Je souhaite depuis un moment me mettre au pentesting, à l’analyse de la sécurité d’un système. Comme j’ai une instance virtuelle de Yunohost pour mes tests, je peux l’utiliser pour apprendre les outils de Kali linux (distribution axée sur le pentest). J’ai posté un message en ce sens sur le forum de Yunohost (message en anglais) pour avoir d’autres avis, conseils etc.
Ce qu’il faut comprendre c’est que dire "je valide la sécurité de Yunohost" ne veut rien dire en soi. En effet, une (...)
Auto-hébergement
Articles
-
Yunohost, si je pentestais mon instance ?
21 juin 2016, par Genma -
De la dépendance d’une instance Yunohost au serveur de Yunohost
3 septembre 2020, par GenmaRemarque : ce billet de blog vient en complément de mon billet Yunohost - Les mails d’administration système et mails automatiques.
Introduction
Spécificité : mon instance est associée à plusieurs domaines et sous-domaines Le domaine principal (qui est ici représenté par moninstanceyunohost.fr) est un nom de domaine géré par GANDI (pour la location du nom de domaines et la résolution DNS).
YunoHost fournit un service de noms de domaine offerts et automatiquement configurés (cf (...) -
SSH derrière un proxy, Sslh
23 février 2016, par GenmaLe proxy du boulot
Actuellement je suis en mission chez un client et derrière un proxy (voir à ce sujet mes différents billets taggués proxy). Les seuls ports ouverts sur ce proxy sont les ports 80 (http) et 443 (https).
Ayant un Raspberry qui tourne chez moi derrière ma Freebox, je peux me connecter dessus en SSH en passant par le port 443. Dans Putty ou Kitty, j’ai défini le proxy, le fait d’utiliser le port 443. J’arrive par SSH sur le port 443 de la Freebox. Sur la Freebox, j’ai (...) -
Merci à Yunohost et la Brique Internet !
23 mai 2016, par GenmaCe billet fait suite à mon billet L’élitisme de l’auto-hébergement
Tout d’abord, comme je l’ai mis en remarque après des retours sur ce billet, l’élitisme est un terme mal choisit. L’élitisme est une attitude qui consiste à favoriser l’accession des personnes jugées comme étant les meilleures et qui tend à dévaloriser le reste de la population. Source
Je pense que ce billet était le résultat d’une frustration, celle de ne pas pouvoir monter assez vite en compétence pour pouvoir aider (...) -
Yunohost et sous-domaine
6 juillet 2016, par GenmaYunohost permet l’usage de sous-domaine. Il faut avoir un nom de domaine par exemple mon domaine.fr et créer au niveau de la configuration DNS (chez Gandi par exemple) des sous domaines.
Configuration chez Gandi
Dans la configuration de son DNS, on aura donc une entrée A avec l’adresse IPv4, une entrée AAAA avec l’adresse IPv6 et ensuite différents CNAME pour le sous-domaines que l’on souhaite créer.
Nom Type Valeur @ A XYZ.XYZ.XYZ.XYZ @ AAAA (...) -
Yunohost, Autohébergement, Let’s Encrypt
21 avril 2016, par GenmaInstaller Let’s Encrypt
Pour installer Let’s Encrypt sur Yunohost (et remplacer le certificat autosigné généré par défaut), j’ai suivi le tutoriel suivant How to : install letsencrypt certificates disponible en anglais et en français. Le tutoriel est bien fait, je n’ai pas de remarque particulière.
Let’s Encrypt et Freebox
Comme je l’évoquais dans mon article Yunohost, Freebox OS, Let’s Encrypt, la Freebox propose un accès https qui repose sur l’usage d’un certificat TLS fourni via (...) -
Miroirs de ce blog - Migration du blog
31 août 2016, par GenmaMiroirs de ce blog
Des miroirs de ce blog, il en existe déjà depuis un moment via les personnes qui ont mis en place des Autoblog en utilisant le fil RSS (le blog étant en licence CC BY SA, c’est parfaitement autorisé).
Depuis quelques mois j’ai loué des noms de domaines pour mon autohébergement et dans un premier temps, j’ai hébergé un miroir de mon blog (hébergé par défaut sur les pages perso de Free.fr, depuis le début, et assez bien référencé) chez moi, derrière une ligne ADSL, (...) -
Yunohost, Freebox et IPv6
7 juillet 2016, par GenmaDe plus en plus de réseaux proposent une adresse en IPv6. Je ne détaillerai pas ce qu’est IPv6, le pourquoi et la nécessité de le développer...
Obtenir une IPv6 sur sa machine Yunohost
Dans les prérequis, il y a : sur la Freebox, dans la partie administration, avoir activer l’IPv6. avoir IPv6 d’actif sur l’OS sur lequel se trouve Yunohost (Debian Jessie dans mon cas)
Avec l’IPv6, chaque machine se voit attribuer une IP publique, basée sur l’IP principale (celle de la Freebox) et (...) -
Yunohost - Autohébergement - Le Spare
9 mai 2016, par GenmaPour mes sauvegardes, j’applique la règle des 3-2-1. Je laisse sur mon lieu de travail un disque chiffré avec une copie de sauvegarde réactualisé toutes les semaines (ainsi j’externalise). Les billets de blogs en cours de rédaction (du contenu public) sont synchronisés pour sauvegarde sur un Owncloud.
Je me pose régulièrement la question : je perds des données sur telle machine ou tel disque. Qu’est ce que je perds comme données. Ce que je perds, c’est ce que je ne sauvegarde pas. Je (...) -
Wake-on-LAN d’un PC
12 février 2016, par GenmaWake-on-LAN ou WOL
Wake on LAN (WoL) est un standard des réseaux Ethernet qui permet à un ordinateur éteint d’être démarré à distance.
Mon PC
J’ai un petit ordinateur DELL qui tourne sous Ubuntu. C’est ma machine fixe. J’ai activé dans le BIOS/UEFI la fonction de Wake on LAN (WoL). Le PC est branché sur une prise parfoudre. Il est éteint. Mais via le WoL je peux le démarrer depuis toute machine disposant du logiciel adéquat. Sous Ubuntu, il suffit de suivre ce tutoriel pour avoir la (...)