Ne pas suivre les tutoriels qui te font installer tous les anti-machins possibles sans rien comprendre. Commencer par le B.A.BA :
faire des mises à jour de sécurité régulières sur tous les softs utilisés
utiliser des mots de passe forts, ou mieux de l'authentification par clé
faire des backups, mais des vrais (automatiques, réguliers, monitorés, sur site distant, sur machine dédiée inaccessible par les machines backupées, avec tests de restauration réguliers)
limiter les services qui tournent, s'assurer qu'ils tournent avec des users non privilégiés qui n'ont pas accès aux données des autres services.
un firewall, en cas de fail sur le point précédent, c'est pas pour ce que ça coûte.
Ensuite, voir ce que tu peux ajouter en fonction :
* de ce que tu héberges (et des risques associés) : un simple blog au contenu public ? des données personnelles ? des sites e-commerce ou autres qui rapporte un peu de sous ? beaucoup de sous ? des secrets industriels ? ;
* de tes compétences ;
* du coût (pour un particulier, il y a des équipements qui coûtent un bras) ;
* des contraintes que tu veux/peux assumer (est-tu prêt à lire un tétrachiée de logs tous les matins, 365 jours/an ? ou juste un rapport automatique ?).
Et te reposer ces questions de temps en temps (au bout d'un an ou deux, tu hébergeras peut-être plus de choses, aura gagné en comptétences, aura plus/moins le temps de t'en occuper).
La sécurité n'est pas le but, elle est le chemin...
# La base
Posté par kna . En réponse au message La sécurité sous Linux: partagez vos conseils, astuces et outils. Évalué à 4.
Ne pas suivre les tutoriels qui te font installer tous les anti-machins possibles sans rien comprendre. Commencer par le B.A.BA :
Ensuite, voir ce que tu peux ajouter en fonction :
* de ce que tu héberges (et des risques associés) : un simple blog au contenu public ? des données personnelles ? des sites e-commerce ou autres qui rapporte un peu de sous ? beaucoup de sous ? des secrets industriels ? ;
* de tes compétences ;
* du coût (pour un particulier, il y a des équipements qui coûtent un bras) ;
* des contraintes que tu veux/peux assumer (est-tu prêt à lire un tétrachiée de logs tous les matins, 365 jours/an ? ou juste un rapport automatique ?).
Et te reposer ces questions de temps en temps (au bout d'un an ou deux, tu hébergeras peut-être plus de choses, aura gagné en comptétences, aura plus/moins le temps de t'en occuper).
La sécurité n'est pas le but, elle est le chemin...