Articles
Réduire
Articles Home Page
-
Type d'attaque DNS
1. DNS Tunneling
Le tunneling DNS est une technique utilisée par les attaquants pour contourner les mesures de sécurité réseau en encodant des données dans les requêtes et réponses DNS. Cette règle surveille le trafic DNS à la recherche de requêtes ou de réponses excessives vers des noms de domaine ou des adresses IP inhabituels, ce qui pourrait indiquer une attaque par tunneling DNS.
MITRE ATT&CK tactique
Exfiltration
Command and Control
... -
Docker - Installer Shipyard en mode manager ou node
-
Crée par :
hcornet
- Publié : 04 August 2025, 08h04
- 0 commentaires
Docker - Installer Shipyard en mode manager ou node
Mettre d’installer de manière simple et rapide
(si le script est nommé setup.sh)
setup.sh manager => télécharge et install un manager
setup.sh node 192.168.0.1 => télécharge et install un node
L’adresse IP indiqué est celle du manager installé avant
#/bin/bash
# Install docker, docker-compose, shipyard, fix ip4
yum -y update
mkdir /etc/systemd/system/docker.service.d
tee /etc/systemd/system/docker.service.d/docker.conf... -
Crée par :
-
Sécurité - Désactivation des protocoles LLMNR et NetBIOS
-
Crée par :
hcornet
- Publié : 04 August 2025, 08h04
- 0 commentaires
Sécurité - Désactivation des protocoles LLMNR et NetBIOS
1 - Qu'est-ce que le protocole LLMNR
Le protocole LLMNR pour Local Link Multicast Name Resolution est un protocole utilisé en environnement Windows pour effectuer de la résolution de nom localement
A quoi sert LLMNR puisque l'on a déjà le DNS
LLMNR est actif par défaut sur Windows et il sera utilisé dans le cas où la résolution DNS échoue
Une simple erreur de frappe = émission de requête LLMNR
Utilité en environnement Workgroup,... -
Crée par :
-
Pingcastle : Un Allié Puissant pour la Sécurité
-
Crée par :
hcornet
- Publié : 04 August 2025, 08h04
- 0 commentaires
Pingcastle : Un Allié Puissant pour la Sécurité
1. Introduction
Dans le vaste écosystème de la sécurité informatique, le monitoring de l'Active Directory est une pièce maîtresse pour se distingue par sa polyvalence et son utilité transversale.
Imaginez un outil capable de sécuriser, de surveiller et de faciliter les opérations sur les systèmes Windows, offrant une panoplie d'information pour les administrateurs système, les développeurs et les professionnels de la sécurité.
Pingcastle n'est... -
Crée par :
-
BitWarden - Permettre au utilisateur de récupérer leur mot de passe
-
Crée par :
hcornet
- Publié : 04 August 2025, 08h04
- 0 commentaires
BitWarden - Permettre au utilisateur de récupérer leur mot de passe
BitWarden à depuis peu mis en place un système qui permet au utilisateur de pouvoir récupérer leur mot de passe, sous la contrainte des administrateurs.
... -
Crée par :
-
Administrez vos comptes locaux avec LAPS
-
Crée par :
hcornet
- Publié : 04 August 2025, 08h04
- 0 commentaires
Administrez vos comptes locaux avec LAPS
Vous a-t-on déjà demandé comment gérer les mots de passe d'administration locaux à partir d'un endroit sans coûts supplémentaires ?
Si la réponse est « oui », vous êtes au bon endroit.
Laissez-moi vous montrer l'idée de la solution de mot de passe de l'administrateur local (LAPS).
Il s'agit d'une petite application (disponible à télécharger à partir de https://aka.ms/LAPS) qui fournit la gestion des mots de passe de compte locaux d'ordinateurs liés au domaine.... -
Crée par :
-
Installation Debian 11 sécurisé
Installation
Puis nous cliquons sur le bouton Continue.
Puis nous cliquons sur le bouton Continuer.
Puis nous cliquons sur le bouton Continuer.
