Cette partie est destinée aux administrateurs système de sites qui désirent installer Linux.
La distribution Slackware contient certaines failles. Tu peux en consulter la liste à l'adresse suivante :
http://bach.cis.temple.edu/pub/linux/linux-security/
Linux est d'une manière générale très solide. En effet, dès qu'une faille est découverte, elle est immédiatement référencée et corrigée... C'est l'avantage d'avoir des sources publics. Toutefois, certaines failles importantes existent dans les distributions, et il est important de les corriger. Un document WEB propose une liste des problèmes :
http://bach.cis.temple.edu/pub/linux/linux-security/Linux-Security-FAQ/
Une solution pour éviter les connexions externes est d'utiliser TCP/Wrappers. Il est très fortement conseillé de le recompiler !
L'installation est assez intuitive. En bref, il te suffit
d'indiquer le nom des machines autorisées dans le fichier
/etc/hosts.allow
et les machines interdites dans
/etc/hosts.deny
. On peut permettre l'envoi de courrier
lorsqu'une machine tente de se connecter alors qu'elle est interdite
en mettant par exemple dans le fichier /etc/hosts.deny
:
wu.ftpd: ALL: twist = /usr/sbin/real-daemon-dir/safe_finger -l @%h | /bin/mail -s %d-%h root(Sur une seule ligne :-)).
Si tu veux plus de détail, tu peux lire le document suivant :
ftp.win.tue.nl:/pub/security/tcp_wrapper.ps.Z
.
En France, le serveur ftp.urec.fr
contient de nombreux
utilitaires relatifs à la sécurité informatique.
Deux listes de diffusion sont consacrées à la diffusion
d'informations liées à des problèmes de sécurité sous Linux :
linux-security@tarsier.cv.nrao.edu
et
linux-alert@tarsier.cv.nrao.edu
Next Chapter, Previous Chapter
Table of contents of this chapter, General table of contents
Top of the document, Beginning of this Chapter