Pour commencer il vous faut installer Pfsense (routeur, firewall, VPN…) Puis installer Lightsquid via le Package Manager Et voici les paramètres à renseigner pour activer l’authentification LDAP. L’erreur qui m’a pris 4h venait du port LDAP qu’il ne fallait pas renseigner? Attention il faut respecter la casse.
Lire la suite »Bloquer automatiquement les attaques brute force
Grâce à Fail2ban, vous pouvez bloquer automatiquement toutes les attaques de type brute force. Fail2ban recherche dans vos fichiers de log les tentatives répété de connexions échoués. Puis met à jours dans iptables les IP à bannir. Pour l’installer : apt-get install fail2ban Attention par défaut les logs des serveurs FTP (vsftpd, proftpd…) ne sont pas contrôlés. Exemple pour activer …
Lire la suite »Réinitialiser le mot de passe de ‘root’ sous MySQL
Comment réinitialiser le mot de passe root dans MySQL ? /etc/init.d/mysql stop /usr/bin/mysqld_safe –skip-grant-tables & mysql -h localhost use mysql update user set password = password(‘MON_MOT_DE_PASSE’) where user = ‘root’ and host=’localhost’; quit Reboot et voila! Source : http://www.digitalpeer.com/id/lost
Lire la suite »MDaemon: Créer une liste de diffusion accessible aux membres du domaine uniquement
La problématique: une liste de diffusion utilisée pour écrire à un ensemble d’utilisateurs sans avoir à les nommer individuellement. ex.: direction@mondomaine.fr = tous les cadres de chaque service de l’entreprise Par défaut, avec MDaemon, seuls les membres d’une liste peuvent écrire aux autres membres d’une liste. Ce comportement peut être modifié mais alors tout le monde (y compris des utilisateurs …
Lire la suite »underground54: Des tutos, des outils … pour tout connaitre de la sécurité et du hacking
Tutoriaux Logiciels Metasploit le couteau suisse du Pentester LWP-Request: Le web en ligne (de commande) Nmap SocksCap Subseven / Sub7 L’option cachée de Nmap Netcat Netbus Trojan Multiproxy Hping2 Ethereal sniffer Brutus cracker Tutorial Hacking Tutorial pour débuter Histoire > Premièrement, un peu d’histoire pour ceux qui aiment. Signification > Ensuite, tout les mots que vous voulez savoir mais que …
Lire la suite »