logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).


L'icône rouge permet de télécharger chaque page du wiki visitée au format PDF et la grise au format ODT → ODT PDF Export

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
doc:systeme:securite [22/10/2015 13:04]
paskal [Se protéger contre les attaques]
doc:systeme:securite [07/09/2023 14:55] (Version actuelle)
mazkagaz [Liens divers]
Ligne 66: Ligne 66:
     * Éliminez tout service avec authentification en clair (FTP, POP3, IMAP, webmail HTTP, login HTTP)     * Éliminez tout service avec authentification en clair (FTP, POP3, IMAP, webmail HTTP, login HTTP)
     * Tenez-vous à jour des mises à jour de sécurité, voir le [[:​doc:​systeme:​apt|manuel apt]]     * Tenez-vous à jour des mises à jour de sécurité, voir le [[:​doc:​systeme:​apt|manuel apt]]
-    * Utilisez des mots de passe forts et différents, ​que ce soit sur votre ordinateur ​ou sur chacun des services web que vous utilisez. Un outil tel que [[:​doc:​systeme:​keepassx]] ​peut vous rendre service.+    * Utilisez des mots de passe forts et différents,​ sur votre ordinateur ​pour les sessions utilisateurs et la session root avec l'aide de [[doc:​securite:​passwd:​libpam-pwquality|Sécurité passwd - libpam-pwquality]] voire aussi en plus sur chacun des services web que vous utilisez ​avec un outil tel que [[:​doc:​systeme:​keepassx]].
 <note info>​Pour des raisons de sécurité, il est recommandé de ne jamais utiliser deux fois le même mot de passe. En effet, si un des comptes se trouve compromis, alors tous les comptes utilisant ce mot de passe le sont. <note info>​Pour des raisons de sécurité, il est recommandé de ne jamais utiliser deux fois le même mot de passe. En effet, si un des comptes se trouve compromis, alors tous les comptes utilisant ce mot de passe le sont.
  
 Comme il est difficile de se souvenir de 100 mots de passe forts complètement différents,​ il existe des logiciels pour faire cela. Comme il est difficile de se souvenir de 100 mots de passe forts complètement différents,​ il existe des logiciels pour faire cela.
  
-Iceweasel / Firefox, Icedove / Thunderbird et d'​autres logiciels proposent de mémoriser les mots de passe pour vous. Il est en règle général dangereux de confier la gestion des mots de passe à un logiciel chargé de faire autre chose. En particulier,​ des failles dans Firefox permettaient dans le passé de récupérer les mots de passe enregistrés.+Firefox, Icedove / Thunderbird et d'​autres logiciels proposent de mémoriser les mots de passe pour vous. Il est en règle général dangereux de confier la gestion des mots de passe à un logiciel chargé de faire autre chose. En particulier,​ des failles dans Firefox permettaient dans le passé de récupérer les mots de passe enregistrés.
  
 Donc au lieu de cela, il est préférable d'​utiliser un logiciel spécialisé,​ comme [[:​doc:​systeme:​keepassx | Keepassx]] Donc au lieu de cela, il est préférable d'​utiliser un logiciel spécialisé,​ comme [[:​doc:​systeme:​keepassx | Keepassx]]
Ligne 115: Ligne 115:
  
   * [[:​doc:​reseau:​vpn]]   * [[:​doc:​reseau:​vpn]]
 +
 +À noter : le protocole [[:​doc:​reseau:​ssh|ssh]] permet des échanges sécurisés,​ en particulier le partage de fichiers avec [[:​doc:​reseau:​ssh:​sshfs|sshfs]].
  
