Formation sécurité d’un serveur LAMP

Formation sur la sécurisation d’un serveur Web Linux, couvrant le système, les accès réseau, les remontées d’alertes, la configuration d’Apache, MySQL et Nginx.

Sécurité d’un serveur Web Linux

  • Durée : 2 jours ou 3 jours (14-21 heures)
    Formation sécurité d’un serveur LAMP

Public

  • Développeurs WEB ou applicatifs souhaitant mieux gérer leur serveur Linux
  • Techniciens et administrateurs Linux

Pré-requis

  • Bonnes bases de la ligne de commande
  • Bonnes bases sur la gestion d’un serveur Web
  • Connaissance de base des réseaux TCP/IP

Objectifs

  • Sécurisation du système Debian Linux
  • Sécurisation du serveur SSH
  • Sécurisation des accès réseau
  • Sécurisation du serveur MySQL
  • Sécurisation du serveur Apache
  • Sécurisation du serveur Nginx

Formateur

Formateur expérimenté certifié LPIC-1, LPIC-2 et LPIC-3, RHCSA et RHCE et contributeur LPI. Le profil de votre formateur en détail

Plan de cours

Remarque : cette formation existe pour les distributions Linux Debian et RedHat / Centos.

  • Sécurité Linux
    • Outils et commandes d’évaluation
    • Sécuriser le démarrage du système
    • Partitionnement et options de
      montage
    • Paquets de sécurisation
    • Gestion des utilisateurs (droits,
      mots de passe, PAM, sudo, quotas,
      umask)
    • Journaux système (suivi, outils de
      supervision)
    • Options du noyau
    • Gestion des paquets et mises à jour
    • Aller plus loin : SELinux
  • SSH
    • Port d’écoute du serveur
    • Limiter les accès (groupes, utilisateurs)
    • Limiter le type de droits
    • Authentification par clé
    • Éviter les attaques par force brute
  • Sécurité des accès réseau
    • Limiter les services ouverts
    • Suivi des services
    • Règles de pare-feu
  • MySQL
    • Limiter les clients
    • Gestion des utilisateurs et des droits
  • Apache
    • Configuration Debian par défaut
    • Désactivation de modules
    • Limiter les ressources (processus, mémoire)
    • Droits sur les fichiers
    • Limiter les informations données par un serveur en production
    • mod_security
    • Protéger l’accès aux certificats SSL
    • Configuration PHP
  • Nginx
    • Limiter les informations données par un serveur en production
    • Limiter le buffer-overflow
    • Limiter le nombre de connexions simultanées
    • Limiter les méthodes d’accès

Moyens et méthode pédagogique

  • Supports de cours papier
  • À partir d’un premier bilan de vos connaissances, chaque thème est abordé en détail
  • Un topogramme ou carte heuristique résume les éléments essentiels
  • Sessions de travaux pratiques sur des machines virtuelles
  • Exercices et questions de révision

En savoir plus sur la démarche pédagogique

Elles et ils ont apprécié

  • Madame Leclercq-Johnson, chargée de formation chez Devoteam T&M

    « Le besoin de formation Linux LPIC-2 avait été identifié pour un groupe de 7 personnes.

    En nous adressant à Eric nous avons eu un solide accompagnement dans la mise en place de cette formation et des échanges fructueux sur son contenu.

    Nous retenons l’enseignement de qualité dispensé par un professionnel faisant preuve d’une grande maîtrise technique et d’une pédagogie adaptée au niveau et au nombre des stagiaires. »

  • Marie C., Administrateur Linux chez ATOS

    « J’ai suivi une formation de préparation à la certification LFCS.

    La formation elle même était très intéressante et adaptée à notre niveau et à nos intérêts. Surtout, elle était constituée en grande partie de travaux pratiques.

    J’ai ensuite pu approfondir les notions abordées grâce aux différents supports proposés et à l’aide d’Eric pour finalement valider la certification ! »

  • Didier, Administrateur Systèmes et Réseaux chez B2PWEB

    « Formation LPI 101 et 102 très enrichissante avec un savant mélange de théorie et de travaux pratique même quand on a déjà pas mal bourlingué sous Linux.

    Le stage s’est déroulé dans l’entreprise et au sein de l’équipe sysadmin et a duré une semaine.

    Le formateur est très compétent et pédagogue, en étant attentif aux attentes, et s’adapte pour creuser les parties pas ou mal maîtrisées, tout en restant complet sur le programme de la formation.

    Les supports papier et cartes AnkiDroid (fournis par le formateur) est un vrai plus et permettent de réviser n’importe où, n’importe quand. J’ai même signé pour faire la formation LPI 201 et 202. »