Novembre / Novembre 2020

Linux Pratique 122

Mettez en place votre firewall avec nftables !

  • installez et prenez en main nftables
  • configurez votre premier pare-feu
En savoir plus

7,90 € TTC

Anciens Numéros

LIVRAISON OFFERTE en France Métropolitaine à partir de 50€
Linux Pratique 146

Linux Pratique 146

Novembre / Décembre 2024
9,90 €
Linux Pratique 145

Linux Pratique 145

Septembre / Octobre 2024
9,90 €
Linux Pratique 144

Linux Pratique 144

Juillet / Août 2024
9,90 €
Linux Pratique 143

Linux Pratique 143

Mai / Juin 2024
9,90 €
Linux Pratique 142

Linux Pratique 142

Mars / Avril 2024
9,90 €
Linux Pratique 141

Linux Pratique 141

Janvier / Février 2024
9,90 €
Linux Pratique 140

Linux Pratique 140

Novembre / Décembre 2023
9,90 €
Linux Pratique 139

Linux Pratique 139

Septembre / Octobre 2023
9,90 €
SOMMAIRE :

Actualités & Nouveautés

p. 08 Brèves

Logithèque & Applicatif

p. 08 OneTab : tous vos onglets ouverts sous la forme d’une liste
p. 09 Grammalecte : votre correcteur en ligne et hors-ligne
p. 11 Rambox : réunissez tous vos comptes de messagerie en un seul endroit

Système & Configuration

p. 12 Mettez en place votre système d’orchestration de conteneurs avec Kubernetes et CRI-O
p. 24 Comprendre les bases de données relationnelles

Réseau & Administration

p. 34 Passez à nftables, le « nouveau » firewall de Linux
p. 44 Migrez de iptables vers nftables
p. 52 Installer et administrer un serveur d’impression CUPS

Shell & Scripts

p. 64 Corriger automatiquement vos dernières commandes shell

Devops & Organisation

p. 68 Fabric, le couteau suisse de l’automatisation

Réflexion & Société

p. 74 StopCovid et consorts : décryptage et enjeux des applications de santé

éDITO :

Mieux vaut tard que jamais… face aux géants américains et chinois, l’Europe a enfin choisi de passer à l’offensive en lançant officiellement le projet de cloud européen Gaia-X un an environ après son annonce. Ses 22 membres fondateurs parmi lesquels OVH, Atos, Amadeus, Bosch, EDF, l’Institut Mines-Télécom, Orange, Safran, Scaleway ou encore Siemens ont signé mi-septembre à Bruxelles les statuts permettant de fixer la création d’une association internationale à but non lucratif pour encadrer ce projet. L’organisation devrait se réunir mi-novembre pour un premier sommet avant de proposer de premiers services cloud européens courant 2021.

L’initiative devrait permettre à l’Europe d’affirmer sa souveraineté numérique tout en mettant en exergue le respect des données des utilisateurs, notamment avec le RGPD. La forme associative adoptée devrait encourager l’arrivée de nouveaux membres. L’un des premiers chantiers mis en œuvre sera un moteur de recherche qui permettra de mettre en valeur les offres des fournisseurs de cloud européens. Gaia-X devrait ainsi booster à la fois la compétitivité et la collaboration à l’échelle européenne.

Trop tard ? C’est la question que l’on pourrait se poser tant l’avance prise par les « concurrents » américains et chinois est désormais conséquente sur un marché qui connaît une hausse spectaculaire, boosté par la crise sanitaire et ses adaptations nécessaires (e-commerce, télétravail, télé-enseignement, plateformes de streaming, etc.) qui profitent directement au cloud. Les solutions outre-Atlantique Amazon Web Services, Microsoft Azure ou encore Google Cloud, suivies par le chinois Alibaba se taillent la part du lion. Il faudra donc que l’alternative européenne portée par Gaia-X soit à même de fournir des prestations équivalentes à celles-ci et surtout espérer que le projet bénéficie de suffisamment de visibilité sur le vieux continent pour que les décideurs penchent en faveur de fournisseurs plus « locaux » et en adéquation avec les normes européennes. L’initiative Gaia-X sera-t-elle à même de relever le défi ? Affaire à suivre en 2021…

En attendant, nous vous proposons dans ce numéro de vous accompagner dans la mise en place d’un élément incontournable dans la sécurisation de votre réseau : le firewall. Vous découvrirez comment configurer votre premier pare-feu et, si ce n’est pas déjà fait, comment migrer d’iptables à une solution plus moderne avec nftables. Bonne lecture et à bientôt !

Aline Hof

Le bimestriel des administrateurs de systèmes & réseaux et des utilisateurs de solutions open source

Né en 1999, Linux Pratique réunit toute l’information technique qui permettra de gérer de manière optimale son SI. Ses articles pratiques et retours d'expérience de professionnels du milieu couvrent notamment les thématiques suivantes : administration système & réseau, cloud, virtualisation, orchestration, conteneurisation, SysOps/DevOps, solutions professionnelles, cybersécurité...

Passez à nftables, le « nouveau » firewall de Linux
Linux Pratique n°122

Le firewall est un élément important pour sécuriser un réseau. Il est prouvé que la sécurité par l’obscurantisme ne fonctionne pas. Ce n’est donc pas une bonne idée d’utiliser une boîte noire en priant pour que tout se passe bien. Un bon firewall est donc installé sur un système d’exploitation libre. Linux fait évoluer le sien d’iptables vers nftables. Nous montrons dans cet article comment débuter avec la nouvelle mouture.

Corriger automatiquement vos dernières commandes shell
Linux Pratique n°122

Qui n’a jamais eu envie d’insulter son terminal parce qu’il n’arrive pas à interpréter une commande contenant une faute de frappe évidente ? Lorsque vous oubliez de taper sudo au début d’une commande, votre terminal vous répond « erreur : vous ne pouvez effectuer cette opération qu’en mode administrateur. », n’avez-vous pas envie de lui répondre « Donc tu sais ce que je veux, débrouille-toi !  » ? Pas envie de corriger la commande, juste envie de taper « Merde » ou « Bordel » (ou « fuck » !). Cet exutoire est à portée de clavier avec The Fuck !

« Ben moi en général, je lui réponds “merde”. En principe ça colle avec tout. » Lionnel Astier, Kaamelott, Livre IV

Mettez en place votre système d’orchestration de conteneurs avec Kubernetes et CRI-O
Linux Pratique n°122 Free

L’objet de cet article est de vous donner les clés pour installer (et tester) votre propre système d’orchestration de conteneurs basé sur Kubernetes, classique, et CRI-O, beaucoup moins classique.

Ce magazine est intégralement disponible sur Linux Magazine Connect
© 2024 - LES EDITIONS DIAMOND