
- Durée
- 4 jours
- Niveau
- Avancé
- Modalités
- Présentiel / Distanciel
- Certification
- AVIT by ENI - Administration d’un système Linux
Description de la formation Securite linux
Cette formation sécurité Linux vous montrera comment sécuriser des serveurs Linux au moyen d'outils et Logiciels Libres, ces outils sont nombreux, mûrs et adoptés par les principaux acteurs du marché.
À l'issue de cette formation, les participants sauront définir une stratégie de sécurité, sécuriser des serveurs Linux et maintenir un niveau de sécurité constant dans le temps.

Objectifs pédagogiques
Objectifs pédagogiques :
- Sécuriser un système « isolé »
- Sécuriser un réseau dans l'entreprise
- Mener à bien un audit de sécurité
Objectifs opérationnels
Objectif opérationnel :
Sécuriser des serveurs Linux.
Cette formation vous prépare au passage de la certification "AVIT by ENI - Administration d’un système Linux". Elle fait partie de notre cursus « Administrateur Système Linux » (ULAC) mais peut être suivie indépendamment.
La certification Administration d’un système Linux démontre votre compétence à administrer un système d’exploitation Linux (sur un poste client comme sur un poste serveur), à mettre à jour et faire évoluer le système.
L’examen de certification se passe en ligne sous forme d’un QCM d’une durée d’1h45. Le résultat s’affiche selon un score de 1000 points. Un score supérieur à 600 indique que les compétences sont acquises.
Lorsque la formation est suivie indépendamment du cursus « Administrateur Système Linux », la certification n’est pas obligatoire. L’inscription à l’examen n’est pas incluse dans le prix de la formation.
Programme
Contenu du cours, module par module
10 modules
- Pourquoi sécuriser un système : De quoi doit on se protéger, de qui, pourquoi peut-on être attaqué ?
- Les attaques, les techniques des hackers
- Panorama des solutions
- La politique de sécurité ou l'épine dorsale de la stratégie de défense
Choisir une distribution dite « sécurisée »
- Debian, RedHat et les autres distributions
Les utilisateurs, l'authentification
- Définir une stratégie d'authentification sécurisée
- Gestion des mots de passe, « éducation » des utilisateurs
- Qui doit avoir un shell ?Qui doit pouvoir se connecter ?
- La notion de pseudo user
- Les concepts de protocoles et d'algorithmes cryptographiques
- Les algorithmes symétriques et asymétriques (à clé publique), les fonctions de hachage
- La signature numérique, les certificats X-509, la notion de PKI
- Rappels sur la gestion des utilisateurs et des droits, les ACLs
- Vérification des droits des fichiers, scripts et commandes efficaces pour diagnostiquer
- L'importance des droits sur les répertoires
- Vérification automatisée : un changement de droit est il légitime ?
- La dangerosité des droits d'endossement (SUID, SGID)
- La sécurité de connexion, le paquetage SHADOW
- L'architecture du système PAM
- Les fichiers de configuration
- Intérêt de restreindre les ressources du système au niveau PAM
- Paramétrage des règles PAM (ulimit, hids, ...)
- L'étude des principaux modules
- L'architecture du système SELinux
- Modifier les règles de comportement des exécutables,confinement de l'exécution des processus
- Terminologie DAC, MAC, RBAC, contexte, modèle...
- Définition de la politique de sécurité
- Outils d'administration
- SSH, le protocole et les commandes ssh
- SSL, l'utilisation de SSL et des certificats X-509 dans Apache et stunnel
- Kerberos et les applications kerbérorérisées
- Panorama des techniques pare-feux : bastion, DMZ, routeur filtrant, proxy, masquerading
- L'architecture Netfilter;Iptables, la notion de chaine, la syntaxe d'iptables
- La bibliothèque tcpd ou l'enveloppe de sécurité, la sécurisation via xinetd
- Mise en place d'un routeur filtrant, du masquerading et d'un bastion avec iptables
- Le proxy SQUID
- Panorama des techniques tunnels et VPN
- Le logiciel OpenVPN
- Principes généraux
- sécurisation du Web (Apache), du mail (Sendmail, Postfix), du DNS (bind), de FTP
- L'audit des systèmes de fichiers avec AIDE et Tripwire
- Les outils d'attaque réseau : le scanner nmap, le simulateur d'intrusion nessus
- La détection des attaques avec snort, lire et écrire des règles snort.
Travaux pratiques
Cette formation sur la sécurité de Linux est illustrée par de nombreux travaux pratiques. Les participants seront amenés à mettre concrètement en oeuvre les notions théoriques abordées. L'apprentissage par la pratique favorisera l'acquisition d'un haut niveau d'expertise sur Sécurité du système Linux.
Programme mis à jour le 26/11/2025
Public concerné
Ce cours s'adresse aux administrateurs de serveurs et de réseaux ayant le souci de mettre en oeuvre des serveurs sécurisés.

Prérequis
La connaissance préalable de l'administration système Linux, des réseaux et protocoles TCP/IP sont nécessaires.
J’évalue mes connaissances pour vérifier que je dispose des prérequis nécessaires pour profiter pleinement de cette formation en faisant le test de prérequis.
Faire le testFinancement
Cette formation peut être prise en charge par votre entreprise, seule ou avec l’appui de son opérateur de compétences. Nous fournissons le devis et les pièces attendues par l’OPCO.
5/5
1 avis
« Mon avis sur le contenu du stage : "Support de cours : Normal car sortie du périmètre." Ce que j'ai le plus apprécié : "Pédagogie et proximité du formateur" »
PJ
Les avis figurant ci-dessus sont issus des fiches d’évaluation que remplissent les participants à la fin de la formation. Ils sont ensuite publiés automatiquement si les personnes ont explicitement accepté que nous les diffusions.
Formations liées
- Windows Server 2025 : Mise à jour des compétences administrateur Réf. MS9N3 joursIntermédiaireProchaine session : 21 déc.2 150 €
- z/OS : Mise en oeuvre d'UNIX System Services (USS)Réf. OP25G5 joursIntermédiaire
- AIX - Administration système III : Gestion des Performances Réf. AN51G5 joursAvancé
- Automatiser les réseaux avec Red Hat Ansible Automation Platform (cours officiel)Réf. DO4574 joursIntermédiaireProchaine session : 12 oct.3 740 €