Serveur web sécurisé sous unix

Fermé
ckhem - 4 déc. 2011 à 01:22
mamiemando Messages postés 33407 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 29 novembre 2024 - 4 déc. 2011 à 23:19
Bonjour,

je viens d'intégrer dans une boite qui travail avec unix, et mon patron m'a demandé de réaliser un serveur web sécurisé sous unix, je suis débutant en unix, et j'ai besoin de votre aide.

Merci bcp

A voir également:

1 réponse

mamiemando Messages postés 33407 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 29 novembre 2024 7 806
4 déc. 2011 à 19:52
Admettons que ce soit une Debian ou une distribution qui en dérive (Ubuntu...), tu peux par exemple utiliser apache.
http://www.mistra.fr/tutoriel-linux-serveur-web-apache2.html

Bonne chance
0
j'ai installé solaris et apache donc http://127.0.0.1 ça marche, et pour sécurisé serveur unix comment faire?

Merci
0
mamiemando Messages postés 33407 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 29 novembre 2024 7 806
4 déc. 2011 à 23:19
Ben sécuriser c'est franchement vague comme notion... Il faut notamment :
- vérifier les droits (si apache est lancé par l'utilisateur www-data, celui-ci n'est pas sensé pouvoir modifier de fichier et ne doit pas pouvoir lire de fichiers "sensibles" (htaccess..)),
- vérifier que ton site ne risque pas de se faire trouer avec des injections php ou sql
- vérifier que les ports ouverts sont légitime (par exemple mysql n'est sensé a priori écouter que du trafic local, typiquement netstat est sensé indiqué qu'il utilise 127.0.0.1:3306)
- privilégier https à http etc...
- vérifier que le système est à jour
- etc...

Et accessoirement dans le lien que je t'ai donné il y a toute une partie sur la sécurisation :
http://www.mistra.fr/tutoriel-linux-serveur-web-apache2.html#h3-saeacutecurisation

Bonne chance
0