knowyourrights
Bonjour,
J'ai récemment fait l'acquisition d'une dedibox et j'ai suivi le tuto d'installation "Installer rutorrent sur Debian 7.0 64bits".
Tout fonctionne à merveille.
J'aimerais maintenant savoir comment bien sécuriser mon serveur sans rendre tout ça trop compliqué.
Le tuto "Sécurisation / Logs" de XciD69 est-il suffisant ?
Juste une petite question de débutant, à un moment il supprime l'accès root, comment je pourrai à l'avenir accéder à mon serveur pour faire les mises à jour etc. ?
Merci d'avance !
Magicalex
il supprime l'accès root depuis ssh, mais pas en local.
L'idée s'est que tu te connecte en ssh à un user qui a des droits limités et ensuite tu te connectes en root.
pour ce faire : ``` su root ```
Sinon le tuto est largement suffisant pour une seedbox. Après y a pas de sécurisation ultime mais si tu suis le tuto je pense que t'auras pas de souci.
knowyourrights
Ok je comprends mieux pour la partie root.
Je vais donc suivre le tuto et je reviens poster si jamais je rencontre un problème.
Merci beaucoup pour la réponse rapide !
knowyourrights
Du coup ça signifie également plus d'accès en SFTP à root ou ça n'a rien à voir ?
Magicalex
Oui plus d'accès sftp en root, c'est l'effet voulu.
knowyourrights
Du coup comment je pourrais faire pour voir toute l'arborescence des dossiers et fichiers en SFTP ?
Car pour l'instant lorsque j'essaie de me connecter en SFTP avec mon nom d'utilisateur j'obtiens ça :
Erreur : Connection reset by peer
Erreur : Impossible d'établir une connexion au serveur
En appliquant le tuto ça résoudra ça ?
Magicalex
pour voir arborescence c'est en ligne de commande avec ```ls -al```
Tu as crée un user qui peut se connecter en ssh au moins? je crois que c'est écrit dans le tuto
knowyourrights
oui j'ai un user pour me connecter en ssh, il a été crée en même temps que l'installation de la dedibox et de Debian à partir du site d'Online.
Mais du coup ce n'est pas le même que celui de rTorrent crée avec le tuto.
Il faut absolument que ce soit les mêmes ?
Magicalex
Non il faut juste un user pour se connecter en ssh puis en root à partir de celui ci
knowyourrights
Ok super merci !
knowyourrights
Une dernière question : j'ai suivi tout le tuto de sécurisation avec succès mais j'ai vu que plusieurs personnes rencontraient des problèmes avec la config d'AWstats du coup je ne l'ai pas encore installé, est-il possible de s'en passer ?
Backtoback
Oui c'est possible, je ne l'avais pas non plus installé car le tuto ne me semblait plus correspondre à la dernière version
Ce n'est pas une sécurisation mais plus un moyen de visualiser des informations, un sorte de monitoring il me semble