Contenu | Rechercher | Menus
Table des matières

Sécurité

Ubuntu est un système relativement sûr1), mais cela ne doit pas vous empêcher d'être vigilant et de suivre quelques recommandations. Voici comment protéger efficacement vos données personnelles.

Si vous êtes débutant

Si vous êtes débutant ou simple utilisateur, voici comment accéder au guide pour apprendre à utiliser Ubuntu en toute sécurité.

Exécutez le lanceur d'application (raccourci clavier ALT+F2) et copiez-collez-y

gnome-help file:///usr/share/gnome/help/keeping-safe/fr/keeping-safe.xml

puis cliquez sur le bouton Lancer.

Pourquoi sécuriser votre système ?

Brève explication des enjeux.

Pour les particuliers

Pour le particulier, l'enjeu est plutôt la tranquillité et la stabilité du système. Cela signifie un pare-feu convenablement configuré (voir ci-dessous), afin d'éviter les intrusions malveillantes, et éventuellement un disque dur chiffré, afin d'éviter le vol d'informations et de protéger les données personnelles en cas de vol de la machine.

Pour les entreprises

On ne le répétera jamais assez, surtout aux PME/PMI : la sécurité est un enjeu majeur d'une politique économique ! L'époque du capitalisme à la bonne franquette est révolue, nous sommes entrés dans l'ère d'un capitalisme sauvage, où tous les coups sont permis pour semer et/ou abattre la concurrence. Et, avec le développement des moyens de communication numériques dans l'entreprise, un nombre colossal d'informations, y compris vitales, deviennent accessibles par le réseau. Ainsi voit-on se développer les « Officines d'intelligence économique », i.e. des boîtes d'espionnage, pour parler sans euphémismes, tenues par des anciens de la DGSE ou de la PJ, et avec elles les intrusions dans les réseaux, les vols de matériel… Quand le cracker travaille pour EDF, ça la met mal !

À ce propos, la DCRI organise régulièrement des stages de sensibilisation à la sécurité informatique, avec des difficultés certaines, étant donné l'ignorance totale des patrons à l'égard de cette menace.

La sécurité dans les entreprises passe donc :

  • par la limitation de l'accès au matériel (zones réservées, restrictions…) ;
  • par la sécurisation physique du matériel (antivols, armoires fortes…) (voir ce lien) ;
  • par la sécurisation virtuelle du matériel, des données et informations (lecteurs biométriques, disques chiffrés…) ;
  • par la sécurisation des réseaux et des communications (formats de transfert cryptés : SSH…) ;
  • par la formation du personnel aux risques.

Pour aller plus loin :

Notions avancées

La sécurité en informatique est un terme très large. Voici quelques liens particulièrement intéressants :

Ces articles sont assez complets et permettent d'entrevoir les problématiques liées à la sécurité informatique. Entre autres notions de base expliquées dans les liens ci-dessus, voici les points les plus importants :

  • la sécurité comporte un aspect psychologique et un aspect objectif ;
  • l'approche objective de la sécurité s'intéresse aux causes (anglais : security) et aux effets (anglais : safety) ;
  • la notion de sécurité met en relation les milieux technique et humain : elle touche directement la formation des personnes ;
  • la sécurité augmente avec la connaissance et diminue avec l'ignorance : tout ce que je ne sais pas mais que les autres savent est un danger potentiel ;
  • la sécurité d'un système d'informations est égale à celle de son maillon le plus faible ;
  • il convient d'adapter les mesures de protection aux risques encourus.

Se protéger des attaques distantes

Si votre ordinateur est connecté à Internet ou à un réseau :

Mettre à jour ses routeurs

Les virus sont aussi sur vos routeurs et BOX ADSL :

Solution à ce jour :

  1. rebooter le routeur pour le remettre en configuration de Zero
  2. Ou installer un driver libre dont vous pourrez surveiller l'activité et que vous pourrez mettre à jour. C'est d'ailleurs le seul moyen car vous n'avez pas la possibilité de voir l'activité avec les drivers par défaut ( qui sont comme beaucoup de choses propriétaires pas mis à jour pour la sécurité, ou l'industriel a fermé) .

Mettre Ubuntu à jour régulièrement

Mettez votre système régulièrement à jour afin de profiter des derniers correctifs de sécurité. Par défaut, Ubuntu recherche les mises à jour tout seul, mais si vous souhaitez vérifier manuellement cliquez ici.

Utiliser un pare-feu (Firewall)

Voir la page concernant les Pare-feu.

Voici une liste non exhaustive des principaux outils pare-feu :

  • ufw : est un utilitaire pour régler facilement le firewall
    • gufw : est l'application graphique de ufw
  • iptables - Iptables, le firewall en ligne de commande pour Linux.
  • firestarter - Remplacé aujourd'hui par GuFw.
  • tuxguardian : un firewall applicatif
  • bastille : script offrant un pas-à-pas guidé pour configurer iptables facilement et d'autres options très intéressantes
  • shorewall : un outil pour configurer plus facilement Netfilter.
  • fail2ban : bloque les tentatives de connexions
  • snort : détection d'intrusions par règles
  • Hosts : Blocage d'adresse dangereuse.
  • Moblock : Blocage d'adresse dangereuse - chargement des listes peerguardian sur internet automatiquement.
  • denyhosts : bloque aussi les tentatives de connexions
  • Lire - Analyseur des fichiers log
  • picviz - Analyseur des fichiers log sous forme de graphique

Navigateur Firefox

  • Noscript : NoScript ne permet l'exécution de scripts JavaScript que sur les domaines de confiance de votre choix (p.ex. le site de votre banque). Détecte et empêche le crossitescripting, et améliore la sécurité des greffons flash, java (attention ce sont des greffons propriétaires)…

Éviter la session super-utilisateur en mode graphique

Un programme n'est pas à l'abri de failles de sécurité. Si une faille est présente, et que le programme est lancé en tant qu'utilisateur normal, dans le pire des cas, ce seront vos données personnelles qui seront endommagées. Par contre, si le programme est lancé en tant que super-utilisateur, une faille pourrait éventuellement permettre d'effectuer toutes les actions permises aux super-utilisateur (suppressions de fichiers systèmes, installation de programmes…).

Un autre risque est celui d'une erreur humaine. Par exemple, si vous lancez Nautilus en super-utilisateur, vous pouvez supprimer des fichiers systèmes, modifier n'importe quel fichier…

Ainsi, il est recommandé d'éviter de lancer les programmes graphiques en tant que super-utilisateur, quand cela peut-être évité. À plus large échelle, il est fortement recommandé de ne jamais démarrer un environnement de bureau (gnome, kde…) en tant que super-utilisateur.

Désactiver le "Bureau à distance"

Le "Bureau à distance" est une fonctionnalité permettant de contrôler graphiquement votre ordinateur de l'extérieur. Avoir cette fonctionnalité activée peut être dangereux, surtout si le mot de passe utilisé n'est pas suffisamment efficace. Un utilisateur malicieux pourrait alors prendre le contrôle de votre ordinateur (avec les droits d'utilisateur normal), et accéder à vos fichiers… Ainsi, il est conseillé de le désactiver lorsqu'il ne vous est pas utile.

Voir la page Bureau à distance.

Sécuriser sa connexion internet sans fil (wifi)

Voir la page wifi.

Sécuriser son réseau d'ordinateurs

Antivirus (pour éviter d'infecter des postes Windows)

Logiciels

  • SSH : SSH permet de connecter une console distante sécurisée sur une autre machine.
  • Openvpn : Installation du client OpenVPN (tunneling sécurisé sur IP)
  • vpnc- Installation du client VPNC (compatible Cisco System)
  • VPNServer : Sécurisation d'un petit réseau Wifi avec OpenVPN (à créer)
  • PPTP : Installation de pptp dans le NetworkManager
  • nessus : Logiciel pour scanner les réseaux et les failles des terminaux présents sur le réseaux
  • netdiscover : Scanne le réseaux avec des requêtes ARP ce qui est bien plus furtifs et moins détectable.

Voir aussi la page Réseau.

Sécuriser son serveur

  • Ce logiciel nikto contient des scripts déjà écrits et prêts à l'emploi (ce qui fait gagner un temps précieux), ainsi vous pourrez tester les failles de sécurité de votre site web.

Voir le portail Serveur.

Isoler votre ordinateur via un réseau local ou une box ADSL

Explication: Sans cette méthode, votre ordinateur a une adresse IP qui est directement accessible depuis internet ce qui facilite amplement les attaques et vous rend vulnérable à celles les plus élaborées (notamment sous linux).

Cette méthode est simple et consiste à créer un réseau privé qui isole en partie (via des ports) vos ordinateurs par rapport à internet et pour l'appliquer, il s'appuie sur les box ADSL. En effet ces derniers comportent un mode routeur qui sépare en quelque sorte internet de votre propre réseau en vous attribuant des IP privés (192.168.0.0/24, 172.16.0.0/16 ou 10.0.0.0/8). En gros toutes les requêtes provenant d'internet sont interceptées par votre box ADSL qui agit comme un tampon entre internet et vos ordinateurs. Il suffit ensuite d'autoriser la redirection (forward) de ports pour certains logiciels (p2p, bittorent, …) tel que eMule, bitTorrent ou Transmission.

Free

Chez Free il suffit de se rendre sur son compte http://subscribe.free.fr/login/ et de suivre les instructions Activation du mode routeur. Pour la redirection de port (port forwarding) voir Options avancées.

Limiter l'accès aux fichiers

Limiter les droits d'accès aux fichiers

Cette rubrique concerne les droits d'accès à vos données ou aux données de tiers.

Définitions:

Quelques outils :

Chiffrer (et non crypter !) ses données

Le chiffrement (la cryptographie) est une façon efficace de conserver et d'échanger des données sans que quiconque ne puisse les interpréter.

Chiffrer un disque dur ou une partition

Chiffrer des dossiers

Chiffrer des fichiers

  • GnuPG : logiciel de chiffrement très utilisé pour les communications sécurisées
  • Enigmail : logiciel de chiffrement et signature numérique de courriel pour Thunderbird

Détruire définitivement un fichier

  • shred : Détruire un fichier pour qu'il ne soit pas récupérable. Pour détruire un dossier, utiliser wipe.

Sauvegarder régulièrement ses fichiers

La sécurité de vos données passe aussi par leur sauvegarde, car vous n'êtes pas à l'abri de divers problèmes (suppression par erreur, mise à zéro,…)

Pour plus d'informations, consulter le portail sauvegarde.

Bien gérer ses mots de passe

Logiciels de gestion de mots de passe

  • keepassx : génération, gestion et stockage sécurisé de mots de passe et autres données personnelles.
  • keepass2 Un gestionnaire de mots de passe.
  • pwgen : générer des mots de passe pour vos sessions
  • revelation : Un gestionnaire de mots de passe.

Choisir de bons mots de passe

Ce tutoriel est valable pour tous les mots de passe que vous pouvez avoir: au démarrage d'Ubuntu mais aussi votre messagerie mail, certains logiciels et certains sites internet.

  • Un bon mot de passe contient au moins 8 caractères alphanumériques. Il utilise le plus de chaos possible, c'est-à-dire majuscules, minuscules, symboles, chiffres et caractères spéciaux. Le mot ne doit pas apparaître dans un dictionnaire.

→ Déconseillé : Alice (nom) - Voiture (mot) - 12345 (combinaison "basique") - 12091990 (date de naissance)

→ Conseillé : ?ce5ght67! (variation lettres/chiffres/symboles) - gHnvKKpm (variation majuscules/minuscules)

  • Il est recommandé de changer de mot de passe régulièrement.
  • De ne pas l'écrire autre part que dans son cerveau.
  • De ne pas utiliser le même mot de passe pour s'authentifier en des lieux différents.
Astuce
  • Pour se souvenir d'un mot de passe complexe on peut utiliser les premières lettres de chaque mot d'une poésie, d'un texte…

→ « Lsldvdl'a. » : « Les sanglots longs des violons de l'automne. »

→ « L,jmscdbh. » : « Longtemps, je me suis couché de bonne heure. »

→ « Tlm,jmlà8h. » : « Tous les matins, je me lève à 8 heures. »

  • Pour créer un mot de passe complexe facilement ( Pour le forum Ubuntu par exemple )

- Prenez votre prénom : Frédéric
- Supprimer les e : Frdric
- Ajouter des chiffres ( "c" est la 3ème lettre dans l'alphabet, puis 4 pour suivre ) : Frdri34
- Ajouter un caractère spécial ( le fµ pour forum Ubuntu ) : Frdri34fµ

Résultat : Quelques milliards d'années pour craquer ce mot de passe facile à retenir et à s'en souvenir.

Le truc des « bases »

Pour mieux diversifier ses mots de passe et s'en souvenir facilement, on peut avoir recours à la technique des « bases ». Par principe, chacune de ces bases sera utilisée selon le contexte d'identification : une pour votre OS, une pour verrouiller le matériel (BIOS), une autre pour le web et comptes messageries instantanées ou non, un dernier pour allonger le tout ou l'utiliser en dépannage.

Le but et l'avantage étant de pouvoir ensuite cumuler les bases pour obtenir une super passe-phrase, donc plus de sécurité si nécessaire. La mémorisation de petites sections est d'autant plus facile qu'on les utilise indépendamment et couramment.

Pour être encore plus sûr, tout en étant facilement mémorisable, on ajoute des variables et des séparateurs : un séparateur sera inséré entre chaque base et sa variable s'il y en a. Ainsi vous avez des repères logiques et des contextes où appliquer ces mots de passe, fluctuants, mais bien structurés pour vous.

Par exemple :

Base 1 [moi] : 8-12 caractères. C'est votre mot de passe courant par exemple une citation ou un acronyme comme expliqué plus haut.

+ séparateur(s) (dièse, arobase, astérisque, virgule, parenthèse, point d'interrogation, etc.)

Base 2 [mon matos] : 4-6 caractères. C'est le mot de passe bref pour, par exemple, votre BIOS. Choisissez-le bien : on y va rarement tous les jours, à moins de verrouiller le poste. Dans ce cas, ce ne doit pas être le même…

+ séparateur

Base 3 [les tiers] : 6-8 caractères. Votre mot de passe web (plus variantes : voir plus bas).

+ séparateur

Base 4 [pré carré] : 6-10 caractères ou plus. Un mot de passe numérique, facile à retenir, mais avec l'insertion de séparateurs (exemple : date de naissance « 13:06:1924:8h », date historique « Marignan:1515 »). Cette base est uniquement destinée à allonger les trois autres en passe-phrases, mais ne doit jamais être utilisée seule sans variables.

Cas de la base 3 Méfiez vous des sites web qui, à la souscription, vous confirment par mail l'ouverture de votre compte et y indique votre mot de passe en clair. Il vaut mieux éviter d'utiliser toujours le même… ou mieux, d'en donner un simple genre 12345678 puis de changer cela ensuite.

Il est recommandé d'ajouter une sécurité supplémentaire à cette base 3 : par exemple des caractères extraits du nom de domaine du site (invariant). Un mot de passe sur un compte du forum.ubuntu-fr.org peut devenir monpasseweb%FURO. Ainsi les mots de passe sont faciles à mémoriser et toujours différents…

Pour le changement de mot de passe, on peut choisir de lire à l'envers monpasseweb%ORUF ou n'utiliser que les consonnes, etc.

En résumé
  • Vous pouvez utiliser couramment base1.
  • Vous pouvez utiliser base1 + séparateur + base2 comme super mot de passe (compte administrateur).
  • Vous pouvez utiliser Base3 et une variable comme mot de passe avec les tiers.
  • Vous pouvez utiliser la Base4 et une variable comme mot de passe confié ponctuellement à une connaissance.
  • Vous pouvez utiliser l'ensemble des bases avec leur séparateur pour une passe-phrase de plus de 40 caractères.

Évitez de changer plus d'une base à la fois ainsi que de modifier les séparateurs, ils sont structurants. Si vous avez un doute sur la confidentialité d'une base, ajoutez seulement le séparateur suivant et si vous voulez, la base suivante !

Bien entendu il faut personnaliser tout cela et que cela corresponde à votre logique. Gardez seulement le principe des bases, des séparateurs et des variantes. Le tout bien structuré et chaque partie mémorisée et contextualisée empêchera tout voyeur de faire comme dans les films : craquer votre login en vingt secondes avec le nom du chien.

Éviter les utilisateurs sans mot de passe

Risque: il est possible de supprimer tout mot de passe sur un compte utilisateur, en

  • cochant l'option "connexion automatique" dans le cas d'un utilisateur unique
  • ou dans le cas d'utilisateurs multiples en éditant le fichier /etc/passwd et supprimer le deuxième champ dans les lignes pour les utilisateurs concernés, afin que les lignes commencent par l'identifiant, puis :: (sans rien entre les 2 deux points). Pour se connecter il suffira d'appuyer sur entrée à la demande du mot de passe (mot de passe vide). Ceci peut être pratique par exemple dans le cas d'un système multi-utilisateur lorsque ceux ci ne veulent pas se connecter avec un mot de passe.

Solution: ne pas supprimer le mot de passe sur un compte utilisateur.

Solution alternative: si vous avez un compte utilisateur sans mot de passe, attention à supprimer tout accès à distance à la machine pour limiter les risques d'intrusions, et empêcher tout intrus d'avoir un accès physique à la machine.

Se protéger des attaques locales (physiques)

Ces mesures sont bien sûr à adapter à votre besoin.

Limiter l'accès physique à l'ordinateur

Pour empêcher un intrus de vider la mémoire du BIOS (et donc la protection par mot de passe) en ouvrant l'unité centrale, puis booter sur un live-CD ou live-USB (ce qui lui confère un équivalent des droits root sur la machine), il faut :

  • soit empêcher l'accès physique à la machine (salle fermée et surveillée par exemple pour une entreprise)
  • soit empêcher les intrus d'ouvrir la machine (cadenas sur l'unité centrale par exemple)

Sécuriser le démarrage de l'ordinateur (Bios)

Pour empêcher un intrus de changer l'ordre de boot pour démarrer sur un live-CD ou live-USB par exemple (ce qui lui confère un équivalent des droits root sur la machine), il suffit de mettre un mot de passe au BIOS. Pour cela, il faut trouver "Administrator password" ou "password" dans le menu du BIOS (l'interface change suivant les cartes-mères) et définir un mot de passe.

Remarque : Il faudra aussi empêcher les intrus d'ouvrir la machine car la majorité des cartes-mères sont équipées d'un petit cavalier, en général à coté de la pile du BIOS, qui permet d'annuler tout ce qui a été paramétré au niveau du BIOS, y compris le mot de passe. Parfois, le simple fait de retirer la pile du BIOS pendant plusieurs secondes provoque le même résultat.

Sécuriser le démarrage d'Ubuntu (GRUB)

1ère méthode

Risque:

Par défaut, le logiciel chargeur de système Grub inclut dans la liste des choix de système Ubuntu en Recovery mode. sur un ordinateur seul (connexion directe à internet). Il suffit de choisir cette option pour profiter des droits root sur la machine, sans avoir à montrer patte blanche (pas de nécessité de mot de passe pour accéder aux droits administrateurs) !

Solution: empêcher un intrus de démarrer votre ordinateur en mode recovery.

Pour cela, éditer le fichier « /boot/grub/menu.lst », au choix:

Mettre un mot de passe à Grub pour les opérations de modification d'une entrée:

## password ['--md5'] passwd
# If used in the first section of a menu file, disable all interactive editing
# control (menu entry editor and command-line)  and entries protected by the
# command 'lock'
# e.g. password topsecret
#      password --md5 $1$gLhU0/$aW78kHK1QfV3P2b2znUoe/
password --md5 "md5 de votre mot ou phrase de passe"

ou

password "votre mot de passe"

pour obtenir le md5 d'un mot de passe utilisez la commande :

grub-md5-crypt

Enlever la création automatique d'une entrée recovery

## altoption boot targets option 
## multiple altoptions lines are allowed
## e.g. altoptions=(extra menu suffix) extra boot options
##      altoptions=(recovery mode) single
# altoptions=

ou

faire que ces entrées soient protégées par mot de passe.

## should update-grub lock alternative automagic boot options
## e.g. lockalternative=true
##      lockalternative=false
# lockalternative=true

puis, mettre à jour Grub :

sudo update-grub
2ème méthode

La deuxième méthode consiste à mettre un mot de passe au compte superutilisateur, veuillez pour cela vous référer à la section 2 de la page root.

Sécuriser GDM

Sécuriser son Bluetooth

Voir la page Bluetooth.

Logiciel antivol

Si vous utilisez la connexion automatique, et que vous craignez de vous faire voler votre ordinateur, il peut être intéressant d'utiliser le logiciel Pombo qui vous aidera à récupérer votre ordinateur en cas de vol.

Voir aussi le logiciel Prey qui propose la même chose sans avoir a installer de serveur

Vidéo-surveillance / détecteur de mouvements

Voir videosurveillance

Restreindre les actions des utilisateurs de votre machine

Restreindre l'accès à certains sites internet (contrôle parental)

Restreindre les horaires de connexion

Préserver son anonymat sur internet

  • Proxy : connexion anonyme à Internet par serveur mandataire
  • TOR : connexion anonyme à Internet

Chiffrer et authentifier ses conversations sur messagerie instantanée

Tester la sécurité de son système

Afin de boucler la boucle (feedback/système) vous pouvez tester la sécurité en place, ou que vous désirez mettre en place, et décider en conséquence.

Pour cela vous pouvez utiliser ces outils :

Liens

Liste des pages sur la sécurité

APF Firewall - Pare feu Le 30/04/2010, 13:46 psychederic
Agent ACGVision Le 02/04/2010, 15:13 Rémi Debay
Ajouter TLS SSL Le 23/09/2008, 15:56 jose.e
Amanda Le 04/06/2008, 17:20  
Annexe à la page "Sudo : effectuez des tâches administratives" Le 29/08/2010, 10:36 avelldiroll
AppArmor : gestion des droits d'accès sur les applications Le 04/09/2007, 11:52  
Barnyard2 Le 02/02/2012, 17:12 psychederic
BlueProximity Le 30/05/2010, 09:30 YannUbuntu
Bureau à distance / accès à distance Le 10/12/2007, 14:52 polarman
Cacti : un serveur de supervision Le 20/12/2006, 12:11 ostaquet
Chiffrer et signer ses courriels avec Evolution Le 21/12/2006, 17:19 Blackpegaz
Chiffrer son courriel avec Mozilla Thunderbird et Enigmail Le 12/03/2008, 22:09 YoBoY
Chiffrez aisément vos répertoires avec EncFS Le 03/01/2007, 12:54 ostaquet
Chillispot : portail captif Le 27/04/2010, 19:10  
Clam AntiVirus Le 01/12/2006, 12:51 Olivier Staquet
Cluster SSH Le 17/07/2011, 22:24 olivier Ool
CmosPwd - Mettre à zéro le mot de passe du BIOS Le 20/07/2010, 21:26 psychederic
Comment créer un certificat SSL ? Le 18/04/2007, 09:44 ostaquet
Comment installer un relais mail sécurisé ? Le 10/04/2007, 10:38 ostaquet
Comment se protéger des Fork Bomb ? Le 27/04/2010, 19:10  
Comment utiliser la carte d'identité électronique (Belgique) Le 13/03/2008, 19:53 YoBoY
Compte d'utilisateur et groupe d'utilisateurs Le 31/10/2010, 01:43 Alexandre Patenaude
Contrôle parental avec DansGuardian Le 27/04/2010, 19:10  
CoovaChilli Le 23/11/2010, 14:31 herrleiche
DRBD : Synchronisation de données via le réseau Le 29/12/2006, 10:14 ostaquet
DenyHosts Le 09/07/2008, 11:32 Elemmire
Domotiga - Domotique libre Le 19/05/2010, 13:42  
Domotique - Contrôler l'habitat du futur Le 23/12/2009, 13:23 psychederic
Désactiver les mots de passe Le 29/10/2008, 17:51 Cyrille Grosdemange
Ecryptfs : Un dossier privé chiffré dans son Home Le 08/05/2009, 00:19  
EncFS_exemples Le 14/01/2007, 21:01 roger64
FireStarter Le 25/05/2010, 12:46  
Fixer les ports pour un partage NFS Le 14/01/2011, 20:57 paglop
GNU Privacy Guard Le 21/12/2006, 17:25 Blackpegaz
GPass Le 02/03/2007, 13:38 thedamocles
GRUB Legacy, le chargeur d'amorçage d'Ubuntu 9.04 et antérieures Le 06/09/2011, 15:39 YannUbuntu
GSTM Le 14/11/2010, 14:31 lo72
HLBR : Système de prévention d'intrusion Le 12/04/2010, 09:18  
Haute disponibilité Le 06/02/2009, 14:29 Ner0lph
Heartbeat Le 13/02/2007, 12:55 ostaquet
IPS : Système de prévention d'intrusion Le 27/04/2010, 08:36  
Installation d'un centre multimédia de salon sécurisé Le 15/01/2011, 12:09 lildadou
Installer Ubuntu avec LVM sur une partition chiffrée via dm-crypt Le 09/07/2011, 17:30 olivier Ool
Installer et configurer un UPS APC avec Ubuntu Le 29/12/2006, 13:05 ostaquet
Interface de gestion FingerprintGUI Le 24/02/2009, 16:03  
KeePassX Le 13/11/2008, 17:08 ste
L'antivirus BitDefender Le 01/12/2006, 12:36 Olivier Staquet
La sécurité sous GNU/Linux Le 07/05/2010, 13:55  
Le fichier Hosts Le 22/10/2009, 16:51 psychederic
Le gestionnaire de mises à jour Le 27/04/2010, 19:10  
Lecteur d’empreintes digitales FPrint Le 08/05/2008, 20:17 Ban
LinuxMCE : Media center et contrôle de votre habitat Le 13/05/2010, 20:06  
Lire Le 27/04/2010, 19:10  
Logiciels portables et virtualisation d'applications sous Ubuntu Linux Le 10/11/2009, 22:36 psychederic
Logwatch Le 11/05/2008, 12:21  
MoBlock Le 27/04/2010, 19:10  
Motion Le 06/08/2009, 16:40 pywy
Mots de passe et clés de chiffrement Le 02/08/2010, 07:28 Gemnoc
Nessus : scanner de vulnérabilité Le 14/10/2007, 21:43 sidney_v
Nikto, Scanner de Sécurité pour Server Web Le 16/05/2011, 05:56 bricef77
NuFW - Pare-feu identifiant Le 27/04/2010, 19:10  
Off-the-Record (OTR) Messaging Le 10/09/2009, 19:50 Pykmir
PSAD Le 30/04/2010, 17:15 psychederic
Panda Antivirus Le 01/12/2006, 12:54 Olivier Staquet
Pare-feu informatique ou Firewall Le 27/04/2010, 19:10  
Partition chiffrée avec Cryptsetup Le 03/01/2007, 12:47 ostaquet
Permissions (ou droits d'accès) Le 30/10/2008, 00:27 Cyrille Grosdemange
Picviz Le 23/02/2010, 17:42  
PolicyKit : Gestion des droits des utilisateurs Le 17/02/2010, 18:45 Philippe
Port Knocking : sécuriser l'accès à un port Le 27/01/2008, 18:37 sidney_v
Prelude - Système de détection d'intrusion Le 26/10/2009, 16:43 psychederic
Prey - Localisation en cas de perte Le 22/12/2010, 11:29 psychederic
PuTTY Le 30/01/2008, 21:59 chdorb
Qmotion Le 24/11/2010, 13:54 YannUbuntu
RAID logiciel avec mdadm Le 07/03/2008, 18:34 Ner0lph
Re-configuration de Suexec Le 27/04/2010, 19:10  
RetroShare Le 02/05/2010, 18:38  
SSH Filesystem Le 27/04/2010, 19:10  
SSL-Explorer Community Edition Le 25/02/2007, 11:08 thedamocles
Sauvegarde Le 13/09/2007, 13:15 loack
Sauvegarde avec Disk Archive (DAR) Le 03/01/2007, 12:39 ostaquet
Sauvegardes sur bandes magnétiques avec Dump Le 27/04/2010, 19:10  
Se faire un espace de sauvegarde sécurité sur son serveur en ligne Le 11/04/2011, 02:43 livier
Shorewall Le 13/07/2007, 11:32 placisfos
Shred : détruire efficacement un fichier Le 03/01/2007, 13:02 ostaquet
Snort Inline : Système de prévention d'intrusion Le 25/11/2009, 18:05 psychederic
Sudo : effectuez des tâches administratives Le 20/01/2007, 06:10 AlexandreP
Suricata : Système de détection et de prévention d'intrusion Le 20/01/2010, 14:16 psychederic
Surveiller le réseau avec Autoscan Le 22/12/2006, 14:48 Blackpegaz
Système de fichiers chiffrés Le 27/04/2010, 19:10  
TOR : Réseau Anonyme Le 17/12/2011, 23:10  
Thinkfinger Le 11/11/2007, 15:23 Id2ndR
Tinyproxy Le 27/04/2010, 19:10  
Tunneliser une connexion VNC via SSH Le 11/11/2008, 14:54 djoser
TuxGuardian Le 22/03/2007, 11:45 milambert
Uncomplicated Firewall Le 23/04/2008, 22:31 YoBoY
Utiliser du RAID semi-matériel Le 27/04/2010, 19:10  
Vidéo-surveillance Le 21/09/2010, 11:49 psychederic
Webstrict : logiciel simple et graphique permettant de configurer un filtre web. Le 18/06/2008, 22:00  
X11vnc : contrôler un ordinateur à distance Le 09/04/2008, 20:42  
pwgen : Générateur de mots de passe Le 27/04/2010, 19:10  
rdiff-backup : Solution de sauvegarde incrémentielle Le 27/04/2010, 19:10  
reverse SSH Le 08/02/2009, 23:44 nesthib
schroot Le 27/10/2010, 17:28 zarkxe
timekpr : restreindre les heures d'utilisation Le 12/09/2010, 08:58 Gemnoc
ubuproxy : Proxy TCP/IP Générique Le 27/04/2010, 19:10  

Contributeurs : Reneca.

1) notamment par rapport à Windows

securite.txt · Dernière modification: Le 29/01/2012, 10:21 par psychederic
Le contenu de ce wiki est sous licence : CC BY-SA v3.0