• 📝Note

    Notre forum se distingue de la concurence autant par son accueil courtois que par son riche contenu qu'il présente.
    Si vous avez l'intention de vous inscrire et de rejoindre notre communauté, sachez que le contenu du forum sera invisible pour les membres non présentés (0 posteur) ou non encore approuvés !
    De plus, si votre objectif est de ne pas vous présenter, sachez que votre compte sera supprimé dans les 48 heures suivantes votre inscription afin d'éviter d'encombrer inutilement notre base de données.

    ⚠️Avertissement
    L'utilisation d'un VPN ou d'un Proxy est prohibé lors de votre inscription.
    Le but est de protéger notre communauté d'individus malveillants ou indésirables.
    Toute inscription derrière un Proxy ou VPN sera rejetée en tant que SPAM !

Sécuriser un serveur Ubuntu Linux avec SELinux

Sylvain

Administrateur
📖 Introduction

SELinux (Security-Enhanced Linux) est un mécanisme de sécurité pour le noyau Linux qui permet un contrôle d'accès obligatoire (MAC). Il est indispensable pour renforcer la sécurité d'un serveur. Ce guide vous aidera à configurer SELinux sur un serveur Ubuntu Linux.


📋 Prérequis
  • Ubuntu Server 18.04 ou version ultérieure
  • Accès au terminal avec privilèges d'administrateur (sudo)
  • Connaissances de base en administration de serveur Linux

🔨 Procédure

📦 Installation des packages SELinux

Avant d'activer SELinux, installez les packages nécessaires. Ouvrez le terminal et exécutez la commande suivante :

sudo apt updatesudo apt install policycoreutils selinux-utils selinux-basics


⚙️ Configurer SELinux en mode permissif

Dans un premier temps, configurez SELinux en mode permissif pour observer son comportement sans appliquer les restrictions. Pour ce faire, modifiez le fichier de configuration SELinux :

sudo nano /etc/selinux/config

Modifiez la ligne SELINUX= pour qu'elle devienne :

SELINUX=permissive


🔄 Redémarrer le système

Pour que les modifications prennent effet, redémarrez votre serveur.



🔍 Vérifier le statut de SELinux

Après le redémarrage, vérifiez que SELinux est bien actif en mode permissif.



⚔️ Mettre SELinux en mode renforcé

Après avoir observé le comportement en mode permissif et résolu les éventuelles alertes, vous pouvez mettre SELinux en mode renforcé. Modifiez à nouveau le fichier de configuration :

sudo nano /etc/selinux/config

Changez la ligne SELINUX= à :

SELINUX=enforcing


🔄 Redémarrer le système

Redémarrez à nouveau le serveur pour activer le mode renforcé.



⚠️ Prestations de sécurité supplémentaires

SELinux peut être complexe et nécessite une surveillance régulière pour s'assurer qu'il ne bloque pas les services légitimes. Prenez le temps de bien comprendre ses politiques et ses journaux.


📚 Référence

🔚 Conclusion

Vous avez maintenant configuré SELinux sur votre serveur Ubuntu. En suivant ces étapes, vous avez considérablement amélioré la sécurité de votre système. Assurez-vous de continuer à surveiller les journaux SELinux et d'ajuster les politiques selon les besoins pour maintenir un niveau de sécurité élevé.
 
Qui a lu ce fil (Lecteurs totaux : 0)
Aucun utilisateur enregistré ne consulte ce fil.

Un don pour TE

Campagne 2024

Aidez-nous à financer l'hébergement
Objectif
325.00 €
Reçu
143.97 €
Cette collecte de dons se termine dans

Record d'assistance en ligne

Membres: 6 le 9 Apr 2024
Invités: 344 le 29 Mar 2024
Record d'assistance : 344 , le 29 Mar 2024

Visiteurs en ligne

Membres
1
Invités
45
Total
46

Statistiques du forum

Discussions
13 125
Messages
23 121
Membres
427
Dernier inscrit
Titan-Monge
General chit-chat
Aides Utilisateurs
      Marcel_By_mtr Marcel_By_mtr: @demain. Le MaJ de mai est sortie.
      Retour
      Haut Bas