Principes de base
Les actions possibles pour sécuriser un système ou les services qu’il héberge sont très
nombreuses. Voici les principes de base qu’il convient d’appliquer au minimum.
Minimisation : les serveurs doivent être installés avec le moins de fonctionnalités
possibles. Comme chaque service est potentiellement vulnérable, moins de services
seront mis en place dans un système, moins ce dernier sera vulnérable. Quel est
l’intérêt d’installer un serveur FTP et un serveur HTTP sur une machine dont l’unique
raison d’être est de relayer les messages en SMTP ? Cependant, cette minimisation a
ses limites car, si on écoute certains consultants en sécurité, chaque serveur devrait
être une forteresse ne fournissant qu’un seul service. Si cela est vrai dans un monde
idéal, ce n’est pas réaliste dans le contexte de l’entreprise. La minimisation des
systèmes est donc nécessaire, mais elle ne doit pas être poussée trop loin.
Correctifs : des vulnérabilités sont régulièrement révélées pour chaque service et
pour chaque système. La découverte de ces vulnérabilités donne lieu à la publication
de correctifs de sécurité qu’il convient d’appliquer régulièrement pour réduire
considérablement sa surface d’exposition aux attaques.
Configuration : la sécurisation du système et des services qui y sont hébergés est
inutile si aucun travail n’est réalisé au niveau de la configuration. Par exemple, des
droits trop permissifs sur un système de fichiers autorisent à modifier le contenu des
données de façon illicite. Un serveur de fichiers acceptant des connexions anonymes
ouvre la porte à des fuites d’information. La configuration par défaut de chaque
service doit donc être adaptée au cas par cas, pour éviter toute intrusion ou fuite
d’information.
Comptes par défaut : tous les logiciels, qu’il s’agisse du système, des bases de
données, des serveurs de fichiers ou des serveurs HTTP, installent par défaut des
comptes qui, bien souvent, ne sont jamais utilisés. Pour éviter qu’un malfaiteur s’en
serve comme agent d’attaque, il convient de les désactiver. De plus, il est impératif de
changer tous les mots de passe par défaut. Ne pas le faire est une faute grave. Si la
minimisation des services et l’application des correctifs de sécurité nécessitent un
certain sens du compromis de la part du RSSI, le changement de mots de passe par
défaut est une mesure qu’il faut appliquer systématiquement, sans aucune concession.
Aucun mot de passe par défaut ne doit être laissé sur un système.
Flux d’administration : les protocoles utilisés pour administrer les serveurs doivent
être chiffrés afin d’éviter les écoutes malveillantes qui permettraient de récupérer les
accréditions de l’administrateur.
Imputabilité : une dernière mesure de base consiste à configurer les systèmes de telle
sorte que l’on puisse imputer les actions, surtout celles d’administration. Cela passe
par l’utilisation de comptes nominatifs. Il convient donc que les administrateurs sur
Windows administrent avec un compte nominatif, dédié à l’administration. Notons
que pour les systèmes Unix, l’usage de sudo est très recommandé.
Certes, de nombreuses autres actions peuvent être réalisées, mais l’application de ces
principes généraux assure déjà un niveau de sécurité acceptable. Pour la mise en œuvre
Les actions possibles pour sécuriser un système ou les services qu’il héberge sont très
nombreuses. Voici les principes de base qu’il convient d’appliquer au minimum.
Minimisation : les serveurs doivent être installés avec le moins de fonctionnalités
possibles. Comme chaque service est potentiellement vulnérable, moins de services
seront mis en place dans un système, moins ce dernier sera vulnérable. Quel est
l’intérêt d’installer un serveur FTP et un serveur HTTP sur une machine dont l’unique
raison d’être est de relayer les messages en SMTP ? Cependant, cette minimisation a
ses limites car, si on écoute certains consultants en sécurité, chaque serveur devrait
être une forteresse ne fournissant qu’un seul service. Si cela est vrai dans un monde
idéal, ce n’est pas réaliste dans le contexte de l’entreprise. La minimisation des
systèmes est donc nécessaire, mais elle ne doit pas être poussée trop loin.
Correctifs : des vulnérabilités sont régulièrement révélées pour chaque service et
pour chaque système. La découverte de ces vulnérabilités donne lieu à la publication
de correctifs de sécurité qu’il convient d’appliquer régulièrement pour réduire
considérablement sa surface d’exposition aux attaques.
Configuration : la sécurisation du système et des services qui y sont hébergés est
inutile si aucun travail n’est réalisé au niveau de la configuration. Par exemple, des
droits trop permissifs sur un système de fichiers autorisent à modifier le contenu des
données de façon illicite. Un serveur de fichiers acceptant des connexions anonymes
ouvre la porte à des fuites d’information. La configuration par défaut de chaque
service doit donc être adaptée au cas par cas, pour éviter toute intrusion ou fuite
d’information.
Comptes par défaut : tous les logiciels, qu’il s’agisse du système, des bases de
données, des serveurs de fichiers ou des serveurs HTTP, installent par défaut des
comptes qui, bien souvent, ne sont jamais utilisés. Pour éviter qu’un malfaiteur s’en
serve comme agent d’attaque, il convient de les désactiver. De plus, il est impératif de
changer tous les mots de passe par défaut. Ne pas le faire est une faute grave. Si la
minimisation des services et l’application des correctifs de sécurité nécessitent un
certain sens du compromis de la part du RSSI, le changement de mots de passe par
défaut est une mesure qu’il faut appliquer systématiquement, sans aucune concession.
Aucun mot de passe par défaut ne doit être laissé sur un système.
Flux d’administration : les protocoles utilisés pour administrer les serveurs doivent
être chiffrés afin d’éviter les écoutes malveillantes qui permettraient de récupérer les
accréditions de l’administrateur.
Imputabilité : une dernière mesure de base consiste à configurer les systèmes de telle
sorte que l’on puisse imputer les actions, surtout celles d’administration. Cela passe
par l’utilisation de comptes nominatifs. Il convient donc que les administrateurs sur
Windows administrent avec un compte nominatif, dédié à l’administration. Notons
que pour les systèmes Unix, l’usage de sudo est très recommandé.
Certes, de nombreuses autres actions peuvent être réalisées, mais l’application de ces
principes généraux assure déjà un niveau de sécurité acceptable. Pour la mise en œuvre
