• # Quelques commentaires

    Posté par . En réponse au message Protection contre différentes types d'attaques. Évalué à 3. Dernière modification le 02 décembre 2014 à 11:48.

    Salut,

    Voici mon avis sur ces points :

    • le HTTPS serait en effet préférable, sinon les mots de passe (et les données) circulent en clair - OK avec toi, il faudrait mettre ça en place ;
    • fail2ban n'est pas un prérequis à un serveur sécurisé - ce logiciel, quand il est bien configuré, ne sert qu'à bloquer les adresses IP après des échecs de tentatives de "piratage" connues - tant que la machine n'est pas trouée (paquets à jour notamment), fail2ban n'apporte pas plus de sécurité, ça réduit les logs, à la limite - de plus, si tu l'as uniquement installé sans le configurer, ça ne t'apporte pas grand chose ;
    • phpmyadmin devrait être carrément inexistant : il ne sert à rien sur un serveur de production ;
    • sur un serveur bien configuré un pare-feu est inutile, car les ports en écoute doivent rester ouverts et les ports fermés sont déjà fermés.

    Si tu cherches à sécuriser ton serveur, il faut plutôt voir les choses suivantes :
    * la distribution doit être maintenue ;
    * les paquets doivent être à jour ;
    * les authentifications (mots de passe) doivent être sécurisés ;
    * les logiciels en écoute doivent être réduits au minimum.

    Enfin, si tu penses vraiment qu'« ils sont rentrés », alors il y a une seule solution pour que ça soit propre : réinstaller.