Renforcer la sécurité d'un serveur/machine Linux, dans notre cas sur la distro Debian
Création d'un script bash afin d'automatiser ce qui est dit ci-dessous.
Configuration BIOS
Partitionnement
La mise en place d'un partitionnement spécifique permet de limiter les sinistres, ainsi que de les anticiper.
Partitionnement:
Gestion SUID & droits d'éxécution
UMASK
UMASK
et des repetoires /home
/home
doivent être visibles uniquement par les utilisateurs auxquels ils appartiennent.Cron
cron
n'est pas utilisé, il est mieux de le désactiver.Update
Sudo
Il ne faut jamais mettre la directive NOPASSWD (sudo -l
) dans une règle sudo car cela permet de bypass l’authentification des utilisateurs pour exécuter une commande privilégiée
Groupe dédié à l’utilisation de sudo
On créé le groupe sudogrp et donne accès au binaire seulement aux utilisateurs membres de ce groupe (ici, debian a le droit d’utiliser sudo)
Cela permet d’avoir la main sur les utilisateurs autorisés à utiliser sudo
Usage de sudoedit
Pour ne pas corrompre l'utilisation de sudo et le fichier sudoers
, il est important d'utiliser (sudoedit)