Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
securite [Le 16/02/2026, 19:19] – [Liste des pages sur la sécurité] affichage topic en simplelist krodelabestiolesecurite [Le 14/09/2026, 22:05] (Version actuelle) – supprimer plutôt que rayer (cf recommandations) | suppr lien vers lepoint.fr | fix icone | liens -> voir aussi | suppr liens morts krodelabestiole
Ligne 1: Ligne 1:
 {{tag>portail}} {{tag>portail}}
  
-{{ http://wiki.ubuntuusers.de/_image?target=Startseite%2FSicherheit.png?70}}+{{ https://raw.githubusercontent.com/ubuntu/yaru/7f18973e05607c609c4b972f0dd9bff36fa2a13e/icons/Yaru/scalable/status/security-high-symbolic.svg?100}}
 ====== Sécurité de votre système Ubuntu====== ====== Sécurité de votre système Ubuntu======
  
Ligne 26: Ligne 26:
 Avec le développement des moyens de communication numériques dans l'entreprise, un nombre colossal d'informations, y compris vitales, deviennent accessibles par le réseau. Avec le développement des moyens de communication numériques dans l'entreprise, un nombre colossal d'informations, y compris vitales, deviennent accessibles par le réseau.
  
-Ainsi voit-on se développer les « Officines d'intelligence économique », c.-à-d. des boîtes d'espionnage, pour parler sans euphémismes, tenues par des [[http://www.spyworld-actu.com/spip.php?article344|anciens de la DGSE ou de la PJ]] et avec elles les intrusions dans les réseaux, les vols de matériel... [[http://www.lepoint.fr/actualites-politique/2009-04-23/edf-le-pirate-et-les-officines/917/0/337339|« EDF, le pirate et les officines »]] ; site : Archives Le Point ; auteurs : Jean-Michel Décugis, Christope Labbé, Olivia Recasens ; date : 23 avril 2009. +Ainsi voit-on se développer les « Officines d'intelligence économique », c.-à-d. des boîtes d'espionnage, pour parler sans euphémismes, tenues par des anciens de la DGSE ou de la PJ et avec elles les intrusions dans les réseaux, les vols de matériel... 
- +
-À ce propos, la DCRI organise régulièrement des [[http://www.spyworld-actu.com/spip.php?article6779|stages de sensibilisation à la sécurité informatique]]((« Espionnage industriel : Un capitaine de la DST prévient les chefs d’entreprises » ; source : [Spyworld Actu] ; auteur : Reynald Clouet, Lavoixeco.com ; 29 janvier 2008.)), avec des difficultés certaines, étant donné l'ignorance totale des utilisateurs à l'égard de cette menace. - Lien mort ! Voir aussi : [[https://www.ssi.gouv.fr/administration/formations/|Formations de l'ANSSI sur la sécurité informatique]].\\+
  
 La sécurité dans les entreprises passe donc : La sécurité dans les entreprises passe donc :
Ligne 39: Ligne 37:
 Pour aller plus loin : Pour aller plus loin :
    * [[wpfr>Sécurité_des_données|sécurisation des données]]    * [[wpfr>Sécurité_des_données|sécurisation des données]]
-   * [[wpfr>Insécurité_du_système_d'information|sécurisation des systèmes d'informations]] 
-   * [[http://www.securite-informatique.gouv.fr/|portail gouvernemental de sécurité informatique]] 
-   * [[http://www.ssi.gouv.fr/fr/bonnes-pratiques/|Les bonnes pratiques]] par [[http://www.ssi.gouv.fr/fr/anssi/presentation/|l'ANSSI]] 
-   * [[http://www.spyworld-actu.com/]] 
-   * <del>[[http://cerad.canalblog.com/archives/2008/09/23/10684469.html|blog spécialisé Défense et IE]]</del> (Le Blog n'existe plus) 
-   * et bien sûr, Google <del>reste votre ami</del> est un [[http://free.korben.info/index.php/Google|faux ami]]. (ce lien n'est plus maintenu) 
  
 ===== Notions avancées ===== ===== Notions avancées =====
Ligne 68: Ligne 60:
 ==== Mettre à jour ses routeurs ==== ==== Mettre à jour ses routeurs ====
  
