<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Another day in Paradise &#187; sécurité</title>
	<atom:link href="http://blog.akril.net/tag/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.akril.net</link>
	<description>Web-blogue de Thibault : articles, photos, tests et avis persos!</description>
	<lastBuildDate>Sat, 24 Jul 2010 22:33:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Sécuriser et surveiller votre serveur dédié : quelques trucs et astuces</title>
		<link>http://blog.akril.net/2009/06/27/securiser-et-surveiller-votre-serveur-dedie-quelques-trucs-et-astuces/</link>
		<comments>http://blog.akril.net/2009/06/27/securiser-et-surveiller-votre-serveur-dedie-quelques-trucs-et-astuces/#comments</comments>
		<pubDate>Fri, 26 Jun 2009 23:11:24 +0000</pubDate>
		<dc:creator>thibault</dc:creator>
				<category><![CDATA[Informatique]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[dédié]]></category>
		<category><![CDATA[logwatch]]></category>
		<category><![CDATA[monit]]></category>
		<category><![CDATA[monitoring]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[serveur]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://blog.akril.net/?p=847</guid>
		<description><![CDATA[Vous disposez d&#8217;un serveur dédié ? Peut-être même que vous êtes plusieurs à l&#8217;utiliser ? Si comme moi, vous êtes un parano de la sécurité ou tout du moins, vous voulez savoir à n&#8217;importe quel moment ce qu&#8217;il peut se passer sur votre machine&#8230; Et bien, voici quelques conseils. Surveillance des fichiers logs : Logwatch [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Vous disposez d&#8217;un serveur dédié ? Peut-être même que vous êtes plusieurs à l&#8217;utiliser ? Si comme moi, vous êtes un parano de la sécurité ou tout du moins, vous voulez savoir à n&#8217;importe quel moment ce qu&#8217;il peut se passer sur votre machine&#8230; Et bien, voici quelques conseils.</p>
<h2>Surveillance des fichiers logs : Logwatch</h2>
<p style="text-align: justify;"><a href="http://blog.akril.net/wp-content/uploads/2009/06/securite.jpg" class="jlightbox847"><img class="alignleft size-thumbnail wp-image-852" style="margin: 1px;" title="securite" src="http://blog.akril.net/wp-content/uploads/2009/06/securite-150x150.jpg" alt="securite" width="77" height="77" /></a>Une première étape peut-être d&#8217;installer un logiciel qui va vérifier régulièrement vous envoyer un récapitulatif des différents fichiers logs contenus sur votre serveur afin de mieux cerner l&#8217;activité journalière de votre serveur. Dans ce domaine, j&#8217;aurais tendance à conseiller <strong>Logwatch</strong>. Il s&#8217;agit d&#8217;un analyseur de logs systèmes pour Unix qui vous enverra un mail chaque jour en vous précisant les différentes connexion ssh, ftp (qu&#8217;elles soient réussies que échouées). Cet utilitaire est d&#8217;autant plus intéressant qu&#8217;il est entièrement personnalisable.</p>
<p>L&#8217;installation est très simple. Sous <strong>Ubuntu</strong> :</p>
<p><code>&gt;&gt; apt-get install logwatch</code></p>
<p>La configuration est d&#8217;ailleurs tout aussi simple puisqu&#8217;il vous suffira de configurer les quelques paramètres dans le fichier se trouvant :</p>
<p><code>&gt;&gt; /usr/share/logwatch/default.conf</code></p>
<p>Et d&#8217;y repérer le fichier configuration nommé logwatch.conf. Dans ce fichier, pas grand chose à modifier pour que cela fonctionne :</p>
<p><code># The default detail level for the report.</code><code><br />
Detail = Med<br />
#Default email to send the report<br />
MailTo = you@yourdomain.net</code></p>
<p>Evidemment, ce ne sont que des choix personnels. N&#8217;hésitez pas à modifier ces lignes en fonction de vos besoins.</p>
