<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Sécurité on Outweb</title><link>https://outweb.eu/categories/s%C3%A9curit%C3%A9/</link><description>Recent content in Sécurité on Outweb</description><image><title>Outweb</title><url>https://outweb.eu/images/seo/outweb-default-og.svg</url><link>https://outweb.eu/images/seo/outweb-default-og.svg</link></image><generator>Hugo</generator><language>fr-FR</language><lastBuildDate>Thu, 26 Aug 2021 14:45:37 +0000</lastBuildDate><atom:link href="https://outweb.eu/categories/s%C3%A9curit%C3%A9/feed.xml" rel="self" type="application/rss+xml"/><item><title>Sécurité informatique : quel est l'impact de la pandémie ?</title><link>https://outweb.eu/2021/08/26/securite-informatique-quel-est-limpact-de-la-pandemie/</link><pubDate>Thu, 26 Aug 2021 14:45:37 +0000</pubDate><guid isPermaLink="false">https://outweb.eu/2021/08/26/securite-informatique-quel-est-limpact-de-la-pandemie/</guid><description>&lt;p>Les entreprises ont dû mettre en place une nouvelle organisation pour poursuivre leur activité malgré la pandémie. Le télétravail a ainsi explosé depuis la crise sanitaire mondiale. Bien que cette transformation numérique leur ait permis de ne pas sombrer, les problèmes liés à la cybersécurité restent une préoccupation essentielle. Prévoir des solutions informatiques sécurisées est donc devenu une priorité.&lt;/p>
&lt;h2 id="une-augmentation-des-cyberattaques">Une augmentation des cyberattaques&lt;/h2>
&lt;p>Le &lt;strong>télétravail a connu un essor important&lt;/strong> depuis le début de la crise sanitaire. La transformation numérique était donc incontournable pour de nombreuses entreprises, tous secteurs d&amp;rsquo;activité confondus.&lt;/p></description></item><item><title>Filtrer vos requêtes DNS sur votre réseau local</title><link>https://outweb.eu/2019/01/21/filtrer-vos-requetes-dns-sur-votre-reseau-local/</link><pubDate>Mon, 21 Jan 2019 09:00:45 +0000</pubDate><guid isPermaLink="false">https://outweb.eu/2019/01/21/filtrer-vos-requetes-dns-sur-votre-reseau-local/</guid><description>&lt;p>&lt;a href="https://pi-hole.net">Pi-hole&lt;/a> est un projet open-source prévu pour tourner sur un raspberry pi, qui permet de filtrer les requêtes DNS dans le but de bloquer les publicités et le tracking. L&amp;rsquo;idée est de faire ce filtrage au niveau du réseau afin de pouvoir bloquer aussi les publicités dans les applications et sur les navigateurs mobiles qui n&amp;rsquo;ont pas forcement d&amp;rsquo;Adblock.&lt;/p>
&lt;p>Pour mon installation j&amp;rsquo;ai ressorti un vieux raspberry 1 b+ et j&amp;rsquo;ai utilisé l&amp;rsquo;installation recommandé sur le site:&lt;/p></description></item><item><title>Gérer ses tunnels SSH avec Mole</title><link>https://outweb.eu/2018/12/24/gerer-ses-tunnels-ssh-avec-mole/</link><pubDate>Mon, 24 Dec 2018 13:00:35 +0000</pubDate><guid isPermaLink="false">https://outweb.eu/2018/12/24/gerer-ses-tunnels-ssh-avec-mole/</guid><description>&lt;p>&lt;a href="https://github.com/davrodpin/mole">Mole&lt;/a> est une application en ligne de commande qui permet de simplifier la création de tunnels SSH.&lt;/p>
&lt;p>Il est parfois utile de monter un tunnel pour accéder à un service qui n&amp;rsquo;est pas ouvert sur le WEB. Par exemple si votre serveur MYSQL, n&amp;rsquo;est accessible que depuis votre serveur web ou votre serveur de backup. Ou encore pour contourner un firewall qui bloquerait un port en particulier.&lt;/p>
&lt;figure>
&lt;img loading="lazy" src="https://outweb.eu/wp-content/uploads/2018/11/ssh-local1-1024x628.png"/>
&lt;/figure>
&lt;p>Sur cet exemple le serveur bleu ne peut pas accéder au port 80 (application web) du serveur rouge car un firewall le bloque. Mais le port 22 (ssh) est accessible. Il est donc possible de créer un tunnel qui forward le port 80 sur serveur rouge sur le port 8080 du serveur bleu. Une fois le tunnel mis en place il sera possible d&amp;rsquo;accéder à l&amp;rsquo;application web du serveur rouge via l&amp;rsquo;url: http://blue:8080.&lt;/p></description></item><item><title>Comment vérifier le contenu d'une image docker</title><link>https://outweb.eu/2018/11/26/securite-verifier-le-contenu-d-une-image-docker/</link><pubDate>Mon, 26 Nov 2018 09:00:49 +0000</pubDate><guid isPermaLink="false">https://outweb.eu/2018/11/26/securite-verifier-le-contenu-d-une-image-docker/</guid><description>&lt;p>Au travail nous avons pour politique de builder et de maintenir nos propres images docker. Mais pour &lt;a href="https://outweb.eu/cocktailand-la-stack-technique/">un projet perso&lt;/a> j&amp;rsquo;utilise des images docker publiques. Je m&amp;rsquo;efforce d&amp;rsquo;utiliser au maximum des images officielles mais certaines contributions de la communauté sont parfaites pour mes besoins. Le problème est de savoir avec certitude ce que contient un image. Une image téléchargée sur un hub est une boîte noire qu&amp;rsquo;il faut inspecter avant de l&amp;rsquo;utiliser.