Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
877 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Installation

  Sécurier Debian ssh, scp, rlogin, telnet

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Sécurier Debian ssh, scp, rlogin, telnet

n°805436
dchost99
Posté le 27-04-2006 à 11:26:14  profilanswer
 

Je viens de reinstaller Debian Sarge car j'ai des dizaines de page de tentative de connexion via ssh et samba
 
Pour commancer j'ai chagé le port 22 du ssh par  xx22
ensuite j'ai interdit les login (DenyUsers all) dans sshd_config  
 
J'ai surimé Telnet -remove  (bonne idée ou je vais avoir des  surprises? ) :??:  
 
Pour Samba ? je fait  
hosts allow = 127.0.0.1 192.168.100.0/24   (public = no) hosts deny  = 0.0.0.0
Mon samba sera t'ill visible depuis le net ou pas? (j'ai des centaine de tentative de connexion /var/log/samba) :??:  
 
J'ai un routeur firewall, sur mon Debian il y a juste Apache2, Proftpd, Php4
 
Je suis newbie et je voudrais avoir votre avis, Merci :jap:

Message cité 1 fois
Message édité par dchost99 le 27-04-2006 à 11:31:18
mood
Publicité
Posté le 27-04-2006 à 11:26:14  profilanswer
 

n°805442
franceso
Posté le 27-04-2006 à 11:46:38  profilanswer
 

dchost99 a écrit :

Pour commancer j'ai chagé le port 22 du ssh par  xx22
ensuite j'ai interdit les login (DenyUsers all) dans sshd_config

un bon début !
Regarde ce topic : on y donne une bonne manière d'éviter les attaques de type "brute force" sur le serveur ssh.
 

dchost99 a écrit :

Pour Samba ? je fais hosts allow = 127.0.0.1 192.168.100.0/24   (public = no) hosts deny  = 0.0.0.0
Mon samba sera t'ill visible depuis le net ou pas? (j'ai des centaine de tentative de connexion /var/log/samba) :??:

si tu veux que ton serveur samba soit invisible depuis le net, ça se règle au niveau du firewall. La samba va rejeter les connexions de totu le monde, mais n'importe qui pourra quand même savoir qu'il y a un serveur samba qui tourne


---------------
TriScale innov
n°805447
dchost99
Posté le 27-04-2006 à 11:55:44  profilanswer
 

Merci franceso
Je pense donc que je vais désinstaller Samba.

n°805463
franceso
Posté le 27-04-2006 à 12:17:28  profilanswer
 

pourquoi le désinstaller ?
tu peux le garder, mais le mettre derrière un firewall qui sécurise ton réseau local.


---------------
TriScale innov
n°805466
dchost99
Posté le 27-04-2006 à 12:28:38  profilanswer
 

C'est un vieux portable, qui tourne de façon silencieuse, sans ventilo,
quand j'ai des tentative de connexion le ventilo se met en route à fond.  
De tout façon je n'ai pas vraiment besoin de partager le serveur.
Ensuite je ne vois pas quelle port fermer au niveau du firewall.
J'ai ouvert le 80 + 21 pour le http et le ftp, mais si le partage est visible sur le net, ça ne me rassure pas.
 
D'ailleur comment désinstaller proprement (suprimer les fichiers samba)
j'ai essayé apt-get remove --purge mais les dossiers reste

n°805472
mikala
Souviens toi du 5 Novembre...
Posté le 27-04-2006 à 13:08:16  profilanswer
 

aptitude install harden  
cela devrait notamment aider a l'utilisation de paquets 'plus' sécurisés :o


---------------
Intermittent du GNU

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Installation

  Sécurier Debian ssh, scp, rlogin, telnet

 

Sujets relatifs
install+config wifi chip atheros sous debian sarge[OS] Freespire (Linspire en version Open Source) : Debian, KDE et CNR
Debian Sid Xorg 7 et driver ATI 8.24.8 ?Probleme d'installations d'un RPM sous debian
Pb avec modutils sous Debian SidDEBIAN ==> Messages d'erreur
Pb MAJ Package pour la debianinstallation debian en raid5 logiciel
installation LABE sous debian[Debian] Openldap : mise en place de TLS
Plus de sujets relatifs à : Sécurier Debian ssh, scp, rlogin, telnet


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR