Bonjour à tous!
Je sais que ce sujet a déjà été traité plusieurs fois et je me suis justement beaucoup renseigné avant de poster.
Le soucis c’est que je suis débutant en Linux et que les infos glanées ici et là ne me parlent parfois pas beaucoup.
Mon but est simple : je veux héberger mon site internet et disposer de mon propre serveur mail.
Je suis en train d’orienter mes études vers la sécurité informatique, ayant découvert une passion pour cela cette année. Donc je voulais commencer par le plus logique : un partitionnement sécurisé.
Désolé pour le pavé mais j’ai beaucoup planché sur ces notions et j’aimerais vraiment avoir les idées parfaitement claires!
C’est pour ça que j’ai numéroté les questions, pour que vous puissiez répondre à ce que vous savez/souhaitez.
Et j’aimerais aussi dire qu’il est inutile de me dire “te casse pas la tête”, je me la casse intentionnellement, je trouve que ma démarche est un bon point de départ pour comprendre le fonctionnement du fs Linux (surtout avec les questions que je vous pose) et je ne changerais pas d’avis
Ce que j’ai retenu, c’est qu’il y a 2 types de données sur un systeme. Les données statiques et les données dynamiques. La première catégorie désigne des données qui changent seulement par la volonté du super-utilisateur tandis que la seconde catégorie désigne des fichiers tels que les logs qui se modifient seuls.
(1) On recommande donc de placer les données statiques en lecture seule pour ennuyer un potentiel attaquant passé dans le systeme.
(2)On recommande aussi de séparer en plusieures partitions certains fichiers du système.
J’ai distingué : (3) / en ro sur support externe (je suppose que c’est pour emepecher tout acces au systeme quand l’ordinateur n’est pas utilisé par l’admin ??)
(4) une partition pour /var , pour /var/log , pour /homr , pour /var/tmp Car ce sont des dossiers qui sont modifiables par un utilisateur (je suppose que cette raison concerne un serveur avec plusieurs utilisateurs qui y accèdent à distance ??? ce qui ne sera pas le cas de mon servueur. On précise aussi que cela évite que ces utilisateurs fassent du dos en remplissant le disque puisqu’au pire ils rempliront seulement une partoche )
(5) /var/mail et /var/spool/mail (pour empecher un attaquant qui aurait réussi a entrer sur une des partitions d’en plus me piquer mes mails ??? a condition qu’il n’arrive pas à accéder à ces partitions évidemment)
(6) /usr et /usr/local (ou /opt) si j’ai bien compris, séparer cette partoche empeche l’attaquant d’utiliser des executables contre moi car ils n’auront effet que sur cette partiton donnée ???
(7) Certains conseillent également de binder-mounter /var/tmp avec /tmp. Si j’ai bien compris, c’est parce que /tmp s’efface au bout d’un court moment par défaut, alors que c’est plus long sur /var/tmp donc si on met ce dernier avec /tmp, il s’effacera aussi régulièrement que /tmp donc si un pirate y accède, avec un peu de chance il ne trouvera rien car déjà effacé c’est ça ???
J’ai voulu lire le man fstab et man mount pour trouver les options de montages les plus adéquates à chaque partition mais comme je suis débutant, je ne savais pas trop.
Mais j’ai trouvé ça : seulement je ne comprends pas toujours en quoi ces options sont adaptées, je le noterais à côté a chaque fois.
/var defaults, nodev, nosuid, noexec (8) je n’ai pas compris ce que fait le nodev (d’apres le man)
/usr defaults, nodev (9) pourqoi ici il n’a pas mis nosuid et noexec? parce que l’utilisateur a besoin d’executer des programmes et aussi parce qu’il a besoin parfois d’etre en root pour certaines choses donc grace a suid il peut le faire? C’est ça ???
/home defaults, nodev, nosuid (10) meme question pour le noexec manquant mais cette fois il y a nosuid pourquoi? Quelle différence avec /usr ?
/opt defaults, nodev, nosuid, noexec
tmpfs defaults, nodev, nosuid, noexec (11) que vient faire un type de fs ici ???
/tmp defaults, nodev, noexec, nosuid
floppy noauto, exec, utf8 (12) pourquoi il y a utf8 ???
cdrom noauto, exec, utf8
/media noauto, exec, utf8
Je me suis renseigné aussi sur LVM mais je ne comprends vraiment pas ce qu’il apporte de bien par rapport à des partoches physiques, (13) quelqu’un saurait m’expliquer??
Voilà j’ai fini !!
Merci à tous ceux qui prendront le temps de me lire/répondre et double merci aux courageux qui arriveront jusqu’ici !
Cordialement,
kingström