Mise à jour de SolR 4.2 vers 4.8
Mise en place des fichiers
Administrateur Système et Réseau chez Yves Petit Consultant Informatique depuis 2011. J'ai effectué un BTS SIO et je prépare actuellement une Licence Informatique Générale du CNAM en alternance dans cette entreprise. Au cours de cette expérience de 3 années, j'ai pu participer à divers projets tels que la migration d'un SBS 2003 vers un système Windows Server 2008R2/2012, la mise en place d'un cloud de sécurisation des courriels sous CentOS Linux ou l'installation d'une plateforme de virtualisation portable avec VMWare ESXi. Ces différents projets m'ont permis d'aborder différentes facettes de l'administration de système d'informations ainsi que différentes technologies. Dans un avenir proche, j'espère effectuer un Master et me spécialiser dans la sécurité informatique.
Mise en place des fichiers
L’installation de Policyd est une obligation en terme de sécurité sur un serveur Zimbra. Ce plugin, une fois activé, permet de gérer les quotas, le contrôle d’accès, la vérification de liste SPF et le greylisting. Nous allons implémenter le module de façon à ce qu’il stocke ses configurations dans une base sqlite, puis nous allons […]
Nous allons aujourd’hui voir comment mettre Zimbra en SSO avec le service CAS stockant ses couples logins/mot de passes dans une base de données MariaDB. Pour cette installation on considère que tous les services de bases et de sécurités sont préconfigurés et on ne tient pas compte des services annexes que l’on pourrait avoir à installer (les autres services à fédérer au CAS par exemple).
Lors de l’installation d’un ESXi 5.5 chez un de nos clients nous avons rencontré un problème. En effet, au moment du lancement de l’installation le serveur a figé sur « Relocating modules and starting up kernel ». Sans nous étendre sur les causes de ce problème, on se rend vite compte que ce problème est dû à une incompatibilité dans la dernière mouture d’ESXi avec certaines cartes mères.
Récemment l’ANSSI (Agence nationale de la sécurité des systèmes d’information) a publié un guide des bonnes pratiques de l’informatique comportant les 12 règles essentielles pour sécuriser ses équipements numériques. Vous pouvez trouver ce guide sur le site de l’ANSSI : http://www.ssi.gouv.fr/guide/guide-des-bonnes-pratiques-de-linformatique/
La mise en place de services de sécurité sur un serveur web est primordiale. Nous avons l’habitude d’installer deux services pour protéger nos pages web : modsecurity et fail2ban. Les deux sont complémentaires, le premier va scanner les requêtes à la recherche de tentatives malveillantes puis les bloquer. Le second va scanner les fichiers de logs […]
Pour la troisième partie de notre série d’articles « Itinérance & Sécurité : Une appliance pour 100€ avec Raspberry Pi » dans laquelle nous sécuriserons la connexion via notre appliance avec OpenVPN, Squid, SquidGuard et SquidClamAV.
Récemment, à l’occasion d’un développement et dans une optique de test, nous avons eu besoin de mettre en place la dernière version disponible de Mono et de l’IDE connexe Monodevelop. Pour cela nous avons utilisé une machine virtuelle avec la dernière version de la distribution Fedora.
Récemment, vous avez sûrement entendus parler de l’arrêt brusque du développement du logiciel open-source Truecrypt qui s’était imposé comme un standard en matière de cryptage de donnée, après les révélations d’Edward Snowden ces derniers mois. On peut voir sur le site de l’application un message conseillant de ne plus, et d’utiliser ou de migrer vers BitLocker le service de cryptage sous Microsoft Windows. En faisant abstraction des sombres raisons qui ont poussé les développeurs à arrêter l’application nous allons nous concentrer sur les solutions possibles au remplacement de Truecrypt.
Dans cette deuxième partie, nous allons voir les bases de la mise en place de la passerelle. Au menu, DHCP, DNS et Shorewall…