9. Sécurité

Contents of this section

9.1 Présentation

Cette partie est destinée aux administrateurs système de sites qui désirent installer Linux.

9.2 Problèmes de sécurité

La distribution Slackware contient certaines failles. Tu peux en consulter la liste à l'adresse suivante :

http://bach.cis.temple.edu/pub/linux/linux-security/

Linux est d'une manière générale très solide. En effet, dès qu'une faille est découverte, elle est immédiatement référencée et corrigée... C'est l'avantage d'avoir des sources publics. Toutefois, certaines failles importantes existent dans les distributions, et il est important de les corriger. Un document WEB propose une liste des problèmes :

http://bach.cis.temple.edu/pub/linux/linux-security/Linux-Security-FAQ/

9.3 Protection de la machine contre l'extérieur

Une solution pour éviter les connexions externes est d'utiliser TCP/Wrappers. Il est très fortement conseillé de le recompiler !

L'installation est assez intuitive. En bref, il te suffit d'indiquer le nom des machines autorisées dans le fichier /etc/hosts.allow et les machines interdites dans /etc/hosts.deny. On peut permettre l'envoi de courrier lorsqu'une machine tente de se connecter alors qu'elle est interdite en mettant par exemple dans le fichier /etc/hosts.deny :

wu.ftpd:        ALL: twist = /usr/sbin/real-daemon-dir/safe_finger -l @%h | 
/bin/mail -s %d-%h root
(Sur une seule ligne :-)).

Si tu veux plus de détail, tu peux lire le document suivant : ftp.win.tue.nl:/pub/security/tcp_wrapper.ps.Z.

9.4 Quelques pointeurs

En France, le serveur ftp.urec.fr contient de nombreux utilitaires relatifs à la sécurité informatique.

Deux listes de diffusion sont consacrées à la diffusion d'informations liées à des problèmes de sécurité sous Linux : linux-security@tarsier.cv.nrao.edu et linux-alert@tarsier.cv.nrao.edu


Next Chapter, Previous Chapter

Table of contents of this chapter, General table of contents

Top of the document, Beginning of this Chapter