Tous les articles par Florian Cristina

123systems : Le VPS Ă  3$

Allez encore un article qui parle de sous, mais n’ayant plus beaucoup de temps pour blogger et voulant faire des Ă©conomies sur mes dĂ©penses geek, c’est tout ce qui me reste. En bon geek qui se respecte je me dois d’avoir un root hĂ©bergĂ© quelque part sur le web. Jusqu’à prĂ©sent j’utilisais un RPS de chez OVH qui m’a donnĂ© entiĂšre satisfaction, mais 11 euros par mois TTC ça faisait cher pour faire un petit server web / serveur FTP / cacti / smokeping / openvpn /etc.

Je me suis donc mis Ă  la recherche d’un nouveau fournisseur de root Ă  pas cher :). Quand je dis pas cher, c’est a dire que je cherche un fournisseur Ă  moins de 5 euros / mois, avec au moins 256mo de ram, 10GB de HDD, et 500GB de traffic,et dans les 99.5 de SLA. Et c’est en parcourant la mailling cloud de ovh que j’ai trouvĂ© mon bonheur : www.123systems.net pour 3$ / mois (2.18 euros) sans frais d’installation, sans engagement de durĂ©e !

Venant du monde du serveur dĂ©diĂ© oĂč en dessous de 15€ il n’existe rien au presque et ne connaissant pas bien le marchĂ© du VPS (serveur dĂ©diĂ© virtuel), je me dis que pour ce prix lĂ  il y a forcĂ©ment un piĂšge mais bon pour 2,18 euros c’est pas bien grave, allez je me lance. Je me crĂ©es donc un compte et souscrit Ă  leur offre Linux-256-SolusVM-Special qui recoupe l’ensemble de mes besoins citĂ©s plus haut avec CPU 2 core et ram burstable Ă  512mo, etc. Bonne nouvelle, paypal est acceptĂ© comme moyen de paiement (j’aime bien payer avec paypal sur des sites Ă©trangers). Je rentre toutes les infos, je choisis le type d’OS que je veux (centos/debian/etc), les options (backup, etc) et je vais sur paypal pour payer. La transaction est validĂ© et dans la minutes et je reçoit mes identifiants ssh. Bon tout commence bien 🙂 Je me connecte sur l’interface de gestion du serveur, elle est Ă  base du populaire SolusVM ce qui trĂšs pratique, tout est en ordre, je dĂ©marre mon VPS.

Je me connecte en ssh, han ça lag par rapport Ă  mes habitudes chez OVH, 150ms de ping pour aller jusqu’à dallas Ă  partir de SFR c’est pas tiptop, mais bon c’est normal vu que le serveur est Ă  DALLAS.

Je vérifie que tout est en place :

  • « #cat /proc/cpuinfo », c’est bon je vois mes 2 core (E5520),
  • « #free -m », j’ai bien mes 256mo de RAM burstable Ă  512mo,
  • Enfin « #df -h » et lĂ  j’ai bien mes 10GB, mais une nouvelle infos attire ma curiositĂ© le nom du volume est /dev/simfs. Ceux qui connaisse OpenVZ l’auront tout de suite compris mon VPS tourne sur du OpenVZ, ce qui est confirmĂ© en faisant un « #cat /proc/user_beancounters ».

Je suis passĂ© par la suite chez webhostingtalk.com ou apparemment les offres Ă  3$/mois (comme celle que j’ai souscrite) sont en trains de devenir la rĂ©fĂ©rence de l’entrĂ©e de gamme.

Cela fait maintenant 1 semaine que j’ai tout migrĂ© de mon RPS vers ce VPS de chez 123systems, j’en suis trĂšs satisfait (pour 2.18 euros/mois, tu m’Ă©tonne). Si vous cherchez un root Ă  pas cher c’est un bon choix, mais la latence du fait de l’Ă©loignement gĂ©ographique du serveur est assez pĂ©nible. Je pense que je vais rechercher pour le mois prochains un serveur en europe afin d’eviter de dĂ©passer les 80ms de latence (2 fois moins quaux USA).

Ce week-end 40% de réduction chez vpntunnel.se

Je sors de ma torpeur bloguistique pour vous faire profiter d’une offre trĂ©s intĂ©ressante si vous ĂȘtes consommateur de VPN ou en passe de le devenir. Voici maintenant plus d’un ans que j’ai Ă©cris mon premier comparatif sur les fournisseurs de tunnel VPN Ă  base de OPENVPN. A plusieurs reprise vpntunnel.se c’est classĂ© premier dans mes comparatifs et le dernier en date l’avait encore confirmĂ©.

