Sécuriser un réseau linux
Sécuriser un réseau
Bernard Boutherin, Benoît Delaunay - Collection Cahiers de l'Admin
Résumé
Quelles règles d'or appliquer pour préserver la sûreté d'un réseau Linux ?
Comment protéger les systèmes et les données ?
Grâce à des principes simples et à la mise en oeuvre d'outils libres réputés pour leur efficacité, on apprendra dans ce cahier à améliorer l'architecture d'un réseau d'entreprise et à le protéger contre les intrusions, dénis de service et autres attaques. On verra notamment comment filtrer des flux (netfilter/IPtables...), sécuriser la messagerie (milter-greylist, ClamAV...), chiffrer avec SSL (stunnel...) et (Open)SSH. On étudiera les techniques et outils de surveillance (métrologie avec MRTG, empreintes Tripwire, détection d'intrusion avec des outils tel Snort, création de tableaux de bord) et l'authentification unique (SSO) avec LDAP, Kerberos, PAM, les certificats X509 et les PKI...
L'avis du libraire Eyrolles
Les administrateurs réseau trouveront dans cet ouvrage les notions de sécurité essentielles pour se protéger des intrusions et autres attaques. Il présente à travers une étude de cas générique une démarche méthodique qui permet aux administrateurs d'avoir une vue d'ensemble dans leur politique de sécurité.
Extraits du livre
L'auteur - Bernard Boutherin
Ingénieur de formation, Bernard Boutherin a été administrateur système et réseau successivement dans trois laboratoires du CNRS. Il est actuellement responsable informatique du LPSC à Grenoble et est chargé de mission pour la sécurité informatique auprès de la direction de I'IN2P3 (18 laboratoires de recherche, près de trois mille utilisateurs).
L'auteur - Benoît Delaunay
De formation universitaire, Benoit Delaunay travaille actuellement au Centre de Calcul de l'IN2P3 (Institut National de Physique Nucléaire et de Physique des Particules). Il y est administrateur système et réseau en charge de la sécurité informatique. Il intervient également pour le compte de divers organismes comme consultant et formateur indépendant.
Sommaire
- La sécurité et le système Linux
- L'étude de cas : un réseau à sécuriser
- Attaques et compromissions des machines
- Chiffrement des communications avec SSH et SSL
- Sécurisation des systèmes
- Sécurisation des services réseau : DNS, Web et mail
- Filtrage en entrée de site
- Topologie, segmentation et DMZ
- Surveillance et audit
- Gestion des comptes utilisateur et authentification
- Annexe A : infrastructure à gestion de clés : création de l'autorité de certification de Tamalo.com
- Annexe B : authentification, mise en oeuvre de NIS, LDAP et Kerberos
- Index
Caractéristiques techniques
PAPIER | NUMERIQUE | |
Éditeur(s) | Eyrolles | |
Auteur(s) | Bernard Boutherin, Benoît Delaunay | |
Collection | Cahiers de l'Admin | |
Parution | 23/11/2006 | 07/07/2011 |
Édition | 3eme édition | |
Nb. de pages | 266 | 266 |
Format | 21 x 24.1 | - |
Couverture | Broché | - |
Poids | 668g | - |
Intérieur | Noir et Blanc | - |
Contenu | - |
ePub + PDF |
EAN13 | 9782212119602 |
9782212056891 |
ISBN13 | 978-2-212-11960-2 | - |
Avantages Eyrolles.com
Consultez aussi
- Les meilleures ventes en Graphisme & Photo
- Les meilleures ventes en Informatique
- Les meilleures ventes en Construction
- Les meilleures ventes en Entreprise & Droit
- Les meilleures ventes en Sciences
- Les meilleures ventes en Littérature
- Les meilleures ventes en Arts & Loisirs
- Les meilleures ventes en Vie pratique
- Les meilleures ventes en Voyage et Tourisme
- Les meilleures ventes en BD et Jeunesse
- Informatique Systèmes d'exploitation Linux Administration, réseau et sécurité
- Informatique Informatique d'entreprise Sécurité
- Informatique Développement d'applications Programmation UNIX / Linux
- Informatique Réseaux et télecommunications Ouvrages généraux
- Informatique Réseaux et télecommunications Protocoles et standards
- Informatique Réseaux et télecommunications Administration réseau
- Informatique Réseaux et télecommunications Sécurité réseau
- Informatique Réseaux et télecommunications Sécurité réseau Sécurité internet
- Informatique Certifications Linux