Premiers pas dans les commandes Linux - Concepts de Sécurité sous Linux
Assurer la sécurité sous Linux implique de maîtriser quelques concepts clés et pratiques essentielles.
Cela va de la gestion prudente des utilisateurs et de leurs permissions à la mise en place de barrières solides comme les pare-feux.
Voici comment vous pouvez renforcer la forteresse de votre système Linux.
Gestion des Utilisateurs et des Groupes
La gestion des utilisateurs et des groupes sous Linux est essentielle pour assurer que seules les personnes autorisées ont accès à des informations ou des fonctionnalités spécifiques du système.
Créer et Gérer des Utilisateurs
- Créer un utilisateur : Utilisez
sudo adduser nomDeLUtilisateurpour créer un nouvel utilisateur. Cela crée également un répertoire personnel pour l'utilisateur. - Modifier un utilisateur : Pour modifier les propriétés d'un utilisateur existant, comme son nom ou son répertoire personnel, utilisez
sudo usermod. Par exemple,sudo usermod -l nouveauNom ancienNomchange le nom de l'utilisateur. - Supprimer un utilisateur :
sudo deluser nomDeLUtilisateursupprime l'utilisateur, mais pas son répertoire personnel. Utilisezsudo deluser --remove-home nomDeLUtilisateurpour également supprimer son répertoire.
Gestion des Groupes
- Créer un groupe :
sudo addgroup nomDuGroupecrée un nouveau groupe. - Ajouter un utilisateur à un groupe :
sudo adduser nomDeLUtilisateur nomDuGroupeajoute l'utilisateur au groupe spécifié. - Lister les groupes d'un utilisateur :
groups nomDeLUtilisateuraffiche tous les groupes auxquels appartient l'utilisateur.
Comprendre et Gérer les Permissions
Chaque fichier ou répertoire a des permissions définies pour trois catégories d'utilisateurs : le propriétaire, le groupe et les autres.
- Lire les permissions : Utilisez
ls -lpour voir les permissions. Elles apparaissent comme une série de lettres, par exemple,drwxr-xr-x, oùdindique un répertoire,rla permission de lecture,wcelle d'écriture, etxcelle d'exécution. - Modifier les permissions :
chmodest utilisé pour changer les permissions d'un fichier ou d'un répertoire. Par exemple,chmod 755 fichierdéfinit les permissions de lecture, écriture et exécution pour le propriétaire, et de lecture et exécution pour le groupe et les autres.
Valeur octale Autorisation Description 0--- Pas de permission 1--x Exécuter uniquement 2-w- Écrire seulement 3-wx Écrire et exécuter 4r-- Lire seulement 5r-x Lire et exécuter 6rw- Lire et écrire 7rwx Lire, écrire et exécuter - Changer le propriétaire ou le groupe :
chown utilisateur:groupe fichierchange le propriétaire et le groupe d'un fichier.
Configuration du Pare-feu avec UFW
ufw (Uncomplicated Firewall) est un outil simplifié pour gérer iptables, offrant une interface plus conviviale pour configurer le pare-feu.
- Activer/Désactiver UFW :
sudo ufw enableactive le pare-feu, tandis quesudo ufw disablele désactive. - Gérer les règles : Pour autoriser ou bloquer des connexions spécifiques, utilisez
sudo ufw allowousudo ufw denysuivi du service ou du numéro de port. Par exemple,sudo ufw allow 22autorise les connexions SSH. - Vérifier l'état et les règles :
sudo ufw status verboseaffiche l'état du pare-feu et la liste des règles actives.
Bonnes Pratiques de Sécurité
- Mises à jour régulières : Assurez-vous que votre système et vos applications sont régulièrement mis à jour pour corriger d'éventuelles vulnérabilités.
- Utilisation de mots de passe forts : Utilisez des mots de passe complexes et uniques pour chaque service pour réduire le risque de compromission.
- Principe du moindre privilège : Attribuez aux utilisateurs uniquement les permissions dont ils ont besoin pour leurs tâches.




Aucun commentaire à afficher
Aucun commentaire à afficher