September 9, 2009
apache chroot ebios fastcgi linux mysql nginx suexec

Bonsoir à tous, je me suis enfin motivé pour rédiger un multi-post, même si a mon avis un blog n’est pas fait dans cet objectif. (c’est plus le rôle d’un wiki)

Je vais parler de la mise en service LAMP (Linux Apache MySQL PHP) avancée, en y ajoutant des contraintes de sécurité.

Ce post sera pour une fois, orienté besoin, et non pas tartine technologique associé à un “Lego System”.

Je vais essayer de répondre à un besoin croissant en sécurité tout en répondant à des critères d’évaluation qui seront la disponibilité, l’intégrité, la confidentialité, l’auditabilité (noté DICA). Chaque configuration sera exposée à un risque qui sera évalué et coté selon ces mêmes critères.

Tout d’abord définissons nos critères d’évaluations, pour mettre tous les lecteurs d’accord.

L’objectif de la disponibilité est de garantir l’accès à un service ou à des ressources.

L’intégrité consiste à déterminer si les données n’ont pas été altérées durant la communication (de manière fortuite ou intentionnelle)

La confidentialité consiste à rendre l’information inintelligible à d’autres personnes que les seuls acteurs de la transaction.

L’auditabilité représente l’aptitude à fournir, à une autorité compétente, la preuve que la conception et le fonctionnement du système et de ses contrôles internes sont conformes aux exigences.

Essayez de bien comprendre chacun de ces critères d’évaluations ainsi que leurs niveaux respectifs, ce sera la base de départ de l’étude des scénarii ainsi que la mise en service d’une solution correspondant aux besoins cotés. Je posterai les scénarii étudiés au fur et à mesure de l’avancement du post.

Source :

Procédure d'installation d'Archlinux mise à jour et modernisée
linux devops luks2 btrfs systemd efi ssd

Déployer Kubernetes en version locale sous Archlinux avec KVM.
linux kubernetes docker devops golang

Parce qu'il n'est pas nécessaire d'installer en root les binaires produits par les dépendances Node.js.
linux nodejs npm securite