Base de connaissances
Tutoriels par OS, outils open source et ressources pour le numérique responsable.
Sécuriser un serveur (Linux & Proxmox)
Page de référence pour comprendre les bases de l’administration système,
sécuriser un serveur Linux,
et organiser correctement une infrastructure Proxmox.
1. Bases indispensables
Administration système Linux
Linux SysOps Handbook
Bases de l’administration système Linux : utilisateurs, services, permissions, processus, bonnes pratiques.
https://github.com/abarrak/linux-sysops-handbook
2. Sécurisation du serveur Linux
Guide principal
How-To-Secure-A-Linux-Server
Guide open source complet et progressif pour sécuriser un serveur Linux :
SSH, pare-feu, anti-bruteforce, mises à jour, audit et surveillance.
Licence CC-BY-SA 4.0 - réutilisable dans un cadre pédagogique.
https://github.com/imthenachoman/How-To-Secure-A-Linux-Server
3. Virtualisation & organisation
Proxmox VE - organisation sécurisée
Normalisation des tags Proxmox VE
Organisation claire des machines virtuelles et conteneurs afin de réduire les erreurs, améliorer la lisibilité et renforcer la sécurité globale de l’infrastructure.
https://wiki.blablalinux.be/fr/normalisation-tags-proxmox-ve
4. Bonnes pratiques générales
- Principe du moindre privilège
- Organisation claire de l’infrastructure
- Surveillance des logs
- Documentation minimale mais à jour
- Pas d’accès inutile exposé sur Internet
Ordre de lecture recommandé
1️⃣ Bases d’administration Linux
2️⃣ Sécurisation du serveur Linux
3️⃣ Virtualisation et organisation Proxmox
On sécurise le système, puis l’infrastructure.
Usage
- Interne / bénévoles techniques
- Serveur associatif / auto-hébergement
- Support pour ateliers avancés
- Pas destiné au grand public
Un serveur mal compris est un serveur mal sécurisé.