Category Archives: Sécurité

Problème clamav sur Debian Squeeze

J'ai remarqué un petit problème ce matin en regardant mes logs de mise à jour de la base de virus de clamav sur un serveur de mails.

Lire la suite »

Crypter une partition avec TrueCrypt

Le but de cet article est de retracer mon expérience récente dans la mise en place d'une partition cryptée sur un serveur.

Quand on cherche un peut sur Internet de la documentation sur TrueCrypt, on tombe sur pas mal d'articles expliquant comment crypter un conteneur de données (un fichier ou une partition) via l'interface graphique de gestion de TrueCrypt.

Le but est donc ici de mettre en place une partition cryptée en ligne de commande.

Lire la suite »

fail2ban et shorewall

Fail2ban permet de scanner les fichiers de logs et de bannir certaines IP qui ont obtenu un trop grand nombre d'échecs lors de l'authentification. On peut ainsi limiter les attaques sur certains ports.

On va voir ici comment connecter fail2ban à shorewall qui bannira les IP pour un temps donné.

Lire la suite »

Connexion à un serveur sans mot de passe

Un administrateur système se connecte au quotidien a des dizaines de serveurs. Par sécurité chaque serveur dispose d'un mot de passe root unique, et surtout la connexion est interdite à l'utilisateur root (principes de base de sécurité ssh). Pour éviter de devoir taper son mot de passe à chaque fois que l'on veut se connecter à un serveur par ssh, on va utiliser nos clés ssh pour se connecter à ces serveurs. Lire la suite »

Crypter des fichiers et des communications : GnuPG

Cet article découle d'un besoins, pouvoir crypter des fichiers et des communications. Pour cela on va utiliser GnuPG. Avant tout il est important de comprendre le fonctionnement de la cryptographie asymétrique, je vous conseil cet article de Wikipédia. Il existe des interfaces graphiques pour gérer les paires de clés, mais cependant comme un vrai bon admin nous allons commencer par gérer nos clés en ligne de commande. On verra à la fin de cet article comment utiliser Enigmail avec Thunderbird pour signer et crypter les mails. Lire la suite »