Mise à jour du système
La mise-à-jour du système d'exploitation est, me semble-t-il, une des précautions essentielles à prendre sur toute machine connectée à internet, qu'il s'agisse d'un serveur web ou d'un PC. Il existe…
La mise-à-jour du système d'exploitation est, me semble-t-il, une des précautions essentielles à prendre sur toute machine connectée à internet, qu'il s'agisse d'un serveur web ou d'un PC. Il existe…
Un ransomware (ou rançongiciel) est un programme malveillant qui bloque l'accès à votre poste ou à vos données, en réclamant une rançon pour le débloquer. La plupart du temps, les…
L'attaquant interne est une menace souvent sous-estimée, alors qu'elle est source de menaces selon de nombreux professionnels de l'IT. Bomgar annonce la publication de son rapport 2018 Privileged Access Threat…
Une attaque en déni de service consiste à saturer les ressources d'une machine ou d'un service, de façon à le rendre indisponible pour ses utilisateurs. Motivations Elles sont classiques :…
L'utilisation d'un gestionnaire de mot de passe est une très bonne pratique, à condition de choisir un bon outil. Je ne dirai pas le bon outil, car selon ses exigences,…
Ou comment des mesures de protection peuvent avoir des conséquences dommageables sur la sécurité, de façon non souhaitée bien sûr. whois est une commande utile, bien connue des administrateurs Linux,…
Il n'y a pas que Docker, dans la vie. Il y a aussi CoreOS rkt, et gVisor de Google. Il y en a même pour tous les goûts ! https://linuxcontainers.org/…
ITIL fait partie de ces bonnes pratiques qui donnent bonne conscience mais également beaucoup d'activité (et donc de revenus) à beaucoup de sociétés de conseil et de formation. ITIL signifie…
Comment faire pour sécuriser une installation LAMP "standard" ? Voici quelques informations, à adapter ou à compléter. Mise-à-jour automatique du système Pour tout système informatique, la meilleure des hygiènes est…
Je ne me lancerai pas dans une étude approfondie de la virtualisation et de ses principes, je me bornerai aux définitions essentielles. Hyperviseur de type 1 Hyperviseur de type 2…
Pour le SANS Institute, les cinq grands types de cyberattaques les plus dangereuses attendues pour 2018 sont : Le piratage des données stockées dans le cloud : plus il y…
L'informatique, c'est aussi physique, comme je le dis quelque part sur ce site. On pense souvent que pirater un système informatique revient à trouver le mot de passe ou la…
Les cryptomonnaies ne sont pas des monnaies, en tout cas pas au sens légal du terme. Il s'agit de systèmes d'échange, basé sur des blockchains, On parle aussi de monnaies…
* http://www.zdnet.fr/blogs/50-nuances-d-internet/pisode-1-l-est-plein-de-nouveau-39867146.htm https://reflets.info/articles/telegram-dns-over-google https://arstechnica.com/information-technology/2018/04/in-effort-to-shut-down-telegram-russia-blocks-amazon-google-network-addresses/ Voir aussi https://github.com/zapret-info/z-i Alternatives https://www.nextinpact.com/news/106467-a-decouverte-riot-outil-libre-derriere-future-messagerie-letat-francais.htm
De son vrai nom USA Patriot Act (Uniting and Strengthening America by Providing Appropriate Tools Required to Intercept and Obstruct Terrorism Act of 2001). Les américains ont une propension étonnante…
Le cloud computing est avant tout un terme marketing qui, comme souvent en informatique, ne fait que remettre en avant des notions existantes (mais qui évoluent au cours du temps,…
Quelques définitions Afin d’avoir les idées claires, voici quelques définitions aidant à appréhender la structuration d’une gestion de droits informatiques. Il est également utile d’être à l’aise avec la notion…
rkhunter est un programme anti-rootkit, fonctionnant sur Linux. Il permet de vérifier l'intégrité des principaux fichiers système (dont les commandes principales) et de s'assurer qu'aucun des principaux rootkits n'est pas…
Un programme malveillant est un programme méchant. Difficile d'être plus précis, car on ne caractérise pas un programme malveillant par sa forme, mais par son but, qui est de réaliser…
Un exploit est, comme son nom l'indique mal, l'exploitation d'une vulnérabilité informatique.