
-
Kimundi
- Messages : 4
Après 15 années d’existence, le forum historique de Framasoft, ferme ses portes.
Pour les nostalgiques et les curieux, il reste toujours possible de consulter les discussions mais c’est maintenant le forum
Framacolibri qui prend la relève.
Si vous avez des questions, on se retrouve là-bas…
Palden a écrit:Merci, c'est ce que je craignais un peu. Bon pas grave, en route pour le formatage.
Les 10 règles d'or en sécurité
Il existe certaines règles qui permettent de se prémunir contre la plupart des attaques. Certaines sont simples et faciles à mettre en œuvre, d'autres sont plus complexes. Voici une liste (non exhaustive) de dix règles à suivre pour sécuriser votre ordinateur. Ces règles sont classées dans un ordre de difficulté croissant. Suivre les règles les plus simples est indispensable alors que les plus complexes permettent de sécuriser un peu plus votre machine mais ne sont pas forcément aussi importantes. Le mieux est de s'arrêter à l'endroit de la liste qui vous semble trop obscur. Une mesure de protection mal configurée étant souvent pire qu'une absence de protection.
1. Attention à vos mots de passe (choisissez les bien et ne les confiez pas à des inconnu(e)s)
2. Préférez les protocoles chiffrés (préférez ssh à telnet, scp à ftp, pop+ssl à pop, ...)
3. N'executez et/ou installez pas n'importe quoi (attention aux chevaux de Troie)
4. Passez root le moins souvent possible (root a beaucoup de droits et cela peut se retourner contre vous)
5. Appliquez le principe du privilège minimum (Ne donnez un droit que s'il est nécessaire)
6. Minimisez vos services (Si c'est inutile alors c'est dangereux)
7. Mettez votre distribution à jour (Appliquez les correctifs de sécurité aussi souvent que possible)
8. Filtrez et surveillez votre trafic réseau (Activez le firewall et éventuellement un IDS)
9. Gardez un œil sur vos données (Sauvegardez-les et utilisez des logiciels comme tripwire)
10. Renforcez votre noyau (Ajoutez des modules de sécurité optionnels: SELinux, ASLR, ...)
Une fois ces dix règles édictées, nous allons creuser celles qui valent la peine de l'être.
[modifier]
Un bon mot de passe, c'est quoi ?
Votre mot de passe est la clef de voûte de votre sécurité, il est extrêmement important de le choisir correctement... mais aussi de le mémoriser facilement.
Pour commencer, un mauvais mot de passe est un mot de passe pour lequel vous pouvez répondre "oui" à l'une des 7 questions suivantes:
1. Avez vous écrit sur un bout de papier votre mot de passe ?
2. Votre mot de passe est-il un mot commun que l'on peut trouver dans le dictionnaire ?
3. Votre mot de passe est-il un mot commun suivi de 2 chiffres ?
4. Votre mot de passe est-il un nom de personne, de lieu ou d'animal ?
5. Quelqu'un d'autre connait-il votre mot de passe ?
6. Utilisez vous le meme mot de passe pour plusieurs comptes et pour une longue période ?
7. Utilisez vous le mot de passe par défaut du constructeur ou de l'éditeur ?
Si vous vous trouvez dans la situation de générer un nouveau mot de passe, voici une technique simple mais qui a fait ses preuves:
1. Choisissez un mot ou une phrase qui a un sens pour vous (mais qui reste obscur aux yeux des autres). Par exemple votre personnage préféré dans une pièce, l'animal que vous aviez pendant votre enfance, etc... Notre exemple pour la suite sera "mot de passe"
2. Enlevez les espaces et le remplacez caractères non ASCII (difficile de trouver l'accent sur un clavier QWERTY-us si vous êtes en déplacement). Par exemple: "motdepasse"
3. Substituez les lettres qui s'y prêtent par des nombres. Par exemple: "m0tdep4ss3"
4. Mettez en majuscule certaines lettres. Par exemple: "m0TDep4SS3"
5. Ajoutez des nombres en fin du mot de passe. Par exemple: "m0TDep4SS301"
6. Ajoutez un ou plusieurs caractères qui ne sont ni des lettres, ni des nombres. Par exemple: "m0T'De'p4SS3#01"
Et voilà, vous avez un beau mot de passe difficilement reconaissable mais mémorisable.
Enfin, si vous n'avez toujours pas confiance dans votre mot de passe, il existe un certain nombre de logiciels de crackage de mots de passe qui peuvent tourner en tâche de fond et vous indiquer quand il est temps de changer de mot de passe. John The Ripper est sans doute le plus célèbre de ces logiciels (un paquetage doit exister pour votre distribution.
Athanor1 a écrit:Le site Lea a fait peau neuve et je n'y retrouve pas mes repères : j'ai pointé vers une page en cache chez Google...
harrypopof a écrit:Athanor1 a écrit:Le site Lea a fait peau neuve et je n'y retrouve pas mes repères : j'ai pointé vers une page en cache chez Google...
C'est ici maintenant
Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit