Suspicion de compromission ?

Vous pensez que votre machine est compromise ? Ralentissements, trafic réseau anormal… Voici une méthode de vérification.
Pour commencer, ne paniquez pas ! Vous ne seriez pas la première personne à qui cela arrive.
On préconise souvent de débrancher tout accès réseau à votre machine et de travailler sur la console. Dans un 1er temps, laissons le tout connecté afin que nous puissions établir si une attaque est réelle et quels effets elle produit.

Continue reading

Certificat Exchange 2007 expiré

Au démarrage de votre client outlook, cette petite fenêtre s’affiche :

…votre certificat SSL a expiré, voici comment le renouveler.

Ouvrir la console Exchange Management Shell

Via le menu démarrer.

Lister les certificats avec la commande Get-ExchangeCertificate et rechercher celui qui est utilisé par votre client outlook (correspondance de l’empreinte).
Dans cette liste les certificats utilisés pour Exchange sont repérés par un « W ».

Créer un nouveau certificat

Dans la console, taper (Remplacer empreinte par l’empreinte de votre certificat) :

Get-ExchangeCertificate {Empreinte} | New-ExchangeCertificate

Copier l’empreinte du nouveau certificat créé.

Activer le nouveau certificat pour IIS

Enable-ExchangeCertificate -Thumbprint {EmpreinteNouveauCertificat} -Services "IIS"

Pour finir

Il est possible de supprimer l’ancien certificat (pas obligatoire).

Remove-ExchangeCertificate

hubiC sur Debian via webdav

Récupérer les informations de connexion webdav à votre hubiC

Exécuter le script : hubiC.py (téléchargement ici).

root@srv:~# chmod +x hubiC.py
root@srv:~# ./hubiC.py
Login: ab01-ovh
Password:
URL : https://cloudnas1.ovh.com/XXXXXXXXXX/
Login : yyyyyyyy
Password : xxxxxxxxxxxx
mount -t davfs https://cloudnas1.ovh.com/XXXXXXXXX /mnt

Vous connaissez maintenant votre login et mot de passe webdav hubiC.

Installer davfs2

apt-get install davfs2

Paramétrer /etc/davfs2/secrets

https://cloudnas1.ovh.com/XXXXXXXXXXXX login password

Créer le point de montage

mkdir /mnt/hubic

Editer /etc/fstab

https://cloudnas1.ovh.com/XXXXXXXXXX /mnt/hubic davfs defaults 0 0

Monter /mnt/hubic

mount /mnt/hubic

Pour finir

Augmenter le cache davfs pour éviter les erreurs syslog du type :

mount.davfs: open files exceed max cache size by 130 MiBytes

Editer /etc/davfs2/davfs2.conf :

cache_size 500

Remonter /mnt/hubic.

OwnCloud : hébergez votre propre cloud !

Présentation

Voici plusieurs mois que je suis ce projet qui permet d’héberger sur son propre serveur, fichiers, agendas, contacts, etc, le tout accessible depuis n’importe quel ordinateur ou autre device connecté à internet. Un accès web permet l’accès « nomade ».

Je ne l’avais pas testé jusqu’ici car j’attendais l’arrivée du client de synchronisation pour obtenir une alternative aux solutions telles que Dropbox.

Le client de synchro est maintenant disponible.
Continue reading

Faire connaissance avec un nouveau réseau (scan nmap)

Si vous êtes amené à vous rendre sur des réseaux inconnus et que vous souhaitez en connaitre un minimum :

nmap -sS -sU -O -oN trace.log 192.168.0.1-254
  • Le paramètre -sS spécifie le type de scan (ici un SYN scan)
  • -sU spécifie de scanner également les ports UDP
  • -O permet d’identifier l’OS de la machine ciblée
  • -oN sauvegarde la sortie de l’exécution de la commande dans un fichier trace.log
  • le dernier paramètre spécifie qu’il faut scanner le réseau 192.168.0.0

.htaccess ne fonctionne pas

J’utilise très souvent le .htaccess qui me permet d’effectuer des redirections 301 qui plaisent aux moteurs de recherche.
Voici un exemple de redirection 301 :

RedirectPermanent / https://domaine.fr

Pour que Apache prenne en compte les fichiers .htaccess, il faut modifier sa configuration apache2.conf ou httpd.conf selon les distributions.
Modifier la directive AllowOverride None par :

AllowOverride All

Recharger Apache et tester la redirection.