SlideShare una empresa de Scribd logo
1 de 18
Descargar para leer sin conexión
Oubliez les mutualisés, 

passez simplement aux dédiés !
Pierre Gasté
Human Talks Mars 2014
Pierre

Responsable web et mobile @Soqrate
Les sites internet, les applications web et mobiles
ont besoin d’un serveur pour fonctionner.
!
Mutualisé ou dédié ?
Combien ça coûte ?

!
OVH : 8 € / mois"
Online : 9,99 € / mois.
Quels sont les intérêts ?

!
Connaissances. Précisions. Optimisation. Maitrise.
SSH

!
La porte d’entrée sécurisée de votre serveur.
SSH - La porte d’entrée sécurisée de votre serveur.
• Changer le port de connexion par défaut

Eviter les attaques brute-force.
• Autoriser la connexion à certaines IP / utilisateurs

Gérer finement qui peut se connecter.
• Se connecter par clé privée / clé publique

Désactiver la connexion par mot de passe.
• Réduire le time-out de la connexion

Optimiser les ressources réseau.
Apache - Nginx

!
Votre web-server favoris.
Apache / Nginx : Votre web-server favoris.
• Vérifier le répertoire par défaut de votre serveur

Eviter la diffusion involontaire de fichiers.
• Masquer les informations d’identification du serveur

Signature du serveur, version et type de serveur.
• Créer vos Virtual-Host

Séparer proprement vos applications web.
• Activer les modules nécessaires

Optimiser et sécuriser l’installation de votre serveur web.
Proftpd - PureFTP

!
Délimitez les espaces accessibles en FTP.
Proftpd - PureFTP : Délimitez les espaces accessibles
• Définir des comptes utilisateurs distincts

En mode fichier classique ou par base de données MySQL.
• Changer le port par défaut

Selon les besoins si cela est possible.
• Manipuler les timeout 

Optimiser la gestion de vos connexions.
• Evaluer le nombre de connexions simultanées

Trouver le juste milieu pour servir toutes les demandes.
• Créer des Virtual Host

Comme les webserver, permet d’avoir une configuration personnalisée.
Iptables

!
Garant principal de la sécurité de votre serveur.
Iptables : Garant principal de la sécurité.
• Interdire les requêtes non autorisées

Autoriser les ports requis uniquement.
• Créer un script d’exécution automatique

Application de vos règles au démarrage de la machine.
• Très complet mais très simple à configurer

Concept de pare-feu habituel.
• Passez au pare-feu matériel … ou pas !

Pour les riches ou les puristes !
Postfix

!
L’allié idéal pour la distribution de mails.
Postfix : L’allié idéal pour la distribution de mails.
• Configuration par défaut souvent adaptée

Peu de configuration nécessaire (assistant existant)
• Envoi et réception de mails

Héberger vous même votre messagerie pro.
• Possibilité de chiffrer vos emails
• Installation d’un module anti-spam

Spamassassin, Amavis, …
• Risque de non délivrabilité

IP black/greylisté, protections non mise en place
Backup

!
Prévoyez un plan de reprise d’activité.
Backup : Prévoyez un plan de reprise d’activité.
• Priorité numéro 1 : vos données.

Prévoyez une sauvegarde régulière.
• Vos applications

Peut être sauvegarder différemment.
• Les librairies, applications, outils, … installés

Soit une sauvegarde du système, soit une liste des apps installées.
• Prévoir une sauvegarde incrémentale et glissante

Plusieurs versions, sur plusieurs jours.
• rSync, backup-manager, ftp, …
MySQL, PostgreSQL, MongoDb, Fail2ban, Rkhunter, PHP,
Node.js, Java, Bind, ntp, rsync, …
Mais encore …

Más contenido relacionado

Destacado

Nginx - Serveur HTTP haute performances
Nginx - Serveur HTTP haute performancesNginx - Serveur HTTP haute performances
Nginx - Serveur HTTP haute performancesPascal Armand
 
10 conseils pour booster les performances de votre site sous WordPress
10 conseils pour booster les performances de votre site sous WordPress10 conseils pour booster les performances de votre site sous WordPress
10 conseils pour booster les performances de votre site sous WordPressAurélien Denis
 
Découverte de Redis
Découverte de RedisDécouverte de Redis
Découverte de RedisJEMLI Fathi
 
Introduction à WordPress sous Nginx
Introduction à WordPress sous NginxIntroduction à WordPress sous Nginx
Introduction à WordPress sous NginxMaxime Jobin
 
[FR] C'est quoi une API ?
[FR] C'est quoi une API ?[FR] C'est quoi une API ?
[FR] C'est quoi une API ?OVHcloud
 
