Retour aux formations
Officiel

Linux Server Security — Fondamentaux

Par DevWorkWeb

Pas encore d'avis 5.2 h de contenu Débutant
Aperçu Contenu Avis Enseignant

Ce cours pose les fondations de la sécurité d'un serveur Linux : comprendre le système de permissions, gérer utilisateurs et groupes, sécuriser l'accès SSH, mettre en place un firewall de base, et adopter les réflexes qui évitent la majorité des compromissions de serveurs mal configurés. Toutes les manipulations se pratiquent sur une machine virtuelle ou un serveur de test isolé.

Ce que vous allez apprendre

Comprendre le système d'utilisateurs et de groupes Linux
Maîtriser les permissions de fichiers (chmod, chown)
Sécuriser l'accès SSH à un serveur
Configurer un firewall basique
Maintenir un serveur à jour et surveiller ses logs
Appliquer le principe du moindre privilège

Prérequis

Bases de la ligne de commande Linux (naviguer dans les dossiers, éditer un fichier). Un accès à une machine virtuelle ou un VPS de test est nécessaire pour la pratique.

Public cible

  • • Développeurs ou administrateurs découvrant la sécurité serveur Linux
  • • Toute personne devant déployer et sécuriser une première application sur un VPS

Programme détaillé

10 modules · 26 leçons
1. Introduction à la sécurité Linux 2 leçons

Comprendre pourquoi la majorité des serveurs compromis le sont à cause d'une mauvaise configuration de base, pas d'une attaque sophistiquée.

  • Pourquoi Linux domine les serveurs 10 min
  • Le principe de surface d'attaque 12 min
✓ Quiz de validation (1 questions)
2. Utilisateurs et groupes 4 leçons

Chaque action sur un serveur Linux est associée à un utilisateur — bien gérer ces comptes est le premier pilier de la sécurité.

  • Comprendre root et les comptes utilisateurs 14 min
  • Créer et gérer des utilisateurs 12 min
  • Groupes et appartenance 12 min
  • sudo : élever ses privilèges ponctuellement 14 min
✓ Quiz de validation (2 questions)
3. Permissions de fichiers 4 leçons

Le système de permissions Linux (lecture, écriture, exécution) détermine qui peut faire quoi sur chaque fichier et dossier.

  • Lire une permission (rwx, propriétaire, groupe, autres) 16 min
  • chmod : modifier les permissions 14 min
  • chown : changer le propriétaire 10 min
  • Le danger de chmod 777 12 min
✓ Quiz de validation (2 questions)
4. SSH : l'accès distant sécurisé 4 leçons

SSH est la porte d'entrée principale d'un serveur distant — et donc la première chose qu'un attaquant va tenter de forcer.

  • Comprendre le protocole SSH 10 min
  • Authentification par clé plutôt que mot de passe 16 min
  • Changer le port SSH par défaut 10 min
  • Désactiver la connexion root en SSH 12 min
✓ Quiz de validation (2 questions)
5. Firewall de base 3 leçons

Un firewall filtre le trafic réseau entrant et sortant, ne laissant passer que ce qui est explicitement autorisé.

  • Le principe du firewall : tout bloquer, puis autoriser 12 min
  • UFW : un firewall simple pour débuter 14 min
  • Vérifier et auditer les règles actives 10 min
✓ Quiz de validation (1 questions)
6. Mises à jour et gestion des paquets 2 leçons

Une vulnérabilité connue et corrigée mais non appliquée reste une porte ouverte — les mises à jour sont une routine de sécurité, pas une option.

  • apt update / apt upgrade 10 min
  • Mises à jour automatiques de sécurité 12 min
7. Services et processus 2 leçons

Chaque service actif est un point d'entrée potentiel — n'activer que le strict nécessaire réduit mécaniquement les risques.

  • Lister les services actifs avec systemctl 12 min
  • Désactiver un service inutile 10 min
8. Logs système 2 leçons

Les logs sont la mémoire du serveur : sans eux, impossible de comprendre ce qui s'est passé en cas d'incident.

  • Où se trouvent les logs Linux 10 min
  • Repérer des tentatives de connexion suspectes 14 min
✓ Quiz de validation (1 questions)
9. Sauvegardes 2 leçons

Une sauvegarde n'a de valeur que si elle est testée — un serveur sans sauvegarde fonctionnelle est une seule erreur loin de la catastrophe.

  • Quoi sauvegarder en priorité 10 min
  • Tester une restauration régulièrement 12 min
10. Principe du moindre privilège 1 leçons

Le fil conducteur de tout ce cours, formalisé : n'accorder que les droits strictement nécessaires, à chaque niveau du système.

  • Appliquer le moindre privilège à tous les niveaux 14 min

🎯 Projet final

Sécuriser un serveur Linux fraîchement installé

Le projet fil rouge consiste à partir d'un serveur Linux fraîchement installé (VM ou VPS de test) et à appliquer une checklist de sécurisation de base complète.

  • Accès à vie
  • Certificat inclus
  • Exercices pratiques
  • Mises à jour gratuites

Avis des apprenants

Aucun avis pour l'instant. Soyez le premier à donner le vôtre.

Formations similaires

Développement Web : créer son premier site de A à Z

DevWorkWeb Gratuit
JA

JavaScript de zéro : les fondamentaux

DevWorkWeb Gratuit
RE

React.js : créer sa première application moderne

DevWorkWeb Gratuit