<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" ><channel><title>L&#039;admin sous GNU / Linux - Blog Libre &#187; Sécurité</title> <atom:link href="http://blog.admin-linux.org/tag/securite/feed" rel="self" type="application/rss+xml" /><link>http://blog.admin-linux.org</link> <description>Vous trouverez des howtos, des news, des astuces sur les logiciels libres. Les sujets traités y sont la messagerie (postfix, cyrus...), les systèmes (ubuntu, debian, gentoo...), la supervision (nagios, zabbix, centreon...), les base des données (mysql, postgresql), le web (apache et autres...) et tout le reste</description> <lastBuildDate>Thu, 26 Jan 2012 13:31:34 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <item><title>Une bonne information sur la sécurité</title><link>http://blog.admin-linux.org/securite/une-bonne-information-sur-la-securite</link> <comments>http://blog.admin-linux.org/securite/une-bonne-information-sur-la-securite#comments</comments> <pubDate>Fri, 20 Feb 2009 16:27:00 +0000</pubDate> <dc:creator>jkonzack</dc:creator> <category><![CDATA[Sécurité]]></category> <category><![CDATA[blog]]></category> <category><![CDATA[ubuntu]]></category><guid isPermaLink="false">http://blog.admin-linux.org/non-classe/une-bonne-information-sur-la-securite/</guid> <description><![CDATA[Je parcours pas mal de blog pour m&#8217;informer et vous devez en faire autant sinon vous ne me liriez pas &#8230; En bref, j&#8217;ai trouvé ce billet très pédagogique et...]]></description> <content:encoded><![CDATA[<p style="text-align: justify;">Je parcours pas mal de blog pour m&#8217;informer et vous devez en faire autant sinon vous ne me liriez pas &#8230; En bref, j&#8217;ai trouvé ce billet très pédagogique et très complet :</p><p style="text-align: justify;"><a href="http://bugbrother.blog.lemonde.fr/2009/02/20/la-duree-de-vie-dun-ordinateur-non-protege-est-de-4-minutes/" target="_blank">http://bugbrother.blog.lemonde.fr/</a></p><p style="text-align: justify;">Je vous fais donc partager !</p><p style="text-align: justify;">La conclusion me plait bien d&#8217;ailleurs <img src='http://blog.admin-linux.org/wp-includes/images/smilies/icon_wink.gif' alt="icon wink Une bonne information sur la sécurité" class='wp-smiley' title="Une bonne information sur la sécurité" /></p><p style="text-align: justify;">Julien</p> ]]></content:encoded> <wfw:commentRss>http://blog.admin-linux.org/securite/une-bonne-information-sur-la-securite/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Sécuriser sa bécane</title><link>http://blog.admin-linux.org/securite/securiser-sa-becane</link> <comments>http://blog.admin-linux.org/securite/securiser-sa-becane#comments</comments> <pubDate>Thu, 13 Dec 2007 20:59:00 +0000</pubDate> <dc:creator>rdefaux</dc:creator> <category><![CDATA[Sécurité]]></category> <category><![CDATA[linux]]></category> <category><![CDATA[Planet-Libre]]></category><guid isPermaLink="false">http://blog.admin-linux.org/non-classe/securiser-sa-becane/</guid> <description><![CDATA[Cet article rassemble un ensemble de programmes, trucs &#38; astuces pour correctement, à mon sens, sécuriser sa bécane (il est implicite qu&#8217;elle sera sous linux ), et éviter de se...]]></description> <content:encoded><![CDATA[<p style="text-align: justify;">Cet article rassemble un ensemble de programmes, trucs &amp; astuces pour correctement, à mon sens, sécuriser sa bécane (il est implicite qu&#8217;elle sera sous linux <img src='http://blog.admin-linux.org/wp-includes/images/smilies/icon_wink.gif' alt="icon wink Sécuriser sa bécane" class='wp-smiley' title="Sécuriser sa bécane" /> ), et éviter de se la faire utiliser à l&#8217;insu de son plein gré.<br /> Bon, c&#8217;est un premier jet, je le complèterai et le restructurerai, le commenterai au fur et à mesure de l&#8217;inspiration et du temps.