• Note pour les visiteurs de Tutoriaux-Excalibur

    Vous trouvez Tutoriaux-Excalibur intéressant ?

    Nous espérons que vous avez trouvé les tutoriels sur Tutoriaux-Excalibur utiles et instructifs. Votre avis est très important pour nous !

    Si vous avez apprécié votre expérience, nous vous invitons à partager vos commentaires sur notre page Trustpilot.

    Cliquez ici pour partager votre expérience sur Trustpilot.

    Merci de votre soutien !

Sécuriser un serveur Ubuntu Linux avec SELinux

  • Initiateur de la discussion Initiateur de la discussion Sylvain*
  • Date de dĂ©but Date de dĂ©but

Sylvain*

Administrateur
Membre VIP
Membre présenté
Membre
đź“– Introduction

SELinux (Security-Enhanced Linux) est un mécanisme de sécurité pour le noyau Linux qui permet un contrôle d'accès obligatoire (MAC). Il est indispensable pour renforcer la sécurité d'un serveur. Ce guide vous aidera à configurer SELinux sur un serveur Ubuntu Linux.


📋 Prérequis
  • Ubuntu Server 18.04 ou version ultĂ©rieure
  • Accès au terminal avec privilèges d'administrateur (sudo)
  • Connaissances de base en administration de serveur Linux

🔨 Procédure

📦 Installation des packages SELinux

Avant d'activer SELinux, installez les packages nécessaires. Ouvrez le terminal et exécutez la commande suivante :

sudo apt updatesudo apt install policycoreutils selinux-utils selinux-basics


⚙️ Configurer SELinux en mode permissif

Dans un premier temps, configurez SELinux en mode permissif pour observer son comportement sans appliquer les restrictions. Pour ce faire, modifiez le fichier de configuration SELinux :

sudo nano /etc/selinux/config

Modifiez la ligne SELINUX= pour qu'elle devienne :

SELINUX=permissive


🔄 Redémarrer le système

Pour que les modifications prennent effet, redémarrez votre serveur.



🔍 Vérifier le statut de SELinux

Après le redémarrage, vérifiez que SELinux est bien actif en mode permissif.



⚔️ Mettre SELinux en mode renforcé

Après avoir observé le comportement en mode permissif et résolu les éventuelles alertes, vous pouvez mettre SELinux en mode renforcé. Modifiez à nouveau le fichier de configuration :

sudo nano /etc/selinux/config

Changez la ligne SELINUX= Ă  :

SELINUX=enforcing


🔄 Redémarrer le système

Redémarrez à nouveau le serveur pour activer le mode renforcé.



⚠️ Prestations de sécurité supplémentaires

SELinux peut être complexe et nécessite une surveillance régulière pour s'assurer qu'il ne bloque pas les services légitimes. Prenez le temps de bien comprendre ses politiques et ses journaux.


📚 Référence

🔚 Conclusion

Vous avez maintenant configuré SELinux sur votre serveur Ubuntu. En suivant ces étapes, vous avez considérablement amélioré la sécurité de votre système. Assurez-vous de continuer à surveiller les journaux SELinux et d'ajuster les politiques selon les besoins pour maintenir un niveau de sécurité élevé.
 

Campagne de dons

Dons pour T-E

Campagne de dons pour T-E
Objectif
300.00 $
Reçu
125.81 $
Cette collecte de dons se termine dans
0 heures, 0 minutes, 0 seconds
  41.9%

En ligne

Aucun membre en ligne actuellement.

Statistiques des forums

Discussions
18 728
Messages
30 028
Membres
356
Dernier inscrit
lukette

Nouveaux membres

Retour
Haut Bas