This repository has been archived on 2024-03-03. You can view files and clone it, but cannot push or open issues or pull requests.
adlin/tutorial/ansible/vitrine.md

56 lines
1.9 KiB
Markdown
Raw Normal View History

2019-03-15 11:59:55 +00:00
\newpage
Vitrine
=======
2022-05-12 01:14:29 +00:00
Vitrine sécurisée ?
2019-03-15 11:59:55 +00:00
-------------------
Avant de commencer votre travail, il est important de mettre en place
toutes les sécurités nécessaires au bon déroulement de votre mise en
production. Vérifiez qu'aucun service n'écoute inutilement sur
Internet, et renforcez cela au moyen d'un pare-feu (`iptables` ou
`nftables` par exemple).
Faites le tour des configurations afin de vous assurer qu'elles sont
suffisamment durcies. Pensez à noter vos changements, vous devrez les
reporter dans un fichiers au chapitre suivant !
2022-03-08 20:17:08 +00:00
À ce stade, vous devez suivre les recommandations de l'ANSSI que vous
2022-05-12 01:14:29 +00:00
jugez adaptées à votre déploiement :
2022-03-08 20:17:08 +00:00
<https://www.ssi.gouv.fr/guide/recommandations-de-securite-relatives-a-un-systeme-gnulinux/>
2019-03-15 11:59:55 +00:00
Ma première vitrine
-------------------
2023-02-20 09:06:45 +00:00
Sur le domaine `login-x.adlin2024.example.tld`, déployez une vitrine
2022-03-08 20:17:08 +00:00
d'entreprise basique. Vous n'allez pas déployer tout un Wordpress, mais un
simple lot de pages HTML ... générées avec Hugo.
2019-03-15 11:59:55 +00:00
Vous aurez pour cela besoin d'un serveur web, dont le choix est laissé à votre
discrétion.
Vous pouvez utiliser les services de [Let's Encrypt](https://letsencrypt.org/)
2022-03-08 20:17:08 +00:00
pour obtenir un certificat TLS.\
::::: {.warning}
Compte tenu [des limitations
imposées](https://letsencrypt.org/docs/rate-limits/), vous ne pourrez pas tous
en créer un aujourd'hui, mais n'hésitez pas à retenter un peu plus tard dans la
semaine. Vous pouvez également obtenir vos certificats depuis de nombreux
2022-05-12 01:14:29 +00:00
autres services gratuits similaire : [ZeroSSL](https://zerossl.com/),
2022-03-08 20:17:08 +00:00
[buypass](https://www.buypass.com/), ...\
2019-03-15 11:59:55 +00:00
2021-03-05 14:03:10 +00:00
D'ailleurs, si vous disposez de votre propre nom de domaine et que vous
souhaitez l'utiliser pour ce TP, vous pouvez suivre les instructions dans
l'interface de Maatma pour pouvoir l'utiliser.
2019-03-15 11:59:55 +00:00
2022-03-08 20:17:08 +00:00
:::::
2019-03-15 11:59:55 +00:00
2022-03-08 20:17:08 +00:00
Une fois votre serveur web configuré et votre vitrine déployée, accédez à
2019-03-15 11:59:55 +00:00
votre domaine depuis votre poste pour constater la bonne marche de
l'installation.