Intel, des failles
Jeu de mot facile, mais les petits gars d'Intel nous gâtent avec Spectre & Meltdown ! Heureusement, la NSA ne connaissait pas ces failles. Nous voilà rassurés. C'est grave, docteur…
Jeu de mot facile, mais les petits gars d'Intel nous gâtent avec Spectre & Meltdown ! Heureusement, la NSA ne connaissait pas ces failles. Nous voilà rassurés. C'est grave, docteur…
Nginx est un serveur web relativement léger qui est désormais assez répandu. Passer en https Un excellent article sur le sujet (en anglais) est disponible chez DigitalOcean. Un résumé se…
Quels sont les événements marquants (en sécurité de l'information) en 2017 ? Pour le NCA (National Crime Agency) britannique: L'impact des ransomwares ; Le volume des fuites de données, comme…
http://www.financialcryptography.com/ https://en.wikipedia.org/wiki/Ricardian_Contract https://gist.github.com/drwasho/a5380544c170bdbbbad8 http://iang.org/papers/ricardian_contract.html Voir aussi Contrats intelligents Chaîne de blocs Informatique de confiance
SSL et TLS sont deux noms différents pour la même chose. Enfin presque : il y a eu plusieurs versions de SSL (notamment v2 et v3) puis l'appellation TLS a…
Difficile de donner des consignes générales en cas d'incident. Le CERT-FR a tenté l'exercice avec une infographie assez générique, plutôt destinée aux petites structures. Toutefois, dans le cas d'un ransomware,…
Réaliser une sauvegarde de ses fichiers importants est la mesure de sécurité la plus importante qui soit. L'actualité de 2015-2016 en est la preuve, avec la prolifération de ransomwares. Parmi…
La technologie de registre distribué a le vent en poupe depuis quelques années (depuis la popularisation des cryptomonnaies telles que le bitcoin). On appelle aussi ça "chaîne de blocs", traduction…
La sauvegarde d'une machine virtuelle OpenVZ se fait très simplement, en étant administrateur (root) de la machine. Préparation de la partition Pour minimiser le downtime (le temps où le serveur…
NFC est un acronyme pour Near Field Communication, dont je laisse la description aux spécialistes (ou aux amateurs, selon les points de vue) de wikipedia. Il s'agit d'une technologie radio…
Sécuriser un serveur web, et de manière générale gérer un serveur web, demande pas mal de connaissances et de disponibilité. Il n’existe pas de recette universelle pour sécuriser un serveur,…
Que penser de TrueCrypt ? C'est l'un des plus étonnants mystères de ces dernières années dans le petit monde de l'informatique. TrueCrypt est un utilitaire permettant de chiffrer ses documents,…
Un botnet est un ensemble de bots informatiques qui sont reliés entre eux. Historiquement, ce terme s'est d'abord confondu avec des robots IRC (bien que le terme ne se limitait…
Une clé SSH est en réalité une bi-clé (un couple clé publique et clé privée) permettant de renforcer la sécurité d'une connexion utilisant le protocole SSH (à condition bien sûr…
Une clé de chiffrement est le code secret permettant de chiffrer ou déchiffrer un message codé. Il existe des clés symétriques et asymétriques, qui ont chacune leurs propriétés et leur…
Bonne question !
nmap est un outil classique d'analyse permettant de découvrir les services réseaux actifs et accessibles, et permet dans certains cas de faire des déductions sur le ou les systèmes visés…
SQL Express Tout d’abord il faut un script SQL du genre : On peut faire un peu plus complexe, avec cet exemple généré par SQL Exress : Ensuite il faut…
Backup/Restore sur Plesk. Les utilitaires permettant les sauvegardes/restauration sont dans /usr/local/psa/bin/pleskbackup. Sauvegarde C’est simple, une seule commande pour tout sauvegarder : Restauration Je n’indique ici que la restauration complète. Il…
Un pare-feu (je sais : pare-feu pour les petits français) est une des bonnes pratiques de sécurité que je recommande. Bon sang de bonsoir, c'est même l'outil de base le…