🛡️ Durcissement Linux

Hardening – Sécuriser un serveur Linux

DomaineActionExemple
Pare-feuBloquer les ports inutilesiptables -A INPUT -p tcp --dport 22 -j ACCEPT
SSHDésactiver root, changer le portPermitRootLogin no dans /etc/ssh/sshd_config
LogsSurveiller les connexionstail -f /var/log/auth.log
Mises à jourAppliquer les correctifs de sécuritéapt update && apt upgrade
DroitsLimiter les permissionschmod 700 /root
ServicesDésactiver les services inutilessystemctl disable rpcbind
AuditAnalyser les accèsaide --check ou chkrootkit
💡

Astuce BTS SIO – Hardening

Règle d'or : moins de services → moins de vulnérabilités.
Utiliser Fail2ban pour bloquer les attaques par force brute.
Toujours changer le port SSH par défaut (22 → autre).

← Retour au portail