Linux Pratique N°
Numéro
129

Protégez vos sites des attaques avec Fail2ban !

Temporalité
Janvier/Février 2022
Image v3
Protégez vos sites des attaques avec Fail2ban !
Article mis en avant

Résumé

Depuis les débuts d’Internet, on assiste à une augmentation régulière des débits réseaux, ce qui profite en premier aux utilisateurs, mais aussi aux attaquants. Je pense par exemple aux attaques de mots de passe par force brute, qui nous obligent à utiliser des mots de passe de plus en plus longs et compliqués. Pour lutter contre ce type d’attaques, il existe des logiciels permettant de ralentir, voire de bloquer les attaques, simples à utiliser, comme fail2ban.

Dans ce numéro...


Même si la transformation numérique de notre société s’est accélérée avec la crise sanitaire, elle est toujours au cœur des préoccupations de bon nombre d’organisations. La première édition du Baromètre France Num consacrée aux TPE/PME et publiée par La Direction générale des entreprises permet de mieux cerner les problématiques soulevées par cette dernière*. Cette étude a permis de synthétiser les retours de près de 2800 entreprises sur le sujet.
La France, l’un des moteurs de l’open source en Europe / Faciliter le reconditionnement des ordinateurs / Des bonnes pratiques relatives à l’authentification
Depuis 1987, Perl a su évoluer et intégrer de nombreuses technologies jusqu’à éclipser son successeur Raku. Partons à la découverte de ce langage et de son riche écosystème afin de comprendre pourquoi il est toujours indissociablement lié à l’administration système.
Le projet QEMU, qui offre une approche légère et peu intrusive pour l’émulation et la virtualisation, présente l’avantage d’être entièrement configurable en ligne de commandes. Nous verrons dans ces pages comment scripter les modifications de certaines caractéristiques d’une VM pendant son exécution en arrière-plan.
Une fois n’est pas coutume, un outil obscur de hacker (un hacker n’est pas un cracker et encore moins un pirate) est célébré par l’industrie cinématographique. Nous allons présenter cet outil, nmap, pour montrer comment l’utiliser pour surveiller son réseau. Nous regarderons aussi son fonctionnement pour améliorer notre connaissance des réseaux et donc notre sécurité.
Depuis plus d'une décennie déjà, la conception d'un site web est devenue tellement complexe qu'il est nécessaire – ou presque – de s'appuyer sur des frameworks de plus en plus sophistiqués. Mais que faire lorsque l'on a juste besoin d'un site statique sans fioritures ?
Si les termes de Colibri, Panda ou Pingouin n’évoquent chez vous que des noms d’animaux, c’est que vous avez besoin de vous familiariser avec les algorithmes de référencement de Google.
Dans cet article, nous verrons à quelle problématique majeure doit faire face le monde du numérique et plus particulièrement celui de l'informatique. Il n'est peut-être pas trop tard et nous pouvons encore réagir. Pour ce faire, je vous propose ici quelques pistes de réflexion et d'action possibles.

Magazines précédents

Les derniers articles Premiums

Les derniers articles Premium

Sécurisez vos applications web : comment Symfony vous protège des menaces courantes

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Les frameworks tels que Symfony ont bouleversé le développement web en apportant une structure solide et des outils performants. Malgré ces qualités, nous pouvons découvrir d’innombrables vulnérabilités. Cet article met le doigt sur les failles de sécurité les plus fréquentes qui affectent même les environnements les plus robustes. De l’injection de requêtes à distance à l’exécution de scripts malveillants, découvrez comment ces failles peuvent mettre en péril vos applications et, surtout, comment vous en prémunir.

Bash des temps modernes

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Les scripts Shell, et Bash spécifiquement, demeurent un standard, de facto, de notre industrie. Ils forment un composant primordial de toute distribution Linux, mais c’est aussi un outil de prédilection pour implémenter de nombreuses tâches d’automatisation, en particulier dans le « Cloud », par eux-mêmes ou conjointement à des solutions telles que Ansible. Pour toutes ces raisons et bien d’autres encore, savoir les concevoir de manière robuste et idempotente est crucial.

Présentation de Kafka Connect

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Un cluster Apache Kafka est déjà, à lui seul, une puissante infrastructure pour faire de l’event streaming… Et si nous pouvions, d’un coup de baguette magique, lui permettre de consommer des informations issues de systèmes de données plus traditionnels, tels que les bases de données ? C’est là qu’intervient Kafka Connect, un autre composant de l’écosystème du projet.

Le combo gagnant de la virtualisation : QEMU et KVM

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

C’est un fait : la virtualisation est partout ! Que ce soit pour la flexibilité des systèmes ou bien leur sécurité, l’adoption de la virtualisation augmente dans toutes les organisations depuis des années. Dans cet article, nous allons nous focaliser sur deux technologies : QEMU et KVM. En combinant les deux, il est possible de créer des environnements de virtualisation très robustes.

Body