Manière active et manière passive d'aborder la sécurité

Les manières d'aborder la sécurité peuvent être divisées en deux types : active ou passive. Une manière active consiste à prévenir toute brèche du modèle de sécurité d'un système, alors qu'une manière passive fait plutôt référence aux gestes posés pour contrôler la sécurité du système basée sur le modèle de sécurité en question.

Tout utilisateur devrait employer les deux méthodes car elles se renforcent mutuellement. En effet, le fait de savoir au moyen du journal du serveur qu'un utilisateur donné essaie de déjouer votre système de sécurité (manière passive d'aborder la sécurité) pourrait faire en sorte que vous installiez une application qui bloque les utilisateurs et les empêche carrément d'obtenir une invite de connexion pour commencer (manière active). De même, le fait que vous n'utilisiez pas de mots de passe masqués pour protéger votre système, (approche active) pourrait vous mener à vérifier vigoureusement les changements apportés aux fichiers clés de votre système avec un outil tel que Tripwire (manière passive). Pour obtenir plus de renseignements sur Tripwire, reportez-vous au Chapitre 10.

Red Hat Linux comprend toute une série d'outils qui vous aideront à mettre en pratique ces deux approches de la sécurité. Dans les deux cas, vous devez toutefois utiliser une méthodologie appropriée afin d'éviter que la protection de votre système ne dépende trop étroitement des outils que vous utiliserez.

Outils et méthodes pour la manière active d'aborder la sécurité

La plupart des outils de sécurité pour Red Hat Linux fonctionnent de façon à protéger activement le système. Voici quelques-uns des outils source ouverte les plus communs et les plus utiles :

Voici quelques méthodes qui impliquent une manière active d'aborder la sécurité :

Outils et méthodes pour la manière passive d'aborder la sécurité

Bien que la plupart des outils de sécurité pour Red Hat Linux soient destinés à la manière active d'aborder la sécurité, quelques outils font de la manière passive un fardeau d'administration beaucoup moins lourd.

Voici quelques méthodes qui impliquent une manière passive d'aborder la sécurité :