Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#26 Le 09/07/2014, à 13:01

mazarini

Re : Securisation serveur

Il faut faire la distinction entre un pro qui administre un parc de machine et un débutant qui fait ca comme moi pour le plaisir sur un serveur avec 2 vm.
J'ai essayé des logiciels de supervision, mais ça reste encore trop compliqué pour moi.


S'il existait une école de la politique, les locaux devraient être édifiés rue de la Santé. Les élèves pourraient s'habituer. (Pierre Dac)

Hors ligne

#27 Le 09/07/2014, à 19:40

pires57

Re : Securisation serveur

@jplemoine
Oui tu peut le faire, par exemple pour ssh j'ai un fail2ban qui tourne et m'envois des mails quand :
- Il y a une erreur d'authentification
- un utilisateur viens de se faire blacklister / déblacklister automatiquement.

Bon il y a d'autre cas mais voila en gros ..


Utilisateur d'Archlinux, Ubuntu et Kali Linux
Administrateur système et réseau spécialisé Linux.
LinkedIn

Hors ligne

#28 Le 10/07/2014, à 08:57

tiramiseb

Re : Securisation serveur

Ce que je veux dire, c'est que tu peux demander à la supervision de faire un grep précis à ta place et d'envoyer un avertissement et/ou un état critique s'il y a un certain nombre de détections --> dans ce cas, l'humain ne va voir les logs  qu'un cas de détection.

On est bien d'accord. Mais ça reste un cas particulier.

Ce que moi je veux dire, c'est qu'habituellement (sauf cas particuliers) on ne "lit" pas les logs, que ce soit un humain ou une machine...

Dernière modification par tiramiseb (Le 10/07/2014, à 09:03)

Hors ligne

#29 Le 10/07/2014, à 09:04

tiramiseb

Re : Securisation serveur

Il faut faire la distinction entre un pro qui administre un parc de machine et un débutant qui fait ca comme moi pour le plaisir sur un serveur avec 2 vm.

Et pourquoi le débutant devrait-il être plus parano que le pro ? smile

J'ai essayé des logiciels de supervision, mais ça reste encore trop compliqué pour moi.

Essaye xymon smile

Hors ligne

#30 Le 10/07/2014, à 12:12

mazarini

Re : Securisation serveur

tiramiseb a écrit :

Et pourquoi le débutant devrait-il être plus parano que le pro ? smile

Je suis débutant ET parano


S'il existait une école de la politique, les locaux devraient être édifiés rue de la Santé. Les élèves pourraient s'habituer. (Pierre Dac)

Hors ligne

#31 Le 10/07/2014, à 12:17

tiramiseb

Re : Securisation serveur

Oui et ? Moi je suis professionnel et parano, mais 'faut pas abuser non plus...

Hors ligne

#32 Le 14/07/2014, à 16:41

Pseudo supprimé

Re : Securisation serveur

En gros, ce sont des protections d'amateur, pour des machines montées comme des amateurs, contre des amateurs...

-1
Non seulement, c'est hors sujet et présomptueux, mais je n'adhère pas à ce genre de discours. Tu es sur un forum d'utilisateurs forum.ubuntu-fr.org. Les posts et topics ne sont pas classés par ordre de Siret.

#33 Le 14/07/2014, à 17:06

jplemoine

Re : Securisation serveur

Tu sors la phrase de son contexte...
Il y a toute une explication qui démontre le pourquoi de la phrase et comment faire "comme il faut"..


Membre de l'ALDIL (Association Lyonnaise pour le Développement de l'Informatique Libre)
- En pro, après 20 ans de développement, administrateur Linux / Unix depuis Avril 2019.
- En privé, sous Ubuntu-Xubuntu depuis 2009.

Hors ligne

#34 Le 14/07/2014, à 17:39

tiramiseb

Re : Securisation serveur

Merci jplemoine smile

En effet, je m'en contrefous totalement de la profession ou de l'expérience de la personne qui met (ou pas) ce genre de choses en place.

J'ai bien expliqué en quoi ce qui a été évoqué est mauvais ou inutile, j'ai également expliqué ce qu'est une bonne sécurisation selon moi.

Je connais des professionnels qui font du travail d'amateur, je connais des passionnés qui font des choses très bien et je connais aussi des débutants qui cherchent à faire quelque chose de propre. Désolé d'appeler un chat un chat, mais je ne vais pas dire que ces pseudo-protections sont bien juste parce qu'on est sur forum.ubuntu-fr.org. Je ne suis pas là pour être complaisant avec des gens qui font de la merde, je suis là pour partager mon savoir et aider les autres à faire des choses bien.

Hors ligne