IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

AIDE : script de sécurité sous Debian


Sujet :

Sécurité

  1. #1
    Membre du Club
    Inscrit en
    Novembre 2007
    Messages
    57
    Détails du profil
    Informations forums :
    Inscription : Novembre 2007
    Messages : 57
    Points : 49
    Points
    49
    Par défaut AIDE : script de sécurité sous Debian
    Salut tous le monde,

    C'est ma première expérience avec un serveur debian, je doit installer un serveur sécurisé en premier lieu, je travaille avec ce document qui est très utile.

    par la suite je doit faire un script qui vérifie l'état de sécurité du système tel que TIGER ou LYNIS, et c'est la ou ca deviens compliquer, j'aimerai savoir quel sont les parties principal du système a vérifier, quel langage utilisé, bref une petite lumière pour commencer ?????????

    MERCI.

  2. #2
    Expert éminent sénior Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Points : 12 262
    Points
    12 262
    Par défaut
    installes toi tiger
    et corrige les éléments remontés, (FAILED en priorité bien sur).

    utilises aussi nessus depuis un autre poste pour tester des plages ip par exemple
    ca te dira ce qui ouvert à tors ou pas....

    ne te fais pas un script à toi pour ça tu oublierais trop de choses et en particulier pour l'avenir (évolution).

    si tu as suivi ce referenciel tu as déjà un truc pas mal du tout.

    après c'est au niveau réseau physique qu'il faut améliorer les choses en amont de la machine, firewall hardware, eventuellement un routeur hardware...

  3. #3
    Membre du Club
    Inscrit en
    Novembre 2007
    Messages
    57
    Détails du profil
    Informations forums :
    Inscription : Novembre 2007
    Messages : 57
    Points : 49
    Points
    49
    Par défaut
    Merci frp31, je vais me contenter d'installer un serveur sécurisé tout en vérifiant ça sécurité avec les outils que t'as citer, par la suite je chercherai plus sur cette histoire de script .

    Merci encore, à bientôt

  4. #4
    Expert éminent sénior Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Points : 12 262
    Points
    12 262
    Par défaut
    j'ai oublié un détail d'ailleurs,
    vu que tot ou tard tu feras des mises à jour, n'oublies pas de passer tiger et chkrootkit dans une crontab pour generer un log de temps à autres....

    et n'oublies pas dans les source.lst de mettre les serveurs sécurité pour qu'aptitude telecharges les mises à jour sécurités

    par exemple :
    deb http://security.ubuntu.com/ubuntu hardy-security main restricted
    deb-src http://security.ubuntu.com/ubuntu hardy-security main restricted
    deb http://security.ubuntu.com/ubuntu hardy-security universe
    deb-src http://security.ubuntu.com/ubuntu hardy-security universe
    deb http://security.ubuntu.com/ubuntu hardy-security multiverse
    deb-src http://security.ubuntu.com/ubuntu hardy-security multiverse

Discussions similaires

  1. Réponses: 0
    Dernier message: 09/11/2010, 13h15
  2. sécurité appache 2 sous debian
    Par renan78 dans le forum Sécurité
    Réponses: 2
    Dernier message: 19/11/2007, 17h33
  3. Réponses: 3
    Dernier message: 22/03/2007, 15h29
  4. Réponses: 6
    Dernier message: 16/01/2006, 15h24
  5. Cron et script sh sous debian
    Par zevince dans le forum Administration système
    Réponses: 5
    Dernier message: 29/12/2005, 16h39

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo