Cybersécurité¶
Protection des serveurs, pare-feu, certificats SSL et bonnes pratiques de durcissement.
Durcissement SSH & Accès¶
- Sécuriser SSH avec l'authentification double facteur (MFA) via Google Authenticator — Ajouter une surcouche de sécurité (TOTP) aux connexions distantes.
- Configurer l’accès SSH par clé et désactiver l’authentification par mot de passe sur Ubuntu Server — Se prémunir contre les attaques par force brute sur le port 22.
- Installer et configurer Fail2ban pour protéger SSH sur Ubuntu Server 24.04 — Bannir automatiquement les adresses IP tentant de forcer l'accès.
- Protéger un serveur Linux avec CrowdSec : l'alternative collaborative à Fail2ban — Détecter et bloquer les attaques via un système de renseignement communautaire sur les menaces (CTI).
Pare-feu (Firewall)¶
- UFW sur Ubuntu Server — ouvrir seulement SSH, HTTP et HTTPS — Filtrer les connexions entrantes avec le pare-feu simplifié Uncomplicated Firewall.
Certificats SSL & Chiffrement¶
- Sécuriser un serveur web Nginx avec Let's Encrypt et Certbot sur Ubuntu Server — Obtenir et renouveler automatiquement un certificat TLS/SSL gratuit.
- Sécuriser un volume de données avec le chiffrement LUKS sous Linux — Protéger les données au repos en chiffrant un disque ou une partition.
- Déverrouiller automatiquement LUKS au démarrage avec le TPM2 et Clevis (Ubuntu 24.04) — Ne plus saisir sa phrase de passe au boot en déléguant le déverrouillage au TPM, de façon sûre et réversible.
- Chiffrer et signer des fichiers avec GPG sous Linux — Garantir la confidentialité et l'authenticité de vos fichiers locaux et échangés.
Audit & Conformité¶
- Auditer la sécurité de son serveur Linux avec Lynis — Réaliser un scan de vulnérabilités et évaluer le durcissement du système avec un outil open-source.
- Cartographier et analyser les ports d'un réseau avec Nmap — Découvrir les hôtes actifs et les services ouverts avec le scanner de référence.
- Analyser son réseau Wi-Fi en mode moniteur et tester l'injection avec Aircrack-ng — Scanner, capturer un handshake WPA/WPA3 et tester la robustesse d'un mot de passe Wi-Fi.
Durcissement Système¶
- Configurer
sudoen toute sécurité avecvisudo— Limiter les privilèges des utilisateurs. - Renforcer la politique de mots de passe sous Linux avec pam_pwquality — Imposer des règles de complexité, de longueur et de qualité sur les mots de passe.
-
Activer le lecteur d'empreintes digitales (login + sudo) sur ThinkPad sous Ubuntu 24.04 — Faire fonctionner un capteur Validity 138a:0097 (python-validity/open-fprintd) pour déverrouiller la session et authentifier sudo.
-
Renforcer la sécurité d'un service avec AppArmor sous Ubuntu — Créer un périmètre de sécurité strict (sandbox) pour limiter les capacités des applications.