Posté par nono14 (site web personnel) le 27 juin 2013 à 22:58. En réponse au message Forcer une notification OK dans Shinken/Nagios. Évalué à 2.
+1, quand tout est au "vert" tout va bien.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
Posté par nono14 (site web personnel) le 27 juin 2013 à 16:52. En réponse au message Forcer une notification OK dans Shinken/Nagios. Évalué à 3.
C'est pas fait pour, la supervision est faite pour remonter les erreurs, c'est le meilleur moyen de louper une alerte réelle. (trop d'infos tue l'info )
Posté par nono14 (site web personnel) le 26 juin 2013 à 17:42. En réponse au message [Squid] Configuration basique d'un proxy ne cache pas. Évalué à 2.
maximum_object_size_in_memory 16 KB
peut être ?
Posté par nono14 (site web personnel) le 22 juin 2013 à 12:35. En réponse au message IPSet + IPTables. Évalué à 2.
+1, cela fonctionne uniquement sur les réseaux locaux ethernet.
Posté par nono14 (site web personnel) le 20 juin 2013 à 22:40. En réponse au message 2 cartes réseaux sous Centos. Évalué à 2.
+1, connaitre ce qu'il y a en face ça peut être utile…
Posté par nono14 (site web personnel) le 19 juin 2013 à 17:52. En réponse au message N'utiliser un vpn que pour une application. Évalué à 1.
Avec ipsec tu peux spécifier un port et un adresse.
Mes 2cts.
Posté par nono14 (site web personnel) le 16 juin 2013 à 17:41. En réponse au message EMPLOI - Administrateur système & exploitation logicielle - CDI - CAEN - 20 à 30 kE. Évalué à 4.
Quelles technologies ? Quel distribution linux ( debian, suse, redhat, … ) ? Outils / méthode de sécurité ?
+1 pour la rémunération ( expert à 30, 40, 50 k€ ? )
Posté par nono14 (site web personnel) le 16 juin 2013 à 17:38. En réponse au message Poste à Pourvroir, Informatique (open source) et écologie. Évalué à 4.
Un lien vers un site web ? une adresse email de courriel ?
Posté par nono14 (site web personnel) le 04 juin 2013 à 18:09. En réponse à la dépêche Message du Président Directeur Général de Linkeo. Évalué à 2.
Débrayer ou pas ne change rien si la transmission est bloquée…
Posté par nono14 (site web personnel) le 23 mai 2013 à 13:14. En réponse au message Portable récent et Debian (stable, free). Évalué à 2.
ras depuis la mise à jour vers debian 7.0 ( réseau atheros, i3 2.1GHz, 750GB, 8Go ram )
Posté par nono14 (site web personnel) le 21 mai 2013 à 11:52. En réponse au message Configuration carte graphique sous Kubuntu. Évalué à 2.
/etc/init.d/kdm restart ?
Posté par nono14 (site web personnel) le 21 mai 2013 à 00:12. En réponse au message Qmail utiliser en spam. Évalué à 2.
iptables -o ethX -p tcp --dport 25 -j REJECT
Posté par nono14 (site web personnel) le 22 avril 2013 à 16:43. En réponse au message Quelle alternative au RAID1 ?. Évalué à 2.
On a mieux: le raid 6 ( 2 disques de parité ).
Posté par nono14 (site web personnel) le 18 avril 2013 à 12:21. En réponse au message Quelle alternative au RAID1 ?. Évalué à 4.
Si les données du raid sont effacées/corrompues tu perds tout.
Posté par nono14 (site web personnel) le 17 avril 2013 à 10:17. En réponse au message Réaliser une cartographie réseau. Évalué à 2.
qui ne sont pas branchés aux stations et serveurs dans chaque baie.
En gros repérer le backbone, l'artère centrale du réseau.
Posté par nono14 (site web personnel) le 16 avril 2013 à 18:37. En réponse au message Vends routeur WRT54G, Switch 3COM, Carte wifi, Scanner et Clavier T410 ;). Évalué à 2.
switch 10/1000 => 10/100
Posté par nono14 (site web personnel) le 13 avril 2013 à 16:19. En réponse au message Modification des commandes Linux pour securiser l'intranet. Évalué à 3.
http://www.tldp.org/HOWTO/Security-HOWTO/
Posté par nono14 (site web personnel) le 09 avril 2013 à 10:42. En réponse au message [OpenSSL/Syslog-ng] encryption de flux en temps réel (vers un fichier). Évalué à 0.
