<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
        <id>http://www.labo-linux.org/resolveuid/dd13717664dc0e0d094736292edce712</id>
        <title type="html">Sécurité</title>
        <subtitle></subtitle>
        <link rel="self"
              href="http://www.labo-linux.org/news/securite/sdotnews-atom.xml"/> 
        <updated>2008-02-13T09:22:31Z</updated>        
        <generator>sdotNews</generator>
           
                <entry>
                   <id>http://www.labo-linux.org/resolveuid/606aceaa9dc1e4935604dc0eb0d9319f</id>
                   <title type="html">Sortie de NuFW Live</title>
                   <updated>2008-02-13T09:22:31Z</updated>
		   <author>
                      <name>Noël Macé</name>
                      <uri>http://www.labo-linux.org/author/Leon</uri>
                   </author>
                   <link rel="alternate"
                         href="http://www.labo-linux.org/news/securite/sortie-de-nufw-live"/> 
                    
                   <content type="html">&lt;p&gt;Quel linuxien soucieux de sécurité ne connais pas à ce jour NetFilter, l'indispensable couche firewall de notre noyau préféré ?&lt;/p&gt; &lt;p&gt;En revanche, un &amp;quot;petit&amp;quot; produit, édité par INL, devient à son tour indispensable : NuFW. NuFW est en effet une extension de NetFilter y ajoutant un filtrage par utilisateurs.&lt;/p&gt; &lt;p&gt;En bref, il permet entre autre de passer des règles simples de NetFilter (basées sur le ip et les services) à des règles bien plus complètes se basant, par exemple, sur l'utilisateur (sans jamais pour autant réaliser d'association IP=utilisateur ), l'heure, la date, le logiciel ou système utilisé, etc ...&lt;/p&gt;&lt;p&gt;Et c'est donc, ce jeudi dernier, un nouveau produit que nous propose INL afin de nous familiariser à cet indispensable de la sécurité.&amp;nbsp; Basé sur Knoppix, NuFW live est un CD de démonstration destiné à tester rapidement et simplement les fonctionnalités de NuFW 2.2, ainsi que des interfaces d'administration Nulog 2 (interface web d'analyse des journaux de NetFilter), NuFace 2 (interface web de gestion des règles de filtrage) et pyctd (Interface d'interrogation et de modification du suivi de connexion de Netfilter).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Pour plus d'informations, allez voir :&lt;/p&gt;&lt;blockquote&gt; Page d'accueil de NuFW.Live : &lt;a target="_blank" href="http://live.nufw.org/"&gt;http://live.nufw.org/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt; Nulog2 : &lt;a target="_blank" href="http://software.inl.fr/trac/wiki/EdenWall/NuLog2"&gt;http://software.inl.fr/trac/wiki/EdenWall/NuLog2&lt;/a&gt;&lt;br /&gt;&lt;br /&gt; &lt;p&gt;Nuface2 : &lt;a target="_blank" href="http://software.inl.fr/trac/wiki/EdenWall/NuFace2"&gt;http://software.inl.fr/trac/wiki/EdenWall/NuFace2&lt;/a&gt;&lt;/p&gt; &lt;p&gt;pyctd : &lt;a target="_blank" href="http://software.inl.fr/trac/wiki/pyctd"&gt;http://software.inl.fr/trac/wiki/pyctd&lt;/a&gt;&lt;/p&gt; &lt;p&gt;Projet NuFW&lt;a target="_blank" href="http://nufw.org/"&gt; : http://nufw.org/&lt;/a&gt;&lt;/p&gt; &lt;/blockquote&gt; &lt;p&gt;&amp;nbsp;&lt;/p&gt;</content>
                </entry>
          
           
                <entry>
                   <id>http://www.labo-linux.org/resolveuid/93c825b9c8bf4b4ff053156a3a174940</id>
                   <title type="html">Faille touchant la branche 2.6</title>
                   <updated>2008-02-11T08:15:16Z</updated>
		   <author>
                      <name>Gamez</name>
                      <uri>http://www.labo-linux.org/author/Gamez</uri>
                   </author>
                   <link rel="alternate"
                         href="http://www.labo-linux.org/news/securite/faille-touchant-la-branche-2.6"/> 
                   <summary type="html">Faille branche 2.6</summary> 
                   <content type="html">&lt;p&gt;Une faille exploitable en local a été découverte dans la branche 2.6 du kernel.&lt;/p&gt;&lt;p&gt;En effet, cette faille est disponible depuis la version 2.6.17 du noyau à la toute dernière release 2.6.24.1 du kernel.&lt;/p&gt;&lt;p&gt;Vous qui êtes soucieux de la sécurité de votre parc informatique, je vous suggère soit de désactiver les modules &lt;em&gt;vmsplice&lt;/em&gt; du kernel ou de passer directement sur la nouvelle version qui vient de paraître, la version 2.6.24.2.&lt;/p&gt;&lt;p&gt;The Linux Kernel Archives&amp;nbsp;&lt;a href="http://www.kernel.org" class="generated"&gt;http://www.kernel.org&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;</content>
                </entry>
          
           
                <entry>
                   <id>http://www.labo-linux.org/resolveuid/6543e40a3dd1e3ba12e8be8d12cf6457</id>
                   <title type="html">Mise à jour de MySQL 5.0</title>
                   <updated>2008-01-31T18:34:02Z</updated>
		   <author>
                      <name>HiDeo</name>
                      <uri>http://www.labo-linux.org/author/hideo</uri>
                   </author>
                   <link rel="alternate"
                         href="http://www.labo-linux.org/news/securite/mise-a-jour-de-mysql-5.0"/> 
                   <summary type="html">MySQL 5.0.51a</summary> 
                   <content type="html">&lt;p&gt;MySQL AB, la société éditrice du système de gestion de base de données MySQL qu'elle vient de vendre à Sun, nous propose une petite mise à jour pour la version 5 de MySQL.&lt;/p&gt; &lt;p&gt;Cette nouvelle version estampillée 5.0.51a n'apporte aucune nouvelles fonctionnalités mais corrige uniquements quelques bugs et autres problèmes de sécurité.&lt;/p&gt; &lt;p&gt;On peut par exemple noter :&lt;/p&gt; &lt;ul&gt;     &lt;li&gt;3 failles de sécurités dans la version 1.7.5 de yaSSL ont été corrigées. Ces problèmes survenaient uniquement sur les serveurs équipés de yaSSL ce qui pouvaient entraîner un plantage voir même l'éxécution de code non autorisé.&lt;/li&gt;     &lt;li&gt;Correction d'un bug sur la commande ALTER VIEW qui permettait à n'importe qui de récupérer les droits d'accès sur la vue.&lt;/li&gt; &lt;/ul&gt; &lt;p&gt;Vous pouvez retrouver plus de détails sur &lt;a href="http://dev.mysql.com/doc/refman/5.0/en/releasenotes-cs-5-0-51a.html"&gt;l'annonce officielle&lt;/a&gt;.&lt;/p&gt;</content>
                </entry>
          
           
                <entry>
                   <id>http://www.labo-linux.org/resolveuid/0a9f447bb98e0ad5e21f634d4f78066b</id>
                   <title type="html">Mise à jour importante pour Samba</title>
                   <updated>2007-05-15T18:38:10Z</updated>
		   <author>
                      <name>gameboy</name>
                      <uri>http://www.labo-linux.org/author/gameboy</uri>
                   </author>
                   <link rel="alternate"
                         href="http://www.labo-linux.org/news/securite/mise-a-jour-importante-pour-samba"/> 
                   <summary type="html">Samba a connu hier une mise à jour importante qui corrige notamment une faille de sécurité dite critique</summary> 
                   <content type="html">
&lt;p&gt;Samba est un logiciel libre (sous licence GPL) et gratuit qui
utilise le protocole SMB/CIFS de Windows pour permettre le partage de
ressource entre Linux et Windows (fichiers, imprimantes, etc.).&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Le logiciel est passé hier en version 3.0.25. &lt;br /&gt;&lt;/p&gt;
&lt;p&gt;La mise à jour vers cette nouvelle version est fortement recommandée car elle corrige des failles de sécurité importante en y apportant 3 correctifs, mais
comporte aussi de nombreuses améliorations, comme une meilleure
compatibilité entre les clients sous Windows Vista et les servers Linux
Samba. &lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Une liste complète des changements apportés par rapport à la version 3.0.24 est disponible &lt;a href="http://www.samba.org/samba/history/samba-3.0.25.html"&gt;ici&lt;/a&gt;.&lt;/p&gt;
&lt;a href="http://news.samba.org/"&gt;L'annonce&lt;/a&gt; a été faite sur le&lt;a href="http://us3.samba.org/samba/"&gt; site officiel de Samba&lt;/a&gt;.&lt;br /&gt;Vous pouvez retrouver notre support de cours pour Samba, sur cette &lt;a href="../../cours/module-3/samba/"&gt;page&lt;/a&gt; et le HOWTO officiel en anglais sur &lt;a href="http://us3.samba.org/samba/docs/man/Samba-HOWTO-Collection/install.html"&gt;celle-ci&lt;/a&gt;.&lt;br clear="all" /&gt;</content>
                </entry>
          
           
                <entry>
                   <id>http://www.labo-linux.org/resolveuid/6a78dd02263eb9e4af78b4b6bf77033b</id>
                   <title type="html">Secure by default mon fils ?</title>
                   <updated>2007-03-30T00:10:08Z</updated>
		   <author>
                      <name>civ</name>
                      <uri>http://www.labo-linux.org/author/civ</uri>
                   </author>
                   <link rel="alternate"
                         href="http://www.labo-linux.org/news/securite/secure-by-default-mon-fils"/> 
                   <summary type="html">Au cas où vous commenceriez à vous sentir en sécurité voici un petit rappel des failles par O.S.</summary> 
                   <content type="html">
&lt;p&gt;A l'heure d'aujourd'hui peut être pensons nous que nous sommes tous en sécurité derrière nos beaux systèmes à l'abris des méchants virus du monde Windows ? Eh bien faîtes un nmap ou un nessus à deux fois avant de dormir sur vos deux oreilles car selon votre distribution, votre Bsd ou autre vous n'êtes pas logé à la même enseigne.&lt;/p&gt;
&lt;p&gt;Ainsi selon un article fort interressant qui propose de faire le bilan des systèmes d'exploitations actuels, on découvre&lt;b&gt; les résultats d'une batterie de tests (nessus, nmap en particulier) effectuée juste après leur installation&lt;/b&gt;. Rassurez vous ce n'est pas aussi critique qu'un Windows95 sans M.A.J. mais on est forcé de constater que peu sont "secure by default".&lt;/p&gt;
&lt;p&gt;Quelques résultats ( pour le détail consulter l'article source ) :&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;Solaris 10 : 5 failles dont 2 exploits&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Suse Entreprise 10 : 2 failles.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Fedora Core 6 : Rien à signaler.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Ubuntu 6.10 : 2 failles.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;FreeBSD 6.2 : Rien à signaler.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;MacOS X 10.4 Server : 8 failles dont 1 exploit. Puis après application des derniers patchs 6 failles.&lt;/li&gt;&lt;li&gt;Windows Server 2003 : 3 Exploits.&lt;/li&gt;&lt;/ul&gt;
&lt;br /&gt;Encore une fois ce n'est qu'un résumé très bref, je vous conseille de parcourir l'article. Pour les personnes qui n'auraient pas l'habitude du vocabulaire autour de la sécurité, sachez que j'entends par "exploits" la possibilité à un attaquant d'ouvrir un shell root, d'exécuter un code arbitraire en root.&lt;br /&gt;&lt;br /&gt;Bonne lecture à tous.&lt;br /&gt;&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;&lt;b&gt;Article Source&lt;/b&gt; : &lt;a href="http://www.omninerd.com/2007/03/26/articles/74"&gt;http://www.omninerd.com/...&lt;/a&gt;&lt;br /&gt; &lt;/li&gt;&lt;/ul&gt;
</content>
                </entry>
                     
</feed>
