The Maddog Conc3p7ion it

The Maddog Conc3p7ion it ITIL Foundation and Science. Maintenance en tout genre

24/05/2026

🟩 Cloud & Administration Cloud

5. IAM : qui a les clés de quelles portes ?

Dans le cloud, il y a une notion qu’on ne doit jamais prendre Ă  la lĂ©gĂšre :

👉 IAM
Identity and Access Management
Autrement dit : qui a le droit de faire quoi ?

Prenons une image simple.

Imaginez une entreprise avec plusieurs portes :

đŸšȘ porte de l’accueil
đŸšȘ porte du bureau comptable
đŸšȘ porte de la salle serveur
đŸšȘ porte de la direction
đŸšȘ porte du coffre-fort

Est-ce que tout le monde doit avoir la clé de toutes les portes ?

Bien sûr que non.

Le stagiaire n’a pas besoin d’ouvrir le coffre-fort.
Le comptable n’a pas forcĂ©ment besoin d’accĂ©der Ă  la salle serveur.
Le technicien réseau peut avoir accÚs à certains équipements, mais pas à toute la comptabilité.

Dans le cloud, c’est pareil.

IAM, c’est comme le systùme de badges de l’entreprise.

Chaque personne, application ou service reçoit uniquement les accÚs nécessaires pour faire son travail.

Pas plus.

---

🔐 IAM, ça sert à quoi ?

IAM permet de gérer :

đŸ‘€ Les utilisateurs
Exemple : Jean, Marie, Paul, un administrateur, un développeur.

🎭 Les rîles
Exemple : rÎle lecture seule, rÎle administrateur, rÎle sauvegarde, rÎle déploiement.

📜 Les permissions
Exemple : peut créer une machine virtuelle, peut lire les fichiers, peut supprimer une base de données.

🔑 Les accùs
Exemple : accÚs à un serveur, un stockage, une base de données, une application.

---

🧠 Exemple simple

Supposons qu’une entreprise utilise le cloud pour stocker ses fichiers.

On peut créer :

đŸ‘€ un utilisateur “stagiaire”
âžĄïž il peut seulement lire certains documents.

đŸ‘€ un utilisateur “dĂ©veloppeur”
âžĄïž il peut dĂ©ployer une application, mais pas toucher Ă  la facturation.

đŸ‘€ un utilisateur “admin cloud”
âžĄïž il peut gĂ©rer les serveurs, les rĂ©seaux, les sauvegardes.

đŸ‘€ un utilisateur “finance”
âžĄïž il peut consulter les coĂ»ts, mais pas supprimer des serveurs.

VoilĂ  l’idĂ©e.

Chacun a son badge.
Chacun ouvre les portes qui le concernent.
Pas toutes les portes du bĂątiment.

---

⚠ L’erreur classique du dĂ©butant

Beaucoup de débutants font ceci :

> “Je vais donner les droits administrateur à tout le monde, comme ça ça marche.”

Oui, ça marche.

Mais c’est dangereux.

C’est comme donner le passe-partout de toute l’entreprise Ă  chaque employĂ©.

Le jour oĂč un compte est piratĂ©, l’attaquant peut tout casser :

❌ supprimer des serveurs
❌ lire des donnĂ©es sensibles
❌ crĂ©er des ressources inutiles
❌ faire exploser la facture cloud
❌ voler des informations importantes

Dans le cloud, une mauvaise permission peut coûter trÚs cher.

---

✅ La bonne logique : le moindre privilùge

En sécurité cloud, il y a une rÚgle trÚs importante :

👉 Donner uniquement les droits nĂ©cessaires.

C’est ce qu’on appelle le principe du moindre privilùge.

Si une personne doit seulement lire un fichier, on ne lui donne pas le droit de supprimer le fichier.

Si une application doit seulement envoyer des logs, on ne lui donne pas accÚs à toute la base de données.

Si un développeur doit seulement déployer une application, on ne lui donne pas forcément accÚs à la facturation.

Simple.

---

đŸ§Ș Mini-lab pour dĂ©butant

Objectif : comprendre les droits limités.

