Sophie

Sophie

distrib > Mandriva > cooker > i586 > by-pkgid > f1bf657d7897899cbef141dd3a0c9d64 > files > 64

mandriva-doc-Mastering-Manual-fr-2010.1-1.1.noarch.rpm

<html>
   <head>
      <meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
   
      <title>14.1.&nbsp;S&eacute;curiser votre machine avec DrakSec</title>
      <link rel="stylesheet" href="images/mdk-doc.css" type="text/css">
      <meta name="generator" content="DocBook XSL Stylesheets V1.73.2">
      <link rel="start" href="index.html" title="Ma&icirc;triser Mandriva Linux">
      <link rel="up" href="mcc-security.html" title="Chapitre&nbsp;14.&nbsp;S&eacute;curisation de votre poste de travail">
      <link rel="prev" href="mcc-security.html" title="Chapitre&nbsp;14.&nbsp;S&eacute;curisation de votre poste de travail">
      <link rel="next" href="drakperm.html" title="14.2.&nbsp;D&eacute;l&eacute;guer des droits">
   </head>
   <body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF">
      <div class="navheader">
         <table width="100%" summary="Navigation header">
            <tr>
               <th colspan="3" align="center">14.1.&nbsp;S&eacute;curiser votre machine avec
                      DrakSec
               </th>
            </tr>
            <tr>
               <td width="20%" align="left"><a accesskey="p" href="mcc-security.html">Pr&eacute;c&eacute;dent</a>&nbsp;
               </td>
               <th width="60%" align="center">Chapitre&nbsp;14.&nbsp;S&eacute;curisation de votre poste de travail</th>
               <td width="20%" align="right">&nbsp;<a accesskey="n" href="drakperm.html">Suivant</a></td>
            </tr>
         </table>
         <hr>
      </div>
      <div class="section" lang="fr">
         <div class="titlepage">
            <div>
               <div>
                  <h2 class="title" style="clear: both"><a name="draksec"></a>14.1.&nbsp;S&eacute;curiser votre machine avec
                         DrakSec
                  </h2>
               </div>
            </div>
         </div>
           
         
           
         <p><a name="BId-draksec-pa1"></a><span class="inlinemediaobject"><img src="images/draksec-icon.png"></span> <a class="indexterm" name="BIdNEW-draksec-it6"></a> <a class="indexterm" name="BIdNEW-draksec-it7"></a> <a class="indexterm" name="BId-draksec-it3"></a> <a class="indexterm" name="BId-draksec-it4"></a> <span class="application">Draksec</span> vous permet de changer le
              niveau de s&eacute;curit&eacute; de votre syst&egrave;me et de configurer toutes les options et
              fonctionnalit&eacute;s associ&eacute;es &agrave; ces niveaux.
         </p>
         
           
         <p><a name="BIdNEW-draksec-pa19"></a><span class="application">Draksec</span> permet
              de configurer diff&eacute;rents aspects de la s&eacute;curit&eacute; du syst&egrave;me, &agrave;
              savoir&nbsp;:
         </p>
         
           
         <div class="itemizedlist">
            <ul type="disc">
               <li>
                        
                  <p>le comportement du syst&egrave;me,</p>
                      
               </li>
               <li>
                        
                  <p>les v&eacute;rifications p&eacute;riodiques de l'&eacute;tat du syst&egrave;me,</p>
                      
               </li>
            </ul>
         </div>
         
           
         <p>Chaque niveau de s&eacute;curit&eacute; modifie la configuration syst&egrave;me, le rendant
              plus s&eacute;curis&eacute; et v&eacute;rifiant de plus en plus d'aspects relatifs &agrave; la
              s&eacute;curit&eacute;.
         </p>
         
           
         <div class="section" lang="fr">
            <div class="titlepage">
               <div>
                  <div>
                     <h3 class="title"><a name="d5e8646"></a>14.1.1.&nbsp;Choix du niveau de s&eacute;curit&eacute;
                     </h3>
                  </div>
               </div>
            </div>
                
