Mettre à jour les logiciels buggés, c'est bien, mais ce n'est pas suffisant.
Pour une meilleure sécurité, il faut aussi virer les logiciels non utiles, et adapter la configuration des trucs qui restent (à ce niveau-là, la debian a une configuration par défaut déjà assez stricte, donc y'a pas trop de boulot).
Ensuite on peut déporter les logs, mettre des détecteurs d'intrusion, des tests d'intégrité du système, chiffrer les systèmes de fichiers... Tout dépend du niveau de sécurité nécessaire.
Un système n'est jamais 100% secure. Dans le pire des cas on envoie la milice locale saisir ton disque dur et obtenir par la torture tes phrases de passe. Et si jamais ils s'aperçoivent qu'il y a utilisation de stéganographie, ils tuent le chien.
[^] # Re: attention à ne pas marcher dedans! Je vais me gêner !
Posté par Annah C. Hue (site web personnel) . En réponse à la dépêche HOWTO Sécuriser Debian. Évalué à 9.
Pour une meilleure sécurité, il faut aussi virer les logiciels non utiles, et adapter la configuration des trucs qui restent (à ce niveau-là, la debian a une configuration par défaut déjà assez stricte, donc y'a pas trop de boulot).
Ensuite on peut déporter les logs, mettre des détecteurs d'intrusion, des tests d'intégrité du système, chiffrer les systèmes de fichiers... Tout dépend du niveau de sécurité nécessaire.
Un système n'est jamais 100% secure. Dans le pire des cas on envoie la milice locale saisir ton disque dur et obtenir par la torture tes phrases de passe. Et si jamais ils s'aperçoivent qu'il y a utilisation de stéganographie, ils tuent le chien.