Cinq mesures simples qui reduisent immediatement la surface d attaque d’un serveur Linux. (Article de démonstration)
Avant tout durcissement avancé, appliquez ces cinq mesures :
1. Desactivez l authentification SSH par mot de passe au profit des clés.
2. Interdisez la connexion directe en root.
3. Limitez les ports ouverts avec le pare-feu.
4. Activez les mises a jour de sécurité automatiques.
5. Centralisez les journaux hors de la machine.
Ces réflexes couvrent la majorite des intrusions opportunistes. (Contenu de démonstration)