-
Notifications
You must be signed in to change notification settings - Fork 0
Sécurisation
- Utilisation de failles de sécurité du système
- Connection en root par une personne malveillante
- Utilisation de la méthode "Brute Force" avec le protocole SSH afin de trouver un mot de passe permettant une connexion au VPS
- Stockage des mots de passe sur GitHub
- Ouverture de port non nécessaire au fonctionnement des services
- Effectuer les mises à jours d'Ubuntu dès qu'elle sont disponible
- Désactivation de la connexion en root
- Modification du port de connexion en SSH
- Mise en place de Fail2Ban
- Suppression des mots de passes de GitHub
- Fermer les ports non utilisé ou ne nécessitant pas d'être accessible de l'extérieur du VPS
Afin de limiter les risque d'utilisation des potentielle failles de sécurité d'Ubuntu, nous avons fait les mises à jour disponibles.
Commandes utilisées : apt-get update et apt-get upgrade
Nous avons désactivé la connexion en SSH a l'utilisateur root de nos VPS.
Pour ce faire nous avons modifier le fichier /etc/ssh/sshd_config. Dans ce fichier nous avons modifier la valeur la variable PermiRootLogin.

Utilisation de la méthode "Brute Force" avec le protocole SSH afin de trouver un mot de passe permettant une connexion au VPS
-
Nous avons mis en place Fail2Ban afin de limiter le nombre de tentative qu'un attaquant peut faire. Le fonctionnement de Fail2Ban consiste a placer les adresse IP de machine ayant entré trop de fois un mauvais password dans des blacklist appelé des jail. Une adresse IP mise dans la jail pourra retenter de faire une authentification ssh lorsque un délai, définis dans la configuration de Fail2Ban, sera arrivé à son terme.
-
Nous avons modifier le numéro de port utilisé par défaut pour les connexion SSH La majorité des tentative de connexion venant de bot utilise le port 22 qui est le port par défaut. Nous avons donc modifié le port utilisé par SSH en
modifiant la variablePortdu fichier/etc/ssh/sshd_config.

Nous avons supprimé tous les mots de passes présent dans les fichier commité sur GitHub. Ils ont tous été remplacé par la valeur [password]
Liste des contre-mesures réellement mises en place sur les VPS et leur configuration (Fail2Ban, Firewall etc.) + état des lieux de leur fonctionnement.
- Analyse service DNS
- Etat des configurations du service DNS
- Documentation du service DNS
- Sécurisation du service DNS
- Analyse service WEB
- Etat des configurations du service WEB
- Documentation du service WEB
- Sécurisation du service WEB
- Analyse service MAIL
- Etat des configurations du service MAIL
- Documentation du service MAIL
- Sécurisation du service MAIL
- Analyse service Interne
- Etat des configurations du service Interne
- Documentation du service Interne
- Sécurisation du service Interne