Les R commandes :
-Ces outils sont très dangereux, ils sont très faciles à attaquer à cause de leur authentification rudimentaire.
Si vous ne connaissez pas ses outils, voici une brève explication.
- rsh pour remote shell qui ouvre un shell à distance.
- rlogin qui est un telnet sans authenfication par mot de passe, il suffit qu'un utilisateur ait mis un fichier.rhosts dans son répertoire home, contenant toto. Toutes les machines faisant un rlogin sur notre machine qui s'appelle toto se loggeront sans password.
Les serveurs à risques:
Si votre poste comporte plusieurs serveurs vous devez connaître leurs points faibles.
Serveur FTP :
Le plus gros trou de sécurité dans un serveur FTP est le FTP anonyme.
Serveur NFS :
Faite attention à ce que vous exporter, n'exporter que le strict minimum, faite le maximum de restriction au niveau des accès. Protégé au maximum ce type de serveur, car s'il a accès à Internet il devient une proie évidente.
Serveur web :
Un serveur web classique ne comporte pas trop de trou de sécurité, mais par contre dès qu'on lui rajoute la possibilité d'exécuter des cgi ou du ssi, voir du php, le serveur est plus fragile.
Pour ce qui est des cgi et du ssi, une simple commande dans un de ces 2 langages peut formater votre serveur en quelques secondes.
En résumé :
Pour tous les serveurs que vous avez installé sur votre machine, vérifier régulièrement les versions. Car beaucoup de corrections des serveurs sont orientées vers la sécurité.
Ne faites pas tourner des services inutiles sur votre poste.
Les outils et services dangereux:
Beaucoup d'outils sont dangereux, les services de stats par exemple.
Le meilleur système pour limiter les services sur votre poste est d'examiner votre /etc/inetd.conf
Dans ce fichier sont listes tous les types de services qui sont installes sur votre poste.
Pour désactiver un service il suffit de mettre un # devant.
Je vous conseille dans un premier temps d'enlever tout ce qui est outil de stats :
finger, systat, netstat.
Je vous conseille aussi d'enlever tout ce qui est outil de configuration par navigateur internet comme par exemple : swat (pour samba), linuxconf (config générale)
Une fois ces modifications effectuées vous devez faire relire ce fichier de configuration à votre poste :
killall HUP inetd
Les scripts de demarrage:
Là encore une étape très simple mais qui garantie une sécurité correcte : les services.
Bon nombre de services se lancent au démarrage de votre poste, et bon nombre d'entre eux ne vous servent pas : desactiver les !
Si vous démarrez à l'état de marche 5, vous devez aller jeter un coup d'oeil dans le répertoire /etc/rc.d/rc5.d
Dans ce répertoire nous n'y trouverons que des liens symboliques.
Ces liens pointent en général dans le répertoire /etc/rc.d
Pour enlever un outil qui se lance au démarrage il suffit de supprimer le lien dans rc.5.d
Par exemple le service : pcmcia ne vous sert que si vous avez un ordinateur portable,
Sources de l'article