Vous pensez que votre machine est compromise ? Ralentissements, trafic réseau anormal… Voici une méthode de vérification.
Pour commencer, ne paniquez pas ! Vous ne seriez pas la première personne à qui cela arrive.
On préconise souvent de débrancher tout accès réseau à votre machine et de travailler sur la console. Dans un 1er temps, laissons le tout connecté afin que nous puissions établir si une attaque est réelle et quels effets elle produit.
Certificat Exchange 2007 expiré
Au démarrage de votre client outlook, cette petite fenêtre s’affiche :

…votre certificat SSL a expiré, voici comment le renouveler.
Ouvrir la console Exchange Management Shell
Via le menu démarrer.
Lister les certificats avec la commande Get-ExchangeCertificate et rechercher celui qui est utilisé par votre client outlook (correspondance de l’empreinte).
Dans cette liste les certificats utilisés pour Exchange sont repérés par un « W ».
Créer un nouveau certificat
Dans la console, taper (Remplacer empreinte par l’empreinte de votre certificat) :
Get-ExchangeCertificate {Empreinte} | New-ExchangeCertificate
Copier l’empreinte du nouveau certificat créé.
Activer le nouveau certificat pour IIS
Enable-ExchangeCertificate -Thumbprint {EmpreinteNouveauCertificat} -Services "IIS"
Pour finir
Il est possible de supprimer l’ancien certificat (pas obligatoire).
Remove-ExchangeCertificate
hubiC sur Debian via webdav
Récupérer les informations de connexion webdav à votre hubiC
Exécuter le script : hubiC.py (téléchargement ici).
root@srv:~# chmod +x hubiC.py root@srv:~# ./hubiC.py Login: ab01-ovh Password: URL : https://cloudnas1.ovh.com/XXXXXXXXXX/ Login : yyyyyyyy Password : xxxxxxxxxxxx mount -t davfs https://cloudnas1.ovh.com/XXXXXXXXX /mnt
Vous connaissez maintenant votre login et mot de passe webdav hubiC.
Installer davfs2
apt-get install davfs2
Paramétrer /etc/davfs2/secrets
https://cloudnas1.ovh.com/XXXXXXXXXXXX login password
Créer le point de montage
mkdir /mnt/hubic
Editer /etc/fstab
https://cloudnas1.ovh.com/XXXXXXXXXX /mnt/hubic davfs defaults 0 0
Monter /mnt/hubic
mount /mnt/hubic
Pour finir
Augmenter le cache davfs pour éviter les erreurs syslog du type :
mount.davfs: open files exceed max cache size by 130 MiBytes
Editer /etc/davfs2/davfs2.conf :
cache_size 500
Remonter /mnt/hubic.
OwnCloud : hébergez votre propre cloud !
Présentation
Voici plusieurs mois que je suis ce projet qui permet d’héberger sur son propre serveur, fichiers, agendas, contacts, etc, le tout accessible depuis n’importe quel ordinateur ou autre device connecté à internet. Un accès web permet l’accès « nomade ».
Je ne l’avais pas testé jusqu’ici car j’attendais l’arrivée du client de synchronisation pour obtenir une alternative aux solutions telles que Dropbox.
Le client de synchro est maintenant disponible.
Continue reading
Vulnérabilité RDP MS12-020
Cacti : grapher les temps de réponses dns
Il peut être très intéressant de superviser les temps de résolution DNS en fonction du serveur DNS utilisé. Cacti au moyen d’un plugin nous permet d’établir des graphiques basés sur les temps de résolution DNS.
Faire connaissance avec un nouveau réseau (scan nmap)
Si vous êtes amené à vous rendre sur des réseaux inconnus et que vous souhaitez en connaitre un minimum :
nmap -sS -sU -O -oN trace.log 192.168.0.1-254
- Le paramètre -sS spécifie le type de scan (ici un SYN scan)
- -sU spécifie de scanner également les ports UDP
- -O permet d’identifier l’OS de la machine ciblée
- -oN sauvegarde la sortie de l’exécution de la commande dans un fichier trace.log
- le dernier paramètre spécifie qu’il faut scanner le réseau 192.168.0.0
.htaccess ne fonctionne pas
J’utilise très souvent le .htaccess qui me permet d’effectuer des redirections 301 qui plaisent aux moteurs de recherche.
Voici un exemple de redirection 301 :
RedirectPermanent / https://domaine.fr
Pour que Apache prenne en compte les fichiers .htaccess, il faut modifier sa configuration apache2.conf ou httpd.conf selon les distributions.
Modifier la directive AllowOverride None par :
AllowOverride All
Recharger Apache et tester la redirection.
Redmine 1.4.0 sur CentOS 6
Un petit mémo car l’installation de Redmine n’est pas si simple !
CentOS paramétrer eth0 (ifcfg-eth)
/etc/sysconfig/network-scripts/ifcfg-eth0
En DHCP :
DEVICE=eth0
BOOTPROTO=dhcp
ONBOOT=yes
Ip Fixe :
DEVICE=eth0
BOOTPROTO=none
ONBOOT=yes
NETWORK=10.0.1.0
NETMASK=255.255.255.0
IPADDR=10.0.1.27
USERCTL=no
