Linuxeries

Aller au contenu | Aller au menu | Aller à la recherche

Tag - mysql

Fil des billets

samedi 3 avril 2010

Se faire son serveur à la maison : 9 - Sécuriser phpMyAdmin avec SSL

cadenas On va maintenant mettre en place un aspect particulier de la sécurité, à savoir la création de certificats ainsi que le chiffrage de la connexion via SSL.. Cela s'avère en fait très simple à mettre en œuvre. On doit, dans l'ordre :

  • créer un certificat SSL pour poopy.fr
  • Auto-signer ce certificat
  • mettre en place SSL dans Apache.

Note : Votre serviteur mettant SSL en place en live, vous aurez aussi droit aux couacs en temps réel ! X-(

Lire la suite...

Se faire son serveur à la maison : 8 - Un peu de sécurité

On commence à avoir pas mal de services sur ce serveur et l'on ne s'est pas beaucoup soucié des impacts sur la sécurité... -_-' pirate

On va donc remédier aux quelques « faiblesses » de notre installation, à savoir : mettre en place un tout petit firewall pour les accès SSH, puis se débarrasser des accès root/anonyme dans MySQL.

Se protéger des attaques « brute force » dans SSH

Voici un mini-script, utilisant iptables, qui permet de refuser les connexions aux IP qui tentent de se connecter plus de 3 fois en 1 minute au protocole SSH (donc généralement des robots essayant de pénétrer votre machine). Ce script sera placé sous /etc/rc.d/rc.firewall, Slackware prenant en charge par défaut un script rc.firewall éventuel dans son système d'initialisation :

Lire la suite...

Se faire son serveur à la maison : 5 - initialiser MySQL et installer phpMyAdmin

Mise en place de MySQL 120px-Mysql.svg.png

Allons-y gaiement et activons le serveur de bases de données. Les bases se trouveront dans /var/lib/mysql. On peut changer ce comportement en se choisissant et en éditant un fichier de configuration dimensionné correctement.

J'ai choisi le fichier /etc/my-medium.cnf. Bien que certainement surdimensionné, j'ai suffisamment de mémoire RAM pour me permettre cette audace. :-)

Lire la suite...