<sebastien.techno/>
← retour au catalogue
Sécurité Linux

linux — Vol.7

Sécurité Linux

Durcir, surveiller et protéger vos serveurs

9,99 €

epub · sans DRM · téléchargement immédiat

Un serveur qui fonctionne n'est pas un serveur sécurisé. Le tome 7 de la série Apprendre Linux pas à pas reprend les serveurs construits dans les tomes précédents et les durcit réellement — au-delà des clés SSH de base et d'une règle de pare-feu, avec une politique d'authentification complète, un contrôle d'accès obligatoire, de la détection d'intrusion, des scans de vulnérabilité, du chiffrement au repos, une gestion des secrets et une réponse aux incidents. À la fin de ce livre, vous aurez : - Une politique de mot de passe imposée par PAM, un verrouillage de compte et une authentification multi-facteurs (TOTP et FIDO2) sur SSH et sudo - SSH durci avec certificats, bastion et port knocking - AppArmor ou SELinux confinant chaque service exposé au réseau, selon un flux de travail sûr (mode observation puis application) - Un durcissement kernel et sysctl réduisant la surface d'attaque au niveau du système - auditd traçant les actions privilégiées, AIDE surveillant l'intégrité des fichiers - Fail2ban et Suricata surveillant les attaques par force brute et réseau - Lynis et OpenSCAP notant le système par rapport aux référentiels CIS - Un chiffrement de disque complet avec LUKS, avec prise en charge du redémarrage automatique via Clevis et Tang - Des secrets gérés avec GPG et HashiCorp Vault plutôt qu'en dur dans le code - Des journaux de sécurité centralisés avec Loki, avec des alertes sur les motifs suspects - Un runbook de réponse aux incidents rédigé et testé Idéal pour les administrateurs système, les passionnés de homelab et les professionnels IT qui veulent passer de « ça marche » à « c'est réellement défendable ».