Déploiement & Sécurisation d'un Serveur Web Debian
1. Objectif du projet
Mettre en place une architecture Web de production capable de résister aux attaques automatisées courantes (scans de ports, brute-force SSH, injections) tout en garantissant une disponibilité optimale des services.
2. Réalisations techniques
- Installation du système : Déploiement d'une distribution Debian 12 Minimal sans interface graphique sur machine virtuelle.
- Configuration du pare-feu Netfilter : Mise en place d'une politique DROP par défaut. Autorisation stricte des flux TCP 80 (HTTP), 443 (HTTPS) et 22 (SSH sur port personnalisé).
- Sécurisation SSH : Désactivation de la connexion du compte root, authentification obligatoire par paire de clés RSA 4096 bits.
- Protection Fail2ban : Configuration de règles de bannissement automatique des IP après 3 tentatives de connexion infructueuses.
- Certificat de chiffrement : Génération et intégration d'un certificat SSL/TLS pour forcer le HTTPS.
3. Résultat & Compétences acquises
Le serveur a été testé face à des outils d'analyse de vulnérabilités (Nmap, Nikto). Le niveau de durcissement (hardening) atteint permet de bloquer 100 % des tentatives d'intrusion de niveau 1.