« Linux » : différence entre les versions
Ligne 6 : | Ligne 6 : | ||
* Utiliser LYNIS pour contrôller le durcissement de son Linux : https://linux-audit.com/alternatives-to-bastille-linux-system-hardening-with-lynis/ | * Utiliser LYNIS pour contrôller le durcissement de son Linux : https://linux-audit.com/alternatives-to-bastille-linux-system-hardening-with-lynis/ | ||
** Quelques actions à effectuer de façon systématiques : | ** Quelques actions à effectuer de façon systématiques : | ||
*** sudo apt install aide fail2ban arpwatch rkhunter | *** sudo apt install aide fail2ban arpwatch rkhunter needrestart apt-transport-https | ||
*** Paramétrage zide et arpwatch | *** Paramétrage zide et arpwatch | ||
* Mettre en oeuvre LXC et sa suite plutôt que le CHROOT : https://linuxcontainers.org/fr/ | * Mettre en oeuvre LXC et sa suite plutôt que le CHROOT : https://linuxcontainers.org/fr/ | ||
* | * | ||
=== Installer Lynix === | |||
* Voir ici : https://www.codeflow.site/fr/article/how-to-perform-security-audits-with-lynis-on-ubuntu-16-04 | |||
apt-key adv --keyserver keyserver.ubuntu.com --recv-keys C80E383C3DE9F082E01391A0366C67DE91CA5D5F | |||
add-apt-repository "deb [arch=amd64] https://packages.cisofy.com/community/lynis/deb/ xenial main" | |||
apt-get update | |||
apt-get install lynis | |||
lynis update info | |||
lynis audit system | |||
ex : | |||
lynis show details PKGS-7392 | |||
=== Durcir Apache2 === | |||
sudo vi /etc/apache2/apache2.conf | |||
Ajouter les deux lignes suivantes à la fin : | |||
ServerTokens Prod | |||
ServerSignature Off | |||
Remplacer "Options Indexes FollowSymLinks" par "Options FollowSymLinks" | |||
sudo service apache2 reload | |||
== Créer un compte Sudoer == | == Créer un compte Sudoer == |
Version du 1 mai 2020 à 18:42
Quelques outils indispensables :