Réseaux
[Tuto] Installation TOR sur Iphone et surfer de façon sécurisé
par Faiçal le 01.mar, 2012, dans la catégorie Actualité Ipad, Actualité iPhone, Réseaux, Sécurité, Tutoriels Informatique
Vous connaissez surement le logiciel TOR que je ne présente plus saviez-vous que vous pouviez aussi utilisé à partir de vos idevice par contre jailbreaké Bien Sur
Alors je vais vous faire un petit tuto pour vous aidez pas à pas essayer cette fonctionnalité.
Vous devez savoir dès que vous surfez sur internet votre ip WAN et utilisé pour les échanges de données donc juste par ce mécanisme le flux de votre traffic est envoyé sur internet et sans aucun cryptage de celui-ci donc il faut espérer que votre trafic n’est pas confidentiel ou sensible.
Une méthode vise à encapsulé tous le trafic dans un tunnel Crypté et ce système et appelé VPN ou PVT pour les francophone lol.
Donc pour surfer tranquille depuis un réseau public genre free wifi ou sfr etc… vous n’avez pas des millions de possibilités sois vous utilisez les VPN ou le reseau Tor vous permet de naviguer en toute sécurité en protégeant votre vie privée.
Mais également il faut savoir que si des sites sont censuré par certain opérateurs si vous utilisé ces technologies, il pourrez vous permettre aussi d’accéder à des sites bloqués par votre fournisseur local. Utiliser Tor est bien évidemment possible sur votre ordinateur traditionnel mais aussi sur iPhone/iPod/iPad ainsi que les smartphones tournant sous Android.
Pour installation de tor il faut vous rendre dans Cydia ==> Gérer ==> Source ==> Modifier ==> Ajouter
[Tuto] Créer un Objet Service Groupe sous Cisco ASA 5505 avec ASDM
par Faiçal le 28.fév, 2012, dans la catégorie Cisco, Linux, Mes Cours, Réseaux, Sécurité, Tutoriels Informatique, Windows
Bonjour
Aujourd’hui petit tuto sur Cisco ASA 5505 pour mettre en place des objects nommés de Type Service Genre TCP ou UDP qui pourra être introduit dans différent mode ACL et NAT etc…
La première des choses ce rentre donc sur icone ASDM de votre routeur vous loguer avec IP du routeur de façon distant ou local selon votre configuration mais je reviens pas la dessus si vous avez besoin d’un tuto écrit ou vidéo faite moi une belle demande et je verrai si je peux faire ça lol.
il faut ce rendre dans Menu Configuration ==> Onglet Firewall ==> Menu Déroulant Objects
Fan Distribution tous en un Nagios + Centreon + NagVis Etc
par Faiçal le 22.nov, 2011, dans la catégorie Linux, Réseaux, Sécurité, Tutoriels Informatique
Si vous cherchez une distribution tous en un Fan Et Idéal
Le but de FAN est de fournir un CD d’installation qui comprend les outils les plus utilisés dans la communauté Nagios. Le FAN CD-ROM est certifiée ISO. Il est donc très facile à installer. Un grand nombre d’outils sont également distribués, ce qui rend la mise en œuvre d’une plateforme de suivi efficace beaucoup plus facile.
Linux-based operating system
FAN is based on CentOS. All CentOS packages remain available, so that you can keep all the advantages of CentOS while having the Nagios tools already installed and configured for you.
Integrated tools :
- Nagios : core monitoring application;
- Nagios plug-ins : plug-ins to monitor different equipments;
- Centreon : Web interface for Nagios (Centreon is one of the best for this purpose!);
- NagVis : advanced mapping (geographical, functional, by services…);
- NDOUtils : stores the Nagios data into a MySQL database;
- NRPE : makes it possible to monitor the Windows servers (the NRPE daemon is not provided);
- NaReTo (Nagios Reporting Tools): reporting tool (availability report).
