Mai / Juin 2023

Linux Pratique 137

Comprenez la menace web shell

  • Fonctionnement et techniques d’injection
  • Risques pour les serveurs
  • Méthodes de détection
En savoir plus

9,90 € TTC

Anciens Numéros

LIVRAISON OFFERTE en France Métropolitaine à partir de 50€
SysOps (linux) Pratique 152

SysOps (linux) Pratique 152

Novembre / Décembre 2025
9,90 €
SysOps (linux) Pratique 151

SysOps (linux) Pratique 151

Septembre / Octobre 2025
9,90 €
SysOps (linux) Pratique 150

SysOps (linux) Pratique 150

Juillet / Août 2025
9,90 €
Linux Pratique 149

Linux Pratique 149

Mai / Juin 2025
9,90 €
Linux Pratique 148

Linux Pratique 148

Mars / Avril 2025
9,90 €
Linux Pratique 147

Linux Pratique 147

Janvier / Février 2025
9,90 €
Linux Pratique 146

Linux Pratique 146

Novembre / Décembre 2024
9,90 €
Linux Pratique 145

Linux Pratique 145

Septembre / Octobre 2024
9,90 €
SOMMAIRE :


Actualités & Nouveautés

p. 06  L’utilisation de solutions libres dans une collectivité : l’exemple de la ville de Boé

Réseau & Orchestration

p. 12  La grande migration, Épisode I

Système & Services

p. 22  Galera, la solution pour des bases de données hautement disponibles
p. 30  Automatiser le déploiement d'un MOM avec Wildfly et Ansible  

Sécurité & Protection

p. 40  Les web shells : tout ce que vous devez savoir

Conteneurs & Virtualisation

p. 50  Remplacer Docker par Podman

Entreprise & Structure

p. 60  Paperless-ngx : dites adieu aux archives papier

Reflexion & Organisation

p. 74  Les nouvelles tendances en matière de sécurité pour les serveurs Linux

ÉDITO :


Il n’est pas toujours aisé de traduire des termes techniques dans notre langue. Parmi les nouveaux venus au sein du Journal Officiel de la République française se trouvent un certain nombre de pépites*. Ainsi, si vous avez toujours voulu savoir ce qu’étaient un entrepôt de données, un lac de données ou encore mieux un marécage de données, vous serez servis. Autant l’entrepôt de données peut paraître assez parlant (l’équivalent de data warehouse), autant les deux autres termes aux connotations aquatiques peuvent sembler assez nébuleux au premier abord. La tentation est grande de… s’y noyer.

Il est fait en réalité référence à data lake et data swamp, évidents sans trop l’être finalement. Pas facile de s’y retrouver. Il est évidemment de bon ton de réfléchir à des équivalents dans notre langue, mais il faut bien avouer que leurs originaux en anglais leur sont généralement préférés. On parle par exemple plus généralement de cloud que d’informatique dans les nuages et sans trop s’avancer et il y aura de fortes chances qu’à l’avenir on préfère utiliser data lake que lac de données. Les exemples en ce sens peuvent être nombreux malgré les efforts de standardisation de l’Académie française.

Par la force des choses, tout informaticien connaît un minimum de vocabulaire technique en anglais. C’est la langue véhiculaire dans ce domaine, même si bon nombre de projets parmi les plus populaires sont traduits dans de nombreuses langues. On pourrait même penser qu’elle est encore plus importante dans le développement de projets libres et open source qui permettent de réunir les compétences de tout un chacun (origines et donc langues confondues) autour d’un même objectif.
Nous aurions pu titrer la couverture de ce numéro en vous parlant de « code encoquillé », mais aurait-ce été suffisamment parlant ? Il est finalement question ici de web shell et, peu importe la dénomination choisie, l’article n’a qu’une finalité : vous permettre de vous sensibiliser au sujet pour mieux vous en prémunir. Bonne lecture !


Aline Hof

https://www.legifrance.gouv.fr/download/pdf?id=oRY-AEtfYVfcCnUb--SEs3gioUnuvSQl30buzS0K9hY=

Le bimestriel des administrateurs de systèmes & réseaux et des utilisateurs de solutions open source

Né en 1999, SysOps Pratique (anciennement Linux Pratique) réunit toute l’information technique qui permettra de gérer de manière optimale son SI. Ses articles pratiques et retours d'expérience de professionnels du milieu couvrent notamment les thématiques suivantes : administration système & réseau, cloud, virtualisation, orchestration, conteneurisation, SysOps/DevOps, solutions professionnelles, cybersécurité...

Introduction au dossier : Déployez un intranet Linux dans votre PME avec Ansible & Red Hat Enterprise Linux
SysOps Pratique n°48

Bienvenue dans ce numéro spécial dédié à la mise en place d’un intranet à l’aide de Red Hat Enterprise Linux (RHEL) ! Comme vous allez vite le voir, l’utilisation de la distribution au chapeau rouge ne change que peu de choses et tout ce que nous allons aborder dans ce dossier (ou presque) pourra être utilisé ou reproduit sur des distributions similaires, telles que CentOS ou encore simplement Fedora.

Premiers pas et prérequis
SysOps Pratique n°48

Dans ce premier chapitre, nous allons aborder de nombreux sujets, allant du respect des conditions d’utilisation de « Red Hat Enterprise Linux » (RHEL), de l’installation du système, de sa connexion au réseau « Red Hat » jusqu’à la description de notre cas d’étude. Une fois ces prérequis évoqués et ces étapes préliminaires étudiées, nous passerons au vif du sujet en installant Ansible, que nous utiliserons dans le prochain chapitre afin de commencer à mettre en place notre serveur.

Assurez l’intégrité de vos fichiers avec fs-verity
SysOps Pratique n°48

Vous êtes-vous déjà demandé comment faire pour protéger des fichiers importants ? Votre système d’exploitation vous a-t-il déjà informé que vos fichiers étaient corrompus ? Pensez-vous souvent à l’intégrité des informations contenues dans vos fichiers ? Vous êtes tombé au bon endroit, nous découvrirons ici comment protéger vos données avec fs-verity.

Ce magazine est intégralement disponible sur Linux Magazine Connect
© 2025 - LES EDITIONS DIAMOND