Le blog d’un serveradmin débutant…

  • Sécuriser Centos : le site

    SecureCentos.com

  • Installer rkhunter

    Homepage: http://www.rootkit.nl http://www.rootkit.nl/projects/rootkit_hunter.html Step 1: Downloading, Installing and Updateing cd /tmp wget http://sourceforge.net/projects/rkhunter/files/latest/rkhunter-1.4.0.tar.gz tar -zxvf rkhunter-1.4.0.tar.gz cd rkhunter-1.4.0 ./installer.sh –layout default –install /usr/local/bin/rkhunter –update /usr/local/bin/rkhunter –propupd Step 2: Adding daily cron job Step 2.1: Create run-file nano -w /etc/cron.daily/rkhunter.sh Step 2.2: Add this text to rkhunter.sh #!/bin/sh ( /usr/local/bin/rkhunter –versioncheck /usr/local/bin/rkhunter –update /usr/local/bin/rkhunter –cronjob –report-warnings-only )…

  • Supprimer une règle dans IPTABLES

    Supprimer la règle n°3 dans la chaine INPUT : $ /sbin/iptables -D INPUT 3 Supprimer la ligne 2 de la chaine OUTPUT : Syntaxe : iptables -D chaine numéro_de_ligne iptables -D OUTPUT 2

  • Building a secure server

    http://www.rayheffer.com/36/building-a-secure-web-server-with-centos-5-part-1/ http://www.developpez.net/forums/d1104363/systemes/linux/securite/optimisation-securite-serveur-lamp-securite-maximum/ http://www.linuxquestions.org/questions/linux-general-1/recommended-partitions-for-centos-5-with-200gb-drive-586235/ http://www.phpvs.net/articles/blakes-centos-lamp-server-guide-single-page/

  • Supprimer un répertoire et son contenu

    rm -r -f YourDirectory rm = remove / delete -r = recursively deletes the directory and all files in it, including subdirectories -f = will not ask for confirmation before deleting ////////// UBUNTU /////// sudo rm -rf /le_dossier

  • Ajouter une règle à la ligne 45

    /sbin/iptables -I INPUT 45 -i eth0 -p tcp –dport 8824 -j ACCEPT

  • Ajouter une base de données avec ISPConfig

    Aller simplement dans « Sites » et le menu pour les bases de données se trouve à gauche.

  • DNS et ajout du site sur le serveur avec ISPConfig

    1 – Enregistrer les DNS du serveur chez le registrar du domaine. 2 – Installer le domaine sur le serveur secondaire ns.kimsufi.com 3 – Entrer les informations DNS du domaine : Sous ISPConfig, ajouter une zone SOA pour le domaine, via le DNS Wizard. ns1 = ksxxxxxxx.kimsufi.com ns2 =  ns.kimsufi.com. Menu DNS > ZONE, Allow…

  • Ajouter un accès FTP avec ISPConfig

    1. Créer le client avec toutes les données nécessaires (site créé, etc.). 2. Se connecter à ISPConfig en tant que client et créer un compte FTP (le menu est à gauche)

  • Enlever une IP bannie d’IPTables

    iptables -D fail2ban-pureftpd 2 Où fail2ban-pureftpd est le nom de la chaîne concernée et 2 le numéro de la ligne.   Suppression d’une IP : iptables -D input -s 123.123.123.123 -j DROP   Flush de toutes les IP : iptables –flush

Vous avez des recommandations de livres ?