<h2>Monitoring de votre serveur &#8211; Surveillance charge</h2>
<p>Pour ce faire, je ne vous conseillerais que <strong>Monit</strong>. En réalité, c&#8217;est le seul que je connais : je le trouve à la fois simple à configurer et fonctionnel.</p>
<p><code>&gt;&gt; apt-get install monit<br />
&gt;&gt; nano /etc/default/monit</code></p>
<p>Modifiez l&#8217;option <strong>startup=1</strong> (retirez le #).</p>
<p>Editons ensuite le fichier configuration :</p>
<p><code>&gt;&gt; nano /etc/monit/monitrc</code></p>
<p style="text-align: justify;">Vous trouverez ici un fichier configuration exemple. Téléchargez le et modifiez le à votre guise en fonction de la configuration de votre serveur : <a href="http://blog.akril.net/wp-content/uploads/2009/06/exemple_configuration_monit.txt">exemple_configuration_monit</a>. Pensez notamment à modifier la partie login/password pour vous connecter à l&#8217;interface web et pensez également à vérifiez le fonctionnement des ports des différents services en fonction de votre configuration. En effet, d&#8217;une machine à l&#8217;autre le port MySQL ou SSH ne sont pas les mêmes&#8230;</p>
<p style="text-align: justify;">Vous pouvez rajouter tous les services que vous souhaitez surveiller. La syntaxe est assez abordable pour pouvoir être modifiée facilement. Il vous est également possible de faire vérifier la syntaxe de votre fichier configuration par <strong>Monit</strong> ; pour ce faire utilisez la commande suivante :</p>
<p><code>&gt;&gt; sudo /etc/init.d/monit syntax</code></p>
<p>Et, s&#8217;il vous dit que c&#8217;est correct. Vous pouvez ensuite lancer <strong>Monit</strong> :</p>
<p><code>&gt;&gt; sudo /etc/init.d/monit start</code></p>
<p>* Utilisez la commande <code>monit -v</code> pour vérifier l&#8217;état de <strong>Monit</strong> à tout moment.</p>
<p style="text-align: justify;">Avec une configuration similaire à celle ci-dessus vous pouvez ensuite vous connecter à l&#8217;adresse suivante : http://domaine:8080. Vous devrez vous identifier avec le login/mdp que vous avez déclaré dans le fichier configuration. Au final, vous devriez voir un fenêtre semblable à celle-ci (volontairement pas la mienne) :</p>
<p style="text-align: center;"><a href="http://blog.akril.net/wp-content/uploads/2009/06/monit-ss.jpg" class="jlightbox847"><img class="aligncenter size-medium wp-image-849" style="border: 1px solid black;" title="monit-ss" src="http://blog.akril.net/wp-content/uploads/2009/06/monit-ss-255x300.jpg" alt="monit-ss" width="255" height="300" /></a></p>
<h2>Connexions SSH &amp; Envoi d&#8217;emails&#8230;</h2>
<p><span id="more-847"></span></p>
<p>C&#8217;est votre serveur ? Mais d&#8217;autres potes ont l&#8217;habitude de s&#8217;y connecter pour partager leurs fichiers, s&#8217;occuper de leurs blogs etc&#8230; ?</p>
<p style="text-align: justify;">Vous avez également la possibilité d&#8217;être <strong>prévenu par email dès qu&#8217;une connexion SSH à votre serveur a réussie</strong>. Cela peut-être intéressant de pouvoir suivre ces connexions sans avoir à décrypter les fichiers logs chaque jour. De plus, l&#8217;avantage de cette méthode et de pouvoir être prévenu en temps réel. Ainsi, si vous voyez par exemple l&#8217;un de vos potes se connecter de <em>Taiwan</em> (ou autre) alors qu&#8217;il habite dans la même rue que vous&#8230; Vous pouvez vous poser des questions sur la complexité de son MDP&#8230;</p>
<p>Pour ce faire, il vous suffit de créer un nouveau fichier appelé <strong>sshrc</strong> dans le dossier /etc/ssh/.</p>
<p><a href="http://blog.akril.net/wp-content/uploads/2009/06/screen-capture.png" class="jlightbox847"><img class="aligncenter size-medium wp-image-853" title="screen-capture" src="http://blog.akril.net/wp-content/uploads/2009/06/screen-capture-300x214.png" alt="screen-capture" width="300" height="214" /></a></p>
