Top articles
-
Le PAT sous Linux
De nos jours il existe plus de terminaux que d’adresses IP publiques disponibles. Pour pallier à ce problème, les institutions chargées de la gestion du réseau des réseaux (internet) ont mis beaucoup de mécanismes en place comme le CIDR (Classless Inter...
-
Réplication asynchrone de MySQL avec du load balancing en utilisant un serveur Nginx comme frontal
Pour assurer une très haute disponibilité et une tolérance aux pannes liées à leurs serveurs de base de données, les entreprises ont opté pour la réplication de ces dernières, soit de façon synchrone ou asynchrone (selon les moyens et l’expertise). Dans...
-
Le RAID 1
Redundant Arrays of Inexpensive Disks (RAID) est un ensemble de tectniques de stockage permettant de repartir des données sur plusieurs disque durs afin d'améliorer soit les performances, soit la sécurité ou la tolérance aux pannes de l'ensemble du ou...
-
Formater de façon efficace sur windows une clé usb bootée
Votre clé usb est bootée pour installer un système d'exploitation, et maintenant vous souhaitez formater cette dernière afin de pouvoir l'utiliser pour autre chose, notament le stockage ? En général, le formatage se fait à l'ancienne (clique-droit) sur...
-
Le RAID 0
Redundant Arrays of Inexpensive Disks (RAID) est un ensemble de tectniques de stockage permettant de repartir des données sur plusieurs disque durs afin d'améliorer soit les performances, soit la sécurité ou la tolérance aux pannes de l'ensemble du ou...
-
Sécurisation de FTP
Par défaut les protocoles de la couche application ne sont pas sécurisés car les données circulant entre les entités sont en clair, et cela va à l'encontre de toute sécurité informatique. Le protocole FTP évoluant dans cette catégorie n'en fait donc pas...
-
Site to site IPsec VPN with IKEv1 on Cisco Routers
Dans cet atelier, nous allons mettre en place un VPN IPsec site to site avec le protocole de gestion de clés IKEv1 en environnement Cisco. Architecture Le routeur Internet ! interface FastEthernet0/0 ip address 10.10.1.1 255.255.255.252 duplex auto speed...
-
Le Système de prévention d'intrusion Fail2ban
Fail2Ban est un logiciel de prévention d'intrusions qui protège les serveurs informatiques contre les attaques de type brute-force. Il surveille certains journaux et bannira les adresses IP qui montrent un comportement de brute-forcing. Vous lui donnez...
-
GlusterFS
GlusterFS est un service très populaire permettant de faire du HAS (High-Availability Storage) ou stockage de haute disponibilité entre deux ou plusieurs serveurs. Imaginons que vous ayez une application tournant en cluster (simultanément sur deux ou...
-
Freeradius - SSH - Routeur CISCO
Dans l'optique de garantir l'aspect sécuritaire et bénéficier d'une utilisation optimale des ressources d'un réseau, la centralisation des informations est d'une importance cruciale. Le but de ce TP est d'accéder à distance par SSH à un routeur en utilisant...
-
Les CDR
Les statistiques d'appel (Call Detail Record ou CDR) sont l'ensemble de données recueillies concernant un appel (fixe, VoIP, mobile). Ces données sont recueillies par les opérateurs de téléphonies et peuvent être réutilisées pour l'optimisation du réseau...
-
Sécurisation de ports d'un switch Cisco
La sécurité d'une infrastructure réseau est à plusieurs niveaux. Elle comprend : L'accès aux équipements ; L'accès aux applications (sécurité applicative) ; Le chiffrement du trafic ; Les accès distants (VPN), … Etc. Dans cet atelier, nous mettrons l'accent...
-
DMVPN & IPsec avec des Spokes derrière du NAT 44
Dynamic Multipoint Virtual Private Network, en abrégé DMVPN est un système permettant d'établir des tunnels de manière dynamique entre sites selon les besoins, sans nécessiter une configurations manuelle pour chaque connexion point à point. Cela permet...
-
Fortigate SD-WAN en mode Dual Router
SD-WAN (Software-Defined Wide Area Network) est une technologie qui optimise la gestion et l'utilisation des réseaux étendus (WAN) en séparant le plan de contrôle (gestion du routage) du plan de données (trafic utilisateur). Il permet de sécuriser et...
-
Le CRUD avec Python et MySQL
Ce TP traite le C.R.U.D avec les langages Python et MySQL
-
Installation kamailio v5.3
Vérification de la version du système root@billing-webinaire:~# lsb_release -a No LSB modules are available. Distributor ID: Ubuntu Description: Ubuntu 14.04.6 LTS Release: 14.04 Codename: trusty root@billing-webinaire:~# Vérification de l'adresse IP...
-
Défis de billing en télécoms partie 2
-
Migration vers OpenSSH 9.8p1 : Implémentation des Correctifs Essentiels pour une Sécurité Renforcée
D'après les informations partagées par la CERT-FR dans leur publication datée du 01 juillet 2024, les vulnérabilités au sein d'OpenSSH impactent les versions antérieures à la version 9.6. Systèmes affectés: OpenSSH versions 8.5p1 à 9.7p1 antérieures à...
-
Défis de billing en télécoms partie 1
-
Renforcer la sécurité de vos serveurs Linux avec Lynis
Introduction : Dans l'actuel paysage informatique, la sécurisation des serveurs Linux revêt une importance cruciale face à une multitude de menaces émergentes. En qualité de piliers essentiels, ces serveurs sont omniprésents dans les centres de données,...