Serveurs « soho » sous Ubuntu Server
Ce document détaille les différentes étapes nécessaires à la mise en place de serveur type SOHO sous
Ubuntu linux. Par SOHO, j’entends un serveur de fichiers, un serveur web, quelques applications relais
(proxy cache, serveur mail sortant, cache DNS 1) et une passerelle Internet. Ce document décrira les
premiers pas à suivre afin de :
• sécuriser une installation par défaut Ubuntu
• déployer une passerelle internet
• déployer un serveur LAMP + FTP
• déployer un serveur Samba
• installer une petite PKI et déployer un serveur OpenVPN
La plupart des opérations d’exploitation courantes seront détaillées pour chaque service.
Lors de l’installation et de la configuration de chaque élément, l’impact sur la sécurité globale sera
évoqué. Parallelement, des mesures seront mises en place à chaque étape afin de conserver un niveau
de sécurité maximum pour l’installation.
Ces serveurs peuvent être ou non déployés sur une seule machine. Suivant la fonction du serveur, il
sera plus raisonnable de ne pas l’exposer directement sur Internet et d’en faire, si possible, un serveur
spécifique à placer derrière un pare-feu.