Posts Tagged ‘ tutoriel

Créer CHROOT SSH limité simplement

Je voulais me créer un mémo et me suis dit que je ne serais peut être pas le seul dans cette situation alors on va faire partager :)

Mon problème de base était de créer une sorte d’hébergement pour un de nos partenaires, la partie configuration apache restait bien évidemment sous notre responsabilité, mais ils devaient être capables de mettre leur site en production simplement. Pour ceci ils avaient juste besoin de RSYNC, et c’est tout ce qu’on va leur donner.

Pour ceux du fond près du radiateur, un CHROOT est un environnement cloisonné dont un utilisateur ne pourra pas sortir, et qui peut offrir des services limités.
Lire la suite

Installation de OpenVAS-4

Dans le monde de la sécurité les scans de vulnérabilités sont devenue monnaie courante. Ce sont même des pratiques nécessaires pour certaines certifications comme PCI-DSS, qui impose un scan de vulnérabilité trimestriel.

L’outil le plus connu dans ce domaine est sans nul doute Nessus, sorte de géant éternel de la sécurité dont l’ombre portera encore longtemps. Cependant Nessus a ce léger soucis qu’ont certains autre projets open-source, c’est qu’il est devenu payant depuis sa version 3. C’est là qu’intervient OpenVAS.

Logo d'OpenVAS

Lire la suite