Bind9 : installer et configurer un serveur DNS sur Ubuntu

Présentation Dans ce tutoriel, je vais vous expliquer comment installer un configurer un serveur DNS Bind9 sur Ubuntu. Un serveur DNS permet de résoudre un nom de domaine du type rdr-it.com ou www.google.com en une adresse IP afin que l’ordinateur puisse contacter le serveur distant. Les serveurs DNS héberge également les domaines que l’on appelle …

Lire plus



Keycloak : limiter l’accès à un client en fonction d’un groupe

Introduction Dans ce tutoriel, je vais vous expliquer comment limiter l’accès à un client en fonction d’un groupe par exemple. Dans ce tutoriel, je vais vous expliquer comment utiliser le « plugin » : Keycloak: Restrict user authorization on clients que j’ai intégré à l’image Docker disponible ici : https://git.rdr-it.com/registry/keycloak/container_registry/8 Dans le fonctionnement, on ne va pas …

Lire plus



Gitlab : héberger vos images Docker avec Container Registry

Dans ce tutoriel, je vais vous expliquer comment héberger vos image Docker sur Gitlab. Pour faire « simple », on va créer avec Gitlab, un service similaire au Hub Docker nommer Container registry dans les projets sur Gitlab. Dans ce tutoriel je vais utiliser une installation de Gitlab déployer avec Docker et un reverse proxy Nginx. Si …

Lire plus



Keycloak : configurer AD FS comme fournisseur d’identité

Présentation Dans ce tutoriel, je vais vous expliquer comment configurer Microsoft AD FS comme fournisseur d’identité dans Keycloak. Les logiciels (Keycloak et AD FS) sont deux logiciels d’authentification qui permettent de mettre en portail d’authentification et d’avoir du SSO. Afin d’illustrer ce tutoriel, je vais partir d’un cas concret qui m’a poussé à mettre en …

Lire plus



Guacamole : déléguer l’authentification à Keycloak avec OpenID

Présentation Dans ce tutoriel, je vais vous expliquer comment configurer Guacamole pour utiliser Keycloak avec OpenID afin d’authentifier les utilisateurs. L’utilisation de Keycloak avec Guacamole va nous apporter des fonctionnalités supplémentaires comme : Avec Keycloak et l’OpenID, il y a deux façon de gérer les utilisateurs au niveau de Guacamole : Dans ce tutoriel, je …

Lire plus



SQL Server 2019 : installation sur Windows Serveur

Dans ce tutoriel, je vais vous montrer l’installation de SQL Server 2019 sur Windows Serveur. Si vous ne l’avez pas encore, commencer par télécharger SQL Server 2019. Une fois SQL Server 2019 télécharger, lancer l’exécutable d’installation setup.exe Une fois le centre d’installation lancé, cliquer sur Installation 1 puis sur Nouvelle installation autonome de SQL Server …

Lire plus



Fortimail : désactiver l’authentification SMTP

Dans ce tutoriel, je vais vous expliquer comment désactiver l’authentification SMTP sur la MTA Fortimail qui est activé par défaut. L’authentification SMTP permet d’utiliser le serveur SMTP du Fortimail pour envoyer des messages en utilisant un compte (identifiant / mot de passe). Dans la plus part des cas, notamment avec l’utilisation d’Exchange, il n’est pas …

Lire plus



Reverse proxy Nginx : page de maintenance par redirection

Dans ce tutoriel, je vais vous expliquer comment mettre une page de maintenance avec Nginx en reverse proxy par redirection quand un site n’est pas accéssible. Dans un précédent tutoriel, j’avais expliquer comment faire une page de maintenance en utilisant le bloc upstream : Reverse proxy Nginx : configurer une page de maintenance automatique (failover) …

Lire plus



Keycloak : liaison avec un annuaire Active Directory

Dans ce tutoriel, je vais vous expliquer comment effectuer une liaison Active Directory (LDAP) avec Keycloak. La liaison avec l’annuaire Active Directoy va permettre aux utilisateurs de s’authentifier avec leur compte Active Directory à travers Keycloak. En plus de permettre l’authentification, cela éviter également de devoir créer les utilisateurs dans Keycloak. Avant de commencer, je …

Lire plus



Wazuh : déployer un SIEM et un EDR avec Docker

Dans ce tutoriel, je vais vous expliquer comment déployer Wazuh à l’aide Docker. Présentation de Wazuh Pour commencer, je vais vous présenter Wazuh. Wazuh se présente comme une plateforme de sécurité Open Source qui comprend deux « solutions » : Wazuh permet aussi la détection de vulnérabilité sur les ordinateurs en analysant les correctifs installés et manquant. …

Lire plus