Performance serveur et apache
Performance serveur et apachePerformance serveur et apache
Performance serveur et apacheafup Paris
 
Sécurité: Ne soyez pas à risque
Sécurité: Ne soyez pas à risqueSécurité: Ne soyez pas à risque
Sécurité: Ne soyez pas à risqueMaxime Jobin
 
Methodologies de Developpement Agiles : Scrum et XP
Methodologies de Developpement Agiles : Scrum et XPMethodologies de Developpement Agiles : Scrum et XP
Methodologies de Developpement Agiles : Scrum et XPNicolas Perriault
 
Kiwiparty 2011 - Optimisation des sites internet
Kiwiparty 2011 - Optimisation des sites internetKiwiparty 2011 - Optimisation des sites internet
Kiwiparty 2011 - Optimisation des sites internetDevclic
 

Destacado (10)

Nginx - Serveur HTTP haute performances
Nginx - Serveur HTTP haute performancesNginx - Serveur HTTP haute performances
Nginx - Serveur HTTP haute performances
 
Nginx
NginxNginx
Nginx
 
10 conseils pour booster les performances de votre site sous WordPress
10 conseils pour booster les performances de votre site sous WordPress10 conseils pour booster les performances de votre site sous WordPress
10 conseils pour booster les performances de votre site sous WordPress
 
Découverte de Redis
Découverte de RedisDécouverte de Redis
Découverte de Redis
 
Introduction à WordPress sous Nginx
Introduction à WordPress sous NginxIntroduction à WordPress sous Nginx
Introduction à WordPress sous Nginx
 
[FR] C'est quoi une API ?
[FR] C'est quoi une API ?[FR] C'est quoi une API ?
[FR] C'est quoi une API ?
 
Performance serveur et apache
Performance serveur et apachePerformance serveur et apache
Performance serveur et apache
 
Sécurité: Ne soyez pas à risque
Sécurité: Ne soyez pas à risqueSécurité: Ne soyez pas à risque
Sécurité: Ne soyez pas à risque
 
Methodologies de Developpement Agiles : Scrum et XP
Methodologies de Developpement Agiles : Scrum et XPMethodologies de Developpement Agiles : Scrum et XP
Methodologies de Developpement Agiles : Scrum et XP
 
Kiwiparty 2011 - Optimisation des sites internet
Kiwiparty 2011 - Optimisation des sites internetKiwiparty 2011 - Optimisation des sites internet
Kiwiparty 2011 - Optimisation des sites internet
 

Similar a Oubliez les mutualisés, passez simplement aux dédiés ! - Human Talks 2014

Instances multiples : les pièges à éviter (Liferay User Group France)
Instances multiples : les pièges à éviter (Liferay User Group France)Instances multiples : les pièges à éviter (Liferay User Group France)
Instances multiples : les pièges à éviter (Liferay User Group France)Sébastien Le Marchand
 
Rétro-ingénierie de protocole crypto: Un "starter pack"
Rétro-ingénierie de protocole crypto: Un "starter pack"Rétro-ingénierie de protocole crypto: Un "starter pack"
Rétro-ingénierie de protocole crypto: Un "starter pack"Maxime Leblanc
 
Durcissement Windows.pdf
Durcissement Windows.pdfDurcissement Windows.pdf
Durcissement Windows.pdfAGnet2016
 
chap 4 Sécurité des accès.pdf
chap 4 Sécurité des accès.pdfchap 4 Sécurité des accès.pdf
chap 4 Sécurité des accès.pdfdepinfo
 
Sécuriser un site WordPress - Semaine du web
Sécuriser un site WordPress - Semaine du webSécuriser un site WordPress - Semaine du web
Sécuriser un site WordPress - Semaine du webNour El Houda
 
Un Voyage Au Cœur Du Cache
Un Voyage Au Cœur Du CacheUn Voyage Au Cœur Du Cache
Un Voyage Au Cœur Du CachePierre Lannoy
 
08 01 mise en place d'un serveur web
08 01 mise en place d'un serveur web08 01 mise en place d'un serveur web
08 01 mise en place d'un serveur webNoël
 
AWS Paris Summit 2014 - T3 - Evolution des architectures VPC
AWS Paris Summit 2014 - T3 - Evolution des architectures VPCAWS Paris Summit 2014 - T3 - Evolution des architectures VPC
AWS Paris Summit 2014 - T3 - Evolution des architectures VPCAmazon Web Services
 
Développer et déployer une application php maintenable
Développer et déployer une application php maintenableDévelopper et déployer une application php maintenable
Développer et déployer une application php maintenableLeTesteur
 
