
Le « durcisseur » d’Ubuntu qui gagne des adeptes : comment fonctionne le script de Konstruktoïd pour sécuriser les systèmes systemd de haut en bas
À une époque où une VM ou une instance cloud se déploie en minutes et est accessible sur Internet dès le premier boot, l’intérêt pour des outils d’endurecimiento automatisé qui appliquent les meilleures pratiques sans laisser de failles s’est accru. Parmi les plus cités ces derniers mois dans la communauté figure le dépôt konstruktoid/hardening: un script d’endurecimiento pour Ubuntu (systemd) qui exécute, dans un ordre précis, une dizaines de contrôles sur kernel, réseau, systemd, fstab, SSH, logging, paquets et plus encore, assurant que le système adopte un profil de sécurité élevé et cohérent. Ce projet ne se limite pas à “un bash qui fait tout sans explication”. Au contraire : il répertorie toutes les fonctions (préfixe f_) dans l’ordre d’exécution,



