Sécuriser Debian

Bonjour!
Je suis sur debian depuis peu et j’aimerais bien savoir ce qu’il faut faire pour utiliser debian sans soucis.
Pour l’instant, je cherche un bon pare feu à installer(iptables peut être…).
Je ne connais pas trop debian, est-ce qu’il faut paramétrer le pare feu ou c’est automatique?
Y a-t’il d’autres paquets à installer pour sécuriser debian?

Merci et bonne soirée!

PS:J’ai lu le manuel de sécurisation de debian mais je n’ai pas trop compris.

Salut,

digression-installation-parefeu-iptables-pour-les-nuls-t26303.html

la première sécurité consiste à avoir un mot de passe root blindé,pas de mot du dico,avec quelques caractères particuliers, et tu auras déjà une machine sûre et si tu n’as que un poste client,utilisation de base comme la plupart des utilisateurs,alors le pare feu de ta box suffit.Et perso, mais j’ai bien dit perso,je n’utiliserais pas sudo.Après quoi tu peux être peinard.

Ok merci!
Mon utilisation est dans un milieu privé donc je me contenterai d’un bon mot de passe root.

Merci à vous!

Bonjour,

Je dois être un paranoïaque, mais un mot de passe root dur ne me convient pas sur mes machines, je vais plus loin. Cela doit être normal, j’ai été longtemps sous un autre OS poreux.

Je fais un peux plus, car aujourd’hui les os sont sur (même la version 7 de Fenêtres :wink:).
Tu ne peux plus les pirater sans intervention de l’utilisateur (cf les conf de piratages, je n’ai plus les liens).

Donc, je vérifierai certaines choses :
1/ Arrêter les service qui sont inutiles, par exemple avec rcconf ou sysv-rc-conf (plus complexe mais plus performant) en plus tu gagnes en RAM et en CPU.
2/ Blinder iceweasel ou firefox avec des extensions de sécurité (nocsript, cookie safe, flashbloc et adblockplus).
3/ Faire de même pour ton lecteur d’email en ayant des connexion en ssl (pop3+SSL ou imap4+ssl).
4/ Installer des détecteurs de rootkit et les lancer périodiquement.
5/ Ne pas installer des softs exotiques ou dans des dépôts non-Debian.

0/ le dernier mais le plus important, avoir un OS à jour.