Sécuriser et administrer un VPS
Par Jackadit
Niveau
Intermédiaire
Étudiants
0
Durée
—
Prix
Gratuit
Description complète
Un parcours complet pour administrer un VPS Linux de la première connexion à l'audit de sécurité en continu : authentification par clé, durcissement SSH, pare-feu, mises à jour automatiques, sysctl, sudo, Docker, reverse proxy, sauvegardes, supervision et réponse à incident. Référentiel suivi : ANSSI-BP-028.
Programme du cours
-
Première connexion et inventaire
-
Compte administrateur et authentification par clé
-
Durcissement de SSH
-
Pare-feu et protection contre le bruteforce
-
Mises à jour automatiques et notifications par mail
-
Diagnostiquer un service systemd bloqué
-
Robustesse du compte root et fiabilité des dépôts
-
Réduire la surface d'attaque : services inutiles
-
Durcissement du noyau (sysctl)
-
Permissions des fichiers sensibles
-
Durcir sudo
-
Pare-feu et cloisonnement de Docker
-
SSH avancé : au-delà de l'authentification par clé
-
Reverse proxy avec Caddy
-
Sauvegarde et restauration testée
-
Supervision minimale (proposition)
-
Auditer, et vérifier que le durcissement tient dans le temps
-
Quand le durcissement casse la production : la chaîne DOCKER-USER
-
Sécuriser le déploiement continu : du jeton personnel à la clé de déploiement
-
Appliquer une mise à jour qui exige un redémarrage
Avis des apprenants
Se connecter Inscrivez-vous à ce cours pour laisser un avis.
Aucun avis pour l'instant.