Septembre / Octobre 2022

Linux Pratique 133

SSL/TLS : Créez votre autorité de certification privée

  • Intérêt & bénéfices
  • Création de l’AC
  • Configuration d’un environnement mTLS
En savoir plus

9,90 € TTC

Anciens Numéros

LIVRAISON OFFERTE en France Métropolitaine à partir de 50€
Linux Pratique 146

Linux Pratique 146

Novembre / Décembre 2024
9,90 €
Linux Pratique 145

Linux Pratique 145

Septembre / Octobre 2024
9,90 €
Linux Pratique 144

Linux Pratique 144

Juillet / Août 2024
9,90 €
Linux Pratique 143

Linux Pratique 143

Mai / Juin 2024
9,90 €
Linux Pratique 142

Linux Pratique 142

Mars / Avril 2024
9,90 €
Linux Pratique 141

Linux Pratique 141

Janvier / Février 2024
9,90 €
Linux Pratique 140

Linux Pratique 140

Novembre / Décembre 2023
9,90 €
Linux Pratique 139

Linux Pratique 139

Septembre / Octobre 2023
9,90 €
SOMMAIRE :

Actualités & Nouveautés

p. 06 Brèves

Système & Configuration

p. 08 Optimisez votre système avec tuned
p. 12 BastilleBSD : la gestion d’applications en conteneur avec FreeBSD

Sécurité & Protection

p. 26 Sécurisation d’un site web de type WordPress à l’aide de CrowdSec

Réseau & Administration

p. 40 Smallstep, une autorité de certification moderne et facile d’accès

Shell & Scripts

p. 54 Nushell : un shell en Rust qui décape
p. 64 Rendre ses scripts « Bash » plus fiables

DevOps & Organisation

p. 68 Conception d’un pilote délégué pour Molecule

ÉDITO :

Voilà une information qui a pu passer à la trappe pour bon nombre de personnes étant donné que bien d’autres préoccupations occupaient le devant de la scène en ce début d’année : la Haute Autorité pour la diffusion des œuvres et la protection des droits sur Internet (plus connue sous le nom de HADOPI) et le Conseil supérieur de l’audiovisuel (autrement dit le CSA) ont été dissolus. Leur fusion a donné naissance à l’Autorité de régulation de la communication audiovisuelle et numérique (Arcom) le 1er janvier dernier. La régulation des réseaux sociaux et plateformes en ligne compte notamment parmi ses prérogatives et plus précisément la lutte contre la haine en ligne et la manipulation de l’information. Elle s’assure ainsi que les acteurs du Net mettent en place les dispositifs nécessaires pour répondre à ces objectifs qui étaient auparavant suivis par le CSA. D’un point de vue légal, ce sont la loi du 22 décembre 2018 relative à la lutte contre la manipulation de l’information et l’article 42 de la loi du 24 août confortant le respect des principes de la République qui encadrent ces missions.

À l’échelle européenne, on entend cependant aller plus loin avec la volonté de fournir un Internet plus sûr et plus transparent. L’idée pour cela est de responsabiliser les plateformes en ligne avec le Digital Service Act (DSA)* afin de protéger davantage leurs utilisateurs. Parmi les règles en vigueur, la Commission et ses États membres pourront désormais prendre connaissance des algorithmes utilisés par les grandes plateformes. Leurs utilisateurs pourront plus facilement signaler tout contenu illicite et les plateformes seront tenues d’y répondre rapidement. La publicité ciblée est interdite pour les mineurs et aussi lorsqu’elle se base sur des données dites sensibles (origine ethnique, orientation sexuelle, etc.). Les plateformes risquent des amendes pouvant aller jusqu’à 6% de leur chiffre d’affaires mondial si elles ne suivent pas les obligations de ce règlement européen. Le DSA vient s’ajouter au DMA** (Digital Markets Act) sur lequel l’UE a également trouvé un accord cette année.

Le DMA vise à mieux encadrer et réguler les marchés numériques et plus particulièrement ce qu’elles appellent les « contrôleurs d’accès » (les plateformes avec plus de 45 millions d’utilisateurs finaux actifs par mois et dont le chiffre d’affaires dépasse les 7,5 milliards d’euros au cours des trois derniers exercices) afin de préserver les internautes et assurer une concurrence plus équitable entre les plateformes en ligne. Ces contrôleurs d’accès ne pourront notamment pas réutiliser les données personnelles de leurs utilisateurs à d’autres utilités que celles prévues par le service qu’elles fournissent, avoir recours à des pratiques de vente groupée ou encore promouvoir à outrance leurs propres produits. À l’instar du DSA, les plateformes auront plusieurs mois pour se mettre en conformité avec ces nouvelles règles. Les utilisateurs devraient ainsi bénéficier de plus de transparence dans l’utilisation de ces services, un gros point positif face à leur recours massif et bien trop souvent aveugle. Même si les services européens peinent à se faire une place sur le marché, l’Europe entend bien mettre de l’ordre dans tout cela, ce qui est déjà une bonne chose.

Aline Hof

 * https://www.europarl.europa.eu/news/fr/press-room/20220412IPR27111/dsa-accord-sur-un-environnement-en-ligne-sur-et-transparent
** https://www.consilium.europa.eu/fr/press/press-releases/2022/03/25/council-and-european-parliament-reach-agreement-on-the-digital-markets-act/

Le bimestriel des administrateurs de systèmes & réseaux et des utilisateurs de solutions open source

Né en 1999, Linux Pratique réunit toute l’information technique qui permettra de gérer de manière optimale son SI. Ses articles pratiques et retours d'expérience de professionnels du milieu couvrent notamment les thématiques suivantes : administration système & réseau, cloud, virtualisation, orchestration, conteneurisation, SysOps/DevOps, solutions professionnelles, cybersécurité...

Smallstep, une autorité de certification moderne et facile d’accès
Linux Pratique n°133

Commençons cet article par une question simple : existe-t-il encore un intérêt à installer et gérer une autorité de certification (AC) dans son réseau privé ? À première vue, questionner cette nécessité semble être une sage décision. Cependant, nous allons voir ensemble les avantages qu’apporte ce type de composant, aujourd’hui encore plus qu’hier, au sein d’un système d’information (SI). Nous installerons ensuite step-ca, l’autorité de certification open source de Smallstep, et l’utiliserons dans un cas d’usage qui mettra en évidence sa simplicité et son efficacité.

BastilleBSD : la gestion d’applications en conteneur avec FreeBSD
Linux Pratique n°133

Le recours à la conteneurisation dans les environnements informatiques est une pratique qui tend à se démocratiser ces dernières années. Sur nos systèmes GNU/Linux, un outil tel que Docker, distribué en tant que projet open source depuis mars 2013, a véritablement transformé la manière de concevoir, mais aussi de distribuer les applications en s’intégrant parfaitement dans les chaînes d’intégration et de déploiement en continu. Mais qu’en est-il aujourd’hui du côté de chez FreeBSD ?

Conception d’un pilote délégué pour Molecule
Linux Pratique n°133

Molecule, l'outil de test d'intégration pour Ansible, dispose d'un mécanisme de pilotage pour contrôler les instances utilisées lors de l'exécution de ses scénarios. Dans cet article, nous étudierons comment implémenter un pilote délégué afin d'utiliser Molecule avec sa propre infrastructure.

Ce magazine est intégralement disponible sur Linux Magazine Connect
© 2024 - LES EDITIONS DIAMOND