Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| fr:1eres_etapes_serveur [2017/10/14 12:33] – zatalyz | fr:1eres_etapes_serveur [2023/06/21 06:57] (Version actuelle) – [Premières étapes dans la mise en place d'un serveur] zatalyz | ||
|---|---|---|---|
| Ligne 2: | Ligne 2: | ||
| Cet article concerne les premières choses à faire lorsque vous venez d' | Cet article concerne les premières choses à faire lorsque vous venez d' | ||
| - | Dans ce tutoriel, nous prenons l' | + | Dans ce tutoriel, nous prenons l' |
| - | Pour se connecter en console : | + | Pour se connecter en console, voir [[fr: |
| - | ssh root@AdresseIP | + | ssh monuser@aliasdomain |
| ===== Root, user, dépôts et détails de confort ===== | ===== Root, user, dépôts et détails de confort ===== | ||
| Ligne 18: | Ligne 18: | ||
| Et on en profite pour installer tout de suite les quelques logiciels basiques et utiles qui manquent parfois (tout dépend de votre distribution). | Et on en profite pour installer tout de suite les quelques logiciels basiques et utiles qui manquent parfois (tout dépend de votre distribution). | ||
| - | apt-get update | + | apt update |
| - | apt-get install nano bash-completion cron logrotate bsd-mailx | + | apt install nano bash-completion cron logrotate bsd-mailx |
| - | apt-get upgrade | + | apt upgrade |
| ==== Quelques logiciels utiles ==== | ==== Quelques logiciels utiles ==== | ||
| Ligne 68: | Ligne 68: | ||
| <code bash> | <code bash> | ||
| export PS1=' | export PS1=' | ||
| + | </ | ||
| + | |||
| + | Alternative (indique le nom d' | ||
| + | <code bash> | ||
| + | export PS1=' | ||
| </ | </ | ||
| Ligne 96: | Ligne 101: | ||
| apt-get upgrade | apt-get upgrade | ||
| | | ||
| + | === Paquets de gestion des paquets === | ||
| + | sudo apt install apt-listbugs debsums apt-listchanges | ||
| + | |||
| + | * apt-listbugs prévient s'il y a des soucis | ||
| + | * debsums : vérifie l' | ||
| + | * apt-listchanges informe des changements importants dans les paquets, par exemple les nouvelles fonctionnalités, | ||
| ==== Modifier les locales ==== | ==== Modifier les locales ==== | ||
| Ligne 131: | Ligne 142: | ||
| * Installation de quelques logiciels permettant de surveiller les comportements suspects. | * Installation de quelques logiciels permettant de surveiller les comportements suspects. | ||
| - | Pour aller à l' | + | Pour aller à l' |
| Depuis votre ordinateur personnel : | Depuis votre ordinateur personnel : | ||
| Ligne 143: | Ligne 154: | ||
| more authorized_keys | more authorized_keys | ||
| - | Ensuite passez en root, et désactivez la possibilité de se connecter directement au compte root en ssh. | + | Ensuite passez en root, et désactivez la possibilité de se connecter directement au compte root en ssh, ainsi que les [[fr: |
| su | su | ||
| nano / | nano / | ||
| - | Cherchez et modifiez la ligne suivante : | ||
| - | PermitRootLogin no | ||
| - | |||
| - | <WRAP center round info 60%> | ||
| - | On peut aussi permettre l' | ||
| - | PermitRootLogin without-password | ||
| - | StrictModes yes | ||
| - | |||
| - | Cela veut dire qu'on peut se connecter directement en tant que root **à condition** d' | ||
| - | |||
| - | </ | ||
| - | Ajoutez aussi la ligne suivante, qui permettra uniquement aux utilisateurs listés de tenter de se connecter en ssh : | ||
| - | AllowUsers lambda root | ||
| - | |||
| - | Relancer le service SSH après ces modifications : | ||
| - | / | ||
| - | | ||
| - | <WRAP center round important 60%> | ||
| - | On peut sécuriser plus finement via le fichier ssh_config ; de mauvais paramètres peuvent aussi vous empêcher de vous connecter. [[http:// | ||
| - | </ | ||
| ==== Fail2ban ==== | ==== Fail2ban ==== | ||
| - | [[http:// | + | [[http:// |
| Voir l' | Voir l' | ||
| ==== Rkhunter ==== | ==== Rkhunter ==== | ||
| - | Il peut être utile d' | + | Il peut être utile d' |
| - | Pour installer et configurer RKhunter, voir [[http:// | + | Pour installer et configurer RKhunter, voir [[http:// |
| Ligne 191: | Ligne 182: | ||
| ===== Pour le plaisir ===== | ===== Pour le plaisir ===== | ||
| * Changer le nom de la machine | * Changer le nom de la machine | ||
| - | * Change | + | * Changer |
| - | Si vous avez une VPS ou un dédié, vous avez peut-être un début de ligne en console qui ressemble à " | + | Si vous avez un VPS ou un dédié, vous avez peut-être un début de ligne en console qui ressemble à " |
| Pour renommer ce qu'il y a derrière @, il faut changer l' | Pour renommer ce qu'il y a derrière @, il faut changer l' | ||
| nano / | nano / | ||
| - | Mettez le nom que vous voulez. | + | Mettez le nom que vous voulez, pour notre exemple " |
| - | Ensuite, | + | Ensuite, |
| hostname MonNom.localdomain | hostname MonNom.localdomain | ||
| Ligne 214: | Ligne 205: | ||
| permitted by applicable law. | permitted by applicable law. | ||
| Last login: Mon Dec 28 06:56:13 2015 from 100-200-100-100.dsl.sfr.fr | Last login: Mon Dec 28 06:56:13 2015 from 100-200-100-100.dsl.sfr.fr | ||
| - | |||
| </ | </ | ||
| Ligne 238: | Ligne 228: | ||
| Ceci est un test, je ne suis pas sûre que ce soit le bon truc mais... je tente et je note. | Ceci est un test, je ne suis pas sûre que ce soit le bon truc mais... je tente et je note. | ||
| - | --- //[[wiki:user: | + | --- // |
| </ | </ | ||
| - | Lorsqu' | + | Lorsqu' |
| - | Éditez le fichier ''/ | + | Éditez le fichier ''/ |
| < | < | ||
| ClientAliveCountMax 0</ | ClientAliveCountMax 0</ | ||
| - | * // | + | * // |
| - | // | + | // |
| Sources : | Sources : | ||
| * http:// | * http:// | ||
| * http:// | * http:// | ||
| - | {{tag> | + | {{tag> |





