Guide étape par étape pour durcir un serveur Linux, couvrant la sécurité SSH, les pare-feux, la détection d'intrusion, l'audit, et la configuration système afin de réduire la surface d'attaque et d'améliorer la défense.
Un guide évolutif pour sécuriser un serveur Linux qui, espérons-le, vous apprend également un peu sur la sécurité et pourquoi elle est importante.
(TOC réalisé avec nGitHubTOC)
Le but de ce guide est de vous apprendre à sécuriser un serveur Linux.
Il y a beaucoup de choses que vous pouvez faire pour sécuriser un serveur Linux et ce guide tentera d'en couvrir autant que possible. Plus de sujets/matériel seront ajoutés au fur et à mesure que j'apprends, ou que des gens contribuent.
Les playbooks Ansible de ce guide sont disponibles sur How To Secure A Linux Server With Ansible par moltenbit.
Je suppose que vous utilisez ce guide parce que vous comprenez déjà, espérons-le, pourquoi une bonne sécurité est importante. C'est un sujet lourd en soi et le détailler dépasse le cadre de ce guide. Si vous ne connaissez pas la réponse à cette question, je vous conseille de la rechercher d'abord.
À un niveau élevé, dès qu'un appareil, comme un serveur, est dans le domaine public — c'est-à-dire visible de l'extérieur — il devient une cible pour les acteurs malveillants. Un appareil non sécurisé est un terrain de jeu pour les acteurs malveillants qui veulent accéder à vos données, ou utiliser votre serveur comme un nœud supplémentaire pour leurs attaques DDOS à grande échelle.
Ce qui est pire, c'est que sans une bonne sécurité, vous ne saurez peut-être jamais si votre serveur a été compromis. Un acteur malveillant peut avoir obtenu un accès non autorisé à votre serveur et copié vos données sans rien changer, donc vous ne le saurez jamais. Ou votre serveur peut avoir fait partie d'une attaque DDOS, et vous ne le sauriez pas. Regardez les nombreuses fuites de données à grande échelle dans les actualités — les entreprises ne découvrent souvent la fuite de données ou l'intrusion que longtemps après le départ des acteurs malveillants.
Contrairement à la croyance populaire, les acteurs malveillants ne veulent pas toujours changer quelque chose ou vous verrouiller l'accès à vos données pour de l'argent. Parfois, ils veulent juste les données de votre serveur pour leurs entrepôts de données (il y a beaucoup d'argent dans les big data) ou pour utiliser votre serveur discrètement à des fins néfastes.
Ce guide peut sembler redondant/inutile car il existe d'innombrables articles en ligne qui vous disent comment sécuriser Linux, mais l'information est dispersée dans différents articles, qui couvrent des choses différentes, et de manières différentes. Qui a le temps de parcourir des centaines d'articles ?
Alors que je faisais des recherches pour ma configuration Debian, j'ai pris des notes. À la fin, j'ai réalisé que, combiné à ce que je savais déjà et à ce que j'apprenais, j'avais les bases d'un guide pratique. Je me suis dit que je le mettrais en ligne pour, espérons-le, aider les autres à apprendre et à gagner du temps.
Je n'ai jamais trouvé un seul guide qui couvre tout — ce guide est ma tentative.
Beaucoup de choses abordées dans ce guide peuvent sembler assez basiques/triviales, mais la plupart d'entre nous n'installons pas Linux tous les jours, et il est facile d'oublier ces choses basiques.