Archive for the ‘ tutoriels ’ Category

Créer CHROOT SSH limité simplement

Je voulais me créer un mémo et me suis dit que je ne serais peut être pas le seul dans cette situation alors on va faire partager :)

Mon problème de base était de créer une sorte d’hébergement pour un de nos partenaires, la partie configuration apache restait bien évidemment sous notre responsabilité, mais ils devaient être capables de mettre leur site en production simplement. Pour ceci ils avaient juste besoin de RSYNC, et c’est tout ce qu’on va leur donner.

Pour ceux du fond près du radiateur, un CHROOT est un environnement cloisonné dont un utilisateur ne pourra pas sortir, et qui peut offrir des services limités.
Lire la suite

SST/SUN Jass : Outil de durcissement pour Solaris 10

Le durcissement d’un serveur correspond au processus de sécurisation de ce dernier. C’est une étape vitale du cycle de vie de la sécurité au sein de votre entreprise, cependant il n’est pas toujours simple de déceler ces erreurs de configuration. Heureusement, dans le cas de Solaris 10, Sun a pensé à nous et nous fournit un outil tout prêt pour le durcissement de base selon ses « Best Practices »: Solaris Security Toolkit (anciennement Sun Jumpstart Architecture and Security Scripts).

Il est important de noter que depuis la version 4.2 le projet SST est devenu open source et vise à être porté vers d’autres plate-formes.

Pour savoir comment installer et utiliser ce produit pour auditer la configuration de votre serveur, lisez la suite.

Lire la suite