Nagios
Centreon
Nagvis
FAN, distribution Linux orientée supervision Nagios intégrant Centreon
Vous avez déjà rencontré des problèmes en installant Centreon? Vous avez
pesté contre l’absence de paquet PEAR? Vous vous demandez pourquoi vos
graphiques ne fonctionnent toujours pas? Vous avez eu des sueurs froides en
recherchant toutes les dépendances? Utilisez FAN, Fully Automated Nagios!Après cette annonce style « publicité des années 80″, redevenons un peu
sérieux. Un nouveau projet est né: FAN, Fully Automated Nagios.Qu’est ce que FAN?
FAN est une distribution Linux dédiée à la supervision Nagios. C’est donc
une distribution optimisée pour Nagios et comprenant toute une série de
composants dédiés à Nagios:- Nagios: le coeur de la supervision
- les plugins Nagios
- Centreon: l’interface de configuration de Nagios la plus évoluée aujourd’hui
- NagVis: cartographie avancée (géographique, fonctionnelle, par services, …)
- NaReTo: reporting sur les données Nagios
- NDOUtils: module Nagios de stockage des données de supervision dans MySQL
- NSCA et NRPE
- d’autres plugins de Supervision (HP, plugins de Manubulon, Cisco, …)Le très gros point fort de FAN est d’être une distribution Linux complète et
simple! Vous n’avez pas de dépendance à rechercher: tout s’installe très
simplement et très rapidement. L’ensemble des composants est déjà
pré-configuré notamment Centreon, NagVis et NDOUtils.FAN est totalement Libre et totalement gratuit. Vous pouvez le télécharger
gratuitement, vous pouvez accéder au code source, vous pouvez accéder au
fichiers .SPEC.Comment je fais si je le veux chez moi?
Vous téléchargez l’ISO ici: http://cedrictemple.net/FAN/ (prendre la
dernière version, la 0.5). Vous la gravez sur un CDROM et vous l’installez
sur un serveur ou dans une VM. Dès que l’installation est terminée, vous
pouvez vous rendre sur l’interface de Nagios, de Centreon, de Nagvis ou de
NaReTo. Le couple login/mot de passe est: nagiosadmin et nagiosadminEt après? Comment je communique avec les gens du projet?
FAN étant un projet Libre, vous le trouverez sur SourceForge:
http://sf.net/projects/fannagioscd
http://fannagioscd.sf.net/
Vous pourrez alors accéder au gestionnaire de bugs, au SVN, aux mailing
lists et au forum.Vous pouvez aussi vous rendre aux Rencontres Mondiales du Logiciel Libre, le
vendredi 4 juillet à 9h où FAN sera présenté par le responsable du projet:
http://2008.rmll.info/FAN-Fully-Automated-Nagios.htmlN’hésitez pas à nous faire vos retours!
A bientôt!
Comparatif et Installe d’une Solution Nas (OpenFiler Vs Freenas)
par Faiçal le 10.nov, 2011, dans la catégorie Linux, Mac, Réseaux, Tutoriels Informatique, Windows
Bonjour tout le monde
Déjà une brève présentation des distributions s’impose pour ceux entre vous qui ne connaissent pas FreeNas et OpenFiler

FreeNAS est un système d’exploitation basé sur FreeBSD fournissant des services gratuits de Network-Attached Storage (NAS). Il s’agit d’une version de maintenance qui améliore les fonctionnalités et les traductions des WebGUI. En outre, cette version introduit quelques nouvelles fonctionnalités : les supports (Asynchronous I/O, CIFS/SMB, ATAPI CAM, iSCSI avec dispositif de pass-through, script personnalisé pour Email Report, support « serial console » pour les serveurs headless, etc…). FreeNAS inclut quelques mises à jour : e2fsprogs 1.41.9, Transmission 1.92, msmtp 1.4.19, PHP 5.2.12, Netatalk 2.0.5, iSCSI initiator 2.2.4 et ajouts des langues anglaise, italienne et polonaise en format UTF-8 avec un menu en anglais dans le gestionnaire de fichiers.
C’est donc un serveur dédié aux taches de stockage et donc toutes les fonctions de partage lié à celui-ci
Qu’est ce que FreeNas ?
FreeNas est un logiciel libre qui transforme un Pc en Nas serveur de stockage. Il supporte les connexions à partir de Microsoft Windows, Apple OS X, Linux et FreeBSD. Il supporte le RAID et il a une interface web simple et modeste.
