<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Artiflo Inside &#187; Système</title>
	<atom:link href="http://www.artiflo.net/category/systeme/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.artiflo.net</link>
	<description>A draft for /b/tard guys.</description>
	<lastBuildDate>Wed, 18 Jan 2012 18:03:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Nettoyer winsxs</title>
		<link>http://www.artiflo.net/2011/12/nettoyer-winsxs/</link>
		<comments>http://www.artiflo.net/2011/12/nettoyer-winsxs/#comments</comments>
		<pubDate>Tue, 27 Dec 2011 08:47:20 +0000</pubDate>
		<dc:creator>Florian Cristina</dc:creator>
				<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[c'est quoi]]></category>
		<category><![CDATA[clean]]></category>
		<category><![CDATA[delete]]></category>
		<category><![CDATA[nettoyer]]></category>
		<category><![CDATA[supprimer]]></category>
		<category><![CDATA[vider]]></category>
		<category><![CDATA[winsxs]]></category>

		<guid isPermaLink="false">http://www.artiflo.net/?p=2774</guid>
		<description><![CDATA[<p>Le dossier winSxS (Windows Side by Side) à tendance à grossir à vu d’œil, par exemple mon dossier winsxs sur Windows 7 SP1 fait  plus de 11 Go et contient 60 000 fichiers. Sans rentrer dans le détail c&#8217;est un dossier important pour Windows que vous ne devez pas le supprimer.</p> <p>Toutefois voici une solution [...]]]></description>
			<content:encoded><![CDATA[<p>Le dossier winSxS (Windows Side by Side) à tendance à grossir à vu d’œil, par exemple mon dossier winsxs sur Windows 7 SP1 fait  plus de 11 Go et contient 60 000 fichiers. Sans rentrer dans le détail c&#8217;est un dossier important pour Windows que vous ne devez pas le supprimer.</p>
<p>Toutefois voici une solution qui m&#8217;a permis de récupérer 5Go d&#8217;espace disque après l&#8217;installation du SP1 de windows 7 :</p>
<ol>
<li>Lancez cmd.exe avec les droits administrateurs.</li>
<li>Exécutez la commande &laquo;&nbsp;DISM /online /Cleanup-Image /SpSuperseded&nbsp;&raquo; sans les &laquo;&nbsp;&nbsp;&raquo;.</li>
<li>C&#8217;est long, patientez, et vous obtenez à la fin une fenêtre qui doit ressembler à celle ci</li>
</ol>
<p><a href="http://www.artiflo.net/wp-content/uploads/2011/12/capture_12272011_0917191.png"><img class="aligncenter size-full wp-image-2780" title="capture_12272011_091719" src="http://www.artiflo.net/wp-content/uploads/2011/12/capture_12272011_0917191.png" alt="" width="639" height="180" /></a></p>
<p>Et logiquement vous avez récupérer plusieurs gigaoctet sur votre dossier winsxs :</p>
<div class="wp-caption aligncenter" style="width: 348px"><a href="http://www.artiflo.net/wp-content/uploads/2011/12/capture_12272011_0901081.png"><img class="size-full wp-image-2777" title="capture_12272011_090108" src="http://www.artiflo.net/wp-content/uploads/2011/12/capture_12272011_0901081.png" alt="" width="338" height="191" /></a></dt>
</dl>
<dl id="attachment_2777" class="wp-caption aligncenter" style="width: 348px;">
<dt class="wp-caption-dt"><p class="wp-caption-text">Avant</p></div>
<div id="attachment_2778" class="wp-caption aligncenter" style="width: 350px"><a href="http://www.artiflo.net/wp-content/uploads/2011/12/capture_12272011_091626.png"><img class="size-full wp-image-2778" title="capture_12272011_091626" src="http://www.artiflo.net/wp-content/uploads/2011/12/capture_12272011_091626.png" alt="" width="340" height="185" /></a><p class="wp-caption-text">Après</p></div>
]]></content:encoded>
			<wfw:commentRss>http://www.artiflo.net/2011/12/nettoyer-winsxs/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Convertir des rrd 32 bits en 64 bits</title>
		<link>http://www.artiflo.net/2011/12/convertir-des-rrd-32-bits-en-64-bits/</link>
		<comments>http://www.artiflo.net/2011/12/convertir-des-rrd-32-bits-en-64-bits/#comments</comments>
		<pubDate>Fri, 16 Dec 2011 19:45:38 +0000</pubDate>
		<dc:creator>Florian Cristina</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[Supervision]]></category>
		<category><![CDATA[64bits]]></category>
		<category><![CDATA[another architecture]]></category>
		<category><![CDATA[rrd]]></category>

		<guid isPermaLink="false">http://www.artiflo.net/?p=2766</guid>
		<description><![CDATA[<p>Voici un classique lors d&#8217;une migration de 32 bits vers 64 bits avec des rrd.</p> <p>Le message d&#8217;erreur reçu :</p> <p>ERROR: This RRD was created on another architecture</p> <p>Le problème vient du fait que j&#8217;ai importé des fichiers rrd créer avec rrdtool sur un os 32 bits vers un nouvelle machine en 64bits (x86_64).</p> <p>Pour [...]]]></description>
			<content:encoded><![CDATA[<p>Voici un classique lors d&#8217;une migration de 32 bits vers 64 bits avec des rrd.</p>
<p>Le message d&#8217;erreur reçu :</p>
<p>ERROR: This RRD was created on another architecture</p>
<p>Le problème vient du fait que j&#8217;ai importé des fichiers rrd créer avec rrdtool sur un os 32 bits vers un nouvelle machine en 64bits (x86_64).</p>
<p>Pour résoudre ce problème tout en conservant rrdtool en 64bits, il faut d&#8217;abord convertir sur le machine 32bits les rrd en xml</p>
<p># for i in `ls *.rrd`; do rrdtool dump $i &gt; $i.xml; echo $i; done</p>
<p>Puis les transférer sur la machine 64bits et les reconvertir en rrd.</p>
<p># for i in `ls *.xml`; do rrdtool restore $i `echo $i |sed s/.xml//g`; echo $i; done</p>
<p>Simple et efficace.</p>
<p><a href="http://slog.carlheaton.co.uk/index.php/2009/10/converting-32bit-rrd-to-64bit-rrd-moving-cacti-between-architectures/">Source</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.artiflo.net/2011/12/convertir-des-rrd-32-bits-en-64-bits/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cloud NAS beta d&#8217;OVH montage avec NetDrive</title>
		<link>http://www.artiflo.net/2011/09/cloud-nas-beta-dovh-montage-avec-netdrive/</link>
		<comments>http://www.artiflo.net/2011/09/cloud-nas-beta-dovh-montage-avec-netdrive/#comments</comments>
		<pubDate>Sun, 11 Sep 2011 14:18:51 +0000</pubDate>
		<dc:creator>Florian Cristina</dc:creator>
				<category><![CDATA[Cloud NAS]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[OVH]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[cloudNAS]]></category>
		<category><![CDATA[netdrive]]></category>
		<category><![CDATA[ovh]]></category>
		<category><![CDATA[tuto]]></category>
		<category><![CDATA[tutorial]]></category>
		<category><![CDATA[WebDAV]]></category>

		<guid isPermaLink="false">http://www.artiflo.net/?p=2725</guid>
		<description><![CDATA[<p>Voici 48H que le Cloud NAS a été lancé chez OVH. C&#8217;est une béta donc forcément le service n&#8217;est pas up tout le temps. Actuellement gratuit car encore en beta voici un test réalisé avec Windows 7 64bits / NetDrive.</p> <p>Tout d&#8217;abord il faut que je dise que le protocole retenue par OVH est le [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.artiflo.net/wp-content/uploads/2011/09/OVH.jpg"><img class="alignleft size-thumbnail wp-image-2738" title="OVH" src="http://www.artiflo.net/wp-content/uploads/2011/09/OVH-150x150.jpg" alt="" width="150" height="150" /></a>Voici 48H que le Cloud NAS a été lancé chez OVH. C&#8217;est une béta donc forcément le service n&#8217;est pas up tout le temps. Actuellement gratuit car encore en beta voici un test réalisé avec Windows 7 64bits / NetDrive.</p>
<p>Tout d&#8217;abord il faut que je dise que le protocole retenue par OVH est le jeune et bien née : <a href="http://fr.wikipedia.org/wiki/WebDAV">WebDAV</a>. Première bonne nouvelle il est intégré nativement dans Windows (<a href="http://guides.ovh.com/webDav">OVH à fournis un guide pour son intégration</a>) depuis Windows XP et sa mise en place est d&#8217;une simplicité rare. Mais la contrepartie est assez moche car une fois le montage fais, il apparait comme un raccourci dans le poste de travail :/ et non comme un lecteur à par entière avec sa propre lettre de montage (à moins que ce soit un bug lié à ma version de windows 7 64bits). Ce qui est tout sauf pratique pour l&#8217;utiliser avec des scripts ou des logiciels de synchronisation de données.</p>
<p><span id="more-2725"></span><a href="http://www.artiflo.net/wp-content/uploads/2011/09/capture_09112011_103245.png"><img class="aligncenter size-full wp-image-2728" title="capture_09112011_103245" src="http://www.artiflo.net/wp-content/uploads/2011/09/capture_09112011_103245.png" alt="" width="523" height="390" /></a></p>
<p>J&#8217;abandonne donc le montage WebDAV natif à tous les Windows et je me lance à la recherche d&#8217;un client WebDAV gratuit pour Windows. Et c&#8217;est là que je tombe sur <a href="http://www.netdrive.net/index.html">NetDrive</a> qui est apparemment la référence gratuite (pour une utilisation non commercial) en la matière. La configuration est un chouilla plus compliqué que pour le montage natif de WebDAV sous Windows mais cela reste à la porté d&#8217;un très grand nombre.</p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2011/09/capture_09112011_103847.png"><img class="aligncenter size-full wp-image-2729" title="capture_09112011_103847" src="http://www.artiflo.net/wp-content/uploads/2011/09/capture_09112011_103847.png" alt="" width="636" height="453" /></a></p>
<p>Il faut bien pensez à cochez dans Advanded &laquo;&nbsp;Use HTTPS&nbsp;&raquo;, pour toutes les autres informations il suffit de faire un copier/coller du mail d&#8217;OVH. Alors vous allez me dire, bon c&#8217;est cool mais qu&#8217;est ce que m&#8217;apporte Netdrive face au WebDAV natif de Windows. La voici la différence :</p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2011/09/capture_09112011_104736.png"><img class="aligncenter size-full wp-image-2730" title="capture_09112011_104736" src="http://www.artiflo.net/wp-content/uploads/2011/09/capture_09112011_104736.png" alt="" width="787" height="86" /></a></p>
<p>Le montage WebDAV fait par NetDrive apparait comme un véritable disque avec sa propre lettre de montage contrairement au raccourci inexploitable du montage WebDAV Windows. Je clique sur le disque et j’accède comme si j&#8217;étais sur un disque local à mes données. Et pour Windows c&#8217;est complétement transparent.</p>
<p>Bon maintenant que le montage est fait il faut s&#8217;en servir, après avoir créer rapidement 3 dossier avec Windows (VIDEO/PHOTO/DOC) et avoir copier/coller à la main différent fichier, il faut rendre tout cela plus automatiques. Dans mon cas, je souhaite me servir du CloudNas comme d&#8217;une sauvegarde de mes données accessible depuis l’extérieur comme ce que j&#8217;expliquais dans <a href="http://www.artiflo.net/2011/09/cloud-nas-le-stockage-en-ligne-arrive-en-beta-gratuite-chez-ovh/">mon billet précédent</a>.</p>
<p>Je vais dans un prochain billet m&#8217;attaquer aux logiciel de synchronisation de données avec ou sans support de WebDAV.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.artiflo.net/2011/09/cloud-nas-beta-dovh-montage-avec-netdrive/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Test d&#8217;un VPS à 3.5€ en europe</title>
		<link>http://www.artiflo.net/2011/06/test-dun-vps-a-3-5e-en-europe/</link>
		<comments>http://www.artiflo.net/2011/06/test-dun-vps-a-3-5e-en-europe/#comments</comments>
		<pubDate>Wed, 22 Jun 2011 10:36:58 +0000</pubDate>
		<dc:creator>Florian Cristina</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[Système]]></category>
		<category><![CDATA[Virtualisation]]></category>
		<category><![CDATA[VPS]]></category>
		<category><![CDATA[3 euros]]></category>
		<category><![CDATA[5 euros]]></category>
		<category><![CDATA[avis]]></category>
		<category><![CDATA[discount]]></category>
		<category><![CDATA[europe]]></category>
		<category><![CDATA[pas cher]]></category>
		<category><![CDATA[test]]></category>
		<category><![CDATA[vps]]></category>

		<guid isPermaLink="false">http://www.artiflo.net/?p=2649</guid>
		<description><![CDATA[<p>La semaine dernière, j&#8217;écrivais un article sur le test d&#8217;un VPS à 3$ de chez 123systems dont le principal défaut était sa localisation à dallas ce qui entraine un ping pas terrible de 150ms. En continuant à creuser la ML d&#8217;OVH, j&#8217;ai finis par trouver mon bonheur avec un VPS hébergé sur un serveur chez [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.artiflo.net/wp-content/uploads/2011/06/logovm.png"><img class="alignleft size-full wp-image-2653" title="logovm" src="http://www.artiflo.net/wp-content/uploads/2011/06/logovm.png" alt="" width="223" height="100" /></a>La semaine dernière, j&#8217;écrivais <a href="http://www.artiflo.net/2011/06/123systems-le-vps-a-3-dollars/">un article</a> sur le test d&#8217;un VPS à 3$ de chez 123systems dont le principal défaut était sa localisation à dallas ce qui entraine un ping pas terrible de 150ms. En continuant à creuser la ML d&#8217;OVH, j&#8217;ai finis par trouver mon bonheur avec un VPS hébergé sur un serveur chez OVH et donc en europe ! Aujourd&#8217;hui je vais donc tester l&#8217;offre de chez <a href="http://www.vmlit.com/vps.html">VML Information Technology</a>.</p>
<p>Mes critères sont toujours les même je cherche un VPS pour remplacer le très bon RPS que j&#8217;avais chez OVH mais qui me couter trop cher pour ce que j&#8217;en faisais. Il me faut donc minimum :</p>
<ul>
<li>256mo de RAM</li>
<li>2 CPU à 2Hgz</li>
<li>10GB de HDD</li>
<li>500 GB de BP /mois</li>
<li>5 euros / mois</li>
</ul>
<p>Le VPS chez itexperts qui correspond donc à mon besoin s&#8217;appel <a href="http://www.vmlit.com/vps.html">VPS-256</a> pour 3.5 euros par mois,sans frais d&#8217;installation, sans engagement de durée. Comme pour 123systems la gestion se base à partir du célèbre SolusVM. Elle comprend 256mo de ram burstable à 512mo, 30GB de HDD, 10 TB de BP et 2 CPU. Je peux payer par paypal donc tout est bon, mon compte bancaire est rassuré, et la minute après mon paiement je reçois mes identifiants ssh et de contrôle du panel SolusVM.</p>
<p>Premier test le ping : 50ms. Ça commence très bien, le ping chez Itexperts est divisé par 3 par rapport au VPS de 123systems. OVH oblige.</p>
<p><span id="more-2649"></span>Par erreur j&#8217;ai choisis lors de la phase d&#8217;achat l&#8217;installation de Centos en 64bits au lieu de 32bits, et quand j&#8217;essaye de faire sur cette dernière un &laquo;&nbsp;yum update&nbsp;&raquo; je me mange un bon &laquo;&nbsp;memory alloc (24 bytes) returned NULL.&nbsp;&raquo; Ca sent le problème de virtualisation à plein nez, je reinstall avec SolusVM mon Centos 5.5 en 32bits et 2 clic après je me reconnecte et cette fois ci le yum update se passe bien. Itexperts a eu la bonne idée de configuré les mirror d&#8217;OVH par défaut. Allez faisons le tour du propriétaire :</p>
<ul>
<li>&laquo;&nbsp;#cat /proc/cpuinfo&nbsp;&raquo;, c&#8217;est bon je vois mes 2 core AMD Opteron(tm) Processor 4174 HE (2.3 Ghz)</li>
<li>&laquo;&nbsp;#free -m&nbsp;&raquo;, j&#8217;ai bien mes 256mo de RAM burstable à 512mo,</li>
<li>Enfin &laquo;&nbsp;#df -h&nbsp;&raquo;, j&#8217;ai bien mes 30GB, en /dev/simfs. Ce qui signifie que mon VPS tourne sur du OpenVZ.</li>
</ul>
<p>Outre le fait que <a href="http://www.vmlit.com/vps.html">VMLIT</a> me propose 20 fois plus de bande passante (10TB au lieu de 500GB), je dispose non seulement d&#8217;une IPV4 mais aussi de 10 IPV6. Ce qui pour le geek que je suis est très appréciable.</p>
<p>Bon maintenant parlons performance, dans mon cas l&#8217;indicateur qui m’intéresse c&#8217;est le temps qu&#8217;il faut à cacti pour faire un poll. Bon j&#8217;ai 3 devices et a peine 73DataSource à chaque poll.</p>
<ul>
<li>RPS OVH : 7 secondes</li>
<li>VPS 123 : 20 secondes</li>
<li>VPS itexperts : 8 secondes</li>
</ul>
<p>Je crois que la messe est dite le VPS de <a href="http://www.vmlit.com/vps.html">vmlit </a>est presque aussi bon que le RPS de OVH pour 3 fois moins cher !</p>
<p>Que conclure ? OVH est partie dans une logique de VPS haut de gamme à base de VMWARE avec une SLA de 99.99, ce genre de produit ne correspond pas à mon besoin de geek. Ce que pourrais faire OVH sans casser sa logique de VPS haut de gamme serait de faire de la sur-virtualisation. C&#8217;est à dire installer du OpenVZ ou Xen sur du VMWARE ce qui permettrais de faire du VPS lowcost &gt; VPS kimsufi.</p>
<p>MAJ : ITEXPERTS ferme ses serveurs chez OVH après avoir été la victime d&#8217;un DDOS qui leur aurait couter très cher en facturation de bande passante de la part d&#8217;OVH.</p>
<p>MAJ2 : C&#8217;est repartie au Pays-bas. Le ping est aussi bon (entre 60 et 70ms).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.artiflo.net/2011/06/test-dun-vps-a-3-5e-en-europe/feed/</wfw:commentRss>
		<slash:comments>20</slash:comments>
		</item>
		<item>
		<title>123systems : Le VPS à 3$</title>
		<link>http://www.artiflo.net/2011/06/123systems-le-vps-a-3-dollars/</link>
		<comments>http://www.artiflo.net/2011/06/123systems-le-vps-a-3-dollars/#comments</comments>
		<pubDate>Thu, 16 Jun 2011 13:59:14 +0000</pubDate>
		<dc:creator>Florian Cristina</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[Système]]></category>
		<category><![CDATA[Virtualisation]]></category>
		<category><![CDATA[123systems]]></category>
		<category><![CDATA[3$]]></category>
		<category><![CDATA[avis]]></category>
		<category><![CDATA[cheap vps]]></category>
		<category><![CDATA[pas cher]]></category>
		<category><![CDATA[vps]]></category>

		<guid isPermaLink="false">http://www.artiflo.net/?p=2630</guid>
		<description><![CDATA[<p>Allez encore un article qui parle de sous, mais n&#8217;ayant plus beaucoup de temps pour blogger et voulant faire des économies sur mes dépenses geek, c&#8217;est tout ce qui me reste. En bon geek qui se respecte je me dois d&#8217;avoir un root hébergé quelque part sur le web. Jusqu’à présent j&#8217;utilisais un RPS de [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.artiflo.net/wp-content/uploads/2011/06/123systems.jpg"><img class="size-medium wp-image-2634 alignleft" title="123systems" src="http://www.artiflo.net/wp-content/uploads/2011/06/123systems-300x130.jpg" alt="" width="300" height="130" /></a>Allez encore un article qui parle de sous, mais n&#8217;ayant plus beaucoup de temps pour blogger et voulant faire des économies sur mes dépenses geek, c&#8217;est tout ce qui me reste. En bon geek qui se respecte je me dois d&#8217;avoir un root hébergé quelque part sur le web. Jusqu’à présent j&#8217;utilisais un RPS de chez OVH qui m&#8217;a donné entière satisfaction, mais 11 euros par mois TTC ça faisait cher pour faire un petit server web / serveur FTP / cacti / smokeping / openvpn /etc.</p>
<p>Je me suis donc mis à la recherche d&#8217;un nouveau fournisseur de root à pas cher <img src='http://www.artiflo.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> . Quand je dis pas cher, c&#8217;est a dire que je cherche un fournisseur à moins de 5 euros / mois, avec au moins 256mo de ram, 10GB de HDD, et 500GB de traffic,et dans les 99.5 de SLA. Et c&#8217;est en parcourant la mailling cloud de ovh que j&#8217;ai trouvé mon bonheur : <a href="https://123systems.net/billing/aff.php?aff=422">www.123systems.net</a> <span style="text-decoration: underline;"><strong>pour 3$ / mois (2.18 euros) sans frais d&#8217;installation, sans engagement de durée !</strong></span></p>
<p>Venant du monde du serveur dédié où en dessous de 15€ il n&#8217;existe rien au presque et ne connaissant pas bien le marché du <a href="http://fr.wikipedia.org/wiki/Serveur_d%C3%A9di%C3%A9_virtuel">VPS</a> (serveur dédié virtuel), je me dis que pour ce prix là il y a forcément un piège mais bon pour 2,18 euros c&#8217;est pas bien grave, allez je me lance. Je me crées donc un compte et souscrit à leur offre Linux-256-SolusVM-Special qui recoupe l&#8217;ensemble de mes besoins cités plus haut avec CPU 2 core et ram burstable à 512mo, etc. Bonne nouvelle, paypal est accepté comme moyen de paiement (j&#8217;aime bien payer avec paypal sur des sites étrangers). Je rentre toutes les infos, je choisis le type d&#8217;OS que je veux (centos/debian/etc), les options (backup, etc) et je vais sur paypal pour payer. La transaction est validé et dans la minutes et je reçoit mes identifiants ssh. Bon tout commence bien <img src='http://www.artiflo.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Je me connecte sur l&#8217;interface de gestion du serveur, elle est à base du populaire <a href="http://www.solusvm.com/">SolusVM</a> ce qui très pratique, tout est en ordre, je démarre mon VPS.</p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2011/06/SolusVM.jpg"></a><a href="http://www.artiflo.net/wp-content/uploads/2011/06/SolusVM.png"><img class="aligncenter size-full wp-image-2641" title="SolusVM" src="http://www.artiflo.net/wp-content/uploads/2011/06/SolusVM.png" alt="" width="375" height="57" /></a></p>
<p>Je me connecte en ssh, han ça lag par rapport à mes habitudes chez OVH, 150ms de ping pour aller jusqu’à dallas à partir de SFR c&#8217;est pas tiptop, mais bon c&#8217;est normal vu que le serveur est à DALLAS.</p>
<p>Je vérifie que tout est en place :</p>
<ul>
<li> &laquo;&nbsp;#cat /proc/cpuinfo&nbsp;&raquo;, c&#8217;est bon je vois mes 2 core (E5520),</li>
<li>&laquo;&nbsp;#free -m&nbsp;&raquo;, j&#8217;ai bien mes 256mo de RAM burstable à 512mo,</li>
<li>Enfin &laquo;&nbsp;#df -h&nbsp;&raquo; et là j&#8217;ai bien mes 10GB, mais une nouvelle infos attire ma curiosité le nom du volume est /dev/simfs. Ceux qui connaisse OpenVZ l&#8217;auront tout de suite compris mon VPS tourne sur du OpenVZ, ce qui est confirmé en faisant un &laquo;&nbsp;#cat /proc/user_beancounters&nbsp;&raquo;.</li>
</ul>
<p>Je suis passé par la suite chez <a href="http://www.webhostingtalk.com/forumdisplay.php?f=104">webhostingtalk.com</a> ou apparemment les offres à 3$/mois (comme celle que j&#8217;ai souscrite) sont en trains de devenir la référence de l&#8217;entrée de gamme.</p>
<p>Cela fait maintenant 1 semaine que j&#8217;ai tout migré de mon RPS vers ce  <a href="https://123systems.net/billing/aff.php?aff=422">VPS de chez 123systems</a>, j&#8217;en suis très satisfait (pour 2.18 euros/mois,  tu m&#8217;étonne). Si vous cherchez un root à pas cher c&#8217;est un bon choix, mais la latence du fait de l&#8217;éloignement géographique du serveur est assez pénible. Je pense que je vais rechercher pour le mois prochains un serveur en europe afin d&#8217;eviter de dépasser les 80ms de latence (2 fois moins quaux USA).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.artiflo.net/2011/06/123systems-le-vps-a-3-dollars/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Quelques outils de pentest et d&#8217;audit sécurité</title>
		<link>http://www.artiflo.net/2010/09/quelques-outils-de-pentest-et-daudit-securite/</link>
		<comments>http://www.artiflo.net/2010/09/quelques-outils-de-pentest-et-daudit-securite/#comments</comments>
		<pubDate>Fri, 10 Sep 2010 19:41:17 +0000</pubDate>
		<dc:creator>Florian Cristina</dc:creator>
				<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Système]]></category>
		<category><![CDATA[DLLHijack]]></category>
		<category><![CDATA[Hexjector]]></category>
		<category><![CDATA[hyenae]]></category>
		<category><![CDATA[Inundator]]></category>
		<category><![CDATA[JavaSnoop]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[meterpreter]]></category>
		<category><![CDATA[nessus]]></category>
		<category><![CDATA[Nikto2]]></category>
		<category><![CDATA[nmap]]></category>
		<category><![CDATA[OpenVAS]]></category>
		<category><![CDATA[outil pentest]]></category>
		<category><![CDATA[outils pentest]]></category>
		<category><![CDATA[PenTBox]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[ProcNetMonitor]]></category>
		<category><![CDATA[PyLoris]]></category>
		<category><![CDATA[RIPS]]></category>
		<category><![CDATA[Seccubus]]></category>
		<category><![CDATA[Social-Engineering Toolkit]]></category>
		<category><![CDATA[stress test réseau]]></category>
		<category><![CDATA[TFTPTheft]]></category>
		<category><![CDATA[THC Hydra]]></category>
		<category><![CDATA[UDP Unicorn]]></category>
		<category><![CDATA[Vasto]]></category>
		<category><![CDATA[Websecurify]]></category>
		<category><![CDATA[WhatWeb]]></category>

		<guid isPermaLink="false">http://www.artiflo.net/?p=2456</guid>
		<description><![CDATA[<p>Je préfère prévenir tout de suite. Cet article n&#8217;est pas écrit pour les guru sécurité mais simplement pour des gens qui s&#8217;intéressent un peu à la sécurité et qui voudraient tester leur système d&#8217;information. Je sais que j&#8217;enfonce des portes en disant ça , mais la valeur ajouté d&#8217;un vrai audit de sécurité ne repose [...]]]></description>
			<content:encoded><![CDATA[<p>Je préfère prévenir tout de suite. Cet article n&#8217;est pas écrit pour les guru sécurité mais simplement pour des gens qui s&#8217;intéressent un peu à la sécurité et qui voudraient tester leur système d&#8217;information. Je sais que j&#8217;enfonce des portes en disant ça , mais la valeur ajouté d&#8217;un vrai audit de sécurité ne repose pas dans les outils utilisé mais dans le savoir faire et l&#8217;expérience des auditeurs.</p>
<p>Maintenant que cela est dit, attaquons nous à se bon marronnier. Dans cet article je vais uniquement me consacrer à quelques outils d&#8217;audit gratuit (parfois même libre) et non aux méthodes (MEHARI, EBIOS, OSSTM, etc). Je vais massivement utiliser les présentations Youtube des différents outils afin de le rendre accessible. Cet article n&#8217;énumère qu&#8217;une infime partie de tous les outils disponible pour faire du pentest. Des solutions de LiveCD tel que <a href="http://www.backtrack-linux.org/">Backtrack</a> et le plus récent <a href="http://www.netinfinity.org/">NodeZero Linux</a> contiennent une quantité bien plus importante d&#8217;outils d&#8217;investigations et d&#8217;audit que ce qui est décrit dans cet article.</p>
<p>En matière d&#8217;audit, avant toute chose, il faut forcément que je parle du Trio de base que tout bon Script Kiddies doit connaitre :</p>
<p>1 / <strong>Nmap</strong> pour découvrir le réseau (<a href="http://www.nmapsi4.org/">NmapSi4</a> est sympa si vous voulez un GUI).</p>
<p>2 / <strong>Nessus</strong> / <strong>OpenVAS</strong> pour découvrir les vulnérabilités des machines et des éléments actifs du réseau « découverts par nmap».</p>
<p>3 / <strong>Metasploit/Meterpreter</strong> pour exploiter les vulnérabilités «découvertes avec nessus» et en faire POC  (Proof Of Concept).</p>
<p>Bon c&#8217;est une base. Maintenant il faut voir ce que l&#8217;on peut trouver comme outils par famille de pentest. Je vais classer ces outils en 3 familles :</p>
<ul>
<li>Les outils d&#8217;audit Généraliste (le trio de choc)</li>
<li>Les outils d&#8217;audit Réseau et Système (Cisco, Juniper, Virtualisation, etc)</li>
<li>Les outils d&#8217;audit Applicatifs (web, java, etc)</li>
</ul>
<p><span id="more-2456"></span></p>
<h2>1. Les outils d&#8217;audit Généraliste</h2>
<p>Comme on l&#8217;a vu plus haut un audit de surface se déroule en 3 phases :</p>
<p>1 / Découverte du réseau, des ports en écoute, des fingerprint.</p>
<p>2 / Découverte des vulnérabilités éventuelle des ports en écoute.</p>
<p>3 / Exploitation des vulnérabilités.</p>
<h3>1.1 Découverte du réseau : Nmap</h3>
<p>L&#8217;outil de découverte de réseau par référence et le bon nmap que l&#8217;on ne présente plus. Il est conçu pour détecter les ports ouverts, identifier les services hébergés et obtenir des informations sur le système d&#8217;exploitation d&#8217;un ordinateur distant.<br />
<a href="http://nmap.org/">Le site de nmap.</a></p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/vAJGSFM-9lw?fs=1&amp;hl=fr_FR" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/vAJGSFM-9lw?fs=1&amp;hl=fr_FR" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<h3>1.2 Découverte des vulnérabilités : Nessus / OpenVAS</h3>
<p>Dans la famille des outils de découverte de vulnérabilités, il existe 2 accessibles  sans vraiment de connaissance : Nessus et OpenVAS. OpenVAS étant un fork  de Nessus2 ce dernier étant passer en propriétaire avec la version 3.  OpenVAS et Nessus sont donc 2 outils qui vont automatiser un scan puis  une recherche de vulnérabilité sur un système d&#8217;information afin de  générer un rapport des vulnérabilité. Ils se basent sur des bases de  données de vulnérabilité connus, mise à jour quotidiennement. Ces outils  permettent de donner une idée des éventuelles failles de sécurité. Mais  ils restent très généraliste.</p>
<h4>1.2.1 : Nessus</h4>
<p>Nessus est un scanner de vulnérabilité multiplateforme. A partir de la version 3, Nessus est devenu propriétaire et ne peut être utilisé sans licence que dans le cadre d&#8217;une utilisation personnel. Nessus est le seul outil propriétaire de cet article. Mais étant incontournable je devais le citer.</p>
<p><a href="http://www.tenable.com/nessus/">Le site de Nessus.</a></p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="640" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/3RgOtjv4v8E?fs=1&amp;hl=fr_FR" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="640" height="385" src="http://www.youtube.com/v/3RgOtjv4v8E?fs=1&amp;hl=fr_FR" allowscriptaccess="always" allowfullscreen="true"></embed></object> <a href="http://www.tenable.com/nessus/"></a></p>
<h4>1.2.2 OpenVAS</h4>
<p>Tout comme Nessus, OpenVAS est un scanner de vulnérabilité multiplateforme revendiquant une base de données de 18000 vulnérabilité.</p>
<p><a href="http://www.openvas.org/index.html">Le site de OpenVAS.</a></p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="640" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/BY2LCGUjm7k?fs=1&amp;hl=fr_FR" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="640" height="385" src="http://www.youtube.com/v/BY2LCGUjm7k?fs=1&amp;hl=fr_FR" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<h3>1.3 Exploitation des vulnérabilités : Metasploit Framework</h3>
<p>Le Metasploit Framework est probablement le plus connus des projets sécurité. C&#8217;est un outil de développement et d&#8217;exécution d&#8217;exploits. Metasploit fonctionne ainsi (wikipedia):</p>
<ol>
<li>Choisir et configurer un exploit (code permettant de pénétrer un  système cible en profitant de l&#8217;un de ses bogues ; environs 600 exploits  sont disponibles pour les systèmes Windows, Unix/Linux et Mac OS X) ;</li>
<li>Vérifier si le système cible visée est sensible à l&#8217;exploit choisi ;</li>
<li>Choisir et configurer un payload (code qui s&#8217;exécutera après s&#8217;être  introduit dans la machine cible, par exemple pour avoir accès à un shell  distant ou un serveur VNC) ; environ 200 payloads</li>
<li>Choisir la technique d&#8217;encodage pour encoder le payload de sorte que les systèmes de préventions IDS ne le détectent pas ;</li>
<li>Exécuter l&#8217;exploit.</li>
</ol>
<p><a href="http://www.metasploit.com/">Le site de metasploit.</a></p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/luoKg0wrJe4?fs=1&amp;hl=fr_FR" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/luoKg0wrJe4?fs=1&amp;hl=fr_FR" allowscriptaccess="always" allowfullscreen="true"></embed></object> <a href="http://www.metasploit.com/"></a></p>
<h3>1.4 Récapitulatif</h3>
<p>Une vidéo présentant les 3 étapes :</p>
<p>1 / Nmap</p>
<p>2 / Nessus</p>
<p>3 / Metasploit</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/bMHUSJ2XNWg?fs=1&amp;hl=fr_FR" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/bMHUSJ2XNWg?fs=1&amp;hl=fr_FR" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<h2>2. Des outils de pentest Réseau et Système</h2>
<p>Ces outils permettent de voir comment se comporte les éléments actifs du réseau (switch, routeur, firewall, IDS, IPS) lors du attaque.</p>
<h3>2.1 Hyenae</h3>
<p>Hyenae est un outils de génération de packet. Il permet de reproduire des scénarios d&#8217;attaque de bas niveau (tel que MITM, DoS, DDoS) et donc de révélé des failles de sécurité potentiel sur le réseau. Hyenae possède aussi daemon qui peut être configuré pour être massivement déployé afin de simuler des stress test réseau ou DDOS.</p>
<p><a href="http://sourceforge.net/projects/hyenae/">Le site d&#8217;Hyenae ici.</a></p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/09/hyenae1.jpg"><img class="aligncenter size-medium wp-image-2460" title="hyenae" src="http://www.artiflo.net/wp-content/uploads/2010/09/hyenae1-300x148.jpg" alt="" width="300" height="148" /></a></p>
<p><a href="http://www.securitytube.net/Hyenae-Network-Packet-Generator-Tool-Demo-video.aspx">Une video de démonstration (DHCP discover packet flooding).</a></p>
<h3>2.2 UDP Unicorn</h3>
<p>UDP Unicorn est un outil de flooding UDP multithreading. Cet utilitaire va permettre de simuler un attaque par flooding UDP de bas niveau, générant pour la machine cibler une génération d&#8217;un grand nombre de paquet ICMP et donc la rendre indisponible. C&#8217;est un bon produit pour valider des protections pour luter contre ce type d&#8217;attaque basique sur les réseaux ou pour tester des sondes IDS.</p>
<p><a href="http://sourceforge.net/projects/udpunicorn/">Le site de UDP Unicorn.</a></p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/6i1qk_lzEUA?fs=1&amp;hl=fr_FR" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/6i1qk_lzEUA?fs=1&amp;hl=fr_FR" allowscriptaccess="always" allowfullscreen="true"></embed></object> <a href="http://sourceforge.net/projects/udpunicorn/"></a></p>
<h3>2.3 PyLoris</h3>
<p>PyLoris est un outils qui permet de simuler une attaque par DoS en SOCKS, SSL ou HTTP.</p>
<p><a href="http://sourceforge.net/projects/pyloris/">Le site de Pyloris.</a></p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/09/Pyloris.jpg"><img class="aligncenter size-full wp-image-2507" title="Pyloris" src="http://www.artiflo.net/wp-content/uploads/2010/09/Pyloris.jpg" alt="" width="640" height="308" /></a> <a href="http://sourceforge.net/projects/pyloris/"></a></p>
<h3>2.4 Inundator</h3>
<p>Inundator est outil de flooding d&#8217;IDS. Cet outil permet de tester les IDS (surtout SNORT) en émettant un grand nombre de faux positif afin de masquer la véritable attaque.</p>
<p><a href="http://inundator.sourceforge.net/">Le site de Inundator.</a></p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/09/Inundator.jpg"><img class="aligncenter size-full wp-image-2510" title="Inundator" src="http://www.artiflo.net/wp-content/uploads/2010/09/Inundator.jpg" alt="" width="599" height="454" /></a></p>
<h3>2.5 TFTPTheft</h3>
<p>TFTPTheft est un ensemble de 2 scripts : 1 pour découvrir les serveurs TFTP et 1 pour télécharger les fichiers contenu. Le protocole TFTP ne possédant ni d&#8217;authentification ni de chiffrement. TFTPTheft se base sur une liste de nom connu de fichier contenu dans les switch et routeur Cisco.</p>
<p><a href="http://code.google.com/p/tftptheft/">Le site de TFTPTheft.</a></p>
<h3>2.6 Vasto</h3>
<p>Vasto est un outils de pentest à destination des environnement virtualisé se basant sur Metasploit.</p>
<p><a href="http://vasto.nibblesec.org/">Le site de Vasto ici.</a></p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/rVXp9etCqMo?fs=1&amp;hl=fr_FR" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/rVXp9etCqMo?fs=1&amp;hl=fr_FR" allowscriptaccess="always" allowfullscreen="true"></embed></object> <a href="http://vasto.nibblesec.org/"></a></p>
<h3>2.7 THC Hydra</h3>
<p>THC Hydra est un outils parralellisé de crack de login compatible avec un grand nombre de protocole (Telnet, FTP, HTTP, SMB, MYSQL, SSH, Cisco, etc). C&#8217;est un outils intéressant pour tester un IDS.</p>
<p><a href="http://freeworld.thc.org/thc-hydra/">Le site de TCH Hydra.</a></p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/09/thc_hydra.jpg"><img class="aligncenter size-full wp-image-2514" title="thc_hydra" src="http://www.artiflo.net/wp-content/uploads/2010/09/thc_hydra.jpg" alt="" width="465" height="367" /></a> <a href="http://freeworld.thc.org/thc-hydra/"></a></p>
<p>Dans la même famille il existe aussi <a href="http://freshmeat.net/projects/sshatter">SSHatter</a>.</p>
<h3>2.8 PenTBox</h3>
<p>PenTBox est un paque de logiciel de pentest comportant des cracker de password, un port scanner, et des outils d&#8217;attaque DoS.</p>
<p><a href="http://www.pentbox.net/">Le site de PenTBox.</a></p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/09/pentbox_banner01.png"><img class="aligncenter size-full wp-image-2521" title="pentbox_banner01" src="http://www.artiflo.net/wp-content/uploads/2010/09/pentbox_banner01.png" alt="" width="727" height="459" /></a></p>
<h2>3. Des outils de pentest applicatifs</h2>
<h3>3.1 Nikto2</h3>
<p>Nikto est scanner de serveur web, qui inclus plus de 6400 vulnérabilité connu sur plus de 1000 version de serveurs. Il permet aussi de vérifier la configuration du serveur, tel que la présence de multiple fichier d&#8217;index, des options de serveurs http trop permissive, et enfin le fingerprint du serveur. Element sympa de nikto c&#8217;est qu&#8217;il peut se mettre à jour automatiquement.  Enfin même si nikto n&#8217;est pas fait pour un outil de pénétration invisible, il intègre des fonctionnalité anti-IDS qui lui permette de se rendre plus discret. C&#8217;est donc aussi un outils intéressant pour tester votre IDS.</p>
<p><a href="http://cirt.net/nikto2">Le site de Nikto2.</a></p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="640" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/UwzamgJ6Qt4?fs=1&amp;hl=fr_FR" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="640" height="385" src="http://www.youtube.com/v/UwzamgJ6Qt4?fs=1&amp;hl=fr_FR" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<h3>3.2 Websecurify</h3>
<p>Websecurify est un outil multiplateforme d&#8217;audit de service web. Il permet d&#8217;automatiser des test :</p>
<ul>
<li>SQL Injection</li>
<li>Local and Remote File Include</li>
<li>Cross-site Scripting</li>
<li>Cross-site Request Forgery</li>
<li>Information Disclosure Problems</li>
<li>Session Security Problems</li>
<li>Ainsi que d&#8217;autres du TOP 10 d&#8217;OWASP</li>
</ul>
<p><a href="http://vimeo.com/11908646">Websecurify Promo</a> from <a href="http://vimeo.com/user3865485">WEBSECURIFY</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
<p><a href="http://www.websecurify.com/">Le site de Websecurify.</a></p>
<h3>3.3 Hexjector</h3>
<p>Hexjector est un outil d&#8217;injection SQL multiplateforme qui permet d&#8217;automatiser la recherche de vulnérabilité SQL.</p>
<p><a href="http://sourceforge.net/projects/hexjector/">Le site d&#8217;Hexjector ici.</a></p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/09/Hexjector.png"><img class="aligncenter size-full wp-image-2473" title="Hexjector" src="http://www.artiflo.net/wp-content/uploads/2010/09/Hexjector.png" alt="" width="640" height="374" /></a> <a href="http://sourceforge.net/projects/hexjector/"></a></p>
<h3>3.4 RIPS</h3>
<p>RIPS est analyseur de code statique pour PHP qui permet d&#8217;analyser le code PHP et de mettre en avant quelques vulnérabilités.  <a href="http://sourceforge.net/projects/rips-scanner/files/">Le site de RIPS.</a> Dans la famille des analyseur de code statique il existe aussi RATS, etc.</p>
<h3>3.4 WhatWeb</h3>
<p>WhatWeb est un outils de Fingerprint destiné aux applications web CMS, Blog, phpBB, OSCommerce, Javascript etc.</p>
<p><a href="http://www.morningstarsecurity.com/research/whatweb">Le site de WhatWeb ici.</a></p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/09/whatweb.png"></a><a href="http://www.artiflo.net/wp-content/uploads/2010/09/whatweb.png"><img class="aligncenter size-full wp-image-2469" title="whatweb" src="http://www.artiflo.net/wp-content/uploads/2010/09/whatweb.png" alt="" width="801" height="322" /></a> <a href="http://www.morningstarsecurity.com/research/whatweb"></a></p>
<h3>3.5 JavaSnoop</h3>
<p>JavcaSnoop est un outil qui permet d&#8217;intercepter les méthode, d&#8217;alterer les donnée et bien encore afin de tester une application Java sur un ordinateur.</p>
<p><a href="http://www.aspectsecurity.com/tools/javasnoop/">Le site de JavaSnoop.</a></p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/Tx4iF0fw2xs?fs=1&amp;hl=fr_FR" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/Tx4iF0fw2xs?fs=1&amp;hl=fr_FR" allowscriptaccess="always" allowfullscreen="true"></embed></object> <a href="http://www.aspectsecurity.com/tools/javasnoop/"></a></p>
<h3>3.6 Vulnérabilité DLL Windows : DLLHijack</h3>
<p>DLLHijackAuditKit est probablement le meilleur outils pour trouver des vulnérabilité DLL d&#8217;application Windows.</p>
<p><a href="http://blog.metasploit.com/2010/08/better-faster-stronger.html">Le site de DLLHijackAuditKit.</a></p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/09/DLL-HijackAuditKit1.png"><img class="aligncenter size-full wp-image-2496" title="DLL-HijackAuditKit1" src="http://www.artiflo.net/wp-content/uploads/2010/09/DLL-HijackAuditKit1.png" alt="" width="807" height="666" /></a> <a href="http://blog.metasploit.com/2010/08/better-faster-stronger.html"></a></p>
<h2>4 Divers</h2>
<h3>4.1 Seccubus</h3>
<p>Seccubus est un outils qui tire partis de OpenVAS et Nessus. Il  permet de faire un comparatif de leurs résultat dans le temps afin de  faire ressortir uniquement les données intéressantes.</p>
<p><a href="http://seccubus.com/">Le site de seccubus.</a></p>
<p><a href="../wp-content/uploads/2010/09/seccubus_logo.jpg"><img title="seccubus_logo" src="../wp-content/uploads/2010/09/seccubus_logo.jpg" alt="" width="297" height="89" /></a> <a href="http://seccubus.com/"></a></p>
<h3>4.2 ProcNetMonitor</h3>
<p>ProcNetMonitor est logiciel qui permet de monitorer l&#8217;activité réseau de tous les processus fonctionnant sur un système Windows. Il affiche tous les ports ouverts (TCP/UDP) et toutes les connections active pour chaque processus.</p>
<p><a href="http://www.securityxploded.com/procnetmonitor.php">Le site de ProcNetMonitor.</a></p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/09/procnetmonitor_screenshot_main.jpg"><img class="aligncenter size-medium wp-image-2498" title="procnetmonitor_screenshot_main" src="http://www.artiflo.net/wp-content/uploads/2010/09/procnetmonitor_screenshot_main-300x222.jpg" alt="" width="300" height="222" /></a> <a href="http://www.securityxploded.com/procnetmonitor.php"></a></p>
<p>Dans la même famille, il existe aussi Process Hacker.</p>
<div id="bodyContent">
<h3 id="siteSub">4.3 Social-Engineering Toolkit (SET)</h3>
<p>Social-Engineering Toolkit (SET) est un outil qui permet d&#8217;aider à tester l&#8217;élément humain d&#8217;un système d&#8217;information. Il permet de simuler une attaque par social engineering. Soit en utilisant  Metasploit pour créer un site web faudruleux afin que le payload soit chargé, soit en utilisant un fichier bugé (pdf) ou du mail phishing pour charger le payload. Le but de SET est de tester l&#8217;attaque sur le facteur humain souvent négligé.</p>
</div>
<p><a href="http://www.social-engineer.org/framework/Computer_Based_Social_Engineering_Tools:_Social_Engineer_Toolkit_%28SET%29">Le site de SET.</a></p>
<h2>Ressources :</h2>
<p>Et pour finir, des ressources sécurités internationale :</p>
<ul>
<li><a href="http://www.osvdb.org/">OSVDB Open Source Vulnerability Database</a> est une base de donnée indépendante et opensource sur les vulnérabilités.</li>
<li><a href="http://www.owasp.org/index.php/Main_Page">OSWAP Open Web Application Security Project</a> est une association qui diffuse régulièrement des bulletins sur les vulnérabilités les plus utilisés.</li>
<li><a href="http://www.packetstormsecurity.com/">PacketStorm Security</a> est un site regroupant les derniers outils de sécurité, les exploits, les papiers et mise en garde.</li>
<li><a href="http://www.secworm.net/">Sec Worm</a> est un forum sur la sécurité hébergé en Inde.</li>
<li><a href="http://inj3ct0r.com/">Inj3ct0r</a> est une base de donnée d&#8217;exploit, de vulnérabilités, de 0day et de shellcode. C&#8217;est l&#8217;ancien Milw0rm.</li>
<li><a href="http://www.exploit-db.com/">Exploit DB</a> est une base de donnée d&#8217;exploit créer par Offensive Sécurity.</li>
<li><a href="http://pentestit.com/">PentestIT</a> est un des blog sécurité les plus actifs.</li>
<li><a href="http://www.securitytube.net/">Security Tube</a> est un site de tutorial vidéo sur la sécurité</li>
</ul>
<p>Ainsi que quelques blog sécurité français :</p>
<ul>
<li><a href="http://sid.rstack.org/blog/index.php/">Ma Petite Parcelle d&#8217;Internet</a></li>
<li><a href="http://news0ft.blogspot.com/">Newsoft&#8217;s fun blog</a></li>
<li><a href="http://pentester.fr/blog/index.php?">Le petit monde du pentester</a></li>
<li><a href="http://blogs.orange-business.com/securite/">Le blog Sécurité (orange)</a></li>
<li><a href="http://systemf4ilure.blogspot.com/">System F4ilure</a></li>
<li><a href="http://www.lestutosdenico.com/">Les tutos de Nico</a></li>
<li><a href="http://www.cnis-mag.com/">CNIS mag</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.artiflo.net/2010/09/quelques-outils-de-pentest-et-daudit-securite/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Ajouter des paramètres proxy à Firefox via GPO</title>
		<link>http://www.artiflo.net/2010/08/ajouter-des-parametres-proxy-a-firefox-via-gpo/</link>
		<comments>http://www.artiflo.net/2010/08/ajouter-des-parametres-proxy-a-firefox-via-gpo/#comments</comments>
		<pubDate>Mon, 23 Aug 2010 20:43:20 +0000</pubDate>
		<dc:creator>Fabien Danos</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Système]]></category>

		<guid isPermaLink="false">http://www.artiflo.net/?p=2421</guid>
		<description><![CDATA[<p>Qui ne s&#8217;est jamais posé la question ou n&#8217;a jamais essayé de vouloir configurer des paramètres proxy sur un navigateur WEB ?</p> <p>Dans une entreprise, sous Active Directory, la première idée est de pousser la configuration sous IE via des GPO. Rien de plus facile me direz vous !</p> <p>Sous Google Chrome, le problème ne [...]]]></description>
			<content:encoded><![CDATA[<p>Qui ne s&#8217;est jamais posé la question ou n&#8217;a jamais essayé de vouloir configurer des paramètres proxy sur un navigateur WEB ?</p>
<p>Dans une entreprise, sous Active Directory, la première idée est de pousser la configuration sous IE via des GPO. Rien de plus facile me direz vous !</p>
<p>Sous Google Chrome, le problème ne se pose pas : il reprend les paramètres d&#8217;Internet Explorer.</p>
<p>Mais qu&#8217;en est-il de Firefox ?</p>
<p>Il existe deux solutions:</p>
<ul>
<li>La première: La communauté à fait une version de Firefox compatible avec les GPO (FrontMotion&#8217;s Firefox Community edition) disponible via ce lien : <a href="http://www.frontmotion.com/Firefox/fmfirefox.htm">http://www.frontmotion.com/Firefox/fmfirefox.htm</a></li>
</ul>
<p>Honnêtement, je n&#8217;ai pas testé cette solution. Sur un parc déjà existant, allez dire à un utilisateur lambda qu&#8217;il doit désinstaller son Firefox pour en installer un autre.</p>
<p>Voici une solution annexe.</p>
<p>Elle consiste à créer un script, qui lui sera exécuté au démarrage des sessions Windows par des GPO:</p>
<p>Voici le contenu de ce script (un simple fichier batch):</p>
<blockquote>
<div id="_mcePaste">cd &laquo;&nbsp;%userprofile%\Application Data\Mozilla\Firefox\Profiles\*default&nbsp;&raquo;</div>
<div id="_mcePaste">del /F user.js</div>
<div id="_mcePaste">echo user_pref(&laquo;&nbsp;network.proxy.autoconfig_url&nbsp;&raquo;, &laquo;&nbsp;http://mon proxy/proxy.pac&nbsp;&raquo;); &gt;&gt; user.js</div>
<div id="_mcePaste">echo user_pref(&laquo;&nbsp;network.proxy.type&nbsp;&raquo;, 2); &gt;&gt; user.js</div>
</blockquote>
<p>La première ligne nous donne le chemin des profils de configuration de Firefox<br />
La deuxième ligne supprime le fichier de configuration utilisateur (User.js)<br />
Les deux lignes suivantes vont être écrites dans user.js et vont définir les paramètres du proxy que je souhaite (ici accéder à un fichier proxy.pac)</p>
<p>Cette solution est fonctionnelle au moins sur les versions de Firefox 3.6</p>
]]></content:encoded>
			<wfw:commentRss>http://www.artiflo.net/2010/08/ajouter-des-parametres-proxy-a-firefox-via-gpo/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>PuTTY Connection Manager</title>
		<link>http://www.artiflo.net/2010/08/putty-connection-manager/</link>
		<comments>http://www.artiflo.net/2010/08/putty-connection-manager/#comments</comments>
		<pubDate>Fri, 13 Aug 2010 18:01:53 +0000</pubDate>
		<dc:creator>Florian Cristina</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[Système]]></category>
		<category><![CDATA[connection]]></category>
		<category><![CDATA[connexion]]></category>
		<category><![CDATA[gestion]]></category>
		<category><![CDATA[manager]]></category>
		<category><![CDATA[PCM]]></category>
		<category><![CDATA[PuTTY Connection Manager]]></category>
		<category><![CDATA[tab]]></category>

		<guid isPermaLink="false">http://www.artiflo.net/?p=2349</guid>
		<description><![CDATA[<p>OMG mais c&#8217;est trop bien, il me le faut ! Voici ce que je me suis dit quand j&#8217;ai vu ce soft tourner sur l&#8217;ordis d&#8217;un collègue. Enfin un gestionnaire de TAB pour Putty. Comme son nom l&#8217;indique PuTTY Connection Manager se base sur PuTTY pour gérer les connections SSH/TELNET. Tout ce qui est possible [...]]]></description>
			<content:encoded><![CDATA[<p>OMG mais c&#8217;est trop bien, il me le faut ! Voici ce que je me suis dit quand j&#8217;ai vu ce soft tourner sur l&#8217;ordis d&#8217;un collègue. Enfin un gestionnaire de TAB pour Putty. Comme son nom l&#8217;indique<a href="http://sourceforge.net/projects/puttycm/"> PuTTY Connection Manager</a> se base sur PuTTY pour gérer les connections SSH/TELNET. Tout ce qui est possible sous PuTTY l&#8217;est aussi sous PuTTY Connection Manager.</p>
<p><a href="http://www.artiflo.net/wp-content/uploads/2010/08/puttycm.jpg"><img class="aligncenter size-medium wp-image-2353" title="puttycm" src="http://www.artiflo.net/wp-content/uploads/2010/08/puttycm-300x209.jpg" alt="" width="300" height="209" /></a></p>
<p>Mais cela ne s&#8217;arrête pas à la gestion des TAB. Voici une petite liste des fonctionnalités qui m&#8217;ont plus :</p>
<ul>
<li>La création de base de données qui permet de TRIER les serveurs/routeur/whatever par client/projet/etc.</li>
<li>La création de base de données chiffré en AES 256 qui permet de stocker les login/pass des serveurs. Dans le cas où vous ne pouvez pas utiliser de clés.</li>
<li>L&#8217;auto-login sur les serveurs choisis au démarrage de l&#8217;application.</li>
<li>Le lancement de commande automatique après l&#8217;authentification.</li>
<li>L&#8217;import/Export des information de connexions en XML.</li>
<li>L&#8217;assistant de création de connexion ( clic,clic,clic ).</li>
<li>Le fait qu&#8217;il soit GRATUIT !</li>
</ul>
<p style="text-align: center;"><a href="http://www.artiflo.net/wp-content/uploads/2010/08/puttycm_conf.jpeg"><img class="aligncenter size-medium wp-image-2352" title="puttycm_conf" src="http://www.artiflo.net/wp-content/uploads/2010/08/puttycm_conf-300x292.jpg" alt="" width="300" height="292" /></a></p>
<p>Attention pour avoir accés aux fonctionnalité d&#8217;enregistrement des mots de passe, il faut avoir créer une base de données chiffré. Pour cela il faut télécharger la <a href="http://puttycm.free.fr/download/pcmcrypt.dll">DLL AES</a> et la placer dans le répertoire de PCM.</p>
<p><a href="http://sourceforge.net/projects/puttycm/">A télécharger</a> de toute urgence pour les sysadmin sous windows.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.artiflo.net/2010/08/putty-connection-manager/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Commande RPM bien pratique</title>
		<link>http://www.artiflo.net/2010/08/commande-rpm-bien-pratique/</link>
		<comments>http://www.artiflo.net/2010/08/commande-rpm-bien-pratique/#comments</comments>
		<pubDate>Thu, 12 Aug 2010 19:47:45 +0000</pubDate>
		<dc:creator>Florian Cristina</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[Système]]></category>

		<guid isPermaLink="false">http://www.artiflo.net/?p=2334</guid>
		<description><![CDATA[<p>Je me fais une petite note de quelques options bien pratique de la commande phare de RedHat, Centos et Fedora : RPM</p> Installer, désinstaller et Mettre à jour <p>Installer un paquet</p> <p># rpm -ivh truc.rpm</p> <p>Si un paquet fait son malin et ne veut pas s&#8217;installer pour x ou y raison</p> <p># rpm -ivh &#8211;nodeps &#8211;force [...]]]></description>
			<content:encoded><![CDATA[<p>Je me fais une petite note de quelques options bien pratique de la commande phare de RedHat, Centos et Fedora : RPM</p>
<h3>Installer, désinstaller et Mettre à jour</h3>
<div>
<p><strong>Installer un paquet</strong></p>
<blockquote><p># rpm -ivh truc.rpm</p></blockquote>
<p><strong>Si un paquet fait son malin et ne veut pas s&#8217;installer pour x ou y raison</strong></p>
<blockquote><p># rpm -ivh &#8211;nodeps &#8211;force truc.rpm</p></blockquote>
<p><strong>Mettre à jour un paquet</strong></p>
<blockquote><p># rpm -Uhv truc.rpm</p></blockquote>
<p><span id="more-2334"></span></p>
<p><strong>Désinstaller un paquet</strong></p>
<blockquote><p># rpm -e truc  (sans &#8216;.rpm&#8217;)</p></blockquote>
<p><strong>Forcer la désinstallation d&#8217;un paquet de la base des paquets<br />
</strong></p>
<p>Vraiment si vous êtes bloqué avec un paquet, que vous n&#8217;arrivez pas a   le désinstaller parce que vous avez supprimé des fichiers a la main   avant de faire un rpm -e vous avez cette solution qui vire le paquet de   la liste des paquets installé :</p>
<blockquote><p># rpm -e &#8211;justdb &#8211;nodeps</p></blockquote>
<h3><strong>La recherche</strong></h3>
<p><strong>Rechercher si le paquet truc est installé</strong></p>
<blockquote><p># rpm -q truc  (nom complet, sans &#8216;.rpm&#8217;)</p></blockquote>
<p><strong>Recherche dans tous les paquets installés si truc est présent</strong></p>
<blockquote><p># rpm -qa | grep truc</p></blockquote>
<p><strong>Liste de tous les paquets installés</strong></p>
<blockquote><p># rpm -qa</p></blockquote>
<p><strong>Renvoie quel paquet rpm a installé un certain fichier :  permet ainsi de déterminer le nom du paquet ayant installé tel programme  ou telle librairie</strong></p>
<blockquote><p># rpm -q &#8211;whatprovides /usr/bin/libgd.so</p></blockquote>
<p><strong>Renvoie tous les fichiers installés par un paquet</strong></p>
<blockquote><p># rpm -q &#8211;fileprovide truc<br />
# rpm -ql truc</p></blockquote>
<p><strong>Description du paquet installé</strong></p>
<blockquote><p># rpm -qi paquet</p></blockquote>
<p><strong>Lister les fichiers d’un paquet rpm</strong></p>
<blockquote><p># rpm –ql « nom du package »</p></blockquote>
<p><strong>Connaître le paquet d’un fichier</strong></p>
<blockquote><p># rpm -qf /etc/truc/truc.conf</p></blockquote>
<p><strong>Connaître le contenu d’un rpm</strong></p>
<blockquote><p># rpm -pql  package.rpm</p></blockquote>
<p><strong>Afficher les changeslogs</strong></p>
<blockquote><p># rpm -q truc &#8211;changelog</p></blockquote>
<p><strong>Affiche plus d&#8217;information ainsi que l&#8217;architecture d&#8217;un paquet, exemple avec truc<br />
</strong></p>
<blockquote><p># rpm -q &#8211;queryformat &laquo;&nbsp;%{NAME}-%{VERSION}.%{RELEASE} (%{ARCH})\n&nbsp;&raquo; truc</p></blockquote>
<p><strong>Afficher toutes les query possible en queryformat<br />
</strong></p>
<blockquote><p># rpm &#8211;querytags</p></blockquote>
<p><strong>Connaitre les derniers paquets installés<br />
</strong></p>
<blockquote><p># rpm -qa &#8211;last</p></blockquote>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.artiflo.net/2010/08/commande-rpm-bien-pratique/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ctrl+s et vi</title>
		<link>http://www.artiflo.net/2010/07/ctrls-et-vi/</link>
		<comments>http://www.artiflo.net/2010/07/ctrls-et-vi/#comments</comments>
		<pubDate>Wed, 28 Jul 2010 19:49:34 +0000</pubDate>
		<dc:creator>Florian Cristina</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[Système]]></category>
		<category><![CDATA[bloqué]]></category>
		<category><![CDATA[ctrl+s]]></category>
		<category><![CDATA[figé]]></category>
		<category><![CDATA[freez]]></category>
		<category><![CDATA[vi]]></category>
		<category><![CDATA[vim]]></category>

		<guid isPermaLink="false">http://www.artiflo.net/?p=2314</guid>
		<description><![CDATA[<p>Si vous êtes un maniaque du ctrl+s comme moi. Vous avez surement déjà fait un ctrl+s sous vi (ou vim) et vous avez ressentis ce moment de panique où tout ce freeze. La solution pour s&#8217;en sortir et toute simple il suffit de faire un ctrl+q.</p> <p>Mais pourquoi ? Comment cela ce fasse ? La [...]]]></description>
			<content:encoded><![CDATA[<p>Si vous êtes un maniaque du ctrl+s comme moi. Vous avez surement déjà fait un ctrl+s sous vi (ou vim) et vous avez ressentis ce moment de panique où tout ce freeze. La solution pour s&#8217;en sortir et toute simple il suffit de faire un ctrl+q.</p>
<p>Mais pourquoi ? Comment cela ce fasse ? La réponse vient de la <a href="http://vimdoc.sourceforge.net/cgi-bin/vimfaq2html3.pl#32.1">FAQ de VIM.</a></p>
<p>De nombreux simulateur de terminaux ou de terminaux réels utilise le raccourci CTRL+S pour arrêter le flux de donné entrant. L&#8217;idée est de permettre de pouvoir arrêter quand on veut une avalanche de donnée s&#8217;affichant sur le terminal et de pouvoir le reprendre quand on veut en utilisant CTRL+Q. C&#8217;est pour cela que lorsque l&#8217;on presse CTRL+S sous vi ou vim, les données ne sont plus envoyées et on a l&#8217;impression que VI/VIM est freezé. Presser CTRL+Q permet donc de tout remettre à la normal.</p>
<p>Si vous voulez désactiver cette fonctionnalité utilisez cette commande :</p>
<blockquote><p>$ stty -ixon -xoff</p></blockquote>
<p>Ou sinon changez les raccourcis clavier de gestion du terminal :</p>
<blockquote><p>$ stty stop <span style="color: #6858c8;">&lt;char&gt;</span><br />
$ stty start <span style="color: #6858c8;">&lt;char&gt;</span></p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.artiflo.net/2010/07/ctrls-et-vi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

