Linux Pratique N°
Numéro
80

Créez votre réseau privé avec OpenVPN

Temporalité
Novembre/Décembre 2013
Article mis en avant

Résumé
De par sa nature, la mise en place d'un VPN (Virtual Private Network) répond essentiellement à des problématiques de sécurité et de confidentialité. En effet, le principe est d'établir un tunnel chiffré entre deux machines, de manière à ce que le transfert des données soit sécurisé. On obtient ainsi un « pseudo LAN », auquel des machines peuvent se connecter dynamiquement, où qu'elles se trouvent.

Dans ce numéro...


Dans un récent rapport (le rapport Norton 2013), la société Symantec a mis en évidence le fait que pas moins de 7 millions de Français auraient été victimes de cybercriminalité lors des douze derniers mois. En outre, il ressort que peu d'utilisateurs « séparent » leurs activités personnelles et professionnelles : près de la moitié des personnes interrogées utilisent ainsi le même terminal mobile pour travailler et s'amuser, ce qui accroît considérablement le risque pour les entreprises par exemple, qui ne peuvent que subir les conséquences de cette nouvelle porte ouverte vers leurs données sensibles.
Pulp Fiction, The Truman Show, Batman Forever, The Aviator, Centurion... Vous connaissez forcément tous ces films. Ils ont tous un point commun : Lightworks. Toutes ces œuvres, et bien d'autres encore, ont en effet été montées sur ce logiciel, aujourd'hui disponible pour notre OS préféré !
Tout est dit dans le titre : l'outil que nous vous présentons ici, google-drive-ocaml, permet d'accéder à l'ensemble de vos documents Google Drive comme s'ils faisaient partie intégrante de votre système de fichiers. Vous pouvez donc y naviguer et les visualiser comme n'importe quel autre fichier de votre disque.
ReadyMedia (anciennement nommé MiniDLNA) est un serveur UPnP minimaliste. Il vous permettra de diffuser vos vidéos, musiques et photos sur vos différents appareils connectés à votre réseau (Xbox, Freebox, Playstation, Neufbox, Livebox, mais aussi vos stations Linux et Windows, etc.).
Vous voilà rentré de vacances et vous admirez vos photos... qui ne sont pas si exceptionnelles que ça ! Heureusement, les logiciels de retouche sont là pour vous aider, ou plutôt, LE logiciel de retouche : GIMP, accompagné de ses innombrables plugins, vous permettra d'améliorer vos clichés en quelques clics. Parmi eux - et non des moindres - G'MIC, qui intègre un très large éventail de scripts offrant toutes les fantaisies...
Tous les environnements graphiques, que ce soit sur votre ordinateur ou sur votre smartphone, proposent un joli widget météo qui vous permet de déterminer si vous devez prendre votre parapluie/votre bonnet aujourd'hui, ou bien si vous devez annuler le pique-nique en famille ce dimanche. Dans cet article, quelques outils pour les « météo addicts »...
Tails, ou The Amnesic Incognito Live System, est un système live basé sur Debian, conçu pour préserver votre vie privée et votre anonymat dès que vous utilisez Internet. Ainsi, Tails vous permet de surfer sur le Web de manière tout à fait anonyme et de ne laisser absolument aucune trace sur l'ordinateur (sauf demande explicite de votre part).
Les dépôts de votre distribution regorgent de petits utilitaires bien pratiques, pour toutes sortes de tâches. Nous vous présentons ici quelques outils qui vous permettront d'apaiser votre âme de paranoïaque...
À des fins de test, et même en production, les machines virtuelles sont devenues un moyen très commode pour déployer rapidement un nouveau système. Par contre, générer régulièrement des images virtuelles peut vite devenir pénible, surtout si l'on veut créer des machines identiques.
Dans un article précédent (voir Linux Pratique n°76 [1]), nous avions vu comment gérer l'inventaire de nos machines avec OCS Inventory NG et GLPI. Nous allons voir dans cet article comment gérer notre inventaire avec FusionInventory depuis GLPI.
Votre ancienne configuration vous regarde tristement du fond de son armoire ? Et si on pouvait quand même en faire quelque chose ? Pourquoi pas un NAS 100 % open source ? Allez, c'est parti !
Firefox OS, anciennement nommé « Boot to Gecko » (ou B2G), c'est le système d'exploitation (libre) pour mobile développé par la Mozilla Corporation. Il a été conçu pour s'adapter aux smartphones qui tournent sur Android. Basé sur un noyau Linux, il utilise le moteur de rendu Gecko (tout comme le navigateur Firefox), pour faire tourner un lot d'applications web développées en HTML5.
Le scandale PRISM a mis en évidence la légèreté avec laquelle certaines institutions considèrent le secret de la correspondance. Sans avoir rien à cacher ou à se reprocher, il est légitime de se sentir violé dans son intimité et d'éprouver le besoin d'utiliser des canaux de communication plus respectueux. Consacrons quelques pages à un projet de ce genre : Bitmessage.
Dans Linux Pratique n°68 (nov./déc. 2011) Mahendra Tallur nous avait présenté la distribution Arch Linux en détails. Cette distribution, plutôt destinée aux utilisateurs compétents de GNU/Linux, pourrait séduire nombre d'entre nous un peu lassés par les mises à jour majeures ou réinstallations tous les 6 mois... Je vous propose de réaliser une installation complète et détaillée, qui doit permettre à tous de sauter le pas et de passer de simple utilisateur à administrateur système en herbe.
« Qui veut voyager loin ménage sa monture », ce vieil adage peut tout à fait s'appliquer à l'usage que vous faites de votre ordinateur. Ne lui en demandez-vous pas trop ? N'est-il pas proche du burn-out ? Pour vous en assurer, quelques éléments à surveiller...
L'aspect modulaire de Linux permet un démarrage plus rapide de votre système, permet d'économiser de la mémoire et procure plus de souplesse quant à l'ajout de nouveaux matériels. En effet, certains modules peuvent être chargés (et déchargés) à la demande. Nous rappelons ici comment gérer ces modules en fonction de vos besoins.
Dans un précédent article (voir Linux Pratique n°79), j'ai évoqué la mise en place d'un contrôleur de domaine Samba 4 ou Samba AD (Samba Active Directory) et proposé une introduction à la mise en place d'une stratégie de groupe. Je dévoilerai ici la face cachée de Samba AD pour une maîtrise un peu poussée des services inclus et je terminerai par l'intégration d'une machine Linux dans un domaine Samba AD via la solution PowerBroker Open (anciennement LikeWise Open).
Le format reStructuredText est un langage de balisage léger, c'est-à-dire un langage permettant de structurer du texte dont le code source reste très lisible, y compris pour des non-informaticiens.

