Formation sécurité d’un serveur LAMP

Formation sur la sécurisation d’un serveur Web Linux, couvrant le système, les accès réseau, les remontées d’alertes, la configuration d’Apache, MySQL et Nginx.

Sécurité d’un serveur Web Linux

  • Durée : 2 jours ou 3 jours (14-21 heures)
    Formation sécurité d’un serveur LAMP

Public

  • Développeurs WEB ou applicatifs souhaitant mieux gérer leur serveur Linux
  • Techniciens et administrateurs Linux

Pré-requis

  • Bonnes bases de la ligne de commande
  • Bonnes bases sur la gestion d’un serveur Web
  • Connaissance de base des réseaux TCP/IP

Objectifs

  • Sécurisation du système Debian Linux
  • Sécurisation du serveur SSH
  • Sécurisation des accès réseau
  • Sécurisation du serveur MySQL
  • Sécurisation du serveur Apache
  • Sécurisation du serveur Nginx

Formateur

Formateur expérimenté certifié LPIC-1, LPIC-2 et LPIC-3, RHCSA et RHCE et contributeur LPI. Le profil de votre formateur en détail

Plan de cours

Remarque : cette formation existe pour les distributions Linux Debian et RedHat / Centos.

  • Sécurité Linux
    • Outils et commandes d’évaluation
    • Sécuriser le démarrage du système
    • Partitionnement et options de
      montage
    • Paquets de sécurisation
    • Gestion des utilisateurs (droits,
      mots de passe, PAM, sudo, quotas,
      umask)
    • Journaux système (suivi, outils de
      supervision)
    • Options du noyau
    • Gestion des paquets et mises à jour
    • Aller plus loin : SELinux
  • SSH
    • Port d’écoute du serveur
    • Limiter les accès (groupes, utilisateurs)
    • Limiter le type de droits
    • Authentification par clé
    • Éviter les attaques par force brute
  • Sécurité des accès réseau
    • Limiter les services ouverts
    • Suivi des services
    • Règles de pare-feu
  • MySQL
    • Limiter les clients
    • Gestion des utilisateurs et des droits
  • Apache
    • Configuration Debian par défaut
    • Désactivation de modules
    • Limiter les ressources (processus, mémoire)
    • Droits sur les fichiers
    • Limiter les informations données par un serveur en production
    • mod_security
    • Protéger l’accès aux certificats SSL
    • Configuration PHP
  • Nginx
    • Limiter les informations données par un serveur en production
    • Limiter le buffer-overflow
    • Limiter le nombre de connexions simultanées
    • Limiter les méthodes d’accès

Moyens et méthode pédagogique

  • Supports de cours papier
  • À partir d’un premier bilan de vos connaissances, chaque thème est abordé en détail
  • Un topogramme ou carte heuristique résume les éléments essentiels
  • Sessions de travaux pratiques sur des machines virtuelles
  • Exercices et questions de révision

En savoir plus sur la démarche pédagogique

Elles et ils ont apprécié

  • Bastien, Administrateur Systèmes et Réseaux chez B2PWEB

    « La formation LPI avec Éric a été très agréable.

    Celle-ci a durée une semaine et s’est déroulée en entreprise.

    Éric est très pédagogue et prend le temps d’expliquer chaque point, quitte à passer un peu plus de temps sur certains, afin d’être sûr que tout le monde a bien compris.

    La méthode de travail, un mélange entre cours théoriques et travaux pratiques, permet d’appréhender facilement le programme de la formation.

    De plus, les cartes flash Anki fournies sont d’une efficacité redoutable pour la mémorisation des nouvelles connaissances.

    Cette formation m’a permis de consolider mes bases sur Linux m’a apporté plus d’assurance dans mon travail.

    Je recommande donc celle-ci les yeux fermés. »

  • Nicolas, stagiaire du Pôle Image Haute Normandie

    « Supports de formation variés et efficaces. Formation très agréable et très enrichissante, animée par un professionnel (praticien), ce qui est un plus non négligeable. »

  • Marie C., Administrateur Linux chez ATOS

    « J’ai suivi une formation de préparation à la certification LFCS.

    La formation elle même était très intéressante et adaptée à notre niveau et à nos intérêts. Surtout, elle était constituée en grande partie de travaux pratiques.

    J’ai ensuite pu approfondir les notions abordées grâce aux différents supports proposés et à l’aide d’Eric pour finalement valider la certification ! »