Commentaires sur : Sécuriser son serveur Linux https://www.remipoignon.fr/securiser-son-serveur-linux/ Blog d'un passionné de technologies numériques Tue, 17 Dec 2024 13:10:13 +0000 hourly 1 https://wordpress.org/?v=7.0 Par : Rémi POIGNON https://www.remipoignon.fr/securiser-son-serveur-linux/#comment-80716 Wed, 11 Dec 2024 16:29:36 +0000 https://www.remipoignon.fr/?p=455#comment-80716 En réponse à joe.

Je te conseille d’installer postfix. Normalement la configuration de base suffit

]]>
Par : Rémi POIGNON https://www.remipoignon.fr/securiser-son-serveur-linux/#comment-80715 Wed, 11 Dec 2024 16:28:19 +0000 https://www.remipoignon.fr/?p=455#comment-80715 En réponse à Christophe.

Merci, j’ai corrigé

]]>
Par : Rémi POIGNON https://www.remipoignon.fr/securiser-son-serveur-linux/#comment-80714 Wed, 11 Dec 2024 16:27:05 +0000 https://www.remipoignon.fr/?p=455#comment-80714 En réponse à cdarsac.

Merci ! Tu n’as peu être pas installé postfix qui permet de délivrer les mails. Ou alors sendmail.

]]>
Par : Rémi POIGNON https://www.remipoignon.fr/securiser-son-serveur-linux/#comment-80713 Wed, 11 Dec 2024 16:22:13 +0000 https://www.remipoignon.fr/?p=455#comment-80713 En réponse à Jérémy-F.

Tu as essayé d’ouvrir le port 1194 en mode UDP ?

iptable -t filter -A INPUT -p udp –dport 1194 -j ACCEPT
ip6tables -t filter -A INPUT -p udp –dport 1194 -j ACCEPT

Ou en TCP si tu as configuré ton serveur OpenVPN en TCP.

]]>
Par : Abel https://www.remipoignon.fr/securiser-son-serveur-linux/#comment-67803 Mon, 02 Sep 2024 13:05:38 +0000 https://www.remipoignon.fr/?p=455#comment-67803 Bonjour. La sécurisation d’un serveur virtuel univirtual ou d’un serveur dédié est une préoccupation majeure en sécurité informatique pour tout administrateur système responsable. L’article aborde de manière concise mais approfondie les défis et les meilleures pratiques pour protéger efficacement une infrastructure en ligne. En mettant en avant des solutions pratiques, comme l’utilisation d’un gestionnaire de mots de passe pour des mots de passe complexes et uniques, l’auteur souligne l’importance de prévenir les risques d’intrusion et de compromission des données sensibles.Le choix de Debian 10 comme exemple démontre l’engagement envers une distribution Linux réputée pour sa stabilité et sa sécurité. L’article insiste sur la nécessité de remplacer l’accès root par un utilisateur administratif distinct, une mesure efficace contre les attaques par force brute ciblant les utilisateurs communs comme root.En abordant la sécurité des accès SSH avec une approche proactive, l’article recommande également de bloquer l’accès direct au compte root pour renforcer la défense contre les tentatives d’intrusion automatisées. Ces mesures, combinées à une surveillance continue des journaux système et à l’utilisation d’outils comme fail2ban pour détecter et bloquer les adresses IP suspectes, contribuent à maintenir un environnement serveur sécurisé.En conclusion, cet article offre une lecture instructive et pratique pour les administrateurs soucieux de la sécurité informatique de leur infrastructure. Les conseils fournis sont essentiels pour établir une base solide de sécurité sur un serveur virtuel ou vps, assurant ainsi la protection des données et la disponibilité des services hébergés. Pour tout professionnel ou débutant dans le domaine de l’administration système, ces recommandations sont une ressource précieuse pour améliorer la sécurité et la robustesse de leur serveur virtuel univirtual.

]]>
Par : joe https://www.remipoignon.fr/securiser-son-serveur-linux/#comment-1748 Mon, 23 Nov 2020 19:59:47 +0000 https://www.remipoignon.fr/?p=455#comment-1748 Bonjour,
Merci pour cette article visiblement encore d’actualité !
Une question ; pour faire fonctionner les e-mail avec « mail » dans le chapitre 4 – Une alarme SSH ? Quelle est la « bonne pratique » ? Faut-il installer un serveur smtp ou simplement utiliser le serveur smtp de son hébergeur ? Dans ce dernier cas, où configurer ‘mail’ ?
Merci à vous !

]]>
Par : ATWOPI https://www.remipoignon.fr/securiser-son-serveur-linux/#comment-1476 Sun, 01 Nov 2020 13:05:14 +0000 https://www.remipoignon.fr/?p=455#comment-1476 bonjour,

merci pour cet article qui va me servir à mettre une sécurisation sur mes serveurs dédiés de chez scalway.

je conseille cette lecture

]]>
Par : Christophe https://www.remipoignon.fr/securiser-son-serveur-linux/#comment-1106 Thu, 01 Oct 2020 09:20:26 +0000 https://www.remipoignon.fr/?p=455#comment-1106 Bonjour,
Je crois qu’il manque un espace entre la source et la destination pour la copie du jail.conf :
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Merci pour ce tuto !

]]>
Par : KOUOMEU Kevin https://www.remipoignon.fr/securiser-son-serveur-linux/#comment-650 Sun, 23 Feb 2020 08:12:04 +0000 https://www.remipoignon.fr/?p=455#comment-650 Excellent tuto, Merci beaucoup !!

]]>
Par : cdarsac https://www.remipoignon.fr/securiser-son-serveur-linux/#comment-296 Wed, 31 Jul 2019 12:45:17 +0000 https://www.remipoignon.fr/?p=455#comment-296 Bonjour,

Merci pour cet excellent tuto. 🙂

Me concernant, j’ai installé Logwatch mais je ne reçois pas d’email instantané après la commande:

logwatch –mailto moi@mondomaine.fr –output html

Quelqu’un peut-il me dire ce que je dois vérifier ? 🙂

Merci de vos réponses.

]]>