Ssh

Autre

Scotty vs Laravel Envoy: Spatie's New Deploy Tool Is Worth the Switch

Spatie a lancé Scotty, un nouvel outil de déploiement utilisant la syntaxe Bash au lieu de Blade, adressant les limites de Laravel Envoy. Scotty propose une sortie terminal améliorée, une validation de connexion SSH et des déploiements sans interruption. Il est facile à installer et permet un meilleur suivi des tâches exécutées grâce à des compteurs d'étapes et un tableau récapitulatif des temps d'exécution. Cet outil est recommandé pour les nouveaux projets et permet une migration facile depuis Envoy.

Dev back

Scotty: a beautiful SSH task runner | freek.dev

Scotty, un nouvel outil de gestion des tâches SSH, permet aux utilisateurs de définir et d'exécuter des scripts de déploiement en utilisant un format Bash simple. Ce nouvel outil, conçu pour offrir une sortie plus claire et un meilleur contrôle pendant l'exécution des tâches, facilite la connectivité SSH et inclut des fonctionnalités telles que la pause d'exécution et un mode de validation. Bien qu'il puisse lire les fichiers de Laravel Envoy, il est indépendant et construit pour répondre aux besoins des développeurs préférant une approche plus manuelle du déploiement.

"
Sécurité

Linux Hardening : une approche pragmatique

Cet article traite des meilleures pratiques pour sécuriser un système Linux via le hardening, en soulignant l'importance de la configuration stricte, de l'authentification par clé SSH et de la gestion des accès. Il aborde également le choix de la distribution, la gestion des mots de passe, le blocage des tentatives de connexion, l'utilisation de bastions, la gestion des logs, le chiffrement des systèmes et la réduction de la surface d'attaque en limitant les ports ouverts et en désinstallant les logiciels superflus.

"
Autre

Le blog du Journal du hacker ! - Toutes les nouvelles de la communauté du Journal du hacker

Le Journal du hacker présente sa veille technologique hebdomadaire, avec des articles sur des sujets variés incluant la sécurité SSH, le déploiement de Kubernetes, et des guides d'optimisation réseau. Les lecteurs sont invités à participer à la communauté et à partager leurs contributions, tout en découvrant des ressources telles que des flux RSS et des comptes sur les réseaux sociaux liés au logiciel libre.

Sécurité

Découverte de Jumpserver

Jumpserver est un serveur bastion open-source servant de gestionnaire d'accès privilégié (PAM). Il permet un accès direct en SSH, RDP et d'autres protocoles via un navigateur, sans installation de client lourd. Sa fonctionnalité d'enregistrement vidéo des sessions, ainsi que des filtres de commandes SSH, le différencient de Guacamole, offrant un outil de sécurité plus robuste pour les équipes Ops cherchant à contrôler les accès sans frais. Son installation est simple grâce à un script d'automatisation, et il supporte le MFA via TOTP.

"
Système

Installer un système de base Debian 13 - Solutions informatiques

Cet article explique comment installer un système de base Debian 13 Trixie sur une machine, en détaillant les étapes du téléchargement à l'installation. Il couvre les préparatifs nécessaires comme la création d'une clé USB, la configuration initiale, le partitionnement, l'installation du système de base, et le choix des paquets à installer. Les utilisateurs sont également conseillés sur la configuration post-installation qui sera traitée dans des articles ultérieurs.

"
Sécurité

Lynis : Auditer la sécurité de son système Linux - Wiki

L'article présente Lynis, un outil d'audit local pour la sécurité des systèmes Linux. Il souligne l'importance de sécuriser les serveurs souvent mal configurés par défaut. Lynis est capable d'analyser divers aspects du système, tels que la configuration du noyau, les méthodes d'authentification, et bien plus encore. L'article explique en détail comment installer Lynis, lancer un audit et interpréter le rapport obtenu avec des scores de 'hardening index', indiquant le niveau de sécurité du système. Des suggestions spécifiques pour améliorer la sécurité sont également fournies.

"
Système

Piloter ses serveurs avec un émulateur de terminal web | Richard Dern

Cet article traite de l'évolution des pratiques d'administration des serveurs, depuis les premières machines dans les années 1950 jusqu'à l'automatisation moderne basée sur des outils comme SSH et Puppet. Il décrit les différentes ères de l'administration, en soulignant les transitions techniques et les outils utilisés par les administrateurs à travers les décennies, jusqu'à l'intégration de l'infrastructure comme code.

"
Autre

Le blog du Journal du hacker ! - Toutes les nouvelles de la communauté du Journal du hacker

Le Journal du hacker présente une sélection de liens intéressants à ne pas manquer sur le logiciel libre, incluant des outils et des actualités technologiques. Cet article couvre des sujets variés tels que les performances d'Ubuntu, des nouveautés en Python, ainsi que des outils pour améliorer le développement et la gestion de projets open source. Il évoque également des systèmes comme Kubernetes, des protections SSH et des solutions de cloud autodéveloppées, tout en incitant la communauté à rejoindre leurs plateformes pour des contributions collaboratives.

"
Sécurité

Les bases de l'authentification, clé de sécurité FIDO2 sous Linux et Windows - LinuxFr.org

Cet article traite des grands principes de l'authentification, en mettant l'accent sur les différences entre identification et authentification. Il explore les trois méthodes principales d'authentification : ce que l'on connaît, ce que l'on possède, et ce que l'on est, ainsi que l'importance de l'authentification multifacteur (MFA) dans la sécurité des connexions. L'article donne également des exemples d'utilisation pratiques sous Linux et Windows, en expliquant le rôle des clés et du chiffrement asymétrique dans le protocole SSH pour renforcer la sécurité des connexions à distance.