</p><p style="text-align: justify;"><span style="font-weight: bold;font-size:130%;">1 ère partie : les softs (et comment je les utilise)</span></p><p style="text-align: justify;"><span style="font-weight: bold;">logwatch</span> =&gt; envoi des résumé des logs<br /> Utilisation : en cron<br /> /usr/bin/perl /usr/sbin/logwatch.pl &#8211;detail High &#8211;logdir /var/log &#8211;service All &#8211;mailto <span style="text-decoration: underline;">mon@mail.com</span> &#8211;archives &#8211;range Yesterday &#8211;output mail<br /> permet de détecté plus rapidement les anomalies, mais peut-être fastidieux à l&#8217;utilisation</p><p style="text-align: justify;"><span style="font-weight: bold;"> rkhunter </span>+ <span style="font-weight: bold;">chkrootkit</span> =&gt; vérifie qu&#8217;il n&#8217;y a pas de rootkit</p><p style="text-align: justify;"><span style="font-weight: bold;"> fail2ban</span> =&gt; bloque les attaques brute-force<br /> A bien configurer, fonctionne pour tous les brute-forces (ssh, ftp, apache,&#8230;)<br /> Fonctionne en détectant dans les logs des services les IP provoquant beaucoup d&#8217;erreurs, et les bloque</p><p style="text-align: justify;"><span style="font-weight: bold;">glsa-check</span> (typique gentoo, package gentoolkit) =&gt; liste les failles de sécurité du système<br /> Il faut mettre à jour emerge avant</p><p style="text-align: justify;"><span style="font-weight: bold;">aide</span> =&gt; permet de vérifier si des fichiers sont modifier<br /> A configurer selon les répertoires qu&#8217;on veut surveiller (/etc par exemple)<br /> Utilisation : ce script plannifié en cron tous les 30 min.</p><p style="text-align: justify;"><span style="font-family: courier new; color: #000000;font-size:85%;"> #!/bin/bash</span></p><p style="text-align: justify;">#- aide (Advanced Intrusion Detection Environment)</p><p style="text-align: justify;">#### CONFIGURATION</p><p style="text-align: justify;">MAIL_TO=<a onclick="return top.js.OpenExtLink(window,event,this)" href="mailto:admin@telmedia.fr" target="_blank">&laquo;&nbsp;mon@mail.com&nbsp;&raquo;</a><br /> SERVER_NAME=`hostname -f`<br /> AIDE_EXEC=&nbsp;&raquo;/usr/bin/aide&nbsp;&raquo;<br /> AIDE_NEW_DB=&nbsp;&raquo;/var/aide/db/aide.db.new&nbsp;&raquo;</p><div style="color: #000000; font-family: courier new; text-align: justify;"><span style="font-size:85%;"> AIDE_DB=&nbsp;&raquo;/var/aide/db/aide.db&nbsp;&raquo;<br /> SENDMAIL_EXEC=&nbsp;&raquo;/usr/sbin</span><span style="font-size:85%;">/sendmail&nbsp;&raquo;</p><p>#### FIN DE CONFIGURATION</p><p>#Si c&#8217;est la première fois qu&#8217;on le lance<br /> if [ ! -e $AIDE_DB ]; then<br /> $AIDE_EXEC -i<br /> cp $AIDE_NEW_DB $AIDE_DB<br /> fi</p><p>#Lancement d&#8217;un check<br /> $AIDE_EXEC &#8211;check 2&gt;&amp;1 &gt; /tmp/aide_check.tmp</p><p>#Analyse de la sortie<br /> result=`cat /tmp/aide_check.tmp | grep &#8216;AIDE found differences between database and filesystem!!&#8217; | wc -l`;</p><p>#Envoi d&#8217;un mail en cas de modification<br /> if [ $result -ne 0 ]; then<br /> corps(){<br /> echo &laquo;&nbsp;From: aide\@$SERVER_NAME&nbsp;&raquo;;<br /> echo &laquo;&nbsp;To: $MAIL_TO&nbsp;&raquo;;<br /> echo &laquo;&nbsp;Subject: [AIDE] Modification $SERVER_NAME&nbsp;&raquo;;<br /> cat /tmp/aide_check.tmp;<br /> echo &laquo;&nbsp;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;&nbsp;&raquo;;<br /> echo &laquo;&nbsp;Suite à cette alerte la base a été réinitialisée pour éviter l&#8217;envoi répété d&#8217;alertes&nbsp;&raquo;;<br /> }<br /> corps | $SENDMAIL_EXEC $MAIL_TO;</p><p>#Puis réinitialisation de la base<br /> $AIDE_EXEC &#8211;init<br /> cp -pf $AIDE_NEW_DB $AIDE_DB<br /> fi</p><p></span><script type="text/javascript">/*<![CDATA[*/D(["mb","\u003cbr\>\n        }\u003cbr\>\n        corps | $SENDMAIL_EXEC $MAIL_TO;\u003cbr\>\n\u003cbr\>\n        #Puis réinitialisation de la base\u003cbr\>\n        $AIDE_EXEC  init\u003cbr\>\n        cp -pf $AIDE_NEW_DB $AIDE_DB\u003cbr\>\nfi\u003cbr\>\n\u003cbr\>\nPuis le placer en cron\u003cbr\>\n\u003cbr\>\n\u003cdiv\>  \u003cbr\>\n\n\u003cp\>\u003cfont color\u003d\"#000000\" face\u003d\"Arial, Helvetica, sans-serif\" size\u003d\"2\"\>\u003cb\>Romaric\nDEFAUX\u003c/b\>\u003cbr\>\n\u003cfont color\u003d\"#4e4a46\"\>Administrateur Systèmes et Réseaux\u003cbr\>\n               \u003cWBR\>               \u003cWBR\>            -\u003cbr\>\n\u003c/font\> \u003cb\>\u003cfont color\u003d\"#4e4a46\"\>AUDAXIS \u003c/font\>\u003c/b\>  \u003cb\>\u003cfont color\u003d\"#0d69a8\"\> ..::: Service Exploitation :::..