Mise en place d’une solution de Virtualisation avec Xen4

 

 

La virutalisation consiste à présenter l’illusion de nombreuses petites machines virtuelles (VM), chacune exécutant une instance de système d’exploitation distinct sur une seule machine physique. Les ordinateurs de nos jours sont suffisamment puissants pour utiliser la virtualisation.

Tout d’abord, les machines virtuelles doivent être isolés les unes des autres: il n’est pas acceptable qu’une machine virtuelle affecte les performances ou la sécurité d’une autre. Ceci est particulièrement vrai lorsque les machines virtuelles sont détenus par des utilisateurs mutuellement méfiants. Deuxièmement, il est nécessaire de soutenir une variété de différents systèmes d’exploitation pour accueillir l’hétérogénéité des systèmes d’exploitation existant. Troisièmement, l’économie de l’optimisation des ressources et de la consommation électrique introduits par la virtualisation doivent être optimum.

Xen est un moniteur de machine virtuelle pour x86 qui supporte l’exécution de plusieurs systèmes d’exploitation invités avec des niveaux sans précédent de performance et de l’isolement de ressources. Xen est un logiciel Open Source, distribué sous les termes de la Licence Publique Générale GNU.

 

Installation de TeamSpeak sur Debian

 

 

TeamSpeak est un logiciel de communication vocale via Internet. L’architecture est de type client-serveur où le logiciel client et serveur sont clairement séparés. Cela signifie que le serveur fonctionne comme un serveur dédié, plutôt qu’en peer-to-peer. Le logiciel serveur TeamSpeak est capable de gérer des milliers de clients simultanés, ce qui nous rapproche d’une solution de téléconférence sur Internet. Une bonne alternative à Skype, si vous crée le serveur vous savez par ou passe les communications vous n’êtes plus dépendant d’un fournisseur de service.

 

FreeBSD – Installation de Nginx, PHP et MySQL

 

Ca bon serveur web camarade !

 

 

Nginx est un serveur HTTP léger à faible consommation. Il possède de multiples fonctions que vous trouverez ici. Il a été développé par Igor Sysoev en 2005. Nginx avait pour but de supporter la charge de plusieurs serveurs web russes à très forte fréquentation, tâche qu’il a accompli pendant 5 ans. Il est aujourd’hui le 3ème serveur le plus utilisé sur internet avec 6,62% des serveurs d’après Netcraft. Nginx est sous licence BSD, le 12/04/2011 Nginx est passé en version public 1.0 après 9 ans de développement..

 

Hydra casser un mot de passe par brute force

 

 

Hydra est un outil d’attaque de mot de passe par brute force, il possède un large éventail de service attaquable. Vous trouverez un aperçu des services que couvre hydra ici avec un comparatif avec medusa.

C’est un outil de test très utile pour les administrateurs réseau/système qui aurait le droit de tester l’efficacité des mots de passes sur des accès utilisateurs, ftp et autres. Nous allons voir différent type d’attaque de service, puis comment se défendre.

 

Réparation d’un Linksys WRT160NL

 

wrt160nl unbrick with ca 42

 

Voici un routeur linksys intéressant, équipé d’un processeur Atheros 400Mhz, de 32Mo de ram, de 8MB de mémoire flash, il permet l’installation de firmware libre du type : openwrt, ddwrt, etc…
D’origine ce routeur est équipé d’un firmware linux, développé par linksys et distribué sous licence GPL.

L’installation d’un nouveau firmware n’est pas sans risque, si par malchance lors d’une installation vous subissez une coupure d’électricité ou votre petite soeur s’amuse à débrancher tout ce qui lui passe sous la main. Vous pouvez vous retrouver avec votre matériel hors service.

Nous allons donc voir comment réparer un routeur linksys WRT160NL, les symptômes : il s’allume, la led power clignote, pas de communication réseau.

Backtrack 4 – Attaque de clé WEP et WPA automatiser

 

 

Wifite est un outil écrit en python qui permet de tester la sécurité des points d’accès wifi WEP et WPA en automatisant les attaques. Les faiblesses du wifi ne sont plus à prouver, avec ce genre d’outil ces attaques sont à la porter de tous le monde. Les fonctions du script sont :

- Trie les cibles par puissances (en dB)
- Déconnecte automatiquement (deauth) les clients des réseaux cachés (pour un channel fixe)
- De nombreux filtres pour choisir quoi attaquer (Wep/Wpa/Les deux, Channels, la puissance du signal, etc)
- Options personnalisables (Timeouts, Paquets/sec, Channels, Changer l’adresse MAC, Ignorer la fake-auth, etc)
- Tout les handshakes WPA sont sauvés dans le même répertoire que wifite.py
- Deauthentication WPA intelligente
- Stoppez n’importe quelle attaque avec Ctrl+C (+ Option: continuer, attaquez la prochaine cible ou quittez)
- Changez d’attaque WEP sans réinitialiser les IVs
- Support de la fake-auth pour le chipset intel 4965
- Support SKA (Pas testé)
- Montre le résultat de la session à la fin et montre toutes les clé cassées
- Tout les mots de passes sont sauvés dans le log.txt

 

Debian – Installation d’openvpn en mode Tunneling

 

 

De retour pour un énième tuto sur OpenVPN, il faut dire qu’il est possible de le configurer de plusieurs façon ainsi que de l’adapter facilement à son réseau. Le but de cet article sera de créer un serveur OpenVPN sur une Dedibox de manière à utiliser le serveur comme passerelle pour allez sur internet. Les clients pourront aussi se connecter entre eux et partager des fichiers.

 

J’irai droit au but, les détails de l’installation sont pratiquement les mêmes que ceux sur OpenVPN sur FreeBSD. L’installation se fera sur une Debian squeeze. Les clients se connecteront au Serveur VPN leur trafic sera redirigé dans le tunnel VPN. C’est le serveur qui fera office de passerelle internet.

Un petit schéma récapitulatif :