Sécurisation d’un réseau Chariot Nicolas Rémi Jean-François
Buts et Objectifs Chaque jour, des centaines de réseaux connectés à Internet sont soumis à des attaques par des programmes afin de trouver des vulnérabilités et les exploiter. faire prendre conscience de ces risques, et proposer un ensemble de mesures destinées à mettre en place, ou améliorer le niveau de sécurité de base sur un système Linux connecté en réseau.
Installation Choix en fonction des besoins Vérifier et compléter les choix prédéfinis Choisir les services que l'on souhaite lancer au démarrage Lister les services Supprimer les services inutiles Vérifier les services lancés
Contrôler Vérifier les ports (ouverts,fermés,sécurisés) Authentification des accès Sécuriser son FTP Cryptologie Contrôler l’intégrité du système
Outils de Contrôle Nmap, outil d’exploration permettant de déterminer quels services sont présents et actifs TripWire, permet de contrôler toute modification du système par rapport à un état de base sain
Outils de Sécurisation Xinetd et TCPWrapper contrôle l'identité de la machine cliente qui veut lancer un service réseau du serveur. Htaccess, protection des dossiers par authentification. FireWall, avec ipchains et iptables.
Faire de la veille Inscription au newsletter de sécurité Mettre a jour Antivirus Correctifs des failles de sécurité Les dernières versions des services
Conclusion Ces mesures ne sont pas suffisantes à elles seules. Il faut : Responsabiliser et sensibiliser l’utilisateur Multiplier les FireWalls Faire de l’audit de réseau
Questions ?