Couverture
OpenVAS : la solution pour identifier rapidement les vulnérabilités de vos systèmes

SysOps Pratique N°
Numéro
70

Temporalité
Mars/Avril 2012
Article mis en avant

Résumé

Les menaces visant les systèmes d'information sont permanentes, multiformes, internes, externes et très évolutives. Parmi ces menaces, l'exploitation de vulnérabilités logicielles peut être considérée comme l'une des plus exploitées par les attaquants. Pour tenter de lutter efficacement contre cette menace, les moyens à déployer sont conséquents et souvent incompatibles avec les ressources que l'on peut consentir (inventaire exhaustif de ses systèmes d'exploitation et de ses logiciels, veille permanente sur les sites centralisant les vulnérabilités connues, personnel capable d'évaluer l'impact d'une vulnérabilité sur son S.I., plate-forme de validation des correctifs, etc.). Dans ces conditions, il peut être avantageux de déléguer certaines tâches à un outil dédié pouvant ainsi répondre davantage aux besoins d'automatisation, de rigueur et d'évolutivité. Cet outil est le scanner de vulnérabilités.

Édito

Magazine
Marque
SysOps Pratique
Numéro
70
Mois de parution
mars 2012
Résumé

Ça va bouger cette année parmi les distributions user friendly... Entre la prochaine Ubuntu et son nouvel outil de recherche intelligent (sortie prévue fin avril), et Linux Mint 13 et son desktop parfumé à la cannelle (sortie prévue en mai) les utilisateurs auront le choix entre l'intuitivité poussée à son paroxysme et un retour à quelque chose de plus « classique ».

Actualité des solutions pro

Magazine
Marque
SysOps Pratique
Numéro
70
Mois de parution
mars 2012
Résumé
Gestion de projets : Une application open source qui gère le multiprojet / E-commerce : L’AFNOR prévoit une nouvelle norme concernant les avis de consommateurs / Site web : Nouvelle expérience utilisateur pour WordPress / PAO : Enfin une nouvelle version majeure pour Scribus ! / Réseaux sociaux et entreprise : les bonnes pratiques Facebook, Twitter, Google+, LinkedIn, Youtube...

L'écriture musicale avec MuseScore

Magazine
Marque
SysOps Pratique
Numéro
70
Mois de parution
mars 2012
Spécialité(s)
Résumé
Sur notre système préféré, lorsqu'on souhaite écrire simplement de la musique sur une partition, on est généralement balloté entre les grosses machines comme RoseGarden [1] ou les assistants à LilyPond [2] comme Frescobaldi [3], dont le temps d'apprentissage est assez conséquent. Penchons-nous sur un logiciel plus abordable...

Scilab : réalisez des programmes interactifs avec interface graphique

Magazine
Marque
SysOps Pratique
Numéro
70
Mois de parution
mars 2012
Spécialité(s)
Résumé
Dans deux articles précédents, nous avons utilisé Scilab pour afficher et animer des modèles 3D. Ce nouvel article va nous plonger dans la création d'un programme qui utilisera les fonctionnalités de Scilab à travers une interface graphique. Vous pourrez ainsi créer de véritables petites applications scientifiques ergonomiques en masquant la complexité du code.

Réalisez vos cartes de visite avec FPDF et classeForms

Magazine
Marque
SysOps Pratique
Numéro
70
Mois de parution
mars 2012
Spécialité(s)
Résumé
Je vous propose dans cet article de générer vos cartes de visite à l'aide d'une petite application web développée en PHP et utilisant la classe FPDF [1]. Ce sera aussi l'occasion de découvrir les classes PHP de Franck Oberlechner [2] qui permettent de mettre en œuvre de jolis formulaires presque sans effort.

Parapheur électronique et dématérialisation de procédures avec CuteFlow

Magazine
Marque
SysOps Pratique
Numéro
70
Mois de parution
mars 2012
Spécialité(s)
Résumé
CuteFlow est une application destinée à gérer un circuit de validation de documents et/ou un processus dématérialisé. L'outil est à la fois souple, simple à mettre en œuvre et ergonomique. La conception de workflows peut être aisément réalisée par des utilisateurs sans compétences techniques.

Alternatives libres et auto-hébergées de stockage et de partage

Magazine
Marque
SysOps Pratique
Numéro
70
Mois de parution
mars 2012
Spécialité(s)
Résumé
Les services de stockage de vos données tels DropBox, Ubuntu One, SpiderOak et le récent Hubic, sont fort sympathiques : ils proposent tous une offre gratuite avec stockage de vos données dans les nuages, accès depuis n'importe laquelle de vos machines, voire depuis un client multiplateforme intégré à votre explorateur de fichiers...

Des extensions Firefox pour des sites web plus accessibles

Magazine
Marque
SysOps Pratique
Numéro
70
Mois de parution
mars 2012
Spécialité(s)
Résumé
Dans le domaine du développement web, nous avons toujours besoin d'outils pour nous faciliter la tâche (même si une vérification des pages créées est recommandée à l'aide de ce bon vieux code source...). Nous listerons donc ici un panel d'extensions triées sur le volet facilitant les audits d'accessibilité web.

Comprendre et mesurer la performance de votre PC sous Linux

Magazine
Marque
SysOps Pratique
Numéro
70
Mois de parution
mars 2012
Spécialité(s)
Résumé
Mon « vieux » PC est-il moins rapide que mon nouveau Netbook ? Mon Linux Leet Edition tourne-t-il plus vite que ma vieille distribution NoobNunux ? Cet article fait le tour des principaux facteurs qui déterminent la rapidité d'un système et présente des outils de benchmarking (étalonnage) pour évaluer de façon précise la performance d'un PC.

Détection et installation automatique des mises à jour

Magazine
Marque
SysOps Pratique
Numéro
70
Mois de parution
mars 2012
Spécialité(s)
Résumé
cron-apt est un outil qui s'exécute via une tâche cron, comme son nom l'indique. Son rôle est de vérifier la disponibilité des mises à jour de paquets de votre distribution (type Debian/Ubuntu) et éventuellement d'exécuter certaines actions (notification par e-mail, installation). Par défaut, cron-apt se charge de télécharger automatiquement les mises à jour, mais sans procéder à leur installation.

Vos sauvegardes faciles et rapides avec BURP

Magazine
Marque
SysOps Pratique
Numéro
70
Mois de parution
mars 2012
Spécialité(s)
Résumé
BURP (BackUp and Restore Program) est, comme son nom l'indique, un programme de sauvegarde et de restauration de données. « Encore ?! » me direz-vous. Oui, mais celui-là possède plusieurs atouts qui pourront faire de lui une solution de choix, notamment pour les novices et les utilisateurs de laptops.

Contrôler le comportement de vos fenêtres avec Devil's Pie

Magazine
Marque
SysOps Pratique
Numéro
70
Mois de parution
mars 2012
Spécialité(s)
Résumé
N'avez-vous jamais souhaité définir par défaut le comportement d'une fenêtre ? Un exemple classique sous GNOME est l'ouverture de l'émulateur de terminal, dont la fenêtre occupe par défaut environ un quart de votre écran... et systématiquement, on clique sur l'icône permettant d'agrandir la fenêtre. Il serait donc plutôt intéressant de ne plus avoir à faire cette manipulation à chaque fois...

Sécuriser votre système de noms de domaine

Magazine
Marque
SysOps Pratique
Numéro
70
Mois de parution
mars 2012
Spécialité(s)
Résumé
Une question qui se pose, pourquoi sécuriser un serveur DNS alors qu'il sert uniquement à répondre aux requêtes des revolvers clients ? La réponse est évidente : il est nécessaire de le sécuriser car il dévoile de nombreuses informations sur votre cuisine interne. En effet, comme déjà vu dans la première partie de cet article (voir Linux Pratique n°69), des utilitaires permettent d'interroger un serveur DNS et donc de deviner l’adresse IP de votre serveur web, de votre serveur de messagerie ou l'adresse d'un hôte quelconque sur votre réseau.

Sécurisez vos données par le RAID logiciel

Magazine
Marque
SysOps Pratique
Numéro
70
Mois de parution
mars 2012
Spécialité(s)
Résumé
La disponibilité d'une ressource pour un utilisateur ou pour l'entreprise est cruciale, puisque l'indisponibilité de celle-ci rend un système défaillant. Dans le cas d'un utilisateur qui utilise ses données uniquement pour son intérêt personnel, ce type de défaillance peut s'avérer négligeable dans le sens où les données, ou une partie de celles-ci, qu'il a éventuellement perdues ne sont pas exploitées par une tierce partie. Cependant dans le cas d'une entreprise, l'indisponibilité des données implique le dysfonctionnement d'une partie ou de l'ensemble du système d'information.
Tous les numéros standards
Tous les numéros
Janvier/Février 2026
IA sur-mesure et locale !
Novembre/Décembre 2025
Remplacez votre VPN par Nebula !
Septembre/Octobre 2025
Détectez les vulnérabilités avant de déployer !
Juillet/Août 2025
Flatcar : un système hyper sécurisé pour le Cloud !
Mai/Juin 2025
Résolvez vos incidents avec Ansible !
Mars/Avril 2025
Sécurité : faites face aux exigences réglementaires & aux menaces avec Deming !
Janvier/Février 2025
Monitorez simplement vos services avec Gatus !
Novembre/Décembre 2024
Détectez les menaces avec Snort
Septembre/Octobre 2024
Maîtrisez Let’s Encrypt !
Juillet/Août 2024
Auditez la sécurité de votre système !
Mai/Juin 2024
Utilisez Ansible pour la gestion de vos serveurs Tomcat !
Mars/Avril 2024
Infrastructure as code en pratique avec Pulumi !
Janvier/Février 2024
Créez votre cluster LXD !
Novembre/Décembre 2023
VictoriaMetrics : le monitoring simple et fiable !
Septembre/Octobre 2023
Quels outils & méthodes pour réaliser votre test d’intrusion ?
Juillet/Août 2023
Testez Caddy, le serveur web ultime !
Mai/Juin 2023
Comprenez la menace web shell
Mars/Avril 2023
Déployez votre solution de Single Sign On !
Janvier/Février 2023
Créez vos premières microVM avec Firecracker !
Novembre/Décembre 2022
Automatisez vos VM avec Proxmox & Ansible !
Septembre/Octobre 2022
SSL/TLS : Créez votre autorité de certification privée
Juillet/Août 2022
Sécurisez vos serveurs avec CrowdSec
Mai/Juin 2022
Créez votre site web en conteneurs LXC
Mars/Avril 2022
Spécial Télétravail : Sécurisez l'accès à vos ressources avec OpenVPN !
Janvier/Février 2022
Protégez vos sites des attaques avec Fail2ban !
Novembre/Décembre 2021
Créez votre Cloud privé avec OpenNebula !
Septembre/Octobre 2021
L'Administration système simple et adaptable avec Cockpit !
Juillet/Août 2021
Déployez vos machines virtuelles automatiquement !
Mai/Juin 2021
16 conseils pour booster votre terminal en 2021 !
Mars/Avril 2021
Maîtrisez le DevOps par la pratique !
Janvier/Février 2021
Comprenez les certificats SSL/TLS par la pratique
Novembre/Décembre 2020
Mettez en place votre firewall avec nftables !
Septembre/Octobre 2020
Monitorez tous vos conteneurs avec Prometheus !
Juillet/Août 2020
DevOps : Installez Gitlab pour vos développeurs !
Mai/juin 2020
Particuliers, PME/PMI, TPE, ETI, Collectivités...

