Vous n'êtes pas identifié(e).
L'icône rouge permet de télécharger chaque page du wiki visitée au format
PDF et la grise au format ODT →
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente Prochaine révision Les deux révisions suivantes | ||
doc:systeme:securite [15/08/2013 20:44] captnfab [Confidentialité des données] |
doc:systeme:securite [15/08/2013 20:53] captnfab [Chkrootkit] |
||
---|---|---|---|
Ligne 100: | Ligne 100: | ||
* **si vous envoyez par un biais non chiffré le mot de passe de votre boîte mail** | * **si vous envoyez par un biais non chiffré le mot de passe de votre boîte mail** | ||
**dans ce cas vous faites les choses de travers et votre chiffrement était un peu inutile.** | **dans ce cas vous faites les choses de travers et votre chiffrement était un peu inutile.** | ||
- | ===== Mettre en place son pare-feu ===== | ||
- | ==== Avec iptables ==== | + | ==== Communications entre différents ordinateurs reliés par internet ==== |
+ | Lorsque plusieurs ordinateurs sont en réseau à l'intérieur d'une infrastructure, vous pouvez supposer que personne de l'extérieur ne pourra venir écouter ce qui se passe sur le réseau depuis l'intérieur, à moins qu'il trouve une brèche dans une des passerelles de ce réseau vers internet. | ||
- | * [[ manuel:iptables | Configurer son pare-feu iptables ]] | + | Si les ordinateurs en réseau ne sont pas tous dans un même local mais sont reliés uniquement via Internet, il est alors intéressant de créer des canaux de communication sécurisés que l'on appelle des réseaux privés virtuels. |
- | ==== Avec ufw ==== | + | * [[manuel:vpn]] |
- | * [[manuel:ufw | Ufw]] Configurer votre pare-feu simplement | + | **Attention, plus un réseau à de points d'entrée et plus il est exposé à un attaquant.** |
+ | ===== Détection d'intrusion ===== | ||
- | ===== vpn ===== | + | Comment savoir si votre machine subit des attaques, a été piraté ou même s'il y a encore une backdoor dessus ? |
- | * [[manuel:vpn]] | + | ==== IDS : Systèmes de détection d'intrusion ==== |
+ | |||
+ | Pour surveiller les attaques. | ||
+ | |||
+ | * snort | ||
+ | |||
+ | ==== Recherche heuristique de rootkits ==== | ||
- | ===== Chkrootkit ===== | + | Détecter une intrusion après coup par les traces qu'elle laisse. |
* [[manuel:chkrootkit|Chkrootkit,détecter les traces d'une attaque et de rechercher la présence d'un rootkit ]] | * [[manuel:chkrootkit|Chkrootkit,détecter les traces d'une attaque et de rechercher la présence d'un rootkit ]] |