Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
How-To-Secure-A-Linux-Server — Guide étape par étape pour durcir un serveur Linux, couvrant la sécurité SSH, les pare-feux, la détection d'intrusion, l'audit, et la configuration système afin de réduire la surface d'attaque et d'améliorer la défense. | Kitploit
Outils/GitHubGitHub/imthenachoman/how-to-secure-a-linux-server
Scanners de VulnérabilitésAudit de ConfigurationSécurité RéseauAnalyse de MalwareAuthentificationDétection d'IntrusionApprentissage et ÉducationRéponse aux IncidentsRessources Organisées
Analyse de Journaux
GitHubimthenachoman/how-to-secure-a-linux-server

How-To-Secure-A-Linux-Server

Guide étape par étape pour durcir un serveur Linux, couvrant la sécurité SSH, les pare-feux, la détection d'intrusion, l'audit, et la configuration système afin de réduire la surface d'attaque et d'améliorer la défense.

Voir le dépôt
30.3k2.0k62il y a 23 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Comment sécuriser un serveur Linux

Un guide évolutif pour sécuriser un serveur Linux qui, espérons-le, vous apprend également un peu sur la sécurité et pourquoi elle est importante.

CC-BY-SA

Table des matières

  • Introduction
    • Objectif du guide
    • Pourquoi sécuriser votre serveur
    • Pourquoi encore un autre guide
    • Autres guides
    • À faire / À ajouter
  • Aperçu du guide
    • À propos de ce guide
    • Mon cas d'utilisation
    • Modifier les fichiers de configuration - Pour les paresseux
    • Contribuer
  • Avant de commencer
    • Identifiez vos principes
    • Choisir une distribution Linux
    • Installer Linux
    • Pré/Post requis d'installation
    • Autres notes importantes
    • Utiliser des playbooks Ansible pour sécuriser votre serveur Linux
  • Le serveur SSH
    • Note importante avant d'apporter des modifications SSH
    • Clés publiques/privées SSH
    • Créer un groupe SSH pour AllowGroups
    • Sécuriser /etc/ssh/sshd_config
    • Supprimer les clés Diffie-Hellman courtes
    • 2FA/MFA pour SSH
  • Les bases
    • Limiter qui peut utiliser sudo
    • Limiter qui peut utiliser su
    • Exécuter des applications dans un bac à sable avec FireJail
    • Client NTP
    • Sécuriser /proc
    • Forcer les comptes à utiliser des mots de passe sécurisés
    • Mises à jour de sécurité automatiques et alertes
    • Pool d'entropie aléatoire plus sécurisé (WIP)
    • Ajouter un système de sécurité de connexion avec mot de passe panique/secondaire/factice
  • Le réseau
    • Pare-feu avec UFW (Uncomplicated Firewall)
    • Détection et prévention d'intrusion iptables avec PSAD
    • Détection et prévention d'intrusion d'application avec Fail2Ban
    • Détection et prévention d'intrusion d'application avec CrowdSec
  • L'audit
    • Surveillance de l'intégrité des fichiers/dossiers avec AIDE (WIP)
    • Analyse antivirus avec ClamAV (WIP)
    • Détection de rootkit avec Rkhunter (WIP)
    • Détection de rootkit avec chrootkit (WIP)
    • logwatch - analyseur et rapporteur de journaux système
    • ss - Voir les ports sur lesquels votre serveur écoute
    • Lynis - Audit de sécurité Linux
    • OSSEC - Détection d'intrusion hôte
  • La zone de danger
  • Le divers
    • MSMTP (Sendmail simple) avec Google
    • Gmail et Exim4 comme MTA avec TLS implicite
    • Fichier journal iptables séparé
  • Restes
    • Me contacter
    • Liens utiles
    • Remerciements
    • Licence et droits d'auteur

(TOC réalisé avec nGitHubTOC)

Introduction

Objectif du guide

Le but de ce guide est de vous apprendre à sécuriser un serveur Linux.

Il y a beaucoup de choses que vous pouvez faire pour sécuriser un serveur Linux et ce guide tentera d'en couvrir autant que possible. Plus de sujets/matériel seront ajoutés au fur et à mesure que j'apprends, ou que des gens contribuent.

Les playbooks Ansible de ce guide sont disponibles sur How To Secure A Linux Server With Ansible par moltenbit.

(Table des matières)

Pourquoi sécuriser votre serveur

Je suppose que vous utilisez ce guide parce que vous comprenez déjà, espérons-le, pourquoi une bonne sécurité est importante. C'est un sujet lourd en soi et le détailler dépasse le cadre de ce guide. Si vous ne connaissez pas la réponse à cette question, je vous conseille de la rechercher d'abord.

À un niveau élevé, dès qu'un appareil, comme un serveur, est dans le domaine public — c'est-à-dire visible de l'extérieur — il devient une cible pour les acteurs malveillants. Un appareil non sécurisé est un terrain de jeu pour les acteurs malveillants qui veulent accéder à vos données, ou utiliser votre serveur comme un nœud supplémentaire pour leurs attaques DDOS à grande échelle.

Ce qui est pire, c'est que sans une bonne sécurité, vous ne saurez peut-être jamais si votre serveur a été compromis. Un acteur malveillant peut avoir obtenu un accès non autorisé à votre serveur et copié vos données sans rien changer, donc vous ne le saurez jamais. Ou votre serveur peut avoir fait partie d'une attaque DDOS, et vous ne le sauriez pas. Regardez les nombreuses fuites de données à grande échelle dans les actualités — les entreprises ne découvrent souvent la fuite de données ou l'intrusion que longtemps après le départ des acteurs malveillants.

Contrairement à la croyance populaire, les acteurs malveillants ne veulent pas toujours changer quelque chose ou vous verrouiller l'accès à vos données pour de l'argent. Parfois, ils veulent juste les données de votre serveur pour leurs entrepôts de données (il y a beaucoup d'argent dans les big data) ou pour utiliser votre serveur discrètement à des fins néfastes.

(Table des matières)

Pourquoi encore un autre guide

Ce guide peut sembler redondant/inutile car il existe d'innombrables articles en ligne qui vous disent comment sécuriser Linux, mais l'information est dispersée dans différents articles, qui couvrent des choses différentes, et de manières différentes. Qui a le temps de parcourir des centaines d'articles ?

Alors que je faisais des recherches pour ma configuration Debian, j'ai pris des notes. À la fin, j'ai réalisé que, combiné à ce que je savais déjà et à ce que j'apprenais, j'avais les bases d'un guide pratique. Je me suis dit que je le mettrais en ligne pour, espérons-le, aider les autres à apprendre et à gagner du temps.

Je n'ai jamais trouvé un seul guide qui couvre tout — ce guide est ma tentative.

Beaucoup de choses abordées dans ce guide peuvent sembler assez basiques/triviales, mais la plupart d'entre nous n'installons pas Linux tous les jours, et il est facile d'oublier ces choses basiques.

(Table des matières)

Autres guides

Télécharger l’outil