9,90 € TTC
p. 06 Brèves
p. 08 Les nouveautés de PostgreSQL, version 15
p. 16 Automatiser la migration de Debian 10 à Debian 11 avec Ansible
p. 22 Proxmox : vis ma vie d’éleveur de machines virtuelles
p. 36 Nushell : développez vos scripts et configurez votre shell
p. 50 Remettez de l'ordre dans votre Wifi avec un peu de programmation
p. 63 Découvrez Pacemaker avec pcs
p. 76 Initiation à Backdrop CMS
Peut-on parler d’une augmentation de la fracture numérique avec l’accélération de la numérisation de notre société ? Déjà en 2019, le Défenseur des droits publiait un rapport portant sur la dématérialisation des démarches administratives et l’inégalité d’accès aux services publics. Même si l’accès à certaines démarches est grandement simplifié pour bon nombre de citoyens (pouvoir tout faire depuis un écran sans sortir de chez soi peut apporter un vrai confort il faut le reconnaître), il n’en va pas de même pour tous. Tout le monde est loin d’être à l’aise avec l’outil informatique et réaliser certaines tâches en ligne qui nécessitaient auparavant de se déplacer physiquement ou d’envoyer un courrier peut s’avérer être une épreuve difficile pour certains surtout si en plus des connaissances un équipement adéquat manque. On rajoutera à cela le manque cruel d’accessibilité de certains sites pour les personnes souffrant d’un handicap.
L’édition 2021 du Baromètre du numérique met en avant d’autres éléments. Ce rapport s’est notamment intéressé aux raisons qui pourraient freiner l’usage d’Internet. Parmi ces dernières, le manque de protection des données personnelles ou encore la qualité des services fournis (interruptions, temps de réponse…). Un français sur cinq évoque quant à lui des freins matériels leur permettant d’utiliser pleinement les outils numériques. 18 % des personnes interrogées dans le cadre de ce baromètre soulignent quant à elles un manque de maîtrise et de compétences de ces outils.
Comment vivre dans un environnement hyper connecté où bon nombre de démarches sont de plus en plus dématérialisées lorsque l’on manque de connaissances ou que l’on n’est pas suffisamment équipé ? Pour faciliter l’inclusion de tous, les initiatives commencent à se multiplier avec notamment l’organisation d’ateliers numériques ou de sessions de formation menées par des associations, des médiathèques, des Missions locales… Toutes ces actions relèvent de ce que l’on appelle la médiation numérique. Le numérique évolue vite et il faut pouvoir mettre tout le monde sur un même pied d’égalité.
Comme d’autres domaines, il nécessite de se former et de s’informer. Ce n’est qu’ainsi que ses outils seront plus aisés à prendre en main et qu’il sera possible de découvrir de nouvelles solutions qui permettront de gagner en temps et en efficacité. Le sujet phare de ce nouveau numéro en est d’ailleurs un bon exemple. Bonne lecture et rendez-vous pour les fêtes de fin d’année afin d’enrichir vos connaissances sur de nouveaux sujets !
Aline Hof
Né en 1999, SysOps Pratique (anciennement Linux Pratique) réunit toute l’information technique qui permettra de gérer de manière optimale son SI. Ses articles pratiques et retours d'expérience de professionnels du milieu couvrent notamment les thématiques suivantes : administration système & réseau, cloud, virtualisation, orchestration, conteneurisation, SysOps/DevOps, solutions professionnelles, cybersécurité...

Thématique privilégiée pour la réalisation de démonstrations techniques à des fins promotionnelles, le MouseJacking n’en demeure pas moins un vecteur crédible pour l’obtention d’un accès initial dans le cadre d’un exercice Red Team. Nous vous proposons un retour d’expérience d’une telle opération en espérant vous convaincre de l’intérêt à porter à ces techniques.
Ces derniers temps, on ne parle que d'IA (enfin, on parle de LLM, ou Large Language Model, mais c'est moins vendeur). Les marchés financiers en raffolent et, corollaire évident, les entreprises se démènent pour en ajouter là où elles peuvent. Évidemment, le revers de la médaille de cette course effrénée est l'ajout encore peu maîtrisé de fonctionnalités riches pouvant introduire des vecteurs de compromission au sein d'applications sensibles. Le but de cet article est donc de faire un retour à travers mes audits ainsi que sur l’état de l’art, établi suite aux publications de l’OWASP, afin de déterminer le risque pour une entreprise qui souhaite ajouter de l’IA sous la forme d’un chatbot.
La sécurisation des utilisateurs racines (root user account) des comptes AWS est cruciale, mais peut rapidement devenir un vrai casse-tête. Dans cet article, découvrez comment renforcer la sécurité de ces utilisateurs à l’échelle d’une organisation en tirant parti de la fonctionnalité nommée « centralized root access ».