<p>Dans ce fichier, collez-y ceci :</p>
<p><code>DATE=`date "+%d.%m.%Y--%Hh%Mm"`<br />
IP=`echo $SSH_CONNECTION | awk '{print $1}'`<br />
REVERSE=`dig -x $IP +short`</code></p>
<p><code>echo "User connected - User : $USER - IP: $IP - REVERSE: $REVERSE - Date: $DATE"<br />
sendEmail -f root@votredomaine.net -t vous@votredomaine.net -u "User connecte sur $HOSTNAME" -m "Connexion sur Serveur de IP: $IP - Date: $DATE - User : $USER"</code></p>
<p style="text-align: justify;"><strong>Vous serez alors averti par email à chaque connexion SSH ! </strong></p>
<p style="text-align: justify;">Notez quand même que si vous avez beaucoup d&#8217;utilisateurs différents et des connexion régulières : il vous faudra ajouter une règle de filtrage dans votre client mail.</p>
<p style="text-align: justify;"><em>Si vous avez des questions, n&#8217;hésitez pas!</em> :16:</p>

	<br /><strong>• Tags : </strong><a href="http://blog.akril.net/tag/serveur/" title="serveur" rel="tag">serveur</a>, <a href="http://blog.akril.net/tag/logwatch/" title="logwatch" rel="tag">logwatch</a>, <a href="http://blog.akril.net/tag/monit/" title="monit" rel="tag">monit</a>, <a href="http://blog.akril.net/tag/ssh/" title="SSH" rel="tag">SSH</a>, <a href="http://blog.akril.net/tag/monitoring/" title="monitoring" rel="tag">monitoring</a>, <a href="http://blog.akril.net/tag/securite/" title="sécurité" rel="tag">sécurité</a>, <a href="http://blog.akril.net/tag/dedie/" title="dédié" rel="tag">dédié</a><br>

	<br>• <strong>Articles relatifs : </strong>
	<ul class="st-related-posts">
	<li><a href="http://blog.akril.net/2009/11/12/cle-ssh-sous-windows-avec-putty/" title="Une Clé SSH sous Windows avec PuTTY (12 novembre 2009)">Une Clé SSH sous Windows avec PuTTY</a></li>
	<li><a href="http://blog.akril.net/2010/05/11/serveur-impression-trendnet-te100mp1un/" title="Serveur d&#8217;impression TRENDnet &#8211; TE100MP1UN (11 mai 2010)">Serveur d&#8217;impression TRENDnet &#8211; TE100MP1UN</a></li>
	<li><a href="http://blog.akril.net/2007/07/27/la-steganographie-ou-comment-echanger-en-toute-securite/" title="La stéganographie ou comment échanger en toute sécurité ? (27 juillet 2007)">La stéganographie ou comment échanger en toute sécurité ?</a></li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://blog.akril.net/2009/06/27/securiser-et-surveiller-votre-serveur-dedie-quelques-trucs-et-astuces/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La stéganographie ou comment échanger en toute sécurité ?</title>
		<link>http://blog.akril.net/2007/07/27/la-steganographie-ou-comment-echanger-en-toute-securite/</link>
		<comments>http://blog.akril.net/2007/07/27/la-steganographie-ou-comment-echanger-en-toute-securite/#comments</comments>
		<pubDate>Fri, 27 Jul 2007 14:06:15 +0000</pubDate>
		<dc:creator>thibault</dc:creator>
				<category><![CDATA[Informatique]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[code]]></category>
		<category><![CDATA[cryptage]]></category>
		<category><![CDATA[filigrane]]></category>
		<category><![CDATA[film]]></category>
		<category><![CDATA[protection stéganographie truecrypt sécurité]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[stéganographie]]></category>
		<category><![CDATA[tatouage numérique]]></category>
		<category><![CDATA[watermarking]]></category>

		<guid isPermaLink="false">http://blog.akril.net/2007/07/27/la-steganographie-ou-comment-echanger-en-toute-securite/</guid>
		<description><![CDATA[La stéganographie (du grec steganos, couvert et graphein, écriture). Il s&#8217;agit de l&#8217;art de cacher un message au sein d&#8217;un autre message de caractère anodin, de sorte que l&#8217;existence même du message secret soit dissimulée. Petit comparatif, alors qu&#8217;avec la cryptographie habituelle, la sécurité repose sur le fait que le message ne sera sans doute [...]]]></description>
