IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Savoir si son serveur web est sur


Sujet :

Administration système

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé

    Profil pro
    Inscrit en
    Janvier 2008
    Messages
    788
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2008
    Messages : 788
    Par défaut Savoir si son serveur web est sur
    Bonjour je me suis lancé dans le dédié...

    Je suis un peu angoissé et parfois je check mon site juste pour savoir si il c'est pas fait hacké


    Que faire (tests) pour savoir si il est vraiment sur ?

    Je ne parle pas des failles lié au site (sql xss ,rcsf ...)

    Mais plutot des failles du serveurs !!

    Merci

  2. #2
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 62
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Par défaut
    Quelques règles simples (pas forcémment dans l'ordre)
    • Des mots de passe corrects (utilisateurs du système ou bien de l'applicatif)
    • Des mises à jours appliquées régulièrement (système et applicatif)
    • Un nombre limité et maitrisés de services réseau à l'écoute
    • Une journalisation de tous les évènements système (décentralisée si possible) afin de pourvoir tracer ce qui s'est passé
    • Un filtrage réseau qui ne laisse passer que ce qui est autorisé
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  3. #3
    Membre éclairé

    Profil pro
    Inscrit en
    Janvier 2008
    Messages
    788
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2008
    Messages : 788
    Par défaut
    Citation Envoyé par ram-0000 Voir le message
    Quelques règles simples (pas forcémment dans l'ordre)
    • Des mots de passe corrects (utilisateurs du système ou bien de l'applicatif)
    • Des mises à jours appliquées régulièrement (système et applicatif)
    • Un nombre limité et maitrisés de services réseau à l'écoute
    • Une journalisation de tous les évènements système (décentralisée si possible) afin de pourvoir tracer ce qui s'est passé
    • Un filtrage réseau qui ne laisse passer que ce qui est autorisé
    Je sais que pour faire les maj c'est apt-get upgrade / update.
    Mais comment on fait pour sélectionner les maj à installer .

    Car je pense qu'il faut garder sa version de php pour éviter les bugs ?[*]Une journalisation de tous les évènements système (décentralisée si possible) afin de pourvoir tracer ce qui s'est passé

    J'ai installé logcheck et je recois des logs et je vois deux choses : desfois des gens qui essaient de se connecter avec ssh à mon compte (mais failure) avec le compte root.

    et un truc avec postfix :
    postfix/smtpd[19855]: NOQUEUE: reject_warning: RCPT from 220-139-127-162.dynamic.hinet.net[220.139.127.xxx]: 450 4.1.7 <hjoyuo@hotmail.com>: Sender address rejected: undeliverable address: host mx1.hotmail.com[65.55.37.72] said: 550 Requested action not taken: mailbox unavailable (in reply to RCPT TO command); from=<hjoyuo@hotmail.com> to=<s2288@mail2000.com.tw> proto=SMTP helo=<


    C'est normal ??

    merci de ton aide ??

    Faut il désactiver le compte root ??

    Merci d'aider un gros débutant !!!

  4. #4
    Membre émérite
    Profil pro
    Inscrit en
    Août 2008
    Messages
    505
    Détails du profil
    Informations personnelles :
    Localisation : France, Puy de Dôme (Auvergne)

    Informations forums :
    Inscription : Août 2008
    Messages : 505
    Par défaut
    Pour les mises à jour, il faut simplement mettre celles qui dépendent de security.
    Normalement, ça suffit pour sécuriser un serveur web sur le plan des services (http et https). Reste après l'immense réservoir des failles php...

  5. #5
    Membre éclairé

    Profil pro
    Inscrit en
    Janvier 2008
    Messages
    788
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2008
    Messages : 788
    Par défaut re
    Faille php avec symfony ?
    j'y crois pas ^^

  6. #6
    Rédacteur

    Avatar de gege2061
    Femme Profil pro
    Administrateur de base de données
    Inscrit en
    Juin 2004
    Messages
    5 840
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 42
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Juin 2004
    Messages : 5 840
    Par défaut
    Bonjour,

    C'est surtout l'accès SSH qu'il faut sécuriser. Je te conseille de passer par une authentification via pgp et de désactiver l'authentification par mot de passe.

    Il faut aussi sécurisé un minimum le serveur SMTP pour éviter de servir de relais au spameurs.

Discussions similaires

  1. débuter sur linux et installer son serveur web
    Par thor76160 dans le forum Linux
    Réponses: 41
    Dernier message: 27/02/2011, 12h10
  2. Mettre son serveur web sur le net
    Par marcel72 dans le forum Hardware
    Réponses: 8
    Dernier message: 09/01/2007, 12h34
  3. héberger son serveur web et son serveur mail...
    Par grinder59 dans le forum Serveurs (Apache, IIS,...)
    Réponses: 2
    Dernier message: 19/03/2006, 13h19
  4. Comment savoir si un serveur Firebird est actif
    Par richard038 dans le forum Bases de données
    Réponses: 4
    Dernier message: 06/01/2006, 00h07
  5. [Routeur] Voir son serveur web local sur internet
    Par romain3395 dans le forum Applications
    Réponses: 13
    Dernier message: 16/12/2004, 10h36

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo