Linux Pratique

Créé en mai 1999, Linux Pratique est le bimestriel des administrateurs systèmes & réseaux et des utilisateurs de solutions open source. Particuliers comme professionnels y trouvent de quoi combler leurs besoins informationnels sur les dernières actualités technologiques et peuvent également se familiariser avec diverses techniques et tendances à travers la ligne rédactionnelle résolument pratique du magazine.

Linux Pratique
Administration système & réseau

Image v3
Article mis en avant

Adoptez Pulumi : une alternative sérieuse à Terraform / OpenTofu

Résumé

Pour déployer des ressources dans différents environnements, nous avons souvent recours à Terraform (ou OpenTofu) et à son langage déclaratif, le HashiCorp Configuration Language (HCL), qui le caractérise. Et si je vous disais qu’il existe une alternative qui vous permet d’écrire votre Infrastructure as Code (IaC) dans votre langage de programmation de prédilection... Doux rêve ou réalité ?

Magazine N°
Numéro
142
Temporalité
Mars/Avril 2024
Magazines précédents

Linux Pratique
Administration système & réseau

Image v3
Article mis en avant

Construire son cluster LXD

Résumé

LXD (LinuX container Daemon) est un environnement complet comprenant une API, des outils et un service (daemon) permettant de gérer des conteneurs LXC (LinuX Containers) et des machines virtuelles QEMU / KVM sur un cluster de machines Linux. L’atout principal de LXD est sa légèreté en termes d’installation, administration et empreinte sur le système. Dans cet article, nous allons explorer l’installation et l’utilisation d’un cluster LXD.

Magazine N°
Numéro
141
Temporalité
Janvier/Février 2024

Linux Pratique
Administration système & réseau

Image v3
Article mis en avant

Introduction au pentest : méthodes et outils

Résumé

Le pentest est une méthode proactive d’évaluation de la sécurité d'un système d'information. Il permet de découvrir des vulnérabilités susceptibles d'être exploitées par des cybercriminels et propose des solutions pour les corriger et minimiser la surface d’attaque. Dans un monde où les cyberattaques sont de plus en plus sophistiquées et fréquentes, le pentest est devenu un outil incontournable pour renforcer la sécurité des systèmes. Dans cet article, nous allons examiner ses différentes phases, de la collecte d'informations à la phase d'exploitation. Nous discuterons de l'importance de l'open source dans le domaine du pentest. Enfin, nous aborderons des pistes pour le futur du pentest, notamment avec l’arrivée en force de l’intelligence artificielle.

Magazine N°
Numéro
139
Temporalité
Septembre/Octobre 2023

Linux Pratique
Administration système & réseau

Image v3
Article mis en avant

Caddy, un nouveau venu parmi les serveurs web

Résumé

Depuis l'avènement du Web grand public, on a beaucoup entendu parler de la guerre des navigateurs, mais on en sait beaucoup moins sur la rivalité entre les différents serveurs web. Non sans raison : la domination d'Apache est telle que beaucoup ignorent même qu'il existe des alternatives. Il y en a pourtant. Parmi les dernières, l'une d'elles se fait particulièrement remarquer : Caddy.

Magazine N°
Numéro
138
Temporalité
Juillet/Août 2023

Linux Pratique
Administration système & réseau

Image v3
Article mis en avant

Les web shells : tout ce que vous devez savoir

Résumé

Un web shell permet à un attaquant d'exécuter des commandes sur un serveur distant. Il est souvent installé sur des serveurs à l'aide de techniques telles que l'injection de code PHP, les injections SQL ou l'exploitation de failles de sécurité. Une fois qu'un web shell est installé sur un serveur, les attaquants peuvent accéder à distance à ce dernier et effectuer des actions malveillantes, telles que le vol de données, la destruction de contenus, l'installation de logiciels malveillants, le défacement de sites, etc. Les web shells sont souvent utilisés pour garantir un accès prolongé (i.e., persistant) au serveur qui a été compromis. En somme, ce sont des backdoors presque parfaites. Dans cet article, nous allons examiner les dangers des web shells et fournir des conseils pratiques pour les détecter, les prévenir et les éliminer.

Magazine N°
Numéro
137
Temporalité
Mai/Juin 2023

Linux Pratique
Administration système & réseau

Image v3
Article mis en avant

Déployer sa solution de Single Sign On avec Keycloak et Ansible

Résumé

Que ce soit dans la vie privée, ou au sein de l’entreprise, ou dans une autre forme d'organisation, la multiplication des applications en ligne nécessitant une authentification a naturellement amené au besoin de mettre en place des solutions de type Single Sign On. L’une des plus connues est certainement la solution Java Keycloak dont nous allons illustrer ici la mise en place, de manière entièrement automatisée, à l’aide d’Ansible.

Magazine N°
Numéro
136
Temporalité
Mars/Avril 2023

Linux Pratique
HORS-SÉRIE
Administration système & réseau

Image v3
Article mis en avant

Introduction au dossier : Comprendre et utiliser les nouvelles pratiques pour exploiter votre SI !

