Accueil


Unix - Linux


Windows


Réseau

 

 


 

- Sécurisation d'une machine Unix- Linux- plan -  

Chapitre I.- Première partie : à faire sur chaque poste

I. Installation de la distrib
1. Partitionnement
2.Patchs


II.Maintenance système


III.Eliminer les services inutiles

1.Connaître les services qui tournent sur la machine
2.Les daemons
3.fichier /etc/services


IV.Eliminer les scripts de lancement inutiles
1.connaître le niveau de lancement du système
2.Liste de ce que l'on pourra trouver dans ce répertoire (/etc/rc.d/rc5.d)

3.Désactivation des services qui seront lancés au démarrage
4.Principaux daemons réseau

V.Sécuriser /etc/passwd
1.Les shadow password
2.comptes systèmes inutiles
3.Mot de passe


VI.TCP Wrappers

VII.Modification des entêtes de login


VIII.Remplacement de telnet par ssh
1.Sous Linux
2.Sous SGI

IX.Envoyer les logs sur le serveur de log
1.Modification du fichier /etc/syslog.conf
2.Relance du demon

X.Root et utilisateurs privilégiés


XI.Sécuriser les fichiers et systèmes de fichiers
1.SUID et GUID
2.Fichiers /.rhosts et /etc/hosts.equiv
3.fichier /usr/lib/X11/xdm/Xsession
4.Umask


XII.Sésurisation de NFS

XIII.Divers


Chapitre II. - Deuxième partie : vérifications à faire régulièrement
I.Mise à jour

II.Vérifier les fichier de log

III.Contrôle régulier des fichier sensibles


IV.Quelques commandes à lancer
1.Commande netstat
2.Autres commandes

V.Comptes

VI.Autres vérifications

Sushi


Chapitre III.- Autres informations


I.Mesures en cas d’incident

II.SNMP


III.Le super daemon xinetd
1.Présentation
2.Installation

3.Configuration
4.Les Attributs

Jo&Val

 

 

 

 

 

 

 

 

 

 

 

Accès Privé

identifiant :

mot de passe :


Administration


Calendrier

<< Août  2025 >>
Lun Mar Mer Jeu Ven Sam Dim
28 29 30 31 01 02 03
04 05 06 07 08 09 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

 

 Mise à jour :  
5/03/04     nous contacter  ©copyright JoVal