<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Another Home Page Blog - Sécurité</title><link>https://blog.anotherhomepage.org/</link><description></description><lastBuildDate>Mon, 16 Apr 2018 09:30:00 +0200</lastBuildDate><item><title>VPN : test de Shellfire</title><link>https://blog.anotherhomepage.org/post/2018/04/16/VPN-test-Shellfire/</link><description>&lt;p&gt;&lt;img alt="&amp;quot;&amp;quot;" src="https://blog.anotherhomepage.org/public/2018/purple_rain_mini.jpg"&gt;&lt;em&gt;Avertissement : ce billet est l'objet d'un partenariat avec Shellfire, j'ai accepté de rédiger ce test en échange de 6 mois de service au niveau PremiumPlus (et d'un lien vers leur service).&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.shellfire.fr/" title="&amp;quot;Shellfire"&gt;Shellfire&lt;/a&gt; est une société qui propose un service de VPN. L'idée derrière ce genre de service est de pouvoir …&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nils Ratusznik</dc:creator><pubDate>Mon, 16 Apr 2018 09:30:00 +0200</pubDate><guid isPermaLink="false">tag:blog.anotherhomepage.org,2018-04-16:/post/2018/04/16/VPN-test-Shellfire/</guid><category>Sécurité</category><category>DNS</category><category>openvpn</category><category>shellfire</category><category>test</category><category>vpn</category><category>VPN</category></item><item><title>Wordpress : étude d'un site web victime de piratage</title><link>https://blog.anotherhomepage.org/post/2017/05/31/wordpress-etude-site-web-piratage/</link><description>&lt;p&gt;&lt;img alt="&amp;quot;A" src="https://blog.anotherhomepage.org/public/needlehaystack.jpg" title="&amp;quot;A"&gt;Durant le mois de février 2017, j'ai été sollicité pour analyser et "nettoyer" un site web piraté. Le site web en question fonctionnait sous Wordpress. Je partage mon expérience ici, en espérant que cela aide certaines personnes plus tard. J'ai choisi de ne pas mentionner le nom du site ou …&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nils Ratusznik</dc:creator><pubDate>Wed, 31 May 2017 09:30:00 +0200</pubDate><guid isPermaLink="false">tag:blog.anotherhomepage.org,2017-05-31:/post/2017/05/31/wordpress-etude-site-web-piratage/</guid><category>Sécurité</category><category>hack</category><category>log</category><category>php</category><category>piratage</category><category>wordpress</category></item><item><title>PHP Malware Finder : gestion des listes blanches</title><link>https://blog.anotherhomepage.org/post/2017/04/18/php-malware-finder-gestion-des-listes-blanches/</link><description>&lt;p&gt;&lt;img alt="&amp;quot;Lime" src="https://blog.anotherhomepage.org/public/lime_and_list.jpg" title="&amp;quot;Lime"&gt;&lt;/p&gt;
&lt;p&gt;Rappelez-vous : dans &lt;a href="/post/php-malware-finder-detecteur-dintrusion-php"&gt;le billet précédent&lt;/a&gt;, nous avons découvert PHP Malware Finder. Aujourd'hui, allons plus loin et passons à la gestion des listes blanches ! Pour cela, prenons l'exemple d'un blog fonctionnant sous Wordpress. Cette gestion des listes blanches se fera en trois étapes :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;tout d'abord, il s'agit de faire un état …&lt;/li&gt;&lt;/ul&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nils Ratusznik</dc:creator><pubDate>Tue, 18 Apr 2017 12:00:00 +0200</pubDate><guid isPermaLink="false">tag:blog.anotherhomepage.org,2017-04-18:/post/2017/04/18/php-malware-finder-gestion-des-listes-blanches/</guid><category>Sécurité</category><category>malware</category><category>PHP</category><category>php</category><category>Python</category><category>python</category><category>script</category><category>YARA</category></item><item><title>PHP Malware Finder : détecteur d'intrusion sur site PHP</title><link>https://blog.anotherhomepage.org/post/2017/04/11/php-malware-finder-detecteur-dintrusion-php/</link><description>&lt;p&gt;&lt;img alt="&amp;quot;Dans" src="https://blog.anotherhomepage.org/public/dansmaloupe2.jpg"&gt;Lors des RMLL de Beauvais en 2015, j'ai eu l'occasion de voir une &lt;a href="https://2015.rmll.info/analyse-forensic-d-un-serveur-web-linux" title="&amp;quot;Analyse"&gt;conférence&lt;/a&gt; présentant au passage un outil fort sympathique nommé PHP Malware Finder (&lt;a href="https://github.com/nbs-system/php-malware-finder" title="&amp;quot;PHP"&gt;site web&lt;/a&gt;). Le but de ce script est de détecter du code PHP qui semble obfusqué ou malveillant, voire même des fonctions trouvées généralement dans …&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nils Ratusznik</dc:creator><pubDate>Tue, 11 Apr 2017 09:30:00 +0200</pubDate><guid isPermaLink="false">tag:blog.anotherhomepage.org,2017-04-11:/post/2017/04/11/php-malware-finder-detecteur-dintrusion-php/</guid><category>Sécurité</category><category>malware</category><category>php</category><category>PHP</category><category>script</category><category>YARA</category></item><item><title>Nmap : détection et récupération d'information sur Wordpress</title><link>https://blog.anotherhomepage.org/post/2017/03/20/nmap-detection-et-recuperation-d-information-sur-wordpress/</link><description>&lt;p&gt;Début mars 2017, le moteur de blog Wordpress a fait l'objet d'une nouvelle mise à jour, &lt;a href="https://wordpress.org/news/2017/03/wordpress-4-7-3-security-and-maintenance-release/" title="&amp;quot;WordPress"&gt;la version 4.7.3&lt;/a&gt;. Cette mise à jour revêt une certaine importance, puisqu'elle corrige 5 vulnérabilités !&lt;/p&gt;
&lt;p&gt;Vérifier sur une installation de Wordpress que la dernière version est installée est assez simple à partir …&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nils Ratusznik</dc:creator><pubDate>Mon, 20 Mar 2017 10:00:00 +0100</pubDate><guid isPermaLink="false">tag:blog.anotherhomepage.org,2017-03-20:/post/2017/03/20/nmap-detection-et-recuperation-d-information-sur-wordpress/</guid><category>Sécurité</category><category>nmap</category><category>nse</category><category>wordpress</category></item><item><title>Vérifier les chiffrements disponibles sur un serveur HTTPS avec Nmap</title><link>https://blog.anotherhomepage.org/post/2017/02/20/verifier-les-chiffrements-disponible-sur-un-serveur-https-avec-nmap/</link><description>&lt;p&gt;Je me suis retrouvé l'autre jour avec une alerte de sonde de détection d'intrusion, laquelle me signalait qu'une potentielle exploitation de la faille Heartbleed avait eu lieu sur un serveur web. L'autre détail que j'avais au niveau de l'alerte : le protocole utilisé pour cette exploitation était SSL v3.&lt;/p&gt;
&lt;p&gt;N'ayant pas …&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nils Ratusznik</dc:creator><pubDate>Mon, 20 Feb 2017 09:30:00 +0100</pubDate><guid isPermaLink="false">tag:blog.anotherhomepage.org,2017-02-20:/post/2017/02/20/verifier-les-chiffrements-disponible-sur-un-serveur-https-avec-nmap/</guid><category>Sécurité</category><category>https</category><category>nmap</category><category>nse</category><category>openssl</category><category>SSL</category><category>ssl</category><category>TLS</category><category>tls</category></item><item><title>Kodi : récupérer certaines informations sur des addons</title><link>https://blog.anotherhomepage.org/post/2017/01/04/Kodi-recuperer-certaines-informations-sur-des-addons/</link><description>&lt;p&gt;J'ai récemment perdu le mot de passe d'un service web que j'utilise par le biais d'un addon de Kodi. Je sais, c'est pas très malin, j'ai malencontreusement écrasé ma base de mots de passe au mauvais moment. Shit happens, comme ils disent dans la langue de Shakespeare.&lt;/p&gt;
&lt;p&gt;Comme c'est casse-pied …&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nils Ratusznik</dc:creator><pubDate>Wed, 04 Jan 2017 09:30:00 +0100</pubDate><guid isPermaLink="false">tag:blog.anotherhomepage.org,2017-01-04:/post/2017/01/04/Kodi-recuperer-certaines-informations-sur-des-addons/</guid><category>Sécurité</category><category>Kodi</category><category>Linux</category><category>mot de passe</category></item><item><title>Relai de spam, cela n'arrive qu'aux autres ?</title><link>https://blog.anotherhomepage.org/post/2014/11/11/Relai-de-spam,-cela-n-arrive-qu-aux-autres/</link><description>&lt;p&gt;Ça y est. Le jour que je redoutais est arrivé : après plus de 7 années sans problème majeur, Another Home Page a été victime de l'exploitation d'une faille de sécurité. Ou, en tous cas, c'est la première dont je me rend compte ce qui n'est guère rassurant. Est-ce parce que …&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nils Ratusznik</dc:creator><pubDate>Tue, 11 Nov 2014 09:30:00 +0100</pubDate><guid isPermaLink="false">tag:blog.anotherhomepage.org,2014-11-11:/post/2014/11/11/Relai-de-spam,-cela-n-arrive-qu-aux-autres/</guid><category>Sécurité</category><category>Drupal</category><category>faille</category><category>spam</category></item><item><title>Configuration d'OpenSSH</title><link>https://blog.anotherhomepage.org/post/2011/03/14/configuration-openssh/</link><description>&lt;p&gt;&lt;a href="http://www.openssh.org/fr/index.html"&gt;OpenSSH&lt;/a&gt; est un logiciel formidable, tout le monde le sait. Quelque chose que j'aime beaucoup avec ce logiciel, c'est la manière dont son fichier de configuration permet de simplifier certaines opérations. Je vous propose de voir ou de revoir certaines options qu'on peut ajouter à la suite d'un bloc de …&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nils Ratusznik</dc:creator><pubDate>Mon, 14 Mar 2011 09:30:00 +0100</pubDate><guid isPermaLink="false">tag:blog.anotherhomepage.org,2011-03-14:/post/2011/03/14/configuration-openssh/</guid><category>Sécurité</category><category>ssh</category><category>openssh</category></item><item><title>Vérifications de permissions - suite</title><link>https://blog.anotherhomepage.org/post/2011/01/17/verifications-de-permissions-suite/</link><description>&lt;p&gt;&lt;em&gt;Introduction&lt;/em&gt; : les astuces de ce billet sont extraites du document “Guide to the Secure Configuration of Red Hat Enterprise Linux 5” édité par la &lt;a href="https://secure.wikimedia.org/wikipedia/fr/wiki/NSA"&gt;NSA&lt;/a&gt;. Vous pouvez télécharger le document au format PDF dans son intégralité &lt;a href="http://www.nsa.gov/ia/guidance/security_configuration_guides/operating_systems.shtml#linux2"&gt;sur leur site&lt;/a&gt;. Cette introduction me permet d'être en conformité avec leur &lt;a href="http://www.nsa.gov/terms_of_use.shtml#copyright"&gt;notice de …&lt;/a&gt;&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nils Ratusznik</dc:creator><pubDate>Mon, 17 Jan 2011 10:41:00 +0100</pubDate><guid isPermaLink="false">tag:blog.anotherhomepage.org,2011-01-17:/post/2011/01/17/verifications-de-permissions-suite/</guid><category>Sécurité</category></item><item><title>Vérifications de permissions</title><link>https://blog.anotherhomepage.org/post/2010/12/30/V%C3%A9rifications-de-permissions/</link><description>&lt;p&gt;&lt;em&gt;Introduction&lt;/em&gt; : les astuces de ce billet sont extraites du document “Guide to the Secure Configuration of Red Hat Enterprise Linux 5” édité par la &lt;a href="https://secure.wikimedia.org/wikipedia/fr/wiki/NSA"&gt;NSA&lt;/a&gt;. Vous pouvez télécharger le document au format PDF dans son intégralité &lt;a href="http://www.nsa.gov/ia/guidance/security_configuration_guides/operating_systems.shtml#linux2"&gt;sur leur site&lt;/a&gt;. Cette introduction me permet d'être en conformité avec leur &lt;a href="http://www.nsa.gov/terms_of_use.shtml#copyright"&gt;notice de …&lt;/a&gt;&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nils Ratusznik</dc:creator><pubDate>Thu, 30 Dec 2010 11:11:00 +0100</pubDate><guid isPermaLink="false">tag:blog.anotherhomepage.org,2010-12-30:/post/2010/12/30/Vérifications-de-permissions/</guid><category>Sécurité</category><category>CentOS</category><category>chmod</category><category>find</category><category>Linux</category><category>NSA</category><category>RHEL</category><category>sticky-bit</category></item><item><title>On n'est jamais mieux servi que par soi-même</title><link>https://blog.anotherhomepage.org/post/2006/08/22/53-on-n-est-jamais-mieux-servi-que-par-soi-meme/</link><description>&lt;p&gt;Ou quand un expert en sécurité informatique voit son site internet défacé...