Articles Taggés ‘Linux’

Mise en place d’une infrastructure de service Web

9 septembre 2009

Bonsoir à tous, je me suis enfin motivé pour rédiger un multi-post, même si a mon avis un blog n’est pas fait dans cet objectif. (c’est plus le rôle d’un wiki)

Je vais parler de la mise en service LAMP (Linux Apache MySQL PHP) avancée, en y ajoutant des contraintes de sécurité.

Ce post sera pour une fois, orienté besoin, et non pas tartine technologique associé à un « Lego System ».

Je vais essayer de répondre à un besoin croissant en sécurité tout en répondant à des critères d’évaluation qui seront la disponibilité, l’intégrité, la confidentialité, l’auditabilité (noté DICA). Chaque configuration sera exposée à un risque qui sera évalué et coté selon ces mêmes critères.

» En lire plus:Mise en place d’une infrastructure de service Web

ZeroWine & les malwares

13 mars 2009

Et bien non ce n’est pas un nouvel épisode de Martine. C’est une distribution linux configurée pour l’analyse de malware Windows.

Elle s’exécute au travers de QEmu. Il suffit delancer la machine virtuelle, et de se connecter via le navigateur. Un formulaire vous propose d’uploader votre malware. Il va l’exécuter avec Wine (Windows Emulator) pour en ressortir la trace d’execution.

Vous pourrez par la suite effectuer un analyse forensic du malware sur votre Linux. Vraiment pas mal pour dé-packer les executables, il identifie la signature du packer utilisé, et propose même un dump de la mémoire du processus (contenant potentiellement le malware décompressé pour execution).

Disponible ici

BackTrack 4 is unleashed ! Watch the dog !

13 mars 2009

Halte aux paraskevidékatriaphobe ! Savez vous que BackTrack 4 est sortie ? Sinon je vous l’annonce !

En plus du changement de version, il y a aussi un changement de distribution de base, avant BackTrack était une variante gonflée (comme vahiné) de Slax, qui était une version modulaire et portable (dans le sens USB) de Slackware.

Elle est basée aujourd’hui sur une debian un peu modifiée, pour les audits de sécurité (intégration des modules d’injection 802.11x, etc…). Attention, j’ai bien dit les audits !

Disponible à cette addresse : Blog backtrack

En route vers OpenSUSE 11.1

6 novembre 2008

 En route vers OpenSUSE 11.1

openSUSE 11.1 est la prochaine version qui incorporera de nouvelles fonctionnalités issues de la communauté ainsi que des développements internes. Elle sera disponible pour les plateformes x86, x86-64 et PPC.

» En lire plus:En route vers OpenSUSE 11.1

openSUSE 11.0

11 juin 2008
small.fr openSUSE 11.0

Je veux, je veux ………..

Ateliers KDE – Novembre 2007

26 novembre 2007

L’atelier KDE de ce mois-ci a eut lieu au centre culturel de Bellegarde. Programme de la journée : bosser, bosser, bosser ! On sent que la sortie de KDE 4 est proche.
Pour ma part, j’ai fait du Rails (oui je sais aucun rapport avec KDE), et j’ai aidé les étudiants sur les projets Kopete (ah voila c’est mieux !).

Damn Vulnerable Linux

29 octobre 2007

DVL (DeViL) est une distribution linux, qui étend les fonctionnalités de BackTrack 2.0 (autre distribution orientée sécurité). Le principe de cette distribution est de mettre à disposition tout un tas d’environnement destiné à l’application directes d’attaques sur du code, des sites vulnérables, etc … (pour ceux qui n’avaient jamais vu une SQL injection en directe par exemple ^^).
Elle rassemble bcp de tuto binaires, quand je dis tuto c’est un grand mot, car c’est du demerde-yourself-ware ! Mais voila on comprends pas mal de choses car le code du binaire à exploiter est fourni avec.

Allez je vous laisse vous amuser : Site Officiel

J’ai rencontré un troll qui marchait dans la forêt …

3 septembre 2007

[poll=2]

Un peu d’inutile, mais tellement beau !

21 août 2007

Une vidéo mettant en oeuvre le nouveau Compize-Fusion, (ex Beryl) sur une Ubuntu.

» En lire plus:Un peu d’inutile, mais tellement beau !

IceCream, ou l’outil indispensable pour KDE.

2 juillet 2007

IceCream est un système permettant la compilation distribuée, c’est à dire qu’elle permet de cumuler la puissance des ordinateurs disponibles pour accélerer la compilation, en executant des build parallèles. Voici ce que donne un réseau disposant de icecream.

iecream.png