On peut trés bien avec des virtuals hosts, plusieurs sites sur la même ip.
Tu peux trés bien attaquer la même machine serveur web en interne/externe, c'est juste une question de dns ( publique/privé ) et du réseau ( redirection d'ip / dnat )
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
le raid sauf le "zéro" survit à la défaillance d'un disque
les raid 1 et 5 donc resistent à la défaillance d'un seul disque.
Quand le slot disque est en hotplug oui, c'est possible.
Jamais testé la reconstruction automatique, il me semble que ça fonctionne, il faut un disque en spare/donc inutilisé dans le raid, pour pouvoir l'y ajouter en cas de casse.
Ajouter un disque sur un raid 1/5 existant c'est pas possible directement, sinon tu passes par lvm qui étends ton espace disque à chaud.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# Impossible
Posté par nono14 (site web personnel) . En réponse au message Sécurisé un répertoire partager avec Samba par un mot de passe. Évalué à 5. Dernière modification le 05 janvier 2017 à 17:30.
root peut lire tous les fichiers de la machine
Si ça doit rester confidentiel, il faudrait penser au chiffrement.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: Merci
Posté par nono14 (site web personnel) . En réponse au message Besoin d'un avis sur OpenBSD. Évalué à 2.
C'est probablement la cg qui rame.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# lxde / waker ?
Posté par nono14 (site web personnel) . En réponse au message Besoin d'un avis sur OpenBSD. Évalué à 2.
mate c'est pas léger
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# en console
Posté par nono14 (site web personnel) . En réponse au message Problème connection. Évalué à 2.
/sbin/ifconfig -a ?
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# peu probable
Posté par nono14 (site web personnel) . En réponse au message [RESOLU] Boot qui s'arrête très vite. Évalué à 4.
Une fois que le boot loader a chargé le noyau
Essayer de passer des paramètres de boot du noyau en desactivant certains modules video et/ou usb.
ex: nomodeset de mémoire
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: ben tu le reinstalles
Posté par nono14 (site web personnel) . En réponse au message changer de linux. Évalué à 2.
pas de paquets ?
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# convert ?
Posté par nono14 (site web personnel) . En réponse au message simple image reducer ne fonctionne pas. Évalué à 2. Dernière modification le 26 décembre 2016 à 12:39.
la question a été posée récemment.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# de mémoire
Posté par nono14 (site web personnel) . En réponse au message Fusion interactive des fichiers de configuration lors d'une mise à jour. Évalué à 2.
ça n'existe pas
On peut cependant forcer l'actuel fichier de configuration ( force conf old )
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# Facile en pseudo code
Posté par nono14 (site web personnel) . En réponse au message Extraire et agencer tableau de fichier texte. Évalué à 0.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# En console:
Posté par nono14 (site web personnel) . En réponse au message Probléme d'espace disque sur mythbuntu. Évalué à 2.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# Livre sur IPv6
Posté par nono14 (site web personnel) . En réponse au message brute-force et ip6tables. Évalué à 3.
http://livre.g6.asso.fr/
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# pass phrase
Posté par nono14 (site web personnel) . En réponse au message brute-force et ip6tables. Évalué à 0.
Quand on est parano
Déjà l'ipv6 est pas facile à trouver, tout du moins si elle est en autoconfiguration.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: à voir
Posté par nono14 (site web personnel) . En réponse au message records dns + 2nde ip sur apache . Évalué à 2.
On peut trés bien avec des virtuals hosts, plusieurs sites sur la même ip.
Tu peux trés bien attaquer la même machine serveur web en interne/externe, c'est juste une question de dns ( publique/privé ) et du réseau ( redirection d'ip / dnat )
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: reponse à ton nouveau post
Posté par nono14 (site web personnel) . En réponse au message Achat d'un PC serveur à prix noël. Évalué à 2.
Chez moi ça fonctionne, le seul moyen c'est la version debian 64 bits pour avoir uefi qui boot correctement.
En 32 bits impossible de booter sur le disque.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: Trafic dhcp
Posté par nono14 (site web personnel) . En réponse au message firewalld, l'Advance des pare-feux ?. Évalué à 2.
C'est pas certain , tu connais les paquets de niveau 2 ?
Aucune chance de filtrer cela avec iptables => arptables pour le niveau 2
Le dhcp ça fonctionne au niveau 2 avant d'obtenir une ip pour le client.