Magazines précédents

Les derniers articles Premiums

Les derniers articles Premium

De la scytale au bit quantique : l’avenir de la cryptographie

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Imaginez un monde où nos données seraient aussi insaisissables que le célèbre chat de Schrödinger : à la fois sécurisées et non sécurisées jusqu'à ce qu'un cryptographe quantique décide d’y jeter un œil. Cet article nous emmène dans les méandres de la cryptographie quantique, où la physique quantique n'est pas seulement une affaire de laboratoires, mais la clé d'un futur numérique très sécurisé. Entre principes quantiques mystérieux, défis techniques, et applications pratiques, nous allons découvrir comment cette technologie s'apprête à encoder nos données dans une dimension où même les meilleurs cryptographes n’y pourraient rien faire.

Les nouvelles menaces liées à l’intelligence artificielle

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Sommes-nous proches de la singularité technologique ? Peu probable. Même si l’intelligence artificielle a fait un bond ces dernières années (elle est étudiée depuis des dizaines d’années), nous sommes loin d’en perdre le contrôle. Et pourtant, une partie de l’utilisation de l’intelligence artificielle échappe aux analystes. Eh oui ! Comme tout système, elle est utilisée par des acteurs malveillants essayant d’en tirer profit pécuniairement. Cet article met en exergue quelques-unes des applications de l’intelligence artificielle par des acteurs malveillants et décrit succinctement comment parer à leurs attaques.

Migration d’une collection Ansible à l’aide de fqcn_migration

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Distribuer du contenu Ansible réutilisable (rôle, playbooks) par l’intermédiaire d’une collection est devenu le standard dans l’écosystème de l’outil d’automatisation. Pour éviter tout conflit de noms, ces collections sont caractérisées par un nom unique, formé d’une espace de nom, qui peut-être employé par plusieurs collections (tel qu'ansible ou community) et d’un nom plus spécifique à la fonction de la collection en elle-même. Cependant, il arrive parfois qu’il faille migrer une collection d’un espace de noms à un autre, par exemple une collection personnelle ou communautaire qui passe à un espace de noms plus connus ou certifiés. De même, le nom même de la collection peut être amené à changer, si elle dépasse son périmètre d’origine ou que le produit qu’elle concerne est lui-même renommé.

Body