Linux Pratique N°
Numéro
137

Comprenez la menace web shell

Temporalité
Mai/Juin 2023
Image v3
Comprenez la menace web shell
Article mis en avant

Résumé

Un web shell permet à un attaquant d'exécuter des commandes sur un serveur distant. Il est souvent installé sur des serveurs à l'aide de techniques telles que l'injection de code PHP, les injections SQL ou l'exploitation de failles de sécurité. Une fois qu'un web shell est installé sur un serveur, les attaquants peuvent accéder à distance à ce dernier et effectuer des actions malveillantes, telles que le vol de données, la destruction de contenus, l'installation de logiciels malveillants, le défacement de sites, etc. Les web shells sont souvent utilisés pour garantir un accès prolongé (i.e., persistant) au serveur qui a été compromis. En somme, ce sont des backdoors presque parfaites. Dans cet article, nous allons examiner les dangers des web shells et fournir des conseils pratiques pour les détecter, les prévenir et les éliminer.

Dans ce numéro...


Il n’est pas toujours aisé de traduire des termes techniques dans notre langue. Parmi les nouveaux venus au sein du Journal Officiel de la République française se trouvent un certain nombre de pépites*. Ainsi, si vous avez toujours voulu savoir ce qu’étaient un entrepôt de données, un lac de données ou encore mieux un marécage de données, vous serez servis. Autant l’entrepôt de données peut paraître assez parlant (l’équivalent de data warehouse), autant les deux autres termes aux connotations aquatiques peuvent sembler assez nébuleux au premier abord. La tentation est grande de… s’y noyer.
Bon nombre d’entreprises, de collectivités et d’organisations diverses et variées ont compris qu’utiliser des logiciels libres et open source au quotidien était un vrai atout. Il n’est toutefois pas toujours aisé de savoir quelle stratégie adopter, comment mettre en place celle-ci ou encore faire face à divers aléas liés à l’adoption et/ou la migration vers de nouveaux outils. La ville de Boé a bien voulu partager avec nous son retour d’expérience sur le sujet.
Il arrive parfois un jour où, ça y est, vous avez pris votre décision, le courage et l’envie sont là, c’est le moment : on va migrer. D’une ancienne technologie à une plus récente, par impératif professionnel, personnel, parce que c’est plus cohérent dans vos nouvelles coutumes, vous voyez exactement de quoi je parle, on frappe dans ses mains, on regarde le chantier, et on dit à voix haute : c’est parti.
Lorsqu’une application ne peut tolérer d’indisponibilités ou quand il devient nécessaire de fournir de la redondance au service de bases de données, il convient de mettre en place une architecture limitant les risques d’interruption de service. De même, le besoin de performance peut se faire sentir avec la croissance du nombre d’utilisateurs. Galera est une extension pour MariaDB aidant à résoudre ces deux situations.
Dans de nombreuses organisations et grandes entreprises, les solutions logicielles de gestion de messages (ou MOM pour « Messaging Oriented Middleware ») sont omniprésentes. Dans cet article, nous proposons donc d’évoquer le déploiement d’une telle solution, à l’aide du serveur Java open source, Wildfly, et de manière entièrement automatisée grâce à Ansible…
Podman est un outil open source de gestion de conteneurs qui a été créé pour fournir une alternative légère et sécurisée à Docker. Podman permet aux développeurs de créer, exécuter et gérer des conteneurs Linux sans nécessiter de daemon (démon) de conteneur, ce qui le rend particulièrement utile pour les environnements multi-utilisateurs ou les environnements où les utilisateurs n'ont pas de privilèges de super-utilisateur.
Que ce soit pour un particulier ou pour une grande structure, l'archivage de documents papier est toujours une question sensible qui demande une solution rigoureuse. Avec le temps, les documents s'accumulent, prennent de plus en plus de place, et une organisation impeccable est requise pour s'y retrouver et éviter qu'ils ne se transforment en labyrinthe de cartons empilés et inexploitables. Une solution consiste à numériser tout cela pour le rendre accessible depuis un serveur avec tous les avantages que cela comporte. C'est exactement ce que vous propose Paperless-ngx !
La cybersécurité ne peut pas rester figée dans le temps et doit évoluer en même temps que les nouvelles technologies émergent. En effet, avec l'essor de l'intelligence artificielle par exemple, il est essentiel que les responsables de la sécurité mettent à jour leurs stratégies de sécurité pour prendre en compte ces nouveaux outils. Cet article explore les défis de la sécurité des serveurs Linux dans un monde où les cyberattaques sont en constante augmentation. Il examine les nouvelles tendances pour renforcer la sécurité des serveurs et met en exergue des outils de plus en plus utilisés et devenant incontournables. Nous verrons que les responsables de la sécurité doivent donc rester vigilants et continuer à s'informer sur les dernières tendances en matière de cybersécurité pour garantir la protection de leurs serveurs contre les cybermenaces.

Magazines précédents

Les derniers articles Premiums

Les derniers articles Premium

Le combo gagnant de la virtualisation : QEMU et KVM

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

C’est un fait : la virtualisation est partout ! Que ce soit pour la flexibilité des systèmes ou bien leur sécurité, l’adoption de la virtualisation augmente dans toutes les organisations depuis des années. Dans cet article, nous allons nous focaliser sur deux technologies : QEMU et KVM. En combinant les deux, il est possible de créer des environnements de virtualisation très robustes.

Brève introduction pratique à ZFS

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Il est grand temps de passer à un système de fichiers plus robuste et performant : ZFS. Avec ses fonctionnalités avancées, il assure une intégrité des données inégalée et simplifie la gestion des volumes de stockage. Il permet aussi de faire des snapshots, des clones, et de la déduplication, il est donc la solution idéale pour les environnements de stockage critiques. Découvrons ensemble pourquoi ZFS est LE choix incontournable pour l'avenir du stockage de données.

Générez votre serveur JEE sur-mesure avec Wildfly Glow

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Et, si, en une ligne de commandes, on pouvait reconstruire son serveur JEE pour qu’il soit configuré, sur mesure, pour les besoins des applications qu’il embarque ? Et si on pouvait aller encore plus loin, en distribuant l’ensemble, assemblé sous la forme d’un jar exécutable ? Et si on pouvait même déployer le tout, automatiquement, sur OpenShift ? Grâce à Wildfly Glow [1], c’est possible ! Tout du moins, pour le serveur JEE open source Wildfly [2]. Démonstration dans cet article.

Body