Journal Utiliser Podman en mode rootless pour exécuter en service des containers rootless

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
39
29
avr.
2022

Hello,

J'ai eu l'occasion de remonter mon serveur et tous ses services suite à un bug sur le système de fichier.

Je pouvais juste remonter les sauvegardes de ma Debian 11 Bullseye, mais j'avais prévu une nouvelle machine et je voulais en profiter pour refaire à la main les installations des services.

J'emploie Debian et j'utilise donc d'habitude les paquets Debian.

Mais, bien sûr, j'ai certains services, comme Firefox Sync et Grafana, qui ne sont pas disponible dans les répertoires (…)

Les distributions GNU/Linux sécurisées

Posté par  (site web personnel) . Modéré par patrick_g.
33
2
avr.
2010
Sécurité
L'écosystème des distributions GNU/Linux est saturé. Le site Distrowatch en recense plus de 300 et ce chiffre est sans doute une sous-estimation.
On trouve bien entendu les "grandes" que tout le monde connaît (Red Hat/Fedora, Debian GNU/Linux, Ubuntu, Mandriva Linux, etc) mais il existe une multitude de petits projets spécialisés, de forks plus ou moins amicaux, d'expérimentations diverses et variées.
Certaines de ces distributions ont choisi de se spécialiser dans le secteur de la sécurité et il m'a semblé intéressant de regarder d'un peu plus près ce qu'elles avaient à proposer.

Il n'est pas question ici des live-CD spécialisés qui permettent de vérifier la sécurité d'un réseau ou d'un poste local (du type Network Security Toolkit ou bien HoneyWall). Ces distributions sont incontestablement intéressantes mais ce n'est pas le sujet de cette dépêche. Ce qui va être examiné ce sont les distributions installables qui veulent proposer une sécurité au dessus de la moyenne. Seront également examinés certains patchs ou paquets spéciaux pour des distributions préexistantes.
La niche écologique de ces distributions spéciales, ou de ces variantes, c'est la promesse d'une sécurité supérieure par le biais de diverses améliorations techniques.

Dans la suite de la dépêche nous examinerons donc :
  • OpenWall
  • EnGarde Secure Linux
  • Grsecurity/Pax
  • NetSecL
  • Bastille Unix
  • Hardened Gentoo/Hardened Debian

Tails 1.2, une distribution pour votre anonymat

Posté par  (site web personnel) . Édité par pamputt, BAud, palm123, Benoît Sibaud, patrick_g et M5oul. Modéré par Benoît Sibaud. Licence CC By‑SA.
31
5
nov.
2014
Debian

La distribution Tails (The Amnesic Incognito Live System) est un media de type live-CD et live-USB, basé sur Debian GNU/Linux, visant à protéger votre anonymat et votre vie privée quand vous vous connectez à Internet.

La sortie de la version 1.2 a été annoncée le 16 octobre dernier par l'équipe de développement.

Plus de détails dans la suite de la dépêche sur cette version 1.2, ainsi que sur les
versions mineures 1.1.1 et 1.1.2 sorties depuis la dépêche précédente.

logo de Tails

Mandriva Linux 2009.1 Spring est disponible

Posté par  (site web personnel) . Modéré par patrick_g.
30
30
avr.
2009
Mandriva
La nouvelle version de Mandriva Linux est disponible ce jour pour téléchargement pour tous, sur tous les miroirs habituels.

Fidèle à son calendrier de sortie d'une version tous les six mois, Mandriva met à disposition la version dite Spring 2009.1.

Cette version inclut un nombre conséquent de mises à jour, tant au niveau du cœur du système (noyau, GlibC) que du serveur d'affichage Xorg, des bureaux au choix, des outils applicatifs tiers. Une révision des drakxtools et de nombreux points d'améliorations sur certains sont également au menu de cette Spring.

Elle propose un nouveau mode de traitement des fichiers ISO : au lieu de simplement les graver, on peut dorénavant les transférer sur une clef USB, directement, et obtenir une clef USB amorçable. Ceci est valable tant pour la version LiveCD que la version classique. Un utilitaire graphique pour toutes les distributions est disponible pour réaliser cette opération de copie d'ISO sur une clef USB (« ISO hybride »). L'opération est rapide, très simple et parfaitement fonctionnelle.

Tails, une distribution pour votre anonymat

30
19
jan.
2016
Debian

La distribution Tails - The Amnesic Incognito Live System - est un media de type live-CD et live-USB, basé sur Debian GNU/Linux, visant à protéger votre anonymat et votre vie privée quand vous vous connectez à Internet.

Logo de TAILS

À l'heure de la version 2.0 beta 1, nous fournissons plus de détails dans la suite de la dépêche sur les versions sorties depuis la dépêche précédente, dont les versions 1.3, 1.4, 1.5, 1.6, 1.7 et 1.8.

Journal Faciliter la configuration d'un ordinateur portable (ou fixe) sous Debian GNU/Linux 10 (Buster)

Posté par  . Licence CC By‑SA.
28
18
juin
2019

Bonjour,

pour faciliter la configuration d'un ordinateur portable (ou fixe) sous Debian GNU/Linux 10 (Buster),
j'ai créé un projet sur gitlab nommé my-deb-laptop.

Lien vers le projet: https://gitlab.com/stephane.gambus/my-deb-laptop/tree/master

Il s'agit d'un ensemble de scripts bash orchestrés par le programme run.sh me permettant de réinstaller mon ordinateur facilement sans oublier des actions.

Le principe

  • faire une installation de base d'une Debian 10 (ne pas saisir de mot de passe root et sélectionner le bureau Gnome)
  • télécharger les scripts avec (…)

Journal Auto-Hébergement avec HomeBox

Posté par  (site web personnel) . Licence CC By‑SA.
28
23
déc.
2019

Nouvelle version de HomeBox, pour Noël.

Après plusieurs mois de travail, de quelques développeurs, notamment Frédéric et moi même, une nouvelle version de la solution d'auto-hébergement a été publiée. Pour l'instant, pas de numéro de version, mais plutôt un branche "master" sur github.

https://github.com/progmaticltd/homebox

Je rappelle que c'est pour l'instant une version qui se déploie avec Ansible, elle ne s'adresse actuellement pas aux néophytes qui voudraient faire de l'autohébergement en quelques clics, mais plutôt aux personnes soucieuses de sécurité.

Installation

(…)

Revue de presse — été 2019

27
11
août
2019
Presse

C’est l’été, les serveurs ont chaud, mais on a un peu de temps pour faire un tour chez notre marchand de journaux préféré pour se trouver de la lecture saine et utile. Voici donc le retour temporaire de la revue de presse des magazines papier que vous pouvez trouver chez votre marchand de journaux favori. C’est un petit tour subjectif de la presse papier, celle que vous pouvez encore trouver, en 2019, chez votre marchand de journaux pour ce mois‐ci.

Les nouveautés de ce mois‐ci :

  • GNU/Linux Magazine France no 228 et l’ordinateur quantique ;
  • Linux Pratique no 114 pour créer un hotspot Wi‐Fi sécurisé ;
  • MISC magazine no 104 masque vos attaques ;
  • Hackable Magazine no 30 s’assure que les nuages radioactifs restent à la frontière ;
  • GNU/Linux Magazine hors‐série no 103 vous apprend à développer des extensions à vos apps préférées ;
  • Planète Linux no 110 découvre la M. A. O. ;
  • de retour depuis quelques mois, le Virus Informatique no 40.

Certains diront que l’on est très centré sur un éditeur. Pourtant, nous avons essayé les autres revues disponibles qui abordent aussi le Libre et GNU/Linux. Nous aimons moins, définitivement :

  • la cohorte des Linux Identity avec ses habituels déclinaisons kits, packs et starters qui ont pour avantage de pouvoir récupérer des distributions en masse sur d’innombrables CDDVD‐ROM contenant de l’Ubuntu en pagaille, Xubuntu, Ubuntu GNOME, Ubuntu Mentholée, Ubuntu Origins (aka Debian) et Tails ; bref, on ne les achète pas pour les articles — sinon, la clef USB, vous connaissez ?
  • Linux Inside no 46, seulement si l’on aime les articles passés au traducteur automatique et les erreurs de traduction ; c’est bien dommage, car les sujets sont régulièrement intéressants et détaillés : Linux sur Chromebook, la maison connectée avec du Libre, les moteurs de jeux, etc. ; mais un rendez‐vous chez votre ophtalmologiste s’impose car cela pique les yeux ;
  • idem pour Linux Référence no 2 et son hors‐série no 1 du même éditeur que Linux Inside, même souci ; pourtant ces magazines sont beaux, bien présentés, mais aussi très chers comparés à la concurrence (14 à 15 €).

N. D. L. A. : La revue de presse est ouverte pour parler de vos magazines. Elle est en gestation dans l’espace de rédaction et est publiée quand elle est assez dense et pas trop en retard.

Exploit local dans le noyau Linux 2.6.30

Posté par  (site web personnel) . Modéré par Sylvain Rampacek.
26
18
juil.
2009
Sécurité
Brad Spengler, mainteneur du projet Grsecurity, a publié un exploit local pour le noyau Linux. Seule la version 2.6.30 du noyau est impactée. L'exploit a été publié rapidement car aucune distribution n'utilise cette version pour le moment. Il est capable de contourner les protections AppArmor, SELinux, LSM, et désactive l'audit. La faille concerne les interfaces réseaux virtuelles tun et a été introduite en février dernier. D'abord considérée comme un simple bug, elle a été découverte le 4 juillet, corrigée le lendemain, puis Brad a publié son exploit le 15 juillet.

Brad profite de l'exploit pour dire tout le mal qu'il pense de la gestion de la sécurité dans le noyau Linux (lire notamment tous les commentaires présents dans le fichier exploit.c du tgz). Il reproche notamment la correction silencieuse de failles qui pose problème aux distributions Linux : les mainteneurs ne savent pas quels patchs doivent être backportés dans les branches stables. Il reproche également l'absence d'analyse de l'impact d'un bug en terme de sécurité : certaines failles sont considérées comme non exploitables, alors qu'elles le sont.

