Salut la Compagnie!
Sur le forum du Wiki Gilles à posté ceci au sujet de la sécurité
Je pense que ce serait intéressant d’avoir un tuto complet sur le Wiki à ce sujet
Voici ce que Gilles propose:
- Masquer la version de apache et autres infos
- Interdire les installations de paquets aux autres membres du réseau. SEUL root pourra faire des install.
- Installer un outil permettant d’améliorer les performances des applications PHP au niveau du cache.
- Maintenant on va installer 2 modules complémentaire pour apache.
4-1) mod_defensible (bloque spammers et hackers et utilise les blacklists DNS ( RBL ))
Pour le paramétrer
et on relance apache : etc/init.d/apache2 restart
4-2) mod_evasive, qui protège le serveur contre les attaques DoS
Pour le paranetrer
- Fail2ban: son role banir les IP qui tenteront da passer par force brute
pour le paramétrer
Quant à moi, j’ajouterais bien quelque chose sur le mot de passe root, rkhunter, la configuration de ssh, supprimer les services inutiles (genre portmap nks-common inetd…) et iptables évidemment (mais je suis pas un cador comme vous avez pu vous en apercevoir…).
Concernant le module apache avec “blacklist” je ne suis pas trop chaud… J’en ai moi-même marre d’être injustement blacklisté!
J’aimerais votre avis avant de me lancer (pas sur que j’ai le temps avant fin juillet, mais au moins le débat sera lancé)…
retour immédiat à ‘$’
)