Sécurité

Support de cours PCA / PRA / PCI / PSI

Par     28 avril 2012  - Catégorie(s): Sécurité  Sécurité

Comme tous les autres supports que je vous propose, ce support de cours relatif à la mise en place d’un PRA / PCA – PCI / PSI est sous licence Creative Commons By-Nd-Nc.


Tags: , , , , , , , , , , , , , , , , ,

Flashback : quand les vieux arrivent, le virus n’est jamais loin !

Par     19 avril 2012  - Catégorie(s): Sécurité  Sécurité

Les possesseurs de Mac ont quitté le monde des Bisounours !Sont-ce les rhumatismes et l’arthrite qui amènent nos vieux à s’équiper désormais massivement de Mac et de tablettes Apple ? Pour autant, Mac OS X reste un système comme les autres et l’arrivée de Flashback nous le rappelle amèrement !5QBW3X66Z6QT


Tags: , , , , , , , ,

Nessus pour renforcer la sécurité de votre site Web

Par     3 avril 2012  - Catégorie(s): Sécurité  Sécurité

Nessus, scanner de vulnérabilitésNessus est l’un des meilleurs scanners de vulnérabilités. Hélas, il n’est pas contrairement à OpenVAS sous licence Open Source.


Tags: , , , , , , , , , , , , ,

Les anti-rootkits pour Windows

Par     2 avril 2012  - Catégorie(s): Sécurité  Sécurité

Les rootkits sont un des modes d’infection virale qui progresse sur les systèmes d’exploitation Windows. Vous disposez de nombreux outils pour les détecter. Peu d’entre eux parviendront à éradiquer le code infectieux.


Tags: , , , , , , ,

Présence de fichiers .DS_Store et Thumbs.db : organiser le contrôle d’intégrité sur votre serveur Web avec Afick

Par     6 mars 2012  - Catégorie(s): Sécurité  Sécurité

La présence du fichier .DS_Store peut être le stigmate d'une intrusion réussie.La présence de fichiers .DS_Store sur un serveur Linux est le marqueur d’un accès distant réalisé avec Mac OS X. Le logiciel Afick est une solution extrêmement simple pour vérifier l’intégrité des fichiers de votre serveur Web.


Tags: , , , , , , , , , ,

Détecter les tentatives d’intrusion sur un serveur Web Linux

Par     19 février 2012  - Catégorie(s): Sécurité  Sécurité

Détecter des tentatives d'intrusion sur les serveurs Web LinuxComme très souvent sur Linux, la gestion des logs de connexion est d’une simplicité extrême. Surveillez, comme le lait sur le feu, les changements qui pourraient intervenir sur votre fichier /var/log/btmp. S’il enfle anormalement, c’est que vous êtes victime de nombreuses tentatives d’intrusion.


Tags: , , , , , , , , , , , , , , , , , , , , , , , ,

Chroot Ssh avec le protocole Sftp

Par     15 février 2012  - Catégorie(s): Sécurité  Sécurité

Depuis la version 4.4, OpenSSH supporte de chrooter les utilisateurs au travers du protocole SFTP. Seul souci : cette version d’OpenSSH est indisponible pour les serveurs exécutant CentOS 5 ou Red Hat 5 !!!


Tags: , , , , , , , , , , , ,

Ip6tables : réglage du pare-feu Linux en ipv6

Par     9 février 2012  - Catégorie(s): Sécurité  Sécurité

Ip6tables, pare-feu ipv6 sous Linux !Je viens de passer quelques heures – avec succès – au réglage du pare-feu Linux IPv6, ip6tables, sur les serveurs CentOS qui hébergent les sites de nos clients. La couche Netfilter ne prend pas encore en charge l’état des connexion au niveau IPv6. Galère !


Tags: , , , , , , , , , , , , , , ,

Alertes de sécurité des CERT et CSIRT français

Par     4 décembre 2011  - Catégorie(s): Sécurité  Sécurité

Parmi les CERT et CIRST, seuls le CERTA, le Cert-IST et le CERT-XMCO diffusent par fils RSS les principales failles de sécurité et autres vulnérabilités quant aux systèmes d’exploitation et logiciels que nous utilisons.


Tags: , , , , , , , , , , , , , ,

Tentative de connexion sur mon ordinateur

Par     1 mars 2011  - Catégorie(s): Sécurité  Sécurité

Ce matin, vers 8 h 30, alors que j’étais en train de consulter différents sites Internet, la fenêtre d’ouverture de session Windows s’afficha soudainement sans l’avoir sollicitée. Après m’être reconnecté croyant à une fausse manœuvre de ma part, quelques minutes plus tard, je fus violemment déconnecté. Je décidais aussitôt de couper ma machine à chaud. [...]


Tags: , , , , ,