OpenSSH : configuration des algorithmes de cryptographie

51
18
juin
2017
Administration système

Le logiciel OpenSSH permet d’avoir un shell sécurisé sur un serveur distant ou du transfert de fichiers de ou vers un serveur. Divers algorithmes de cryptographie sont utilisés pour le chiffrement, la génération ou l’échange de clefs. Et ces algorithmes peuvent s’affaiblir, être remplacés par de meilleurs algorithmes, connaître des portes dérobées, nécessiter des clefs plus grandes, etc. Ils sont implémentés (au sens ajouter ou enlever) par les développeurs d’OpenSSH (et de bibliothèques de cryptographie sous‐jacentes), ils sont empaquetés par une distribution (qui peut changer certains réglages à la production du paquet ou bien faire certains choix sur la configuration par défaut), et ils sont mis à jour par les équipes sécurité (d’OpenSSH et de la distribution).

Bannière openssh

Jetons un œil sur les paquets openssh-server de la distribution Debian (actuellement les versions sont 6.0p1-4+deb7u4 en Wheezy (l’ancienne ancienne version stable), 6.7p1-5+deb8u3 en Jessie (l’ancienne version stable) et 7.4p1-10 en Stretch (la version stable actuelle depuis le 17 juin 2017) : nous verrons quels sont les algorithmes pris en charge, quels sont ceux par défaut et quel niveau de sûreté leur accorder (suivant les tests des sites Rebex et CryptCheck, et les outils SSHScan et CryptCheck que nous allons utiliser).

Journal LinuxFr.org : première quinzaine de juin 2017

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
12
17
juin
2017

Septante-quatrième épisode dans la communication entre les différents intervenants autour du site LinuxFr.org : l’idée est de tenir tout le monde au courant de ce qui est fait par les rédacteurs, les admins, les modérateurs, les codeurs, les membres de l’association, etc.

L’actu résumée ([*] signifie une modification du sujet du courriel) :

Statistiques

  • 1399 commentaires publiés (dont 2 masqués depuis) ;
  • 249 tags posés ;
  • 70 comptes ouverts (dont 4 fermés depuis) ;
  • 41 entrées de forums publiées (dont 4 masquées depuis) ;
  • (…)

Agenda du Libre pour la semaine 25 de l’année 2017

Posté par  . Édité par claudex, Davy Defaud et Benoît Sibaud. Modéré par Pierre Jarillon. Licence CC By‑SA.
10
17
juin
2017
Communauté

Calendrier Web, regroupant des événements liés au Libre (logiciel, salon, atelier, install party, conférence), annoncés par leurs organisateurs. Voici un récapitulatif de la semaine à venir. Le détail de chacun de ces 35 événements (0 en Belgique, 32 en France, 3 au Québec et 0 en Suisse) est en seconde partie de dépêche.

Forum Linux.debian/ubuntu Création d'un master Linux pour déploiement sur des postes clients (workstation)

Posté par  . Licence CC By‑SA.
Étiquettes :
0
15
juin
2017

Bonjour à tous
Je suis débutant sous Linux, chez un client, il m'a été demandé de créer une image Linux sous Debian ou sous Ubuntu qui sera déployée sur une centaine de postes de travail.
- Je dois pré-installer des logiciels open source
- configurer le réseau,
- adjoindre les drivers téléchargés sur le site des constructeurs
Bref la totale pour un novice
Je recherche des tutos sur le net mais je n'en trouve pas.
Quelqu'un a t-il déjà réalisé (…)

Forum Linux.debian/ubuntu Debian Wheezy 7.11 possible d'upgrader?

Posté par  . Licence CC By‑SA.
Étiquettes :
1
14
juin
2017

Bonjour la gang, je ne suis pas un expert loin de là par contre, est-ce possible d'upgrader le serveur Debian Wheezy 7.11 à la dernière version (Jessie?)

Également la version PHP est à 5.4 et apache 2.2.22 est-ce possible d'upgrader le tout ou je dois monter une nouvelle installation à zéro?

Si je dois monter une nouvelle installation de zéro, laquelle serait la meilleure pour un serveur web et gratuite s.v.p.?

Merci beaucoup d'avance
Jack

Agenda du Libre pour la semaine 24 de l’année 2017

Posté par  . Édité par Benoît Sibaud et Davy Defaud. Modéré par Benoît Sibaud. Licence CC By‑SA.
12
11
juin
2017
Communauté

Calendrier Web, regroupant des événements liés au Libre (logiciel, salon, atelier, install party, conférence), annoncés par leurs organisateurs. Voici un récapitulatif de la semaine à venir. Le détail de chacun de ces 42 événements (1 en Belgique, 37 en France, 4 au Québec et 0 en Suisse) est en seconde partie de dépêche.

Journal AUTO-ENTREPRENEURS : Logiciel de facturation obligatoire au 1er janvier 2018

Posté par  . Licence CC By‑SA.
Étiquettes :
35
8
juin
2017

La loi de finances pour 2016 instaure l'obligation à partir de 2018 d'utiliser un logiciel de facturation aux micro-entrepreneurs (ex auto-entrepreneurs). Plusieurs logiciels en conformité avec la loi sont disponibles sur le marché parait-il…
L'administration a précisé que l'obligation concerne même ceux qui relèvent du régime de la franchise en base (exonération de TVA à la collecte et au reversement).