\u003c/font\>\u003c/b\>\u003cbr\>\n\u003c/font\>\u003ca href\u003d\"mailto:assistance@audaxis.com\" target\u003d\"_blank\" onclick\u003d\"return top.js.OpenExtLink(window,event,this)\"\>\u003cfont color\u003d\"#666666\" face\u003d\"Arial, Helvetica, sans-serif\" size\u003d\"2\"\>assistance@audaxis.com\u003c/font\>\u003c/a\>\u003cbr\>\n\u003cfont color\u003d\"#441f81\" face\u003d\"Arial, Helvetica, sans-serif\" size\u003d\"2\"\>\u003cb\>N°\nIndigo : 0 820 00 70 70 \u003c/b\>\u003c/font\>\u003cb\>\u003cfont color\u003d\"#000000\" face\u003d\"Arial, Helvetica, sans-serif\" size\u003d\"2\"\>\u003cbr\>\n\u003c/font\>\u003c/b\> \u003cfont color\u003d\"#333333\" face\u003d\"Arial, Helvetica, sans-serif\" size\u003d\"2\"\>Du lundi au vendredi de 8h30 à 12h30 et de 13h30 à 17h30 \u003cbr\>\n\u003c/font\>\u003cbr\>\n\u003cbr\>\n\u003cfont color\u003d\"#999999\" face\u003d\"Arial, Helvetica, sans-serif\" size\u003d\"1\"\>Ce\nmessage et toutes les pièces jointes (ci-après le « message ») sont\nétablis à l&#39;intention exclusive de ses destinataires et sont\nconfidentiels. Si vous recevez ce message par erreur, merci de le\ndétruire et d&#39;en avertir immédiatement l&#39;expéditeur. Toute utilisation\nde ce message non conforme à sa destination, toute diffusion ou toute\npublication, totale ou partielle, est interdite, sauf autorisation\nexpresse. L&#39;Internet ne permettant pas d&#39;assurer l&#39;intégrité de ce\nmessage, AUDAXIS décline toute responsabilité au titre de ce message,\ndans l&#39;hypothèse ou il aurait été modifie. \u003c/font\>\u003c/p\>\n\u003cp\> \u003c/p\>\n\u003c/div\>\n\u003c/div\>\n\n",0]);/*]]>*/</script></div></p><p style="text-align: justify;"><span style="font-weight: bold;">portsentry</span> =&gt; détecte les scans de port et bloque les IP attaquantes</p><p style="text-align: justify;"><span style="font-weight: bold;font-size:130%;">2ème partie : les confs (et les choses à ne pas oublier)</span></p><p style="text-align: justify;">ssh :<br /> - interdire de s&#8217;authentifier en root directement<br /> - changer le port par défaut si possible<br /> - bloquer les brute-forces + DOS avec fail2ban</p><p style="text-align: justify;">ftp :<br /> - chrooter les utilisateurs<br /> - mettre en place le FTPS (transfert des données cryptées)<br /> - changer le port par défaut si possible<br /> - bloquer les brute-forces + DOS avec fail2ban</p><p style="text-align: justify;">apache :<br /> - activer le mod_security<br /> - mettre en place des règles de réécriture contre le cross-site scripting<br /> - bloquer les brute-forces + DOS avec fail2ban (si si c&#8217;est possible:) )</p><p style="text-align: justify;">smtp :<br /> - ne pas être un relais ouvert !!!<br /> - mettre en place le SMTPS<br /> - changer le port par défaut si possible<br /> - n&#8217;autoriser les envoi mail que pour les utilisateurs authentifiés<br /> - bloquer les brute-forces + DOS avec fail2ban</p><p style="text-align: justify;">To be continued&#8230;</p> ]]></content:encoded> <wfw:commentRss>http://blog.admin-linux.org/securite/securiser-sa-becane/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using apc
Page Caching using apc
Database Caching 1/14 queries in 0.006 seconds using apc
Object Caching 813/835 objects using apc

Served from: blog.admin-linux.org @ 2012-02-07 15:48:45 -->