Dans AWS, Azure ou Google Cloud, on peut faire un exercice trĂšs simple :

1ïžâƒŁ CrĂ©er un nouvel utilisateur
2ïžâƒŁ Lui donner uniquement un droit limitĂ©
3ïžâƒŁ Par exemple : lecture seule sur un service
4ïžâƒŁ Se connecter avec ce compte
5ïžâƒŁ VĂ©rifier ce qu’il peut faire
6ïžâƒŁ VĂ©rifier aussi ce qu’il ne peut pas faire

Le but n’est pas encore de tout maütriser.

Le but est de comprendre ceci :

👉 Dans le cloud, un compte ne doit jamais avoir plus de droits que nĂ©cessaire.

---

🏱 Analogie finale

IAM, c’est le service sĂ©curitĂ© Ă  l’entrĂ©e d’une entreprise.

Quand quelqu’un arrive, on lui demande :

Qui es-tu ?
Quel est ton rĂŽle ?
Quelles portes as-tu le droit d’ouvrir ?
À quelles heures ?
Pour faire quoi ?

Le cloud fait pareil.

Il ne suffit pas de savoir créer des serveurs.
Il faut aussi savoir protéger les accÚs.

Parce qu’en entreprise, le cloud sans IAM bien configurĂ©, c’est comme un immeuble moderne avec toutes les portes ouvertes.

---

🎯 Ce qu’il faut retenir

IAM permet de contrĂŽler les accĂšs dans le cloud.

Un utilisateur représente une personne ou un compte.

Un rÎle représente une fonction ou une mission.

Une permission dit ce qu’on a le droit de faire.

La sécurité commence souvent par une question simple :

👉 Est-ce que cette personne a vraiment besoin de ce droit ?

Si la réponse est non, on ne donne pas.

---

Chez Aide en Informatique, nous Ă©crivons pour les dĂ©butants, les Ă©tudiants, les autodidactes, les personnes en reconversion, et tous ceux qui partent de zĂ©ro, de -1, voire de - l’infini 😄

Nous ne écrivons pas pour impressionner les experts ou les gourous.

Notre objectif est simple : expliquer l’informatique avec des mots simples, des analogies de la vie rĂ©elle et des exemples concrets.

Pas de théorie pour la théorie.
On explique pour que les gens comprennent vraiment.

👉 Aux experts qui nous lisent : jugez-nous sur le fond, corrigez-nous quand il faut, complĂ©tez avec votre expĂ©rience, mais aidez les dĂ©butants Ă  monter en compĂ©tence. La critique utile construit. La critique pour critiquer dĂ©courage. Ici, on est une communautĂ© d’entraide đŸ’Ș

Nous avons aussi Ă©crit plusieurs livres sur le cloud, l’administration cloud et DevOps, disponibles dans notre catalogue Amazon.

📌 Le lien est disponible sur notre site web en commentaire.

Pour rejoindre nos canaux et ĂȘtre alertĂ© de nos prochains posts, tous les liens utiles sont en commentaire.

---

🚀✹ Nouveau projet en ligne ✹🚀Je viens de creer mon profil GitHub pour le rendre ⚡ plus clair  ⚡ plus puissant  ⚡ plus pr...
24/05/2026

🚀✹ Nouveau projet en ligne ✹🚀

Je viens de creer mon profil GitHub pour le rendre
⚡ plus clair
⚡ plus puissant
⚡ plus professionnel

👉 DĂ©couvrez-le ici :
🔗 https://github.com/teremuhamblin

Si vous aimez les projets tech, le code propre et les idées qui avancent,
un ⭐ sur GitHub ou un partage fait toute la différence.

On continue d’avancer. đŸ”„

24/05/2026

Cyber actualités ZATAZ de la semaine du 11 au 16 mai 2026 : une semaine marquée par d'importantes actions cyber.

24/05/2026

đŸ”„ Pare-feu Linux : ouvrir seulement les bonnes portes

Quand on installe un serveur Linux, beaucoup de débutants pensent seulement à ceci :

> “Est-ce que mon serveur fonctionne ?”

Mais en administration systĂšme, il faut aussi se demander :

> “Qui peut entrer dans mon serveur ? Par quelle porte ? Et pour faire quoi ?”

Parce qu’un serveur connectĂ© Ă  Internet, c’est comme un bĂątiment ouvert sur une grande route.

Il y a des visiteurs normaux.
Il y a des employés.
Il y a des livreurs.
Mais il y a aussi des gens qui essaient d’entrer partout, juste pour voir si une porte est mal fermĂ©e.

