Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
elearning:workbooks:centos:6:sec:l107 [2020/09/03 15:17] adminelearning:workbooks:centos:6:sec:l107 [2024/04/26 08:08] (Version actuelle) admin
Ligne 1: Ligne 1:
 ~~PDF:LANDSCAPE~~ ~~PDF:LANDSCAPE~~
  
-Version : **2020.01**+Version : **2024.01**
  
 Dernière mise-à-jour : ~~LASTMOD~~ Dernière mise-à-jour : ~~LASTMOD~~
Ligne 7: Ligne 7:
 ======LRF407 - System Hardening====== ======LRF407 - System Hardening======
  
-Dans cette unité, vous allez apprendre :+=====Contenu du Module=====
  
-  * Comment procéder au System Hardening Manuel, +  * **LRF407 - System Hardening** 
-  Comment procéder au System Hardening à l'aide de l'outil **Bastille**, +    * Contenu du Module 
-  Comment mettre en place et administrer **SELinux** pour sécuriser le serveur.+    * System Hardening Manuel 
 +      Les compilateurs 
 +      * Les paquets 
 +      * Les démons et services 
 +      * Les fichiers .rhosts 
 +      * Les fichiers et les répertoires sans propriétaire 
 +      * Interdire les connexions de root via le réseau 
 +      * Limiter le delai d’inactivité d'une session shell 
 +      * Renforcer la sécurité d'init 
 +        * Les Distributions SysVInit 
 +        * Les Distributions Upstart 
 +      * Renforcer la sécurité du Noyau 
 +      * La commande sysctl 
 +    * LAB #1 - System Hardening à l'aide de l'outil Bastille 
 +      Présentation 
 +      Installation 
 +      Utilisation 
 +    * LAB #2 - Mise en place de SELinux pour sécuriser le serveur 
 +      * Introduction 
 +      * Définitions 
 +        * Security Context 
 +        * Domains et Types 
 +        Roles 
 +        Politiques de Sécurité 
 +        * Langage de Politiques 
 +          * allow 
 +          * type 
 +        * type_transition 
 +        * Décisions de SELinux 
 +          Décisions d'Accès 
 +          Décisions de Transition 
 +        * Commandes SELinux 
 +        * Les Etats de SELinux 
 +        * Booléens 
 +    * LAB #3 - Travailler avec SELinux 
 +      * Copier et Déplacer des Fichiers 
 +      * Vérifier les SC des Processus 
 +      * Visualiser la SC d'un Utilisateur 
 +      * Vérifier la SC d'un fichier 
 +      * Troubleshooting SELinux 
 +        * La commande chcon 
 +      * La commande restorecon 
 +      * Le fichier /.autorelabel 
 +      * La commande semanage 
 +      * La commande audit2allow
  
 =====System Hardening Manuel===== =====System Hardening Manuel=====
Ligne 291: Ligne 335:
  
 <file> <file>
-Readonly TMOUT=300 +readonly TMOUT=300 
-Export TMOUT+export TMOUT
 </file> </file>
  
Ligne 343: Ligne 387:
 #exec /sbin/shutdown -k now "Control-Alt-Delete pressed" #exec /sbin/shutdown -k now "Control-Alt-Delete pressed"
 </file> </file>
 +
 +===Les Distributions Systemd===
 +
 +Afin d'empêcher une personne à redémarrer le serveur à l'aide des touches **ctrl+alt+supp**, saisissez la commande suivante :
 +
 +<code>
 +# systemctl mask ctrl-alt-del.target
 +</code>
  
 ====Renforcer la sécurité du Noyau==== ====Renforcer la sécurité du Noyau====
Ligne 452: Ligne 504:
  
 <code> <code>
-[root@centos7 ~]# wget https://www.dropbox.com/s/l3na5dt48mspa9w/Bastille-3.0.9-1.0.noarch.rpm+[root@centos7 ~]# wget https://www.dropbox.com/scl/fi/6n5h843od2n9nczhrybre/Bastille-3.0.9-1.0.noarch.rpm?rlkey=4r0pbn50yu6ltosfju24b16rx&st=j4mv63ie 
 + 
 +[root@centos7 ~]# mv Bastille-3.0.9-1.0.noarch.rpm?rlkey=4r0pbn50yu6ltosfju24b16rx Bastille-3.0.9-1.0.noarch.rpm
 </code> </code>
  
Ligne 1174: Ligne 1228:
 </body> </body>
 </html> </html>
 +</code>
 +
 +Modifiez ensuite le propriétaire et le groupe du répertoire **/www** et son contenu :
 +
 +<code>
 +[root@centos7 ~]# chown -R apache:apache /www
 </code> </code>
  
Ligne 1697: Ligne 1757:
 </body> </body>
 </html> </html>
 +</code>
 +
 +Modifiez ensuite le propriétaire et le groupe du répertoire **/www1** et son contenu :
 +
 +<code>
 +[root@centos7 ~]# chown -R apache:apache /www1
 </code> </code>
  
Ligne 1810: Ligne 1876:
 <html> <html>
 <div align="center"> <div align="center">
-Copyright © 2020 Hugh Norris.<br><br>+Copyright © 2024 Hugh Norris.<br><br>
 </div> </div>
 </html> </html>
Menu