Annonce

Réduire
Aucune annonce.

Que mettre en place en plus ?

Réduire
X
 
  • Filtre
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages

  • Que mettre en place en plus ?

    Bonjour,

    Je dispose d'un serveur dédié et je souhaite savoir comment je peux faire mieux. Voici ce que je mettrai :

    - VPN (4048bits) pour les tâches administratif. (OpenVPN)
    - No root SSH. (Config SSH)
    - Accepter seulement certaine clef SSH en 4048bits.
    - Bloquer les attaques brute force (fail2ban)
    - Accès SSH via double authentification et seulement en localhost. (google authentification)
    - Supprimer les informations que pourrai donner Apache/Nignx. (config Apache/Nginx)
    - Supprimer les scanner de ports telle que nmap. (portsentry)
    - Analyseur de backdoor (Rkhunter )
    - Mettre un firewall (iptable)

    Donc pour ce connecter au SSH il faut être connecter au VPN sinon sa ne marchera pas.

    Sur la couche réseau vous avez une meilleur idée ?
    Dernière modification par creaprog, 02 mai 2015, 10h47.

  • #2
    Hello,

    Je ne sais pas si tu l'as fait, mais la première chose à faire reste quand même le changement des ports par défaut pour les service d'administration (VPN et SSH d'après ta config).

    Quel service va proposer ton dédié, un serveur web ? Il faut bien penser que ton serveur doit rester fonctionnel après tout cela

    Sinon dans l'ensemble, le VPN requit pour l'accès SSH me semble une bonne idée, si cela reste gérable au niveau de l'administration. il ne fait pas que tu mettes 15 mintes à te connecter si tu as un problème

    Je ne connaissais pas Rkhunter, je vais aller voir ça

    Commentaire


    • #3
      Salut,
      Le VPN je pense que je vais retiré sinon je vais prendre des plombes a me connecté. Le dédié proposera divert services.

      Commentaire

      Chargement...
      X