&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.clubic.com/actualite-37692-insolite-site-kevin-mitnick-hacke.html"&gt;Clubic&lt;/a&gt; a publié un article sur le défaçage du site Internet de &lt;a href="http://fr.wikipedia.org/wiki/Mitnick"&gt;Kevin Mitnick&lt;/a&gt;. En lisant l'article, on apprend qu'en fait Kevin a fait appel à un prestataire pour son site, qui, après visite, n'est tout simplement qu'une …&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nils Ratusznik</dc:creator><pubDate>Tue, 22 Aug 2006 18:20:00 +0200</pubDate><guid isPermaLink="false">tag:blog.anotherhomepage.org,2006-08-22:/post/2006/08/22/53-on-n-est-jamais-mieux-servi-que-par-soi-meme/</guid><category>Sécurité</category></item><item><title>Mandriva Security Update</title><link>https://blog.anotherhomepage.org/post/2006/01/14/16-mandriva-security-update/</link><description>&lt;p&gt;&lt;img alt="Logo de la distribution Mandriva" src="https://web.archive.org/web/20051015204543/http://upload.wikimedia.org/wikipedia/en/9/95/Mandriva_logo.png"&gt;Mettez à jour votre distribution !Mandriva a publié de nouvelles mises à jour, 2 sont importantes, mais à des titres différents :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;La première est une mise à jour de sécurité, il s'agit d'une faille concernant kdegraphics, quelques applications l'utilisant sont aussi corrigées;&lt;/li&gt;
&lt;li&gt;La deuxième est sans doute une mise à …&lt;/li&gt;&lt;/ul&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nils Ratusznik</dc:creator><pubDate>Sat, 14 Jan 2006 11:44:00 +0100</pubDate><guid isPermaLink="false">tag:blog.anotherhomepage.org,2006-01-14:/post/2006/01/14/16-mandriva-security-update/</guid><category>Sécurité</category></item><item><title>Faille WMF, Microsoft se fait attendre</title><link>https://blog.anotherhomepage.org/post/2006/01/06/11-faille-wmf-microsoft-se-fait-attendre/</link><description>&lt;p&gt;Et en plus le patch ne vient même pas de chez eux !On aura tout vu ! Microsoft ne se presse pas pour publier les rustines pour ses systèmes d'exploitation, du coup il est recommandé d'utiliser un patch qui ne vient pas de chez eux !  &lt;/p&gt;
&lt;p&gt;L'article est &lt;a href="http://www2.canoe.com/techno/nouvelles/archives/2006/01/20060103-231205.html"&gt;ici&lt;/a&gt;, vous pouvez télécharger …&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nils Ratusznik</dc:creator><pubDate>Fri, 06 Jan 2006 12:26:00 +0100</pubDate><guid isPermaLink="false">tag:blog.anotherhomepage.org,2006-01-06:/post/2006/01/06/11-faille-wmf-microsoft-se-fait-attendre/</guid><category>Sécurité</category></item><item><title>Mandriva Security Update</title><link>https://blog.anotherhomepage.org/post/2005/12/24/9-mandriva-security-update/</link><description>&lt;p&gt;&lt;img alt="Logo de la distribution Mandriva" src="https://web.archive.org/web/20051015204543/http://upload.wikimedia.org/wikipedia/en/9/95/Mandriva_logo.png"&gt;Mettez à jour votre distribution !&lt;/p&gt;
&lt;p&gt;Mandriva vient de sortir quelques mises à jour de sécurité pour le noyau. Il est bien entendu plus que recommandé d'installer ces mises à jour. Vous pouvez trouver plus de renseignements sur la page dédiée à cette mise à jour sur &lt;a href="http://www.frsirt.com/bulletins/3327"&gt;FrSirt&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Un noyau ne …&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nils Ratusznik</dc:creator><pubDate>Sat, 24 Dec 2005 13:26:00 +0100</pubDate><guid isPermaLink="false">tag:blog.anotherhomepage.org,2005-12-24:/post/2005/12/24/9-mandriva-security-update/</guid><category>Sécurité</category></item><item><title>L'indiscrétion est à la mode...</title><link>https://blog.anotherhomepage.org/post/2005/11/20/4-l-indiscretion-est-a-la-mode/</link><description>&lt;p&gt;Et la vie privée c'est pour la collection automne-hiver 2040?Vous avez pu le suivre sur tous les bons sites internet d'information liée à l'informatique, les déboires de Sony et de son dernier système de protection contre la copie. Sachez que Sony n'est pas le seul à faire des bêtises …&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Nils Ratusznik</dc:creator><pubDate>Sun, 20 Nov 2005 22:28:00 +0100</pubDate><guid isPermaLink="false">tag:blog.anotherhomepage.org,2005-11-20:/post/2005/11/20/4-l-indiscretion-est-a-la-mode/</guid><category>Sécurité</category></item></channel></rss>