Sécurité Linux
linux — Vol.7
Sécurité Linux
Durcir, surveiller et protéger vos serveurs
9,99 €
epub · sans DRM · téléchargement immédiat
Un serveur qui fonctionne n'est pas un serveur sécurisé. Le tome 7 de la série Apprendre Linux pas à pas reprend les serveurs construits dans les tomes précédents et les durcit réellement — au-delà des clés SSH de base et d'une règle de pare-feu, avec une politique d'authentification complète, un contrôle d'accès obligatoire, de la détection d'intrusion, des scans de vulnérabilité, du chiffrement au repos, une gestion des secrets et une réponse aux incidents.
À la fin de ce livre, vous aurez :
- Une politique de mot de passe imposée par PAM, un verrouillage de compte et une authentification multi-facteurs (TOTP et FIDO2) sur SSH et sudo
- SSH durci avec certificats, bastion et port knocking
- AppArmor ou SELinux confinant chaque service exposé au réseau, selon un flux de travail sûr (mode observation puis application)
- Un durcissement kernel et sysctl réduisant la surface d'attaque au niveau du système
- auditd traçant les actions privilégiées, AIDE surveillant l'intégrité des fichiers
- Fail2ban et Suricata surveillant les attaques par force brute et réseau
- Lynis et OpenSCAP notant le système par rapport aux référentiels CIS
- Un chiffrement de disque complet avec LUKS, avec prise en charge du redémarrage automatique via Clevis et Tang
- Des secrets gérés avec GPG et HashiCorp Vault plutôt qu'en dur dans le code
- Des journaux de sécurité centralisés avec Loki, avec des alertes sur les motifs suspects
- Un runbook de réponse aux incidents rédigé et testé
Idéal pour les administrateurs système, les passionnés de homelab et les professionnels IT qui veulent passer de « ça marche » à « c'est réellement défendable ».