<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Php-Developpeur &#187; nessus</title>
	<atom:link href="http://www.php-developpeur.com/tag/nessus/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.php-developpeur.com</link>
	<description>Blog pour Développeur PHP</description>
	<lastBuildDate>Tue, 24 Jan 2012 15:06:13 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Sécuriser son serveur Web</title>
		<link>http://www.php-developpeur.com/linux/securiser-serveur-web/</link>
		<comments>http://www.php-developpeur.com/linux/securiser-serveur-web/#comments</comments>
		<pubDate>Sat, 12 Jan 2008 15:43:09 +0000</pubDate>
		<dc:creator>Webmaster</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[nessus]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[serveur]]></category>

		<guid isPermaLink="false">http://www.php-developpeur.com/linux/securiser-serveur-web/</guid>
		<description><![CDATA[Après avoir installé notre serveur Web avec Php 5.2, Plesk 8.3 et PDO et avoir rajouté les patchs de sécurité et le Zend Optimizer
On va faire un audit de sécurité de notre serveur avec Nessus qui est disponible depuis l&#8217;interface d&#8217;administration de votre Dedibox.
On va commencer par voir quels sont les ports ouverts :

ftp (21/tcp)
ssh [...]]]></description>
			<content:encoded><![CDATA[<p>Après avoir installé notre serveur Web avec Php 5.2, Plesk 8.3 et PDO et avoir rajouté les patchs de sécurité et le Zend Optimizer</p>
<p>On va faire un audit de sécurité de notre serveur avec Nessus qui est disponible depuis l&#8217;interface d&#8217;administration de votre Dedibox.</p>
<p>On va commencer par voir quels sont les ports ouverts :</p>
<ul>
<li>ftp (21/tcp)</li>
<li>ssh (22/tcp)</li>
<li>smtp (25/tcp)</li>
<li>domain (53/tcp)</li>
<li>www (80/tcp)</li>
<li>unknown (106/tcp)</li>
<li>pop3 (110/tcp)</li>
<li>sunrpc (111/tcp)</li>
<li>auth (113/tcp)</li>
<li>netbios-ssn (139/tcp)</li>
<li>imap2 (143/tcp)</li>
<li>https (443/tcp)</li>
<li>microsoft-ds (445/tcp)</li>
<li>unknown (465/tcp)</li>
<li>imaps (993/tcp)</li>
<li>pop3s (995/tcp)</li>
<li>mysql (3306/tcp)</li>
<li>unknown (8443/tcp)</li>
<li>unknown (8880/tcp)</li>
<li>ntp (123/udp)</li>
<li>general/tcp</li>
</ul>
<p>On se rend compte qu&#8217;il y en a beaucoup !</p>
<p>Voyons de plus prêt qu&#8217;elles sont les applications ou service qui les ouvrent</p>
<p>Pour se faire exécutons la commande suivante pour le port 80 :</p>
<pre class="prettyprint">netstat -tulpn| grep :80</pre>
<p>Dans le cas où il s&#8217;agit d&#8217;un processus non souhaité on va le &laquo;&nbsp;tuer&nbsp;&raquo; (on fera de même pour les différents ports):</p>
<pre class="prettyprint">killall -9 httpd</pre>
<p>Pour sécuriser apache on va modifier la valeur ServerTokens du fichier de configuration d&#8217;apache de la manière suivante  :</p>
<pre class="prettyprint">ServerTokens Prod</pre>
<p>Nous allons désactiver la Method TRACE soit par htaccess soit directement dans le VirtualHost:</p>
<pre class="prettyprint">RewriteEngine on
RewriteCond %{REQUEST_METHOD} ˆ(TRACE|TRACK)
RewriteRule .* - [F]</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.php-developpeur.com/linux/securiser-serveur-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

