Accueil » Archive

Articles dans la catégorie Sécurité info

Sécurité info »

[24 fév 2011 | Pas de commentaire | lu 1 064 fois]
Protégez vous contre le vol d’informations personnelles

Le vol de mots de passe est une des activités favorites des escrocs de tout type qui sévisse sur Internet. Que ce soit au niveau des fonctionnalités offertes par les botnets ou des pratiques en cours chez les « brouteurs » africains, la collecte des informations personnelles est devenue un des vecteurs principaux pour permettre la fraude en ligne.
Par l’envoi d’un formulaire de phishing, des personnes mal intentionnées récupèrent vos identifiants et mots de passe et les utilisent à votre insu pour accéder à vos comptes (banque, paypal, ebay…).
Pour vous aider à vous défendre, cet article vous propose de découvrir un logiciel gratuit qui peut accroître considérablement le niveau de sécurité de votre ordinateur : Trusteer Rapport

Linux, Open-source, Réseau, Sécurité info, Tutoriaux »

[13 fév 2011 | 3 Commentaires | lu 1 641 fois]
Securisez votre serveur web avec Skipfish

Si vous avez mis en ligne un site web et que vous l’administrez, vous avez été ou vous allez être confronté tôt ou tard à la problématique de sa sécurisation. Pour ce faire, il est important d’identifier clairement les failles qui peuvent toucher votre site et de prévenir toute fuite d’information qui pourrait renseigner sur le pirate sur votre site.

Google a mis à disposition un outil de leur conception qui permet de scanner à distance les URLs disponibles sur un site Web. Par l’intermédiaire de mots clés fournis dans des dictionnaires, cet outil scanne les adresses URLs valides, même si elles ne sont pas directement accessibles par un lien hypertexte explicite.

Cet article vous propose de mettre en oeuvre Skipfish sur votre machine pour identifier les URLs à protéger sur votre site web.

Apple, Sécurité info, Tutoriaux »

[29 nov 2010 | Pas de commentaire | lu 1 187 fois]
Changer la taille d’un volume sparsebundle

Si vous avez suivi l’article sur le chiffrement des sauvegardes time machine, vous vous êtes très certainement intéressés aux volumes chiffrés de type sparsebundle.
Contrairement aux containers dont la taille est fixée d’avance comme les volumes DMG ou Truecrypt, les volumes de type sparsebundle présentent l’avantage d’avoir une taille initiale très petite et de gonfler progressivement au fur et à mesure qu’on y ajoute des données.

Apple, Sécurité info, Tutoriaux »

[15 jan 2010 | 17 Commentaires | lu 6 308 fois]
Crypter les sauvegardes Time Machine

Afin de se prémunir contre une éventuelle panne de son disque dur, tout utilisateur d’ordinateur doit effectuer une sauvegarde régulière de son disque système et de ses fichiers utilisateurs. Ceci peut être fait sous Mac en activant l’utilitaire Time machine.

Cet article vous propose de configurer votre mac pour crypter à la volée la sauvegarde Time Machine et protéger ainsi vos fichiers archivés des regards indiscrêts.

Open-source, Sécurité info, Tutoriaux »

[4 mar 2009 | 15 Commentaires | lu 12 790 fois]
Protéger wordpress contre les attaques massives

Il existe beaucoup de solutions logicielles open-source clé en main qui permettent aux internautes de créer leur blog ou leur site personnel et de le mettre en ligne. (dotclear, wordpress, Joomla). La plupart de ces logiciels sont, de par leur popularité, vulnérables aux attaques massives par l’exploitation de failles.

Cet article illustre une méthode de sécurisation de l’interface d’administration de Wordpress pour contrer ces piratages de masse et éviter les défacements.

Linux, Réseau, Sécurité info, Tutoriaux »

[6 jan 2009 | Un commentaire | lu 1 872 fois]
Bridge Firewall sous Linux

Lors de la mise en place d’un serveur firewall, il est primordial de le protéger. Si le firewall est clairement identifiable sur le réseau par son adresse IP, il y a de fortes chances qu’il subisse des attaques de la part d’individus malveillants, désireux de pénétrer illégitimement dans le réseau protégé. Pour éviter de dévoiler l’adresse IP du firewall (NAT par exemple), il est possible d’utiliser le serveur en tant que Bridge. Un bridge relaye de façon transparente les données entre ses deux interfaces, sans qu’il soit nécessaire de lui attribuer une adresse IP.

Cet article traite de la mise en place d’un bridge sous Linux, qui pourra être inséré de manière transparente dans un réseau afin de le protéger. La configuration des machines clientes n’aura pas à être modifiée comme c’est le cas lorsqu’on utilise la translation d’adresses (NAT).