8.1. Sécuriser votre machine avec DrakSec

Draksec vous permet de changer le niveau de sécurité de votre système et de configurer toutes les options et fonctionnalités associées à ces niveaux.

Draksec permet de configurer différents aspects de la sécurité du système, à savoir :

Chaque niveau de sécurité modifie la configuration système, le rendant plus sécurisé et vérifiant de plus en plus d'aspects relatifs à la sécurité.

8.1.1. Choix du niveau de sécurité

Figure 8.1. Choix du niveau de sécurité de votre système

Choix du niveau de sécurité de votre système

Choix du niveau de sécurité.  Commencez par activer msec en cochant la case Activer l'outil MSEC. Puis choisissez le niveau de sécurité souhaité: Standard ou Sécurisé. Ces modifications seront effectives dès lors que vous aurez cliqué sur le bouton de sauvegarde. Il est important de lire les informations affichées à l'écran, elles vous permettront de mieux cerner les implications de ces niveaix de sécurité sur votre système.

[Astuce] Explorez chaque niveau

Si vous souhaitez vérifier quelles sont les options activées pour un niveau de sécurité donné, consultez les autres onglets : Sécurité du système, Sécurité du réseau, et Vérifications périodiques et Permissions. Cliquez sur le bouton Aide pour obtenir une présentation des options ainsi que leurs valeurs par défaut. Si ces valeurs ne vous conviennent pas, il vous suffit de les modifier. Lisez Section 8.1.2, « Modification d'un niveau de sécurité » pour plus de détails.

Activez les alertes de sécurité.  En cochant la case Alertes de sécurité, les alertes de sécurité générées par msec seront envoyées par courrier électronique à l'Administrateur sécurité défini dans le champ suivant. Vous pouvez utiliser soit un utilisateur local, soit une adresse e-mail complète. Enfin vous pouvez également recevoir des notifications directement sur votre bureau. Cochez la case correspondant pour les activer.

[Avertissement] Avertissement

Il est vivement conseillé d'activer l'option des alertes de sécurité afin que l'administrateur soit immédiatement informé d'éventuels problèmes de sécurité. Dans le cas contraire, l'administrateur devra régulièrement consulter les fichiers journaux relatifs.

8.1.2. Modification d'un niveau de sécurité

Sélectionnez un paramètre dans un des onglets puis double-cliquez sur la valeur correspondante. Une nouvelle fenêtre apparaît et vous propose des informations sur ce paramètre : Valeur actuelle, Valeur du niveau standard qui correspond à la valeur par défaut positionnée pour le niveau de sécurité sélectionné.

Figure 8.2. Modification des options MSEC standard

Modification des options MSEC standard

Dans la liste déroulante, choisissez la valeur qui vous convient. Cliquez sur OK pour valider cette valeur. Pour sauvegarder définitivement vos modifications, cliquez sur l'icône d'enregistrement.

8.1.3. Configurer les droits de délégation

drakperm vous permet de configurer les permissions qui doivent être associées à chaque fichier et dossier du système : fichiers de configuration, fichiers personnels, programmes, etc. Si les propriétaires et les permissions répertoriés ne correspondent pas aux permissions actuelles, msec (qui signifie Mandriva Linux Security Tool soit « Outil de Sécurité Mandriva Linux » en français) les changera lors de ses vérifications (effectués toutes les heures). Ces modifications peuvent aider à éviter des trous de sécurité ou une intrusion potentielle.

Figure 8.3. Configuration des vérifications des permissions des fichiers

Configuration des vérifications des permissions des fichiers

La liste des fichiers et dossiers qui apparaît dépend du niveau de sécurité configuré dans msec et des permissions prévues à ce niveau de sécurité. Pour chaque Chemin est spécifié le propriétaire (utilisateur), le groupe propriétaire (Groupe) et les Permissions. Dans le menu déroulant, vous pouvez choisir d'afficher les règles propres à msec (Réglages système), vos règles (Réglages personnalisés) ou les deux (Réglages personnalisés et système) comme dans l'exemple de Figure 8.3, « Configuration des vérifications des permissions des fichiers ».

[Note] Note

Les règles système ne sont pas modifiables, comme le montre le symbole « Sens interdit » visible sur la gauche. Toutefois, vous pouvez les redéfinir en ajoutant des règles personnalisées.

Créez vos propres règles.  Si vous désirez définir des règles précises pour certains fichiers ou modifier le comportement par défaut, choisissez Réglages personnalisés dans la liste, puis cliquez sur le bouton Ajouter une règle.

Figure 8.4. Ajout d'une règle

Ajout d'une règle

Procédure 8.1. Personnalisez les règles d'accès à votre dossier personnel

  1. Imaginons que votre niveau de sécurité soit actuellement configuré à 3 (haut). Cela signifie que les répertoires personnels de vos utilisateurs ne pourront être consultés que par leurs propriétaires. Si vous désirez partager le contenu du dossier personnel de Pierre avec d'autres utilisateurs, vous devez modifier les permissions du répertoire /home/pierre/.

  2. msec change uniquement les permissions plus souples que celles requises à un niveau de sécurité donné. Ce qui signifie que pour le changement ci-dessus, les permissions doivent être changées manuellement.

    Vous pouvez utiliser Konqueror en modifiant les propriétés de permission de votre répertoire personnel et en cochant l'option Appliquer les modifications aux sous-dossiers et à leur contenu.

  3. Si vous créez plusieurs règles, vous pouvez changer leurs priorités en les déplaçant dans la liste. Utilisez les boutons Monter et Descendre après avoir sélectionné vos règles pour avoir plus de contrôle sur les permissions du système.