IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Sécurisé un serveur sous CentOS+Plesk


Sujet :

Sécurité

  1. #1
    Nouveau membre du Club
    Inscrit en
    Mai 2009
    Messages
    25
    Détails du profil
    Informations forums :
    Inscription : Mai 2009
    Messages : 25
    Points : 31
    Points
    31
    Par défaut Sécurisé un serveur sous CentOS+Plesk
    Bonjour,
    j'ai un serveur qui me sert de plateforme d'hébergement pour plusieurs sites (30). j'ai plusieurs plaintes de Phishing sur ce serveur, donc, un hacker ou un groupe de hackers l'attaque pour mettre des fichiers de phishing sur les sites.
    j'ai fait quelques procédures pour le sécurisé:
    - installation de rkhunter et chkrootkit pour se prémunir des rootkits.
    - installation de portsentry pour se prémunir des scan de ports.
    - installation de fail2ban pour se prémunir des attaques par brute force (j'ai des problème de fonctionnement je croix).
    - changement de port shh, interdiction du root login.
    - scan de vulnérabilité sur les sites et correction des failles de sécurité.
    - changement des mot de passe pour tous les comptes.
    après 15 jours de tranquillité, le serveur est à nouveau attaqué et un site est victime de tentative de phishing.
    Pouvez-vous m'aidai pour sécurisé d'avantage le serveur, des conseils, des avis, j'en ai vraiment besoin. (Surtout que mon hébergeur me met un peu la pression).
    Merci d'avance pour vos réponses.
    Cordialement,

  2. #2
    Rédacteur
    Avatar de pi-2r
    Homme Profil pro
    Développeur Java
    Inscrit en
    Juin 2006
    Messages
    1 486
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Java

    Informations forums :
    Inscription : Juin 2006
    Messages : 1 486
    Points : 2 440
    Points
    2 440
    Par défaut
    Bonsoir,


    as-tu lancé une recherche de backdoor avec ClamTK et/ou XFPROT ?
    Quel scanner de failles web as-tu testé ?
    -perso je te conseil acunetix-

    Que te disent les logs situé sur le serveur ?
    La version de CentOS est-elle à jours ?

  3. #3
    Nouveau membre du Club
    Inscrit en
    Mai 2009
    Messages
    25
    Détails du profil
    Informations forums :
    Inscription : Mai 2009
    Messages : 25
    Points : 31
    Points
    31
    Par défaut
    Bonjour,
    désolé pour ma tardive réponse.
    - La version de CentOS est à jour.
    - pour les rootkit j'ai utilisé rkhunter et chkrootkit.
    - pour le Scanner j'ai utilisé Acunetix Web Vulnerability Scanner 6.
    - rien de bizzard sur les logs.
    je vais essayé ClamTK et XFPROT et je vous tien au courant

    Sinon, des piste pour augmenté le niveau de sécurité?!!

  4. #4
    Nouveau membre du Club
    Inscrit en
    Mai 2009
    Messages
    25
    Détails du profil
    Informations forums :
    Inscription : Mai 2009
    Messages : 25
    Points : 31
    Points
    31
    Par défaut
    Bonjour,
    je voulais savoir est ce qu'il y a un moyen pour se prémunir des scanner de failles type Acunetix Web Vulnerability Scanner, Webfuzzer, ou autre??
    Merci

  5. #5
    Rédacteur
    Avatar de pi-2r
    Homme Profil pro
    Développeur Java
    Inscrit en
    Juin 2006
    Messages
    1 486
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Java

    Informations forums :
    Inscription : Juin 2006
    Messages : 1 486
    Points : 2 440
    Points
    2 440
    Par défaut
    Bonsoir,

    je pense que cela est difficilement réalisable....

  6. #6
    Membre confirmé
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    466
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 466
    Points : 632
    Points
    632
    Par défaut
    Bas ce premunir non car a partir du moment ou un service est joignable il peut etre scanner (logique)

    Mais par contre tu peux faire en sorte que les scan ne trouve rien en l'occurence en securisant les sites et les codes source divers et varié.

    Apres le pishing ca s'evite pas c'est juste le fake d'une page hein

  7. #7
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mars 2010
    Messages
    4
    Détails du profil
    Informations personnelles :
    Localisation : Canada

    Informations forums :
    Inscription : Mars 2010
    Messages : 4
    Points : 5
    Points
    5
    Par défaut
    Il faudrait surtout que tu trouve comment ils arrivent à accéder à ton serveur. Sûrement un problème de FTP ou serveur web avec du php.

Discussions similaires

  1. Problème d'accès au serveur web sous CentOS
    Par axel21 dans le forum RedHat / CentOS / Fedora
    Réponses: 2
    Dernier message: 09/07/2013, 15h41
  2. Serveur mail sous centos
    Par demboz dans le forum RedHat / CentOS / Fedora
    Réponses: 1
    Dernier message: 13/06/2013, 10h32
  3. Sécurisé un serveur sous CentOS+Plesk
    Par amine_co2 dans le forum Sécurité
    Réponses: 0
    Dernier message: 28/02/2010, 11h19
  4. Crére un client/serveur sous linux en TCP
    Par Darknicosh dans le forum Développement
    Réponses: 11
    Dernier message: 20/06/2005, 10h19
  5. Réponses: 1
    Dernier message: 17/04/2004, 17h41

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo