Docker : Déployer un registre privé sécurisé

Bonjour Ă  tous ! Aujourd’hui nous allons voir comment installer et configurer un registry docker local. Un registre Docker privĂ© vous permet de partager vos images docker au sein de votre organisation ou pour un projet. Cela vous permet d’ĂŞtre indĂ©pendant de docker hub, et de pouvoir hĂ©berger autant d’images privĂ©es que vous souhaitez. (Par dĂ©faut docker hub, vous autorise Lire la suite…

Guide sur les vulnĂ©rabilitĂ©s Log4J (2021) – ThĂ©orie et dĂ©monstration avec Log4Shell

Rappel : L’article qui va suivre contient des techniques et mĂ©thodes qui peuvent s’avĂ©rer ĂŞtre illĂ©gales et dangereuses si elles sont utilisĂ©es Ă  mauvais escient. Ce tutoriel ne doit en aucun cas ĂŞtre utilisĂ© contre un particulier, une entreprise, une organisation Ă  but non lucratif ou une administration publique de quelconque pays. Je me dĂ©douane de toute responsabilitĂ© en cas Lire la suite…

CrĂ©ation d’une « chroot jail » SFTP (Debian/Ubuntu)

Bonjour Ă  tous, aujourd’hui je vous propose de dĂ©couvrir les « chroot jails » qui sont notamment utilisĂ©es par les hĂ©bergeurs, pour leurs solutions de stockages mutualisĂ©s. En effet, si vous ĂŞtes un sysadmin Linux, il est probable que vous deviez accorder l’accès SFTP Ă  certains utilisateurs pour que ceux-ci puissent tĂ©lĂ©verser des fichiers dans leurs rĂ©pertoires personnels. Par dĂ©faut sous linux, les Lire la suite…

Utiliser le rĂ©seau Tor, pour accĂ©der Ă  un hidden-service (« NAT traversal » – UDP hole punching)

Bonjour Ă  tous ! Aujourd’hui je vous prĂ©sente un article hors-sĂ©rie qui traite du rĂ©seau Tor et de son fonctionnement. L’objectif de celui-ci est de vous montrer comment par le biais de la technique de l’UDP hole punching, nous allons pouvoir « publier » un service « caché » (dans notre cas OpenSSH) sur le rĂ©seau Tor. Le but est d’Ă©viter d’ouvrir un quelconque Lire la suite…

Le Guide Du SecOps • LGDS

>_

Ignorer et accéder au contenu ↓