La sécurisation d'un serveur Linux est essentielle pour protéger les données et les services. Ce module couvre le durcissement (hardening), le pare-feu (iptables/nftables), Fail2ban et l'audit de sécurité.
systemctl disable serviceapt update && apt upgradeiptables -L, iptables -A INPUT -p tcp --dport 22 -j ACCEPTapt install fail2ban/etc/fail2ban/jail.localapt install lynis && lynis audit systemBloquer tout le trafic entrant sauf SSH et HTTP :
iptables -P INPUT DROP iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -p tcp --dport 22 -j ACCEPT iptables -A INPUT -p tcp --dport 80 -j ACCEPT
INPUT DROP : tout bloquer par défaut.ESTABLISHED,RELATED : autoriser les connexions existantes.Activer la protection SSH :
nano /etc/fail2ban/jail.local [sshd] enabled = true maxretry = 3 bantime = 3600
enabled = true : active la protection.maxretry = 3 : 3 échecs avant bannissement.bantime = 3600 : bannissement d'une heure.Quelle règle autorise le trafic SSH ?
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
Où se trouve le fichier de configuration de Fail2ban ?
/etc/fail2ban/jail.local
1. La commande iptables -P INPUT DROP :
2. Fail2ban permet de :
3. Lynis est un outil d' :
4. Pour mettre à jour un serveur Debian, on utilise :
5. La directive PermitRootLogin no dans sshd_config permet de :