Archive pour la catégorie ‘Blog’

L’architecture d’hébergement de NBS System

NBS System annonce ses IP sur son AS (Autonomous System) AS51335. NBS System est ainsi membre de la DFZ (Default Free Zone), les organisations qui n’ont pas de route par défaut puisqu’elle sont directement connectée « en direct » sur Internet et participe à son maillage. NBS System héberge de très nombreux sites de E-commerce, notamment en [...]

Regrouper les .htaccess dans la configuration Apache

Magento et ses Htaccess Les fichiers htaccess, c’est une grande partie de la force d’Apache. Que ce soit dans Magento ou d’autres Framework, beaucoup utilisent des .htaccess locaux à chaque répertoires pour paramétrer des comportements du serveur Web. En ajoutant un .htaccess dans un répertoire, on remplace la configuration du serveur Apache par la sienne, tout au [...]

Détecter les attaques, pas si facile. Tracer le pirate ? Encore pire !

Un pirate qui effectue une attaque met souvent en place des méthodes de protection pour éviter qu’on puisse remonter jusqu’à lui. L’arrestation de ces criminels n’en est que plus complexe surtout lorsqu’ils pratiquent leurs activités depuis des pays laxistes dans le domaine. Cette protection (par le pirate, pour le pirate) peut avoir lieu à deux niveaux. [...]

Verizon Data Breach Report

Bien qu’en général ce type de rapport ne présente que peu d’intérêt à mes yeux, il y en a bien un qui fait exception : celui de Verizon. C’est pourquoi j’ai décidé de vous en parler aujourd’hui. Ce rapport est une analyse des différentes compromissions sur lesquelles Verizon a effectué des foreinsic sur l’année, et [...]

Introduction à la sécurité informatique

Menaces, enjeux et démarches à suivre Par Ayoub FIGUIGUI (afi@nbs-system.com) le 17/07/2010 Introduction Les menaces informatiques Enjeux de la sécurité des systèmes d’information Mise en place de la PSSI Processus de sécurisation Conclusion

Forensic et Piratage : Un cas original

Introduction Un ami, qui travaille dans une société d’infogérance, me parle d’un fait troublant : Une de leur machine a été compromise, par bruteforce SSH apparemment. En effet, on constate dans le /var/log/auth.log, plus de 35.000 tentatives de connexion infructueuses. La ou cela sort de l’ordinaire, c’est que le mot de passe utilisé sur le compte [...]

Howto IDS/IPS

IDS/IPS Mise en place et techniques anti-IDS Préconisations, Installation, configuration. Par Ayoub FIGUIGUI (afi@nbs-system.com) le 17/07/2010 introduction sur les IDS/IPS Présentation générale des IDS et IPS les types d’IDS/IPS Les méthodes de détection Mise en oeuvre d’un NIDS Mise en oeuvre d’un NIDS Installation de Mysql Mise en place d’Apache-PHP Mise en place de BASE Mise en place de Snort Création de nouvelles règles [...]

Magento – Séparation des bases de données production et backoffice

Il est possible, via une petite modification du fichier index.php de magento, d’utiliser deux bases de données séparées pour la production et la backoffice. Ces deux base de données devront être en master/master.Cela permet de séparer les requêtes « gourmandes » du backoffice et ainsi d’avoir une production allégée des opérations de maintenance. Nous assumerons que le [...]

Nouveau site pour NBS System

extrait

Howto Openvpn 2

OpenVPN 2 HOWTO français Préconisations, Installation, configuration. Par Philippe Humeau (philippe.humeau@nbs-system.com) le 10/01/2005 Consultez nos offres professionnelles VPN Cliquez ici Présentation Préparation du serveur Ajout des options dans le kernel Compilation d’OpenVPN Fichiers de démarrage Génération des clefs Configuration du serveur pour le mode Ethernet Bridge Installation du client Configuration du client pour le mode Ethernet Bridge Configuration du serveur pour le mode Routed Configuration du Client pour le [...]

Howto Iptables / Netfilter

IPtables HOWTO français Préconisations, Installation, configuration. Par Philippe Humeau (philippe.humeau@nbs-system.com) le 18/03/2005 Introduction sur les Firewalls Les paquets TCP/IP, leur vie, leur format NetFitler / Iptables Configurer son noyau pour Netfilter Cheminement des paquets dans le filtre Les chaînes INPUT et OUTPUT La chaîne FORWARD Le DNAT / SNAT Un exemple de SNAT/DNAT couplés Quelques commandes indispensables La syntaxe d’iptables Quelques cas classiques Un script de Firewalling iptables pour [...]