Blog

Ken's ty

Configuration SSH

Recommandations de l'ANSSI

https://www.ssi.gouv.fr/uploads/2014/01/NT_OpenSSH.pdf

SSHFP

SSHFP permet d'enregistrer l'empreinte du serveur dans un enregistrement DNS. Ceci permet d'éviter des attaques de type homme du milieu. [https://fr.wikipedia.org/wiki/Enregistrement_DNS...

https://kalitut.com/set-up-raspberry-pi-as-wlan-access-point/

Activer le point d'accès wifi

https://www.aranacorp.com/fr/configurer-un-raspberry-pi-en-point-dacces-wifi/ https://hardware-libre.fr/2014/02/raspberry-pi-creer-un-point-dacces-wifi/

Délivrer les services de base

DNSMASQ

https:/...

Les erreurs HTTP 404 Not found désignent les erreurs reçues lorsqu'une page web n'est pas trouvée. Il s'agit en fait de données extrêment intéressantes.

Fail2ban

Description

Fail2ban : Analyseur et blocage de tentative de connexions illégitimes

Paramétrage

/etc/fail2ban

Étapes d'installation

apt install fail2ban

Configuration

Éditer le fichier jail.local

[DEFAULT]
destemail = admin@example.com
banaction = ufw
[pam-generic]
enabled...

Lynis

Lynis est un outil de contrôle de conformité de sécurité.

Fiche pratique pour l'utilisation du parefeu UFW