FreeNAS est un système d’exploitation embarqué. Cela signifie qu’il est compact, efficace et dévoué à une seule tâche, dans ce cas, NAS. Une fois que FreeNAS est installé sur un PC, le PC devient un NAS dédié, il ne peut pas faire d’autres tâches générales en même temps.
Le fait que FreeNas est un logiciel libre signifie qu’une grosse communauté travaille dérrière pour le faire évoluer. Si vous avez une vieille machine chez vous, vous pouvez essayer d’en faire un NAS. Toutefois, FreeNas propose moins de facilité d’installation qu’un Nas constructeur. A vous de savoir, si un geek qui touche un peu au hardware sommeil en vous.
Petite note intéressante, une version LiveCD est disponible.
Qu’est ce que OpenFiler ?
Openfiler est un puissant navigateur intuitif basé sur le réseau la distribution de logiciels de stockage. Openfiler offre basée sur des fichiers du réseau Attached Storage basé sur des blocs et des réseaux de stockage dans un seul cadre.
Openfiler se trouve au sommet de CentOS Linux Il est distribué comme une distribution autonome Linux. L’ensemble du interfaces avec les logiciels de pile de logiciels tiers qui est ouverte tous les source.
Protocoles de réseau à base de fichiers pris en charge par Openfiler comprennent: NFS,SMB / CIFS, HTTP / WebDAV et FTP. Les répertoires réseau soutenu par Openfiler comprennent NIS, LDAP (avec le soutien de SMB / CIFS mots de passe cryptés), Active
Répertoire (en modes natif et mixte) et Hésiode. Les protocoles d’authentification notamment Kerberos 5.
Openfiler inclut le support pour le partitionnement basé sur le volume, iSCSI (cible et initiateur), les instantanés planifiés, le quota de ressources, et un système unifié
Interface de gestion des parts qui en fait l’attribution d’actions pour les différents réseau de système de fichiers protocoles une brise.
Les éléments suivants sont quelques-unes des fonctionnalités actuellement disponibles (sauf indication contraire) dans Openfiler.
Puissant bloc de virtualisation du stockage
Prise en charge complète de la cible iSCSI, avec le soutien de cibles iSCSI virtuel pour répartition optimale de stockage
Vaste volume physique et un soutien de gestion de stockage
Support des périphériques grand bloc
Prise en charge complète de logiciels de gestion RAID
Prise en charge de plusieurs groupes de volumes pour l’allocation optimale de stockage
La taille du volume en ligne et l’expansion du système de fichiers recouvrant
Point-à-temps des instantanés de soutien avec la programmation
Les rapports d’utilisation du volume
La migration de volume synchrone / asynchrone et la réplication (configuration manuelle nécessaires actuellement)
initiateur iSCSI (configuration manuelle nécessaires actuellement)
Nombreuses fonctions de gestion des parts
Soutien aux actions multiples par volume
Multi-niveau de l’arborescence du répertoire de partage
Multi-groupe de contrôle d’accès basé sur une base par action
De contrôle d’accès basé Multi-host/network sur une base par action
L’activation du service par action (NFS, SMB / CIFS, HTTP / WebDAV, FTP en lecture / écriture de contrôle)
Soutien pour l’auto-créé les répertoires SMB
Prise en charge de SMB / CIFS « cliché » fonctionnalité pour les volumes de snapshot
Soutien aux actions publiques / guest
Gestion des comptes
Authentification utilisant Pluggable Authentication Modules, configurés à partir de l’interface web
NIS, LDAP, Hésiode, Active Directory (mode natif et mixte), contrôleur de domaine NT4
Guest / compte d’appui du public
Quota / allocation des ressources
Per-volume de groupe-gestion des quotas d’espace et de fichiers
Per-volumes utilisateur-gestion des quotas d’espace et de fichiers
Par volume guest-gestion des quotas d’espace et de fichiers
Modèles utilisateur et de groupe de soutien pour l’allocation des quotas
Autres caractéristiques
Appui à la gestion d’UPS
Built-in client SSH Applet Java
Complet standard de l’industrie suite de protocoles
CIFS / SMB support de Microsoft Windows clients
NFSv3 soutien pour tous les clients UNIX avec le support des extensions du protocole d’ACL
Le soutien NFSv4 (test)
Support FTP
WebDAV et charge de HTTP 1.1
Distribution Linux back-end pour les autres personnalisations
Open source vous donne le pouvoir de modifier et de déployer le logiciel si vous voulez faire
Pour accéder à l’interface Openfiler, s’il vous plaît visitez le port 446 de la machine virtuelle dans un navigateur Web utilisant le protocole HTTPS: Connexion https://ip.addr.of.virtual.machine:446/ utilisant le nom d’utilisateur et mot de passe OpenFiler mot de passe.
Vous pouvez également vous connecter en utilisant SSH avec le nom d’utilisateur root et mot de passe mot de passe.
S’il vous plaît changer ces mots de passe une fois que vous vous connecter
Une documentation détaillée peuvent être trouvées sur le site Openfiler.
Openfiler est un produit Open Source permettant la création d’un NAS/SAN réseau.
Conçut à partir de Rpath Linux, il offre un potentiel des plus prometteurs.
C’est une solution très performante permettant un hébergement sécurisé des données.
Il mérite que l’on s’y intéresse.
Qu’est ce qu’un Nas ?
Voici quelque info extraite de Wikipédia
Comme un serveur de fichiers, le stockage en réseau NAS fournit des services à travers un réseau IP avec un ou plusieurs des protocoles suivants :
- Common Internet File System (CIFS) anciennement nommé Server Message Block (SMB)
- Network File System (NFS)
- Apple Filing Protocol (AFP)
Parfois les fichiers sont disponibles via File Transfer Protocol (FTP). En général, le NAS est configuré via une interface web.
Comparatif DAS/NAS/SAN
Le NAS est distingué :
- du Storage Area Network (SAN) qui utilise les protocoles comme SCSI, Fibre Channel, iSCSI, ATA over Ethernet (AoE) ou HyperSCSI à travers un réseau dédié.
- du Direct Attached Storage (DAS), c’est-à-dire d’un disque dur directement connecté à l’ordinateur qui utilise les protocoles ATA, SATA, eSATA, SCSI, SAS et Fibre Channel via des câbles dédiés.
Le NAS peut s’intégrer à un SAN ou en être le point d’entrée.
Utilisation[modifier]
Le serveur NAS a pour vocation d’être accessible depuis des postes client à travers le réseau pour y stocker des données. La gestion centralisée sous forme de fichiers a plusieurs avantages :
- faciliter la gestion des sauvegardes des données d’un réseau ;
- prix intéressant des disques grandes capacités par rapport à l’achat de disques en grand nombre sur chaque serveur du réseau ;
- accès par plusieurs postes clients aux mêmes données stockées sur le NAS ;
- réduction du temps d’administration des postes clients en gestion d’espace disques.
Le composant informatique principal de ce type de serveur est le disque dur. L’interface SCSI, Parallel ATA, SAS, SATA ou Fibre Channel utilisée est choisie en fonction du rapport coût/performance recherché. Quand plusieurs disques sont utilisés, la technologie RAID est employée pour sécuriser les données stockées contre la défaillance d’un ou plusieurs disques durs.
Le serveur NAS autorise des accès provenant de serveurs multiples basés sur les fichiers. Ceci autorise les administrateurs à implanter facilement et à moindre coût des systèmes de répartition de charge et de tolérance aux pannes.
Sécurité[modifier]
Le NAS augmente la sécurité des données présentes par :
- le système RAID autorisant la défaillance de disque sans perte de données ;
- la facilitation d’un système de sauvegarde centralisée ;
L’accès aux données se fait généralement par mot de passe, les possibilités de chiffrement des données sur les disques et à travers le réseau sont peu courantes.
OpenFiler Pros
1) meilleure compatibilité matérielle.
2) la vitesse meilleur transfert SMB. Openfiler est construite sur Linux qui a une meilleure mise en oeuvre SMB que FreeBSD.
3) le soutien actif d’annuaire Mieux. Support AD est certainement plus avancée sous Linux que sous FreeBSD.
4) Soutenir DRBD.
