Officiel
Linux Server Hardening
Par DevWorkWeb
Ce cours reprend là où « Linux Server Security — Fondamentaux » s'arrête : durcissement SSH avancé, protection automatique contre le brute force avec Fail2ban, audit de logs, monitoring, segmentation réseau et sécurisation d'un serveur web exposé. L'objectif est de transformer un serveur « correctement configuré » en un serveur activement défendu.
Ce que vous allez apprendre
Prérequis
Avoir terminé « Linux Server Security — Fondamentaux » (utilisateurs, permissions, SSH de base, firewall UFW).
Public cible
- • Développeurs ou administrateurs ayant terminé « Linux Server Security — Fondamentaux »
- • Toute personne responsable d'un serveur de production exposé sur Internet
Programme détaillé
9 modules · 24 leçons1. SSH hardening avancé 4 leçons
Au-delà des bases (clé, pas de root) : les réglages fins qui ferment les dernières portes dérobées de SSH.
- Limiter les utilisateurs autorisés en SSH 12 min
- Limiter les tentatives et le temps de connexion 12 min
- Désactiver les protocoles et algorithmes faibles 14 min
- SSH bastion / jump host (aperçu) 12 min
2. Firewall avancé 3 leçons
Aller au-delà d'UFW pour des règles plus fines, adaptées à un serveur exposé à un trafic réel.
- iptables : comprendre les règles sous-jacentes 16 min
- Limiter le débit de connexion (rate limiting réseau) 14 min
- Restreindre l'accès par IP source 12 min
3. Fail2ban 3 leçons
Automatiser la détection et le blocage des tentatives d'intrusion répétées, sans intervention manuelle.
- Comment fonctionne Fail2ban 14 min
- Configurer un jail SSH 12 min
- Étendre Fail2ban à d'autres services 12 min
4. Audit des logs 3 leçons
Passer d'une consultation ponctuelle des logs à une démarche d'audit systématique et outillée.
- Centraliser la lecture des logs pertinents 12 min
- Automatiser des alertes simples 16 min
- logrotate : gérer la rotation des logs 10 min
5. Permissions avancées 2 leçons
Aller au-delà de chmod/chown pour des contrôles d'accès plus fins sur les fichiers sensibles.
- ACL : des permissions au-delà de propriétaire/groupe/autres 16 min
- Attributs étendus (chattr) 12 min
6. Monitoring de base 2 leçons
Surveiller l'état et l'activité d'un serveur en continu, pas seulement au moment d'un problème déjà survenu.
- Surveiller les ressources système 12 min
- Mettre en place une supervision légère 14 min
7. Sauvegardes avancées 2 leçons
Renforcer la stratégie de sauvegarde vue au niveau 1 avec chiffrement et stockage distant.
- Chiffrer ses sauvegardes 12 min
- La règle 3-2-1 des sauvegardes 12 min
8. Segmentation 2 leçons
Isoler les différentes fonctions d'un serveur pour qu'une compromission partielle ne se propage pas à tout le système.
- Isoler les services avec des utilisateurs dédiés 14 min
- Introduction à la conteneurisation comme segmentation 12 min
9. Sécuriser un serveur web 3 leçons
Appliquer les principes de ce cours à Apache ou Nginx, les cibles les plus fréquentes sur un serveur exposé.
- Masquer la version du serveur web 10 min
- Certificat SSL/TLS avec Let's Encrypt 14 min
- Headers de sécurité HTTP de base 14 min
🎯 Projet final
Durcissement complet d'un serveur exposé
Le projet fil rouge consiste à prendre un serveur déjà sécurisé au niveau fondamentaux, et à le durcir pour une exposition réelle sur Internet : SSH avancé, Fail2ban, monitoring et serveur web sécurisé.
- Accès à vie
- Certificat inclus
- Exercices pratiques
- Mises à jour gratuites
Avis des apprenants
Aucun avis pour l'instant. Soyez le premier à donner le vôtre.