hosting security

10
Security of Hosting Platform Mr. BELBACHIR LAMINE CEO Manager : AYRADE Certified ITIL V3 Administration system Linux. Co-fondateur Fedora Algérie. [email protected]

Upload: algeria-jug

Post on 05-Jul-2015

154 views

Category:

Technology


0 download

TRANSCRIPT

Page 1: Hosting security

Security of Hosting Platform

Mr. BELBACHIR LAMINE

CEO – Manager : AYRADE

Certified ITIL V3

Administration system Linux.

Co-fondateur Fedora Algérie.

[email protected]

Page 2: Hosting security

Sécurité

Qu’est ce que la sécurité ?

Sécurité Hardware ? fireware

Sécurité Software ?

Page 3: Hosting security

Sécurité

Qu’est ce qu’un hacker?

Black hat? Cracker

White hat ? Consultant

Grey hat : ( psycho-technique ) ?

Script Kiddies.

Hacktiviste ( Anonymous ).

Page 4: Hosting security

Stratégie de sécurité

La politique de sécurité interne. (système)

La politique de sécurité externe. (infra)

Mise a jour.

Les newslettres.

Certifications.

Plate-forme.

Page 5: Hosting security

Firewall

Physique ASA cisco, Fortinet, Barracuda.

Software : ( linux )

iptables.

Firewalling des services et serveurs.

Snort, detections d’intrusion.

Communication firewall et LFD.

Page 6: Hosting security

Système

Faille.

Kernel.

/tmp | DNS | MySQL | anti-virus

SUID | root | /etc/passwd | /etc/shadows

Perl.

Faille matériel.

Page 7: Hosting security

SSH

SSH v1.

Port standard.

SSH utilisation DNS.

Authentification par clé privé et publique générée en RSA.

Page 8: Hosting security

Apache et Tomcat (Servlet, JSP)

Version apache.

SuPHP.

Disable_function.

Version PHP.

phpinfo, mod_security.

Apache limitation de ressource. ( faille ).

Page 9: Hosting security

ITIL V3

C’est quoi ?

Consiste a quoi ?

ISO 20 000.

Page 10: Hosting security

Pour plus d'informations

E-mail : [email protected]

Merci pour votre attention.