&lt;/p></description></item><item><title>Configurer shorewall sous debian</title><link>https://outweb.eu/2012/11/06/configurer-shorewall-sous-debian/</link><pubDate>Tue, 06 Nov 2012 05:55:01 +0000</pubDate><guid isPermaLink="false">https://outweb.eu/2012/11/06/configurer-shorewall-sous-debian/</guid><description>&lt;p>&lt;em>Le tuto fonctionne aussi sous Ubuntu 12.04&lt;/em> (oui c&amp;rsquo;est article qui date)&lt;/p>
&lt;p>Le pare-feu &amp;ldquo;Shoreline Firewall&amp;rdquo;, plus communément appelé &amp;ldquo;&lt;a href="http://shorewall.net/">Shorewall&lt;/a>&amp;rdquo;, est un outil qui permet de configurer plus facilement &lt;a href="http://www.netfilter.org/">Netfilter&lt;/a> (&lt;a href="http://fr.wikipedia.org/wiki/Iptables">IpTable&lt;/a>).&lt;/p>
&lt;p>&lt;a href="http://shorewall.net/">Shorewall&lt;/a> est un outil qui permet de configurer &lt;a href="http://www.netfilter.org/">Netfilter&lt;/a>, son travail est fini.&lt;/p>
&lt;p>L&amp;rsquo;avantage de &lt;a href="http://shorewall.net/">Shorewall&lt;/a> est qu&amp;rsquo;il est très flexible, une fois que l&amp;rsquo;on a compris la syntaxe.&lt;/p>
&lt;p>Si vous avez d&amp;rsquo;autres firewalls il faut les désinstaller avant de commencer (ex: &lt;a href="http://www.fs-security.com/">firestarter&lt;/a>)&lt;/p></description></item><item><title>Faire un audit de sécurité</title><link>https://outweb.eu/2011/08/12/faire-un-audit-de-securite/</link><pubDate>Fri, 12 Aug 2011 08:00:24 +0000</pubDate><guid isPermaLink="false">https://outweb.eu/2011/08/12/faire-un-audit-de-securite/</guid><description>&lt;p>&lt;a href="http://hackertarget.com/free-security-vulnerability-scans/">Hacker Target&lt;/a> est un site Internet qui vous propose de tester les vulnérabilités de votre application web.&lt;br>
Le site vous propose plusieurs types de tests selon votre site Internet.&lt;/p>
&lt;p>Voici la liste complète des tests proposés gratuitement par le site (limité à 4/jours) :&lt;/p>
&lt;ul>
&lt;li>les injections SQL&lt;/li>
&lt;li>les CMS Drupal, Joomla et WordPress&lt;/li>
&lt;li>les ports de votre serveur&lt;/li>
&lt;li>les vulnérabilités de vos services&lt;/li>
&lt;li>les problèmes de configuration ou de scripts&lt;/li>
&lt;li>faire du fingerprint (déterminer les versions de vos librairies et logiciels)&lt;/li>
&lt;li>en savoir plus sur votre domaine par le biais de whois par exemples&lt;/li>
&lt;li>obtenir des infos sur vos CMS, fameworks, serveur, emplacement géographique…Etc&lt;/li>
&lt;/ul>
&lt;p>Nous allons ici détailler le test concernant WordPress car c&amp;rsquo;est celui que je viens de réaliser sur localhost:8080.&lt;/p></description></item><item><title>Sécurité PHP</title><link>https://outweb.eu/2011/08/02/securite-php/</link><pubDate>Tue, 02 Aug 2011 18:21:33 +0000</pubDate><guid isPermaLink="false">https://outweb.eu/2011/08/02/securite-php/</guid><description>&lt;blockquote>
&lt;p>Les informations de cet article datent&lt;/p>&lt;/blockquote>
&lt;p>L&amp;rsquo;actualité étant chargée niveau hack, il est temps de sortir un petit article présentant différentes méthodes de sécurisation d&amp;rsquo;une application PHP.&lt;br>
Je vais donc brièvement vous présenter différentes librairies ou classes PHP orientées sécurité.&lt;/p>
&lt;ul>
&lt;li>&lt;a href="https://phpids.org/">PHPIDS&lt;/a>&lt;br>
Un monitoring complet des actions de l&amp;rsquo;utilisateur avec évaluation de la dangerosité de chaque requête, et de la session. L&amp;rsquo;outil indispensable pour détecter les recherches de failles.&lt;/li>
&lt;li>&lt;a href="http://www.phpclasses.org/package/2189-PHP-Filter-out-unwanted-PHP-Javascript-HTML-tags-.html">Input filter&lt;/a>&lt;br>
Cette librairie permet de filtrer les tableaux $_GET, $_POST, $_REQUEST pour y detecter le PHP, JavaScript et HTML.&lt;/li>
&lt;li>&lt;a href="http://code.google.com/p/anticsurf/">Anti csrf&lt;/a>&lt;br>
Permet d&amp;rsquo;ajouter un token dans ses formulaires afin de ne pas se les faire détourner. Le but étant que chaque formulaire ne soit soumis qu&amp;rsquo;une seule fois.&lt;/li>
&lt;/ul>
&lt;p>L&amp;rsquo;utilisation des librairies précédentes est un complément mais elles ne constituent pas une sécurité optimale à elles seules.&lt;/p></description></item></channel></rss>