Formation sécurité d’un serveur LAMP

Formation sur la sécurisation d’un serveur Web Linux, couvrant le système, les accès réseau, les remontées d’alertes, la configuration d’Apache, MySQL et Nginx.

Sécurité d’un serveur Web Linux

  • Durée : 2 jours ou 3 jours (14-21 heures)
    Formation sécurité d’un serveur LAMP

Public

  • Développeurs WEB ou applicatifs souhaitant mieux gérer leur serveur Linux
  • Techniciens et administrateurs Linux

Pré-requis

  • Bonnes bases de la ligne de commande
  • Bonnes bases sur la gestion d’un serveur Web
  • Connaissance de base des réseaux TCP/IP

Objectifs

  • Sécurisation du système Debian Linux
  • Sécurisation du serveur SSH
  • Sécurisation des accès réseau
  • Sécurisation du serveur MySQL
  • Sécurisation du serveur Apache
  • Sécurisation du serveur Nginx

Formateur

Formateur expérimenté certifié LPIC-1, LPIC-2 et LPIC-3, RHCSA et RHCE et contributeur LPI. Le profil de votre formateur en détail

Plan de cours

Remarque : cette formation existe pour les distributions Linux Debian et RedHat / Centos.

  • Sécurité Linux
    • Outils et commandes d’évaluation
    • Sécuriser le démarrage du système
    • Partitionnement et options de
      montage
    • Paquets de sécurisation
    • Gestion des utilisateurs (droits,
      mots de passe, PAM, sudo, quotas,
      umask)
    • Journaux système (suivi, outils de
      supervision)
    • Options du noyau
    • Gestion des paquets et mises à jour
    • Aller plus loin : SELinux
  • SSH
    • Port d’écoute du serveur
    • Limiter les accès (groupes, utilisateurs)
    • Limiter le type de droits
    • Authentification par clé
    • Éviter les attaques par force brute
  • Sécurité des accès réseau
    • Limiter les services ouverts
    • Suivi des services
    • Règles de pare-feu
  • MySQL
    • Limiter les clients
    • Gestion des utilisateurs et des droits
  • Apache
    • Configuration Debian par défaut
    • Désactivation de modules
    • Limiter les ressources (processus, mémoire)
    • Droits sur les fichiers
    • Limiter les informations données par un serveur en production
    • mod_security
    • Protéger l’accès aux certificats SSL
    • Configuration PHP
  • Nginx
    • Limiter les informations données par un serveur en production
    • Limiter le buffer-overflow
    • Limiter le nombre de connexions simultanées
    • Limiter les méthodes d’accès

Moyens et méthode pédagogique

  • Supports de cours papier
  • À partir d’un premier bilan de vos connaissances, chaque thème est abordé en détail
  • Un topogramme ou carte heuristique résume les éléments essentiels
  • Sessions de travaux pratiques sur des machines virtuelles
  • Exercices et questions de révision

En savoir plus sur la démarche pédagogique

Elles et ils ont apprécié

  • Mathieu LAUMONIER - Gérant de Studionet

    « Nous avons sollicité Éric Deschamps dans le cadre de la formation de notre équipe à l’administration des serveurs linux et dans la mise en place de serveurs de productions sensibles.

    L’implication d’Éric et son niveau de compétences est une force pour notre société.

    Je le recommande sans hésitation à toutes les sociétés cherchant un formateur linux ou pour administrer des serveurs. »

    Mathieu LAUMONIER - Studionet

  • Bastien, Administrateur Systèmes et Réseaux chez B2PWEB

    « La formation LPI avec Éric a été très agréable.

    Celle-ci a durée une semaine et s’est déroulée en entreprise.

    Éric est très pédagogue et prend le temps d’expliquer chaque point, quitte à passer un peu plus de temps sur certains, afin d’être sûr que tout le monde a bien compris.

    La méthode de travail, un mélange entre cours théoriques et travaux pratiques, permet d’appréhender facilement le programme de la formation.

    De plus, les cartes flash Anki fournies sont d’une efficacité redoutable pour la mémorisation des nouvelles connaissances.

    Cette formation m’a permis de consolider mes bases sur Linux m’a apporté plus d’assurance dans mon travail.

    Je recommande donc celle-ci les yeux fermés. »

  • Madame Leclercq-Johnson, chargée de formation chez Devoteam T&M

    « Le besoin de formation Linux LPIC-2 avait été identifié pour un groupe de 7 personnes.

    En nous adressant à Eric nous avons eu un solide accompagnement dans la mise en place de cette formation et des échanges fructueux sur son contenu.

    Nous retenons l’enseignement de qualité dispensé par un professionnel faisant preuve d’une grande maîtrise technique et d’une pédagogie adaptée au niveau et au nombre des stagiaires. »