Archive pour la catégorie ‘Blog’
L’architecture d’hébergement de NBS System
NBS System annonce ses IP sur son AS (Autonomous System) AS51335. NBS System est ainsi membre de la DFZ (Default Free Zone), les organisations qui n’ont pas de route par défaut puisqu’elle sont directement connectée « en direct » sur Internet et participe à son maillage.
NBS System héberge de très nombreux sites de E-commerce, notamment en [...]
Regrouper les .htaccess dans la configuration Apache
Magento et ses Htaccess
Les fichiers htaccess, c’est une grande partie de la force d’Apache. Que ce soit dans Magento ou d’autres Framework, beaucoup utilisent des .htaccess locaux à chaque répertoires pour paramétrer des comportements du serveur Web.
En ajoutant un .htaccess dans un répertoire, on remplace la configuration du serveur Apache par la sienne, tout au [...]
Détecter les attaques, pas si facile. Tracer le pirate ? Encore pire !
Un pirate qui effectue une attaque met souvent en place des méthodes de protection pour éviter qu’on puisse remonter jusqu’à lui. L’arrestation de ces criminels n’en est que plus complexe surtout lorsqu’ils pratiquent leurs activités depuis des pays laxistes dans le domaine.
Cette protection (par le pirate, pour le pirate) peut avoir lieu à deux niveaux. [...]
Verizon Data Breach Report
Bien qu’en général ce type de rapport ne présente que peu d’intérêt à mes yeux, il y en a bien un qui fait exception : celui de Verizon. C’est pourquoi j’ai décidé de vous en parler aujourd’hui. Ce rapport est une analyse des différentes compromissions sur lesquelles Verizon a effectué des foreinsic sur l’année, et [...]
Introduction à la sécurité informatique
Menaces, enjeux et démarches à suivre
Par Ayoub FIGUIGUI (afi@nbs-system.com) le 17/07/2010
Introduction
Les menaces informatiques
Enjeux de la sécurité des systèmes d’information
Mise en place de la PSSI
Processus de sécurisation
Conclusion
Forensic et Piratage : Un cas original
Introduction
Un ami, qui travaille dans une société d’infogérance, me parle d’un fait troublant : Une de leur machine a été compromise, par bruteforce SSH apparemment. En effet, on constate dans le /var/log/auth.log, plus de 35.000 tentatives de connexion infructueuses. La ou cela sort de l’ordinaire, c’est que le mot de passe utilisé sur le compte [...]
Howto IDS/IPS
IDS/IPS Mise en place et techniques anti-IDS
Préconisations, Installation, configuration.
Par Ayoub FIGUIGUI (afi@nbs-system.com) le 17/07/2010
introduction sur les IDS/IPS
Présentation générale des IDS et IPS
les types d’IDS/IPS
Les méthodes de détection
Mise en oeuvre d’un NIDS
Mise en oeuvre d’un NIDS
Installation de Mysql
Mise en place d’Apache-PHP
Mise en place de BASE
Mise en place de Snort
Création de nouvelles règles
[...]
Magento – Séparation des bases de données production et backoffice
Il est possible, via une petite modification du fichier index.php de magento, d’utiliser deux bases de données séparées pour la production et la backoffice. Ces deux base de données devront être en master/master.Cela permet de séparer les requêtes « gourmandes » du backoffice et ainsi d’avoir une production allégée des opérations de maintenance. Nous assumerons que le [...]
Nouveau site pour NBS System
extrait
Howto Openvpn 2
OpenVPN 2 HOWTO français
Préconisations, Installation, configuration. Par Philippe Humeau (philippe.humeau@nbs-system.com) le 10/01/2005
Consultez nos offres professionnelles VPN
Cliquez ici
Présentation
Préparation du serveur
Ajout des options dans le kernel
Compilation d’OpenVPN
Fichiers de démarrage
Génération des clefs
Configuration du serveur pour le mode Ethernet Bridge
Installation du client
Configuration du client pour le mode Ethernet Bridge
Configuration du serveur pour le mode Routed
Configuration du Client pour le [...]
Howto Iptables / Netfilter
IPtables HOWTO français
Préconisations, Installation, configuration. Par Philippe Humeau (philippe.humeau@nbs-system.com) le 18/03/2005
Introduction sur les Firewalls
Les paquets TCP/IP, leur vie, leur format
NetFitler / Iptables
Configurer son noyau pour Netfilter
Cheminement des paquets dans le filtre
Les chaînes INPUT et OUTPUT
La chaîne FORWARD
Le DNAT / SNAT
Un exemple de SNAT/DNAT couplés
Quelques commandes indispensables
La syntaxe d’iptables
Quelques cas classiques
Un script de Firewalling iptables pour [...]