====== Sécurité au niveau du Système ====== En cours de rédaction ------------------------------------------------ * Utiliser le format de partition le plus évolué (ext4 pour Linux, exFAT pour Windows). * Appliquer les mises à jour automatique du système dès qu'elles sont disponibles. * windows --- Créer un disque de réinitialisation de mot de passe à l’aide d’une clé USB. * windows --- Graver les DVD de réinstallation. Dans l'ancien temps, Micro$oft fournissait documentation papier et supports originaux. Maintenant c'est à vous de vous débrouiller. Un disque peut casser, comment réinstallez-vous windows sur un disque neuf ? * windows --- Sauvegardez la clef de votre licence. Là encore Micro$oft fait de grosses économies. En cas de crash du disque, comment retrouverez-vous votre licence, sans la payer à nouveau, puisqu'elle n'est même plus écrite (étiquette) sur le PC ? Vous rachetez un 2e PC (après une casse) repayer une licence... ------------------------------------------------ ===== Création des comptes ===== Sur l'ordinateur, créer différents comptes : * Créer votre **compte habituel** (avec droits administrateur) - pour vous. * Créer un **compte de secours** (avec droits administrateur) - pour vous. * Créer un **compte pour le dépanneur** (avec droits administrateur), dont vous changez le MdP après son intervention. * Créer un compte pour un autre utilisateur, invité (si besoin). * Créer de faux comptes (changer par l'ID 0000). * Comptes administrateurs, changer les ID. Définir les Permissions/Privilèges adaptés à la maîtrise de l’utilisateur. Utilisation __temporaire__ des privilèges Administrateur. Stratégie de verrouillage de compte (3 essais maxi). Un compte (sur une machine ou sur un site web) est strictement personnel, surtout son mot de passe. ------------------------------------------------ ===== Écran de veille ===== Mettre un MdP sur l'écran de veille, avec verrouillage assez court selon le milieu ambiant, au bout de 15-20 min à la maison. ------------------------------------------------ ===== Pare-feu ===== ------------------------------------------------ ===== Anti-virus ===== Faut-il en avoir un sur Linux ? ------------------------------------------------ ===== Programmes au démarrage ===== Identifier les programmes inconnus lancés au démarrage. ------------------------------------------------ Authentification Cryptage des disques Supprimer ce qui est inutile : services, tâches de fond, comptes utilisateurs, partages... Activer l’audit ???????????? Programme de récupération du système ---- Nombre de visiteurs : {{counter}} ----