            
                
            <div class="figure"><a name="draksec-main"></a><p class="title"><b>Figure&nbsp;14.1.&nbsp;Choix du niveau de s&eacute;curit&eacute; de votre
                             syst&egrave;me</b></p>
               <div class="figure-contents">
                        
                  
                        
                  <div class="mediaobject" align="center"><img src="images/draksec-main.png" align="middle" alt="Choix du niveau de s&eacute;curit&eacute; de votre syst&egrave;me"></div>
                      
               </div>
            </div><br class="figure-break">
            
                
            <p>
                     <b>Choix du niveau de
                          s&eacute;curit&eacute;.&nbsp;</b>
               
                     <a class="indexterm" name="BId-draksec-it5"></a> Commencez par activer msec en cochant la case 
                     <span class="guilabel">Activer l'outil MSEC</span>. Puis choisissez le niveau de
                     s&eacute;curit&eacute; souhait&eacute;: <span class="guilabel">Standard</span> ou <span class="guilabel">S&eacute;curis&eacute;</span>.
                     Ces modifications seront effectives d&egrave;s lors que vous aurez cliqu&eacute; sur le bouton
                     de sauvegarde. Il est important de lire les informations affich&eacute;es &agrave; l'&eacute;cran, elles
                     vous permettront de mieux cerner les implications de ces niveaix de s&eacute;curit&eacute; sur
                     votre syst&egrave;me.
                   
            </p>
            
                
            <div class="tip" style="margin-left: 0.5in; margin-right: 0.5in;">
               <table border="0" summary="Tip: Explorez chaque niveau">
                  <tr>
                     <td rowspan="2" align="center" valign="top" width="25"><img alt="[Astuce]" src="images/tip.png"></td>
                     <th align="left">Explorez chaque niveau</th>
                  </tr>
                  <tr>
                     <td align="left" valign="top">
                              
                        
                              
                        <p><a name="BId-draksec-pa3"></a>Si vous souhaitez v&eacute;rifier
                                 quelles sont les options activ&eacute;es pour un niveau de s&eacute;curit&eacute; donn&eacute;,
                                 consultez les autres onglets&nbsp;: <span class="guilabel">S&eacute;curit&eacute; du syst&egrave;me</span>,
                                 <span class="guilabel">S&eacute;curit&eacute; du r&eacute;seau</span>, et <span class="guilabel">V&eacute;rifications
                                    p&eacute;riodiques</span> et <span class="guilabel">Permissions</span>. Cliquez
                                 sur le bouton <span class="guibutton">Aide</span> pour obtenir une pr&eacute;sentation
                                 des options ainsi que leurs valeurs par d&eacute;faut. Si ces valeurs ne vous
                                 conviennent pas, il vous suffit de les modifier. Lisez <a class="xref" href="draksec.html#draksec-customizing" title="14.1.2.&nbsp;Modification d'un niveau de s&eacute;curit&eacute;">Section&nbsp;14.1.2, &laquo;&nbsp;Modification d'un niveau de
                                    s&eacute;curit&eacute;&nbsp;&raquo;</a> pour plus de d&eacute;tails.
                        </p>
                            
                     </td>
                  </tr>
               </table>
            </div>
            
                
            <p>
                     <b>Activez les alertes de
                          s&eacute;curit&eacute;.&nbsp;</b>
               
                     En cochant la case
                     <span class="guilabel">Alertes de s&eacute;curit&eacute;</span>, les alertes de s&eacute;curit&eacute;
                     g&eacute;n&eacute;r&eacute;es par <span class="application">msec</span> seront envoy&eacute;es par
                     courrier &eacute;lectronique &agrave; l'<span class="guilabel">Administrateur s&eacute;curit&eacute;</span>
                     d&eacute;fini dans le champ suivant. Vous pouvez utiliser soit un utilisateur
                     local, soit une adresse e-mail compl&egrave;te. Enfin vous pouvez &eacute;galement 
                     recevoir des notifications directement sur votre bureau. Cochez la case
                     correspondant pour les activer.
                   
