Aller au contenu | Aller au menu | Aller à la recherche

Linux : Comment restreindre un shell ? (Admin reseau - Serveurs)

SecuObs nous propose un dossier en 4 parties sur les shells restreints : "Shells restreints – comment les contourner ?".

Résumé : Présentation des shells restreints qui sont des shells système modifiables afin de restreindre les possibilité d'interaction de la session d'un utilisateur donné avec le reste du système d'exploitation et cela notamment afin de limiter les risques de collecte d'informations sensibles par des personnes malveillantes ou de destruction du système par des utilisateurs peu expérimentés.

SecuObs.com nous présente dans ce dossier :

  • ce qu'un Shell restreint est et comment cela fonctionne,
  • comment est structuré un environnement restreint typique,
  • les méthodes pour s'évader d'un Shell restreint,
  • ce qu'il faut utiliser pour créer un environnement restreint plus fiable.


Avant de lire ce dossier SecuObs.com recommande des notions dans :

  • Les Shells.
  • Les bases du fonctionnement  des systèmes Linux/Unix.
  • Le langage C.


Personnellement je trouve que c’est un très bon dossier, autour de la sensibilisation des accès dit restreint sous Linux.

KeyXL la base de données des raccourcis clavier (Divers)

Tout informaticien le sait, les raccourcis claviers font gagner un temps precieux lorsqu’il sait s’en servir.

Le plus dur est de connaître les raccourcis, pour cela KeyXL vous présentent une base de donnée en ligne de raccourcis clavier pour un grand nombre de logiciel (Word, Excel, Outlook, Gmail, Firefox, IE, …)

Un moteur de recherche intégré qui permet de filtrer les logiciels par : OS (Windows, Linux, Mac) puis par catégorie, vous permettra de retrouvez facilement les raccourcis clavier du logiciel qui vous cherchez.

Source : Freewares & Tutos

pool.ntp.org : Un serveur NTP pour tous (Divers)

Qui n’a pas voulu avoir son ordinateur ou son serveur toujours à l’heure ?
La solution, l’utilisation d’un serveur NTP (Network Time Protocol). NTP est un protocole permettant la synchronisation du temps sur vos ordinateurs.

Le NTP est surtout utilisé sur les serveurs surtout lors de l’utilisation d’une architecture Kerberisé. Mais les particuliers peuvent eux aussi utiliser le protocole NTP pour maintenant leur ordinateur toujours à l’heure.

Reste maintenant à trouver un serveur NTP libre d’accès nous permettant de nous synchroniser avec.
Je vous propose les serveurs pool.ntp.org qui est une grappe de serveurs repartis dans le monde. Toujours disponible et gratuit vous ne vous soucierez plus de l’horloge de votre machine.

Lire la suite...

GanttProject Votre allié ultime pour la gestion de projet (Divers)

Vous avez sûrement du gérer des projets, et il n’est jamais facile d’évaluer le temps nécessaire, respecter les deadlines, répartir les taches ou de gérer son équipe.

Aussi vous utilisez surement des tableaux de bords et des diagrammes afin de surveiller l’avancement de vos projets.

C’est là qu’arrivent les logiciels d’aide aux projets comme Microsoft Project et GanttProject.

Lire la suite...

Linux - Sécuriser votre Serveur SSH (Admin reseau - Serveurs)

OpenSSH

Si vous avez laissé la configuration de base de votre serveur SSH, vous avez sûrement du remarquer dans vos logs que votre serveur SSH était très sollicité par des tentatives de connexions.
Généralement dû à un brute-force ce type de tentatives peuvent risquer la compromission de votre serveur.

Cet article vous présente une solution simple à mettre en place pour sécuriser votre serveur SSH contre les attaques extérieures.

Lire la suite...

Patch de sécurité pour VHCS 2.4.7.1 (Admin reseau - Serveurs)

VHCSUne nouvelle mise à jour de sécurité pour VHCS vient d'être publiée.

Elle corrige un bug dans le fichier login.php.

Lire la suite...