Janvier / Février 2021

Linux Pratique 123

Comprenez les certificats SSL/TLS  par la pratique

  • Créez votre infrastructure
  • Délivrez et gérez les certificats
  • Configurez serveurs et clients
En savoir plus

7,90 € TTC

Anciens Numéros

LIVRAISON OFFERTE en France Métropolitaine à partir de 50€
SysOps (linux) Pratique 152

SysOps (linux) Pratique 152

Novembre / Décembre 2025
9,90 €
SysOps (linux) Pratique 151

SysOps (linux) Pratique 151

Septembre / Octobre 2025
9,90 €
SysOps (linux) Pratique 150

SysOps (linux) Pratique 150

Juillet / Août 2025
9,90 €
Linux Pratique 149

Linux Pratique 149

Mai / Juin 2025
9,90 €
Linux Pratique 148

Linux Pratique 148

Mars / Avril 2025
9,90 €
Linux Pratique 147

Linux Pratique 147

Janvier / Février 2025
9,90 €
Linux Pratique 146

Linux Pratique 146

Novembre / Décembre 2024
9,90 €
Linux Pratique 145

Linux Pratique 145

Septembre / Octobre 2024
9,90 €
SOMMAIRE :

Actualités & Nouveautés

p. 06 Brèves

Logithèque & Applicatif

p. 08 Le partage de fichiers en ligne, simple et sécurisé

Système & Configuration

p. 12 Maîtriser le système de gestion de paquets APT

Réseau & Administration

p. 20 Bloquez la publicité directement au DNS avec Pi-Hole
p. 32 Les certificats, de l’émission à la révocation

Shell & Scripts

p. 54 Netcat, l’histoire d’un couteau suisse pour le réseau

Devops & Organisation

p. 59 Jenkins, Docker et Kubernetes pour déployer en CI/CD
p. 72 Déploiement d’un cluster Wildfly avec Ansible

éDITO :

2021 montre tout doucement le bout de son nez et le Web commence déjà à pulluler d’informations sur les tendances technologiques qui devraient marquer cette nouvelle année. Si l’on en croit ces dernières, voici un petit florilège de ce dont on devrait entendre de plus en plus parler prochainement :

  • l’Edge Computing qui, selon Wikipédia, est une méthode d’optimisation employée dans le cloud computing qui consiste à traiter les données à la périphérie du réseau, près de la source des données, devrait trouver une forme plus concrète en 2021. Cet élan devrait notamment être boosté par l’arrivée de la 5G, l’apprentissage de l’IA ou encore le recours aux conteneurs…
  • en parlant de 5G justement, on peut d’ores et déjà gager que les problématiques autour de son déploiement et de son utilisation seront au cœur des débats, sans parler des nouvelles pratiques et technologies que son arrivée fera émerger
  • le cloud devrait avoir de beaux jours devant lui, il a su tirer son épingle du jeu face à la crise sanitaire. Les modèles type Infrastructure as a Service se sont révélé être des solutions évolutives qui ont su répondre aux nouveaux besoins des entreprises et des organisations durant l’année passée. Par ailleurs, selon le cabinet d’études Forrester, le marché du cloud public augmenterait de 35% en 2021
  • face à l’accumulation des données et au besoin de traitement de celles-ci, l’IA devrait continuer à se présenter comme une solution incontournable pour interpréter et analyser les évolutions et tendances dans tout type de secteur (recherche, santé, consommation...)
  • on sait désormais que l’empreinte environnementale du numérique est loin d’être anodine et est bien partie pour doubler d’ici quelques années, aussi opter pour une démarche numérique plus « éco-responsable » devrait davantage avoir sa place au sein des futures stratégies des entreprises dans le cadre de leurs responsabilités sociétales
  • enfin, plus que jamais il devrait être question cette année de cybersécurité vu le nombre grandissant de menaces informatiques constaté en 2020 et l’intensification des attaques par ransomwares...

Et justement, parce que la sécurité informatique doit être une préoccupation importante, l’article phare de ce premier numéro de 2021 vous offrira un tour d’horizon complet de composants incontournables permettant tout aussi bien de chiffrer des échanges qu’authentifier des entités : les certificats, dont le cycle de vie – de la création à la révocation – vous sera détaillé.

Bonne lecture et belle année 2021 !

Aline Hof

Le bimestriel des administrateurs de systèmes & réseaux et des utilisateurs de solutions open source

Né en 1999, SysOps Pratique (anciennement Linux Pratique) réunit toute l’information technique qui permettra de gérer de manière optimale son SI. Ses articles pratiques et retours d'expérience de professionnels du milieu couvrent notamment les thématiques suivantes : administration système & réseau, cloud, virtualisation, orchestration, conteneurisation, SysOps/DevOps, solutions professionnelles, cybersécurité...

Déploiement opérationnel d’un starter kit du CERT : retour d’expérience et outils open source pour la surveillance proactive
MISC n°142

Le secteur de l’aéronautique a intégré depuis longtemps une démarche poussée dans les domaines de la maîtrise des risques liés aux opérations à travers les initiatives visant à renforcer la sécurité aérienne ou la sûreté. Ainsi, la plus-value de la création d’un centre dédié à la prise en compte du risque cyber a été très rapidement comprise par les décideurs de la filière, regroupés au sein du Conseil pour la Cybersécurité du Transport Aérien qui est coprésidé par le Directeur Général de l’Aviation Civile et le Directeur de l’Agence Nationale de la Sécurité des Systèmes d’Information. Le défi réside en la mise en place d’un organisme financièrement viable et dont les apports répondent aux attentes du secteur. Cet article aborde la stratégie de développement technique adoptée.

Vulnerability Management : utiliser l’IA pour réduire la charge mentale des équipes ?
MISC n°142

La gestion des vulnérabilités est aujourd’hui au bord de la saturation. Avec plus de 39 970 failles publiées en 2024, et un rythme toujours croissant, les équipes de sécurité peinent à suivre. L’intelligence artificielle, notamment les grands modèles de langage (LLM), pourraient alléger ce fardeau.

Plongée au cœur des interactions inter-applications sur Android
MISC n°142

Une partie des téléphones professionnels sont enrôlés dans une flotte mobile. Cela permet à l’entreprise d’appliquer un durcissement sur le téléphone afin de réduire le risque de contamination par un malware. De plus, les applications destinées à un usage professionnel ont un besoin d’interactions plus important que celles destinées au grand public. Ce contexte métier complexe associé à un environnement durci peut amener l’équipe de développement à une baisse de vigilance lors de la conception de l’application, provoquant une exposition trop permissive d’un composant Android. Or, le durcissement n’est pas toujours sans faille. Paradoxalement, l’intrusion par un malware pourrait avoir un impact plus important pour l’entreprise que si les applications avaient été développées pour le grand public. Cet article détaille une exploitation possible quand un service est exposé à toutes les applications du téléphone.

Ce magazine est intégralement disponible sur Linux Magazine Connect
© 2025 - LES EDITIONS DIAMOND