			<content:encoded><![CDATA[<p align="justify"><strong>La stéganographie</strong> (du grec steganos, couvert et graphein, écriture). Il s&#8217;agit de l&#8217;art de cacher un message au sein d&#8217;un autre message de caractère anodin, de sorte que l&#8217;existence même du message secret soit dissimulée. Petit comparatif, alors qu&#8217;avec la cryptographie habituelle, la sécurité repose sur le fait que le message ne sera sans doute pas compris, avec la stéganographie, la sécurité repose sur le fait que le message ne sera sans doute pas détecté.</p>
<p align="justify">De plus, la plupart des logiciels de stéganographie crypte dans un premier temps le « message secret » puis ensuite cache ce « message secret encodé » au sein d&#8217;autre chose de plus basique de sorte que l&#8217;on ne puisse pas soupçonner la présence du dit « secret ». De cette manière, une personne non-autorisée ne tentera même pas de décrypter ce message si elle ne sait pas au préalable qu&#8217;il y a un message secret. Le cas le plus répandu étant de cacher un texte au sein d&#8217;une image. Face à l&#8217;image on ne serait soupçonné la présence d&#8217;un secret au sein même des bits de cette image.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blog.akril.net/wp-content/uploads/2007/07/072707-1406-lastganogra1.gif" alt="" width="244" height="47"></p>
<p style="text-align: center;"><img class="aligncenter" src="http://blog.akril.net/wp-content/uploads/2007/07/072707-1406-lastganogra2.gif" alt="" width="244" height="44"></p>
<p style="text-align: center;"><span style="color: rgb(79, 129, 189);"><strong><span style="font-size: 9pt;">LOEWENGUTH Pascal &#8211; http://lwh.free.fr</span><span style="font-family: Trebuchet MS; font-size: 10pt;"><br />
</span></strong></span></p>
<p align="justify"><strong>Exemple avec un clou contenant un message (possibilité de crypter en plus le message) lui-même par exemple planté dans une planche en bois ou n&#8217;importe quoi d&#8217;autre.</strong></p>
<p align="justify"><span id="more-124"></span></p>
<p align="justify">Autre exemple à essayer chez soi. Utiliser une encre invisible pour écrire sur une feuille de papier. Utilisez du jus de citron. Une fois l&#8217;encre sèche, le message apparaît invisible sur cette feuille blanche. Passez une flamme sous le papier et le message apparaît. Toujours dans le même ton, on peut également utiliser une partition de musique et faire correspondre aux notes de musiques et autres signes des mots ou des caractères spéciaux etc.</p>
<p align="justify"><strong>Les logiciels de stéganographie camouflent des messages</strong> (une phrase, texte ou un fichier ne sont rien de plus qu&#8217;une suite de bits) <strong>parmi les bits d&#8217;un autre fichier</strong> tels qu&#8217;une image, un son ou bien encore une vidéo. De manière générale, l&#8217;image graphique (ou son, film…) ne changera pas de manière notable. En effet, changer quelques bits ne modifient que très légèrement l&#8217;image ce qui demeure imperceptible à l&#8217;œil nu. Le destinataire du message secret peut alors récupérer ce message avec un logiciel approprié.</p>
<p align="justify">La stéganographie est également à l&#8217;origine du <strong>watermarking</strong>. Le watermarking est en faite une sorte de « <strong>tatouage numérique</strong> ». On peut différencier deux sortes de watermarking : visible ou invisible. Cette technique de marquage consiste à insérer une signature invisible (ou non) permanente à l&#8217;intérieur d&#8217;images, de films ou dans n&#8217;importe quel autre média. Cette technique est notamment en voie de déploiement dans l&#8217;industrie du film afin de lutter contre la fraude ou le piratage.</p>
