Étiquette  sécurité

Windows – prérequis à l’utilisation d’outils distants comme psexec

scrabble pieces on white surface

Les outils réseaux permettent de gérer à distance des ordinateurs Windows sont particulièrement utiles pour les administrateurs. Cependant, pour utiliser ces outils efficacement, il est nécessaire de remplir certains prérequis. Pour utiliser ces outils, vous devez disposer d’un compte d’utilisateur…

Mise en place de l’ENT du vice-rectorat

Mise en place d'un portail « fédérateur » pour nos applications. Création d'un ENT (Environnement Numérique de Travail) dont le but est de fédérer l'ensemble des applications Web à destination des personnels du vice-rectorat et des établissements sur un point d'entrée unique. Cet outil contient déjà beaucoup d’applications de gestion (calendrier, tâches, etc) et permet d’y publier de nouvelles applications Web (SignAbs, EPSDNB, CIVINC, etc) avec du SSO grâce au serveur CAS intégré. Tâches : Adaptation du portail d’authentification SSO (codage python), suivi et mise à jour des profils. Intégration / fédération des applications ARENA et gestion / adaptation et suivi des applications internes ENT (blog, événements, gestion des tâches, congés, etc). Ajout d'applications tiers dont un cloud (basé sur owncloud) et moodle.

Création d’un portail fédérateur avec serveur CAS grâce à Scribe

code on computer screen
J'ai eu l'idée de créer un portail national globale pour la Nouvelle-Calédonie, l'idée étant de fédérer l'ensemble des applications sur un système unique d'authentification qui puissent permettre à tous, parents, élèves, personnel administratif de s'y connecter et de pouvoir lancer des applications locales comme nationales en SSO. Le résultat est visible sur : https://portail.ac-noumea.nc

Audit de sécurité du serveur Web du vice-rectorat de la Nouvelle-Calédonie

man holding laptop computer with both hands
Le site Web apparaissait dans les meilleurs résultats avec le mot clef "viagra", on m'a demandé d'effectuer une analyse à ce sujet. En réalité, le site Web avait été piraté mais de façon assez astucieuse : les informations sur le viagra n'étaient présentées qu'aux moteurs de recherche. Ce projet présente donc mes tâches principales pour déceler et corriger le problème. Ma préconisation finale a été de repenser l'architecture des serveurs afin d'améliorer, drastiquement, la sécurité et mettre des outils de détection automatique de scripts malicieux via Linux Malware Detect.