La colère gronde chez les auto-entrepreneurs selon l'Express

Selon https://www.service-public.fr/professionnels-entreprises/actualites/A10279 :
"En cas de contrôle, l'absence d'attestation sera soumise (…)

Journal Version minimum de CMake

Posté par  (Mastodon) . Licence CC By‑SA.
13
7
juin
2017

Bonjour Nal,

Je vais bientôt me retrouver face à un dilemme insoluble : choisir la bonne version minimum de CMake pour écrire un CMakeLists.txt. Jusqu'à présent, ma distribution préférée avait CMake 3.0.2 dans sa mouture stable. Donc, c'est celle que j'utilisais et c'est celle que je prenais comme version minimum. Déjà, ça me posait un certain nombre de problème parce que dans Ubuntu Trusty (la LTS de 2014), qui est installé dans mon univ, CMake en est à (…)

Forum général.petites-annonces [Offre d'emploi] Adminsys Linux en télétravail (CDI, temps plein)

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
8
4
juin
2017

Bonjour à tous,

L'école O'clock que j'ai créée l'an dernier recherche son adminsys Linux ! Jusque là, j'ai moi-même assumé cette responsabilité mais compte tenu de la progression rapide de la société, il est temps d'ouvrir un poste à temps plein.

Je vous colle ci-dessous le texte de l'offre d'emploi que je m'apprête à publier sur le site RemixJobs. N'hésitez pas à candidater si le poste vous intéresse et/ou à me faire part de vos remarques sur l'offre d'emploi.

La société

(…)

Forum Linux.général Disque dur qui change d'ID

Posté par  . Licence CC By‑SA.
Étiquettes :
0
2
juin
2017

Bonjour,

Je me suis monté un NAS (sous Debian 8.8) avec mes données sur un groupe RAID5 (md0) composé de quatre partitions : sdb1, sdc1, sdd1, sde1.

Les disques sont des Seagate 6 To SATA modèles grand public.

Je constate un comportement assez "funky" de la part du disque sdd : il a décidé que son nom est devenu "has been" et que dorénavant il s'appellera sdf !
sdf est toujours vu par fdisk et hdparm et renvoie ses informations (taille (…)

Forum Linux.général Cherche retour d'expérience Manjaro

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
3
30
mai
2017

Bonjour,
Je suis l'auteur de ce journal sur Debian SID.
Dans les commentaires, certains me proposent de passer à une distribution réellement Rolling release comme ARCH. J'ai donc cherché un peu et je me suis installé une Manjaro. Je l'aime vraiment beaucoup :)
Maintenant, avant de franchir le pas et de l'installer sur mon ordinateur principal, je voulais avoir des retours d’expérience sur son utilisation, notamment au niveau de sa fiabilité dans le temps (Si il faut la réinstaller tous (…)

Forum Linux.debian/ubuntu Problème de connexion à un serveur de fichier windows sous Mate

Posté par  . Licence CC By‑SA.
Étiquettes :
0
29
mai
2017

Bonjour à tous,

Ce matin en me connectant à mon serveur d'entreprise avec ma debian 8.8, oh surprise ! je ne réussi plus à connecter un partage réseau en utilisant l'interface graphique de Mate ( en fait quelque soit l'environnement graphique Mate Kde ou Gnome.)

Je me dis tiens ça marchais avant qu'est-ce qui a changé?
En cherchant un peu, je me dis tiens après Wanacry y'a eu peut-être un sursaut de sécurisation donc j'appelle mon gentil administrateur système qui me (…)

Agenda du Libre pour la semaine 22 de l’année 2017

Posté par  . Édité par claudex, Benoît Sibaud et Davy Defaud. Modéré par Benoît Sibaud. Licence CC By‑SA.
14
28
mai
2017
Communauté

Calendrier Web, regroupant des événements liés au Libre (logiciel, salon, atelier, install party, conférence), annoncés par leurs organisateurs. Voici un récapitulatif de la semaine à venir. Le détail de chacun de ces 44 événements (0 en Belgique, 41 en France, 3 au Québec et 0 en Suisse) est en seconde partie de dépêche.

Sortie de Devuan Jessie 1.0

Posté par  (site web personnel, Mastodon) . Édité par Benoît Sibaud, Florent Zara, Davy Defaud et bubar🦥. Modéré par ZeroHeure. Licence CC By‑SA.
Étiquettes :
25
27
mai
2017
Debian

Ce vendredi 26 mai 2017 a été annoncée la sortie de la première version stable de Devuan (prononcer « dev-one » en anglais). Cette divergence de Debian a été créée en 2014 par des utilisateurs et développeurs de Debian insatisfaits de la gestion et de la politique interne de la distribution Debian, et notamment du choix de passer au système d’initialisation systemd. Depuis, le travail a bien avancé pour créer une nouvelle distribution basée sur Debian, mais qui s’en éloignera progressivement.

Logo Devuan Purpy

Cette première version se base sur Debian Jessie et offre un support à long terme (LTS), cependant il n’est pas précisé combien de temps ce support durera.

Forum Linux.debian/ubuntu [Auto-hébergement] Apache2 VirtualHosts par noms fonctionnement aléatoirement

Posté par  . Licence CC By‑SA.
0
21
mai
2017

Salut à tous ;)

Je me permet de poster car j'ai du mal avec les Virtualhosts par noms d'Apaches.
J'ai installé un nouveau truc sur mon serveur web, je lui ai assigné le domaine "dns.wargof.xyz" en ServerName et "wargof.xyz" en ServerAlias ( c'est mon seul domaine en .xyz ).
Mon domaine n'est pas encore propagé, je l'ai donc fixé dans mon "/etc/hosts". Le truc c'est qu'en tapant son URL je tombe systèmatiquement soit sur mon site perso, soit sur mon (…)