Formation LINUX Sécuriser un serveur linux
Objectifs
Identifier les différents protocoles de sécurité réseau tels que SSH, SSL, Kerberos, Ipsec et OpenVPN.
Expliquer les concepts de cryptologie, y compris les fonctions de hachage, les algorithmes de chiffrement à clé publique et la signature numérique.
Configurer un pare-feu avec iptables et Squid pour sécuriser les connexions réseau.
Analyser les journaux de bord pour détecter et répondre aux incidents de sécurité.
Intégrer des techniques d’audit comme Snort, Tcpdump et Wireshark pour surveiller et analyser le trafic réseau.
Evaluer l’efficacité des configurations de sécurité mises en place sur un serveur Linux.
Concevoir une architecture de sécurité réseau en utilisant des VPN et des services kerbérisés.
Diagnostiquer et résoudre les problèmes de sécurité liés aux services réseaux comme Apache, DNS et MySQL.
Utiliser sudo et les ACL pour gérer les droits et la sécurité multi-utilisateur.
Mettre en œuvre des politiques de sécurité pour SSH et configurer l’authentification à clés publiques.
Pré-requis
Participants
Programme de formation
INTRODUCTION
-
La sécurité informatique
-
Attaques et logiciels malveillants
-
Les politiques de sécurité
-
Conduite à tenir en cas d'incident
LA CRYPTOLOGIE
-
Les fonctions de hachage
-
Les algorithmes de chiffrement à clé publique
-
La signature numérique
-
Le protocole OpenPGP
-
Le chiffrement des systèmes de fichiers
-
ATELIERS
LA SÉCURITÉ LOCALE
-
La sécurité multi-utilisateur
-
sudo
-
La connexion
-
Les mots de passe
-
La sécurité pour les utilisateurs
-
Les droits
-
Les ACL
-
ATELIERS
SSH
-
Le protocole SSH
-
Les commandes SSH
-
L'authentification à clés publiques
-
La configuration de SSH
-
Compléments
-
ATELIERS
SELINUX
-
L'approche SELinux
-
La sécurité de type TE de SELinux
-
La mise en place de SELinux
-
Dépannage
-
Les politiques de sécurité
-
MLS/MCS
-
ATELIERS
PKI ET SSL
-
Les certificats x509
-
PKI
-
SSL
-
La commande Stunnel
-
S/MIME
-
ATELIERS
KERBEROS
-
Présentation de Kerberos
-
Le protocole Kerberos
-
L'exploitation
-
L'utilisation de services « kerbérisés »
-
ATELIERS
LES PARE-FEU
-
Les pare-feu
-
Les pare-feu isolant deux réseaux
-
Iptables
-
tcp_wrappers
-
Xinetd
-
Squid
-
ATELIERS
VPN
-
VPN
-
OpenVPN .
-
IPSec
VPN
-
ATELIERS
SÉCURISATIONS DES APPLICATIONS
-
La sécurisation des services
-
Chroot
-
Panorama des services réseaux
-
La sécurisation du Web, Apache
-
La sécurisation du DNS
-
La sécurisation d'une base de données MySQL
-
La sécurisation de l'e-mail
-
ATELIERS
AUDIT
-
Les attaques
-
Les logiciels d'audit
-
Tcpdump
-
Wireshark
-
Nmap .
-
Nessus
-
Tripwire
-
Snort utilisé comme HIDS
-
Snort utilisé comme NIDS
-
Snort utilisé comme NIDS
SÉCURISER UN SERVEUR
-
Sécuriser un serveur.
-
Les journaux de bord
-
Ateliers