« Security » : différence entre les versions
Aller à la navigation
Aller à la recherche
(Page créée avec « === Sécuriser les Services === * Sécurisation des services http et https avec Apache * [[Security/Services/Nagios|Sécurisation du service Nagi... ») |
|||
| (28 versions intermédiaires par le même utilisateur non affichées) | |||
| Ligne 1 : | Ligne 1 : | ||
== Tests == | |||
* [[Security/Test/PenTest| Les pen-test]] | |||
* [[Security/Audit/Openscap/Brief| Audit automatisé avec OpenScap]] | |||
* Outils d'audit: | |||
** [[Security/Audit/Sectool/Brief| Sectool]] | |||
** [[Security/Audit/Lynis/Brief| Lynis]] | |||
** [[Security/Audit/Aide/Brief| Aide]] | |||
** [[Security/Audit/Auditd/Brief| Auditd]] | |||
== Sécurisation == | |||
=== Sécuriser les Services === | === Sécuriser les Services === | ||
* [[Security/Services/PKIWithManageCA| Mise en place d'une PKI avec le script manageCA]] | |||
* [[Security/sevices/SSLCertificate/Apache| Sécurisation d'Apache avec l'utilisation de Certificats]] | |||
* [[Security/sevices/SSLCertificate/ImportFirefox| Import d'un certificat dans firefox]] | |||
* [[Security/Services/Apache|Sécurisation des services http et https avec Apache]] | * [[Security/Services/Apache|Sécurisation des services http et https avec Apache]] | ||
* [[Security/Services/Nagios|Sécurisation du service Nagios]] | * [[Security/Services/Nagios|Sécurisation du service Nagios]] | ||
* [[Security/Services/SSH|Sécurisation du service ssh]] | |||
=== Prévention basique des Attaques DOS === | === Prévention basique des Attaques DOS === | ||
| Ligne 10 : | Ligne 24 : | ||
* [[IDS/Portsentry|PortSentry]] | * [[IDS/Portsentry|PortSentry]] | ||
* [[IDS/Ossec|Ossec]] | * [[IDS/Ossec|Ossec]] | ||
* [[IDS/Fail2Ban|fail2ban]] | |||
* [[IDS/Tripwire|Tripwire]] | |||
* [[IDS/Psad|psad]] | |||
=== Sniffer === | === Sniffer === | ||
* [[IDS/PortScanArt| L'art du scan de port]] | |||
* [[IDS/Nmap|nmap]] | * [[IDS/Nmap|nmap]] | ||
* [[IDS/OpenVas|OpenVAS]] | * [[IDS/OpenVas|OpenVAS]] | ||
| Ligne 17 : | Ligne 35 : | ||
* [[IDS/Prelude|Prelude]] | * [[IDS/Prelude|Prelude]] | ||
== SELinux == | === Se passer de mot de passe === | ||
==== Serveur Kerberos ==== | |||
* [[Services/Kerberos/Install|Installation d'un serveur Kerberos]] | |||
==== avec pam_usb ==== | |||
* [[Security/PamUsb/Install| Installation de pam_usb]] | |||
* [[Security/PamUsb/GettingStarted| Getting Started Guide]] | |||
* [[Security/PamUsb/ConfigurationFile| Configuration File]] | |||
* [[Security/PamUsb/Troubleshooting| Troubleshooting]] | |||
==== Clé SSH avec KDE ==== | |||
* [[Security/KDE/SSH/LoadKey| Load SSH key without password with kde]] | |||
=== Cryptage === | |||
* [[Security/Crypt/USBKey|Crypter une clé USB]] | |||
* [[Security/Crypt/Partition|Crypter une partition]] | |||
* [[Security/Crypt/Directory|Crypter un répertoire]] | |||
=== Pare-feu === | |||
* [[Security/IpTables| IpTables]] | |||
* [[Security/Firewalld| Firewalld]] | |||
== Utilitaires == | |||
* [[Security/OpenGPG|OpenGPG]] | |||
* [[Security/SSH| SSH]] | |||
* [[Security/SSL| SSL]] | |||
=== SELinux === | |||
* [[Security/SELinux| Comprendre SELinux]] | * [[Security/SELinux| Comprendre SELinux]] | ||
* [[Security/SELinux/GetStarted| SELinux par la pratique]] | |||
Dernière version du 26 février 2015 à 09:29
Tests
- Les pen-test
- Audit automatisé avec OpenScap
- Outils d'audit:
Sécurisation
Sécuriser les Services
- Mise en place d'une PKI avec le script manageCA
- Sécurisation d'Apache avec l'utilisation de Certificats
- Import d'un certificat dans firefox
- Sécurisation des services http et https avec Apache
- Sécurisation du service Nagios
- Sécurisation du service ssh
Prévention basique des Attaques DOS
- Configurer son firewall pour empêcher les attaques DOS sur TCP
- Configurer son firewall pour empêcher les attaques DOS sur UDP