Shorewall est un excellent pare-feu simple à configurer. Pour être plus précis, cet outil permet de configurer facilement des règles iptables.
Continuer la lectureArchives de catégorie : Défense & opérations
Mod security
mod_security est filtre (pare-feu) applicatif se présentant sous le forme d(un module que l’on peut ajouter à son serveur web Apache. Son rôle est de filtrer les requêtes bizarroïdes. Certaines distributions récentes (comme Fedora) l’intègrent et ce module peut donc être installé très facilement.
L’installation automatique convient parfaitement, mais si vous voulez avoir la toute dernière version ou si votre distribution ne la contient pas, j’ai aussi décrit la procédure manuelle.
Continuer la lectureChkrootkit
Logs
- https://www.forum-des-competences.org/assets/files/v1/Livrables/la-gestion-des-traces-generees-par-les-si.pdf Document très intéressant, mais non daté ?
En cas d’incident
Threat Intelligence
La Threat Intelligence est la connaissance et les données qu’une entreprise collecte et analyse dans le but de comprendre dans quelle mesure une menaces peut impacter (ou avoir impacté) l’organisation concernée (définition de domaintools.com).
Continuer la lectureHIDS/HIPS
Un HIDS est un système de détection d’intrusion sur un serveur. Pour les puristes, il existe des IDS et des IPS (respectivement Intrusion Detection Systems et des Intrusion Prevention Systems). La différence ? L’un détecte uniquement et l’autre empêche (théoriquement) ces intrusions.
Pourquoi utiliser un HIDS ?
Parce que des zozos vont s’amuser sans relâche à tenter de trouver le mot de passe de vos utilisateurs ou de faire l’inventaire des dossiers et répertoires contenant vos sites web pour en connaître le contenu afin l’exploiter ou d’exploiter les failles du code PHP ou ASP (au autre) de vos pages web dynamiques.
Continuer la lectureEn cas d’incident
Difficile de donner des consignes générales en cas d’incident. Le CERT-FR a tenté l’exercice avec une infographie assez générique, plutôt destinée aux petites structures1.
Toutefois, dans le cas d’un ransomware, la meilleure solution est d’éteindre immédiatement la machine.
En cas de découverte d’une faille, il est normalement obligatoire de le déclarer en bonne et due forme.2.

Sauvegarde
Réaliser une sauvegarde de ses fichiers importants est la mesure de sécurité la plus importante qui soit. L’actualité de 2015-2016 en est la preuve, avec la prolifération de ransomwares.
Parmi les critères de choix d’un service de sauvegarde en ligne, il y en a un qui est essentiel : dans les conditions d’utilisation, vérifiez bien qu’il est écrit que si vous perdez votre mot de passe (ou votre clé de chiffrement), il sera impossible de récupérer vos données. En effet, la plupart des fournisseurs de service de sauvegarde s’engagent à ne jamais consulter ou diffuser vos données. Sous-entendu : ils peuvent le faire mais ne le feront pas.
Continuer la lectureOpenVZ (Sauvegarde)
La sauvegarde d’une machine virtuelle OpenVZ se fait très simplement, en étant administrateur (root) de la machine.
Préparation de la partition
Pour minimiser le downtime (le temps où le serveur est indisponible), il faut utiliser un paramètre spécial de sauvegarde (cf script ci-dessous) lequel nécessite un partionnement particulier.
Continuer la lectureNmap
nmap est un outil classique d’analyse permettant de découvrir les services réseaux actifs et accessibles, et permet dans certains cas de faire des déductions sur le ou les systèmes visés (comme déterminer l’OS).
Continuer la lectureSQL Express (Sauvegarde)
SQL Express
Tout d’abord il faut un script SQL du genre :
BACKUP DATABASE jean TO DISK=N'G:SQLMaBase.bak'GOContinuer la lecture
Plesk (Sauvegarde)
Backup/Restore sur Plesk.
Les utilitaires permettant les sauvegardes/restauration sont dans /usr/local/psa/bin/pleskbackup.
Sauvegarde
C’est simple, une seule commande pour tout sauvegarder :
./pleskbackup allContinuer la lecture
Pare-feu
Un pare-feu (je sais : pare-feu pour les petits français) est une des bonnes pratiques de sécurité que je recommande. Bon sang de bonsoir, c’est même l’outil de base le plus indispensable et surtout (alors que ça ne semble pas évident au premier abord) le plus efficace pour lutter contre les attaques sur votre serveur web.
Un firewall (en français : pare-feu) est un dispositif (qui peut être logiciel ou matériel) permettant de filtrer ce qui peut passer sur un réseau ou sur une machine.
Plesk (Maintenance)
Sauvegarde et restauration
Sauvegarde
Je conseille de sauvegarder l’ensemble des sites et des éléments qui sont gérés par Plesk. Pour cela, la procédure est très simple puisqu’une seule ligne de commande suffit :
./pleskbackup all <backup file name>Continuer la lecture
Test d’intrusion
Un test d’intrusion ne ressemble pas obligatoirement à ce qu’on imagine ; c’est même souvent beaucoup très cadré et ça ne correspond pas à l’image d’un pirate qui s’amuse et qui fait ce qu’il veut derrière, avec une débauche de temps et de moyens pour cracker un site web ou tout autre installation informatique. Un test d’intrusion répond le plus souvent à une demande et un cahier des charge précis, et la préparation est primordiale.
Continuer la lecture