Path: ...!newsreader4.netcologne.de!news.netcologne.de!news.imp.ch!news.alphanet.ch!alphanet.ch!.POSTED.localhost!not-for-mail From: Marc SCHAEFER Newsgroups: fr.comp.os.linux.configuration Subject: Re: =?ISO-8859-1?Q?Proc=E9dure?= d'installation d'un linux =?ISO-8859-1?Q?s=E9curis=E9?= Date: Sat, 16 Apr 2022 09:33:49 -0000 (UTC) Organization: Posted through ALPHANET Message-ID: References: <6259bbb3$0$25156$426a74cc@news.free.fr> <625a7de5$0$18749$426a74cc@news.free.fr> <625a874a$0$22269$426a74cc@news.free.fr> <625a8be3$0$25164$426a74cc@news.free.fr> Mime-Version: 1.0 Content-Type: text/plain; charset=ISO-8859-1 Content-Transfer-Encoding: 8bit Injection-Date: Sat, 16 Apr 2022 09:33:49 -0000 (UTC) Injection-Info: shakotay.alphanet.ch; posting-account=""; posting-host="localhost:127.0.0.1"; logging-data="10968"; mail-complaints-to="usenet@alphanet.ch" User-Agent: tin/2.4.3-20181224 ("Glen Mhor") (UNIX) (Linux/4.19.0-18-amd64 (x86_64)) Cancel-Lock: sha256:RlJ7ULJetJBZZhc08W3qEj2SUF0+Gc2Nud+e/TuP00E= Bytes: 2013 Lines: 27 Sylvain wrote: > Pas con, je vais essayer... A part ça, dans l'absolu, un système sécurisé c'est un système a) qui ne fait uniquement ce qu'il doit (désinstaller/firewaller l'inutile) b) qui est à jour c) qui a quelques options de sécurité ajoutées (p.ex. app-armor, confinement, etc) d) qui a des sauvegardes hors sites, pour comparaison (au minimum des sauvegardes hors ligne) ou reprise après désastre e) qui est surveillé, notamment par les logs, éventuellement envoyés à un autre serveur encore plus simplifié et sécurisé, voire un IDS f) dont le logiciel est audité plus ou moins profondément ... Mais il faut préciser le contexte.