Formation sécurité d’un serveur LAMP

Formation sur la sécurisation d’un serveur Web Linux, couvrant le système, les accès réseau, les remontées d’alertes, la configuration d’Apache, MySQL et Nginx.

Sécurité d’un serveur Web Linux

  • Durée : 2 jours ou 3 jours (14-21 heures)
    Formation sécurité d’un serveur LAMP

Public

  • Développeurs WEB ou applicatifs souhaitant mieux gérer leur serveur Linux
  • Techniciens et administrateurs Linux

Pré-requis

  • Bonnes bases de la ligne de commande
  • Bonnes bases sur la gestion d’un serveur Web
  • Connaissance de base des réseaux TCP/IP

Objectifs

  • Sécurisation du système Debian Linux
  • Sécurisation du serveur SSH
  • Sécurisation des accès réseau
  • Sécurisation du serveur MySQL
  • Sécurisation du serveur Apache
  • Sécurisation du serveur Nginx

Plan de cours

Remarque : cette formation existe pour les distributions Linux Debian et RedHat / Centos.

  • Sécurité Linux
    • Outils et commandes d’évaluation
    • Sécuriser le démarrage du système
    • Partitionnement et options de
      montage
    • Paquets de sécurisation
    • Gestion des utilisateurs (droits,
      mots de passe, PAM, sudo, quotas,
      umask)
    • Journaux système (suivi, outils de
      supervision)
    • Options du noyau
    • Gestion des paquets et mises à jour
    • Aller plus loin : SELinux
  • SSH
    • Port d’écoute du serveur
    • Limiter les accès (groupes, utilisateurs)
    • Limiter le type de droits
    • Authentification par clé
    • Éviter les attaques par force brute
  • Sécurité des accès réseau
    • Limiter les services ouverts
    • Suivi des services
    • Règles de pare-feu
  • MySQL
    • Limiter les clients
    • Gestion des utilisateurs et des droits
  • Apache
    • Configuration Debian par défaut
    • Désactivation de modules
    • Limiter les ressources (processus, mémoire)
    • Droits sur les fichiers
    • Limiter les informations données par un serveur en production
    • mod_security
    • Protéger l’accès aux certificats SSL
    • Configuration PHP
  • Nginx
    • Limiter les informations données par un serveur en production
    • Limiter le buffer-overflow
    • Limiter le nombre de connexions simultanées
    • Limiter les méthodes d’accès

Moyens et méthode pédagogique

  • Supports de cours papier
  • À partir d’un premier bilan de vos connaissances, chaque thème est abordé en détail
  • Un topogramme ou carte heuristique résume les éléments essentiels
  • Sessions de travaux pratiques sur des machines virtuelles
  • Exercices et questions de révision

En savoir plus sur la démarche pédagogique

Elles et ils ont apprécié

  • Madame Leclercq-Johnson, chargée de formation chez Devoteam T&M

    « Le besoin de formation Linux LPIC-2 avait été identifié pour un groupe de 7 personnes.

    En nous adressant à Eric nous avons eu un solide accompagnement dans la mise en place de cette formation et des échanges fructueux sur son contenu.

    Nous retenons l’enseignement de qualité dispensé par un professionnel faisant preuve d’une grande maîtrise technique et d’une pédagogie adaptée au niveau et au nombre des stagiaires. »

  • Madame Dezetter, responsable de la formation chez SII

    « J’ai particulièrement apprécié cette organisation sur mesure et la disponibilité du formateur en amont des cours dispensés pour adapter au mieux la forme et le fond de la prestation afin d’être au plus près des besoins du consultant. Cela a permis d’optimiser ses chances de réussites à l’examen de la certification et d’approfondir les thèmes abordés sur lesquels il était le plus en difficulté. »

  • Nicolas, stagiaire du Pôle Image Haute Normandie

    « Supports de formation variés et efficaces. Formation très agréable et très enrichissante, animée par un professionnel (praticien), ce qui est un plus non négligeable. »