Installation d'openerp 6.1 rc1
Installation d'openerp 6.1 rc1Installation d'openerp 6.1 rc1
Installation d'openerp 6.1 rc1easyopenerp
 
Conférence #nwx2014 - Maxime Mauchaussée - Partager du code maintenable et év...
Conférence #nwx2014 - Maxime Mauchaussée - Partager du code maintenable et év...Conférence #nwx2014 - Maxime Mauchaussée - Partager du code maintenable et év...
Conférence #nwx2014 - Maxime Mauchaussée - Partager du code maintenable et év...Normandie Web Xperts
 
Prévention et traitement du hack de serveurs
Prévention et traitement du hack de serveursPrévention et traitement du hack de serveurs
Prévention et traitement du hack de serveursAmen.fr
 
Le meilleur pour votre site WordPress
Le meilleur pour votre site WordPressLe meilleur pour votre site WordPress
Le meilleur pour votre site WordPressAurélien Denis
 
Catalogue Express
Catalogue Express Catalogue Express
Catalogue Express Ikoula
 
Accroître la sécurité de son site internet et de Joomla! plus spécifiquement
Accroître la sécurité de son site internet et de Joomla! plus spécifiquementAccroître la sécurité de son site internet et de Joomla! plus spécifiquement
Accroître la sécurité de son site internet et de Joomla! plus spécifiquementChristophe Avonture
 

Similar a Oubliez les mutualisés, passez simplement aux dédiés ! - Human Talks 2014 (20)

Instances multiples : les pièges à éviter (Liferay User Group France)
Instances multiples : les pièges à éviter (Liferay User Group France)Instances multiples : les pièges à éviter (Liferay User Group France)
Instances multiples : les pièges à éviter (Liferay User Group France)
 
Rétro-ingénierie de protocole crypto: Un "starter pack"
Rétro-ingénierie de protocole crypto: Un "starter pack"Rétro-ingénierie de protocole crypto: Un "starter pack"
Rétro-ingénierie de protocole crypto: Un "starter pack"
 
Présentation "Bonnes pratiques de sécurité sur le web"
Présentation "Bonnes pratiques de sécurité sur le web"Présentation "Bonnes pratiques de sécurité sur le web"
Présentation "Bonnes pratiques de sécurité sur le web"
 
Sécuriser et entretenir son PC
Sécuriser et entretenir son PCSécuriser et entretenir son PC
Sécuriser et entretenir son PC
 
WordPress Jurassique
WordPress JurassiqueWordPress Jurassique
WordPress Jurassique
 
Durcissement Windows.pdf
Durcissement Windows.pdfDurcissement Windows.pdf
Durcissement Windows.pdf
 
chap 4 Sécurité des accès.pdf
chap 4 Sécurité des accès.pdfchap 4 Sécurité des accès.pdf
chap 4 Sécurité des accès.pdf
 
Sécuriser un site WordPress - Semaine du web
Sécuriser un site WordPress - Semaine du webSécuriser un site WordPress - Semaine du web
Sécuriser un site WordPress - Semaine du web
 
Formation webmaster
Formation webmasterFormation webmaster
Formation webmaster
 
Un Voyage Au Cœur Du Cache
Un Voyage Au Cœur Du CacheUn Voyage Au Cœur Du Cache
Un Voyage Au Cœur Du Cache
 
08 01 mise en place d'un serveur web
08 01 mise en place d'un serveur web08 01 mise en place d'un serveur web
08 01 mise en place d'un serveur web
 
AWS Paris Summit 2014 - T3 - Evolution des architectures VPC
AWS Paris Summit 2014 - T3 - Evolution des architectures VPCAWS Paris Summit 2014 - T3 - Evolution des architectures VPC
AWS Paris Summit 2014 - T3 - Evolution des architectures VPC
 
Développer et déployer une application php maintenable
Développer et déployer une application php maintenableDévelopper et déployer une application php maintenable
Développer et déployer une application php maintenable
 
Installation d'openerp 6.1 rc1
Installation d'openerp 6.1 rc1Installation d'openerp 6.1 rc1
Installation d'openerp 6.1 rc1
 
Sécuriser son PC sur internet
Sécuriser son PC sur internet Sécuriser son PC sur internet
Sécuriser son PC sur internet
 
Conférence #nwx2014 - Maxime Mauchaussée - Partager du code maintenable et év...
Conférence #nwx2014 - Maxime Mauchaussée - Partager du code maintenable et év...Conférence #nwx2014 - Maxime Mauchaussée - Partager du code maintenable et év...
Conférence #nwx2014 - Maxime Mauchaussée - Partager du code maintenable et év...
 
Prévention et traitement du hack de serveurs
Prévention et traitement du hack de serveursPrévention et traitement du hack de serveurs
Prévention et traitement du hack de serveurs
 
Le meilleur pour votre site WordPress
Le meilleur pour votre site WordPressLe meilleur pour votre site WordPress
Le meilleur pour votre site WordPress
 
Catalogue Express
Catalogue Express Catalogue Express
Catalogue Express
 
Accroître la sécurité de son site internet et de Joomla! plus spécifiquement
Accroître la sécurité de son site internet et de Joomla! plus spécifiquementAccroître la sécurité de son site internet et de Joomla! plus spécifiquement
Accroître la sécurité de son site internet et de Joomla! plus spécifiquement
 

Oubliez les mutualisés, passez simplement aux dédiés ! - Human Talks 2014

  • 1. Oubliez les mutualisés, 
 passez simplement aux dédiés ! Pierre Gasté Human Talks Mars 2014
  • 2. Pierre Responsable web et mobile @Soqrate
  • 3. Les sites internet, les applications web et mobiles ont besoin d’un serveur pour fonctionner. ! Mutualisé ou dédié ?
  • 4. Combien ça coûte ? ! OVH : 8 € / mois" Online : 9,99 € / mois.
  • 5. Quels sont les intérêts ? ! Connaissances. Précisions. Optimisation. Maitrise.
  • 6. SSH ! La porte d’entrée sécurisée de votre serveur.
  • 7. SSH - La porte d’entrée sécurisée de votre serveur. • Changer le port de connexion par défaut
 Eviter les attaques brute-force. • Autoriser la connexion à certaines IP / utilisateurs
 Gérer finement qui peut se connecter. • Se connecter par clé privée / clé publique
 Désactiver la connexion par mot de passe. • Réduire le time-out de la connexion
 Optimiser les ressources réseau.
  • 8. Apache - Nginx ! Votre web-server favoris.
  • 9. Apache / Nginx : Votre web-server favoris. • Vérifier le répertoire par défaut de votre serveur
 Eviter la diffusion involontaire de fichiers. • Masquer les informations d’identification du serveur
 Signature du serveur, version et type de serveur. • Créer vos Virtual-Host
 Séparer proprement vos applications web. • Activer les modules nécessaires
 Optimiser et sécuriser l’installation de votre serveur web.
  • 10. Proftpd - PureFTP ! Délimitez les espaces accessibles en FTP.
  • 11. Proftpd - PureFTP : Délimitez les espaces accessibles • Définir des comptes utilisateurs distincts
 En mode fichier classique ou par base de données MySQL. • Changer le port par défaut
 Selon les besoins si cela est possible. • Manipuler les timeout 
 Optimiser la gestion de vos connexions. • Evaluer le nombre de connexions simultanées
 Trouver le juste milieu pour servir toutes les demandes. • Créer des Virtual Host
 Comme les webserver, permet d’avoir une configuration personnalisée.
  • 12. Iptables ! Garant principal de la sécurité de votre serveur.
  • 13. Iptables : Garant principal de la sécurité. • Interdire les requêtes non autorisées
 Autoriser les ports requis uniquement. • Créer un script d’exécution automatique
 Application de vos règles au démarrage de la machine. • Très complet mais très simple à configurer
 Concept de pare-feu habituel. • Passez au pare-feu matériel … ou pas !
 Pour les riches ou les puristes !
  • 14. Postfix ! L’allié idéal pour la distribution de mails.
  • 15. Postfix : L’allié idéal pour la distribution de mails. • Configuration par défaut souvent adaptée
 Peu de configuration nécessaire (assistant existant) • Envoi et réception de mails
 Héberger vous même votre messagerie pro. • Possibilité de chiffrer vos emails • Installation d’un module anti-spam
 Spamassassin, Amavis, … • Risque de non délivrabilité
 IP black/greylisté, protections non mise en place
  • 16. Backup ! Prévoyez un plan de reprise d’activité.
  • 17. Backup : Prévoyez un plan de reprise d’activité. • Priorité numéro 1 : vos données.
 Prévoyez une sauvegarde régulière. • Vos applications
 Peut être sauvegarder différemment. • Les librairies, applications, outils, … installés
 Soit une sauvegarde du système, soit une liste des apps installées. • Prévoir une sauvegarde incrémentale et glissante
 Plusieurs versions, sur plusieurs jours. • rSync, backup-manager, ftp, …
  • 18. MySQL, PostgreSQL, MongoDb, Fail2ban, Rkhunter, PHP, Node.js, Java, Bind, ntp, rsync, … Mais encore …