• Serveurs
  • [Discu] Créer un serveur web et un Hidden Service à partir de zéro

allan84 wrote:dans le 1er post le lien vers le tuto ne fonctionne pas
Moi il fonctionne, t'as quoi comme erreur ?
CocaCola wrote:
allan84 wrote:dans le 1er post le lien vers le tuto ne fonctionne pas
Moi il fonctionne, t'as quoi comme erreur ?
Pareil :
16 jours plus tard
Le lien est corrigé

- ajout de la personnalisation de l'adresse .onion
- supprimer ces traces à la fin du tuto

J'ai une question, j'utilise cette commande pour supprimer les fichiers logs contenus dans /var/log, est-ce OK d'après vous ?
find /var/log -type f -exec shred -n 35 {} \;
CocaCola wrote:Le lien est corrigé

- ajout de la personnalisation de l'adresse .onion
- supprimer ces traces à la fin du tuto

J'ai une question, j'utilise cette commande pour supprimer les fichiers logs contenus dans /var/log, est-ce OK d'après vous ?
find /var/log -type f -exec shred -n 35 {} \;
Ton tuto est toujours dans tutoriel en cours, donc non visible par tout le monde. Veux tu que je le déplace ?
2 mois plus tard
xataz wrote:
CocaCola wrote:Le lien est corrigé

- ajout de la personnalisation de l'adresse .onion
- supprimer ces traces à la fin du tuto

J'ai une question, j'utilise cette commande pour supprimer les fichiers logs contenus dans /var/log, est-ce OK d'après vous ?
find /var/log -type f -exec shred -n 35 {} \;
Ton tuto est toujours dans tutoriel en cours, donc non visible par tout le monde. Veux tu que je le déplace ?
Quand il sera prêt , je n'ai pas encore totalement terminé.

Et surtout, faut voir si il vous plait
CocaCola wrote:Le lien est corrigé

- ajout de la personnalisation de l'adresse .onion
- supprimer ces traces à la fin du tuto

J'ai une question, j'utilise cette commande pour supprimer les fichiers logs contenus dans /var/log, est-ce OK d'après vous ?
find /var/log -type f -exec shred -n 35 {} \;

Salut,

35 pour des logs, c'est un peu trop. Je dis pas ça dans un souci de rapidité vu les quelques Ko mais eu égard au disque dur qui va méchamment morfler, inutilement, selon la fréquence à laquelle tu effaces.
Pour les logs je te recommande 2 solutions, sur des machines "sécurisées" :
- Soit de ne pas en émettre,
- Soit de les traiter avec logrotate (et le paramètre shred mais genre 5 maxi).

Tu sembles partir sur une installation très sécurisée (hidden service, shred des logs...), donc voici quelques pistes qui me semblent incontournables :
- Chiffrer le disque dur,
- Stocker les clés dans le CPU plutôt que dans la RAM (qui peut être copiée) par exemple via TRESOR,
- Réécrire la RAM avant un reboot/shutdown,
- SSH par clé avec accès selon IP ou par PortKnocking,
- Sécurisation de la machine via IPtables,
- Tor : ne pas héberger un service et un relais sur la même machine (IP),
- Virer le mod_status d'Apache2 etc.


Le tout sur un dédié bien entendu, un VPS pouvant être copié à un instant T donc avec HDD/RAM parfaitement lisibles.


Super tutoriel, à la fois de par son intérêt mais aussi sa technicité et, proportionnellement, sa longueur Bon courage et d'avance merci !
Ah super

Je vais me pencher sur tes remarques, 1 par 1 car je ne connais pas, mais c'est très intéressant !!! Je t'en remercie d'avance
2 mois plus tard
Petite mise à jour esthétique avec des images et des catégories bien distinctes.

Le reste arrive, je n'ai pas trop le temps de tout regarder, mais le tutoriel n'est pas mort, loin de là.

Si vous avez des idées pour améliorer, je suis preneur.
6 jours plus tard
Ajout d'un utilisateur

J'ai tout "migré" sur sudo

Petit demande : savez-vous comment on vide un fichier avec sudo ?

j'ai essayé :
sudo >fichier
il me dit "Permission non accordée"
Pour vider le contenu d'un fichier, tu peux utiliser la commande truncate :
truncate -s 0 /chemin/vers/le/fichier
L’argument -s 0 indique que la taille du fichier sera réduite à 0.

Cette commande devrait fonctionner en combinaison avec sudo.
8 jours plus tard
Pour l'arrêt total des logs sur debian y'a cette commande mais je ne suis pas sur :
service rsyslog stop
ou
systemctl disable syslog
ça arrêtera tous les logs d'après vous ?
allan84 wrote:dans le 1er post le lien vers le tuto ne fonctionne pas
5 mois apres toujours pareil
C'est corrigé
Le tuto était resté dans la section "Tutoriel en cours" accessible seulement à partir du rang Contributeur,
J'ai déplacé en cat "Tutoriels".
Ex.
merci beaucoup, du coup beaucoup de lecture en retard
ex_rat wrote:C'est corrigé
Le tuto était resté dans la section "Tutoriel en cours" accessible seulement à partir du rang Contributeur,
J'ai déplacé en cat "Tutoriels".
Ex.
Merci, le plus gros du travail est fait, manque quelques trucs =)
12 jours plus tard
hello, des nouvelles pour cette version finale? merci
Je n'ai pas trop de temps en ce moment, mais j'apprends toujours =) Donc ça avance, petit à petit.