====== Sécurité au niveau du Système ======
En cours de rédaction
------------------------------------------------
* Utiliser le format de partition le plus évolué (ext4 pour Linux, exFAT pour Windows).
* Appliquer les mises à jour automatique du système dès qu'elles sont disponibles.
* windows --- Créer un disque de réinitialisation de mot de passe à l’aide d’une clé USB.
* windows --- Graver les DVD de réinstallation. Dans l'ancien temps, Micro$oft fournissait documentation papier et supports originaux. Maintenant c'est à vous de vous débrouiller. Un disque peut casser, comment réinstallez-vous windows sur un disque neuf ?
* windows --- Sauvegardez la clef de votre licence. Là encore Micro$oft fait de grosses économies. En cas de crash du disque, comment retrouverez-vous votre licence, sans la payer à nouveau, puisqu'elle n'est même plus écrite (étiquette) sur le PC ? Vous rachetez un 2e PC (après une casse) repayer une licence...
------------------------------------------------
===== Création des comptes =====
Sur l'ordinateur, créer différents comptes :
* Créer votre **compte habituel** (avec droits administrateur) - pour vous.
* Créer un **compte de secours** (avec droits administrateur) - pour vous.
* Créer un **compte pour le dépanneur** (avec droits administrateur), dont vous changez le MdP après son intervention.
* Créer un compte pour un autre utilisateur, invité (si besoin).
* Créer de faux comptes (changer par l'ID 0000).
* Comptes administrateurs, changer les ID.
Définir les Permissions/Privilèges adaptés à la maîtrise de l’utilisateur.
Utilisation __temporaire__ des privilèges Administrateur.
Stratégie de verrouillage de compte (3 essais maxi).
Un compte (sur une machine ou sur un site web) est strictement personnel, surtout son mot de passe.
------------------------------------------------
===== Écran de veille =====
Mettre un MdP sur l'écran de veille, avec verrouillage assez court selon le milieu ambiant, au bout de 15-20 min à la maison.
------------------------------------------------
===== Pare-feu =====
------------------------------------------------
===== Anti-virus =====
Faut-il en avoir un sur Linux ?
------------------------------------------------
===== Programmes au démarrage =====
Identifier les programmes inconnus lancés au démarrage.
------------------------------------------------
Authentification
Cryptage des disques
Supprimer ce qui est inutile : services, tâches de fond, comptes utilisateurs, partages...
Activer l’audit ????????????
Programme de récupération du système
----
Nombre de visiteurs : {{counter}}
----