Apparemment le succĂšs pour vpntunnel.se ne faiblis pas, car 2 ans aprĂšs leur lancement et leur offre unique Ă  5 euros/mois qui a complĂ©tement renouvelĂ© le marchĂ© qui Ă©tait alors en moyenne Ă  15 euros/mois . Ils annoncent une promotions exceptionnel ce week-end de l’ordre de 30 Ă  40% !!! Avec l’arrivĂ© de leur nouveau client de gestion de tunnel simplifiĂ© multiserveur (USA/SuĂšde/Pays-Bas/Danemark/Allemagne) accessible aux dĂ©butant en informatique. Tous les ingrĂ©dients sont rĂ©unis.

Parlons chiffre, si ce week-end vous vous abonnez ou réabonnez à vpntunnel.se et que vous souscrivez un abonnement de 1 an vous aurez votre tunnel openvpn multiserveur compatible P2P et streaming pour 3.33 euros/mois au lieu de 5 euros/mois ce qui fait 20 euros de réduction sur 1 an !  ou 3 euros/mois si vous le prenez sur 2 ans et dans ce cas la vous avez 50 euros de réduction !!!.

Ce n’est valide que ce week-end et je vous l’annonce en exclusivitĂ©. Profitez en vite, le stock est limitĂ© (forcĂ©ment Ă  ce prix lĂ …). Cliquez ici pour profiter de l’offre.

La Loi, Truecrypt et le chiffrement de disque en France

Je lis souvent des commentaires d’utilisateurs de chiffrement de disque qui se fĂ©licite d’ĂȘtre Ă  l’abri de la loi…

Je rappel que Truecrypt n’est pas Plausible Deniability Proof. C’est Ă  dire que bien que l’on ne puisse pas prouver qu’un fichier est un fichier chiffrĂ© n’importe quel expert judiciaire peut le suspecter trĂšs trĂšs fortement ce qui peut ĂȘtre suffisant pour un juge. J’expliquais comment ici et TCHUNT et ici avec FITOOLS.

Continuer la lecture de La Loi, Truecrypt et le chiffrement de disque en France

Tutorial pour le nouveau Vpntunnel.se

Le client temps attendu de vpntunnel.se est enfin sortie. Finis les bidouilles pour configurer votre connexion vpn ou pour vous protéger des déconnexion des client VPN et vous retrouver à découvert sur internet sans le savoir.
Vpntunnel.se sort son premier client openvpn intĂ©grant des fonctionnalitĂ©s qui vont nous simplifier l’utilisation. Pour ceux qui l’aurait ratĂ©, vpntunnel.se est un fournisseur de tunnel vpn Ă  base de OVPN pour 5 euros par mois qui a terminĂ© souvent premier lors de mes comparatifs ces derniers mois. A mes yeux c’est le meilleurs fournisseur de OVPN pour 5 euros aussi bien pour sa politique concernant le respects de la vie privĂ© mais par sa qualitĂ© qui n’a cessĂ© ne s’amĂ©liorer au fil des mois.

Voici les fonctionnalités de la version 1.0.0.0 du nouveau client vpn de vpntunnel.se :

  1. L’autologin. Le client est capable de sauvegarder votre mot de passe, et de se lancer automatiquement au dĂ©marrage d’application ou de l’ordinateur en vous authentifiant automatiquement.
  2. Le tableau de bord. Quand vous lancer le client vous avez accĂšs Ă  vos information et vous savez quand vous aurez besoin de renouveler votre compte.
  3. Le choix du pays. Pour l’instant seul la suĂšde est possible, mais dans le futur on peut imaginer plusieurs serveurs afin d’avoir accĂšs au switch server.
  4. La connexion alĂ©atoire au serveur. Cette fonctionnalitĂ© est intĂ©ressante si vous voulez ĂȘtre connecter sur un serveur alĂ©atoire.
  5. La protection de connection. Voici surement la fonctionnalitĂ© la plus attendu par les utilisateurs. Cela permet d’obliger une application Ă  passer par le tunnel vpn pour se connecter. Comme cela si elle est lancĂ© avant le client VPN elle n’aura pas accĂ©s au net et si le tunnel VPN tombe alors l’application ne peux plus accĂ©der au WEB.

Continuer la lecture de Tutorial pour le nouveau Vpntunnel.se

Les conteneurs chiffrés sous truecrypt : Fichier vs Partition

Partition conteneur ou fichier conteneur ? Voici une question qu’on se pose souvent quand on veut se crĂ©er un conteneur chiffrĂ© avec Truecrypt.

