Sécurité

Création d’un certificat serveur sur Linux

Posted by admin on 6 mars 2009 at 11:55

Un cerificat serveur est utilisé pour les services réseau utilisant le SSL (Imap ssl, https, pop3 ssl…) Pour créé un certificat serveur sur linux, il vous faut installer open-ssl de cette manière : sudo apt-get install openssl Placez vous dans /etc/ssl Générer la clé privée RSA avec cette commande :

Problème rsa modulus pour accès ssh Cisco

Posted by admin on 5 mars 2009 at 9:57

Si vous avez ce problème pour accéder à un équipement cisco : ssh_rsa_verify: RSA modulus too small: 512 < minimum 768 bits key_verify failed for server_host_key Il faut ajouter cette commande sur celui-ci : crypto key generate rsa modulus 1024

[UBUNTU] Installation et configuration de VPNC (Compatible Clien VPN Cisco)

Posted by admin on 21 janvier 2009 at 12:31

VPNC est un client Vpn (Virtual Private Network) compatible Cisco. Il vous permet d’accéder à un réseau privé depuis internet.   Installation : sudo apt-get install vpnc Décryptage du fichier PCF Pour vous connecter au réseau privé, votre service informatique doit vous fournir un fichier “.pcf” utilisé par les client vpn Cisco. Dans ce fichier, [...]

Installer Trend server protect sous linux Redhat ou Centos

Posted by admin on 15 janvier 2009 at 10:50

Dans cet article nous allons voir comment installer l’antivirus ServerProtect de Trend Micro sur un linux. Vous verrez que ce n’ai pas si facile!! Pré-requis : Avoir un code d’activation : https://olr.trendmicro.com/registration/EU/en-eu/login.aspx La librairie : compat-libstdc++ Téléchargement

Créer un tunnel avec PUTTY

Posted by admin on 16 décembre 2008 at 11:57

Dans cet article, nous allons voir comment créer un tunnel à partir de Putty pour accéder en local à une application HTTP. INTRODUCTION Schéma d’explication : Le serveur Web écoute sur le port 80 en local. Il est accessible seulement sur le port 22 au niveau réseau car le firewall bloque le port 80. Pour [...]

Commande FTP sur système Windows

Posted by admin on 28 novembre 2008 at 12:15

Pour utiliser la commande Ftp sous windows dans un script, il faut utiliser la commande : ftp -s:C:connexion-ftp.txt 10.0.0.1 L’option "-s" permet de spécifier un fichier dans lequel nous pouvons indiquer les commandes permettant la connexion au serveur ftp et l’utilisation que nous voulons en faire. "C:connexion-ftp.txt" est le fichier en question "10.0.0.1" est l’adresse [...]

VSFTPD – Activer les logs sur VSFTPD

Posted by admin on 13 novembre 2008 at 4:45

Cet article décrit le moyen d’activer les logs sur un serveur VSFTP. Avec VSFTPD, nous avons deux types de logs : Xfer : Log des transferts Vsftpd : Log des connexions et commandes utilisé par les utilisateurs.   Dans le fichier de configuration de vsftpd ( généralement /etc/vsftpd/vsftpd.conf), nous pouvons les configurer de cette manière [...]

Installer Frox – Proxy FTP

Posted by admin on 13 novembre 2008 at 4:15

Frox est un proxy FTP. C’est un logiciel libre et gratuit que l’on peut installer sur un système linux.   Pré-requis : Vous devez avoir installé les librairies glibc-devel gcc-c++-devel.   Téléchargement : vous pouvez le télécharger ici : http://frox.sourceforge.net/download/frox-0.7.18.tar.gz   Installation :

Faire un montage NFS dans un environnement sécurisé (Redhat)

Posted by admin on 7 novembre 2008 at 4:36

Lorsque vous avez un firwall entre deux serveurs qui communique en NFS, vous pouvez rencontrer des problèmes pour le filtrage. Par défaut, NFS utilise des ports  aléatoire et dans ce cas, nous ne pouvons pas établir de règles précises.   Dans cet article, nous allons voir comment fixer ces ports et ainsi filtrer le plus [...]

Sécuriser le transfert de zone entre le serveur maitre et esclave

Posted by admin on 7 août 2008 at 3:41

Pour que le serveur maître fournisse les zones seulement à quelques serveurs, vous pouvez modifier le fichier named.conf de votre serveur principal de cette manière : //Transfert des zones seulement aux membres de l’ACL « serveursdns » options { allow-transfer { serveursdns; }; }; // // Access-lists permettant de définir les serveurs esclaves // acl « serveursdns » { [...]