Bonjour
Nouvel Ordi reçu.
La dernière fois j’avais voulu faire des efforts de sécurité. J’avais lu un certain nombre de documents et appliqué un certain nombre de conseils grâce a votre aide parmi lesquels:
-Verrouillage du pare-feu
-Sauvegarde regulières par une tache anacron de mes données
-Verrouillage du bios, de grub, et cryptage des disques (mais pas verrouillage du bootloader avec UKI)
-Installation de Auditd, chrootkit, rkhunter et envoi de logs hebdomadaires sur ma boite mail.
-Fermeture du compte root à l’install et utilisation de sudo
-Tentative avortée d’utiliser suricata pour surveiller le trafic
-Interet (lectures) pour SELinux et Cockpit
Principal problème: la gestion des logs de tout ce bazar
En vérité je ne sais pas si les étapes 4-7 ont un réel intérêt pour moi sauf éducatif. Il est rare (mais cela arrive) que j’aie des données légèrement sensibles. Mon principal intérêt est d’avoir une copie de mes données si le PC est mis en défaut.
Qu’en pensez vous?
Merci
Édit: intéressant : Auditer et Sécuriser un Serveur Linux : Stack Open Source