Moins
1) la version gratuite, mais à vocation commerciale. Quelques-uns des mêmes caractéristiques FreeNAS offre gratuitement, Openfiler fournit à un coût.
2) Ne supporte pas les disques 4K Advanced Format telles que le Western Digital disques vert.
3) Pas de support du système de fichiers ZFS.
4) Pas de RAID-Z soutien.
FreeNAS Pros
1) Meilleure performance avec ZFS.
2) la sécurité de meilleures données avec ZFS, s’il vous arrive d’utiliser RAID-Z.
3) Entièrement gratuit, pas de vocation commerciale.
4) Peut fonctionner sur les cartes CF. Les cartes CF sont généralement plus fiables car ils n’ont aucune pièce mobile et sont plus économes en énergie. Il s’agit essentiellement d’un moins un disque dur qui permet de réchauffer le reste.
5) Prise en charge des lecteurs de format 4K avancées telles que le Western Digital disques vert.
Moins
1) Si vous décidez d’utiliser ZFS comme système de fichiers que vous ne pouvez pas utiliser du matériel plus ancien. Le minimum recommandé est un processeur 64 bits, avec 4 Go de RAM et 4 disques durs.
La compatibilité matérielle 2). FreeNAS fonctionne sur FreeBSD, qui n’offre pas la meilleure compatibilité avec les marques moins populaires chipset.
3) Pas de support de DRBD.
Final Thoughts
Lequel est le meilleur? Comme avec tout autre remettre en question, celui-ci n’a pas de réponse simple. Tout dépend de ce que vous voulez utiliser le stockage pour. Si vous avez besoin d’une solution de stockage pour un environnement de production des grandes entreprises, est probablement le mode Openfiler adéquat en raison de son soutien à DRBD. Pour ceux d’entre vous qui ne savez pas, DRBD est semblable à RAID 1, mais au lieu de la mise en miroir se produisent dans le même contrôleur physique, il se produit sur le réseau, en fournissant une copie exacte de vos données sur une machine distante. Ceci fournit l’intégrité des données et de sécurité au cas où un des deux nœuds descend. FreeNAS, d’autre part a RSYNC qui est un excellent outil pour sauvegarder vos données, mais qui est aussi loin que possible. Rsync ne va pas fournir l’intégrité disponibilité ou de données si le système tombe en panne au milieu d’un transfert. Pour un usage domestique et les petits réseaux, je recommanderais certainement FreeNAS. FreeNAS est le meilleur système de fichiers disponibles aujourd’hui: ZFS. ZFS a de nombreux avantages dont je ne vais pas discuter en détail maintenant, mais je peux vous dire que ZFS prend en charge la compression au niveau du système de fichiers qui peuvent considérablement améliorer les performances et économiser de l’espace. Avec ZFS, vous avez également la possibilité d’utiliser RAID-Z qui fournit plus de redondance que le RAID-5, car il peut résister deux disques de descendre dans une piscine d’entraînement 4 au lieu de seulement 1. Enfin, avec FreeNAS toutes les fonctionnalités sont accessibles gratuitement hors de la boîte, ce n’est tout simplement pas le cas avec le Openfiler basé sur Linux.
En Cours de réalisation Vidéo tuto
CloudShark – Un clone de Wireshark entièrement en ligne
par Faiçal le 10.nov, 2011, dans la catégorie Linux, Mac, Réseaux, Tutoriels Informatique, Webmaster, Windows

Voici un petit outil sympathique si vous devez « visualiser » quelques trames IP capturées ça et là…CloudShark est une version de WireShark complètement online et assez fidèle à l’original car il permet soit d’uploader directement vos fichiers cap, soit d’en donner simplement l’URL ou encore plus old school, de les envoyer par email.

Cloudshark se comporte donc comme son grand frère (avec moins d’options quand même) et permet de filtrer les données, de les mettre en avant (avec des couleurs) et de scruter le contenu de chaque packet (paquet)… sans oublier le petit côté social qui permet de partager ces fichiers avec vos collègues/amis. Attention donc car tout est potentiellement disponible publiquement. Evitez donc les secrets d’Etats
Si vous voulez tester CloudShark, c’est par ici que ça se passe.
Merci Korben