Bien choisir votre hébergement !
Mars/Avril 2020
Tout savoir sur le DevOps !
Janvier/Février 2020
Docker n'est pas la seule solution : LXC, l'autre star des conteneurs !
Novembre/Décembre 2019
Enfin un VPN facile avec WireGuard !
Septembre/Octobre 2019
5 solutions pour accéder et contrôler vos machines à distance
Juillet/Août 2019
Créez votre hotspot WiFi sécurisé
Mai/Juin 2019
Simplifiez l'administration de vos machines avec Ansible !
Mars/Avril 2019
Sécurisez vos systèmes : l'essentiel à savoir !
Janvier/Février 2019
Tirez le meilleur de votre ligne de commandes avec Powerline !
Novembre/Décembre 2018
Échappez à la censure du net
Septembre/Octobre 2018
Initiez-vous au Machine Learning sans code !
Juillet/Août 2018
Débuter avec Docker !
Mai/Juin 2018
Pistage sur le Web : comment s'en prémunir ?
Mars/Avril 2018
Aidez la recherche en mettant à disposition votre PC lorsque vous ne l'utilisez pas !
Janvier/Février 2018
Domotisez avec Linux & Domoticz !
Novembre/Décembre 2017
Principes, usages & mode d’emploi : initiez-vous aux Bitcoins et crypto-monnaies !
Septembre/Octobre 2017
Nos conseils pour accélérer votre système !
Juillet/Août 2017
J'apprends à programmer en créant un jeu avec Processing !
Mai/Juin 2017
Quelle est la valeur de votre vie numérique ?
Mars/Avril 2017
Contrôlez l'accès au Web !
Janvier/Février 2017
Créez facilement votre Media Center à partir de votre PC et/ou votre Raspberry Pi avec Kodi
Novembre/Décembre 2016
Tout n'est pas perdu ! Sauvez vos données !
Septembre/Octobre 2016
Ordinateurs, smartphones & tablettes Android... un VPN pour les protéger tous !
Juillet/Août 2016
(Re)Devenez indépendant : passez à l’auto-hébergement
Mai/Juin 2016
Diffusez la TNT HD dans toute la maison !
Mars/Avril 2016
Débarassez-vous des publicités qui vous traquent !
Janvier/Février 2016
Sécurisez votre serveur web avec Apache & SSL !
Novembre/Décembre 2015
Découvrez Tails, la solution utilisée par Snowden !
Septembre/Octobre 2015
Optez pour Docker !
Juillet/Août 2015
Créez votre serveur Asterisk !
Mai/Juin 2015
Créez votre VPN !
Mars/Avril 2015
Faites fonctionner Windows et Linux simultanément !
Janvier/Février 2015
Tor : anonymisez tout votre trafic !
Novembre/Décembre 2014
Automatisez l’administration de vos serveurs en toute simplicité avec Rundeck !
Septembre/Octobre 2014
Réalisez votre propre installation domotique grâce à Domogik !
Juillet/Août 2014
Gérez toutes vos machines virtuelles avec oVirt !
Mai/Juin 2014
Proxy : accélérez et contrôlez le Web
Mars/Avril 2014
Optez pour le RAID !
Janvier/Février 2014
Mettre en place votre serveur Samba
Novembre/Décembre 2013
Créez votre réseau privé avec OpenVPN
Septembre/Octobre 2013
Profitez de vos sites web favoris... sans votre navigateur !
Juillet/Août 2013
Faites parler votre système ! Tour d'horizon de la synthèse vocale
Mai/Juin 2013
Vous avez choisi Linux ? N'abandonnez plus vos applications Windows !
Mars/Avril 2013
Contrôlez vos machines à distance en toute sécurité !
Janvier/Février 2013
Évitez la perte de données grâce à LVM !
Novembre/Décembre 2012
Contrôlez et gérez tous vos serveurs simultanément avec Ansible
Septembre/Octobre 2012
Déployez des clients légers avec LTSP !
Juillet/Août 2012
Mise en place d'un serveur multifonction
Mai/Juin 2012
Ampache pour créer votre cloud privé et diffuser toute votre musique !
Mars/Avril 2012
OpenVAS : la solution pour identifier rapidement les vulnérabilités de vos systèmes
Janvier/Février 2012
Comment survivre à un crash système (sans paniquer) ?
Novembre/Décembre 2011
Vous recherchez une solution de stockage simple à mettre en place ? FreeNAS 8
Septembre/Octobre 2011
Contrôlez vos machines à distance
Juillet/Août 2011
Découvrez TrixBox
Mai/Juin 2011
Développez vos applications Android avec le SDK
Mars/Avril 2011
Optez pour la virtualisation avec le nouveau VirtualBox 4
Janvier/Février 2011
Composez votre bureau avec Openbox
Novembre/Décembre 2010
Diffusez la TV dans toute la maison !
Septembre/Octobre 2010
Virtualisation avec KVM/QEMU
Juillet/Août 2010
5 gestionnaires de photos au banc d'essai !
Mai/Juin 2010
Sauvez vos fichiers et restaurez votre système !
Mars/Avril 2010
Partagez facilement vos fichiers entre toutes vos machines Linux ou Windows !
Janvier/Février 2010
VirtualBox
Novembre/Décembre 2009
GNOME 2.28, 2.30... 3.0 !
Septembre/Octobre 2009
Synchronisez vos fichiers
Juillet/Août 2009
Protégez vos disques des regards indiscrets !
Tous les numéros hors-séries
Tous les numéros
Avril/Mai 2023
Administration système
Février/Mars 2023
VPN - Installation / Configuration / Automatisation
Octobre/Novembre 2022
Haute disponibilité : Comprendre / Utiliser / Exploiter
Juin/Juillet 2022
Progressez avec Ansible et l'orchestration de vos serveurs
Février/Mars 2022
Bases de données - Déployez la solution adaptée à votre projet !
Octobre/Novembre 2021
Docker avancé : simplifiez – optimisez – accélérez
Juin/Juillet 2021
Survivre à un incident - Quels outils & méthodes pour préserver votre système d’information ?
Février/Mars 2021
Réalisez votre premier pentest pour sécuriser votre système
Novembre/Décembre 2020
Sécurisez vos serveurs et votre réseau local
Septembre/Octobre 2020
Déployez un intranet Linux dans votre PME avec Ansible & Red Hat Enterprise Linux
Juillet/Août 2020
Déployez votre système de supervision
Octobre/Novembre 2019
Sécurisez vos postes de travail !
Juin/Juillet 2019
Conteneurs & Virtualisation
Février/Mars 2019
Libérez-vous de l'emprise des GAFA !
Octobre/Novembre 2018
Optimisez votre réseau local !
Juin/Juillet 2018
Découvrir la programmation
Février/Mars 2018
Retrogaming : le guide pour retrouver le plaisir des classiques du jeu vidéo
Octobre/Novembre 2017
Créez votre réseau local
Juillet/Août 2017
Mémo ligne de commandes
Mars/Avril 2017
C'est décidé, je débute sous Linux avec la Raspberry Pi !
Octobre/Novembre 2016
Blender - Le guide pour réaliser votre première animation 3D !
Juin/Juillet 2016
Je personnalise mon site WordPress
Mars/Avril 2016
Je crée mon site avec WordPress 4.x
Octobre/Novembre 2015
Protégez votre vie privée et reprenez le contrôle de vos données !
Juin/Juillet 2015
7 jours pour apprendre à programmer en PHP !
Avril/Mai 2015
Le guide pour apprendre le Shell en 7 jours !
Octobre/Novembre 2014
Le guide pour faire vos premiers pas en tant que sysadmin
Juin/Juillet 2014
Raspberry Pi
Février/Mars 2014
Musique et son sous Linux
Octobre/Novembre 2013
Recyclez !
Août/Septembre 2013
Ligne de commandes - Le guide d'initiation et de découverte du shell sous Linux
Février/Mars 2013
Entreprises, indépendants et associations, migrez vers le 100% open source !
Novembre/Décembre 2012
HTML 5 - Découvrez le Web du futur !
Juin/Juillet 2012
Initiation à JavaScript
Février/Mars 2012
La programmation avec Python
Octobre/Novembre 2011
Tout pour optimiser votre système
Juin/Juillet 2011
Partage de fichiers
Avril/Mai 2011
Passez à la ligne de commandes !
Novembre/Décembre 2010
Apprenez à construire un vrai site web pour 40€/an
Juin/Juillet 2010
9 cas où la ligne de commandes est indispensable