Articles

Réduire

Articles Home Page

  •  
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages

  • Type d'attaque DNS

    Type d'attaque DNS

    1. DNS Tunneling

    Le tunneling DNS est une technique utilisée par les attaquants pour contourner les mesures de sécurité réseau en encodant des données dans les requêtes et réponses DNS. Cette règle surveille le trafic DNS à la recherche de requêtes ou de réponses excessives vers des noms de domaine ou des adresses IP inhabituels, ce qui pourrait indiquer une attaque par tunneling DNS.

    MITRE ATT&CK tactique

    Exfiltration
    Command and Control
    ...
    Aller vers le message

  • Docker - Installer Shipyard en mode manager ou node

    Docker - Installer Shipyard en mode manager ou node



    Mettre d’installer de manière simple et rapide
    (si le script est nommé setup.sh)

    setup.sh manager => télécharge et install un manager
    setup.sh node 192.168.0.1 => télécharge et install un node

    L’adresse IP indiqué est celle du manager installé avant
    #/bin/bash

    # Install docker, docker-compose, shipyard, fix ip4
    yum -y update

    mkdir /etc/systemd/system/docker.service.d

    tee /etc/systemd/system/docker.service.d/docker.conf...
    Aller vers le message

  • Sécurité - Désactivation des protocoles LLMNR et NetBIOS

    Sécurité - Désactivation des protocoles LLMNR et NetBIOS

    1 - Qu'est-ce que le protocole LLMNR


    Le protocole LLMNR pour Local Link Multicast Name Resolution est un protocole utilisé en environnement Windows pour effectuer de la résolution de nom localement

    A quoi sert LLMNR puisque l'on a déjà le DNS

    LLMNR est actif par défaut sur Windows et il sera utilisé dans le cas où la résolution DNS échoue
    Une simple erreur de frappe = émission de requête LLMNR

    Utilité en environnement Workgroup,...
    Aller vers le message

  • Pingcastle : Un Allié Puissant pour la Sécurité

    Pingcastle : Un Allié Puissant pour la Sécurité


    1. Introduction

    Dans le vaste écosystème de la sécurité informatique, le monitoring de l'Active Directory est une pièce maîtresse pour se distingue par sa polyvalence et son utilité transversale.
    Imaginez un outil capable de sécuriser, de surveiller et de faciliter les opérations sur les systèmes Windows, offrant une panoplie d'information pour les administrateurs système, les développeurs et les professionnels de la sécurité.

    Pingcastle n'est...
    Aller vers le message

  • BitWarden - Permettre au utilisateur de récupérer leur mot de passe

    BitWarden - Permettre au utilisateur de récupérer leur mot de passe

    BitWarden à depuis peu mis en place un système qui permet au utilisateur de pouvoir récupérer leur mot de passe, sous la contrainte des administrateurs.




    ​...
    Aller vers le message

  • Administrez vos comptes locaux avec LAPS

    Administrez vos comptes locaux avec LAPS

    Vous a-t-on déjà demandé comment gérer les mots de passe d'administration locaux à partir d'un endroit sans coûts supplémentaires ?

    Si la réponse est « oui », vous êtes au bon endroit.

    Laissez-moi vous montrer l'idée de la solution de mot de passe de l'administrateur local (LAPS).
    Il s'agit d'une petite application (disponible à télécharger à partir de https://aka.ms/LAPS) qui fournit la gestion des mots de passe de compte locaux d'ordinateurs liés au domaine....
    Aller vers le message

  • Installation Debian 11 sécurisé

    Installation Debian 11 sécurisé



    Installation



    Puis nous cliquons sur le bouton Continue.​



    Puis nous cliquons sur le bouton Continuer.​



    Puis nous cliquons sur le bouton Continuer.​









    Puis nous cliquons sur le bouton Continuer.​




    Puis nous cliquons sur le bouton Continuer.​​



    Puis nous cliquons sur le bouton...
    Aller vers le message

  • Exchange – Modification du quota d’une BAL

    Exchange – Modification du quota d’une BAL



    Met de modifier le quota d’une BAL sur Exchange

    https://git.tips-of-mine.fr/Tips-Of-...tion-quota.ps1...
    Aller vers le message

  • Restauration d’objet AD

    Restauration d’objet AD



    Lorsque l'on supprimer un objet AD, pour le restauré en powershell

    https://git.tips-of-mine.fr/Tips-Of-...stauration.ps1...
    Aller vers le message

  • Supervision – Installation mrtg

    Supervision – Installation mrtg



    Installation mrtg
    Pour centos
    yum install -y mrtg
    Pour ubuntu
    apt-get install -y mrtg
    Création du script de génération d’élément
    nano /etc/mrtg/mrtgadd.sh
    Contenu
    #!/bin/sh
    # mrtgadd.sh
    #
    # Syntaxe: mrtgadd.sh <nom_de_la_machine> <adresse_ip_de_la_machine>
    MRTGADD_DIR=/var/www/mrtg/$1
    MRTGADD_HOME=/var/www/mrtg
    echo "Creation du repertoire: ${MRTGADD_DIR}"
    sudo mkdir...
    Aller vers le message
Il n'y a pas d'article dans cette catégorie.
 
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages
Veuillez vous identifier pour visualiser vos messages abonnés.

Article Tags

Réduire

Latest Articles

Réduire

  • Comment prendre le contrôle à distance des sessions utilisateurs
    par hcornet
    ### Pourquoi prendre le contrôle à distance d’une session RDS ?

    Dans une infrastructure RDS, les utilisateurs se connectent à des sessions distantes sur le serveur. Parfois, un support technique doit intervenir directement dans la session de l’utilisateur pour corriger un problème, configurer un paramètre, ou simplement accompagner une formation. La fonctionnalité de contrôle à distance permet cette interaction sans nécessiter que l’utilisateur se déconnecte, facilitant...
    05 November 2025, 09h23
  • Nmap
    par hcornet
    Sommaire

    Lien : https://nmap.org/

    1. Présentation

    Nmap est un utilitaire pour la découverte de réseaux et l'audit de sécurité.
    De nombreux systèmes et réseaux les administrateurs le trouvent également utile pour des tâches telles que le réseau.
    L'inventaire, la gestion des calendriers de mise à niveau des services et la surveillance de l'hôte ou disponibilité du service.
    Nmap utilise des paquets IP bruts de nouvelles manières...
    19 August 2025, 13h07
  • Type d'attaque DNS
    par hcornet
    1. DNS Tunneling

    Le tunneling DNS est une technique utilisée par les attaquants pour contourner les mesures de sécurité réseau en encodant des données dans les requêtes et réponses DNS. Cette règle surveille le trafic DNS à la recherche de requêtes ou de réponses excessives vers des noms de domaine ou des adresses IP inhabituels, ce qui pourrait indiquer une attaque par tunneling DNS.

    MITRE ATT&CK tactique

    Exfiltration
    Command and Control
    ...
    04 August 2025, 10h08
  • Commande réseau indispansable
    par hcornet
    Commande Fonction
    ipconfig affiche la configuration réseau
    ipconfig /all affiche la configuration réseau détaillé
    ipconfig /release libère l'adresse IP pour le serveur DHCP
    ...
    23 July 2025, 09h00
  • Centreon : warning chmod () operation not permitted
    par hcornet
    Lorsqu'on a l'erreur : Warningchmod(): Operation not permitted au moment de l'exportation de la configuration des colleteurs



    Code:
    chown www-data:www-data /etc/centreon-engine/*
    chown www-data:www-data /etc/centreon-broker/*
    ou

    Code:
    chown apache:apache /etc/centreon-engine/*
    chown apache:apache /etc/centreon-broker/*
    ​...
    21 April 2025, 16h53
  • Ls en couleurs
    par hcornet
    Pour avoir ls en couleur il faut taper ls --color. C'est bien me direz vous mais c'est chiant au possible à taper à chaque fois !

    Code:
    alias ls="ls --color=auto"​
    16 April 2025, 11h10
Chargement...