            </p>
            
                
            <div class="warning" style="margin-left: 0.5in; margin-right: 0.5in;">
               <table border="0" summary="Warning">
                  <tr>
                     <td rowspan="2" align="center" valign="top" width="25"><img alt="[Avertissement]" src="images/warning.png"></td>
                     <th align="left">Avertissement</th>
                  </tr>
                  <tr>
                     <td align="left" valign="top">
                              
                        <p><a name="BId-draksec-pa14"></a>Il est vivement conseill&eacute;
                                 d'activer l'option des alertes de s&eacute;curit&eacute; afin que l'administrateur
                                 soit imm&eacute;diatement inform&eacute; d'&eacute;ventuels probl&egrave;mes de s&eacute;curit&eacute;. Dans le
                                 cas contraire, l'administrateur devra r&eacute;guli&egrave;rement consulter les
                                 fichiers journaux relatifs.
                        </p>
                            
                     </td>
                  </tr>
               </table>
            </div>
              
         </div>
         
           
         <div class="section" lang="fr">
            <div class="titlepage">
               <div>
                  <div>
                     <h3 class="title"><a name="draksec-customizing"></a>14.1.2.&nbsp;Modification d'un niveau de
                              s&eacute;curit&eacute;
                     </h3>
                  </div>
               </div>
            </div>
                
            
                
            <p><a name="BId-draksec-pa5"></a>S&eacute;lectionnez un param&egrave;tre dans un des onglets puis 
                   double-cliquez sur la valeur correspondante. Une nouvelle fen&ecirc;tre appara&icirc;t et vous propose
                   des informations sur ce param&egrave;tre : <span class="guilabel">Valeur actuelle</span>, <span class="guilabel">Valeur 
                      du niveau standard</span> qui correspond &agrave; la valeur par d&eacute;faut positionn&eacute;e pour le niveau
                   de s&eacute;curit&eacute; s&eacute;lectionn&eacute;.
            </p>
                
                
            <div class="figure"><a name="draksec-options"></a><p class="title"><b>Figure&nbsp;14.2.&nbsp;Modification des options MSEC
                             standard</b></p>
               <div class="figure-contents">
                        
                  
                        
                  <div class="mediaobject" align="center"><img src="images/draksec-options.png" align="middle" alt="Modification des options MSEC standard"></div>
                      
               </div>
            </div><br class="figure-break">
            
            
            <p>Dans la liste d&eacute;roulante, choisissez la valeur qui vous convient. Cliquez sur 
               <span class="guilabel">OK</span> pour valider cette valeur. Pour sauvegarder d&eacute;finitivement vos
               modifications, cliquez sur l'ic&ocirc;ne d'enregistrement.
            </p>
            
              
         </div>
         
           
         <div class="section" lang="fr">
            <div class="titlepage">
               <div>
                  <div>
                     <h3 class="title"><a name="draksec-delegation"></a>14.1.3.&nbsp;Configurer les droits de d&eacute;l&eacute;gation
                     </h3>
                  </div>
               </div>
            </div>
                
            
              
            <p><a name="BId-drakperm-pa2"></a><span class="inlinemediaobject"><img src="images/drakperm-icon.png"></span> <a class="indexterm" name="BIdNEW-drakperm-it5"></a> <a class="indexterm" name="BId-drakperm-it1"></a> <a class="indexterm" name="BId-drakperm-it2"></a> <span class="application">drakperm</span> vous permet de configurer
                 les permissions qui doivent &ecirc;tre associ&eacute;es &agrave; chaque fichier et dossier du
                 syst&egrave;me&nbsp;: fichiers de configuration, fichiers personnels, programmes, etc.
                 Si les propri&eacute;taires et les permissions r&eacute;pertori&eacute;s ne correspondent pas aux
                 permissions actuelles, <a class="indexterm" name="BId-drakperm-it3"></a> <a class="indexterm" name="BId-drakperm-it4"></a> <span class="application">msec</span> (qui signifie <em class="citetitle"><a name="BIdNEW-drakperm-ct1"></a>Mandriva Linux Security Tool</em> soit
                 &laquo;&nbsp;<span class="quote">Outil de S&eacute;curit&eacute; Mandriva Linux</span>&nbsp;&raquo; en fran&ccedil;ais) les changera
                 lors de ses v&eacute;rifications (effectu&eacute;s toutes les heures). Ces modifications
                 peuvent aider &agrave; &eacute;viter des trous de s&eacute;curit&eacute; ou une intrusion
                 potentielle.
            </p>
            
