je ne veux pas mettre une pression excessive sur la sécurité mais nous avons eu un assez gros probléme de root kit sur un serveur installé avec une version MDK8.2 qui nous a persuadé de changer les choses et d'être plus acteur de notre distribution.
Je pense que les distributions sont assez généralistes et le côté décisionnel trop souvent laissé à leur charge.
Sous linux à la grande différence de windows, on connait les différents éléments et on peut intervenir à un bas niveau. Suivant l'utilisation, il faut savoir quoi paramétrer; sur le réseau, le firewall en démarrant par la fermeture de tous les port et une configuration stateful. Les virus ne sont pas légions sous linux mais il faut surveiller les ordinateurs derrière le serveur et c'est souvent du windows.
La sécurité, pour nous, c'est aussi, la haute disponibilité, la redondance, la sauvegarde, l'archivage, les onduleurs, la possibilité d'intervenir à distance de manière sécurisée sur les configs, VPN, pouvoir en cas de pannes matérielles redémarrer des services le plus rapidement possible (choix d'une distribution live) et la formation du personnel avec les postes nomades qui se généralisent (très important): le WIFI, les clefs USB...
Au niveau matériel, nous avons été échaudés par du RAID 5 sur un serveur de marque et nous préférons utiliser du matériel plus basique que l'on peut facilement doublé avec des composants standards de bonne qualité vendus dans le plus grands nombres de magasins d'informatiques.
Le logiciel nessus permettra une analyse de la machine et du réseau afin de connaître les failles de sécurité.
[^] # explications
Posté par tipi (site web personnel) . En réponse au message sécurité. Évalué à 1.
je ne veux pas mettre une pression excessive sur la sécurité mais nous avons eu un assez gros probléme de root kit sur un serveur installé avec une version MDK8.2 qui nous a persuadé de changer les choses et d'être plus acteur de notre distribution.
Je pense que les distributions sont assez généralistes et le côté décisionnel trop souvent laissé à leur charge.
Sous linux à la grande différence de windows, on connait les différents éléments et on peut intervenir à un bas niveau. Suivant l'utilisation, il faut savoir quoi paramétrer; sur le réseau, le firewall en démarrant par la fermeture de tous les port et une configuration stateful. Les virus ne sont pas légions sous linux mais il faut surveiller les ordinateurs derrière le serveur et c'est souvent du windows.
La sécurité, pour nous, c'est aussi, la haute disponibilité, la redondance, la sauvegarde, l'archivage, les onduleurs, la possibilité d'intervenir à distance de manière sécurisée sur les configs, VPN, pouvoir en cas de pannes matérielles redémarrer des services le plus rapidement possible (choix d'une distribution live) et la formation du personnel avec les postes nomades qui se généralisent (très important): le WIFI, les clefs USB...
Au niveau matériel, nous avons été échaudés par du RAID 5 sur un serveur de marque et nous préférons utiliser du matériel plus basique que l'on peut facilement doublé avec des composants standards de bonne qualité vendus dans le plus grands nombres de magasins d'informatiques.
Le logiciel nessus permettra une analyse de la machine et du réseau afin de connaître les failles de sécurité.