Juillet / Août 2022

Linux Pratique 132


Sécurisez vos serveurs avec CrowdSec

  • Installation & configuration
  • Détection des menaces
  • Gestion des alertes
  • Blocage des attaques
En savoir plus

9,90 € TTC

Anciens Numéros

LIVRAISON OFFERTE en France Métropolitaine à partir de 50€
SysOps (linux) Pratique 152

SysOps (linux) Pratique 152

Novembre / Décembre 2025
9,90 €
SysOps (linux) Pratique 151

SysOps (linux) Pratique 151

Septembre / Octobre 2025
9,90 €
SysOps (linux) Pratique 150

SysOps (linux) Pratique 150

Juillet / Août 2025
9,90 €
Linux Pratique 149

Linux Pratique 149

Mai / Juin 2025
9,90 €
Linux Pratique 148

Linux Pratique 148

Mars / Avril 2025
9,90 €
Linux Pratique 147

Linux Pratique 147

Janvier / Février 2025
9,90 €
Linux Pratique 146

Linux Pratique 146

Novembre / Décembre 2024
9,90 €
Linux Pratique 145

Linux Pratique 145

Septembre / Octobre 2024
9,90 €
SOMMAIRE :

Actualités & Nouveautés

p. 06 Brèves

Système & Configuration

p. 08 Une Arch Linux à la croisée de la puissance, du fonctionnel et de l’esthétique : Garuda
p. 18 Ressuscitez vos machines virtuelles défaillantes
p. 26 Sauvegardes avec PostgreSQL

Sécurité & Protection

p. 32 Détecter et bloquer les attaques avec CrowdSec, l’IPS/IDS communautaire

Entreprises & Structures

p. 56 Présenter avec Marp

Serveur & Cloud

p. 69 La migration de Drupal 7 : vers Symfony ou l’au-delà ?

DevOps & Organisation

p. 74 Introduction aux tests d’intégration pour Ansible avec Molecule

ÉDITO :

Alors qu’à cette période de l’année on a tendance à avoir des choses plus légères en tête, il ne faut pas pour autant baisser son niveau d’attention face aux différentes menaces qui peuvent nous faire face. La plateforme cybermalveillance.gouv.fr a recensé dans son dernier rapport les principales tendances en la matière observées durant l’année passée*.

Pour ce qui concerne les particuliers, c’est sans surprise le phishing qui arrive en tête aussi bien par mail que par SMS. N’avez-vous pas vu passer ces messages vous incitant à vous intéresser à votre compte formation ? Ou encore ces mails suspects provenant soi-disant de l’Assurance maladie ? Le piratage de comptes fait aussi partie des principales problématiques auxquelles doivent faire face les internautes ainsi que les escroqueries aux faux supports techniques. Concernant ces dernières, il s’agit de soutirer de l’argent aux victimes et prendre le contrôle de leur machine suite à la détection d’un problème technique important nécessitant une « intervention de dépannage », qui en réalité n’est rien d’autre qu’une belle arnaque.

Concernant les entreprises et les administrations, les menaces se sont avant tout concentrées autour des ransomwares, mais aussi autour du phishing et du piratage de compte. Les rançongiciels restent en effet la menace la plus importante pour les professionnels, d’ailleurs l’ANSSI souligne que les plus visés par ce type d’attaque seraient les TPE, PME et ETI (34% des victimes en 2021). Aucun secteur d’activité n’est épargné. Il faut également ajouter à cela l’intensification des campagnes d’espionnage et de sabotage dans un contexte géopolitique particulier.

Même si les initiatives se multiplient enfin de sensibiliser davantage particuliers comme professionnels à ces menaces, la vigilance reste de mise dans une société où les usages numériques explosent et où les professionnels de la cybermalveillance s’adaptent rapidement pour tirer profit de la situation.

Dans ce numéro estival, nous avons choisi de mettre en avant un projet qui mise sur la collaboration de tous pour détecter et bloquer les attaques. CrowdSec se présente en quelque sorte comme un « Waze » open source de la cybersécurité. Son fonctionnement et son utilisation vous seront détaillés plus en détail dans ces pages. Bonne lecture, passez un bel été et rendez-vous à la rentrée !

Aline Hof

* https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/rapport-activite-2021

Le bimestriel des administrateurs de systèmes & réseaux et des utilisateurs de solutions open source

Né en 1999, SysOps Pratique (anciennement Linux Pratique) réunit toute l’information technique qui permettra de gérer de manière optimale son SI. Ses articles pratiques et retours d'expérience de professionnels du milieu couvrent notamment les thématiques suivantes : administration système & réseau, cloud, virtualisation, orchestration, conteneurisation, SysOps/DevOps, solutions professionnelles, cybersécurité...

La synthèse vocale sous Linux : petit tour d'horizon
SysOps Pratique n°78
Depuis le début de l'informatique, les hommes ont cherché à faire parler la machine. On retrouve aussi ceci dans différents films comme « War Games » avec l'ordinateur WOPR (War Operation Plan Response) ou avec HAL (Heuristically programmed ALgorithmic computer) dans « 2001: A Space Odyssey ». Ils étaient bien sûr dotés d'une intelligence artificielle. De nos jours, les ordinateurs parlent, mais aussi les smartphones. Voyons comment cela est possible sur votre machine Linux.
Bonnes pratiques PHP : Testez automatiquement votre code – 2/2
SysOps Pratique n°78
Dans le précédent numéro de Linux Pratique, nous avons découvert les bases de PHPUnit. Nous avons pu tester méthodes et fonctions, en leur fournissant le contenu nécessaire et nous avons pu vérifier que leurs valeurs de retour correspondaient (ou pas) aux résultats attendus. Mais les tests peuvent porter sur d'autres aspects du comportement de PHP : erreurs et exceptions, sorties écran...
Simple Backup : vos sauvegardes en toute simplicité !
SysOps Pratique n°78
Une sauvegarde de vos données importantes, vous y pensez souvent, mais vous le remettez toujours au lendemain n'est-ce pas ? Une interface graphique facile à utiliser, une sauvegarde paramétrée en quelques clics, vous en rêviez ? Alors n'attendez plus pour tester Simple Backup, il répondra très certainement à vos attentes...
Ce magazine est intégralement disponible sur Linux Magazine Connect
© 2025 - LES EDITIONS DIAMOND