Accueil


Unix - Linux


Windows


Réseau

 

 


 

- Sécurisation d'une machine Unix- Linux- plan -  

Chapitre I.- Première partie : à faire sur chaque poste

I. Installation de la distrib
1. Partitionnement
2.Patchs


II.Maintenance système


III.Eliminer les services inutiles

1.Connaître les services qui tournent sur la machine
2.Les daemons
3.fichier /etc/services


IV.Eliminer les scripts de lancement inutiles
1.connaître le niveau de lancement du système
2.Liste de ce que l'on pourra trouver dans ce répertoire (/etc/rc.d/rc5.d)

3.Désactivation des services qui seront lancés au démarrage
4.Principaux daemons réseau

V.Sécuriser /etc/passwd
1.Les shadow password
2.comptes systèmes inutiles
3.Mot de passe


VI.TCP Wrappers

VII.Modification des entêtes de login


VIII.Remplacement de telnet par ssh
1.Sous Linux
2.Sous SGI

IX.Envoyer les logs sur le serveur de log
1.Modification du fichier /etc/syslog.conf
2.Relance du demon

X.Root et utilisateurs privilégiés


XI.Sécuriser les fichiers et systèmes de fichiers
1.SUID et GUID
2.Fichiers /.rhosts et /etc/hosts.equiv
3.fichier /usr/lib/X11/xdm/Xsession
4.Umask


XII.Sésurisation de NFS

XIII.Divers


Chapitre II. - Deuxième partie : vérifications à faire régulièrement
I.Mise à jour

II.Vérifier les fichier de log

III.Contrôle régulier des fichier sensibles


IV.Quelques commandes à lancer
1.Commande netstat
2.Autres commandes

V.Comptes

VI.Autres vérifications

Sushi


Chapitre III.- Autres informations


I.Mesures en cas d’incident

II.SNMP


III.Le super daemon xinetd
1.Présentation
2.Installation

3.Configuration
4.Les Attributs

Jo&Val

 

 

 

 

 

 

 

 

 

 

 

Accès Privé

identifiant :

mot de passe :


Administration


Calendrier

<< Juillet  2025 >>
Lun Mar Mer Jeu Ven Sam Dim
30 01 02 03 04 05 06
07 08 09 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31 01 02 03

 

 Mise à jour :  
5/03/04     nous contacter  ©copyright JoVal