Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| 10-raspi:10-securite_server [2015/04/07 00:16] – Roge | 10-raspi:10-securite_server [2017/10/06 23:38] (Version actuelle) – modification externe 127.0.0.1 | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | ====== Sécurité ====== | ||
| + | |||
| + | SI le Raspi est déstiné à faire office de **serveur ouvert sur Internet, il est indispensable de le sécuriser**. | ||
| + | |||
| + | ===== Server SSH ===== | ||
| + | |||
| + | SSH est installé et actif sur les Rasperry Pi : c'est le moyen de configurer son Raspi par défaut (sans écran) | ||
| + | |||
| + | |||
| + | ===== Configuration IPTABLES ===== | ||
| + | |||
| + | //iptables est un logiciel libre de l' | ||
| + | |||
| + | Voir : | ||
| + | * [[http:// | ||
| + | |||
| + | ===== Fail2ban ===== | ||
| + | |||
| + | Fail2ban est un script surveillant les accès réseau grâce aux logs des serveurs. Lorsqu' | ||
| + | |||
| + | installer fail2ban avec : | ||
| + | '' | ||
| + | |||
| + | Editer le fichier de configuration : | ||
| + | < | ||
| + | cd / | ||
| + | cp jail.conf jail.conf.local | ||
| + | nano jail.conf.local | ||
| + | </ | ||
| + | |||
| + | pour éviter les auto-bannissement : remplacer **ignoreip** = 127.0.0.1 par 127.0.0.1 xxx.xxx.xxx.xxx (IP Internet) | ||
| + | |||
| + | * [[http:// | ||
| + | |||
| + | |||
| + | ===== Rkhunter ===== | ||
| + | |||
| + | Rootkit Hunter est un programme de détection de rootkits. | ||
| + | |||
| + | < | ||
| + | apt-get install rkhunter | ||
| + | nano / | ||
| + | </ | ||
| + | |||
| + | * [[http:// | ||
| + | |||