C’est là qu’intervient le pare-feu, ou firewall.

---

đŸ§± C’est quoi un pare-feu Linux ?

Un pare-feu, c’est comme un vigile Ă  l’entrĂ©e d’un bĂątiment.

Il ne laisse pas passer tout le monde.

Il regarde :

👉 Qui veut entrer ?
👉 Par quelle porte ?
👉 Vers quel service ?
👉 Est-ce autorisĂ© ou non ?

Sur un serveur Linux, les “portes” sont souvent des ports rĂ©seau.

Par exemple :

đŸ”č Port 22 : SSH, pour administrer le serveur Ă  distance
đŸ”č Port 80 : HTTP, pour un site web non sĂ©curisĂ©
đŸ”č Port 443 : HTTPS, pour un site web sĂ©curisĂ©
đŸ”č Port 3306 : MySQL
đŸ”č Port 5432 : PostgreSQL

Donc quand on dit :

> “ouvrir SSH”

On veut souvent dire :

> “autoriser les connexions sur le port 22.”

Quand on dit :

> “ouvrir HTTP”

On veut dire :

> “autoriser les connexions sur le port 80.”

---

đŸšȘ Pourquoi il ne faut pas tout ouvrir ?

Imaginez un bĂątiment oĂč toutes les portes sont ouvertes :

La porte principale.
La porte arriĂšre.
Le garage.
Les fenĂȘtres.
Le local technique.
La salle serveur.

MĂȘme si le bĂątiment est beau, il est dangereux.

C’est pareil avec un serveur Linux.

Si vous ouvrez tous les ports, vous dites au monde entier :

> “Essayez d’entrer par oĂč vous voulez.”

Et sur Internet, il y a toujours des robots qui scannent les serveurs jour et nuit.

Ils cherchent les ports ouverts, les services mal configurés, les mots de passe faibles, les anciennes versions vulnérables.

Un bon administrateur systĂšme ne dit pas :

> “J’ouvre tout, comme ça au moins ça marche.”

Il dit plutĂŽt :

> “J’ouvre seulement ce qui est nĂ©cessaire.”

---

🔐 Le principe simple à retenir

Un pare-feu doit suivre cette logique :

👉 Tout bloquer par dĂ©faut
👉 Ouvrir uniquement les services nĂ©cessaires

Par exemple, si votre serveur sert uniquement à héberger un site web, vous pouvez autoriser :

✅ SSH pour l’administration
✅ HTTP pour le site web
✅ HTTPS pour le site web sĂ©curisĂ©

Mais vous n’avez pas besoin d’ouvrir MySQL au monde entier si la base de donnĂ©es est utilisĂ©e seulement en local.

Sinon, c’est comme mettre la caisse du restaurant dehors, sur le trottoir, avec un petit papier :

> “Servez-vous doucement.”

---

đŸ› ïž Mini-lab avec UFW

Sur Ubuntu, on utilise souvent ufw, qui signifie :

> Uncomplicated Firewall

En français simple :

> un pare-feu pas trop compliqué.

1. Autoriser SSH

Avant d’activer le pare-feu sur un serveur distant, il faut souvent autoriser SSH, sinon vous risquez de vous couper vous-mĂȘme l’accĂšs.

sudo ufw allow ssh

Ou directement avec le port :

sudo ufw allow 22/tcp

2. Autoriser HTTP

sudo ufw allow http

Ou :

sudo ufw allow 80/tcp

3. Autoriser HTTPS

sudo ufw allow https

Ou :

sudo ufw allow 443/tcp

4. Activer le pare-feu

sudo ufw enable

5. VĂ©rifier l’état

sudo ufw status

L’idĂ©e est simple :

> Le vigile est maintenant en poste, et il connaßt les portes autorisées.

---

đŸ”„ Mini-lab avec firewalld

Sur CentOS, RHEL, Fedora et certaines distributions serveur, on rencontre souvent firewalld.

1. Autoriser SSH

sudo firewall-cmd --permanent --add-service=ssh

2. Autoriser HTTP

sudo firewall-cmd --permanent --add-service=http

3. Autoriser HTTPS

sudo firewall-cmd --permanent --add-service=https

4. Recharger la configuration

sudo firewall-cmd --reload

5. Vérifier les services autorisés

sudo firewall-cmd --list-services

LĂ  aussi, on ne dit pas :

> “Que tout le monde entre.”

