Aller au contenu | Aller au menu | Aller à la recherche

Mot clé - Securite

Fil des billets - Fil des commentaires

Linux : Comment restreindre un shell ? (Admin reseau - Serveurs)

SecuObs nous propose un dossier en 4 parties sur les shells restreints : "Shells restreints – comment les contourner ?".

Résumé : Présentation des shells restreints qui sont des shells système modifiables afin de restreindre les possibilité d'interaction de la session d'un utilisateur donné avec le reste du système d'exploitation et cela notamment afin de limiter les risques de collecte d'informations sensibles par des personnes malveillantes ou de destruction du système par des utilisateurs peu expérimentés.

SecuObs.com nous présente dans ce dossier :

  • ce qu'un Shell restreint est et comment cela fonctionne,
  • comment est structuré un environnement restreint typique,
  • les méthodes pour s'évader d'un Shell restreint,
  • ce qu'il faut utiliser pour créer un environnement restreint plus fiable.


Avant de lire ce dossier SecuObs.com recommande des notions dans :

  • Les Shells.
  • Les bases du fonctionnement  des systèmes Linux/Unix.
  • Le langage C.


Personnellement je trouve que c’est un très bon dossier, autour de la sensibilisation des accès dit restreint sous Linux.

Webmasters faites-vous le nécessaire pour la sécurité de votre site web ? (Admin reseau - Serveurs)

Google Webmaster Central Blog a publié hier un article (Quick security checklist for webmaster) sur quelques points à prendre en compte pour la sécurité de votre site internet.




Google nous conseils entre autre :

  • De vérifier la configuration de votre serveur d’application (Apache, PHP, IIS, …)
  • De toujours avoir ses applications à jours avec les derniers patchs.
  • Toujours vérifier ses logs (Facile à dire mais il faut le temps et en fonction de votre trafic ca peut être vite un casse tète).
  • Vérifier s’il n’existe pas de failles / Patch sur vos sites (surtout si vous utilisez des projets open sources).
  • Etre méfiant des parties de codes venant de personnes extérieur.
  • Tester Google pour voir les pages qui sont indexés (N’hésitez pas a tester d’autre moteur de recherche).
  • Utilisez le Webmaster Tools de Google (C’est vrai que c’est un très bon outil, surtout pour l’analyse de votre référencement).
  • Utiliser des protocoles sécurisés : SSH, SFTP, POP-SSL, … (Je le recommande vivement, car on sait jamais qui écoute sur le réseau avec des protocoles chiffrés vous êtes sûr que vos mots de passe ne circuleront pas en clair).
  • Lire le Google Online Security Blog.


Bien entendu Quick security checklist for webmaster est un article de Google pour Google, mais il permet de vous sensibiliser à quelques notions essentielles en matière de sécurité.

Je vous recommande de toujours garder un œil sur le site des applications que vous utilisez pour voir si un nouveau patch n’est pas sorti. Plus l’application que vous utilisez sera connue et répandue sur le net, plus les failles seront rapidement exploitées.

N’hésitez pas à rajouter les flux RSS de site sur la sécurité comme Sécunia, SécuObs.com, Securityfocus.com, …

Linux - Sécuriser votre Serveur SSH (Admin reseau - Serveurs)

OpenSSH

Si vous avez laissé la configuration de base de votre serveur SSH, vous avez sûrement du remarquer dans vos logs que votre serveur SSH était très sollicité par des tentatives de connexions.
Généralement dû à un brute-force ce type de tentatives peuvent risquer la compromission de votre serveur.

Cet article vous présente une solution simple à mettre en place pour sécuriser votre serveur SSH contre les attaques extérieures.

Lire la suite...

Patch de sécurité pour VHCS 2.4.7.1 (Admin reseau - Serveurs)

VHCSUne nouvelle mise à jour de sécurité pour VHCS vient d'être publiée.

Elle corrige un bug dans le fichier login.php.

Lire la suite...