Sécurité d’un serveur Web Linux
Public
- Développeurs WEB ou applicatifs souhaitant mieux gérer leur serveur Linux
 - Techniciens et administrateurs Linux
 
Pré-requis
- Bonnes bases de la ligne de commande
 - Bonnes bases sur la gestion d’un serveur Web
 - Connaissance de base des réseaux TCP/IP
 
Objectifs
- Sécurisation du système Debian Linux
 - Sécurisation du serveur SSH
 - Sécurisation des accès réseau
 - Sécurisation du serveur MySQL
 - Sécurisation du serveur Apache
 - Sécurisation du serveur Nginx
 
Formateur
Formateur expérimenté certifié LPIC-1, LPIC-2 et LPIC-3, RHCSA et RHCE et contributeur LPI. Le profil de votre formateur en détail
Plan de cours
Remarque : cette formation existe pour les distributions Linux Debian et RedHat / Centos.
-  Sécurité Linux
- Outils et commandes d’évaluation
 - Sécuriser le démarrage du système
 -  Partitionnement et options de
montage - Paquets de sécurisation
 -  Gestion des utilisateurs (droits,
mots de passe, PAM, sudo, quotas,
umask) -  Journaux système (suivi, outils de
supervision) - Options du noyau
 - Gestion des paquets et mises à jour
 - Aller plus loin : SELinux
 
 
-  SSH
- Port d’écoute du serveur
 - Limiter les accès (groupes, utilisateurs)
 - Limiter le type de droits
 - Authentification par clé
 - Éviter les attaques par force brute
 
 
-  Sécurité des accès réseau
- Limiter les services ouverts
 - Suivi des services
 - Règles de pare-feu
 
 
-  MySQL
- Limiter les clients
 - Gestion des utilisateurs et des droits
 
 
-  Apache
- Configuration Debian par défaut
 - Désactivation de modules
 - Limiter les ressources (processus, mémoire)
 - Droits sur les fichiers
 - Limiter les informations données par un serveur en production
 - mod_security
 - Protéger l’accès aux certificats SSL
 - Configuration PHP
 
 
-  Nginx
- Limiter les informations données par un serveur en production
 - Limiter le buffer-overflow
 - Limiter le nombre de connexions simultanées
 - Limiter les méthodes d’accès
 
 
Moyens et méthode pédagogique
- Supports de cours papier
 - À partir d’un premier bilan de vos connaissances, chaque thème est abordé en détail
 - Un topogramme ou carte heuristique résume les éléments essentiels
 - Sessions de travaux pratiques sur des machines virtuelles
 - Exercices et questions de révision
 
En savoir plus sur la démarche pédagogique