<p align="justify">Imaginez un film qui vient de sortir récemment en salles. Dans chaque image est inséré un code d&#8217;identification imperceptible et indétectable par tout système ignorant son mode d&#8217;insertion. Il permet notamment de garantir la preuve de paternité d&#8217;une œuvre numérique. Il dissuade également les pirates dans la mesure où cette &laquo;&nbsp;signature&nbsp;&raquo; peut être retrouvée dans chaque copie de l&#8217;image originellement marquée. Imaginez sur eMule : « Film-Super-Bien.DVDRIP-parXXX ». Une fois cette vidéo repassée dans un logiciel pour vérifier la présence d&#8217;un watermarking on peut contrôler et savoir d&#8217;où la fuite a pu venir (par exemple un projectionniste peu scrupuleux qui aurait mis en ligne le film).</p>
<p align="justify">Un <strong>watermarking</strong> visible peut être apparenté à un simple <strong>filigrane</strong>. Il s&#8217;agit d&#8217;un signe, une lettre ou un mot qui sont imprimés au sein d&#8217;un média (papier, image, son vidéo…). Ce dessin souvent visible à l&#8217;œil nu est également une mesure de sécurité pour éviter les contrefaçons (ou tout du moins dissuader) et protéger les documents. Exemple d&#8217;une image avec <strong>filigrane</strong> :</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blog.akril.net/wp-content/uploads/2007/07/072707-1406-lastganogra3.jpg" alt="" width="218" height="253"><span style="font-family: Trebuchet MS; font-size: 10pt;"><br />
</span></p>
<p align="justify">Pour en revenir à la <strong>stéganographie pure</strong>, il s&#8217;agit donc d&#8217;insérer des informations secrètes ou non dans une autre média. Si ces informations sont secrètes, elles sont alors mises à l&#8217;abri et cacher dans un autre média. Mais cette pratique peut également être détournée pour s&#8217;assurée de la sécurité de certains médias et éviter ainsi le piratage.</p>

	<br /><strong>• Tags : </strong><a href="http://blog.akril.net/tag/protection-steganographie-truecrypt-securite/" title="protection stéganographie truecrypt sécurité" rel="tag">protection stéganographie truecrypt sécurité</a>, <a href="http://blog.akril.net/tag/code/" title="code" rel="tag">code</a>, <a href="http://blog.akril.net/tag/film/" title="film" rel="tag">film</a>, <a href="http://blog.akril.net/tag/steganographie/" title="stéganographie" rel="tag">stéganographie</a>, <a href="http://blog.akril.net/tag/informatique/" title="Informatique" rel="tag">Informatique</a>, <a href="http://blog.akril.net/tag/tatouage-numerique/" title="tatouage numérique" rel="tag">tatouage numérique</a>, <a href="http://blog.akril.net/tag/securite/" title="sécurité" rel="tag">sécurité</a>, <a href="http://blog.akril.net/tag/filigrane/" title="filigrane" rel="tag">filigrane</a>, <a href="http://blog.akril.net/tag/cryptage/" title="cryptage" rel="tag">cryptage</a>, <a href="http://blog.akril.net/tag/watermarking/" title="watermarking" rel="tag">watermarking</a><br>

	<br>• <strong>Articles relatifs : </strong>
	<ul class="st-related-posts">
	<li><a href="http://blog.akril.net/2008/05/25/toi-aussi-tu-veux-ton-blog/" title="Toi aussi tu veux ton blog ? (25 mai 2008)">Toi aussi tu veux ton blog ?</a></li>
	<li><a href="http://blog.akril.net/2005/12/15/dgfdg/" title="Thirteen (15 décembre 2005)">Thirteen</a></li>
	<li><a href="http://blog.akril.net/2005/12/15/the-beach/" title="The Beach (15 décembre 2005)">The Beach</a></li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://blog.akril.net/2007/07/27/la-steganographie-ou-comment-echanger-en-toute-securite/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
