Forum Linux.général Quelle doit être la robustesse des mots de passe utilisateurs (root compris) ?

Posté par  (site web personnel) . Licence CC By‑SA.
1
8
août
2020

Je me pose cette question : sur un poste personnel, derrière une box quelconque, les utilisateurs doivent-ils avoir des mots de passe forts, et donc difficiles à retenir/frapper ? Pareil pour root, qui d'ailleurs peut être désactivé (le mdp pas le compte) sur certaines distros (ici Fedora) en choisissant un utilisateur qui aura les droits sudo ALL ALL (mal formulé mais vous comprendrez).

Question subsidiaire : y-a-t il moyen de voir quelle sont les attaques sur ces comptes ?

Debian 9 : Stretch déploie ses tentacules

114
18
juin
2017
Debian

Debian GNU/Linux 9, nom de code Stretch (en référence à la pieuvre violette de Toy Story 3) est sortie le 17 juin 2017.

Stretch, la pieuvre mauve (par Emoji One via Wikipédia)

Alors que la version 8 intégrait systemd, cette version intègre pour sa part quelques autres nouveautés technologiques de taille comme Wayland (cela concernera surtout les utilisateurs du bureau GNOME), Flatpak ou encore le pilote noyau unifié AMDGPU pour les puces graphiques AMD les plus récentes…

Les choses sont également plus claires maintenant que Firefox et Thunderbird sont présents dans les dépôts sous leurs noms officiels, grâce notamment aux efforts de Sylvestre Ledru (compte Twitter). So long Iceweasel et Icedove !

Forum Linux.général SECURITE | ssh et connexion sans mot de passe

Posté par  . Licence CC By‑SA.
Étiquettes :
1
27
mai
2017

Bonjour à tous

J'ai deux serveurs un de prod et un de dev

Pour mes connexions ssh
- j'utilise un mot de passe que je tappe à chaque fois pour le serveurs de prod
- un couple de clef sur le serveur de dev ce qui me permet de ne pas avoir à tapper le mot de passe $ ssh serveurdev

Mais je me demande si ce type de connexion est aussi sécurisé?
Est il de voler la clef sur (…)

Red Hat Enterprise Linux 7.3

Posté par  (site web personnel, Mastodon) . Édité par Davy Defaud, ZeroHeure, Benoît Sibaud, BAud, claudex, bubar🦥, Nÿco et LeAg. Modéré par bubar🦥. Licence CC By‑SA.
44
23
mar.
2017
Red Hat

Red Hat a annoncé, le 3 novembre 2016, la version 7.3 de Red Hat Enterprise Linux (RHEL), distribution commerciale destinée aux professionnels et aux entreprises.

Pour rappel, RHEL 7 est disponible depuis juin 2014 et apporte de nombreuses nouveautés, comme Docker, systemd et l’utilisation par défaut du système de fichiers XFS. RHEL 6 et 5 sont, malgré tout, encore maintenues par l’éditeur.

Il convient, bien entendu, de ne pas confondre RHEL 7.3 avec Red Hat Linux 7.3 sortie en mai 2002. ;)

RHEL 7

Vous trouverez en deuxième partie de cet article une sélection des changements apportés.

Forum Linux.débutant Impossible ouvrir sesssion

Posté par  . Licence CC By‑SA.
Étiquettes :
0
2
nov.
2016

Bonjour,

Désolée, c'est probablement une redite mais…

J'ai installé Ubuntu 16.04 hier sur mon PC. Tout allait bien jusqu'à ce que ma session plante ce matin, plus rien ne répondait, j'ai donc attendu et fini par fermer mon pc de force (je sais, c'est pas bien, mais là je voyais plus quoi faire vu qu'il était comme gelé).
En le rallumant il me demande mon mdp pour accéder à ma session admin, je l'entre et là:
- un écran noir (…)

Journal LinuxFr.org : première quinzaine de juillet 2016

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
26
19
juil.
2016

Cinquante-quatrième épisode dans la communication entre les différents intervenants autour du site LinuxFr.org : l'idée est de tenir tout le monde au courant de ce qui est fait par les rédacteurs, les admins, les modérateurs, les codeurs, les membres de l'association, etc.

L'actu résumée ([*] signifie une modification du sujet du courriel) :

Statistiques

  • 1658 commentaires publiés (dont 2 masqués depuis)
  • 547 tags posés
  • 157 comptes ouverts (dont 63 fermés depuis)
  • 41 entrées de forums publiées (dont 3 masquées depuis)
  • (…)

Journal LinuxFr.org : seconde quinzaine de juin 2016

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
24
6
juil.
2016

Cinquante-troisième épisode dans la communication entre les différents intervenants autour du site LinuxFr.org (et première diffusion publique en journal) : l'idée est de tenir tout le monde au courant de se qui est fait par les rédacteurs, les admins, les modérateurs, les codeurs, les membres de l'association, etc. (dont le reste du monde cette fois-ci).

Nb.: d'habitude cette lettre est envoyée à la liste de coordination meta@ au format texte brut une fois par quinzaine. Le format a été légèrement retravaillé (…)

Journal Spacewalk 2.5

4
12
juin
2016

Cher journal,

Spacewalk 2.5 est disponible depuis le 8 juin dernier (le mail d'annonce est ici). J'ai eu l'occasion d'aborder ce logiciel dans les dépêches DLFP à plusieurs reprises, c'est un logiciel de gestion des systèmes et de leurs mises à jour pour les distributions basées sur les paquets RPM. C'est d'ailleurs la version upstream de Red Hat Satellite 5 (RHN), ainsi qu'à SUSE Manager. Alors bon, Red Hat a sorti Satellite 6 (qui a pour upstream (…)

Présentation technique de Canopsis

16
7
fév.
2016
Supervision

Supervision et visualisation des données : des domaines de l'informatique qui nous permettent de surveiller, analyser une infra, des données afin de comprendre et éventuellement prédire des dysfonctionnements.

De nombreux outils existent et excellent dans chacune de ces tâches. Les accorder ensemble afin d'unifier l'information permet ainsi de faciliter la prise de décision.

C'est ce que l'on appelle l'hypervision.

Canopsis se veut une solution d'hypervision (on évite l'appellation hyperviseur qui reste dans le langage courant spécifique à la virtualisation). Solution open-source sous licence AGPL3 développée par la société française Capensis, elle se veut simple d'utilisation, et suffisamment souple pour répondre à un maximum de besoin.

Red Hat Enterprise Linux 7.2

Posté par  (site web personnel, Mastodon) . Édité par BAud, Benoît Sibaud, palm123, Jean-Max Reymond, ZeroHeure, Misc et Lucas. Modéré par patrick_g. Licence CC By‑SA.
Étiquettes :
34
11
jan.
2016
Red Hat

Red Hat a annoncé, ce 19 novembre 2015, la version 7.2 de Red Hat Enterprise Linux (RHEL), distribution commerciale destinée aux professionnels et aux entreprises.

Pour rappel, RHEL 7 est disponible depuis juin 2014 et apporte de nombreuses nouveautés, comme Docker, systemd et l'utilisation par défaut du système de fichiers XFS. RHEL 6 et 5 sont, malgré tout, encore maintenues par l'éditeur.

Il convient, bien entendu, de ne pas confondre RHEL 7.2 avec Red Hat Linux 7.2 sortie en octobre 2001 ;).

RHEL 7

Vous trouverez en deuxième partie de cet article une sélection des changements apportés.

Red Hat Software Collections 2.1

Posté par  (site web personnel, Mastodon) . Édité par BAud, Nÿco, Benoît Sibaud et ZeroHeure. Modéré par Ontologia. Licence CC By‑SA.
14
30
nov.
2015
Red Hat

Red Hat a annoncé, le 17 novembre 2015, les « Software Collections » en version 2.1. Il s'agit d'un canal (terminologie de Red Hat pour désigner un dépôt logiciel) contenant des logiciels aux versions plus récentes que dans les canaux habituels de la distribution RHEL. Une variante communautaire de ce canal est aussi disponible sur le site Software Collections.

Haproxy 1.6

Posté par  . Édité par claudex, palm123, Nÿco, Nils Ratusznik, NeoX, Benoît Sibaud, bubar🦥 et ZeroHeure. Modéré par NeoX. Licence CC By‑SA.
Étiquettes :
46
23
oct.
2015
Internet

Haproxy est un serveur proxy et un répartiteur de charge pour les contraintes de haute-disponibilité. Écrit en C, il a la réputation d'être efficace, simple et rapide. Après 16 mois de développement la nouvelle branche 1.6 est la nouvelle stable, par conséquent une nouvelle branche 1.7 a été crée pour tout nouveau développement. De nombreux ajouts ont vu le jour depuis la version 1.5 et d'autres contributeurs ont rejoint le projet. Actuellement, Haproxy est utilisé par de nombreux sites et services web, tels que Github, Twitter, StackOverflow, Reddit, ainsi que Amazon Web Service.

HAProxy

Elasticsearch 2.0

Posté par  (site web personnel) . Édité par palm123, bubar🦥, Benoît Sibaud et Pierre Jarillon. Modéré par ZeroHeure. Licence CC By‑SA.
Étiquettes :
38
30
oct.
2015
Base de données

Elasticsearch est un moteur de recherche distribué, RESTful, reposant sur la bibliothèque Apache Lucene et sous licence Apache 2.

Si vous ne le connaissez pas encore, vous pouvez vous reporter à la précédente dépêche, Sortie d'Elasticsearch en version 1.0 où un rapide test est disponible.

Vous pouvez aussi voir tous les contenus taggés avec elasticsearch.

EyesOfNetwork 4.2 est sorti

Posté par  . Édité par Benoît Sibaud, claudex, Nÿco, Nils Ratusznik et palm123. Modéré par bubar🦥. Licence CC By‑SA.
Étiquettes :
17
13
oct.
2015
Supervision

Pour ceux qui ne connaîtraient pas encore EyesOfNetwork (« EON »), il s'agit d'une solution de supervision Open Source réunissant de manière pragmatique les processus ITIL. Elle est basée sur plusieurs produits libres tels que Nagios, Nagvis, GLPI…

EON, EyesOfNetwork

EON est accessible via une interface web permettant à chaque acteur d'un Système d’Information de disposer des informations pertinentes pour son métier ; elle comprend une interface graphique de définition des processus métiers et des modules de génération de rapports de statistiques sur les incidents et de génération de graphiques de performances.

La version 4.2 renforce encore ce positionnement en offrant un nouveau module de simulation utilisateur. Ce module permet de définir, sur un poste de travail, des scénarios applicatifs, de les jouer à place de l'utilisateur afin d'obtenir une disponibilité encore plus précise des applications métiers, et donner au DSI une vision encore plus fine de son Système d'Information.

FusionDirectory 1.0.9.1 est sorti !

12
14
oct.
2015
Administration système

L’équipe de FusionDirectory est heureuse de vous annoncer la publication de la version 1.0.9.1 de FusionDirectory. Pour ceux qui ne connaissent pas FusionDirectory, il s’agit d’un gestionnaire d’infrastructure. Il est à LDAP ce que Webmin pouvait être à NIS/NIS+ : une interface Web modulaire de gestion complète d’un annuaire LDAP. Sa modularité permet d’offrir aussi la gestion de services qui ne sont pas directement interopérables avec LDAP.

La version 1.0.9.1 contient des correctifs très importants sur le plugin mixedgroups, quelques correctifs mineurs et de nouvelles fonctionnalités de migration de 1.0.8.9 vers 1.0.9.1.