10.07.2015 Views

Guide de Survie du Débutant sous Linux - resoo.org

Guide de Survie du Débutant sous Linux - resoo.org

Guide de Survie du Débutant sous Linux - resoo.org

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

« . » puis vali<strong>de</strong>z pour envoyer le courrierNotez que Kmail pour KDE 3.X permet aussi <strong>de</strong> gérer le courrier sur le serveur et même <strong>de</strong>positionner <strong>de</strong>s filtres sur le serveur.ICQICQ (prononcez « I seek you ») est un système <strong>de</strong> serveur qui vous attribue un numéropermanent que vous donnez à vos correspondants. Ensuite, il suffit <strong>de</strong> lancer le programmeclient <strong>du</strong>rant votre connexion pour voir si vos amis sont en ligne et pour leur parler parmessages en direct.Il existe plusieurs clients pour <strong>Linux</strong>, mais licq fait très bien l'affaire. Avec un peu <strong>de</strong>chance, il <strong>de</strong>vrait être sur votre distribution.12. La sécurité (rubrique en travaux)<strong>Linux</strong> est réputé comme un système sécurisé. En fait, tout dépend <strong>de</strong>s circonstances :La sécurité absolue n'existe que pour une machine reliée à aucun réseau et inaccessiblephysiquement.Cas d'une machine seule, physiquement accessibleIl faut empêcher que le disque <strong>Linux</strong> soit mis en esclave : pas d'autre systèmed'exploitation démarrable (<strong>Linux</strong> se lit très bien <strong>de</strong>puis Windows), pas <strong>de</strong> possibilité <strong>de</strong>boot sur disquette ou cdrom (penser à co<strong>de</strong>r l'accès au BIOS), interdire le démarrage en« <strong>Linux</strong> single ».Pour éviter qu'une personne ne boot en ajoutant un paramètre à lilo (comme nom_<strong>du</strong>_noyausingle), il faut limiter l'accès. Il suffit d'ajouter les lignes suivantes dans lilo.confavant le prompt :password = mot_<strong>de</strong>_passe_en_clairrestrictedprompt<strong>Gui<strong>de</strong></strong> <strong>de</strong> <strong>Survie</strong> <strong>du</strong> Débutant <strong>sous</strong> <strong>Linux</strong>Il faut penser à mettre ce fichier en lecture seule pour le superutilisateur, et aucundroit pour les autres (chmod 600 /etc/lilo.conf) ! Le boot normal se passe commed'habitu<strong>de</strong> sans <strong>de</strong>man<strong>de</strong>r le mot <strong>de</strong> passe (ceci est important si on veut que la machineredémarre seule). Par contre si l'on veut passer <strong>de</strong>s paramètres au noyau lors <strong>du</strong> boot,Lilo <strong>de</strong>man<strong>de</strong> alors ce mot <strong>de</strong> passe. (Merci à Martin pour ce paragraphe)Si le pirate potentiel a accès physiquement à la machine sans contrôle, la seuleprotection absolue est le cryptage <strong>du</strong> disque <strong>du</strong>r. Vous avez tous les renseignementsnécessaires sur la page http://www.geocities.com/openpgp/linux.htm. Vous <strong>de</strong>vrez appliquerle patch crypto International au noyau, puis recompiler. L'utilisateur qui veut crypter<strong>de</strong>s données doit créer un répertoire <strong>de</strong>stiné à cet usage. Il vous faut aussi <strong>de</strong>s versionsmodifiées <strong>de</strong> mount et losetup.La Mandrake 8.2 propose aussi lors <strong>de</strong> l'installation la mise en place <strong>de</strong> systèmes <strong>de</strong>fichiers cryptés.Sinon, <strong>Linux</strong> se défend assez bien logiciellement, pour peu que vous ne donniez pas votremot <strong>de</strong> passe root.Cas d'une machine reliée à un réseauÉvitez d'utiliser Internet <strong>sous</strong> root. Idéalement, utilisez un compte dédié à cet usage. Siun jour un virus type « I love you » débarquait chez nous, il ne pourrait faire <strong>de</strong> dégâtsque sur ce compte où il ne se passe rien.Attention aux fonctions <strong>de</strong> prise <strong>de</strong> contrôle à distance (rlogin, telnet ...), qui<strong>de</strong>vraient toujours être désactivées (retirez le maximum <strong>de</strong> lignes dans /etc/inetd.conf).20.03.2003 20:58:32 83/100

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!