Septembre / Octobre 2023

Linux Pratique 139

Quels outils & méthodes pour réaliser votre test d’intrusion ?

  • Différentes étapes du pentest
  • Prise en main des outils
En savoir plus

9,90 € TTC

Anciens Numéros

LIVRAISON OFFERTE en France Métropolitaine à partir de 50€
SysOps (linux) Pratique 153

SysOps (linux) Pratique 153

Janvier / Février 2026
9,90 €
SysOps (linux) Pratique 152

SysOps (linux) Pratique 152

Novembre / Décembre 2025
9,90 €
SysOps (linux) Pratique 151

SysOps (linux) Pratique 151

Septembre / Octobre 2025
9,90 €
SysOps (linux) Pratique 150

SysOps (linux) Pratique 150

Juillet / Août 2025
9,90 €
Linux Pratique 149

Linux Pratique 149

Mai / Juin 2025
9,90 €
Linux Pratique 148

Linux Pratique 148

Mars / Avril 2025
9,90 €
Linux Pratique 147

Linux Pratique 147

Janvier / Février 2025
9,90 €
Linux Pratique 146

Linux Pratique 146

Novembre / Décembre 2024
9,90 €
SOMMAIRE :


Actualités & Nouveautés

p. 06  Brèves

Système & Services

p. 08  Installation de PostgreSQL

Réseau & Orchestration

p. 14  Orchestration de conteneurs façon Kubernetes sous FreeBSD avec le couple pot et Nomad

Conteneurs & Virtualisation

p. 28  Proxmox Backup Server : liberté, efficacité, intégrité

Sécurité & Protection

p. 42  Introduction au pentest : méthodes et outils
p. 54  Faire face et survivre à l'ère numérique avec la cyber résilience : de la réglementation aux outils open source

Entreprise & Structure

p. 65  Thelia : une solution e-commerce simple et flexible construite sur Symfony

DevOps & Organisation

p. 74  Déployer une application Quarkus avec Ansible

ÉDITO :


S’il est bien un sujet incontournable ces derniers mois c’est l’Intelligence Artificielle avec l’arrivée fracassante de ChatGPT et consorts (il aura fallu peu de temps pour que le projet en inspire d’autres) et tous les questionnements que suscite l’utilisation de tels systèmes d’IA génératives. Rapidement, tout un chacun a voulu s’y essayer se rendant compte des résultats incroyables que pouvaient produire ce type d’outils, mais aussi de leurs limitations et dérives possibles.

L’actualité est ponctuée chaque jour de nouvelles liées à leur emploi : l’utilisation par des avocats d’une jurisprudence concoctée par ChatGPT, la création d’un jeu vidéo en moins de 5 minutes, la génération de faux articles scientifiques, l’organisation de voyages ou encore la tricherie de certains étudiants… (et ceci n’est qu’un bref aperçu de ce qui se raconte au moment où ces lignes sont rédigées). Avec l’IA, tout va vite, trop vite même, et comme bien souvent, l’encadrement des nouvelles technologies est lui à la traîne. Le sujet est d’autant plus épineux ici, car comme le montre l’actualité il a un impact sur de nombreux aspects de la société.

Il y a quelques mois la CNIL publiait un plan d’action dont l’objectif était de s’assurer de la protection des données personnelles face à ces systèmes d’IA. Elle entend faire de leur régulation l’une de ses missions en appréhendant leur fonctionnement et leurs impacts sur les individus, en accompagnant les acteurs de ce nouvel écosystème et en auditant ces systèmes d’IA afin de protéger tout un chacun*. En juin dernier, les autorités de protection des données des pays du G7 ont d’ailleurs adopté un plan d’action et une déclaration commune portant sur l’IA générative. Et ceci n’est qu’une infime partie du travail qui se joue actuellement autour de l’encadrement de ces technologies. L’Europe a ouvert le bal en adoptant l’AI Act**, les autres grandes puissances travaillent elles également sur le sujet.

En matière d’IA, comme dans bien d’autres domaines, l’idée est de prendre un maximum de précautions pour pallier à tout risque. C’est également un peu la logique du sujet phare de ce nouveau numéro. Tester la sécurité de son système pour pouvoir repérer ses éventuelles failles et les corriger avant que quelqu’un de malintentionné ne les exploite, c’est là tout l’intérêt des tests d’intrusion que vous aurez le plaisir de découvrir plus en détail dans les pages suivantes. Bonne rentrée !


Aline Hof

* pour aller plus loin, voir le dossier concocté par le Laboratoire d’Innovation Numérique de la CNIL :
https://linc.cnil.fr/dossier-ia-generative-chatgpt-un-beau-parleur-bien-entraine

** https://www.europarl.europa.eu/news/fr/headlines/society/20230601STO93804/loi-sur-l-ia-de-l-ue-premiere-reglementation-de-l-intelligence-artificielle

Le bimestriel des administrateurs de systèmes & réseaux et des utilisateurs de solutions open source

Né en 1999, SysOps Pratique (anciennement Linux Pratique) réunit toute l’information technique qui permettra de gérer de manière optimale son SI. Ses articles pratiques et retours d'expérience de professionnels du milieu couvrent notamment les thématiques suivantes : administration système & réseau, cloud, virtualisation, orchestration, conteneurisation, SysOps/DevOps, solutions professionnelles, cybersécurité...

Btrfs, le système de fichiers nouvelle génération
GNU/Linux Magazine n°149
Le système de fichiers btrfs a gagné en fonctionnalité et en stabilité au fil des dernières versions du noyau Linux. Appelé à remplacer ext3 et ext4 dans un avenir de plus en plus proche, cumulant les fonctionnalités d'un système de fichiers moderne et la flexibilité d'un gestionnaire de volumes logiques comme LVM, btrfs suscite un intérêt croissant pour ceux qui souffraient du manque de flexibilité des solutions actuelles. Sachant que le stockage a été amené à subir de très importantes évolutions ces dernières années, les nouvelles fonctionnalités de btrfs sont donc très attendues.Nous présenterons dans cet article les fonctionnalités importantes de btrfs que les administrateurs de système GNU/Linux et les utilisateurs avancés utiliseront bientôt au quotidien.
Traitement du signal sur système embarqué : application au RADAR à onde continue
GNU/Linux Magazine n°149 Free
La décomposition en série de Fourier, et plus généralement la transformée de Fourier [1], est un outil incontournable du traitement du signal visant à décrire des propriétés fréquentielles (spectrales) d’un signal. Au-delà de la maîtrise de l’outil mathématique qui fera l’objet de la première partie de cette présentation, son utilisation sur un système embarqué peut paraître complexe, voire rédhibitoire. Nous analyserons, dans la seconde partie, une note d’application qui démontre l’utilisation en virgule fixe de tables pré-calculées pour effectuer rapidement un calcul apparemment complexe, et ce pour un résultat compatible avec tout microcontrôleur proposant quelques kilo-octets de mémoire. Enfin, nous appliquerons cette méthode de calcul à quelques exemples plus ou moins triviaux. Nous mettrons en œuvre ces concepts, et l’échantillonnage périodique de signaux pour fournir les informations à traiter, sur architecture ARM Cortex-M3 telle qu’implémentée par ST sur le STM32, traitant les signaux issus d’un RADAR à onde continue.
P..... de proxy
GNU/Linux Magazine n°149
Dans cet article, nous décrivons comment se simplifier la configuration des proxies, en combattant le mal par le mal, c’est-à-dire en utilisant un serveur proxy local.
Ce magazine est intégralement disponible sur Linux Magazine Connect
© 2026 - LES EDITIONS DIAMOND