De toute manière si tu as accès au système,ça va pas changer grand chose…
Posté par nono14 (site web personnel) le 08 avril 2013 à 13:06. En réponse au message Servir des pages en HTTPS avec un certificat auto-signé. Évalué à 2.
Enlever le https dans le rewrite ?
Posté par nono14 (site web personnel) le 07 avril 2013 à 15:43. En réponse au message Installation Slackware64 sur RAID0 (ICH9R). Évalué à 4.
+1, de plus si la carte mère crame ça va être difficile de récuperer les données alors qu'en raid soft ça juste marche…
Posté par nono14 (site web personnel) le 05 avril 2013 à 17:09. En réponse au message Le meilleur serveur SMTP?. Évalué à 2.
Oui, mais comme souvent ça manque cruellement d'infos.
De but en blanc comme ça, aucune idée.
Posté par nono14 (site web personnel) le 10 mars 2013 à 14:31. En réponse au message Cherche AP Wifi N avec débits supérieurs à 150Mbps. Évalué à 3.
Tout à fait cependant cela permet de voir la charge que cela représente pour le cpu.
Posté par nono14 (site web personnel) le 08 mars 2013 à 14:15. En réponse au message [SECURITE] Adresse DNS changé sur mon router.. Évalué à 2.
Si le routeur s'est fait hacker tu fais ce que tu veux…
Posté par nono14 (site web personnel) le 08 mars 2013 à 12:50. En réponse au message [SECURITE] Adresse DNS changé sur mon router.. Évalué à 2.
Ce serait pas de bol que le dns secondaire le soit aussi.
Posté par nono14 (site web personnel) le 08 mars 2013 à 10:31. En réponse au message [SECURITE] Adresse DNS changé sur mon router.. Évalué à 2.
dans le logiciel du routeur…
L'accès aux mots de passe en clair est possible car sur le routeur on peut trés bien capturer les flux.
[^] # Re: Warning
Posté par nono14 (site web personnel) . En réponse au message Forcer une notification OK dans Shinken/Nagios. Évalué à 2.
+1, quand tout est au "vert" tout va bien.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# contre productif
Posté par nono14 (site web personnel) . En réponse au message Forcer une notification OK dans Shinken/Nagios. Évalué à 3.
C'est pas fait pour, la supervision est faite pour remonter les erreurs, c'est le meilleur moyen de louper une alerte réelle. (trop d'infos tue l'info )
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: Solution?
Posté par nono14 (site web personnel) . En réponse au message [Squid] Configuration basique d'un proxy ne cache pas. Évalué à 2.
peut être ?
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: que ca fait ce que tu demandes
Posté par nono14 (site web personnel) . En réponse au message IPSet + IPTables. Évalué à 2.
+1, cela fonctionne uniquement sur les réseaux locaux ethernet.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: reseau
Posté par nono14 (site web personnel) . En réponse au message 2 cartes réseaux sous Centos. Évalué à 2.
+1, connaitre ce qu'il y a en face ça peut être utile…
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# ipsec
Posté par nono14 (site web personnel) . En réponse au message N'utiliser un vpn que pour une application. Évalué à 1.
Avec ipsec tu peux spécifier un port et un adresse.
Mes 2cts.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: Rémunération à définir selon profil
Posté par nono14 (site web personnel) . En réponse au message EMPLOI - Administrateur système & exploitation logicielle - CDI - CAEN - 20 à 30 kE. Évalué à 4.
Quelles technologies ? Quel distribution linux ( debian, suse, redhat, … ) ? Outils / méthode de sécurité ?
+1 pour la rémunération ( expert à 30, 40, 50 k€ ? )
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# pas facile
Posté par nono14 (site web personnel) . En réponse au message Poste à Pourvroir, Informatique (open source) et écologie. Évalué à 4.
