Le blog de llaumgui

Linux en général, Fedora en particulier...

 

Aller au contenu | Aller au menu | Aller à la recherche

mardi 23 octobre 2007

 

Petit résumé des Journées du Logiciel Libre de Lyon (JDLL)

Samedi, j'étais présent aux 9ème Journées du Logiciel Libre de Lyon (JDLL) où l'équipe de fedora-fr y tenait un stand. Force est de constater que le groupe Lyonnais des ambassadeurs du projet Fedora est très actif avec des membres tels que Maxime Carron, Haikel Guemar ou Benoît Marcelin.

Le fedora-fr Crew !

Ces derniers temps, j'ai participé à pas mal de salons et je dois avouer que ça faisait un petit moment que je n'avais pas assisté à un salon aussi sympa, je pense d'ailleurs que la bonne humeur qui règne au sein de l'ALDIL n'y est pas pour rien..

Lire la suite...

mercredi 12 septembre 2007

 

Les Dedibox seraient elles plus victimes d'attaques ?

Que ce soit professionnel ou personnel : je gère, à la louche, un parc de 15 serveurs dédiés.
Si je mets de côté les serveurs sous Windows qui sont à eux seuls, à la fois une aberration et une faille de sécurité; je dois m'occuper d'une bonne dizaine de serveurs Linux. Ces serveurs sont variés et tournent sous des Debian Sarge et Etch, des CentOS 5 ou Fedora 5. On peut localiser ce parc par 8 serveurs chez Ikoula et 2 Dedibox.

Après avoir décrit le parc, je vais décrire mes habitudes. Comme je suis conscient que tout le monde il est pas beau et que tout le monde il est pas gentils; j'ai pris l'habitude d'installer fail2ban et logwatch sur mes serveurs.
Le premiers détecte les tentatives d'intrusions par brute force et bloque, pendant une durée X, l'IP de toute personne ayant tenté par 3 fois et sans succès, de se connecter sur un serveur.
Le second est une tâche planifiée qui m'envoie un rapport journalier sur les serveurs.

Maintenant que le décor est planté, ma constatation : Les attaques par brute force ou par tentative d'exploitation de faille CMS ou de forums[1] sur mes 2 Dedibox sont largement supérieures à celles de mes serveurs chez Ikoula voir même supérieures à l'ensemble de toutes les autres machines.

J'ai ouvert un topic sur le sujet chez Dedibox-news et l'explication qu'il m'a été faite me parait à la fois effrayante et réaliste : à 29€ HT, Dedibox démocratise le dédié et n'importe quel clampin peu s'offrir une box sans aucune compétence en administration. Bilan, les IPs Dedibox auraient une réputation plus facile...

[1] Erreur 404 représentant des URLs typiques de script répendu tel que phpMyAdmin, joomla ou autres.

mercredi 4 juillet 2007

 

Une petite Dedibox sous CentOS

Comme certains le savent peut être, je suis fan de PaintBall et j'administre avec mon pote Radinus, la plus grosse communauté francophone de paintball scénarisé.

Avec une base de données MySQL qui grandie chaque jour (laisse tomber la manipulation de 200Mo sur un mutu' sans le shell) et les sites satellites qui vont arriver, il fallait se prendre un petit dédié.
Le choix s'est donc porté sur une Dedibox (pas pour rien qu'on l'appel Radinus) et pour le système d'exploitation, j'ai choisis CentOS 5.0, pourquoi ?

Les raisons sont multiples :

  • Professionnellement, j'administre du Debian, une CentOS me permet d'acquérir de nouvelles expériences et de prendre une bouffée de RPM dans un monde de deb.
  • C'est la famille (représente le chapeau !).
  • Autant je kiff Fedora pour du desk, autant son cycle de vie accéléré est moyen pour du serveur. Donc, dans la famille Red Hat, je demande le serveur au support gratuit : CentOS; bonne pioche.

Bref, pour le moment le strict minimum tourne dessus (apache/MySQL/Postfix) et je commence à transférer les petits sites satellites avant de passer au gros forum.

samedi 14 avril 2007

 

Red Hat 5, Debian 4, CentOS 5 : Tout le monde est là !

Grosse actualité cette semaine dans le domaine des distributions Linux orientées stabilité/professionnel. Presque 1 mois après la sortie de la Red Hat 5.0 c'est au tour de Debian 4.0 de passer en version stable apportant sont lot de nouveautés. Et cerise sur le gâteau, comme une bonne nouvelle n'arrive jamais seule, hier CentOS 5.0 était publiée.

Lire la suite...

mercredi 11 avril 2007

 

Distro en paquet versus distro source

Un petit lien intéressant offrant un comparatif entre une Debian compilée à la main et une Debian standard dont les paquets (*.deb) viennent d'un apt-get classique.

Bon, la méthode du test est discutable mais il offre quand même une bonne base de comparaison. J'ai juste un reproche, ne pas avoir comparé une Debian classique i386 avec une Debian compilée i686 histoire d'offrir un i386 vs i686...