Passer au contenu principal
Publié

Sécuriser et administrer un VPS

Par Jackadit

Niveau

Intermédiaire

Étudiants

0

Durée

—

Prix

Gratuit

Description complète

Un parcours complet pour administrer un VPS Linux de la première connexion à l'audit de sécurité en continu : authentification par clé, durcissement SSH, pare-feu, mises à jour automatiques, sysctl, sudo, Docker, reverse proxy, sauvegardes, supervision et réponse à incident. Référentiel suivi : ANSSI-BP-028.

Programme du cours

  • Première connexion et inventaire
  • Compte administrateur et authentification par clé
  • Durcissement de SSH
  • Pare-feu et protection contre le bruteforce
  • Mises à jour automatiques et notifications par mail
  • Diagnostiquer un service systemd bloqué
  • Robustesse du compte root et fiabilité des dépôts
  • Réduire la surface d'attaque : services inutiles
  • Durcissement du noyau (sysctl)
  • Permissions des fichiers sensibles
  • Durcir sudo
  • Pare-feu et cloisonnement de Docker
  • SSH avancé : au-delà de l'authentification par clé
  • Reverse proxy avec Caddy
  • Sauvegarde et restauration testée
  • Supervision minimale (proposition)
  • Auditer, et vérifier que le durcissement tient dans le temps
  • Quand le durcissement casse la production : la chaîne DOCKER-USER
  • Sécuriser le déploiement continu : du jeton personnel à la clé de déploiement
  • Appliquer une mise à jour qui exige un redémarrage

Avis des apprenants

Se connecter Inscrivez-vous à ce cours pour laisser un avis.

Aucun avis pour l'instant.