>_
StayWebrh.stayweb.io
Espace clientTestez gratuitement
Catalogue d'évaluations / Sécurité & durcissement

Sécurité & durcissement

Auditer et durcir un serveur exposé : accès, droits et surface d'attaque.

Confirmé → Expert⏱ ≈ 30 min4 modules notés
Contexte de l'évaluation

Un serveur exposé sur Internet doit être audité et durci. Le candidat doit identifier les points faibles de la configuration (SSH, permissions, pare-feu) et appliquer les correctifs sans casser l'accès légitime — un exercice où une mauvaise commande peut vous verrouiller vous-même.

Les 4 modules évalués
01
Durcissement SSH

Clés, désactivation du root, port, méthode d'authentification.

sshd_configAuthorizedKeys
02
Droits & permissions

Repérer un fichier sensible mal protégé (chmod/chown).

chmodchownfind
03
Pare-feu & fail2ban

Filtrer les accès et bloquer les tentatives répétées.

nftablesfail2ban
04
Revue de configuration

Identifier les réglages à risque et les corriger.

auditsysctl
Autres évaluations du catalogue
Dépannage systèmeRéseau & services$_Scripting & automatisationConteneurs & services webSauvegarde & restauration