Si tu veux du "sécurisé" oublie le "cela se débrouille tout seul".
Pour limiter les risques d'infraction comme le nombre de mises à jours, au lieu d'une distribution toute prête, je prendrais en considération les quelques pistes suivantes :
* utiliser deux machines : une passerelle et une autre serveur web en DMZ.
* sur chacune de ces machines, installer uniquement les logiciels indispensables à leur bon fonctionnement,
* consulter la documentation d'iptables/netfilter (avec ces outils, il est facile d'avoir un pare-feu en béton),
* chrooter le serveur web,
* placer sur un support non modifiable (cdrom par exemple) tout fichier qui ne doit pas être modifié.
* la vitesse de mise à jour de la distribution choisie,
* la possibilité de compiler soi-même les logiciels importants pour les configurer comme tu le souhaites et en utiliser les toutes dernières versions.
* utiliser un linux avec un modèle de sécurité (NSA, grsécurity,...)
# sécurisé et tout automatique
Posté par slack . En réponse au message Dsitribution sécurisée et mise à jour .... Évalué à 1.
Pour limiter les risques d'infraction comme le nombre de mises à jours, au lieu d'une distribution toute prête, je prendrais en considération les quelques pistes suivantes :
* utiliser deux machines : une passerelle et une autre serveur web en DMZ.
* sur chacune de ces machines, installer uniquement les logiciels indispensables à leur bon fonctionnement,
* consulter la documentation d'iptables/netfilter (avec ces outils, il est facile d'avoir un pare-feu en béton),
* chrooter le serveur web,
* placer sur un support non modifiable (cdrom par exemple) tout fichier qui ne doit pas être modifié.
* la vitesse de mise à jour de la distribution choisie,
* la possibilité de compiler soi-même les logiciels importants pour les configurer comme tu le souhaites et en utiliser les toutes dernières versions.
* utiliser un linux avec un modèle de sécurité (NSA, grsécurity,...)