Sauter la navigation.
Accueil
unix forever

Security

La signature électronique

Je vous propose de découvrir la signature électronique (au sens fonctionnel, avec un tout petit peu de technique) grâce à cette présentation :

Du nouveau chez TLS

Présentation rapide de TLS/SSL

Vous connaissez probablement tous les protocoles TLS et SSL, pour rappel SSL (Secure Socket Layer) est une norme inventé par Netscape il y a quelques temps déjà, qui fut standardisé par l'IETF en décembre 1999 sous le nom TLS (Transport Layer Security) par la RFC 2246, en version 1.0. Je propose dans cet article de découvrir une évolution très pratique de TLS.

Les Jails FreeBSD

Introduction


Avec l’accroissement constant de la mutualisation des ressources systèmes, les mécanismes de sécurité UNIX classiques sont rapidement devenus insuffisants. Pour répondre à cette problématique, des mécanismes tels que chroot sont apparus afin d’isoler les applications les unes des autres afin d’éviter d’infecter tout un système en cas de compromission de l’une de ces applications. Cependant chroot présente de nombreux inconvénients qui ne permettent pas de garantir une sécurité optimale :

4 - Authentification HTTP par ticket Kerberos

Maintenant que nous disposons de notre serveur de tickets, il est désormais intéressant de se pencher sur les utilisations possibles - point de vue utilisateur. Cet article présente comment utiliser un ticket kerberos pour s'authentifier auprès d'un site web servi par apache.

2 - Installation d'un serveur de ticket esclave

Cet article présente les étapes permettant la création d'un KDC secondaire.

Mise en oeuvre de Kerberos

Cette série d'article présentera l'ensemble des opérations nécessaire à la mise en oeuvre d'un serveur de ticket Kerberos (KDC) ainsi que quelques exemples d'utilisaiton, notamment pour OpenSSH, et dans un futur proche, comme base d'authentification d'un serveur NFS avec la version 4 du protocole.

Bienvenue sur sysadmin.asyd.net

Vous trouverez ici des articles sur différents sujets lié à l'administration système et réseaux de façon assez générale.

Le site est encore jeune, mais vous trouverez déjà un certain nombres d'articles.

Certains auteurs ont également leurs blogs.

Un flux RSS est également disponible ici : rss

Syndiquer le contenu