Roadmap : Différence entre versions
De SLM - MediaWiki
(Page créée avec « ==Avoir accès à l'ensemble des serveurs en https avec un certificat valide== Sous domaine : LWS : <pre style="color: green">OK</pre> Reverse proxy web: NGINX : OPNSense... ») |
|||
| Ligne 1 : | Ligne 1 : | ||
| − | + | ==Sécurité== | |
| − | ==Avoir accès à l'ensemble des serveurs en https avec un certificat valide== | + | ===Avoir accès à l'ensemble des serveurs en https avec un certificat valide=== |
| − | |||
| − | |||
| − | |||
| − | |||
{| class="wikitable alternance center" | {| class="wikitable alternance center" | ||
| − | |+ | + | |+ |
|- | |- | ||
|Projet | |Projet | ||
| Ligne 57 : | Ligne 53 : | ||
| | | | ||
| | | | ||
| + | |} | ||
| + | |||
| + | ===Avoir accès à l'ensemble des serveurs en SSH avec un certificat nominatif=== | ||
| + | {| class="wikitable alternance center" | ||
| + | |+ | ||
| + | |- | ||
| + | |Projet | ||
| + | ! scope="col" | Méthode | ||
| + | ! scope="col" | Commentaire | ||
| + | ! scope="col" | OPNSense | ||
| + | ! scope="col" | Jeedom | ||
| + | ! scope="col" | Proxmox | ||
| + | ! scope="col" | Centreon | ||
| + | ! scope="col" | Nextcloud | ||
| + | ! scope="col" | Mediawiki | ||
|- | |- | ||
| − | ! scope="row" | | + | ! scope="row" | Certificat nominatif |
| − | | | + | | |
| − | | | + | | |
| + | | | ||
| + | | | ||
| + | | | ||
| + | | | ||
| + | | | ||
| + | | | ||
| + | |- | ||
| + | ! scope="row" | root | ||
| + | | sshd.conf | ||
| + | | Désactiver l’accès au compte root via mot de passe | ||
| | | | ||
| | | | ||
Version du 6 avril 2020 à 12:18
Sécurité
Avoir accès à l'ensemble des serveurs en https avec un certificat valide
| Projet | Méthode | Commentaire | OPNSense | Jeedom | Proxmox | Centreon | Nextcloud | Mediawiki |
|---|---|---|---|---|---|---|---|---|
| Sous domaine | LWS | OK |
OK |
OK |
OK |
OK |
OK | |
| Reverse proxy | NGINX | Géré sur OPNSense | OK |
OK |
OK |
OK |
OK |
OK |
| Certificat depuis l'exterieure | Let's Encrypt | Géré sur OPNSense | OK |
OK |
OK |
OK |
OK |
OK |
| Certificat depuis LAN | Let's Encrypt | Géré sur OPNSense |
Avoir accès à l'ensemble des serveurs en SSH avec un certificat nominatif
| Projet | Méthode | Commentaire | OPNSense | Jeedom | Proxmox | Centreon | Nextcloud | Mediawiki |
|---|---|---|---|---|---|---|---|---|
| Certificat nominatif | ||||||||
| root | sshd.conf | Désactiver l’accès au compte root via mot de passe |