ARR : bloquer l’accès PowerShell à Exchange

Dans ce tutoriel, je vais vous expliquer comment bloquer l’accès distant PowerShell à Exchange avec ARR. Par mesure de sécurité, si vous utilisez IIS ARR pour publier des serveurs Exchange sur Internet, il faut bloquer l’accès distant PowerShell. Par défaut, il est possible d’administrer à distance un serveur Exchange avec PowerShell, on retrouve l’ensemble des …

Lire plus



Gitlab : configurer le SSO avec ADFS

Dans ce tutoriel, je vais vous expliquer comment configurer le SSO sur Gitlab avec un serveur ADFS en utilisant SAML. Pour rappel, ADFS est un fournisseur d’authentification lié à l’Active Directory, celui-ci permet de mettre en place une authentification unique (SSO) pour l’ensemble des applications configurer dans les services ADFS. Ce qui permet au utilisateur …

Lire plus



PowerShell : télécharger un fichier en HTTP, HTTPS

Dans ce tutoriel, je vais expliquer comment télécharger un fichier à l’aide de PowerShell qui se trouve sur un serveur accessible en HTTP ou HTTPS. Ceci peut être particulièrement utile quand vous administrer un serveur sans interface, où que le seul navigateur installé est Internet Explorer ou encore dans un script. Il existe plusieurs solution …

Lire plus



IIS ARR – configuration pour utiliser des certificats autosignés sur le serveur cible

Dans ce nouveau tutoriel dédié à IIS ARR, je vais vous expliquer comment configurer ARR afin de pouvoir utiliser un certificat autosigné sur le serveur cible. Dans le précédent tutoriel, je vous avez expliquer comment faire une décharge SSL, dans cette configuration le serveur cible est en HTTP, ce qui fait que la requête entre …

Lire plus



Configurer WSUS pour que les ordinateurs téléchargent les mises à jour depuis Microsoft

Dans ce tutoriel, je vais vous expliquer comment configurer WSUS pour les ordinateurs téléchargent directement les mises à jour depuis le site Microsoft et non depuis votre serveur WSUS. Cette configuration a l’avantage de réduire l’espace disque nécessaire pour le stockage des mises en jour, entre contrepartie, la connexion Internet est plus sollicité. Le jour …

Lire plus



IIS – Ajouter le champ X-Forwarded-For dans les logs

Dans ce tutoriel, je vais vous expliquer comment ajouter le champ X-Forwarded-For dans les logs IIS, afin de récuperer l’adresse IP réelle d’un visiteur quand un reverse proxy est en amont du serveur IIS. Sur le serveur Web IIS, ouvrir la console Gestion des services Internet. Sélectionner le serveur 1 et cliquer sur Journalisation 2. …

Lire plus



Powershell : créer un fichier texte et écrire dedans

Dans ce « petit » tutoriel, je vais vous expliquer comment créer un fichier texte en Powershell et ensuite comment écrire du contenu dedans. Dans ce tutoriel, nous allons voir 4 Cmdlet Powershell : Nous allons commencer par créer le fichier. Ici le fichier est créé dans le dossier courant, il est possible de mettre un chemin …

Lire plus



PowerShell : signer les scripts

Dans ce tutoriel, je vais vous expliquer comment signer vos scripts. Avant de rentrer dans le sujet, on va voir pourquoi signer les scripts, la principale raison est la sécurité. Si votre environnement (ordinateurs + serveurs) est configuré pour exécuter que des scripts signés et que dans un fichier malveillant un script PowerShell est lancé, …

Lire plus



Windows Serveur : désactiver une suite cryptographique (cipher)

Dans ce tutoriel, je vais vous expliquer comment désactiver une suite cryptographique également appeler cipher. Si vous arrivez sur ce tutoriel par un moteur de recherche, il y a de grande chance que cela est dû à un test de vulnérabilité et que vous avez une alerte qui remonte car des suites cryptographiques (cipher) vulnérables …

Lire plus



Serveur DNS Windows : Erreur 404, 407, 408 avec une machine virtuelle sur Hyper-V

Dans ce tutoriel, qui est un cas particulier, je vais vous expliquer comment résoudre l’erreur 404, 407 et 408 qui peut survenir sur un serveur DNS avec Windows Serveur dans les conditions suivante : Etre sur une machine virtuelle Etre sur un hôte Hyper-V Avoir configurer un teaming de cartes réseau, qui est configuré comme …

Lire plus