Articles

ACL: Access Control List

Image
Une ACL est une liste de règles permettant de filtrer ou d’autoriser du trafic sur un réseau en fonction de certains critères (IP source, IP destination, port source, port destination, protocole, ...). Une ACL permet de soit autoriser du trafic (permit) ou de le bloquer (deny). Il est possible d’appliquer au maximum une ACL par interface et par sens (input/output). Une ACL est analysée par l’IOS de manière séquentielle. Dès qu’une règle correspond au trafic, l’action définie est appliquée, le reste de l’ACL n’est pas analysé. Toute ACL par défaut bloque tout trafic. Donc tout trafic ne correspondant à aucune règle d’une ACL est rejeté. Remarque: Les ACLs servent également à identifier un trafic afin d’être traité par un processus, dans ce cas le trafic correspondant à un « permit » est traité, et celui correspondant à un « deny » est ignoré. Il existe deux types d'ACL: ACL standard  : Permet d’analyser du trafic en fonction de: Adresse IP source ACL étendue: p...

Acceder en ssh en mode graphique

Image
Il est parfois nécessaire de pouvoir lancer des applications en graphique avec une session SSH. 1. Méthode : l'option -X de SSH L’option -X de SSH permet de se connecter à distance sur une machine et lancer des applications en graphique comme le montre la figure ci-dessous : Après avoir ouvert une session ssh avec l'option -X on peut lancer n'importe quelle application graphique tels gedit, gns3, xcal etc. comme le montre la figure ci-dessous: ​​​​​2. Méthode avec x2goserver x2goserver est une application client-serveur, elle permet de se connecter à distance à un serveur via un poste client. Le client est disponible pour Linux, Mac et Windows. L'utilisateur peut donc travailler sur une interface graphique fluide grâce à une compression des données. Celui-ci va donc pouvoir profiter de la puissance du serveur pour faire tourner des logiciels lourds et réaliser des tâches qui lui demandent d'importante ressources. La connexion entre le client et...

SSH client : SmarTTY

Image
SmarTTY est un client SSH soigné comportant plusieurs onglets et prenant en charge SSH. Il est extrêmement facile de se connecter à vos serveurs SSH et d’échanger des fichiers. Il permet de stocker vos clés privées en toute sécurité dans des conteneurs de clés Windows et de configurer l’hôte distant pour l’authentification de clé à distance en un clic. Terminal intelligent avec complétion automatique, panneau de fichiers, interface graphique de gestion des paquets, etc. 1. Téléchargement et Installation de SmarTTY sous Windows Pour télécharger l’application rendez-vous sur le lien suivant : https://sysprogs.com/SmarTTY/ et cliquez sur Download comme le montre la figure ci-dessous : Une fois le téléchargement terminé, on lance l’application avec les droits de l’administrateur et clique sur Next comme le montre la figure ci-dessous : Lire et accepter les termes de la licence et faites Next comme le montre les figures ci-dessous : On procède à l’installation p...

Secure Socket Layer SSL/TLS

Image
Le protocole SSL/TLS permet de sécuriser les protocoles applicatifs tels que HTTP, FTP, SMTP, etc qui ne sont pas sécurisés autrement dit les données circulent en claire entre le client et le serveur.  Une personne mal intentionnée peut s’intercaler entre votre client web/FTP et votre serveur et essayer de récupérer vos paramètres de connexions ou votre numéro de carte bancaire. Le but de ce didacticiel est de votre présenter comment faire pour crypter ou chiffrer les données échangées sans qu’un tierce ne puisse exploiter les messages. Pour sécuriser n’importe quel protocole applicatif on peut l’associer à un autre protocole appelé SSL (Secure Socket Layer).  Avec SSL/TLS, même si les données sont interceptées, il est impossible que le contenu soit lu, en raison de la sécurité. Ce protocole SSL/TLS nous garantit la confidentialité, l’authenticité et l’intégrité. Procédure de connexion   Le service FTP est l’un des moyens les plus simpliste...