Annonce

Réduire
Aucune annonce.

Quelles étapes pour sécuriser un serveur web sur Debian ?

Réduire
Ceci est une discussion importante.
X
X
 
  • Filtre
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages

  • #16
    Non non c'est faisable directement dans la config d'APACHE enfin si je me rappelle bien c'est plutôt dans le config du module PHP c'est à dire le php.ini

    Moi sur mon serveur de test ma config est celle-ci
    Code:
    display _errors = off
    log_errors = on
    error_log = /dossier_log/error_php.txt
    error_reporting= E_ALL
    Après c'est toujours mieux de régler l'erreur avant de mettre le site en phase de production

    Commentaire


    • #17
      j'autorise DNS, NTP, FTP, SSH, HTTP,HTTPS,
      Une connection SSH par clef prive pour bien commencer.
      Quant au protocole FTP, je suis vraiment pas fan .. soit si tu veux vraiment passer par se protocole, whitelist ton reseau personnel uniquement, soit si tu veux un truc plus adapte, un deployment git via la meme clef ssh fais parfaitement l'affaire.

      Ensuite, si ton projet est d'hoster un site web, pourquoi a tu besoin d'autoriser le DNS et NTP? Tu a en aucun cas besoin de deal avec les DNS, quand au NTP, si tu utilise un hebergement only, c'est deja supporter, si tu administre ton propre server, voit avec /etc/localtime.

      De ma propre experience, je tente de minimiser les ports accessible au public autant que possible.

      Commentaire


      • #18
        @poz j'ai changé mon firewall pour autoriser seulement HTTP/S et SSH (avec le port SSH changé et fail2ban etc..). Je n'ai pas utilisé FTP finalement pour transférer les fichiers mais j'ai utilisé la commande SCP (transfert crypté par SSH)^^

        Commentaire


        • #19
          Dans ce cas la c'est bon. J'opte plus pour un deployment avec GIT des que tu touche a un webserver car tu a tout les avantage d'un source control tout en deployment via SSH. Ceci dis, si tu as juste quelques updates a faire, scp remplit son role.

          Commentaire


          • #20
            Je ne connais pas GIT, tu pourrais expliquer ce que c'est stp ?

            Commentaire


            • #21
              Commence par comprendre les bases avec les liens officiels : http://git-scm.com/ voire wikipedia http://fr.wikipedia.org/wiki/Git

              En gros, GIT est un source control, c'est a dire que tu travaille localement, puis tu commit tes changes sur un serveur. Le gros avantage de ce system est que tu peut rollback en cas de changement foireux (pas besoin d'avoir 10 saves), et le deployment peut se faire en SSL

              Commentaire


              • #22
                Ok merci

                Commentaire


                • #23
                  Une petite recherche Google, ça te dirais ? Nous avons d'ailleurs utilisé git pour effectuer Cyprium (visible dans ma signature et dans le footer du forum).

                  Edit : j'avais pas refresh ma page, je viens de voir vos réponses, autant pour moi Il n'empêche qu'il faudrait que tu adoptes le réflexe --> Google.
                  sigpic

                  Cyprium Download Link

                  Plus j'étudie plus j'me rends compte que je n'sais rien.

                  †|

                  Commentaire


                  • #24
                    j'avais été voir sur google par contre j'ai pas pigé comment l'utiliser faudra que j'essaie ^^

                    Commentaire


                    • #25
                      Tu parles de git ou de cyprium ? Si tu parles de git, check ici, si tu parles de cyprium, il faut l'ouvrir via CLI. Ensuite, tu rentre des numéros pour naviguer dedans.
                      sigpic

                      Cyprium Download Link

                      Plus j'étudie plus j'me rends compte que je n'sais rien.

                      †|

                      Commentaire


                      • #26
                        Je parlais de Git merci pour le lien, je suis après tenter d'essayer de l'utiliser avec un ami

                        Commentaire

                        Chargement...
                        X