IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Denial Of service


Sujet :

Sécurité

  1. #1
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    32
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 32
    Points : 30
    Points
    30
    Par défaut Denial Of service
    Salut,

    Je souhaiterai savoir comment me prémunir (de manière logicielle ? ) des attaques de type Denial Of service sur mon server linux. Apparement les firewalls (si ils existent )de mon hébergeur n'y ont rien fait.

    Merci.

  2. #2
    Membre averti

    Profil pro
    Inscrit en
    Avril 2004
    Messages
    289
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 289
    Points : 342
    Points
    342
    Par défaut
    Contre un Dos, y a pas grand chose à faire... Tu peux répartir les logiciels sur plusieurs machines, augmenter leur puissance / bande passante, mais il y aura toujours une limite...

    Au niveau logiciel, tu peux configurer ton pare-feu pour qu'il n'accepte qu'un nombre limité de connexion à la fois (genre 10 par seconde, par ex.), par les commandes 'limit' d'iptables si tu le configures à la main, ou via l'interface pour iptables que te fournis ta distro.

    De plus, si tu héberges un serveur ftp, par ex., où l'upload est possible, il faut s'assurer que tu as limité le volume de données uploadable, voire séparé les partitions systèmes des partitions d'upload, histoire de toujours garder de la place libre sur la partition système. De même pour les logs, il peut être utile d'avoir /var/ ou /var/log/ sur une partition séparée.

  3. #3
    Expert éminent

    Homme Profil pro
    Technicien Help Desk
    Inscrit en
    Juillet 2004
    Messages
    2 756
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : Technicien Help Desk

    Informations forums :
    Inscription : Juillet 2004
    Messages : 2 756
    Points : 6 686
    Points
    6 686
    Par défaut
    Bonjour,

    Tu peux jetter un oeil à l'article Les attaques par déni de services

  4. #4
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    32
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 32
    Points : 30
    Points
    30
    Par défaut
    Merci cet article m'apporte quelques éclaircissements même si ça me donne des frissons pour mon serveur...
    Vous savez ou je peux trouver un bon tuto pour configurer un firewall (iptables ?) sous linux.

    Encore merci.

  5. #5
    Membre averti

    Profil pro
    Inscrit en
    Avril 2004
    Messages
    289
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 289
    Points : 342
    Points
    342
    Par défaut
    Du côté de Léa linux, il y a quelques tuto...

  6. #6
    Membre actif
    Profil pro
    Inscrit en
    Mars 2003
    Messages
    258
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2003
    Messages : 258
    Points : 288
    Points
    288
    Par défaut
    Sinon dans le kernel linux on a vu l'apparition des "TCP Syn cookies", je t'enjoins donc à recompiler ton kernel avec cette option.

    Ca peut, dans certains cas, limiter les dégats. Mais bon, il y a toujours une limite en effet ...

    Si ton servuer est souvent la cible d'attaques tu peux aussi passer sous *BSD (je recommande OpenBSD pour un serveur). Il y a un poste sur les avantages/(inconvénients) de *BSD face à Linux un peu plus haut .

  7. #7
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    32
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 32
    Points : 30
    Points
    30
    Par défaut
    Merci, je vais me renseigner sur tout ça.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. une attaque Denial Of Service
    Par javatar dans le forum Sécurité
    Réponses: 8
    Dernier message: 20/04/2012, 09h43
  2. naming service
    Par manuel dans le forum CORBA
    Réponses: 6
    Dernier message: 09/12/2002, 17h43
  3. [VB6] Lancer un service, par exemple Sql Server
    Par fea dans le forum VB 6 et antérieur
    Réponses: 2
    Dernier message: 16/10/2002, 14h07
  4. develloppement avec ORBit: service d'evenement
    Par belmontv dans le forum CORBA
    Réponses: 3
    Dernier message: 06/06/2002, 22h56
  5. Service de nommage java C++
    Par Anonymous dans le forum CORBA
    Réponses: 3
    Dernier message: 15/04/2002, 12h48

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo