Officiel
Linux Server Security — Fondamentaux
Par DevWorkWeb
Ce cours pose les fondations de la sécurité d'un serveur Linux : comprendre le système de permissions, gérer utilisateurs et groupes, sécuriser l'accès SSH, mettre en place un firewall de base, et adopter les réflexes qui évitent la majorité des compromissions de serveurs mal configurés. Toutes les manipulations se pratiquent sur une machine virtuelle ou un serveur de test isolé.
Ce que vous allez apprendre
Prérequis
Bases de la ligne de commande Linux (naviguer dans les dossiers, éditer un fichier). Un accès à une machine virtuelle ou un VPS de test est nécessaire pour la pratique.
Public cible
- • Développeurs ou administrateurs découvrant la sécurité serveur Linux
- • Toute personne devant déployer et sécuriser une première application sur un VPS
Programme détaillé
10 modules · 26 leçons1. Introduction à la sécurité Linux 2 leçons
Comprendre pourquoi la majorité des serveurs compromis le sont à cause d'une mauvaise configuration de base, pas d'une attaque sophistiquée.
- Pourquoi Linux domine les serveurs 10 min
- Le principe de surface d'attaque 12 min
2. Utilisateurs et groupes 4 leçons
Chaque action sur un serveur Linux est associée à un utilisateur — bien gérer ces comptes est le premier pilier de la sécurité.
- Comprendre root et les comptes utilisateurs 14 min
- Créer et gérer des utilisateurs 12 min
- Groupes et appartenance 12 min
- sudo : élever ses privilèges ponctuellement 14 min
3. Permissions de fichiers 4 leçons
Le système de permissions Linux (lecture, écriture, exécution) détermine qui peut faire quoi sur chaque fichier et dossier.
- Lire une permission (rwx, propriétaire, groupe, autres) 16 min
- chmod : modifier les permissions 14 min
- chown : changer le propriétaire 10 min
- Le danger de chmod 777 12 min
4. SSH : l'accès distant sécurisé 4 leçons
SSH est la porte d'entrée principale d'un serveur distant — et donc la première chose qu'un attaquant va tenter de forcer.
- Comprendre le protocole SSH 10 min
- Authentification par clé plutôt que mot de passe 16 min
- Changer le port SSH par défaut 10 min
- Désactiver la connexion root en SSH 12 min
5. Firewall de base 3 leçons
Un firewall filtre le trafic réseau entrant et sortant, ne laissant passer que ce qui est explicitement autorisé.
- Le principe du firewall : tout bloquer, puis autoriser 12 min
- UFW : un firewall simple pour débuter 14 min
- Vérifier et auditer les règles actives 10 min
6. Mises à jour et gestion des paquets 2 leçons
Une vulnérabilité connue et corrigée mais non appliquée reste une porte ouverte — les mises à jour sont une routine de sécurité, pas une option.
- apt update / apt upgrade 10 min
- Mises à jour automatiques de sécurité 12 min
7. Services et processus 2 leçons
Chaque service actif est un point d'entrée potentiel — n'activer que le strict nécessaire réduit mécaniquement les risques.
- Lister les services actifs avec systemctl 12 min
- Désactiver un service inutile 10 min
8. Logs système 2 leçons
Les logs sont la mémoire du serveur : sans eux, impossible de comprendre ce qui s'est passé en cas d'incident.
- Où se trouvent les logs Linux 10 min
- Repérer des tentatives de connexion suspectes 14 min
9. Sauvegardes 2 leçons
Une sauvegarde n'a de valeur que si elle est testée — un serveur sans sauvegarde fonctionnelle est une seule erreur loin de la catastrophe.
- Quoi sauvegarder en priorité 10 min
- Tester une restauration régulièrement 12 min
10. Principe du moindre privilège 1 leçons
Le fil conducteur de tout ce cours, formalisé : n'accorder que les droits strictement nécessaires, à chaque niveau du système.
- Appliquer le moindre privilège à tous les niveaux 14 min
🎯 Projet final
Sécuriser un serveur Linux fraîchement installé
Le projet fil rouge consiste à partir d'un serveur Linux fraîchement installé (VM ou VPS de test) et à appliquer une checklist de sécurisation de base complète.
- Accès à vie
- Certificat inclus
- Exercices pratiques
- Mises à jour gratuites
Avis des apprenants
Aucun avis pour l'instant. Soyez le premier à donner le vôtre.