Vous n'êtes pas identifié(e).
L'icône rouge permet de télécharger chaque page du wiki visitée au format PDF et la grise au format ODT →
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente Prochaine révision Les deux révisions suivantes | ||
doc:systeme:securite [22/10/2015 12:29] paskal [Se protéger contre les attaques] |
doc:systeme:securite [22/10/2015 13:04] paskal [Se protéger contre les attaques] |
||
---|---|---|---|
Ligne 125: | Ligne 125: | ||
Pour surveiller les attaques. | Pour surveiller les attaques. | ||
- | * [[:doc:reseau:snort | Snort ]] Le programme snort est considéré comme sniffers, mais il a aussi la fonction de IDS ( Intrusion Detection System = détecteur d'intrusion ). | + | * [[:doc:reseau:snort | Snort]] Le programme snort est considéré comme sniffers, mais il a aussi la fonction de IDS ( Intrusion Detection System = détecteur d'intrusion ). |
* logcheck | * logcheck | ||
Ligne 132: | Ligne 132: | ||
Détecter une intrusion après coup par les traces qu'elle laisse. | Détecter une intrusion après coup par les traces qu'elle laisse. | ||
- | * [[:doc:autres:chkrootkit|Chkrootkit,détecter les traces d'une attaque et de rechercher la présence d'un rootkit ]] | + | * [[:doc:autres:chkrootkit | Chkrootkit]]. Il permet de détecter les traces d'une attaque et de rechercher la présence d'un rootkit. |
- | * [[:doc:systeme:rkhunter|Rkhunter]] Programme Unix qui permet de détecter les rootkits | + | * [[:doc:systeme:rkhunter | Rkhunter]]. Il permet de détecter la présence de rootkits, portes dérobées et exploits. |
===== Se protéger contre les attaques ===== | ===== Se protéger contre les attaques ===== | ||
Ligne 141: | Ligne 141: | ||
* Configurer son pare-feu pour bannir automatiquement les machines tentant un scan des ports | * Configurer son pare-feu pour bannir automatiquement les machines tentant un scan des ports | ||
* Configurer son pare-feu pour cacher les ports ouverts par port-knocking | * Configurer son pare-feu pour cacher les ports ouverts par port-knocking | ||
- | |||
* Filtrer les mails reçus, avant de les distribuer à vos utilisateurs de Windows, avec un antivirus | * Filtrer les mails reçus, avant de les distribuer à vos utilisateurs de Windows, avec un antivirus | ||
- | * [[:doc:systeme:clamav|Clamav]]. Clamav - Un antivirus pour protéger les copains qui sont pas sous Linux. Les pôv... | + | |
+ | ==== Quelques moyens ==== | ||
+ | |||
+ | * [[:doc:reseau:iptables | iptables]], une interface permettant de configurer le filtrage des paquets par le noyau Linux | ||
+ | * [[:doc:systeme:ufw | UFW]], un pare-feu pour configurer simplement les règles iptables | ||
+ | * [[:doc:systeme:clamav | Clamav]], un antivirus pour protéger les copains qui sont pas sous Linux. Les pôv... | ||
===== L'aspect humain ===== | ===== L'aspect humain ===== | ||
Ligne 170: | Ligne 174: | ||
* [[doc:systeme:securite:les-malwares | Les malwares - Généralités]] | * [[doc:systeme:securite:les-malwares | Les malwares - Généralités]] | ||
* [[doc:systeme:securite:les-logiciels-malveillants-sous-linux | Les logiciels malveillants sous Linux]] | * [[doc:systeme:securite:les-logiciels-malveillants-sous-linux | Les logiciels malveillants sous Linux]] | ||
- | * [[:doc:systeme:gnupg|Devenez parano et chiffrer tout avec GnuPG]] | + | * [[:doc:systeme:gnupg | Devenez parano et chiffrer tout avec GnuPG]] |
- | * [[:doc:systeme:apg]] Un générateur de mot de passe en ligne de commande, simple et efficace. | + | * [[:doc:systeme:apg | Apg, un générateur de mot de passe en ligne de commande, simple et efficace]] |
- | * [[:doc:systeme:cpm]] Un (autre) générateur de mot de passe en ligne de commande, simple et efficace. | + | * [[:doc:systeme:cpm | Cpm, un (autre) générateur de mot de passe en ligne de commande, simple et efficace]] |
- | * [[:atelier:chantier:virus | Virus - BOUH !]] | + | * [[:atelier:chantier:virus | Les virus - Bouh !]] |
- | * [[https://www.privacytools.io/|Sécurisé Iceweasel (anglais)]] | + | * [[https://www.privacytools.io/ | Outils et règles de sécurité]], sur privacytools.io (anglais) |