Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 05/06/2015, à 16:52

Maestitia

Sécuriser Ubuntu pour débutant(e)s : pare-feu/anti-virus/VPN

Bonjour à toutes et à tous !

Après avoir éplucher quelques doc' du site concernant la sécurité sous ubuntu (celle-ci et celle-là pour ne citer qu'elles).
Je me suis vite rendu compte que malgré le fait d'être sous une architecture linux, nous ne sommes pas à l'abri d'attaques même si cela reste moins répandu. De plus, avec le temps qui passe, ces attaques sont de plus en plus insidieuses.
J'ai par ailleurs tenté de lancer via le lanceur d'application :

gnome-help file:///usr/gnome/share/help/keeping-safe/fr/keeping-safe.xml

Sans succès.

Bref, ce topic a pour but de lister les opérations basiques (voir tutoriels) ainsi que le nom des programmes/logiciels, afin de sécuriser un poste personnel sous ubuntu. C'est pour cela que je vais passer outre le fait qu'il faut empêcher tant que possible l'accès physique aux ordinateur, caméras de surveillances, etc...

J'aimerai me concentrer sur quelques notions dont j'aimerai de plus amples explications ainsi que vos retours sur leurs pertinences :

  • Anti-virus : quel est leur but étant donné qu'un virus pertinent pour windows ne le seras pas pour ubuntu ?

  • Pare-feu : j'ai lu qu'ubuntu en intégré un de base mais que c'était "une passoire". Comment le setup pour qu'il soit efficace sans pour autant gênant ?

  • VPN : j'utilisais Cyberghost sous windows et malgré certains ralentissements, je le trouvais franchement efficace. Et vous, quelle alternative avez-vous choisis ?

  • Chiffrement : chiffrer oui mais quoi, comment ? Le disque dur ou simplement le home ? Ou encore mieux chiffrer toute la boîte ?

¤ Dans le même temps, j'ai pu constater que les récents secure boot via UEFI sont une véritable épine dans le pied des libristes. Désormais, si l'on veut faire cohabiter du libre avec du windows, cela sous-entends qu'il faut désactiver le secure boot de sa machine (il y a toujours des exceptions, mais c'est mon cas actuellement).
Ce dernier est présent justement pour limiter l'infestation des rootkits (et brider encore un peu plus les machines en passant, mais je m'égare).
Du coup, la question que je me pose est : si je désactive ce secure boot afin d'installer la distribution libre de mon choix, est-ce que je diminue ma protection face à ces rootkits ?

¤ Second point où je souhaiterai votre avis concerne une fois de plus les rootkits (ils ont la cote dis-donc) mais cette fois sur les rooteurs !
Là, ça devient vraiment flippant : un ver informatique qui détourne les routeurs domestiques et des modems DSL afin de construire un botnet.
Quel outils pour prévenir ce type de saleté ? Car de nos jours, tous les foyers possèdent un, voir plusieurs rooteurs.

Voilà, j'espère que mon topic ne sombrera pas dans le warp et que vous pourrez tous m'éclairer sur le chemin de la sécurité libre smile
Merci de m'avoir lu.

Dernière modification par Maestitia (Le 05/06/2015, à 16:53)


Apprenti linuxien

Hors ligne

#2 Le 05/06/2015, à 17:11

michel_04

Re : Sécuriser Ubuntu pour débutant(e)s : pare-feu/anti-virus/VPN

Bonjour,

Je suis ce fil.

A+

Hors ligne

#3 Le 05/06/2015, à 17:34

bruno

Re : Sécuriser Ubuntu pour débutant(e)s : pare-feu/anti-virus/VPN

1. Inutile sauf pour scanner des partitions utilisées par Windows
2. inutile sur une machine personnelle surtout qu'elle est probablement derrière un routeur (box du FAI)
3. il y a des dizaines de services VPN à toi de voir celui qui te convient.
4. pour moi le chiffrement du dossier personnel n'est justifié que sur un ordinateur portable qui a plus de risque d'être perdu/volé. Bien évidemment si la machine contient des données sensibles il convient de chiffrer le dossier personnel et la partition d'échange (swap) mais ce la sort du cadre d'une utilisation courante. Le chiffrement c'est une sécurité (contre le vol de données) mais c'est aussi des contraintes : il faut penser à aussi chiffrer ses sauvegardes, conserver les clefs et les phrases de passe dans un endroit sûr, et cela complique singulièrement la récupération de données en cas de crash disque.

Si tu veux « sécuriser » un poste de travail sous Ubuntu (ou une autre distribution) il suffit de maintenir ta distribution à jour et de ne pas utiliser de dépôt exotiques.


Pour le secure boot j'ai tendance à penser que cela n'apporte strictement rien au niveau sécurité, c'est juste pour emmerder ceux qui veulent installer autre chose que Windows et pour verrouiller encore un peu plus le matériel.

Les routeurs avec des failles de sécurité cela existe bien sûr (beaucoup de références sur le web). Si le routeur est la box de ton FAI, tu n'as pas la main dessus, il faut donc faire avec. Si c'est ton propre matériel, il faut choisir celui qui permet d'installer sa propre distribution Linux et le mettre à jour régulièrement.

#4 Le 05/06/2015, à 17:41

SilentStorm

Re : Sécuriser Ubuntu pour débutant(e)s : pare-feu/anti-virus/VPN

Tu n'a pas besoin d'anti-virus sous Linux, c'est une perte de temps inutile d'en chercher un et de l'installer ! (ou alors c'est pour scanner une partition utilisé par windows).

Il existe des antivirus sous linux mais généralement c'est fait plutôt dans un contexte précis, par exemple :
- Un serveur linux dans un réseau avec des postes clients windows, un antivirus va avoir un module coté serveur (donc sur du linux) et des modules clients sur les postes windows, l'antivirus du serveur va permettre de gérer de façon centralisé la base virale, les mises a jour de l'antivirus etc... dans ce cas l'antivirus sert donc pour les postes windows.

Donc sur un poste client linux, tu n'a pas besoin de t'embéter avec un antivirus. par contre un pare-feu, un vpn et le chiffrement peuvent être utile suivant les cas.

Dernière modification par SilentStorm (Le 05/06/2015, à 17:42)


Core I7 a 2.4 GHz / 16 Go de ram / SSD 512 Go + HDD 1 To (1.5 To) / GeForce 650m GT (pc portable)
OS : Linux Mint 17.1 (Cinnamon) - Debian 8 Jessie (Mate) - ArchLinux (Xfce)

Hors ligne

#5 Le 05/06/2015, à 18:55

Maestitia

Re : Sécuriser Ubuntu pour débutant(e)s : pare-feu/anti-virus/VPN

bruno a écrit :

Si tu veux « sécuriser » un poste de travail sous Ubuntu (ou une autre distribution) il suffit de maintenir ta distribution à jour et de ne pas utiliser de dépôt exotiques.

Voilà comment je peux résumer vos conseils. Ma foi, cela me convient très bien ! Je fais parfois plusieurs màj dans la même journée, donc je pense être ok à ce niveau.

bruno a écrit :

Pour le secure boot j'ai tendance à penser que cela n'apporte strictement rien au niveau sécurité, c'est juste pour emmerder ceux qui veulent installer autre chose que Windows et pour verrouiller encore un peu plus le matériel.

Je n'osais pas le dire, mais tu l'as très bien illustré big_smile

bruno a écrit :

Les routeurs avec des failles de sécurité cela existe bien sûr (beaucoup de références sur le web). Si le routeur est la box de ton FAI, tu n'as pas la main dessus, il faut donc faire avec. Si c'est ton propre matériel, il faut choisir celui qui permet d'installer sa propre distribution Linux et le mettre à jour régulièrement.

Ok, c'est noté.

SilentStorm a écrit :

Donc sur un poste client linux, tu n'a pas besoin de t’embêter avec un antivirus. par contre un pare-feu, un vpn et le chiffrement peuvent être utile suivant les cas.

Grâce à tout ce que vous m'avez apporter, je peux d'ores et déjà éliminer l'anti-virus. Pour le VPN, j'ai dl Applet L2TP Ipsec VPN. Je le testerai plus tard.
En revanche, j'aimerai bien mettre en place un pare-feu et apprendre à chiffrer, car par la suite j'aimerai installer tout ce pack sécurité sur mon ubuntu que j'utilise en entreprise.

Auriez-vous des pistes pour que je puisse mettre en place un pare-feu qui fait le boulot, mais surtout un mode opératoire pour chiffrer ?
Je n'ai jamais chiffré quoique se soit et j'aimerai m'entraîner sur l'un de mes ordi' perso', afin de le mettre en place sur celui de mon boulot.

