Juillet / Août 2022

Linux Pratique 132


Sécurisez vos serveurs avec CrowdSec

  • Installation & configuration
  • Détection des menaces
  • Gestion des alertes
  • Blocage des attaques
En savoir plus

9,90 € TTC

Anciens Numéros

LIVRAISON OFFERTE en France Métropolitaine à partir de 50€
Linux Pratique 146

Linux Pratique 146

Novembre / Décembre 2024
9,90 €
Linux Pratique 145

Linux Pratique 145

Septembre / Octobre 2024
9,90 €
Linux Pratique 144

Linux Pratique 144

Juillet / Août 2024
9,90 €
Linux Pratique 143

Linux Pratique 143

Mai / Juin 2024
9,90 €
Linux Pratique 142

Linux Pratique 142

Mars / Avril 2024
9,90 €
Linux Pratique 141

Linux Pratique 141

Janvier / Février 2024
9,90 €
Linux Pratique 140

Linux Pratique 140

Novembre / Décembre 2023
9,90 €
Linux Pratique 139

Linux Pratique 139

Septembre / Octobre 2023
9,90 €
SOMMAIRE :

Actualités & Nouveautés

p. 06 Brèves

Système & Configuration

p. 08 Une Arch Linux à la croisée de la puissance, du fonctionnel et de l’esthétique : Garuda
p. 18 Ressuscitez vos machines virtuelles défaillantes
p. 26 Sauvegardes avec PostgreSQL

Sécurité & Protection

p. 32 Détecter et bloquer les attaques avec CrowdSec, l’IPS/IDS communautaire

Entreprises & Structures

p. 56 Présenter avec Marp

Serveur & Cloud

p. 69 La migration de Drupal 7 : vers Symfony ou l’au-delà ?

DevOps & Organisation

p. 74 Introduction aux tests d’intégration pour Ansible avec Molecule

ÉDITO :

Alors qu’à cette période de l’année on a tendance à avoir des choses plus légères en tête, il ne faut pas pour autant baisser son niveau d’attention face aux différentes menaces qui peuvent nous faire face. La plateforme cybermalveillance.gouv.fr a recensé dans son dernier rapport les principales tendances en la matière observées durant l’année passée*.

Pour ce qui concerne les particuliers, c’est sans surprise le phishing qui arrive en tête aussi bien par mail que par SMS. N’avez-vous pas vu passer ces messages vous incitant à vous intéresser à votre compte formation ? Ou encore ces mails suspects provenant soi-disant de l’Assurance maladie ? Le piratage de comptes fait aussi partie des principales problématiques auxquelles doivent faire face les internautes ainsi que les escroqueries aux faux supports techniques. Concernant ces dernières, il s’agit de soutirer de l’argent aux victimes et prendre le contrôle de leur machine suite à la détection d’un problème technique important nécessitant une « intervention de dépannage », qui en réalité n’est rien d’autre qu’une belle arnaque.

Concernant les entreprises et les administrations, les menaces se sont avant tout concentrées autour des ransomwares, mais aussi autour du phishing et du piratage de compte. Les rançongiciels restent en effet la menace la plus importante pour les professionnels, d’ailleurs l’ANSSI souligne que les plus visés par ce type d’attaque seraient les TPE, PME et ETI (34% des victimes en 2021). Aucun secteur d’activité n’est épargné. Il faut également ajouter à cela l’intensification des campagnes d’espionnage et de sabotage dans un contexte géopolitique particulier.

Même si les initiatives se multiplient enfin de sensibiliser davantage particuliers comme professionnels à ces menaces, la vigilance reste de mise dans une société où les usages numériques explosent et où les professionnels de la cybermalveillance s’adaptent rapidement pour tirer profit de la situation.

Dans ce numéro estival, nous avons choisi de mettre en avant un projet qui mise sur la collaboration de tous pour détecter et bloquer les attaques. CrowdSec se présente en quelque sorte comme un « Waze » open source de la cybersécurité. Son fonctionnement et son utilisation vous seront détaillés plus en détail dans ces pages. Bonne lecture, passez un bel été et rendez-vous à la rentrée !

Aline Hof

* https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/rapport-activite-2021

Le bimestriel des administrateurs de systèmes & réseaux et des utilisateurs de solutions open source

Né en 1999, Linux Pratique réunit toute l’information technique qui permettra de gérer de manière optimale son SI. Ses articles pratiques et retours d'expérience de professionnels du milieu couvrent notamment les thématiques suivantes : administration système & réseau, cloud, virtualisation, orchestration, conteneurisation, SysOps/DevOps, solutions professionnelles, cybersécurité...

Détecter et bloquer les attaques avec CrowdSec, l’IPS/IDS communautaire
Linux Pratique n°132

À partir du moment où vos machines sont connectées à un réseau, elles sont exposées à des scans, des tentatives d’attaques, et exploitées si elles sont vulnérables. Ces attaques peuvent être ciblées et motivées, ou simplement opportunistes. Vous définissez déjà peut-être manuellement des méthodes de protection, comme l’écriture de règles de pare-feu. Ou vous exécutez automatiquement des actions de bannissement à l’aide de scripts que vous avez écrits ou d’outils dédiés comme Fail2ban [1]. Dans cet article, nous allons découvrir CrowdSec, une solution libre et communautaire de détection et remédiation des attaques.

Ressuscitez vos machines virtuelles défaillantes
Linux Pratique n°132

Depuis Socrate, nous savons que tout ce qui est humain est faillible. Les machines virtuelles étant créées par des humains, elles sont faillibles. C’est donc bien de prévoir comment sauver les données quand la machine virtuelle défaille.

La migration de Drupal 7 : vers Symfony ou l’au-delà ?
Linux Pratique n°132

La fin programmée de Drupal 7 implique un nouvel apprentissage de Drupal, qui a intégré Symfony. Si la nouvelle solution peut convenir à des développeurs chevronnés, elle met sur le côté les autres. Le processus de migration de Drupal 7 vers Drupal 9 implique quasiment de refaire intégralement un site. Heureusement, il existe une alternative pour les inconditionnels de Drupal 7, intitulée Backdrop CMS. Cet outil, développé par des contributeurs de Drupal permet de rester dans un environnement familier et de conserver la relative simplicité de Drupal 7.

Ce magazine est intégralement disponible sur Linux Magazine Connect
© 2024 - LES EDITIONS DIAMOND