La seconde partie de cette dépêche détaille la faille.

openSUSE 11.1 - nouvelle version du caméléon disponible !

Posté par  . Modéré par Bruno Michel.
23
19
déc.
2008
openSUSE
Ce jeudi 18 décembre, après seulement six mois de gestation, la nouvelle version de la distribution soutenue par Novell est disponible au téléchargement.

Cette nouvelle version d'openSUSE propose en standard :
  • Noyau Linux 2.6.27.7 ;
  • glibc 2.9 ;
  • GNOME 2.24.1;
  • KDE 4.1.3 muni de fonctionnalités et correctifs de la branche 4.2 ;
  • KDE 3.5.10 en option ;
  • Firefox 3.0.4 ;
  • OpenOffice.org 3.0 ;
  • openJDK (par défaut) et Sun Java ;
  • Mono 2.0.1.
Proposant aussi bien les bureaux GNOME que KDE et profitant de l'une des meilleures intégrations de KDE 4 actuellement disponible, openSUSE représente une très bonne alternative parmi les distributions ciblant l'utilisateur final, qu'il soit débutant ou utilisateur averti.

openSUSE 11.1 est disponible pour architecture x86, x86_64 et PPC, en deux versions Live-CD ou DVD. Une version boîte contenant un un DVD double couche (x86, x86_64) et un CD additionnel contenant les logiciels non libres sera prochainement proposée à la vente (60 €). Elle sera supportée 2 ans.

Sortie d'Ubuntu 9.10 : Karmic Koala

Posté par  . Modéré par baud123.
19
30
oct.
2009
Ubuntu
La version d'Ubuntu d'octobre 2009 est sortie ce 29 octobre et porte le doux nom de Karmic Koala. En terme de logiciels disponibles, on note l'arrivée de GNOME 2.28 et de Firefox 3.5. HAL laisse la place à DeviceKit. Profitant du noyau 2.6.31, Ubuntu intègre KMS pour les cartes Intel et ATI, mais aussi le système de fichiers ext4 par défaut et le protocole USB 3.0. Tous les détails dans la suite de la dépêche...

NdM : Un grand MERCI à Etienne Bersace pour le contenu de cette dépêche. Merci également à Cedric Bellec, Frederic Cambus et zarbatrip pour avoir proposé des dépêches sur ce sujet.

Mandriva offre la possibilité d'allonger la durée de maintenance pour sa distribution

Posté par  . Modéré par j.
17
19
fév.
2010
Mandriva
La société Mandriva offre depuis peu la possibilité aux utilisateurs d'étendre la durée de maintenance des versions de la distribution Mandriva Linux supposées être en fin de vie. Certains pourront probablement voir un inconvénient dans le fait qu'il faut acheter cette extension de garantie. Elle permet néanmoins d'allonger la maintenance (de sécurité et applicative) des versions (actuellement 2008, 2009 et 2010) de 18 mois.

Cette offre s'adresse à tous ceux qui souhaitent déployer une solution pérenne de postes de travail sous Mandriva Linux.

Journal Nouvelle version de HomeBox

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
17
24
déc.
2022

Nouvelle version de Homebox, pour Noël.

Il y aura sans doute quelques petits bugs d'installation, j'attends donc vos retours, et votre participation. Notamment la doc.

Installation et caractéristiques du système

  • Génération d'un installateur Debian personnalisé avec chiffrement complet du disque et installation entièrement automatique.
  • Déverrouillage du système au démarrage en entrant la phrase de passe via SSH ou avec un Yubikey.
  • Installation des paquets uniquement à partir de Debian stable (Bullseye).
  • Génération automatique de certificats letsencrypt en utilisant le (…)

Journal Propositions de bacs à sable, par exemple pour un panda roux

Posté par  . Licence CC By‑SA.
16
17
août
2015

Bonjour, Nal.

La plupart d'entre vous savent déjà que paramétrer Firefox de façon à limiter le pistage, préserver sa vie privée, voire augmenter sa sécurité est aussi important que laborieux (voir à ce sujet une excellente dépêche en cours de rédaction, à laquelle vous pouvez contribuer).

L'actualité récente illustre l'inutilité de contre-mesures passant par des extensions ou par une configuration de Firefox, dès lors s'il existe une faille dans ce dernier. Il reste néanmoins possible de limiter les (…)

Journal Mandriva Linux 2009.1

Posté par  (site web personnel) .
Étiquettes :
16
29
avr.
2009
Cher journal,

Ce petit message (heu pas si petit, mais toujours un peu fouilli, écrit au-kilomètre et sans relecture... oupsss) pour signaler que la Mandriva 2009.1 dite "Spring" est disponible en téléchargement depuis ce matin.

Vers 09h, heure française, les mirroirs disposaient de la nouvelle arborescence 2009.1, avec tout les SRPMS, et rpm, pour Contrib et Main. Autant pour l' architecture x86-32 que 64. Vers 10h les fichiers ISOs ont été rendus disponibles. Les "notes de versions" sont ici : (…)