Rechercher : dans
Par :

Conseil de sécurité pour serveur distant

Dernière réponse le 27 mar 2009 à 14:17:15 yohan, le 27 mar 2009 à 11:38:54 
 Signaler ce message aux modérateurs

Bonjour,
je souhaite administrer un serveur distant (zone louée) sous Linux mais j'aimerais avoir quelques conseils pour pouvoir l'administrer en toute sécurité ! (installer mysql ou autres). Par exemple je pense m'y connecter en SSH mais est suffisamment sécurisé ? J'aimerais juste avoir quelques conseils sur les pratiques courantes et les bonnes pratiques !
merci d'avance
Yohan

Configuration: Windows Vista
Firefox 3.0.7

Meilleures réponses pour « Conseil de sécurité pour serveur distant » dans :
Choisir une distribution Linux VoirChoisir sa distribution GNU/Linux est loin d'être évident ! Surtout quand on débute sur la banquise ;-) Ceci n'a pas la prétention de promouvoir une distribution au détriment des autres. C'est plutôt une liste de solutions classées par...
Sécuriser sa Debian VoirSécuriser sa distribution Debian Voici un document, très intéressant pour mettre en place une sécurité efficace sur un système Debian. Assez conséquent (+ de 150 pages), le document aborde bon nombre de sujets, du chargement du bootloader jusqu'à...
Sauvegarder les données de l'entreprise VoirLes solutions de sauvegardes de données pour les PME La perte de données stockées sur un ordinateur professionnel peut avoir des conséquences dramatiques pour l'entreprise. Vols, sinistres, défaillance informatique, piratage : l'origine des pertes...
Télécharger Putty VoirPutty est un client SSH et Telnet gratuit pour plates-formes Windows 32 bits. Il permet de se connecter à un serveur distant à partir d'un ordinateur connecté à internet. Sur le site de l'auteur, on trouve également d'autres outils en ligne de...
Intranet - Installation du DNS VoirPackages nécessaires à l'installation Un DNS (serveur de noms) est un serveur permettant d'associer un nom aux adresses IP des ordinateurs du réseaux. Afin de mettre en place un tel serveur, il est nécessaire d'installer bind et named. Ceux-ci...

1

fiddy, le 27 mar 2009 à 12:25:58

Salut,
Tout d'abord, tu peux mettre le port d'écoute du serveur SSH sur un autre port que 22.
Ensuite, n'autorise que l'authentification par clé. (Attention à bien vérifier que les clés ne sont pas blacklistées, et à être sûr de l'authenticité). Désactive la connexion du root. N'utilise que la version 2 du protocole.
Et enfin, enjoy yourself ;-)).
Google is your friend

Répondre à fiddy

2

 yohan, le 27 mar 2009 à 14:17:15

Merci pour tes conseils et pour cette réponse et je vais ma prendre tout de suit en compte.

Répondre à yohan