Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
10-raspi:10-securite_server [2014/11/13 23:53] – [Configuration IPTABLES] Roge | 10-raspi:10-securite_server [2017/10/06 23:38] (Version actuelle) – modification externe 127.0.0.1 | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
+ | ====== Sécurité ====== | ||
+ | |||
+ | SI le Raspi est déstiné à faire office de **serveur ouvert sur Internet, il est indispensable de le sécuriser**. | ||
+ | |||
+ | ===== Server SSH ===== | ||
+ | |||
+ | SSH est installé et actif sur les Rasperry Pi : c'est le moyen de configurer son Raspi par défaut (sans écran) | ||
+ | |||
+ | |||
+ | ===== Configuration IPTABLES ===== | ||
+ | |||
+ | //iptables est un logiciel libre de l' | ||
+ | |||
+ | Voir : | ||
+ | * [[http:// | ||
+ | |||
+ | ===== Fail2ban ===== | ||
+ | |||
+ | Fail2ban est un script surveillant les accès réseau grâce aux logs des serveurs. Lorsqu' | ||
+ | |||
+ | installer fail2ban avec : | ||
+ | '' | ||
+ | |||
+ | Editer le fichier de configuration : | ||
+ | < | ||
+ | cd / | ||
+ | cp jail.conf jail.conf.local | ||
+ | nano jail.conf.local | ||
+ | </ | ||
+ | |||
+ | pour éviter les auto-bannissement : remplacer **ignoreip** = 127.0.0.1 par 127.0.0.1 xxx.xxx.xxx.xxx (IP Internet) | ||
+ | |||
+ | * [[http:// | ||
+ | |||
+ | |||
+ | ===== Rkhunter ===== | ||
+ | |||
+ | Rootkit Hunter est un programme de détection de rootkits. | ||
+ | |||
+ | < | ||
+ | apt-get install rkhunter | ||
+ | nano / | ||
+ | </ | ||
+ | |||
+ | * [[http:// | ||
+ | |||