Accueil


Unix - Linux


Windows


Réseau

 

 


 

- Sécurisation d'une machine Unix- Linux- plan -  

Chapitre I.- Première partie : à faire sur chaque poste

I. Installation de la distrib
1. Partitionnement
2.Patchs


II.Maintenance système


III.Eliminer les services inutiles

1.Connaître les services qui tournent sur la machine
2.Les daemons
3.fichier /etc/services


IV.Eliminer les scripts de lancement inutiles
1.connaître le niveau de lancement du système
2.Liste de ce que l'on pourra trouver dans ce répertoire (/etc/rc.d/rc5.d)

3.Désactivation des services qui seront lancés au démarrage
4.Principaux daemons réseau

V.Sécuriser /etc/passwd
1.Les shadow password
2.comptes systèmes inutiles
3.Mot de passe


VI.TCP Wrappers

VII.Modification des entêtes de login


VIII.Remplacement de telnet par ssh
1.Sous Linux
2.Sous SGI

IX.Envoyer les logs sur le serveur de log
1.Modification du fichier /etc/syslog.conf
2.Relance du demon

X.Root et utilisateurs privilégiés


XI.Sécuriser les fichiers et systèmes de fichiers
1.SUID et GUID
2.Fichiers /.rhosts et /etc/hosts.equiv
3.fichier /usr/lib/X11/xdm/Xsession
4.Umask


XII.Sésurisation de NFS

XIII.Divers


Chapitre II. - Deuxième partie : vérifications à faire régulièrement
I.Mise à jour

II.Vérifier les fichier de log

III.Contrôle régulier des fichier sensibles


IV.Quelques commandes à lancer
1.Commande netstat
2.Autres commandes

V.Comptes

VI.Autres vérifications

Sushi


Chapitre III.- Autres informations


I.Mesures en cas d’incident

II.SNMP


III.Le super daemon xinetd
1.Présentation
2.Installation

3.Configuration
4.Les Attributs

Jo&Val

 

 

 

 

 

 

 

 

 

 

 

Accès Privé

identifiant :

mot de passe :


Administration


Calendrier

<< Juin  2025 >>
Lun Mar Mer Jeu Ven Sam Dim
26 27 28 29 30 31 01
02 03 04 05 06 07 08
09 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 01 02 03 04 05 06

 

 Mise à jour :  
5/03/04     nous contacter  ©copyright JoVal