Pendant qu'on suit une conférence sur l'ia aux Utopiales on tombe sur un article pratique pour les sysadmin linux qu'ils soient debutants ou non.
Cet article regroupe un ensemble de commandes Linux allant du classique ls au moins souvent utilisé par les débutants lsof.
Rendez vous sur tecmint pour plus d'informations : http://www.tecmint.com/useful-linux-commands-for-system-administrators/
Ps : oui ça fait longtemps que l'on a rien publié sur ce blog, c'est bientôt reparti pour une activité plus régulière :)
Affichage des articles dont le libellé est Système. Afficher tous les articles
Affichage des articles dont le libellé est Système. Afficher tous les articles
vendredi 31 octobre 2014
mercredi 2 avril 2014
Partager un terminal via Chrome
Vous avez des amis qui vous demandent de les aider avec Linux? Vous souhaitez prendre la main sur la machine de vos amis mais il y a des pare-feu (nan pas openoffice) dans tout les sens et ils ne savent pas / veulent pas installer de programmes tiers? Et bien réjouissez-vous car il est maintenant possible de le faire par chrome.
Il existait déjà une extension chrome pour le remote desktop (partage de bureau), mais maintenant il est possible de ne partager que le terminal. Pour ce faire il faut installer l'extension nutty. Elle vous permettra d'ouvrir un terminal sur votre machine Linux/Mac et de le partager via une URL.
Plus d'info : http://korben.info/partagez-terminal-via-chrome.html
Il existait déjà une extension chrome pour le remote desktop (partage de bureau), mais maintenant il est possible de ne partager que le terminal. Pour ce faire il faut installer l'extension nutty. Elle vous permettra d'ouvrir un terminal sur votre machine Linux/Mac et de le partager via une URL.
Plus d'info : http://korben.info/partagez-terminal-via-chrome.html
mercredi 19 mars 2014
Script de création automatique de site web avec VirtualHost de base MySQL pour Debian
EDIT [21-03.2014] : Petite mise à jour du script.
Bonjour à tous, aujourd'hui on innove avec la publication d'un script de notre cru.
Durant mes activités d'admin système et réseau, je me suis souvent retrouvé dans le cas où je devais créer rapidement des sites web hébergés sur une Debian avec le socle LAMP.
Le truc, c'est que ça devient vite chiant quand on a pas l'habitude (surtout apache et ses virtualhost à rallonge).
Etant un poil fainéant et ne manipulant pas tous les jours apache, je me suis dit "Pourquoi ne pas avoir un script qui nous fait toutes les tâches de création pour nous?"
J'ai il y a longtemps, récupéré un script qui le faisait et je l'ai adapté pour qu'il me convienne un peu plus. Le truc c'est qu'a force de le modifier à droite à gauche il était devenue plus que sale et je me suis donc mis en demeure de le refaire depuis zéro.
C'est donc aujourd'hui le résultat de ce travail que je vous propose de découvrir.
Ce script va vous permettre de créer de manière interactive un site, lui attribuer un utilisateur et lui créer un VirtualHost et une base de données MySQL (si besoin), le tout en vous proposant le choix entre :
Le script fonctionne sous Debian 6 et 7 avec apache2 et mysql installés depuis les dépôts.
Je vous laisse le tester et nous faire un retour dans les commentaires :)
Par contre vu que le bouzin fais dans les 450 lignes, je vous le met dans un vieux iframe bien sale depuis pastbin :p
Parmi les évolutions future :
PS : Pour le télécharger c'est par ici.
Bonjour à tous, aujourd'hui on innove avec la publication d'un script de notre cru.
Durant mes activités d'admin système et réseau, je me suis souvent retrouvé dans le cas où je devais créer rapidement des sites web hébergés sur une Debian avec le socle LAMP.
Le truc, c'est que ça devient vite chiant quand on a pas l'habitude (surtout apache et ses virtualhost à rallonge).
Etant un poil fainéant et ne manipulant pas tous les jours apache, je me suis dit "Pourquoi ne pas avoir un script qui nous fait toutes les tâches de création pour nous?"
J'ai il y a longtemps, récupéré un script qui le faisait et je l'ai adapté pour qu'il me convienne un peu plus. Le truc c'est qu'a force de le modifier à droite à gauche il était devenue plus que sale et je me suis donc mis en demeure de le refaire depuis zéro.
C'est donc aujourd'hui le résultat de ce travail que je vous propose de découvrir.
Ce script va vous permettre de créer de manière interactive un site, lui attribuer un utilisateur et lui créer un VirtualHost et une base de données MySQL (si besoin), le tout en vous proposant le choix entre :
- HTTP_ONLY : Le site ne répondra qu'en http,
- HTTPS_ONLY : Le site ne répondra qu'en https,
- HTTP_HTTPS : Le site ne répondra en http et en https,
- HTTP_PROXY : Le site répondra en http et redirigera de façon transparente vers un autre port,
- HTTPS_PROXY : Le site répondra en https et redirigera de façon transparente vers un autre port,
- HTTP_HTTPS_PROXY : Le site répondra en http et https et redirigera de façon transparente vers un autre port.
Vous pourrez aussi changer le port sur lequel répondra le site et vous aurez un récapitulatif de la configuration à la fin de l'exécution du script.
Je vous laisse le tester et nous faire un retour dans les commentaires :)
Par contre vu que le bouzin fais dans les 450 lignes, je vous le met dans un vieux iframe bien sale depuis pastbin :p
Parmi les évolutions future :
- automatiser la création de certificats ssl,
- avoir une version silencieuse,
- permettre d'avoir un site qui redirige automatiquement vers la version SSL.
PS : Pour le télécharger c'est par ici.
vendredi 14 mars 2014
None shall pass
Au grès de mes déambulation sur les interwebz je suis tombé sur une petite distribution linux sympathique que j'ai nommée ZeroShell.
C'est une live-distrib (distribution ne nécessitant pas d'installation) qui va agir comme un firewall routeur (un peu comme un pfsense).
Mais la liste des fonctionnalité ne s'arrête pas là, on retrouve par exemple des fonctionnalité d’agrégats de liens, serveur radius, portail captif, vpn, proxy http, et bien d'autre (rdv sur le site officiel pour une liste un peu plus exhaustive).
Son avantage par rapport à pfsense me direz vous? Des mises à jours un peu plus régulières, et une consommation globale moins importante (d'après ce que j'ai pu lire). Par contre le design de l'interface web à l'air bien plus... archaïque et pfsense à l'avantage (si on peu dire) d'être un dérivé de BSD (avec toutes les bonnes choses (et les mauvaises) qui en découlent, notamment au niveau du firewall).
J'attend d'avoir un peu plus de temps pour vous faire un vrai retour utilisateur dessus, donc passez nous voir régulièrement :)
En attendant, faites nous part de vos impressions dans les commentaires si jamais vous l'avez eu en main :)
C'est une live-distrib (distribution ne nécessitant pas d'installation) qui va agir comme un firewall routeur (un peu comme un pfsense).
Mais la liste des fonctionnalité ne s'arrête pas là, on retrouve par exemple des fonctionnalité d’agrégats de liens, serveur radius, portail captif, vpn, proxy http, et bien d'autre (rdv sur le site officiel pour une liste un peu plus exhaustive).
Son avantage par rapport à pfsense me direz vous? Des mises à jours un peu plus régulières, et une consommation globale moins importante (d'après ce que j'ai pu lire). Par contre le design de l'interface web à l'air bien plus... archaïque et pfsense à l'avantage (si on peu dire) d'être un dérivé de BSD (avec toutes les bonnes choses (et les mauvaises) qui en découlent, notamment au niveau du firewall).
J'attend d'avoir un peu plus de temps pour vous faire un vrai retour utilisateur dessus, donc passez nous voir régulièrement :)
En attendant, faites nous part de vos impressions dans les commentaires si jamais vous l'avez eu en main :)
jeudi 6 mars 2014
Montre moi tes logs, je te dirais qui tu es
Lorsque l'on veut debug un process on fait généralement appel aux traditionnels fichier de log. Il faut souvent ouvrir plusieurs fichiers de log pour avoir la vu complète sur le déroulement du process pour trouver où ça coince.
Les plus barbus d'entre nous balance généralement un coup de tail -f dans plusieurs terminaux / screen / terminator's pannel. Mais sachez chers amis qu'il existe une alternative un peu moins chevelue, j'ai nommé... MultiTail (oui bon, généralement les sysadmin sont doué pour se faciliter la vie, pas pour donner des noms).
MultiTail permet donc de faire la même chose qu'un combo terminator's pannel + tail -f mais en une seule ligne de commande.
Pour plus d'info sur comment l'utiliser je vous renvoi chez Tecmint.
Les plus barbus d'entre nous balance généralement un coup de tail -f dans plusieurs terminaux / screen / terminator's pannel. Mais sachez chers amis qu'il existe une alternative un peu moins chevelue, j'ai nommé... MultiTail (oui bon, généralement les sysadmin sont doué pour se faciliter la vie, pas pour donner des noms).
MultiTail permet donc de faire la même chose qu'un combo terminator's pannel + tail -f mais en une seule ligne de commande.
Pour plus d'info sur comment l'utiliser je vous renvoi chez Tecmint.
mercredi 5 mars 2014
Un serpent qui fait des nuages
Une news sympathique choppé sur le blog virtuallyGhetto nous annonce la sortie d'un SDK pour vSphere en Python.
Ceci est une très bonne nouvelle car cela permettrait de retrouver un CLI disponible sur Windows, Linux et Unix (pas comme le PowerCLI à base de PowerSHell) et plus à jour que le vieillissant vCLI (le SDK perl pour vSphere).
Un développement à suivre de très près.
Ceci est une très bonne nouvelle car cela permettrait de retrouver un CLI disponible sur Windows, Linux et Unix (pas comme le PowerCLI à base de PowerSHell) et plus à jour que le vieillissant vCLI (le SDK perl pour vSphere).
Un développement à suivre de très près.
Laissez nous vous introduire PowerCLI
Pour une fois que Micr$oft à fait quelque chose d'utile (je parle du PowerShell) les autres éditeurs se sont rués dessus. Ici c'est VMWare qui a décidé de re-développer sa CLI en PowerShell.
Le nom de la CLI (qui commence à avoir un petit passif depuis le temps) : PowerCLI.
Virtu-al.net nous propose une petite vidéo d'introduction au PowerCLI.
Le nom de la CLI (qui commence à avoir un petit passif depuis le temps) : PowerCLI.
Virtu-al.net nous propose une petite vidéo d'introduction au PowerCLI.
mardi 4 mars 2014
Des p'tits trous, des p'tits trous, toujours des p'tits trous
Bon après une petite absence de publication de ma part sur ce blog, je reviens en force avec deux news concernant la sécurité de nos bon vieux réseaux.
On commence avec Linksys (encore eux) qui décide de enfin chiffrer les fichiers de configuration de leur routeur. Enfin chiffrer est un bien grand mot, une simple application d'un XOR (ou exclusif en français) sur les fichiers de conf, c'est pas ce qui s'appel chiffrer un fichier.
On enchaîne ensuite avec une autre news un peu plus inquiétante. Un nouveau malware qui cible plusieurs marques de routeurs. Le principe : le DNS poisoning. Pour ceux qui ne savent pas ce qu'est le DNS poisoning, il s'agit de modifier le retour d'une requête DNS. Ici ce principe est utilisé pour rediriger les utilisateurs des routeurs contaminés vers des sites frauduleux.
On commence avec Linksys (encore eux) qui décide de enfin chiffrer les fichiers de configuration de leur routeur. Enfin chiffrer est un bien grand mot, une simple application d'un XOR (ou exclusif en français) sur les fichiers de conf, c'est pas ce qui s'appel chiffrer un fichier.
On enchaîne ensuite avec une autre news un peu plus inquiétante. Un nouveau malware qui cible plusieurs marques de routeurs. Le principe : le DNS poisoning. Pour ceux qui ne savent pas ce qu'est le DNS poisoning, il s'agit de modifier le retour d'une requête DNS. Ici ce principe est utilisé pour rediriger les utilisateurs des routeurs contaminés vers des sites frauduleux.
lundi 3 février 2014
Recommandations pour l'utilisation de SSH
L'Agence Nationale pour la Sécurité des Systèmes d'Information (ANSSI) vient de sortir un document récapitulatif sur SSH. Sa lecture en est très intéressante.
jeudi 30 janvier 2014
Un outil pour la connexion à distance
Fatigués de jongler entre les connexions à distance, Putty et autres outils?
mRemoteNG (fork open-source du célèbre mais désormais payant mRemote) est l'outil qui va vous sauver la vie, enfin au moins du temps. Essayez-le!
mRemoteNG (fork open-source du célèbre mais désormais payant mRemote) est l'outil qui va vous sauver la vie, enfin au moins du temps. Essayez-le!
SAN ou NAS, kesako?
Un article bref mais intéressant sur ces technologies différentes mais complémentaires.
lundi 20 janvier 2014
L'OS le plus sûr?
Vous êtes à la recherche d'un peu de sécurité dans ce monde ce brutes. Qui de Windows ou de MacOs sera le plus à même de mettre vos données personnelles à l'abri des hackers. Ne cherchez pas, le gouvernement britannique a fait le travail pour vous. Et c'est... Ubunbu 12.04 qui gagne..
Le détail pour chaque OS se trouve ici.
Le détail pour chaque OS se trouve ici.
vendredi 20 décembre 2013
Debian + kernel BSD = Debian GNU/kFreeBSD
Vous connaissez Debian et vous avez surement déjà entendu parler de BSD, et bien bonne nouvelle, l'équipe Debian nous a fait un portage du noyau BSD pour sa distribution.
Le noyau BSD est différent du noyau Linux (plus d'info par ici) sur de nombreux points mais pour faire simple, BSD est un portage direct du noyau UNIX pour l'univers PC.
Nico largo nous propose son retour d'expérience sur son blog.
On va tester ça de notre côté et on vous proposera un retour d'expérience :)
Plus d'info : http://blog.nicolargo.com/2011/02/jai-teste-debian-gnukfreebsd.html
Le noyau BSD est différent du noyau Linux (plus d'info par ici) sur de nombreux points mais pour faire simple, BSD est un portage direct du noyau UNIX pour l'univers PC.
Nico largo nous propose son retour d'expérience sur son blog.
On va tester ça de notre côté et on vous proposera un retour d'expérience :)
Plus d'info : http://blog.nicolargo.com/2011/02/jai-teste-debian-gnukfreebsd.html
jeudi 19 décembre 2013
Flux cryptogram de Décembre 2013
Le flux cryptogram de décembre est sorti (oui je sais le 15 de chaque mois mais on fait mumuse avec la fonction de planification des articles :) )
Pour info, le flux cryptogram est un mail sortant le 15 de chaque mois et regroupant plusieurs articles concernant l'actualité de la sécurité informatique. Le tout est en anglais et disponible dans sa version web à l'adresse ci-après.
Par ici : https://www.schneier.com/crypto-gram-1312.html
Pour info, le flux cryptogram est un mail sortant le 15 de chaque mois et regroupant plusieurs articles concernant l'actualité de la sécurité informatique. Le tout est en anglais et disponible dans sa version web à l'adresse ci-après.
Par ici : https://www.schneier.com/crypto-gram-1312.html
mercredi 18 décembre 2013
Comment bien utiliser NMAP
Nmap est un outil d'audit réseau qui vous sera utile notamment pour découvrir quelles sont les machines présentes sur le réseau et leurs ports ouverts.
Sa prise en main est relativement facile mais peut poser quelques difficultés aux débutant.
Pour faciliter l'utilisation de namp, tecmint.com nous propose un article comprenant des exemples d'utilisation.
Plus d'info : http://www.tecmint.com/nmap-command-examples/
Sa prise en main est relativement facile mais peut poser quelques difficultés aux débutant.
Pour faciliter l'utilisation de namp, tecmint.com nous propose un article comprenant des exemples d'utilisation.
Plus d'info : http://www.tecmint.com/nmap-command-examples/
Attribuer plusieurs adresses IP à une seule interface physique sous Linux
Lorsque l'on a qu'une seule carte réseau (et qu'une seule prise réseau) à disposition pour un pc / serveur et que l'on veut que ce dernier soit dans plusieurs réseaux/vlans, il peut être intéressant de pouvoir définir plusieurs interfaces réseau logique. Cette technique peut aussi servir dans le cas où l'on voudrait lier un site web à une adresse spécifique tout en hébergeant tous les sites web sur la même machine.
Tecmint.com nous met à disposition un tutoriel expliquant comment faire sous Linux.
Par ici : http://www.tecmint.com/create-multiple-ip-addresses-to-one-single-network-interface/
Tecmint.com nous met à disposition un tutoriel expliquant comment faire sous Linux.
Par ici : http://www.tecmint.com/create-multiple-ip-addresses-to-one-single-network-interface/
mardi 17 décembre 2013
Commandes Linux utiles
Petit ensemble d'articles sur les commandes Linux les plus utiles qui sont adaptés aussi bien aux débutants qu'aux utilisateurs confirmés.
Part 1 : http://www.tecmint.com/command-line-tools-to-monitor-linux-performance/
Part 2 : http://www.tecmint.com/60-commands-of-linux-a-guide-from-newbies-to-system-administrator/
Part 3 : http://www.tecmint.com/20-advanced-commands-for-linux-experts/
Part 1 : http://www.tecmint.com/command-line-tools-to-monitor-linux-performance/
Part 2 : http://www.tecmint.com/60-commands-of-linux-a-guide-from-newbies-to-system-administrator/
Part 3 : http://www.tecmint.com/20-advanced-commands-for-linux-experts/
DSH - Shell distribué sur plusieurs machines
Si vous avez plusieurs serveurs sur lesquels vous devez réaliser les même tâches plutôt que de réaliser un script shell pour le faire, vous pouvez utiliser DSH (pour Distributed SHell) qui va vous permettre d'utiliser un seul shell pour exécuter des commandes sur plusieurs machines en même temps.
Plus d'info : http://www.tecmint.com/using-dsh-distributed-shell-to-run-linux-commands-across-multiple-machines/
Plus d'info : http://www.tecmint.com/using-dsh-distributed-shell-to-run-linux-commands-across-multiple-machines/
lundi 16 décembre 2013
Présentation et installation de Suricatica
On reste dans la sécurité et on se penche sur un nouvel IDS-IPS (Intrusion Detection / Prevention System - Système de Prévention et de Détection d'Intrusions) nommé Suricatica.
Tecmin.com nous propose une présentation rapide du produit et un tutoriel pour l'installer.
Par ici : http://www.tecmint.com/suricata-a-network-intrusion-detection-prevention-system/
Tecmin.com nous propose une présentation rapide du produit et un tutoriel pour l'installer.
Par ici : http://www.tecmint.com/suricata-a-network-intrusion-detection-prevention-system/
Sécuriser un serveur Linux
Avoir un serveur Linux c'est bien, qu'il soit sécurisé c'est mieux :)
Dans cette optique tecmint.com nous propose un article sur comment sécuriser un minimum un serveur Linux.
Par ici : http://www.tecmint.com/linux-server-hardening-security-tips/
Dans cette optique tecmint.com nous propose un article sur comment sécuriser un minimum un serveur Linux.
Par ici : http://www.tecmint.com/linux-server-hardening-security-tips/
Inscription à :
Articles (Atom)