wiki:securite:secu_systeme
Table des matières
Sécurité au niveau du Système
En cours de rédaction
- Utiliser le format de partition le plus évolué (ext4 pour Linux, exFAT pour Windows).
- Appliquer les mises à jour automatique du système dès qu'elles sont disponibles.
- windows — Créer un disque de réinitialisation de mot de passe à l’aide d’une clé USB.
- windows — Graver les DVD de réinstallation. Dans l'ancien temps, Micro$oft fournissait documentation papier et supports originaux. Maintenant c'est à vous de vous débrouiller. Un disque peut casser, comment réinstallez-vous windows sur un disque neuf ?
- windows — Sauvegardez la clef de votre licence. Là encore Micro$oft fait de grosses économies. En cas de crash du disque, comment retrouverez-vous votre licence, sans la payer à nouveau, puisqu'elle n'est même plus écrite (étiquette) sur le PC ? Vous rachetez un 2e PC (après une casse) repayer une licence…
Création des comptes
Sur l'ordinateur, créer différents comptes :
- Créer votre compte habituel (avec droits administrateur) - pour vous.
- Créer un compte de secours (avec droits administrateur) - pour vous.
- Créer un compte pour le dépanneur (avec droits administrateur), dont vous changez le MdP après son intervention.
- Créer un compte pour un autre utilisateur, invité (si besoin).
- Créer de faux comptes (changer par l'ID 0000).
- Comptes administrateurs, changer les ID.
Définir les Permissions/Privilèges adaptés à la maîtrise de l’utilisateur. Utilisation temporaire des privilèges Administrateur.
Stratégie de verrouillage de compte (3 essais maxi).
Un compte (sur une machine ou sur un site web) est strictement personnel, surtout son mot de passe.
Écran de veille
Mettre un MdP sur l'écran de veille, avec verrouillage assez court selon le milieu ambiant, au bout de 15-20 min à la maison.
Pare-feu
Anti-virus
Faut-il en avoir un sur Linux ?
Programmes au démarrage
Identifier les programmes inconnus lancés au démarrage.
Authentification
Cryptage des disques
Supprimer ce qui est inutile : services, tâches de fond, comptes utilisateurs, partages…
Activer l’audit ????????????
Programme de récupération du système
wiki/securite/secu_systeme.txt · Dernière modification : 2020/10/16 18:47 de 127.0.0.1