• # sécurisé et tout automatique

    Posté par . En réponse au message Dsitribution sécurisée et mise à jour .... Évalué à 1.

    Si tu veux du "sécurisé" oublie le "cela se débrouille tout seul".

    Pour limiter les risques d'infraction comme le nombre de mises à jours, au lieu d'une distribution toute prête, je prendrais en considération les quelques pistes suivantes :

    * utiliser deux machines : une passerelle et une autre serveur web en DMZ.
    * sur chacune de ces machines, installer uniquement les logiciels indispensables à leur bon fonctionnement,
    * consulter la documentation d'iptables/netfilter (avec ces outils, il est facile d'avoir un pare-feu en béton),
    * chrooter le serveur web,
    * placer sur un support non modifiable (cdrom par exemple) tout fichier qui ne doit pas être modifié.
    * la vitesse de mise à jour de la distribution choisie,
    * la possibilité de compiler soi-même les logiciels importants pour les configurer comme tu le souhaites et en utiliser les toutes dernières versions.
    * utiliser un linux avec un modèle de sécurité (NSA, grsécurity,...)