-<note important>**[[:antivirus|Les virus]] sont aussi sur vos routeurs et BOX ADSL :**+<note important> 
 +**[[:antivirus|Les virus]] peuvent aussi compromettre des routeurs et //box// de FAIs :**
   * [[https://www.generation-nt.com/psyb0t-botnet-routeurs-linux-mipsel-dronebl-actualite-252981.html|Un ver se constitue un botnet de routeurs équipés Linux]] (psyb0t)   * [[https://www.generation-nt.com/psyb0t-botnet-routeurs-linux-mipsel-dronebl-actualite-252981.html|Un ver se constitue un botnet de routeurs équipés Linux]] (psyb0t)
-  * [[http://www.pcworld.com/businesscenter/article/189868/chuck_norris_botnet_karatechops_routers_hard.html?tk=nl_bdx_h_crawl|Chuck Norris Botnet Karate-chops Routers Hard]] (chuck norris)+  * [[https://www.pcworld.com/businesscenter/article/189868/chuck_norris_botnet_karatechops_routers_hard.html?tk=nl_bdx_h_crawl|Chuck Norris Botnet Karate-chops Routers Hard]] (chuck norris)
  
 Solutions à ce jour : Solutions à ce jour :
Ligne 83: Ligne 76:
 ==== Utiliser un pare-feu (Firewall) ==== ==== Utiliser un pare-feu (Firewall) ====
  
-Voir la page concernant les [[Pare-feu]].+Voir la page concernant les [[:pare-feu]].
  
 Voici une liste non exhaustive des principaux outils pour filtrer les connexions réseaux : Voici une liste non exhaustive des principaux outils pour filtrer les connexions réseaux :
Ligne 89: Ligne 82:
      * [[:gufw]] : est l'application graphique de [[:ufw]] sous [[Gnome]];      * [[:gufw]] : est l'application graphique de [[:ufw]] sous [[Gnome]];
      * [[https://projects.kde.org/projects/playground/sysadmin/ufw-kde|ufw-kde]] est l'application graphique de [[:ufw]] sous [[kde|KDE]];      * [[https://projects.kde.org/projects/playground/sysadmin/ufw-kde|ufw-kde]] est l'application graphique de [[:ufw]] sous [[kde|KDE]];
-  * [[:iptables]] - Iptables, le firewall en ligne de commande pour Linux; +  * [[wpfr>nftables]] : prévoit de remplacer [[:iptables]] 
-  * [[:lpfw|Leopard Flower]] : un firewall applicatif; +  * [[:iptables]] : le //framework// [[:pare-feu]] pour Linux le plus commun, et un ensemble d'utilitaires pour le configurer 
-  * [[:shorewall]] : un outil pour configurer plus facilement Netfilter; +  * [[:lpfw|Leopard Flower]] : un firewall applicatif 
-  * [[:fail2ban]] : bloque les tentatives de connexions; +  * [[:shorewall]] : un outil pour configurer plus facilement Netfilter 
-  * [[:snort]] : détection d'intrusions par règles; +  * [[:fail2ban]] : bloque les tentatives de connexions 
-  * [[Hosts]] : Blocage d'adresse dangereuse; +  * [[:snort]] : détection d'intrusions par règles 
-  * [[Moblock|PGLD]] : Blocage d'adresse dangereuse - chargement des listes peerguardian sur internet automatiquement; +  * [[Hosts]] : blocage d'adresse dangereuse 
-  * [[:denyhosts]] : bloque aussi les tentatives de connexions; +  * [[Moblock|PGLD]] : blocage d'adresse dangereuse -- chargement des listes peerguardian sur internet automatiquement 
-  * [[picviz|picviz]] - Analyseur des fichiers log sous forme de graphique.+  * [[:denyhosts]] : bloque aussi les tentatives de connexions 
 +  * [[:picviz]] : analyseur des fichiers log sous forme de graphique
  
 ==== Navigateurs Web ==== ==== Navigateurs Web ====
Ligne 150: Ligne 144:
   * [[:vpn#Protocole PPTP]] :  Installation de pptp dans le NetworkManager;   * [[:vpn#Protocole PPTP]] :  Installation de pptp dans le NetworkManager;
   * [[:openvas]] : Logiciel pour scanner les réseaux et les failles des terminaux présents sur le réseaux, clone libre du scanner réseau Nessus;   * [[:openvas]] : Logiciel pour scanner les réseaux et les failles des terminaux présents sur le réseaux, clone libre du scanner réseau Nessus;
-  * [[http://nixgeneration.com/~jaime/netdiscover/|netdiscover]] : Outil actif/passif de découverte d'adresses réseaux utilisant des requètes ARP. [[:tutoriel:comment_installer_un_paquet|Installez le paquet]]  **[[apt>netdiscover]]**. +  * [[https://nixgeneration.com/~jaime/netdiscover/|netdiscover]] : Outil actif/passif de découverte d'adresses réseaux utilisant des requètes ARP. [[:tutoriel:comment_installer_un_paquet|Installez le paquet]]  **[[apt>netdiscover]]**. 
  
 //Voir aussi la page [[:Réseau]].// //Voir aussi la page [[:Réseau]].//
Ligne 235: Ligne 229:
 | [[:bleachbit]] | Effacer des **fichiers** ,rendre l'**espace libre** irrécupérable. | Oui, [[apt://bleachbit|installer bleachbit]] | | [[:bleachbit]] | Effacer des **fichiers** ,rendre l'**espace libre** irrécupérable. | Oui, [[apt://bleachbit|installer bleachbit]] |
  
-Il existe des extensions pour nautilus telle que apt://nautilus-wipe qui ajoute les entrées « Effacer en toute sécurité » et « Remplir l'espace vide de manière sécurisée » au menu accessible par le clic-droit. +Il existe des extensions pour [[:nautilus|GNOME Fichiers]] telles que **[[apt>nautilus-wipe]]** qui ajoute les entrées //Effacer en toute sécurité// et //Remplir l'espace vide de manière sécurisée// au menu contextuel (accessible par le clic droit).
- +
-[[https://korben.info/comment-faire-un-bon-menage-de-printemps-sur-son-disque-dur-sous-linux.html|tutoriel court et didactique sur la série d'outils Secure-Delete]], dont un des outils (sfill) permet notamment d'effacer réellement (en réécrivant par-dessus des données aléatoires en multiples passes) tout l'espace inutilisé du disque dur (c'est-à-dire notamment tous les fichiers et répertoires que l'utilisateur a déjà effacés "classiquement").+
  
 +<note>
 +Voir ce [[https://korben.info/comment-faire-un-bon-menage-de-printemps-sur-son-disque-dur-sous-linux.html|tutoriel]] court et didactique sur la série d'outils [[:Secure-Delete]], dont un des outils, ''[[man>sfill]]'', permet notamment d'effacer réellement tout l'espace inutilisé du disque dur (c'est-à-dire notamment tous les fichiers et répertoires que l'utilisateur a déjà effacés "classiquement"), en réécrivant par dessus des données aléatoires.
 +</note>
  
 ===== Sauvegarder régulièrement ses fichiers ===== ===== Sauvegarder régulièrement ses fichiers =====
Ligne 275: Ligne 270:
  
   * Un bon mot de passe contient au moins 8 caractères alphanumériques. Il est le plus aléatoire possible, c'est-à-dire qu'il contient des majuscules, des minuscules, des symboles, des chiffres et des caractères spéciaux. Le mot de passe ne doit pas pouvoir être trouvé dans un dictionnaire.   * Un bon mot de passe contient au moins 8 caractères alphanumériques. Il est le plus aléatoire possible, c'est-à-dire qu'il contient des majuscules, des minuscules, des symboles, des chiffres et des caractères spéciaux. Le mot de passe ne doit pas pouvoir être trouvé dans un dictionnaire.
-    * Déconseillé : ''Alice'' (nom) - ''Voiture'' (mot) - ''12345'' (suite logique de caractères) - ''12091990'' (date de naissance) +    * Déconseillé : ''Alice'' (nom propre courant) - ''Voiture'' (mot d'une langue commune) - ''12345'' (suite logique de caractères) - ''12091990'' (date) 
-    * Déjà mieux : ''gHnvKKpm'' (variation majuscules / minuscules, mais il manque les chiffres et les symboles)+    * Déjà mieux : ''gHnvKKpm'' (variation aléatoire de majuscules et minuscules, mais il manque les chiffres et les symboles)
     * Conseillé : ''?acE5Ght67!'' (variation majuscules / minuscules / lettres / chiffres / symboles)     * Conseillé : ''?acE5Ght67!'' (variation majuscules / minuscules / lettres / chiffres / symboles)
   * Il est très important de ne pas utiliser le même mot de passe pour s'authentifier sur différents services (les serveurs sont régulièrement victimes d'attaques, et les couples d'identifiants / mots de passe se revendent par liste de millions sur le //[[wpfr>darknet]]//).   * Il est très important de ne pas utiliser le même mot de passe pour s'authentifier sur différents services (les serveurs sont régulièrement victimes d'attaques, et les couples d'identifiants / mots de passe se revendent par liste de millions sur le //[[wpfr>darknet]]//).
Ligne 287: Ligne 282:
 L'idéal est d'utiliser un [[#gestionnaire de mot de passe]] (comme [[:KeePassXC]]) afin de n'avoir à se souvenir que d'un mot de passe unique. L'idéal est d'utiliser un [[#gestionnaire de mot de passe]] (comme [[:KeePassXC]]) afin de n'avoir à se souvenir que d'un mot de passe unique.
  