Je vais essayer de brosser rapidement les avantages et les inconvĂ©nients, si vous en voyez d’autres n’hĂ©siter pas Ă  me le dire dans les commentaires 😉 Pour ma part je suis plutĂŽt partisan des partitions conteneur parce que je trouve cela plus pratique, mais il faut avouer que les fichiers conteneur proposent de nombreux avantages non nĂ©gligeable.

Avantages pour les partitions :

  1. Il est plus difficile de supprimer une partition accidentellement. 🙂
  2. La discrétion. A moins de lire les 512 premiers octets de la partition avec un lecteur hexadécimale, la partition chiffré apparait comme une partition vierge.

Avantages pour les fichiers :

  1. Les fichiers sont plus faciles pour beaucoup de gens Ă  comprendre.
  2. Les fichiers sont plus faciles à déplacer ou copier.
  3. Vous pouvez utiliser le reste de la partition pour les autres fichiers (comme les fichiers en mode voyageur).
  4. Vous pouvez utiliser un fichier sur NAS.
  5. Les fichiers sont déplaçables sur tous des sources en ligne pour faciliter leur partage.

Maintenant, vous pouvez vous lancer, et pensez Ă  faire vos sauvegardes rĂ©guliĂšrement 😉

Vpntunnel.se termine son déménagement

Depuis 1 mois le cĂ©lĂšbre fournisseur SuĂ©dois de vpn Ă  5 euros, vpntunnel.se, que j’ai classĂ© souvent premier dans mes comparatifs c’est lancĂ© dans le dĂ©mĂ©nagement de ses serveurs vers un autre datacenter en SuĂšde. Ils en avaient bien besoin car leur bande passante avait trop tendance Ă  diminuer en soirĂ©e vers les 100ko/s pour reprendre le maximum en journĂ©e.

AprÚs de 2 coupures de service en décembre qui avait été annoncé par mail , la premiÚre de 4heures et la seconde qui a complÚtement dérapé en durant 24heure pour le site web et presque 3 jours pour miranda et melissa les 2 pools de serveur VPN, leur service est de retours. Ils sont toujours hébergé en suÚde mais maintenant par portlane.net.

La coupure des pool de serveur miranda et melissa :

La coupure de leur site web :

Pour ce faire pardonner de cette grosse coupure de service, vpntunnel.se offre Ă  tous ses client 3 jours de service. Beau geste, car cela n’Ă©tait pas du tout obligatoire au niveau du contrat (pas de SLA). AprĂšs plusieurs test, je sature de nouveau ma bande passante en soirĂ©e (1Mo/s) aussi bien en DDL qu’en P2P.

Vpntunnel.se c’est bon, mangez-en !

vpn1euro.com : le VPN lowcost est enfin arrivé

Depuis 1 ans le marchĂ© des offres VPN c’Ă©tait stabilisĂ© Ă  un prix de 5 euros / mois soit 60 euros / ans. Et bien un petit nouveau vient d’arriver sur le marchĂ© et avec une offre canon : Le VPN PPTP Ă  1 euros / mois soit 12 euros / ans chez vpn1euro.com ! Pas mal hein 🙂

Alors commençons par les informations techniques et administrative. Les serveurs de vpn1euro.com sont basĂ©s pour l’instant en France chez Online et OVH. La sociĂ©tĂ© est basĂ© en chine Ă  Suzhou mais elle appartient Ă  un français.

Continuer la lecture de vpn1euro.com : le VPN lowcost est enfin arrivé

Quelques outils de pentest et d’audit sĂ©curitĂ©

hacker_symbolJe prĂ©fĂšre prĂ©venir tout de suite. Cet article n’est pas Ă©crit pour les guru sĂ©curitĂ© mais simplement pour des gens qui s’intĂ©ressent un peu Ă  la sĂ©curitĂ© et qui voudraient tester leur systĂšme d’information. Je sais que j’enfonce des portes en disant ça , mais la valeur ajoutĂ© d’un vrai audit de sĂ©curitĂ© ne repose pas dans les outils utilisĂ© mais dans le savoir faire et l’expĂ©rience des auditeurs.

Maintenant que cela est dit, attaquons nous Ă  se bon marronnier. Dans cet article je vais uniquement me consacrer Ă  quelques outils d’audit gratuit (parfois mĂȘme libre) et non aux mĂ©thodes (MEHARI, EBIOS, OSSTM, etc). Je vais massivement utiliser les prĂ©sentations Youtube des diffĂ©rents outils afin de le rendre accessible. Cet article n’Ă©numĂšre qu’une infime partie de tous les outils disponible pour faire du pentest. Des solutions de LiveCD tel que Backtrack et le plus rĂ©cent NodeZero Linux contiennent une quantitĂ© bien plus importante d’outils d’investigations et d’audit que ce qui est dĂ©crit dans cet article.

En matiĂšre d’audit, avant toute chose, il faut forcĂ©ment que je parle du Trio de base que tout bon Script Kiddies doit connaitre :

1 / Nmap pour découvrir le réseau (NmapSi4 est sympa si vous voulez un GUI).

2 / Nessus / OpenVAS pour découvrir les vulnérabilités des machines et des éléments actifs du réseau « découverts par nmap».

3 / Metasploit/Meterpreter pour exploiter les vulnérabilités «découvertes avec nessus» et en faire POC  (Proof Of Concept).

Bon c’est une base. Maintenant il faut voir ce que l’on peut trouver comme outils par famille de pentest. Je vais classer ces outils en 3 familles :

  • Les outils d’audit GĂ©nĂ©raliste (le trio de choc)
  • Les outils d’audit RĂ©seau et SystĂšme (Cisco, Juniper, Virtualisation, etc)
  • Les outils d’audit Applicatifs (web, java, etc)

Continuer la lecture de Quelques outils de pentest et d’audit sĂ©curitĂ©

Comparatif de fournisseurs de Vpn OpenVPN Ă  5 euros / mois V3e

Je me relance dans un petit comparatif de fournisseur de service OpenVPN Ă  5 euros / mois pour la troisiĂšme fois. Avec cette fois encore plus de critĂšres.

Introduction

La premiĂšre partie de l’annĂ©e 2010 aura vu arrivĂ© massive des offres « DĂ©bit illimité » et « Switch serveur location ». Pour mĂ©moire le switch server est une solution qui permet de changer de serveur Ă  la volĂ© en fonction du besoin. D’un cotĂ©s les serveurs EU permettant le P2P souvent hĂ©bergĂ© au Luxembourg, SuĂšde et au Pays-Bas. Et de l’autre les serveurs US permettant de pouvoir se connecter sur les TV US en streaming.

Ces 2 offres sont Ă  prĂ©sent bien implantĂ© chez tous les fournisseurs de VPN Ă  5 euros. Toutefois une Ă©lĂ©ments trĂšs important est passĂ© inaperçu dans mes prĂ©cĂ©dent test : Le type d’IP dĂ©livrĂ© par les fournisseurs de VPN Ă  5 euros.

Continuer la lecture de Comparatif de fournisseurs de Vpn OpenVPN Ă  5 euros / mois V3e

PuTTY Connection Manager

OMG mais c’est trop bien, il me le faut ! Voici ce que je me suis dit quand j’ai vu ce soft tourner sur l’ordis d’un collĂšgue. Enfin un gestionnaire de TAB pour Putty. Comme son nom l’indique PuTTY Connection Manager se base sur PuTTY pour gĂ©rer les connections SSH/TELNET. Tout ce qui est possible sous PuTTY l’est aussi sous PuTTY Connection Manager.

Mais cela ne s’arrĂȘte pas Ă  la gestion des TAB. Voici une petite liste des fonctionnalitĂ©s qui m’ont plus :

  • La crĂ©ation de base de donnĂ©es qui permet de TRIER les serveurs/routeur/whatever par client/projet/etc.
  • La crĂ©ation de base de donnĂ©es chiffrĂ© en AES 256 qui permet de stocker les login/pass des serveurs. Dans le cas oĂč vous ne pouvez pas utiliser de clĂ©s.
  • L’auto-login sur les serveurs choisis au dĂ©marrage de l’application.
  • Le lancement de commande automatique aprĂšs l’authentification.
  • L’import/Export des information de connexions en XML.
  • L’assistant de crĂ©ation de connexion ( clic,clic,clic ).
  • Le fait qu’il soit GRATUIT !

Attention pour avoir accĂ©s aux fonctionnalitĂ© d’enregistrement des mots de passe, il faut avoir crĂ©er une base de donnĂ©es chiffrĂ©. Pour cela il faut tĂ©lĂ©charger la DLL AES et la placer dans le rĂ©pertoire de PCM.

A télécharger de toute urgence pour les sysadmin sous windows.