On dit :

> “SSH passe, HTTP passe, HTTPS passe. Le reste reste dehors.”

---

⚠ Attention Ă  SSH

SSH est trĂšs important, parce que c’est souvent la porte utilisĂ©e pour administrer un serveur Ă  distance.

Mais c’est aussi une porte trĂšs attaquĂ©e.

Donc ouvrir SSH ne suffit pas.
Il faut aussi penser Ă  :

đŸ”č utiliser des mots de passe forts
đŸ”č prĂ©fĂ©rer les clĂ©s SSH
đŸ”č dĂ©sactiver la connexion root directe quand c’est possible
đŸ”č limiter les IP autorisĂ©es si le contexte le permet
đŸ”č surveiller les tentatives de connexion

Parce qu’un pare-feu, ce n’est pas un bouclier magique.

C’est une premiĂšre couche de sĂ©curitĂ©.

---

🧠 L’erreur classique du dĂ©butant

Beaucoup de débutants font ceci :

> “Mon application ne marche pas, donc je dĂ©sactive le firewall.”

C’est comme si le vigile bloque une mauvaise entrĂ©e, et au lieu de comprendre pourquoi, on le renvoie Ă  la maison.

La bonne approche, c’est plutît :

👉 Quel service doit ĂȘtre accessible ?
👉 Sur quel port Ă©coute-t-il ?
👉 Est-ce TCP ou UDP ?
👉 Est-ce que ce port doit ĂȘtre ouvert au public ?
👉 Est-ce que le service fonctionne vraiment derriùre ?

Le pare-feu ne doit pas ĂȘtre vu comme un obstacle.

Il doit ĂȘtre vu comme un filtre intelligent.

---

đŸ§© Exemple simple

Votre serveur héberge un site web.

Vous avez besoin de :

✅ SSH pour administrer
✅ HTTP pour afficher le site
✅ HTTPS pour sĂ©curiser le site

Donc on ouvre :

22/tcp
80/tcp
443/tcp

Mais on ne va pas ouvrir :

❌ 3306 MySQL au monde entier
❌ 5432 PostgreSQL au monde entier
❌ tous les ports “au hasard”
❌ le fameux “allow all” juste parce que ça dĂ©panne vite

DĂ©panner vite, c’est bien.
SĂ©curiser proprement, c’est mieux.

---

🎯 Ce qu’il faut retenir

Un firewall Linux sert à contrÎler les entrées et sorties réseau.

Ce n’est pas lĂ  pour embĂȘter l’administrateur.

C’est lĂ  pour Ă©viter que votre serveur ressemble Ă  une maison avec toutes les portes ouvertes.

La rùgle d’or :

> On ouvre seulement les bonnes portes, pour les bonnes raisons.

En administration systÚme Linux, savoir configurer un pare-feu est une compétence de base.

Pas besoin d’ĂȘtre expert cybersĂ©curitĂ© pour comprendre le principe :

👉 moins il y a de portes ouvertes inutilement, moins il y a de risques.

---

Chez Aide en Informatique, nous expliquons l’informatique avec des mots simples, des analogies de la vie rĂ©elle et des exemples concrets.

Nous Ă©crivons pour les dĂ©butants, les Ă©tudiants, les autodidactes, les personnes en reconversion, et tous ceux qui partent de zĂ©ro, de -1, voire de moins l’infini ahahah 😄

Nous avons aussi plusieurs livres sur Linux, l’administration systĂšme, les rĂ©seaux et la cybersĂ©curitĂ© disponibles dans notre catalogue Amazon.

📌 Tous les liens utiles sont en commentaire.

Adresse

Toulouse

Heures d'ouverture

Lundi 09:00 - 17:00
Mardi 09:00 - 17:00
Mercredi 09:00 - 12:00
Jeudi 09:00 - 17:00
Vendredi 09:00 - 17:00
Samedi 09:00 - 12:00

Téléphone

+33605864528

Notifications

Soyez le premier à savoir et laissez-nous vous envoyer un courriel lorsque The Maddog Conc3p7ion it publie des nouvelles et des promotions. Votre adresse e-mail ne sera pas utilisée à d'autres fins, et vous pouvez vous désabonner à tout moment.

Raccourcis

Partager