Encore merci  de toutes vos réponses !


Apprenti linuxien

Hors ligne

#6 Le 05/06/2015, à 20:06

pires57

Re : Sécuriser Ubuntu pour débutant(e)s : pare-feu/anti-virus/VPN

1-   Anti-virus : quel est leur but étant donné qu'un virus pertinent pour windows ne le seras pas pour ubuntu ?

    2 - Pare-feu : j'ai lu qu'ubuntu en intégré un de base mais que c'était "une passoire". Comment le setup pour qu'il soit efficace sans pour autant gênant ?

   3 -     VPN : j'utilisais Cyberghost sous windows et malgré certains ralentissements, je le trouvais franchement efficace. Et vous, quelle alternative avez-vous choisis ?

   4 -  Chiffrement : chiffrer oui mais quoi, comment ? Le disque dur ou simplement le home ? Ou encore mieux chiffrer toute la boîte ?

1 - Aucun
2 - T'as lu cela sur un livre de promotion de microsoft? Dieu merci netfilter est bien plus efficace que cet espèce de machin qu'ils ont intégrer a windows. Cela dis il n'est pas activé par défaut et n'est pas utile sur un poste client, si tu ne fait pas confiance a une appli, alors pourquoi l'installes tu?
3 - openVPN
4 - Pourquoi chiffrer? personellement je n'en vois aucun intérêt sur un pc a usage perso


Utilisateur d'Archlinux, Ubuntu et Kali Linux
Administrateur système et réseau spécialisé Linux.
LinkedIn

Hors ligne

#7 Le 05/06/2015, à 20:17

Maestitia

Re : Sécuriser Ubuntu pour débutant(e)s : pare-feu/anti-virus/VPN

NOTE : J'ai compris que tout ce que j'ai listé est inutile pour un ordi' perso', mais mon but final est d'appendre à installer et paramètres ces programmes pour les installer sur les ordi' de mon lieu de travail.
Ce que je recherchais, ce sont des retours d'utilisateurs mais aussi une façon casu' de m'expliquer ces différents systèmes de protections.


Apprenti linuxien

Hors ligne

#8 Le 01/07/2021, à 14:18

fatfab

Re : Sécuriser Ubuntu pour débutant(e)s : pare-feu/anti-virus/VPN

Hello, je déterre ce sujet car il y a de grosses lacunes d'apres moi, et je travaille dans la cybersécurité. Donc pour faire court et en prenant aussi l'usage professionnel et personnel d'un poste client sous Ubuntu 20.04, je dis :

Anti-virus : OUI, ClamAV dispo dans les paquets fait le job meme si sa protection est basique et e base sur les signatures de virus, il existe quand meme quelques virus UNIX et surtout cela protège les autres, qui sont sous windows.
Pare-feu : OUI, il faut installer dès le premier démarrage UFW et GUFW pour l'interface graphique, et l'ACTIVER pour bloquer les ports entrants, et oui, ca protège de nombreuses menaces pouvant survenir sur le LAN (reseau interne)
VPN : les solutions ont bien évolué, aujourd'hui beaucoup de client Linux dispo en fonction des offres, ensuite coté PRO, on a le protocole OPENVPN/SSL qui marche bien même si c'est pas le niveau de sécu le plus élevé qui soit. On a certain client VPN linux avec IPSEC mais généralement ils sont payants.
Chiffrement : Aujourd'hui, et surtout avec la 20.04 LTS, lors de l'installation il est proposé de chiffrer son disque, c'est TRES recommandé, surtout sur des machines portables et surtout en milieu professionnel. Si on te vole ta machine, i lest impossible de prendre le Disque dur, et de lire les données en 3 sec avec un boitier usb. Par contre, si tu ne l'a pas fais à l'install, c'est beaucoup plus galère ensuite. il existe une solution pour créer un conteneur chiffré avec VeraCrypt, c'est simple et ton conteneur peut être porté sous windows ou autre super facilement.

Dernière modification par fatfab (Le 01/07/2021, à 14:19)


--
In DUB we Trust

Hors ligne

#9 Le 01/07/2021, à 14:59

michel_04

Re : Sécuriser Ubuntu pour débutant(e)s : pare-feu/anti-virus/VPN

Bonjour.

@ fatfab.

Amha, plutôt que de réactiver ce vieux fil de discussion, tu pourrais créer un fil traitant de ces grosses lacunes.


A+

Hors ligne