car quand tu recois le mail il est trop tard lol !

  13. #13
    Rédacteur

    Avatar de gege2061
    Femme Profil pro
    Administrateur de base de données
    Inscrit en
    Juin 2004
    Messages
    5 840
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Juin 2004
    Messages : 5 840
    Points : 11 625
    Points
    11 625
    Par défaut
    Citation Envoyé par saturn1 Voir le message
    Ok sinon j'aimerais bien recevoir un mail dès que quelqu'un se connecte à mon server !!

    ça se fait avec logcheck ??

    Edit : enfin ça sert peut être à rien car quand tu recois le mail il est trop tard lol !
    Avec les précautions que nous t'avons donné (accès ssh par clés pgp uniquement, désactivation du compte root), tu devrait être tranquille côté SSH. Maintenant tu auras toujours des bots qui essayerons de ce connecter par brut force, pour être tranquille, tu peux installer fail2ban qui peut envoyer un mail lorsqu'une ip est blacklistée.

  14. #14
    Membre confirmé

    Profil pro
    Inscrit en
    Janvier 2008
    Messages
    786
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2008
    Messages : 786
    Points : 602
    Points
    602
    Par défaut re
    Je dois vraiment mal cherché mais je trouve rien sur l'accès ssh par pgp !!
    Désolé !!


    Merci

  15. #15
    Membre éclairé
    Profil pro
    Inscrit en
    Août 2008
    Messages
    505
    Détails du profil
    Informations personnelles :
    Localisation : France, Puy de Dôme (Auvergne)

    Informations forums :
    Inscription : Août 2008
    Messages : 505
    Points : 712
    Points
    712
    Par défaut
    Normal. On ne dit pas ça comme ça, d'ordinaire. Je pense que gege2001 doit proposer de s'authentifier par clé publique.
    Cherche ssh-keygen et authorized_keys sur google, et tu dois bien tomber sur 5 millions de tutoriels qui explique comment faire.

  16. #16
    Membre confirmé Avatar de herzleid
    Homme Profil pro
    Directeur des systèmes d'information
    Inscrit en
    Juin 2002
    Messages
    393
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Charente Maritime (Poitou Charente)

    Informations professionnelles :
    Activité : Directeur des systèmes d'information

    Informations forums :
    Inscription : Juin 2002
    Messages : 393
    Points : 509
    Points
    509
    Par défaut
    Citation Envoyé par gege2061 Voir le message
    tu peux installer fail2ban qui peut envoyer un mail lorsqu'une ip est blacklistée.
    +1, fail2ban est vraiment une bonne solution pour limiter les robots et crétins de tout poils. Au début je limitais le ban à 20 minutes. Mais je suis tombé sur un tétu, alors je suis monté à 3h. Le con il est revenu au bout de 3 heures !! Obligé de passer à 24h pour qui se lasse plus que ma machine ^^

  17. #17
    Rédacteur

    Avatar de gege2061
    Femme Profil pro
    Administrateur de base de données
    Inscrit en
    Juin 2004
    Messages
    5 840
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Juin 2004
    Messages : 5 840
    Points : 11 625
    Points
    11 625
    Par défaut
    Citation Envoyé par herzleid Voir le message
    fail2ban est vraiment une bonne solution pour limiter les robots et crétins de tout poils. Au début je limitais le ban à 20 minutes. Mais je suis tombé sur un tétu, alors je suis monté à 3h. Le con il est revenu au bout de 3 heures !! Obligé de passer à 24h pour qui se lasse plus que ma machine ^^
    C'est clair que c'est pénible

    Je suis passé de la configuration par défaut (10 minutes), à 30 minutes et lorsque je vois l'IP revenir 3/4 fois je bannis définitivement (jusqu'au redémarrage d'iptable). C'est pénible de voir tout les logins de A à Z passer dans les logs...

Discussions similaires

  1. débuter sur linux et installer son serveur web
    Par thor76160 dans le forum Linux
    Réponses: 41
    Dernier message: 27/02/2011, 12h10
  2. Mettre son serveur web sur le net
    Par marcel72 dans le forum Hardware
    Réponses: 8
    Dernier message: 09/01/2007, 12h34
  3. héberger son serveur web et son serveur mail...
    Par grinder59 dans le forum Serveurs (Apache, IIS,...)
    Réponses: 2
    Dernier message: 19/03/2006, 13h19
  4. Comment savoir si un serveur Firebird est actif
    Par richard038 dans le forum Bases de données
    Réponses: 4
    Dernier message: 06/01/2006, 00h07
  5. [Routeur] Voir son serveur web local sur internet
    Par romain3395 dans le forum Applications
    Réponses: 13
    Dernier message: 16/12/2004, 10h36

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo