10.11. Documents de base

Il y a beaucoup de bons sites sur la sécurité UNIX en général et GNU/Linux en particulier. Il est tés important de s'abonner à une (ou plus) des listes de diffusion de sécurité et être informé des mises à jours de sécurité. La plupart de ces listes ont peu de trafic, et un contenu très informatif.

10.11.1. Références LinuxSecurity.com

Le site Web de LinuxSecurity.com pullulent de références en matière de sécurité Linux et Open Source, lesquelles sont écrites par le personnel de LinuxSecurity staff ainsi que des experts d'à travers le monde.

10.11.2. Sites FTP

Le CERT (Computer Emergency Response Team) est l'équipe de réponses aux urgences informatiques. Ils émettent souvent des alertes sur les attaques actuelles et des solutions. Consultez ftp://ftp.cert.org pour plus d'information.

ZEDZ (anciennement Replay) (http://www.zedz.net) possède des archives de plusieurs programmes de sécurité. Comme ils sont situés en dehors des USA, ils n'ont pas à respecter les lois de restriction au sujet de la cryptographie.

Matt Blaze est l'auteur de CFS et un grand défenseur de la sécurité. Les archives de Matt sont disponibles à ftp://ftp.research.att.com/pub/mab

tue.nl est un gros site FTP en Hollande. ftp.win.tue.nl

10.11.3. Sites Web

10.11.4. Listes de diffusion

Liste de sécurité Mandrake Linux : vous pouvez être informé de chaque correctif de sécurité en vous abonnant à notre liste : http://www.mandrakelinux.com/fr/security.php3

Bugtraq : Pour vous abonner à Bugtraq, envoyer un message à listserv@netspace.org contenant dans le corps « subscribe bugtraq  ». (voir le lien ci-dessus pour les archives).

CIAC : Envoyer un message à majordomo@tholia.llnl.gov. Dans le corps du message écrivez : « subscribe ciac-bulletin  »

10.11.5. Livres - Documents imprimés

Il y a un certain nombre de bons livres sur la sécurité. Cette section en cite quelques-uns. En plus des livres spécialement sur la sécurité, la sécurité est traitée par bon nombre d'autres livres sur l'administration système.

Références

D. Brent Chapman, Elizabeth D. Zwicky, Building Internet Firewalls, 1e Édition Septembre 1995, ISBN 1-56592-124-0.

Simson Garfinkel, Gene Spafford, Practical UNIX & Internet Security, 2e Édition Avril 1996, ISBN 1-56592-148-8.

Deborah Russell, G.T. Gangemi, Sr., Computer Security Basics, 1e Édition Juillet 1991, ISBN 0-937175-71-4.

Olaf Kirch, Linux Network Administrator's Guide, 1e Édition Janvier 1995, ISBN 1-56592-087-2.

Simson Garfinkel, PGP: Pretty Good Privacy, 1e Édition Décembre 1994, ISBN 1-56592-098-8.

David Icove, Karl Seger, William VonStorch, Computer Crime A Crimefighter's Handbook, 1ère édition août 1995, ISBN 1-56592-086-4.

John S. Flowers, Linux Security, New Riders, Mars 1999, ISBN 0735700354.

Anonymous, Maximum Linux Security : A Hacker's Guide to Protecting Your Linux Server and Network, Juillet 1999, ISBN 0672313413.

Terry Escamilla, Intrusion Detection, John Wiley and Sons, Septembre 1998, ISBN 0471290009.

Donn Parker, Fighting Computer Crime, John Wiley and Sons, Septembre 1998, ISBN 0471163783.