Résumé

En 2014, nous publions un premier hors-série* qui abordait les outils indispensables à l’administration d’un système. On y évoquait notamment comment bien choisir sa distribution, partitionner son disque, comment utiliser un shell avec ses commandes de base, gérer ses utilisateurs, ses processus, partager ses fichiers avec Samba, etc. Ces pratiques sont évidemment toujours utiles, mais nous nous sommes posés la question suivante : à quoi l’administrateur système d’aujourd’hui devra-t-il également être familiarisé pour mener à bien les tâches qui lui incombent ?

HORS-SÉRIE N°
Numéro
57
Temporalité
Avril/Mai 2023
Magazines précédents

Linux Pratique
HORS-SÉRIE
Administration système & réseau

Image v3
Article mis en avant

Introduction au dossier : VPN - Installation / Configuration / Automatisation

Résumé

Auparavant réservé à un usage professionnel et à un public averti, le recours à un VPN (Virtual Private Network) s’est largement étendu aujourd’hui à une plus grande partie de la population. Selon une étude*, en France entre 2020 et 2021, le nombre d’utilisateurs ayant téléchargé une application de ce type serait passé de 5,25% à 9,22%. L’étude en question s’intéresse aux téléchargements d'applications de réseau privé virtuel dans 85 pays et note une augmentation de 184 % en un an à cette échelle, soit 785 millions de téléchargements rien qu’en 2021.

HORS-SÉRIE N°
Numéro
56
Temporalité
Février/Mars 2023

Linux Pratique
HORS-SÉRIE
Administration système & réseau

Image v3
Article mis en avant

Introduction au dossier : Haute disponibilité - Comprendre / Utiliser / Exploiter

Résumé

Avec la numérisation des divers pans de notre société, la haute disponibilité constitue aujourd’hui un enjeu majeur pour les organisations. Pour faire simple, il s’agit de garantir le bon fonctionnement d’un service ou d’une application. Objectif d’autant plus important, car leur indisponibilité peut dans certains cas avoir rapidement des conséquences fâcheuses. Pour ce faire, un ensemble de mesures doivent être mises en place et des solutions dédiées déployées. Nous nous intéresserons dans ce dossier à quelques-uns des projets parmi les plus incontournables dans ce domaine.

HORS-SÉRIE N°
Numéro
55
Temporalité
Octobre/Novembre 2022

Linux Pratique
HORS-SÉRIE
Administration système & réseau

Image v3
Article mis en avant

Introduction au dossier : Bases de données - Déployez la solution adaptée à votre projet !

Résumé

Les bases de données sont aujourd’hui au cœur des services numériques que nous avons tous l’habitude d’utiliser au quotidien, et ce, dans de nombreux secteurs d’activités. Pierres angulaires de tout système d’information, ce sont elles qui nous permettent de stocker, gérer et accéder à des données variées. En réalité, ce sont plus précisément des logiciels bien spécifiques qui nous permettent de réaliser toutes ces manipulations et qui jouent le rôle d’intermédiaires entre les usagers et les contenants de données que sont les bases de données. On les appelle les systèmes de gestion de base de données ou SGBD. Il existe aujourd’hui de nombreux SGBD, certains se basant sur le même mécanisme et d’autres recourant à des approches différentes. Bon nombre d’entre eux sont open source, et c’est sur une sélection de ces derniers, parmi les solutions les plus populaires existantes, que se basera ce dossier. L’objectif ici est de vous permettre de mieux cerner les spécificités et le fonctionnement de chacun d’entre eux et de découvrir comment les prendre en main.

HORS-SÉRIE N°
Numéro
53
Temporalité
Février/Mars 2022

Linux Pratique
HORS-SÉRIE
Administration système & réseau

Image v3
Article mis en avant

Introduction au dossier : Survivre à un incident - Quels outils & méthodes pour préserver votre système d’information ?

Résumé

Après la crise sanitaire que nous vivons, l’actualité a encore démontré en ce début d’année avec l’incendie du data center OVH à Strasbourg que personne n’est malheureusement à l’abri d’une catastrophe, pas même un gros hébergeur français. Un événement tel que celui-ci peut non seulement avoir des répercussions sur la victime de l’incident, mais aussi ses clients et de manière générale tous les intervenants qui en dépendent.

En savoir plus sur Linux Pratique
2020
Articles rédigés
169
Rédacteurs experts
129
Magazines et Hors-séries
21000
Éditions imprimées

Créé en mai 1999, Linux Pratique est le bimestriel des administrateurs systèmes & réseaux et des utilisateurs de solutions open source. Particuliers comme professionnels y trouvent de quoi combler leurs besoins informationnels sur les dernières actualités technologiques et peuvent également se familiariser avec diverses techniques et tendances à travers la ligne rédactionnelle résolument pratique du magazine.

Le lecteur trouvera parmi les thématiques traitées tous les deux mois : 

  • des sujets liés à l’administration et à la configuration du système
  • des ressources qui permettront de construire, d’administrer et de paramétrer son réseau
  • des bonnes pratiques à mettre en place pour sécuriser son poste de travail
  • des présentations avancées de solutions open source pouvant être utilisées dans un milieu professionnel
  • des articles traitant de DevOps et de méthodes d’organisation
  • de la vulgarisation technique et des articles de réflexion sur l’impact des nouvelles technologies sur notre société...
Body