ça depend de l'architecture, des switchs, tu vois pas forcement les requetes dhcp, c'est pas un hub…
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: ping = ICMP
Posté par nono14 (site web personnel) . En réponse au message firewalld, l'Advance des pare-feux ?. Évalué à 3. Dernière modification le 14 décembre 2016 à 14:45.
firewall-cmd --list-all
FedoraWorkstation (active)
target: default
icmp-block-inversion: no
interfaces: wlp1s0
sources:
services: dhcpv6-client ssh mdns samba-client
ports: 1025-65535/udp 1025-65535/tcp
protocols:
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules:
rule family="ipv4" destination address="172.16.30.254/32" drop
ça parait clair les ports inférieurs à 1024 sont pas bloqués
rule family="ipv4" destination address="172.16.30.254/32" drop
ajouter source pour avoir:
rule family="ipv4" source address="172.16.30.254/32" drop
ou rule family="ipv4" address="172.16.30.254/32" drop ?
Si tu sais pas ce que ça fait, listes les règles ça doit utiliser iptables, non ?
C'est le soucis des couches d'abstraction, on sait pas ce que ça fait en dessous.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: ping = ICMP
Posté par nono14 (site web personnel) . En réponse au message firewalld, l'Advance des pare-feux ?. Évalué à 3.
Bien sur que si, tu identifies les paquets ( protocole, sens, ip, ports, … )
C'est le seul moyen de trouver quand on connait pas ça par coeur.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: ping = ICMP
Posté par nono14 (site web personnel) . En réponse au message firewalld, l'Advance des pare-feux ?. Évalué à 2.
tcpdump ou wireshark pour voir les paquets en temps réel
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: plus clair
Posté par nono14 (site web personnel) . En réponse au message records dns + 2nde ip sur apache . Évalué à 2.
un serveur secondaire pour assurer la redondance
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: ping = ICMP
Posté par nono14 (site web personnel) . En réponse au message firewalld, l'Advance des pare-feux ?. Évalué à 4.
normal les ports 0-1023 sont pas bloqués :p
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: reponse à ton nouveau post
Posté par nono14 (site web personnel) . En réponse au message Achat d'un PC serveur à prix noël. Évalué à 2.
N'importe quoi, c'est interne, ça fonctionne tout seul.
Tu te poses trop de questions.
Sur un raid à 3 disques, 2 disques contiennent les données et le 3 ème la parité ( en théorie pour faire simple ).
En raid soft:
de mémoire
pour tester et déclarer un disque hs ( fail ).
mdadm -f /dev/md0 /dev/sdc
Enlever: remove
mdadm -r /dev/md0 /dev/sdc
Ajouter: add
Et encore tu a oublié la sauvegarde, donc disque en plus
Déjà un raid 1 ( 2 disques ) et sauvegarde avec un spare = 4 disques.
mdadm -a /dev/md0 /dev/sdc
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# en triple
Posté par nono14 (site web personnel) . En réponse au message Choix d'un RAID pour une config PC serveur Linux. Évalué à 3.
=> https://linuxfr.org/forums/general-cherche-materiel/posts/achat-d-un-pc-serveur-a-prix-noel
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: reponse à ton nouveau post
Posté par nono14 (site web personnel) . En réponse au message Achat d'un PC serveur à prix noël. Évalué à 2.
le raid sauf le "zéro" survit à la défaillance d'un disque
les raid 1 et 5 donc resistent à la défaillance d'un seul disque.
Quand le slot disque est en hotplug oui, c'est possible.
Jamais testé la reconstruction automatique, il me semble que ça fonctionne, il faut un disque en spare/donc inutilisé dans le raid, pour pouvoir l'y ajouter en cas de casse.
Ajouter un disque sur un raid 1/5 existant c'est pas possible directement, sinon tu passes par lvm qui étends ton espace disque à chaud.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# quels arguments as-tu testé ?
Posté par nono14 (site web personnel) . En réponse au message à l'aide ! problème d'installation (écran noir ...) . Évalué à 2.
ça c'est testé:
nomodeset grub_gfxmode=1280x1024x24
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# tp de shell ?
Posté par nono14 (site web personnel) . En réponse au message Horloge Terminal (Clock) . Évalué à 3.
Piste:
- Comment positionner le curseur à un endroit précis
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités