J'ai remarqué un petit problème ce matin en regardant mes logs de mise à jour de la base de virus de clamav sur un serveur de mails.
Category Archives: Sécurité
Crypter une partition avec TrueCrypt
Le but de cet article est de retracer mon expérience récente dans la mise en place d'une partition cryptée sur un serveur.
Quand on cherche un peut sur Internet de la documentation sur TrueCrypt, on tombe sur pas mal d'articles expliquant comment crypter un conteneur de données (un fichier ou une partition) via l'interface graphique de gestion de TrueCrypt.
Le but est donc ici de mettre en place une partition cryptée en ligne de commande.
fail2ban et shorewall
Connexion à un serveur sans mot de passe
Un administrateur système se connecte au quotidien a des dizaines de serveurs. Par sécurité chaque serveur dispose d'un mot de passe root unique, et surtout la connexion est interdite à l'utilisateur root (principes de base de sécurité ssh). Pour éviter de devoir taper son mot de passe à chaque fois que l'on veut se connecter à un serveur par ssh, on va utiliser nos clés ssh pour se connecter à ces serveurs. Lire la suite »
Crypter des fichiers et des communications : GnuPG
Cet article découle d'un besoins, pouvoir crypter des fichiers et des communications. Pour cela on va utiliser GnuPG. Avant tout il est important de comprendre le fonctionnement de la cryptographie asymétrique, je vous conseil cet article de Wikipédia. Il existe des interfaces graphiques pour gérer les paires de clés, mais cependant comme un vrai bon admin nous allons commencer par gérer nos clés en ligne de commande. On verra à la fin de cet article comment utiliser Enigmail avec Thunderbird pour signer et crypter les mails. Lire la suite »