Salut Sven,
Oui, en alternative, des petites bases pour tous les jours (dont personne ne parle tant c'est "naturel').
Avoir un mot de passe root et même user de 8 caractères mini avec lettres chiffres et caractères spéciaux mélangés, qui ne représente ni un mot du dictionnaire ni un nom en particulier. Par exemple :
8XxVh54p!a
Bon, là il y en a 10. Une fois que tu en as créé un bien, écris le sur un petit bout de papier, lis le 10 fois et répètes le 10 fois
puis, manges le petit bout de papier
(cool!)
N'utilise pas de compte root si tu peux t'en passer. Voir
utilisations de sudo
Ne pas lancer une commande avec su ou avec sudo si elle peut être utilisée en simple utilisateur. Ne pas garder une console ouverte en mode root plus longtemps que nécessaire (quand il faut vraiment un vrai root, et non pas juste un sudo -ceux qui veulent expliquer plus ? )
Ne pas ouvrir les pièces jointes venant des mails envoyés par des inconnus (gif et autres, peu importe). Choisir un client mail qui va bien pour filtrer les spams, d'ailleurs.
Installer
chkrootkit et le lancer en mode root de temps en temps, en cas de doute.
Vérifier si aucun port n'est inutilement ouvert :
Installer lsof puis lancer (en user):
- Code: Tout sélectionner
lsof -i | grep LISTEN
et si on ne sait pas ce que raconte la sortie, installer
qps, le lancer, et regarder à quoi réfère le processus qui a été débusqué (si il appartient aux services connus, il est listé de toute manière dans /etc/services).
Enfin, firestarter est réputé pour être un firewall facile à configurer, il existe aussi lokkit, mais qui avait il y a quelques mois un problème d'incompréhension avec ipmasq : il n'arrêtait pas de recalculer les règles du pare-feu...
Donc si tu montes un réseau local avec ipmasq pour la passerelle, pas de lokkit... sauf si ça a été corrigé. (pas vérifié). Enfin, il existe bastillelinux, fait pour apprendre tout en configurant les règles du firewall les unes après les autres (pas vraiment testé, mais ça semble intéressant).
Ne jamais lancer une commande en console sans avoir lu le début du man pour savoir ce qu'elle produit (par exemple, 'rm -Rf /' supprime tout ton système : au reboot pouf! plus rien!)
Ne pas oublier : le premier danger pour un système d'exploitation, c'est son administrateur