Puis nous cliquons sur le bouton Continuer.
Puis nous cliquons sur le bouton Continuer.
Puis nous cliquons sur le bouton... -
Exchange – Modification du quota d’une BAL
-
Crée par :
hcornet
- Publié : 04 August 2025, 08h04
- 0 commentaires
Exchange – Modification du quota d’une BAL
Met de modifier le quota d’une BAL sur Exchange
https://git.tips-of-mine.fr/Tips-Of-...tion-quota.ps1... -
Crée par :
-
Restauration d’objet AD
Lorsque l'on supprimer un objet AD, pour le restauré en powershell
https://git.tips-of-mine.fr/Tips-Of-...stauration.ps1... -
Supervision – Installation mrtg
Installation mrtg
Pour centos
yum install -y mrtg
Pour ubuntu
apt-get install -y mrtg
Création du script de génération d’élément
nano /etc/mrtg/mrtgadd.sh
Contenu
#!/bin/sh
# mrtgadd.sh
#
# Syntaxe: mrtgadd.sh <nom_de_la_machine> <adresse_ip_de_la_machine>
MRTGADD_DIR=/var/www/mrtg/$1
MRTGADD_HOME=/var/www/mrtg
echo "Creation du repertoire: ${MRTGADD_DIR}"
sudo mkdir...
Il n'y a pas d'article dans cette catégorie.
Veuillez vous identifier pour visualiser vos messages abonnés.
Categories
Réduire
Article Tags
Réduire
- active directory (4)
- analyse (2)
- batch (2)
- commande (7)
- commandes (3)
- dns (3)
- docker (6)
- exchange (9)
- linux (11)
- message d'absence (4)
- monitoring (3)
- network (4)
- powershell (13)
- raspberry (4)
- raspberry pi (4)
- réseau (5)
- script (2)
- securite (4)
- security (3)
- serveur (3)
- shell (3)
- snmp (3)
- supervision (5)
- windows (2)
- windows server (2)
Latest Articles
Réduire
-
par hcornet### Pourquoi prendre le contrôle à distance d’une session RDS ?
Dans une infrastructure RDS, les utilisateurs se connectent à des sessions distantes sur le serveur. Parfois, un support technique doit intervenir directement dans la session de l’utilisateur pour corriger un problème, configurer un paramètre, ou simplement accompagner une formation. La fonctionnalité de contrôle à distance permet cette interaction sans nécessiter que l’utilisateur se déconnecte, facilitant...-
Canal: Administration Système
05 November 2025, 09h23 -
-
par hcornetSommaire
Lien : https://nmap.org/
1. Présentation
Nmap est un utilitaire pour la découverte de réseaux et l'audit de sécurité.
De nombreux systèmes et réseaux les administrateurs le trouvent également utile pour des tâches telles que le réseau.
L'inventaire, la gestion des calendriers de mise à niveau des services et la surveillance de l'hôte ou disponibilité du service.
Nmap utilise des paquets IP bruts de nouvelles manières...-
Canal: Linux
19 August 2025, 13h07 -
-
par hcornet1. DNS Tunneling
Le tunneling DNS est une technique utilisée par les attaquants pour contourner les mesures de sécurité réseau en encodant des données dans les requêtes et réponses DNS. Cette règle surveille le trafic DNS à la recherche de requêtes ou de réponses excessives vers des noms de domaine ou des adresses IP inhabituels, ce qui pourrait indiquer une attaque par tunneling DNS.
MITRE ATT&CK tactique
Exfiltration
Command and Control
...-
Canal: Articles
04 August 2025, 10h08 -
-
par hcornetLorsqu'on a l'erreur : Warningchmod(): Operation not permitted au moment de l'exportation de la configuration des colleteurs
ouCode:chown www-data:www-data /etc/centreon-engine/* chown www-data:www-data /etc/centreon-broker/*
...Code:chown apache:apache /etc/centreon-engine/* chown apache:apache /etc/centreon-broker/*
-
Canal: Centreon
21 April 2025, 16h53 -
