Catégories
Open-source

Actualité open-source de la semaine #35

L’actualité open-source de la semaine…

L’image de la semaine

00B4000000043021.png
Une enquête encourageante sur
l’utilisation du libre en Europe

Tout le monde en parle, sauf moi…

L’actualité du libre et de l’open source en vrac:

Autres choses ?

Catégories
Open-source Reseau

Installation de BASE (reporting snort)

Avoir un Firewall c’est bien, y installer un logiciel de détection d’intrusion (IDS) c’est encore mieux. Mais pour atteindre les sommets de la sécurité informatique, il faudra passer par une étape ingrate: l’analyse des logs générés par votre IDS…

SNORT est un IDS libre facile à installer sur les OS GNU/Linux et BSD. Il produit en sorti des logs avec les alertes repérées sur votre réseau. Ces logs peuvent devenir très volumineux et donc impossible à analyser. Heureusement, BASE (de SecureIdeas) est là pour vous donner un coups de main.

BASE est une interface Web permettant d’analyser les logs de SNORTS stockés dans une base de données MySQL (ou PgSQL).

capture_200810095414.jpg

Installation de base sous une GNU/Linux Fedora

On commence par installer la librairie AdoDB pour permettre à l’application BASE de communiquer avec la base de donnée.

cd /var/www

wget http://ovh.dl.sourceforge.net/sourceforge/adodb/adodb505.tgz

tar zxvf adodb505.tgz

ln -s adodb5 adodb

rm adodb505.tgz

On récupère ensuite la dernière version de BASE sur le site officiel (http://base.secureideas.net/).

wget http://ovh.dl.sourceforge.net/sourceforge/secureideas/base-1.4.1.tar.gz

tar zxvf base-1.4.1.tar.gz

ln -s base-php4 base

chown -R apache:apache base base-php4

rm base-1.4.1.tar.gz

On finalise l’installation en se rendant, à l’aide d’un navigateur Web, vers la page suivante: http://<adresse-ip-serveur>/base/

Puis on suit le wizard avec en premier la vérification des pré-requis:

capture_200810095022.jpg

on choisit ensuite la langue (1), le chemin d’accès à AdoDB (2) puis on continu (3):

capture_200810095101.jpg

on configure la base de donnée (1 et 2) puis on continu (3):

capture_200810095139.jpg

on force une authentification sur les accès à BASE (1), le login/password (2) et on continu (3):

capture_200810095241.jpg

On finalise l’installation :

capture_200810095305.jpg

capture_200810095329.jpg

Et voilà, il ne reste plus qu’a consulter régulièrement les rapports générés par ces beaux outils.

Utilisation de BASE

Il suffit de se rendre à l’URL suivante: http://<adresse-ip-serveur>/base/

Les rapports sont disponibles par jours, derniers 24h, derniers 72h, alertes les plus récentes, les plus fréquentes…

Catégories
Open-source

Sortie de VLC media player 0.9.4

Après les longs mois d’attentes qui ont précédés la sortie de la version 0.9, on peut dire que les amateurs de nouveautés et de VLC sont gâtés. En effet, vient de paraître la 2em mise à jour (0.9.4) du populaire lecteur multimédia libre.

À propos du lecteur multimédia VLC.jpg

Au chapitre des nouveautés:

  • améliorations lors de la capture d’écran avec le suivi de la souris (sous Windows uniquement) et la possibilité de ne capturer qu’un portion de l’écran (les options étaient présentent dans la version 0.9 mais pas activées)
  • support de nouveaux codecs audio: AES3 et E-AC3
  • corrections de bugs…

Pour une installation sous Ubuntu, vous pouvez suivre ce tutorial (remplacer 0.9.2 par 0.9.4).

Sur les autres OS, rendez-vous directement sur le site officiel.

Catégories
Open-source

Actualité open-source de la semaine #34

L’actualité open-source de la semaine…

L’image de la semaine

f10beta.png
Firefox Fedora 10, la bêta est dans les bacs !

Tout le monde en parle, sauf moi…

L’actualité du libre et de l’open source en vrac:

Autres choses ?

Catégories
Blog Open-source Web

200 icônes pour illustrer votre blog

Voici une petite compilation de plus de 200 icônes glanés dans différents articles de Smashing Magazine. Très utile si comme moi vous n’êtes pas très doué artistiquement parlant 😉

L’archive (au format .zip) fait 3,6 Mo et contient environ 200 icônes libre de droit.

200iconsdownload.jpg

A vos illustrations !

Catégories
Open-source Systeme

Redémarrer automatiquement un processus

Flickr Photo Download_ Shells.jpg

Certaines processus système sont plus sensibles que d’autres. Par exemple, dans le cas de l’administration d’un serveur distant, le processus SSHD est à protéger avant tout.

Voici donc le petit script que j’utilise sur mes serveurs pour relancer le daemon sshd au cas ou se dernier s’arrête (suite à un bug ou à une fausse manipulation d’un opérateur). Ce script shell est bien sûr adaptable pour d’autres processus.

#!/bin/sh

# /usr/local/bin/sshd_wrapper.sh

PROCESS_NAME=sshd

PROCESS_COMMAND=’ /usr/local/sbin/sshd’

ps auxw | grep -v grep | grep $PROCESS_NAME > /dev/null || $PROCESS_COMMAND

On rends alors ce script exécutable seulement par l’utilisateur qui doit lancer le processus.

chmod 700 /usr/local/bin/sshd_wrapper.sh

Puis on demande au système d’exécuter ce script toute les minutes:

crontab -e

* * * * * /usr/local/thales/bin/sshd_wrapper.sh > /dev/null 2>&1

et hop…

Catégories
Open-source

Actualité open-source de la semaine #33

L’actualité open-source de la semaine…

L’image de la semaine

google-chrome-screenshot.jpg
Google Chrome, le buzz qui fait pschitt ?

Tout le monde en parle, sauf moi…

L’actualité du libre et de l’open source en vrac:

Autres choses ?

Catégories
Open-source Reseau Systeme

Installation de Zenoss sous GNU/Linux

Tout comme Nagios, Zenoss est un outil de supervision open-source gratuit (il existe une version commerciale comportant plus d’options). Il se base sur une application Web qui va surveiler les noeuds de votre réseau et générer des rapports si chers aux yeux des décideurs informatiques…

Nous allons, dans ce premier billet, voir comment installer Zenoss Core (c’est à dire la version open-source sous licence GPL) sur une distribution GNU/Linux Fedora.

Catégories
Open-source

Résultats des open-source awards 2008

Le magazine américain InfoWorld a publier cet été le résultat de son concours des meilleurs logiciels réseau open-source pour l’année 2008.

Image 1.png

Pas de grosse surprise dans les applications récompensées cette année:

  • Asterisk: l’application de téléphonie sur IP
  • AWStats: pour l’analyse et la génération de rapport sur les logs de vos serveurs Web, FTP, Proxy
  • InSSider: un outil pour l’analyse des réseaux Wifi dont le seul défaut est d’être seulement disponible sous Windows…
  • Nagios: vous savez tout le bien que je pense de cette application de supervision réseau
  • NDISWrapper: n’est pas une application à part entière mais une couche logicielle permettant de faire fonctionner n’importe quel driver Wifi Windows sous Linux
  • Vyatta: est une distribution Linux « customisée » pour concurrencer les IOS Cisco
  • Wireshark: un logiciel de capture et d’analyse réseau, indispensable pour tout administrateur réseau
  • Zenoss Core: la seule véritable découverte pour moi dans ce classement. C’est un outil de supervision de votre système d’information. Au vu des screenshots, il a l’air très complet (table/liste des équipements, graphe de type MRTG, intégration avec Google maps…). J’y reviendrai bientôt dans ce blog

Vous pensez quoi de cette sélection ? des oublies ?

Catégories
Open-source

Actualité open-source de la semaine #32

L’actualité open-source de la semaine…

L’image de la semaine

VideoLAN - Free and Open Source software and video streaming solutions for every OS!.jpg
VLC media player (0.9.2) dernière ligne droite vers la version 1.0 !

Tout le monde en parle, sauf moi…

L’actualité du libre et de l’open source en vrac:

Autres choses ?