Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 04/11/2012, à 11:54

ubuntuforce

HIDS, AppArmor et protection intérieur.

Salut les Ubuntus sécurité,
Je dispose d'un serveur qui dispose de divers systèmes de protection contre les attaques provenant du réseau (internet: IDS/IPS et applications de sécurité) qui héberge un site internet et je voudrai vos conseil/avis sur une sécurité intérieur dont je sais que Apparmor est installer par défaut sur Ubuntu dont j'aimerai me servir pour protéger les commandes(fichiers) systèmes mais dont je ne peut me servir pour ma partition /home ou résident les données du site internet qui est un site dynamique (upload de programmes, images ,vidéos et écriture de texte/codes, commentaires) qui changent dynamiquement et donc ce pourquoi je ne pense pouvoir les protéger avec AppArmor (corriger moi si j'ai tort):

AppArmor ("Application Armor") est un logiciel libre de sécurité pour Linux. AppArmor permet à l'administrateur système d'associer à chaque programme un profil de sécurité qui restreint les capacités de celui-ci.

Il s'agit plus précisément d'un outil qui permet de verrouiller les applications en limitant strictement leur accès aux seules ressources auxquelles elles ont droit sans perturber leur fonctionnement.

Est-ce que quelqu'un pourrait m'éclairer sur la configuration de AppArmor et me dire si j'ai tort concernant la partition /home et si je peut protéger les fichiers systèmes avec AppArmor.
Par ailleurs j'aimerai installer un HIDS et j'aimerai grandement profiter de votre expérience/avis/conseils sur les mesures a prendre et les programmes a installer.
Merci pour vos réponses éclairées.


Rendez-vous sur mon site présentant mes créations open-source: http://www.open-source-projects.net/
Rendez-vous sur mon site dédier a mes créations d'imagerie 3D: http://www.3dreaming-imaging.net/
Testez pendant une semaine l'éditeur avec terminaux intégrées http://www.open-source-projects.net/it-edit/it-edit Vous l'adopterai sûrement !

Hors ligne