              
            
              
            <div class="figure"><a name="drakperm-main"></a><p class="title"><b>Figure&nbsp;14.3.&nbsp;Configuration des v&eacute;rifications des
                           permissions des fichiers</b></p>
               <div class="figure-contents">
                      
                  
                      
                  <div class="mediaobject" align="center"><img src="images/drakperm-main.png" align="middle" alt="Configuration des v&eacute;rifications des permissions des fichiers"></div>
                    
               </div>
            </div><br class="figure-break">
            
              
            <p><a name="BId-drakperm-pa3"></a>La liste des fichiers et
                 dossiers qui appara&icirc;t d&eacute;pend du niveau de s&eacute;curit&eacute; configur&eacute; dans
                 <span class="application">msec</span> et des permissions pr&eacute;vues &agrave; ce niveau de
                 s&eacute;curit&eacute;. Pour chaque <span class="guilabel">Chemin</span> est sp&eacute;cifi&eacute; le
                 propri&eacute;taire (<span class="guilabel">utilisateur</span>), le groupe propri&eacute;taire
                 (<span class="guilabel">Groupe</span>) et les <span class="guilabel">Permissions</span>. Dans
                 le menu d&eacute;roulant, vous pouvez choisir d'afficher les r&egrave;gles propres &agrave;
                 <span class="application">msec</span> (<span class="guilabel">R&eacute;glages syst&egrave;me</span>), vos
                 r&egrave;gles (<span class="guilabel">R&eacute;glages personnalis&eacute;s</span>) ou les deux
                 (<span class="guilabel">R&eacute;glages personnalis&eacute;s et syst&egrave;me</span>) comme dans
                 l'exemple de <a class="xref" href="draksec.html#drakperm-main" title="Figure&nbsp;14.3.&nbsp;Configuration des v&eacute;rifications des permissions des fichiers">Figure&nbsp;14.3, &laquo;&nbsp;Configuration des v&eacute;rifications des
                        permissions des fichiers&nbsp;&raquo;</a>.
            </p>
            
              
            <div class="note" style="margin-left: 0.5in; margin-right: 0.5in;">
               <table border="0" summary="Note">
                  <tr>
                     <td rowspan="2" align="center" valign="top" width="25"><img alt="[Note]" src="images/note.png"></td>
                     <th align="left">Note</th>
                  </tr>
                  <tr>
                     <td align="left" valign="top">
                            
                        <p><a name="BId-drakperm-pa4"></a>Les r&egrave;gles syst&egrave;me ne sont
                               pas modifiables, comme le montre le symbole &laquo;&nbsp;<span class="quote">Sens interdit</span>&nbsp;&raquo;
                               <span class="inlinemediaobject"><img src="images/non-editable.png"></span> visible sur la gauche. Toutefois, vous pouvez les
                               red&eacute;finir en ajoutant des r&egrave;gles personnalis&eacute;es.
                        </p>
                          
                     </td>
                  </tr>
               </table>
            </div>
            
              
            <p>
                   <b>Cr&eacute;ez vos propres r&egrave;gles.&nbsp;</b>
               
                   Si vous d&eacute;sirez d&eacute;finir des r&egrave;gles
                   pr&eacute;cises pour certains fichiers ou modifier le comportement par d&eacute;faut,
                   choisissez <span class="guilabel">R&eacute;glages personnalis&eacute;s</span> dans la liste, puis
                   cliquez sur le bouton <span class="guibutton">Ajouter une r&egrave;gle</span>.
                 
