
Signer ses mails avec S/MIME et Mutt GNU/Linux Magazine n°45
L'utilisation des certificats SSL/TLS est très répandue dans le monde du web. Lorsqu'on parle, en effet, de ce type de choses, on pense naturellement à HTTPS. Mais, l'utilisation de ce standard va bien plus loin avec la configuration de VPN, l'authentification de clients (web ou autres), mais également la signature des messages électroniques. Chose qui nous intéresse ici.Comme vous le savez peut-être, dans le monde de la signature électronique pour la messagerie, deux philosophies se partagent la vedette. Nous avons, d'une part, GnuPG/PGP et le concept de réseau de confiance (Web of trust) et, de l'autre, S/MIME et le principe de l'autorité de certification.
Migration et ouverture d'une messagerie Exim4 GNU/Linux Magazine n°45
Si vous êtes un lecteur de longue date, vous en savez déjà pas mal sur ma configuration MTA avec Exim et les ajouts concernant les mécanismes anti-spam. Sur la base de cette configuration plus ou moins standard, je vous propose ici de faire rapidement le tour des modifications permettant l'ajout de l'authentification par mot de passe et les fonctionnalités qui peuvent en découler.
HAproxy : proxy TCP générique et HTTP GNU/Linux Magazine n°45
…ou « comment protéger Apache de Slowloris » : j'ai hésité avec ce titre un peu plus racoleur, mais ce serait un peu trop restrictif. HAproxy est un (reverse) proxy travaillant aux niveaux 4 à 7 du modèle OSI, capable de faire de la répartition de charge et de la haute disponibilité sur les services TCP en général, et HTTP en particulier. Tout ceci avec une grande souplesse de configuration, une extrême fiabilité et des performances bluffantes... Il permet en prime de protéger votre serveur web favori (Apache) des attaques à la mode en ce moment. Tout un programme !
Ce magazine est intégralement disponible sur Linux Magazine Connect