L'idéal est d'avoir une swap faisant le double de la mémoire vive, une /home et une /. Le tout en ext4. Btrfs est trop instable pour la production. LVM, c'est utile dans certains cas.
Fail2ban ou psad ou rkhunter quoi installer pour sécuriser son serveur?
Tout dépend de ton besoin:
Fail2ban --> Permet de ban des I.P. se connectant un trop gros nombre de fois au serveur. Cela peut empecher des attaques DDOS basiques, mais cela peut aussi bloquer des utilisateurs légitimes.
psad --> Permet de voir si des personnes scannent ton serveur. Donc "sécurité", oui et non.
rkhunter --> Permet de vérifier si ton serveur a été infecté par un rootkit. À n'utiliser que si tu penses avoir été infecté. Mais dans ces cas-là, autant reformater le serveur.
# Quelques réponses
Posté par Atem18 . En réponse au message Cherche Tuto installation linux sur un dédié post-lamp.. Évalué à 2.
Debian est la vie :
http://formation-debian.via.ecp.fr/partitionner.html
L'idéal est d'avoir une swap faisant le double de la mémoire vive, une /home et une /. Le tout en ext4. Btrfs est trop instable pour la production. LVM, c'est utile dans certains cas.
https://wiki.debian.org/fr/SSH#S.2BAOk-curisation
Tout dépend de ton besoin:
Fail2ban --> Permet de ban des I.P. se connectant un trop gros nombre de fois au serveur. Cela peut empecher des attaques DDOS basiques, mais cela peut aussi bloquer des utilisateurs légitimes.
psad --> Permet de voir si des personnes scannent ton serveur. Donc "sécurité", oui et non.
rkhunter --> Permet de vérifier si ton serveur a été infecté par un rootkit. À n'utiliser que si tu penses avoir été infecté. Mais dans ces cas-là, autant reformater le serveur.