            </p>
            
              
            <div class="figure"><a name="drakperm-add"></a><p class="title"><b>Figure&nbsp;14.4.&nbsp;Ajout d'une r&egrave;gle</b></p>
               <div class="figure-contents">
                      
                  
                      
                  <div class="mediaobject" align="center"><img src="images/drakperm-add.png" align="middle" alt="Ajout d'une r&egrave;gle"></div>
                    
               </div>
            </div><br class="figure-break">
            
              
            <div class="procedure"><a name="d5e8768"></a><p class="title"><b>Proc&eacute;dure&nbsp;14.1.&nbsp;Personnalisez les r&egrave;gles d'acc&egrave;s &agrave;
                           votre dossier personnel</b></p>
               <ol type="1">
                  <li>
                           
                     <p><a name="BId-drakperm-pa6"></a>Imaginons que votre niveau
                              de s&eacute;curit&eacute; soit actuellement configur&eacute; &agrave; <code class="literal">3</code> (haut).
                              Cela signifie que les r&eacute;pertoires personnels de vos utilisateurs ne
                              pourront &ecirc;tre consult&eacute;s que par leurs propri&eacute;taires. Si vous d&eacute;sirez
                              partager le contenu du dossier personnel de Pierre avec d'autres
                              utilisateurs, vous devez modifier les permissions du r&eacute;pertoire
                              <code class="filename">/home/pierre/</code>.
                     </p>
                         
                  </li>
                  <li>
                           
                     <p><a name="BIdNEW-drakperm-pa12"></a><span class="application">msec</span>
                              change uniquement les permissions plus souples que celles requises &agrave; un
                              niveau de s&eacute;curit&eacute; donn&eacute;. Ce qui signifie que pour le changement
                              ci-dessus, les permissions doivent &ecirc;tre chang&eacute;es manuellement.
                     </p>
                     
                           
                     <p><a name="BIdNEW-drakperm-pa13"></a>Vous pouvez utiliser
                              <span class="application">Konqueror</span> en modifiant les propri&eacute;t&eacute;s de
                              permission de votre r&eacute;pertoire personnel et en cochant l'option
                              <span class="guilabel">Appliquer les modifications aux sous-dossiers et &agrave; leur
                                 contenu</span>.
                     </p>
                         
                  </li>
                  <li>
                           
                     <p><a name="BId-drakperm-pa9"></a>Si vous cr&eacute;ez plusieurs r&egrave;gles, vous
                              pouvez changer leurs priorit&eacute;s en les d&eacute;pla&ccedil;ant dans la liste. Utilisez
                              les boutons <span class="guibutton">Monter</span> et
                              <span class="guibutton">Descendre</span> apr&egrave;s avoir s&eacute;lectionn&eacute; vos r&egrave;gles pour
                              avoir plus de contr&ocirc;le sur les permissions du syst&egrave;me.
                     </p>
                         
                  </li>
               </ol>
            </div>
              
         </div>
         
      </div>
      <div class="navfooter">
         <hr>
         <table width="100%" summary="Navigation footer">
            <tr>
               <td width="40%" align="left"><a accesskey="p" href="mcc-security.html">Pr&eacute;c&eacute;dent</a>&nbsp;
               </td>
               <td width="20%" align="center"><a accesskey="u" href="mcc-security.html">Niveau sup&eacute;rieur</a></td>
               <td width="40%" align="right">&nbsp;<a accesskey="n" href="drakperm.html">Suivant</a></td>
            </tr>
            <tr>
               <td width="40%" align="left" valign="top">Chapitre&nbsp;14.&nbsp;S&eacute;curisation de votre poste de travail&nbsp;</td>
               <td width="20%" align="center"><a accesskey="h" href="index.html">Sommaire</a></td>
               <td width="40%" align="right" valign="top">&nbsp;14.2.&nbsp;D&eacute;l&eacute;guer des droits</td>
            </tr>
         </table>
      </div>
   </body>
</html>