 **Attention,​ plus un réseau à de points d'​entrée et plus il est exposé à un attaquant.** **Attention,​ plus un réseau à de points d'​entrée et plus il est exposé à un attaquant.**
Ligne 146: Ligne 148:
  
   * [[:​doc:​reseau:​iptables | iptables]], une interface permettant de configurer le filtrage des paquets par le noyau Linux   * [[:​doc:​reseau:​iptables | iptables]], une interface permettant de configurer le filtrage des paquets par le noyau Linux
-  * [[:​doc:​systeme:​ufw | UFW]], un pare-feu pour configurer simplement les règles iptables+  * [[:​doc:​systeme:​ufw | ufw]], un pare-feu pour configurer simplement les règles iptables, et son interface graphique [[https://​packages.debian.org/​fr/​jessie/​gufw | gufw]] 
 +  * [[https://​wiki.debian.org/​HowTo/​shorewall | shorewall]],​ le configurateur de pare-feu et passerelle
   * [[:​doc:​systeme:​clamav | Clamav]], un antivirus pour protéger les copains qui sont pas sous Linux. Les pôv...   * [[:​doc:​systeme:​clamav | Clamav]], un antivirus pour protéger les copains qui sont pas sous Linux. Les pôv...
  
Ligne 171: Ligne 174:
  
 **Attention,​ ces astuces ne sont pas là pour vous transformer en pirates du dimanche, mais pour vous montrer combien c'est facile et ça marche… Donc soyez prudents !** **Attention,​ ces astuces ne sont pas là pour vous transformer en pirates du dimanche, mais pour vous montrer combien c'est facile et ça marche… Donc soyez prudents !**
 +
 +===== Gestion des services =====
 +
 +Un utilisateur système sans mot de passe (au sens « pas de mot de passe valide », pas au sens « avec un mot de passe vide »), n'est pas une surface d'​attaque.
 +
 +<note important>​La surface d'​attaque,​ c'est le service qui tourne, et en particulier le service qui écoute sur un port.</​note>​
 +Tu peux lister les processus en train d'​écouter sur un port via
 +<code root
 +>ss -pltn</​code>​
 +Pour chacun d'eux, tu peux consulter [[doc:​systeme:​man|la page man]] si elle existe, pour avoir une idée du rôle du programme.
 +
 +Exemple :
 +<code user>man rpcbind</​code>​
 +savoir d'où il provient avec [[doc:​systeme:​apt:​dpkg|dpkg]] :
 +<code user>​dpkg -S rpcbind</​code>​
 +Et une fois que tu as repéré le paquet, avoir plus d'info sur la fonction générale du paquet avec [[doc:​systeme:​apt:​apt#​trouver-des-informations-sur-un-paquet|show]] :
 +<code user>apt show rpcbind</​code>​
 +Si tu ne comprends pas à quoi sert le paquet, ou que tu n'es pas sûr d'en avoir besoin, tu peux faire semblant de l'​enlever en ajoutant dans la commande de suppression [[doc:​systeme:​apt:​apt#​supprimer-un-paquet|remove]] l'​option ''​ -s'' ​ ainsi :
 +<code user>apt -s remove rpcbind</​code>​
 +Et là, tu regardes les paquets qu'il veut t'​enlever.
 +  - Si ce sont des paquets dont tu n'as pas besoin, alors tu peux y aller sans trop de risque en enlevant tout ça.
 +  - À l'​inverse,​ si c'est un paquet vital qui s'en va, ça veut dire que le service en question est important pour celui-ci et donc pour ton utilisation.
 +
 +==== Lien vers le Forum ====
 +
 +https://​debian-facile.org/​viewtopic.php?​pid=313960#​p313960
 ===== Liens divers ===== ===== Liens divers =====
   * [[doc:​systeme:​securite:​les-malwares | Les malwares - Généralités]]   * [[doc:​systeme:​securite:​les-malwares | Les malwares - Généralités]]
Ligne 179: Ligne 208:
   * [[:​atelier:​chantier:​virus | Les virus - Bouh !]]   * [[:​atelier:​chantier:​virus | Les virus - Bouh !]]
   * [[https://​www.privacytools.io/​ | Outils et règles de sécurité]],​ sur privacytools.io (anglais)   * [[https://​www.privacytools.io/​ | Outils et règles de sécurité]],​ sur privacytools.io (anglais)
 +  * [[:​doc:​systeme:​ctparental | Contrôle parental : la sécurité, c'est aussi protéger les plus jeunes du world "​wild"​ web ]]
doc/systeme/securite.1445511865.txt.gz · Dernière modification: 22/10/2015 13:04 par paskal

Pied de page des forums

Propulsé par FluxBB