Newsletter MesServicesCyber. Restez informé des nouveaux guides de l’ANSSI et autres actualités MesServicesCyber. S’abonner
Publié le 22 février 2019
Présentation
Aujourd’hui les systèmes d’exploitation Unix et dérivés, et notamment GNU/Linux, jouent un rôle important dans l’écosystème des équipements, systèmes, réseaux et télécommunications. Ils sont en effet souvent déployés dans de nombreux produits (commutateurs, routeurs, téléviseurs, véhicules,...) Leur diversité et leur composition font qu’ils sont utilisés suivant un grand nombre de combinaisons possibles. Des règles de configuration permettent cependant d’obtenir des systèmes raisonnablement sûrs du moment que certains principes fondamentaux sont respectés, et de vérifier méthodologiquement qu’elles sont correctement appliquées par exemple à l’aide d’une liste de vérification. Le présent guide se concentre principalement sur des directives de configuration système génériques et des principes de bon sens qu’il convient d’appliquer lors du déploiement de services sur un système GNU/Linux. Il revient notamment sur les points suivants :
- Principes généraux de sécurité et de durcissement
- Configuration matérielle avant installation
- Installation du système
- Configuration et services système
- Solutions de cloisonnement et contrôle d’accès
Ce document est également disponible en anglais. Certaines des versions ci-dessous sont obsolètes et proposées uniquement à des fins d'archivage.
Ce guide est accompagné de l'outil "Actionnable Linux", disponible à l'URL https://github.com/ANSSI-FR/actionnable-linux. Il s'agit d'un rôle Ansible qui fournit, à titre d'exemple uniquement, une façon d'implémenter certaines recommandations du guide. La publication de cet outil s’inscrit dans la politique open source de l’ANSSI visant à partager avec la communauté cyber les codes qu’elle produit. Elle rend possible la réutilisation de l’outil par l’écosystème et participe ainsi à l’amélioration de la sécurité de ses SI.
