7,90 € TTC
p. 06 Brèves
p. 08 Retour sur une stratégie de migration à grande échelle : l’exemple de la Gendarmerie Nationale
p. 16 À la découverte du gestionnaire de système et de services System Daemon
p. 26 Gérez vos gros volumes de données avec Elasticsearch
p. 36 Les serveurs de redirection de mails légers
p. 42 Tirez parti de votre environnement de travail en ligne de commandes
p. 63 mod_md : quand Apache se met à parler couramment Let's Encrypt
p. 74 Le numérique responsable dans la pratique à travers les axes Green for IT et IT for Green
Comme chacun le sait, cela fait désormais plus d’un an que la crise sanitaire a profondément transformé nos vies et nos habitudes, avec un recours massif aux outils numériques afin de pouvoir continuer à assurer certaines activités face aux restrictions mises en place. Seulement voilà, les dispositions particulières prises et instaurées à la hâte n’ont pas été sans conséquence, comme j’ai déjà pu l’évoquer précédemment dans ces lignes.
Plusieurs secteurs ont rapidement dû s’adapter. L’Éducation a notamment été très chamboulée par les mesures prises avec la mise en place du distanciel. Face au manque de préparation et de moyens mis en œuvre dans un premier temps, certains ont pu se tourner vers les outils proposés par les GAFAM – leurs résultats démontrent au passage qu’ils ont clairement su tirer leur épingle du jeu de cette crise sanitaire –, car faciles à mettre en œuvre. Mais ces outils numériques n’ont pas que des avantages. L’un de leurs gros inconvénients étant qu’ils sont pour la majorité d’entre eux américains, ce qui implique le stockage des données personnelles des enseignants comme des élèves à l’étranger, le tout pouvant être exploité à des fins commerciales. On rajoutera à cela le non-respect par ces solutions du règlement européen pour la protection des données. Quid du traitement de toutes ces informations personnelles ? La question se pose également dans un contexte plus largement professionnel où les réflexes ont pu être les mêmes.
Le recours à des solutions libres ou des services en ligne plus respectueux de la vie privée de ses utilisateurs a bien souvent été peu mis en avant. Avouons-le, ce n’est pas le réflexe de prime abord de tout un chacun et sans surprise, cela ne l’a pas été quand il a fallu trouver au plus vite des outils collaboratifs en temps de crise sanitaire. Pourtant, ces outils existent bien, vous les retrouvez régulièrement dans les pages de ce magazine. On pourra aussi mentionner à nouveau le formidable travail réalisé par l’association Framasoft à ce sujet avec ses nombreux services directement prêts à l’emploi qui permettent facilement de travailler à plusieurs*. Cependant, le manque de sensibilisation à ces outils et surtout les risques liés à l’utilisation de certains services en ligne ne sont toujours pas encore suffisamment mis en avant.
Et si chacun d’entre nous partageait autour de lui un outil/service libre ou plus éthique qu’il a bien apprécié ? Il y aurait encore beaucoup de travail, mais cela permettrait de faire avancer les choses lentement, mais sûrement...
Aline Hof
Né en 1999, SysOps Pratique (anciennement Linux Pratique) réunit toute l’information technique qui permettra de gérer de manière optimale son SI. Ses articles pratiques et retours d'expérience de professionnels du milieu couvrent notamment les thématiques suivantes : administration système & réseau, cloud, virtualisation, orchestration, conteneurisation, SysOps/DevOps, solutions professionnelles, cybersécurité...

2020 aura été une année marquante pour nos vies et nos sociétés. Il aura fallu se réinventer, trouver des solutions à des situations exceptionnelles. Dans les entreprises, l'Éducation ou la Santé, la mobilisation des ressources informatiques aura été maximale. Nos infrastructures auront ployé, tangué, parfois presque craqué, mais au final, cela aura tenu.
Un MOOC pour se former au numérique responsable / Un livre blanc consacré aux assistants vocaux / Faciliter le réemploi d’ordinateurs usagés avec Emmabuntüs / Les services libres en ligne du collectif CHATONS / Un guide pour anticiper et réagir face aux ransomwares / Évaluer la maturité numérique de son entreprise
Dans cet article, nous réfléchirons aux besoins de sécurité auxquels nos serveurs devront répondre. Il sera d’ailleurs plus question d’architecture que de serveur personnel. Pourquoi cela ? Car nos besoins vont à coup sûr évoluer dans le temps. L’approche la plus pérenne sera donc de mener une réflexion basée sur des services et non sur un serveur unique. Nous allons aussi nous attacher à assurer la résilience de nos services de base. Nos choix d’architecture auront pour objectif de pouvoir mieux détecter, contrer et éventuellement réparer les dommages causés par une attaque informatique. Nous pourrons par exemple restaurer nos services si un attaquant réussissait à prendre le contrôle du serveur. Notre plan de bataille commencera par la définition des grandes lignes de notre infrastructure, puis par la sélection de nos fournisseurs. Nous déploierons ensuite le serveur avec un premier palier de sécurisation système.