« Linux » : différence entre les versions
m (→Sécurité) |
|||
(8 versions intermédiaires par le même utilisateur non affichées) | |||
Ligne 2 : | Ligne 2 : | ||
=Sécurité= | =Sécurité= | ||
== SSH == | |||
=== Désactiver SSH pour des groupes d'utilisateurs === | |||
* https://ostechnix.com/setup-multi-factor-authentication-for-ssh-in-linux/ | |||
=== Mettre en place authentification par clé SSH === | |||
* https://ostechnix.com/configure-ssh-key-based-authentication-linux/ | |||
=== Activer la double authentification === | |||
* https://ostechnix.com/setup-multi-factor-authentication-for-ssh-in-linux/ | |||
== Installer un antivirus == | |||
* https://sebsauvage.net/wiki/doku.php?id=clamav | |||
== Durcir la sécurité de son Linux == | == Durcir la sécurité de son Linux == | ||
* [OBSOLETE] Installer Bastille Linux : https://doc.ubuntu-fr.org/bastille | * [OBSOLETE] Installer Bastille Linux : https://doc.ubuntu-fr.org/bastille | ||
* Utiliser LYNIS pour contrôller le durcissement de son Linux : https://linux-audit.com/alternatives-to-bastille-linux-system-hardening-with-lynis/ | * Utiliser LYNIS pour contrôller le durcissement de son Linux : https://linux-audit.com/alternatives-to-bastille-linux-system-hardening-with-lynis/ | ||
** Quelques actions à effectuer de façon systématiques : | ** Quelques actions à effectuer de façon systématiques : | ||
*** sudo apt install aide fail2ban arpwatch rkhunter | *** <code>sudo apt install aide fail2ban arpwatch rkhunter needrestart apt-transport-https gnupg2 software-properties-common apt-show-versions </code> | ||
*** Paramétrage zide et arpwatch | *** Paramétrage zide et arpwatch | ||
* Mettre en oeuvre LXC et sa suite plutôt que le CHROOT : https://linuxcontainers.org/fr/ | * Mettre en oeuvre LXC et sa suite plutôt que le CHROOT : https://linuxcontainers.org/fr/ | ||
* | * | ||
=== Locales === | |||
<code>dpkg-reconfigure locales</code> | |||
Activer en_US.UTF-8 et fr_FR.UTF-8 et choisir fr_FR.UTF-8 par défaut. | |||
=== Installer Lynix === | |||
* Voir ici : https://www.codeflow.site/fr/article/how-to-perform-security-audits-with-lynis-on-ubuntu-16-04 | |||
apt-key adv --keyserver keyserver.ubuntu.com --recv-keys C80E383C3DE9F082E01391A0366C67DE91CA5D5F | |||
add-apt-repository "deb [arch=amd64] https://packages.cisofy.com/community/lynis/deb/ xenial main" | |||
apt-get update | |||
apt-get install lynis | |||
lynis update info | |||
lynis audit system | |||
ex : | |||
lynis show details PKGS-7392 | |||
=== Durcir Apache2 === | |||
sudo vi /etc/apache2/apache2.conf | |||
Ajouter les deux lignes suivantes à la fin : | |||
ServerTokens Prod | |||
ServerSignature Off | |||
Remplacer "Options Indexes FollowSymLinks" par "Options FollowSymLinks" | |||
sudo service apache2 reload | |||
== Créer un compte Sudoer == | == Créer un compte Sudoer == | ||
* https://linuxize.com/post/how-to-create-a-sudo-user-on-debian/ | * https://linuxize.com/post/how-to-create-a-sudo-user-on-debian/ | ||
== Optimiser Linux pour un SSD == | |||
Vous avez autre chose qu'un SSD sérieusement ? | |||
* https://sebsauvage.net/wiki/doku.php?id=linux-ssd | |||
==IDE== | ==IDE== | ||
Ligne 20 : | Ligne 61 : | ||
* Installer hardinfo <code>sudo apt-get install hardinfo</code> puis lancer <b>hardinfo</b> depuis le terminal. | * Installer hardinfo <code>sudo apt-get install hardinfo</code> puis lancer <b>hardinfo</b> depuis le terminal. | ||
* Voir LinuxPedia pour tout faire en ligne de commande : http://www.linuxpedia.fr/doku.php/materiel/connaitre_son_materiel | * Voir LinuxPedia pour tout faire en ligne de commande : http://www.linuxpedia.fr/doku.php/materiel/connaitre_son_materiel | ||
= Installer et utiliser Linux sur un Mac M1/2m = | |||
* https://www.macplanete.com/tutoriels/41859/installer-ubuntu-sur-mac-apple-silicon-m1 | |||
= Installer une interface graphique sur un Ubuntu Server = | |||
* sudo apt install ubuntu-desktop | |||
=Installer les extensions VirtualBox sur une VM en mode console= | =Installer les extensions VirtualBox sur une VM en mode console= | ||
Ligne 55 : | Ligne 101 : | ||
=Outils= | =Outils= | ||
== Mot de passe perdu == | |||
* https://korben.info/mot-de-passe-root-perdu-voici-comment-recuperer-un-acces-a-votre-linux.html | |||
== Tester la vitesse de son disque dur == | == Tester la vitesse de son disque dur == | ||
* http://www.tux-planet.fr/tester-la-vitesse-de-lecture-et-decriture-dun-disque-sous-linux/ | * http://www.tux-planet.fr/tester-la-vitesse-de-lecture-et-decriture-dun-disque-sous-linux/ |
Dernière version du 6 mai 2023 à 11:17
Quelques outils indispensables :