«  » : différence entre les versions

De Wiki Arthion
Aucun résumé des modifications
Aucun résumé des modifications
Ligne 25 : Ligne 25 :
Répartition des ports/ip
Répartition des ports/ip


Recommendation :
Recommendations sécurité :
Tous ports bloqué sauf ceux utilisés
Tous ports bloqué sauf ceux utilisés
SSH uniquement par authentification par clé sécurisée
SSH uniquement par authentification par clé sécurisée
Fichier de conf : chmodded to 604
Fichier de conf : chmodded to 604
http://www.alsacreations.com/tuto/lire/622-Securite-firewall-iptables.html
http://www.tutoriels-video.fr/securiser-son-serveur-dedie-avec-iptables-fail2ban-et-rkhunter/


</poem>
</poem>

Version du 25 mars 2012 à 22:20

<poem> Virtual Box http://www.corbeau-web.eu/index.php?post/2011/03/30/Installer-VirtualBox-sur-une-Kimsufi-OVH

OpenVZ http://fr.wikipedia.org/wiki/OpenVZ http://wiki.openvz.org/Main_Page http://wiki.openvz.org/Backup_of_a_running_container_with_vzdump

http://www.fridu.org/fulup-posts/40-hosting-a-sysadmin/52-openvz-virtualization http://www.fridu.org/download/video/flv/intro-openvz-fr.html

Modifier le noyeau fourni par OVh pour accepter openvz (inutile désormais vu que la distrib est fournie) http://www.kwett.fr/blog/debian_sur_kimsufi

SolusOs (? mais potentiellement utile pour troubleshoot) http://forum.soluslabs.com/showthread.php/280-Installing-SolusVM-on-an-OVH-Kimsufi-server


Seedbox (ouh pas bien) http://www.torrent-invites.com/seedbox-tutorials/157692-tutorial-kimsufi-2g-seedbox-vpn.html


A travailler : Répartition des ports/ip

Recommendations sécurité : Tous ports bloqué sauf ceux utilisés SSH uniquement par authentification par clé sécurisée Fichier de conf : chmodded to 604 http://www.alsacreations.com/tuto/lire/622-Securite-firewall-iptables.html http://www.tutoriels-video.fr/securiser-son-serveur-dedie-avec-iptables-fail2ban-et-rkhunter/

</poem>

   vi /etc/ssh/sshd_config
   PubkeyAuthentication yes
   PasswordAuthentication no
   PermitRootLogin no