Cinq mesures simples qui reduisent immediatement la surface d attaque d’un serveur Linux. (Article de démonstration)

Avant tout durcissement avancé, appliquez ces cinq mesures :

1. Desactivez l authentification SSH par mot de passe au profit des clés.
2. Interdisez la connexion directe en root.
3. Limitez les ports ouverts avec le pare-feu.
4. Activez les mises a jour de sécurité automatiques.
5. Centralisez les journaux hors de la machine.

Ces réflexes couvrent la majorite des intrusions opportunistes. (Contenu de démonstration)