-Mais même dans le meilleurs des cas il faut toujours se souvenir d'au moins un mot de passe, suffisamment long et complexe pour être absolument unique et impossible à deviner !+Mais même dans le meilleur des cas il faut toujours se souvenir d'au moins un mot de passe, suffisamment long et complexe pour être absolument unique et impossible à deviner !
  
 On peut pour cela combiner différentes méthodes permettant de brouiller les pistes tout en conservant une logique mnémotechnique. Vous pouvez inventer une technique du type : On peut pour cela combiner différentes méthodes permettant de brouiller les pistes tout en conservant une logique mnémotechnique. Vous pouvez inventer une technique du type :
Ligne 300: Ligne 295:
 Autres idées à mélanger : Autres idées à mélanger :
   * Convertir l'année de naissance d'un cousin en [[wpfr>Système_bibi-binaire|bibi-binaire]].   * Convertir l'année de naissance d'un cousin en [[wpfr>Système_bibi-binaire|bibi-binaire]].
-  * Intégrer le [[:web#nom de domaine]] du service pour lequel on créé un mot de passe à l'équation, en le transformant à sa sauce pour ne pas être trop évident :+  * Intégrer le [[:web#nom de domaine]] du service pour lequel on créé un mot de passe à l'équation, en le transformant à sa sauce pour que l'astuce ne saute pas aux yeux si le mot de passe est compromis :
     * 5 dernière lettres à l'envers et en //[[wpfr>Leet_speak|leet]]//     * 5 dernière lettres à l'envers et en //[[wpfr>Leet_speak|leet]]//
     * ou [[wpfr>Chiffrement_par_décalage|chiffrées par César]]     * ou [[wpfr>Chiffrement_par_décalage|chiffrées par César]]
Ligne 372: Ligne 367:
 ==== Vidéo-surveillance / détecteur de mouvements ==== ==== Vidéo-surveillance / détecteur de mouvements ====
  
-  * [[:Zoneminder]], [[http://cserv.sourceforge.net/|Camserv]]; solutions opensource de vidéo-surveillance;+  * [[:Zoneminder]], [[https://cserv.sourceforge.net/|Camserv]]; solutions opensource de vidéo-surveillance;
   * [[:Motion]] : détecteur de mouvements;   * [[:Motion]] : détecteur de mouvements;
   * Voir [[https://forum.ubuntu-fr.org/viewtopic.php?pid=3702914|cette discussion]].   * Voir [[https://forum.ubuntu-fr.org/viewtopic.php?pid=3702914|cette discussion]].
Ligne 384: Ligne 379:
   * [[:tutoriel:restrictions_horaires|Les restrictions horaires sous Linux]] : empêcher des utilisateurs de se connecter à leur session à des horaires choisis.   * [[:tutoriel:restrictions_horaires|Les restrictions horaires sous Linux]] : empêcher des utilisateurs de se connecter à leur session à des horaires choisis.
  
-===== Préserver son anonymat sur internet=====+===== Préserver son anonymat sur Internet=====
  
-Voir la page dédiée à l'[[:anonymat]].+<note>Voir la page dédiée à l'[[:anonymat]].</note>
  
 ===== Chiffrer et authentifier ses conversations sur messagerie instantanée ===== ===== Chiffrer et authentifier ses conversations sur messagerie instantanée =====
Ligne 402: Ligne 397:
    * [[:kalilinux|Les outils de la distribution Kali-Linux, compatible avec Ubuntu]].    * [[:kalilinux|Les outils de la distribution Kali-Linux, compatible avec Ubuntu]].
  
-===== Liens =====+===== Voir aussi =====
  
-  * Discussion sur le forum ubuntu-fr : "[[https://forum.ubuntu-fr.org/viewtopic.php?pid=2849108|Sécuriser mon PC]]" +  * //[[https://forum.ubuntu-fr.org/viewtopic.php?pid=2849108|Sécuriser mon PC]]// sur le forum ubuntu-fr 
-  * Notifications de sécurités pour Ubuntu : "[[https://usn.ubuntu.com/usn|Ubuntu Security Notice]]"+  * Notifications de sécurités pour Ubuntu : //[[https://usn.ubuntu.com/usn|Ubuntu Security Notice]]//
  
-===== Liste des pages sur la sécurité =====+==== Liste des pages concernant la sécurité ====
  
 {{topic>sécurité&simplelist}} {{topic>sécurité&simplelist}}