Formation LINUX Sécuriser un serveur linux
Objectifs
Identifier les différents protocoles de sécurité réseau tels que SSH, SSL, Kerberos, Ipsec et OpenVPN.
Expliquer les concepts de cryptologie, y compris les fonctions de hachage, les algorithmes de chiffrement à clé publique et la signature numérique.
Configurer un pare-feu avec iptables et Squid pour sécuriser les connexions réseau.
Analyser les journaux de bord pour détecter et répondre aux incidents de sécurité.
Intégrer des techniques d’audit comme Snort, Tcpdump et Wireshark pour surveiller et analyser le trafic réseau.
Evaluer l’efficacité des configurations de sécurité mises en place sur un serveur Linux.
Concevoir une architecture de sécurité réseau en utilisant des VPN et des services kerbérisés.
Diagnostiquer et résoudre les problèmes de sécurité liés aux services réseaux comme Apache, DNS et MySQL.
Utiliser sudo et les ACL pour gérer les droits et la sécurité multi-utilisateur.
Mettre en œuvre des politiques de sécurité pour SSH et configurer l’authentification à clés publiques.
Pré-requis
Participants
Programme de formation
INTRODUCTION
La sécurité informatique
Attaques et logiciels malveillants
Les politiques de sécurité
Conduite à tenir en cas d'incident
LA CRYPTOLOGIE
Les fonctions de hachage
Les algorithmes de chiffrement à clé publique
La signature numérique
Le protocole OpenPGP
Le chiffrement des systèmes de fichiers
ATELIERS
LA SÉCURITÉ LOCALE
La sécurité multi-utilisateur
sudo
La connexion
Les mots de passe
La sécurité pour les utilisateurs
Les droits
Les ACL
ATELIERS
SSH
Le protocole SSH
Les commandes SSH
L'authentification à clés publiques
La configuration de SSH
Compléments
ATELIERS
SELINUX
L'approche SELinux
La sécurité de type TE de SELinux
La mise en place de SELinux
Dépannage
Les politiques de sécurité
MLS/MCS
ATELIERS
PKI ET SSL
Les certificats x509
PKI
SSL
La commande Stunnel
S/MIME
ATELIERS
KERBEROS
Présentation de Kerberos
Le protocole Kerberos
L'exploitation
L'utilisation de services « kerbérisés »
ATELIERS
LES PARE-FEU
Les pare-feu
Les pare-feu isolant deux réseaux
Iptables
tcp_wrappers
Xinetd
Squid
ATELIERS
VPN
VPN
OpenVPN .
IPSec
VPN
ATELIERS
SÉCURISATIONS DES APPLICATIONS
La sécurisation des services
Chroot
Panorama des services réseaux
La sécurisation du Web, Apache
La sécurisation du DNS
La sécurisation d'une base de données MySQL
La sécurisation de l'e-mail
ATELIERS
AUDIT
Les attaques
Les logiciels d'audit
Tcpdump
Wireshark
Nmap .
Nessus
Tripwire
Snort utilisé comme HIDS
Snort utilisé comme NIDS
Snort utilisé comme NIDS
SÉCURISER UN SERVEUR
Sécuriser un serveur.
Les journaux de bord
Ateliers