Sécuriser son serveur.

Sécuriser son serveur. - Linux et OS Alternatifs

Marsh Posté le 26-06-2004 à 19:07:16    

Je suis perdu.
 
J'ai fait des recherches mais il y a tellement de trucs que je ne sais pas par ou commencer.
 
J'ai ceci:
 
Debian Sid avec un kernel 2.6.6
Pas de GUI, tout en console
Je voudris principalement blinder mon Apache 1.3 et ses services (PHP et MysQL)
 
Que faire?
 
AUrais-je du rester en Woddy?

Reply

Marsh Posté le 26-06-2004 à 19:07:16   

Reply

Marsh Posté le 26-06-2004 à 19:19:21    

as tu lu le  debian security guide  ?

Reply

Marsh Posté le 26-06-2004 à 19:21:33    

http://www.debian.org/doc/manuals/ [...] ian-howto/ ?
 
Je suis dessus. Il me semble un peu "vieux".
 
Heu... au faitn ça veut dire quoi "chrooter"?


Message édité par nicephore17 le 26-06-2004 à 19:23:00
Reply

Marsh Posté le 26-06-2004 à 19:25:16    

les principes de base sont la, il m'a permit d'avoir qq pistes que je ne  :jap: connaissais pas, ce genre de chose.  
Il n'est pas forcement à prendre au pied de la lettre mais c'est interessant.
 
Deja commencer par avoir des utilisateurs pour faire tourner les services avec (fait par defaut pour pas mal de truc)  et chrooter apache/php/mysql  sont un bon debut amha.
 
plus toute les mesures de base (plus ou moins de base :D)

Reply

Marsh Posté le 26-06-2004 à 19:29:09    

Désolé, je me répéte mais...
 
"chrooter" :??:  
 
Attend j'ai peutêtre eu l'illumination...
chrooter... chroot... serait-ce la contraction de chown root? ou un truc du genre?

Reply

Marsh Posté le 26-06-2004 à 19:45:18    

Il ya un topic sur comment sécuriser sa passerelle, fait uen recherche. ;)

Reply

Marsh Posté le 26-06-2004 à 19:51:50    

SID et sécurité  [:figti]


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 26-06-2004 à 20:24:02    

Devrais je rétrogradé de ma sid vers une woody? Je ne sais même pas si c'est possible :(
 
C'est pas une passerelle c'est un serveur web.
 
Je peux mettre quoi come firewall local?
 
Je sais toujours pas ce qu'est chrooter...
 
Merci

Reply

Marsh Posté le 26-06-2004 à 20:35:21    

je ne crois pas que sid a des MAJ de sécu (en dehors des majs des softs, lesquelles peuvent quelquefois casser des trucs)
 
firewall, ya pas 50 choix : iptables/netfilter
 
chrooter : enfermer le service dans son dossier de démarrage
 
et regarde le topic de tomate77 sur la sécurisation, ya plein de bonne sidées


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 26-06-2004 à 20:48:52    

CHROOTER , c'est mettre un demon(service, serveur, nomme ca comme tu le sens..) en prison dans un repertoire (genre /opt/apache ) en lui faisant croire que ce repertoire est la racine /  
d'ou le nom ChangeRoot
 
Lis ceci :  
 
http://www.linuxfocus.org/Francais [...] e225.shtml
 
 :hello:

Reply

Marsh Posté le 26-06-2004 à 20:48:52   

Reply

Marsh Posté le 27-06-2004 à 09:49:52    

http://forum.hardware.fr/hardwaref [...] 2995-1.htm <-- le topic de tomate le bagnard ;)

Reply

Marsh Posté le 27-06-2004 à 09:59:05    

Mjules a écrit :

SID et sécurité  [:figti]


 
Kernel Linux et sécurité  [:figti]
 
 
_ Linux Kernel IEEE 1394 Driver Integer Overflow Vulnerabilities dans le 2.6.7
 
_ Linux Kernel "__clear_fpu()" Macro Denial of Service Vulnerability dans le 2.6.6 et avant et aussi 2.4.x (fixé en 2.6.7)
 
_ Linux Kernel e1000 Network Driver Kernel Memory Disclosure Vulnerability dans le 2.6.5 et avant et aussi 2.4.x (fixé en 2.6.6)
 
_ Linux Kernel setsockopt MCAST_MSFILTER Integer Overflow Vulnerability dans le 2.6.2 et avant et aussi 2.4.x) (fixé en 2.6.6)
 
_ Etc etc..
 
Y'a eut 7 advisory pour le kernel en 2 mois, et on ne parle que du coté kernel, pas userland.
 
:]

Reply

Marsh Posté le 27-06-2004 à 10:50:45    

et ?


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 27-06-2004 à 11:21:51    

Faut passser à SCO Openware voyons  ;)
 
Nan, je trouve quand meme qu'en ce moment, c'est un peu le gruyère le kernel Linux  (d'un autre coté, faille trouvée, faille corrigée..)

Reply

Marsh Posté le 27-06-2004 à 15:39:59    

1) Cette nuit, je suir repassé en Sid par acquis de conscience.
 
2) Kernel 2.6.6 dois je passer en 2.6.7 (il est stable?)
 
3) IpTable me balance plins de:
 

Code :
  1. Connection attempt (PRIV): IN=eth0 OUT= MAC=00:50:fc:a3:2c:11:00:0c:41:cd:b1:45:08:00 SRC)21819.24.253 DST=192.168.1.2 LEN=48 TOS=0x00 PREC=0x00 TTL=128 ID=17566 PROTO=TCP SPT=2074 DPT=445 WINDOWS=32767 RES=0x00 SYN URPG=0

ça veut dire quoi? C'est loggé où? COmment on empeche l'affichage à l'écran? Pourrquoi je ne le vois pas dans ma console SSH?

Reply

Marsh Posté le 27-06-2004 à 18:12:07    

DPT=445 (Destination PorT = 445): c'est une attaque pour Netbios...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed