GNU/Linux Magazine Hors-série N°
Numéro
42

Supervision et surveillance

Temporalité
Mai/Juin 2009
Image v3
Supervision et surveillance
Article mis en avant

Résumé

Ayez des espions partout, soyez instruit de tout, ne négligez rien de ce que vous pourrez apprendre ; mais, quand vous aurez appris quelque chose, ne la confiez pas indiscrètement à tous ceux qui vous approchent. […] Enfin, un bon général doit tirer parti de tout ; il ne doit être surpris de rien, quoi que ce soit qui puisse arriver. […] Une armée sans agents secrets est un homme sans yeux ni oreilles. Sun Tzu – L'art de la guerre, Article XIII

Dans ce numéro...


Qui ne connaît pas le t-shirt thinkgeek « I read your e-mail » ou le mug « I know you surf for porn. Network administration. You gotta love it. » ou encore les lolcats type « I'm in ur router, watchin ur packetz » ? La personne en charge de l'administration du réseau dispose de moyens, de techniques et d'outils fantastiques. Mais, « avec de grands pouvoirs arrivent de grandes responsabilités ». Quel genre de Netadmin êtes-vous ?
La collecte d'informations par la technique du sniffing réseau est relativement simple. Il suffit de capturer le trafic et de lire les informations. Dans la plupart des cas cependant, ce n'est pas la collecte qui est un problème, mais la structure des données collectées. Pour répondre à cette problématique, il existe des outils, ceux fournis par Dsniff.
Vous connaissez sans doute la commande grep et toute son utilité dans l'administration système quotidienne. Cette commande dispose de son alter ego pour le réseau : la bien nommée ngrep. Rapide coup d’œil à l'un des outils indispensables pour tout administrateur curieux.
Dans le cas où vous possédez une plateforme à superviser, pour peu que vous ayez une dizaine de machines, il n'est pas évident de détecter sur une machine donnée les problèmes que vous avez ou pourrez avoir. Cet article a pour but de vous montrer comment, malgré un nombre important de machines à superviser, on peut arriver à une bonne gestion, améliorer la sécurité de son réseau et détecter d'éventuels problèmes. La première partie de cet article consiste à présenter une manière de centraliser les logs, puis, dans un deuxième temps, nous ferons un peu d'analyse.
Sébastien est le créateur de Picviz. Il nous explique son parcours et comment lui est venue l'idée de créer ce logiciel...
Quel site n'utilise pas, de nos jours, la notion de « session » ? Vous vous connectez au service à l'aide de votre nom d'utilisateur et votre mot de passe et la session, ainsi ouverte, le reste, jusqu'au moment où vous cliquez sur « déconnexion » ou fermez le navigateur. Entre temps, le serveur conserve la session ouverte et vous identifie grâce à un ou plusieurs cookies. Mais, que se passe-t-il si la connexion n'est pas chiffrée et qu'on vous dérobe ces fameux cookies ? Simplissime : l'attaquant accède à votre session.
Comme vous le savez sans doute, le moteur de recherche Google a actuellement une position clairement dominante, ce qui n'est pas sans faire peur à certains. Ce n'est pas tant l'indexation du contenu des sites qui fait de Google un acteur pouvant potentiellement influer les libertés individuelles. Le nerf de la guerre n'est pas là, mais dans le fait de collecter, stocker et analyser les recherches des internautes : une force que vous pouvez utiliser à votre avantage pour défendre votre infrastructure informatique.
Il existe plusieurs solutions permettant de récupérer le trafic réseau entre deux machines. Dans ce numéro, nous partons du principe que vous êtes administrateur système/réseau et que, en tant que tel, vous avez tout loisir de configurer votre architecture. Cependant, nous traiterons également des techniques utilisables dans le cas contraire. Après tout, mieux vaut être au courant de ce que vos utilisateurs peuvent potentiellement faire.
Des légendes urbaines font courir l'idée que des gens utiliseraient encore des moyens d'expression non électroniques. Ils utiliseraient leurs cordes vocales pour émettre des sons qu'ils interpréteraient ensuite en temps réel pour communiquer. Ce n'est pas une légende, c'est vrai. Cela s'appelle « parler » et c'est également une source d'information intéressante.
La mise en place d'une surveillance du réseau est un vaste domaine. Malheureusement, même s'il est possible de savoir et d'apprendre un nombre conséquent de choses, ces techniques ont leurs limites. On dit souvent que l'accès physique à une machine annule toutes formes de sécurité. Voilà quelque chose à surveiller de près !
Comme vous le savez sans doute, tcpdump est un magnifique petit outil permettant de capturer le trafic réseau. Celui-ci permet une sélection fine du trafic à enregistrer ou afficher, ainsi que de nombreuses fonctionnalités annexes. Cependant, tcpdump reste un utilitaire générique. Heureusement, celui-ci repose entièrement sur une bibliothèque permettant de construire vos propres outils.
Ganglia est une solution distribuée multiplateforme utilisée par de nombreuses organisations pour surveiller les performances de leurs clusters.L'objectif de l'article est de vous faire découvrir le logiciel à travers la mise en place de la surveillance d'un « cluster » composé de serveurs sous Linux et OpenSolaris et ainsi vous montrer qu'il peut aussi être une solution de choix pour un parc informatique plus classique.
Dans cet article, nous allons aborder des éléments de configuration un peu plus avancée comme la sécurisation, l'ajout de métrique et surtout l'automatisation de la génération des graphiques de performance.

Magazines précédents

Configurez et optimisez votre firewall
GNU/Linux-Magazine Hors-série N°41
Configurez et optimisez votre firewall
Explorez les richesses du langage Python
GNU/Linux-Magazine Hors-série N°40
Explorez les richesses du langage Python

Les derniers articles Premiums

Les derniers articles Premium

Donnez une autre dimension à vos logs avec Vector

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Avoir des informations précises et détaillées sur ce qu’il se passe dans une infrastructure, et sur les applications qu'elle héberge est un enjeu critique pour votre business. Cependant, ça demande du temps, temps qu'on préfère parfois se réserver pour d'autres tâches jugées plus prioritaires. Mais qu'un système plante, qu'une application perde les pédales ou qu'une faille de sécurité soit découverte et c'est la panique à bord ! Alors je vous le demande, qui voudrait rester aveugle quand l'observabilité a tout à vous offrir ?

Du graphisme dans un terminal ? Oui, avec sixel

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

On le voit de plus en plus, les outils en ligne de commandes s'étoffent peu à peu d'éléments graphiques sous la forme d'émojis UTF8. Plus qu'une simple décoration, cette pointe de « graphisme » dans un monde de texte apporte réellement un plus en termes d'expérience utilisateur et véhicule, de façon condensée, des informations utiles. Pour autant, cette façon de sortir du cadre purement textuel d'un terminal n'est en rien une nouveauté. Pour preuve, fin des années 80 DEC introduisait le VT340 supportant des graphismes en couleurs, et cette compatibilité existe toujours...

Game & Watch : utilisons judicieusement la mémoire

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Au terme de l'article précédent [1] concernant la transformation de la console Nintendo Game & Watch en plateforme de développement, nous nous sommes heurtés à un problème : les 128 Ko de flash intégrés au microcontrôleur STM32 sont une ressource précieuse, car en quantité réduite. Mais heureusement pour nous, le STM32H7B0 dispose d'une mémoire vive de taille conséquente (~ 1,2 Mo) et se trouve être connecté à une flash externe QSPI offrant autant d'espace. Pour pouvoir développer des codes plus étoffés, nous devons apprendre à utiliser ces deux ressources.

Body