LoupZeur à la recherche d’un emploi

7 août 2012 par Gaëtan 3 commentaires »

plop,

Je viens de terminer mon alternance pour mon Master (Bac+4), et je suis donc à la recherche d’un emploi dans la region Alsace (Strasbourg et environs) dans le domaine de l’informatique bien sûr ;) .

Mon superbe CV en html est dispo ici.

Les domaines qui m’intéressent :

  • L’administration système (Linux)
    • Services maitrisés :
      • Web : Apache (php,modsecurity), nginx
      • DB : MySQL
      • Failover : RHC (RGmanager, corrosync, …), DRBD (réplication de bases de données)
      • VPN : OpenVPN, Cisco, pptpd
      • Mail : Exim/Dovecot
      • Partage de fichiers : (pro|pure)ftpd, samba
    • Gestion des utilisateurs, des droits, …
  • Sécurité informatique (Linux)
    • Évaluation des risques
    • Audit (pas de quoi être un pentester pro, juste assez pour comprendre les vecteurs d’attaques)
    • Définition et mise en place des SP, AC et RAP (Iptable, Akari, ModSecurity, /etc/security)
    • Mise en place de solutions de chiffrement de connexions (IpSec, SSL, Vpn) et de données (Cryptoloop, …)
    • Définition et mise en place d’architectures réseaux et systèmes « sécurisées » (Ossec, Snort/Suricata, Prelude) à coupler avec les SP, AC et RAP.
  • Développement
    • Langages, méthodes et … : Cf. CV

Si jamais mes compétences peuvent vous sembler utile, mon mail et mon téléphone sont dispo sur le CV.

Bonnes vacances.

ModSecurity et problèmes d’accent (owasp ruleset)

11 décembre 2012 par Gaëtan Pas de commentaires »

Salut à tous

Suite à ma vidéo sur le modsecurity et comme ça faisait bientôt 2 ans que je n’avais pas touché la sécurité de mon blog, j’ai décidé de mettre à jour mon modsec ainsi que les règles, histoire de tester les ruleset d’owasp.
» En lire plus:ModSecurity et problèmes d’accent (owasp ruleset)

Sécurité en Vidéo … le fail du LoupZeur

7 décembre 2012 par Gaëtan Pas de commentaires »

Plop à tous …

Histoire de passer moins de temps à bloguer (déjà que je n’écrit plus grand chose), je me suis dit que faire des vidéos serait plus facile, on tourne le truc, on upload et basta …
L’idée était de faire un truc assez complet sur « comment sécuriser un site web » avec pas mal d’outils libres/gratuits (iptables, apache, modsecurity, ossec, tomoyo, …).

La vidéo d’intro c’est plutot bien passé, 5 minutes sans coupure, un son pas trop moche, un upload rapide …

La première vidéo parlant de la sécurité apache et modsecurity à été plus laborieuse … 45 minutes de « tournage », le micro branché sur la jack de sortie (donc c’est le micro interne de l’ordi qui a enregistré le son….), énorme décalage son/vidéo, 1 heure d’upload :/, un bon fail de 10 minutes sur une regexp …

J’essaierai de voir comment ça se passe dans les prochaines vidéos mais au final, écrire un article reste plus simple ^^, je suis pas sur de terminer la « série », mais ça reste intéressant de découvrir les difficultés propres à ce domaine, entre l’encodage de la vidéo, de l’audio, la synchro, le conteneur, … j’ai appris pas mal de chose, au pire je tenterai un upload live via rtmp avec ffmpeg sur youtube histoire de rire.

Voilà, amusez vous bien ;)

Stats réseaux Munin avancés avec iptables

1 novembre 2012 par Gaëtan Pas de commentaires »

Plop à tous …

Si vous aviez toujours eu envie de savoir la conso bp spécifique de votre site web, du serveur de jeux, du mumble/ts ou autre service connecté au net, plutôt que les stats général fournit par la plupart des outils de monitoring réseau cet article est fait pour vous ;) .
» En lire plus:Stats réseaux Munin avancés avec iptables

Installation de Suricata et analyse par Ossec

1 octobre 2012 par Gaëtan Pas de commentaires »

Plop à tous

J’ai récemment eu envie d’essayer Suricata et de le coupler avec Ossec, selon la doc le format de log de suricata ‘snort-fast’ est supporté par Ossec … dans les faits, les logs ne sont malheureusement pas reconnu :s
» En lire plus:Installation de Suricata et analyse par Ossec

Linux MAC (Mandatory Access Control) avec Akari (Tomoyo)

17 août 2012 par Gaëtan Pas de commentaires »

Plop à tous …

Aujourd’hui je vais parler MAC (Mandatory Access Control), l’une des techniques les plus simple pour contrôler l’ensemble des actions des processus sous linux et pourtant si peux utilisé :s.

Généralement en MAC, on parle souvent de GrSec, AppArmor ou encore de SeLinux.

Entre apparmor qui gère à peine le réseau (ça se limite à autoriser de l’udp ou du tcp, sans plus de détaille), SeLinux avec ses liens avec la NSA, ainsi qu’une syntaxe hardcore et GrSec qui nécessite de patcher son kernel.
» En lire plus:Linux MAC (Mandatory Access Control) avec Akari (Tomoyo)

iptables: FAI ou VPN il faut choisir

2 mars 2012 par Gaëtan Pas de commentaires »

plop à tous …

Un article que je voulais écrire depuis longtemps, mais par manque de temps je l’ai zappé.
Ici le but de la manoeuvre est d’utiliser iptables (et la magie du routage de linux) pour choisir ce qui passe par l’IP du VPN (P2P, …) et par votre FAI (Browsing, …) (on peut aussi rajouter la connexion 3G du téléphone pour ceux qui veulent taper comme un sourd dans la BP ;) et avoir des latences minimal pour le browsing).

Note : les – - sont à faire sans espace, il s’agit d’un bug de wordpress :s
» En lire plus:iptables: FAI ou VPN il faut choisir

iptables module owner : comment autoriser spécifiquement les connexions des utilisateurs

21 février 2012 par Gaëtan 1 commentaire »

plop

Un rapide mémo/article, sur comment autoriser des connexions établit par des utilisateurs spécifiques avec iptables.
L’idée générale étant que l’on drop tout par défaut, et que l’on autorise seulement certaines connexions par ports/logiciels, le soucis étant que si l’on ne connait pas les ports de sortie de notre services sur de nouvelles connexion (cas de serveurs tor/P2P dans lesquels les ports peuvent être aléatoire), on est obligé de passer en policy accept pour profiter un maximum du service (au risque que si le service http soit compromis un hacker puisse depuis le process ouvrir une connexion inverse pour bypass le firewall en drop sur l’entrée).
» En lire plus:iptables module owner : comment autoriser spécifiquement les connexions des utilisateurs

Fake fencing sur Red Hat6

16 janvier 2012 par Gaëtan Pas de commentaires »

Plop …

Un petit retour sur l’article du failover mysql avec les clusters de red hat.
» En lire plus:Fake fencing sur Red Hat6

Mysql failover sur Red Hat 6 avec DRBD et RGManager

14 janvier 2012 par Gaëtan 3 commentaires »

plop, today, un rapide article sur un système de failover mysql sur RedHat.
» En lire plus:Mysql failover sur Red Hat 6 avec DRBD et RGManager