Un lien vers un site web ? une adresse
emailde courriel ?Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: les bases de la communication de crise
Posté par nono14 (site web personnel) . En réponse à la dépêche Message du Président Directeur Général de Linkeo. Évalué à 2.
Débrayer ou pas ne change rien si la transmission est bloquée…
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# asus x53e
Posté par nono14 (site web personnel) . En réponse au message Portable récent et Debian (stable, free). Évalué à 2.
ras depuis la mise à jour vers debian 7.0 ( réseau atheros, i3 2.1GHz, 750GB, 8Go ram )
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# {g,x,k}dm
Posté par nono14 (site web personnel) . En réponse au message Configuration carte graphique sous Kubuntu. Évalué à 2.
/etc/init.d/kdm restart ?
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: geoip
Posté par nono14 (site web personnel) . En réponse au message Qmail utiliser en spam. Évalué à 2.
iptables -o ethX -p tcp --dport 25 -j REJECT
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: le raid n'est pas une sauvegarde
Posté par nono14 (site web personnel) . En réponse au message Quelle alternative au RAID1 ?. Évalué à 2.
On a mieux: le raid 6 ( 2 disques de parité ).
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# le raid n'est pas une sauvegarde
Posté par nono14 (site web personnel) . En réponse au message Quelle alternative au RAID1 ?. Évalué à 4.
Si les données du raid sont effacées/corrompues tu perds tout.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# Suivre le(s) fil(s)...
Posté par nono14 (site web personnel) . En réponse au message Réaliser une cartographie réseau. Évalué à 2.
qui ne sont pas branchés aux stations et serveurs dans chaque baie.
En gros repérer le backbone, l'artère centrale du réseau.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# coquille
Posté par nono14 (site web personnel) . En réponse au message Vends routeur WRT54G, Switch 3COM, Carte wifi, Scanner et Clavier T410 ;). Évalué à 2.
switch 10/1000 => 10/100
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# Comment sécuriser une machine ou bien connaitre son système
Posté par nono14 (site web personnel) . En réponse au message Modification des commandes Linux pour securiser l'intranet. Évalué à 3.
http://www.tldp.org/HOWTO/Security-HOWTO/
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# transit en clair sur le réseau ?
Posté par nono14 (site web personnel) . En réponse au message [OpenSSL/Syslog-ng] encryption de flux en temps réel (vers un fichier). Évalué à 0.
De toute manière si tu as accès au système,ça va pas changer grand chose…
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: c'est pas sorcier...
Posté par nono14 (site web personnel) . En réponse au message Servir des pages en HTTPS avec un certificat auto-signé. Évalué à 2.
Enlever le https dans le rewrite ?
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: Normal
Posté par nono14 (site web personnel) . En réponse au message Installation Slackware64 sur RAID0 (ICH9R). Évalué à 4.
+1, de plus si la carte mère crame ça va être difficile de récuperer les données alors qu'en raid soft ça juste marche…
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: projet de fin d'année = recherches, essais, comprehensions puis conclusion
Posté par nono14 (site web personnel) . En réponse au message Le meilleur serveur SMTP?. Évalué à 2.
Oui, mais comme souvent ça manque cruellement d'infos.
De but en blanc comme ça, aucune idée.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: matos pro ?
Posté par nono14 (site web personnel) . En réponse au message Cherche AP Wifi N avec débits supérieurs à 150Mbps. Évalué à 3.
Tout à fait cependant cela permet de voir la charge que cela représente pour le cpu.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: ok mais
Posté par nono14 (site web personnel) . En réponse au message [SECURITE] Adresse DNS changé sur mon router.. Évalué à 2.
Si le routeur s'est fait hacker tu fais ce que tu veux…
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: dhcp
Posté par nono14 (site web personnel) . En réponse au message [SECURITE] Adresse DNS changé sur mon router.. Évalué à 2.
Ce serait pas de bol que le dns secondaire le soit aussi.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# ou bien faille de sécurité
Posté par nono14 (site web personnel) . En réponse au message [SECURITE] Adresse DNS changé sur mon router.. Évalué à 2.
dans le logiciel du routeur…
L'accès aux mots de passe en clair est possible car sur le routeur on peut trés bien capturer les flux.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités