Security
La signature électronique
Soumis par asyd le mar, 04/01/2008 - 12:53.Je vous propose de découvrir la signature électronique (au sens fonctionnel, avec un tout petit peu de technique) grâce à cette présentation :
- La présentation en vidéo (lecteur Quicktime recommandé)
- La présentation au format flash
Du nouveau chez TLS
Présentation rapide de TLS/SSL
Vous connaissez probablement tous les protocoles TLS et SSL, pour rappel SSL (Secure Socket Layer) est une norme inventé par Netscape il y a quelques temps déjà, qui fut standardisé par l'IETF en décembre 1999 sous le nom TLS (Transport Layer Security) par la RFC 2246, en version 1.0. Je propose dans cet article de découvrir une évolution très pratique de TLS.
Les Jails FreeBSD
Soumis par ptitoliv le dim, 09/02/2007 - 18:11.Introduction
Avec l’accroissement constant de la mutualisation des ressources systèmes, les mécanismes de sécurité UNIX classiques sont rapidement devenus insuffisants. Pour répondre à cette problématique, des mécanismes tels que chroot sont apparus afin d’isoler les applications les unes des autres afin d’éviter d’infecter tout un système en cas de compromission de l’une de ces applications. Cependant chroot présente de nombreux inconvénients qui ne permettent pas de garantir une sécurité optimale :
4 - Authentification HTTP par ticket Kerberos
Soumis par asyd le dim, 08/12/2007 - 11:46.Maintenant que nous disposons de notre serveur de tickets, il est désormais intéressant de se pencher sur les utilisations possibles - point de vue utilisateur. Cet article présente comment utiliser un ticket kerberos pour s'authentifier auprès d'un site web servi par apache.
2 - Installation d'un serveur de ticket esclave
Soumis par asyd le dim, 08/12/2007 - 11:33.Cet article présente les étapes permettant la création d'un KDC secondaire.
Mise en oeuvre de Kerberos
Soumis par asyd le dim, 08/12/2007 - 11:26.Cette série d'article présentera l'ensemble des opérations nécessaire à la mise en oeuvre d'un serveur de ticket Kerberos (KDC) ainsi que quelques exemples d'utilisaiton, notamment pour OpenSSH, et dans un futur proche, comme base d'authentification d'un serveur NFS avec la version 4 du protocole.
