• Note pour les visiteurs de Tutoriaux-Excalibur

    Vous trouvez Tutoriaux-Excalibur intéressant ?

    Nous espérons que vous avez trouvé les tutoriels sur Tutoriaux-Excalibur utiles et instructifs. Votre avis est très important pour nous !

    Si vous avez apprécié votre expérience, nous vous invitons à partager vos commentaires sur notre page Trustpilot.

    Cliquez ici pour partager votre expérience sur Trustpilot.

    Merci de votre soutien !

Tutoriel ⚔ Restriction de l’exécution des scripts non signés avec PowerShell sur Linux

Sylvain*

Administrateur
Membre VIP
Membre présenté
Membre
⚔ Restriction de l’exécution des scripts non signés avec PowerShell – Linux

💡Introduction

Bien que PowerShell soit moins courant sous Linux, il est également important de sécuriser l’exécution des scripts pour protéger vos systèmes. Ce tutoriel explique comment configurer PowerShell sous Linux pour restreindre les scripts non signés.



📋Prérequis

• PowerShell installé sur votre distribution Linux (Installation PowerShell Linux)

• Droits sudo pour la configuration

• Certificat numérique pour signer les scripts



🔍Méthodologie

🔹Vérification de l’installation de PowerShell


Vérifiez si PowerShell est installé :

Code:
pwsh --version

Si PowerShell n’est pas installé, utilisez la commande adaptée à votre distribution :

• Debian/Ubuntu :

Code:
sudo apt install -y powershell

• RedHat/CentOS :

Code:
sudo yum install -y powershell



🔹Configuration de la politique d’exécution

Lancez PowerShell avec :

Code:
pwsh

Configurez la politique d’exécution :

Code:
Set-ExecutionPolicy AllSigned -Scope CurrentUser

Vérifiez la politique configurée :

Code:
Get-ExecutionPolicy -List



🔹Signer un script sous Linux

Générez ou importez un certificat pour la signature :

• Importez un certificat existant avec :

Code:
openssl x509 -in CheminCertificat.crt -out CheminCertificat.pem

Utilisez l'outil intégré pour signer un script :

Code:
Set-AuthenticodeSignature -FilePath ./script.ps1 -Certificate (Get-PfxCertificate CheminCertificat.pfx)



💡Astuce

Automatisez l’audit des scripts avec des journaux centralisés via des outils comme Rsyslog pour détecter les activités suspectes.



⚠️Avertissement

L’utilisation de certificats non sécurisés sous Linux peut exposer vos scripts à des modifications malveillantes. Protégez vos clés privées avec des permissions strictes.



🏁 Conclusion

En restreignant l’exécution des scripts non signés, vous renforcez la sécurité des systèmes Linux exécutant PowerShell, tout en maintenant une gestion efficace des scripts.
 

Campagne de dons

Dons pour T-E

Campagne de dons pour T-E
Objectif
300.00 $
Reçu
125.81 $
Cette collecte de dons se termine dans
0 heures, 0 minutes, 0 seconds
  41.9%

En ligne

Statistiques des forums

Discussions
17 993
Messages
29 266
Membres
356
Dernier inscrit
Matth974

Nouveaux membres

Anniversaires

Retour
Haut Bas