10.07.2015 Views

Guide de Survie du Débutant sous Linux - resoo.org

Guide de Survie du Débutant sous Linux - resoo.org

Guide de Survie du Débutant sous Linux - resoo.org

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Pareil pour finger, qui permet <strong>de</strong> tout savoir sur un utilisateur, même si son compte n'estpas actif (finger utilisateur@machine). Redémarrez inetd après avoir fait lesmodifications.Pour détecter les tentatives d'intrusion, lisez régulièrement les fichiers/var/log/messages et /var/log/syslog.Ne jamais donner un mot <strong>de</strong> passe i<strong>de</strong>ntique au login.Ne pas mettre les mots <strong>de</strong> passe dans /etc/passwd, mais dans /etc/shadow. (mots <strong>de</strong> passeshadow, le plus souvent installés <strong>de</strong> base maintenant).Attention aux protocoles qui échangent les mots <strong>de</strong> passe en clair (comme telnet). Toutceci peut très bien être intercepté par quelqu'un qui utilise tcp<strong>du</strong>mp.La solution : crypter les échanges par ssf, disponible seulement en téléchargement surhttp://www.in2p3.fr/securite/ssf. Retirez ssh auparavant : vous n'êtes pas supposél'utiliser en France. Installez. Lancez ssfd.D'une manière générale, évitez que d'autres root que vous ne se trouvent sur le réseau(mais c'est rarement possible d'en être sûr : boot par disquette, branchement sauvage d'unordinateur portable...).Ne jamais lancer un serveur DNS sur une machine directement raccordée sur Internet (pourvérifier si vous en avez un : ps aux|grep named).Éviter d'installer un serveur ftp anonyme.Ne pas lancer la comman<strong>de</strong> xhost + (on peut lire ce que vous tapez).Pour contrôler la sécurité réseau <strong>de</strong> votre machine, attaquez−la avecnessus(http://www.nessus.<strong>org</strong>/). L'installation et le mo<strong>de</strong> d'emploi sont sur le site. Vous<strong>de</strong>vez créer un utilisateur par nessus−ad<strong>du</strong>ser, lancer un serveur nessus <strong>sous</strong> root(nessusd −D), puis nessus en tant qu'utilisateur.Une machine raccordée à un réseau <strong>de</strong>vrait toujours avoir été testée par nessus ou unéquivalent.J'ai per<strong>du</strong> mon mot <strong>de</strong> passe rootDémarrez en <strong>Linux</strong> single. ou bien avec une distribution disquette ou cdrom (<strong>de</strong>molinux), oumettez le disque en esclave à partir d'un autre système.Éditez le fichier /etc/passwd.Effacez le « x » entre les <strong>de</strong>ux « : » :cecile:x:506:509::/home/cecile:/bin/bash<strong>Gui<strong>de</strong></strong> <strong>de</strong> <strong>Survie</strong> <strong>du</strong> Débutant <strong>sous</strong> <strong>Linux</strong>Si vous n'utilisez pas les mots <strong>de</strong> passe shadow, le mot <strong>de</strong> passe crypté se trouve à laplace <strong>du</strong> « x ». Effacez−le.Redémarrez. Il n'y a plus besoin <strong>de</strong> mot <strong>de</strong> passe. Remettez−en un vite. Ceci vous montre àquel point il est facile <strong>de</strong> pirater une machine accessible si d'importantes précautionsn'ont pas été prises.Si vous avez per<strong>du</strong> un mot <strong>de</strong> passe utilisateur, démarrez <strong>sous</strong> root, et changez−lenormalement (passwd Louis_14).Crypter et authentifier ses fichiers et ses mailsQuelques mots sur GnuPG (http://www.gnupg.<strong>org</strong>). Les <strong>de</strong>ux problèmes que vous rencontrezavec les documents électroniques sont <strong>de</strong> savoir à coup sûr qui vous les a envoyés −et sice document n'a pas été modifié− et d'échanger <strong>de</strong>s courriers que seul le <strong>de</strong>stinataire peutlire.84/100 20.03.2003 20:58:32

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!