Catégories
Kubernetes Linux Travaux / Expériences

K8S – Création d’un Pod Kubernetes avec Accès Shell au Nœud Hôte

L’orchestration de conteneurs avec Kubernetes offre une multitude de fonctionnalités puissantes, notamment la possibilité d’exécuter des commandes directement sur le nœud hôte depuis un pod. Cet article détaille comment configurer un pod Kubernetes qui peut exécuter des commandes shell directement sur le nœud hôte, en utilisant nsenter pour accéder à différents espaces de noms du […]

Catégories
Kubernetes Linux Logiciels libres Rancher Travaux / Expériences Windows

Harvester HCI – La solution Hyperconvergée sur Kubernetes

Introduction à l’Hyperconvergence L’hyperconvergence est une approche architecturale qui combine le stockage, le calcul et la virtualisation au sein d’une seule infrastructure intégrée. Cette approche permet de simplifier la gestion et de réduire la complexité en consolidant les ressources informatiques dans un seul système, ce qui facilite le déploiement, la mise à l’échelle et la […]

Catégories
Sécurité / Réseau Travaux / Expériences

Fail2ban – proxy dovecot

L’installation d’un proxy IMAP sous dovecot doit s’accompagner d’une protection contre d’éventuelles attaques brute force ou autres, on doit donc le protéger grâce à Fail2ban. Prérequis On considère que votre serveur est fonctionnel et que Fail2ban est installé. Configuration Dans /etc/fail2ban/filter.d/dovecot-maillog.conf Ensuite, il ne reste plus qu’à mettre en place la prise en charge du […]

Catégories
Sécurité / Réseau Travaux / Expériences

Oracle Communications Messaging Server – modification du mot de passe admin

Historiquement, le compte admin de votre solution Oracle Messaging Server a pu être créé avec un mot de passe « faible » ou peu sécurisé. Il faut absolument le modifier car, en cas de compromission, il est tout à fait possible d’utiliser imapsync pour récupérer l’ensemble des courriels de vos utilisateurs (via l’option –authuser) !

Catégories
Divers Sécurité / Réseau Windows

Les meilleurs logiciels gratuits de chiffrement des frappes pour se protéger des keyloggers

Si vous voulez protéger vos informations personnelles et vos données sensibles des keyloggers, l’utilisation d’un logiciel de chiffrement des frappes est essentielle. Il existe de nombreux logiciels gratuits sur le marché qui peuvent vous aider à protéger vos informations et voici les meilleurs d’entre eux. KeyScrambler (https://www.qfxsoftware.com/download/) est un logiciel de chiffrement des frappes qui […]

Catégories
Linux Mac Outils Sécurité / Réseau Windows

Protégez vos données sensibles avec le logiciel de chiffrement VeraCrypt

Vous avez besoin de transporter ou de stocker des données sensibles sur des supports externes tels que des CD, DVD, clés USB ou même sur votre ordinateur ? Vous souhaitez protéger ces informations confidentielles en cas de perte, de vol ou d’endommagement du support ? Dans ce cas, le chiffrement de vos données est la […]

Catégories
Sécurité / Réseau Travaux / Expériences

Audit de sécurité du serveur Web du vice-rectorat de la Nouvelle-Calédonie

Le site Web apparaissait dans les meilleurs résultats avec le mot clef « viagra », on m’a demandé d’effectuer une analyse à ce sujet. En réalité, le site Web avait été piraté mais de façon assez astucieuse : les informations sur le viagra n’étaient présentées qu’aux moteurs de recherche.
Ce projet présente donc mes tâches principales pour déceler et corriger le problème. Ma préconisation finale a été de repenser l’architecture des serveurs afin d’améliorer, drastiquement, la sécurité et mettre des outils de détection automatique de scripts malicieux via Linux Malware Detect.

Quitter la version mobile