Chez Symantec ils sont un peu paranos

J’ai découvert cette semaine, un peu par hasard, une option un peu spéciale sur Symantec Backup Exec (une solution de backup d’entreprise).

Backup automatique en cas de danger

Backup automatique en cas de danger

Nota : le ThreatCon level est un indice fournit par Symantec, mis à jour en temps réel, qui permet d’évaluer la menace globale sur Internet (virus, attaques, worms, etc.).

Ca ressemble un peu au DEFCON, dont on entend souvent parler dans les films américains.

En gros, si cette option est cochée, elle permet au serveur de backup de lancer une sauvegarde dès qu’un niveau de menace particulier est atteint, et ce, en dehors du planning de sauvegarde habituel !

(suite…)

Une mise à jour de WordPress en 30 secondes

Les méthodes habituelles de mise à jour de WordPress sont éprouvées et fonctionnent très bien. Je reproche seulement aux protocoles FTP et/ou SCP/sFTP une certaine « lenteur » pour transférer tous les fichiers jusqu’au serveur d’hébergement.

Si vous avez comme moi un accès SSH, vous pourrez économiser plusieurs minutes à chaque mise à jour (à moins d’utiliser un système de mise à jour automatique).

Une fois connecté en SSH, très simplement :

0. Faites un backup de vos fichiers et de votre base de données

(1). Si vous le désirez, vous pouvez protéger votre blog avec un fichier .htaccess pour que seul vous-même puissiez accéder à l’interface d’administration pendant le processus de mise à jour (facultatif)

2. Créez-vous un répertoire de travail au même niveau que votre racine

Exemple : si /home/chemin/www est votre racine d’hébergement, créez un répertoire /home/chemin/wordpress

mkdir /home/chemin/wordpress

2. Téléchargez directement l’archive sur le serveur sans passer par votre PC

wget http://fr.wordpress.org/wordpress-2.7-fr_FR.zip

3. Décompressez le fichier dans le répertoire nouvellement créé

unzip wordpress-2.7-fr_FR.zip

4. Copier les nouveaux fichiers dans votre racine

cp * -R /home/chemin/www/

Note : l’option -R vous permet de faire la copie récursivement (comprendre sur tous les répertoires ET sous-répertoires).

5. Accédez à votre interface d’administration et poursuivez le processus de mise à jour

Attention :

  • cette technique est risquée pour une personne qui n’est pas à l’aise sur un serveur Linux,
  • peu d’hébergements ont un accès SSH : seuls les serveurs dédiés, partitions virtuelles, ou certains gros hébergements mutualisés le proposent.

Voilà !

Qu’en pensez-vous ? Moi j’utilise ce système depuis 2 ans maintenant, et je n’ai jamais eu de problèmes. ^^

Personnaliser son Bash : mise en forme et couleurs du prompt

Linux : personnaliser son Bash

Linux : personnaliser son Bash

A la réception/installation d’un nouveau serveur Linux, je configure toujours mon Shell, et plus particulièrement le « prompt » de Bash.

Bash est le Shell le plus courant de Linux, et le « prompt » est ce que vous voyez avant chaque commande.

Exemple :

1
Nom_du_serveur:/home #

C’est bon, vous suivez toujours, j’ai perdu personne ? :)



Il est possible de configurer le prompt pour qu’il ressemble à quelque chose soit plus utile. Attention, cet article est prévu pour des utilisateurs avertis, qui n’ont pas peur des expressions régulières !

(suite…)

Empêcher le listing des répertoires avec un fichier .htaccess

Une pratique assez courante pour protéger un site est de restreindre le listing des répertoires : en effet, si le listing n’est pas interdit, voilà ce que vous pouvez retrouver en tentant d’afficher un répertoire n’ayant pas de fichier index.

Listing d'un répertoire

Il était coutume de mettre un fichier index.html vide à la racine de chaque répertoire pour empêcher ce listing ; cependant, il existe un paramètre de configuration Apache à placer dans le fichier .htaccess.

(suite…)

Visualiser les statistiques d’utilisation de votre compte Gmail

Logo GmailStatistiques… c’est le maître mot de la gouvernance informatique. Toutes les décisions se prennent à partir de statistiques d’utilisation, de relevé d’informations, et de courbes d’évolutions.

Le particulier, quant à lui, peut avoir les mêmes désirs de reporting mais pour des raisons différentes :

  • vous êtes noyé sous les emails, et vous voulez établir un classement de vos « top senders » ?
  • vous êtes un freelance, et vous souhaitez savoir quel client utilise le plus de votre temps ?
  • vous êtes tout simplement curieux ?

Mail Trends est un outil en ligne de commande qui permet de générer des statistiques à partir d’un compte Gmail :

  • distribution des messages par année, mois, jour, etc.,
  • distribution des messages par taille,
  • classement des Top senders, Top recipients, etc.
  • etc.

Statistiques d'utilisation de votre compte Gmail

(suite…)

Administrer vos fichiers en SFTP/SCP plutôt qu’en FTP

A chacune de vos connexions sur un serveur FTP, quelqu’un peut intercepter vos identifiants : en effet, le protocole FTP n’intègre pas de mécanisme de cryptage.

Démonstration par l’exemple : si je capture les paquets du réseau avec un analyseur réseau pendant une connexion au serveur FTP de mon blog, le mot de passe apparaît en clair.

Le FTP nest pas un protocole sécurisé : les passwords sont visibles en clair

L’analyseur réseau que j’ai utilisé était Wireshark (pour ne pas le citer) : anciennement Ethereal, c’est de loin le plus complet, et le plus puissant à mon goût.

Pour éviter de vous faire détourner vos identifiants, deux autres protocoles sécurisés sont à votre disposition…

(suite…)