Gérer vos secrets avec Vault – Partie 2/2

2.2.2 Générer des identifiants de connexion

1. Récupérez les identifiants générés par Vault dans le MySQL :

Lire la suite

Gérer vos secrets avec Vault – Partie1/2

De plus en plus menacée, la sécurité informatique est devenue un enjeu majeur pour les entreprises désireuses de consolider leurs anciennes architectures et moderniser leurs nouvelles. Des méthodes et des outils existent pour renforcer la sécurité des données : Vault apporte une réponse technique pour le stockage, et l’accès à vos secrets. Découvrez comment l’installer et l’exploiter !

Outil utilisé : Vault/hashicorp v0.6.1
Site du projet : https://www.vaultproject.io/

Qu’est-ce que Vault?
Vault permet de stocker des secrets de manière sécurisée, tels que vos mots de passe, vos clés privées, vos identifiants de connexion… Il permet d’en contrôler l’accès, mais aussi de renforcer l’authentification à des ressources (génération de mots de base d’accès tournant pour vos bases de données, ssh avec OTP…). C’est un produit sous licence publique Mozilla écrit en Go qui offre ses services via un interfaçage RESTs. Mais Vault est-il sécurisé ? La gestion de la mémoire en Go et la libre consultation du code source sont des points positifs d’autant plus qu’il a été audité par le groupe iSEC/NCC (auditeur de TrueCrypt et OpenSSL)[ISEC].

Lire la suite

Quelle est la valeur de votre vie numérique ?

Disposez-vous actuellement des outils nécessaires pour protéger au mieux votre vie numérique ? Le nouveau Linux Pratique vous propose un article complet sur le sujet en mettant en pratique deux solutions efficaces : KeePass qui vous permettra de protéger vos mots de passe et TrueCrypt qui vous servira à chiffrer vos fichiers. Parallèlement à cet article phare, côté tutoriels, vous découvrirez comment créer votre police de caractères, réaliser une image ISO Debian composée des paquets de votre choix, brancher votre ampli de guitare sous Linux, etc. La Raspberry Pi, quant à elle, est toujours à l’honneur avec un article consacré à l’autre système phare mis en avant par la Fondation, à savoir RISC OS et l’application RaspManager qui vous permettra de gérer votre nano-ordinateur à distance. Ce numéro 101 vous attend d’ores et déjà chez votre marchand de journaux, mais aussi sur notre boutique et notre plateforme de lecture en ligne Connect. Bonne lecture ! Lire la suite

Contrôlez l’accès au Web avec le n°100 de Linux Pratique !

Linux Pratique fête son centième numéro ! Au menu : des anecdotes d’acteurs du Libre et de l’Open source disséminées au sein du magazine, mais aussi un grand concours-sondage avec à la clé peut-être l’un des 5 exemplaires de l’ouvrage « Surveillance:// » rédigé par Tristan Nitot et enfin, le plein d’articles pratiques ! On vous parlera ainsi de mettre en place un filtrage de l’accès au Web, de sécuriser vos données sensibles, de réaliser vos premiers développements sur Raspberry Pi avec l’éditeur Geany, de créer des présentations animées, de programmer dans le cloud ou encore d’optimiser la landing page de votre site. Ce numéro vous attend comme d’habitude chez votre marchand de journaux et sur notre boutique en ligneLire la suite

Créez votre serveur web sécurisé avec Linux Pratique n°93 !

Linux Pratique n°93Prenez les devants pour 2016, soyez prêts à repousser toutes les attaques en sécurisant votre serveur web ! Pour cela, vous apprendrez à recourir au duo de choc : Apache et SSL. En dehors de cet article phare, Linux Pratique a testé pour vous un service d’impression 3D en ligne, a fait le point sur la notion de vie privée en Europe et a découvert entre autres une solution de monitoring simple et efficace nommée LibreNMS. Vous découvrirez également comment enrichir automatiquement avec un sniper, réaliser des gravures laser à l’aide d’Inkscape et coloriser vos textes pour gagner en efficacité. Tout cela vous attend dans le numéro 93 de Linux Pratique en kiosque pour les fêtes et sur la boutiqueLire la suite