Sujet : Re: Procédure d'installation d'un linux sécurisé
De : schaefer (at) *nospam* alphanet.ch (Marc SCHAEFER)
Groupes : fr.comp.os.linux.configurationDate : 16. Apr 2022, 11:26:54
Autres entêtes
Organisation : Posted through ALPHANET
Message-ID : <t3e5le$o8q$1@shakotay.alphanet.ch>
References : 1 2 3 4 5 6 7 8 9
User-Agent : tin/2.4.3-20181224 ("Glen Mhor") (UNIX) (Linux/4.19.0-18-amd64 (x86_64))
Sylvain <
ssecherre@free.fr> wrote:
En effet. Il s'agirait de se protéger contre les intrusions.
Sur mon réseau je fais deux choses en plus que les recommandations
usuelles:
1) j'ai plusieurs honeypots qui pourraient être scannés par un pirate peu
habile qui serait entré dans un des réseaux internes
2) j'ai une machine dédiée à la détection d'intrusion (version open
source de SURICATA), à laquelle les switches copient (miroir)
le trafic réseau
2) m'a déjà permis de détecter des erreurs de clients ou des événements
curieux. 1) reste désespérément muet, à part le test automatique
journalier.