Retourner au contenu associé (journal : Réagir en cas d'intrusion)
Posté par Dabowl_92 le 07 février 2007 à 11:30. En réponse au journal Réagir en cas d'intrusion. Évalué à 0.
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
# Règles de base
Posté par Dabowl_92 . En réponse au journal Réagir en cas d'intrusion. Évalué à 0.
--> Faire tourner ton serveur SSH sur un port non-standard, c'est à dire différent de 22
--> Interdire les connexions à distance sur le compte root (Donc mettre PermitRoologin à NO ou Forced-command-only)
--> Interdire l'authentification par mot de passe, donc s'authentifier uniquement avec des clés.
--> Avoir un système à jour, ainsi que le service SSH
Avec ces quelques règles de base, tu n'as plus besoin d'installer je ne sais quel outil supplémentaire et tu évites un grand nombre d'attaque.
Après, il faut aussi faire un petit script iptables pour sécuriser un peu le bouzin...