Proxmox : utiliser le Firewall intégré pour sécuriser les machines virtuelles

Dans ce tutoriel, nous allons voir comment utiliser la fonctionnalité Firewall (pare-feu) intégré dans Proxmox pour sécuriser les machines virtuelles et gérer les flux réseaux. Présentation du pare-feu dans Proxmox Proxmox permet de gérer un Firewall au niveau de l’Hyperviseur qui permet gérer les flux réseaux au niveaux : Cette configuration peut être effectué à …

Lire plus

Ubuntu 24.04 : installer Nginx 1.25.X

Dans ce tutoriel, je vais vous expliquer comment installer la version 1.25.X de Nginx sur Ubuntu 24.04 (cela fonctionne aussi pour la version 22.04 d’Ubuntu). Au moment de la rédaction de ce tutoriel, le version de Nginx propose sur les dépôts Ubuntu est la version 1.24.X. Sur le site Nginx.org la version Mainline de Nginx …

Lire plus

Configurer des profils itinérants dans un environnement Active Directory

Présentation Dans ce tutoriel, je vais vous expliquer comment mettre en place des profils itinérants pour vos utilisateurs dans un environnement Active Directory. Quand j’ai commencé à travailler (il y a déjà quelques années), les profils itinérant étaient à la « mode ». Les profils itinérants stockent les données de l’utilisateur (profil) (C:\Users\<USERNAME>) dans un dossier partagé …

Lire plus

Ubuntu 24.04 : Installation de Docker et Docker compose

Dans ce tutoriel, je vous vous expliquer comment installer Docker et Docker Compose depuis les sources officiels Docker. Au moment de la rédaction de ce tutoriel, Ubuntu 24.04 vient tout juste de sortir et Docker est déjà disponible sur les dépôt Sur la documentation de Docker, il faut passer plusieurs lignes de commande pour dans …

Lire plus

AD FS : configurer un client OpenID

Présentation Dans ce tutoriel, je vais vous expliquer comment configurer un client OpenID avec AD FS et retourner des revendications (claims) à l’application cliente. Pour ce tutoriel, j’ai utilisé un client générique de test, qui permet de voir les informations retourner par le fournisseur d’identité qui sera dans ce tutoriel AD FS. Le client est …

Lire plus

Déployer Windows 11 avec MDT

Dans ce tutoriel, je vais vous expliquer comment déployer Windows 11 sur un ordinateur en utilisateur MDT. Prérequis et préparation pour installer Windows 11 avec MDT Pour commencer, vous aurez besoin d’avoir MDT d’installer sur un serveur Windows : MDT – Installation et configuration – Microsoft Deployment Toolkit – Optimisation du déploiement de Windows Vous …

Lire plus

Déployer Vaultwarden avec Docker

Dans ce tutoriel, je vais vous expliquer comment déployer Vaultwarden avec Docker et Docker Compose afin d’autohéberger un gestionnaire de mot de passe. Avant de commencer, je vais vous présenter Vaultwarden. Vaultwarden est un fork de Bitwarden écrit en Rust qui est beaucoup plus léger que Bitwarden et qui peut être autohébergé. L’autre intérêt d’utiliser …

Lire plus

Proxmox : partitionner un disque

Dans ce tutoriel, je vais vous expliquer comment partitionner un disque sur Proxmox pour ensuite affecter les partitions à un stockage. Dans ce tutoriel, on peut voir que j’ai deux « disques » sda et sdb. Dans les faits, ce sont deux disques virtuels créer sur un groupe de disques en RAID 5 au niveau du serveur …

Lire plus

Apache2 : installer le ModSecurity (WAF)

Dans ce tutoriel, je vais vous expliquer comment installer et configurer le Mod Security avec Apache2 sur Ubuntu pour la mise en place d’un WAF (Web Application Firewall) Présentation du ModSecurity ModSecurity est un module de sécurité qui s’installe avec un serveur Web Apache2 et qui permet d’ajouter une couche de sécurité en ajoutant un …

Lire plus

Exchange : déléguer la gestion des listes de distribution aux utilisateurs

Dans ce tutoriel, je vais vous expliquer comment déléguer la gestion des listes de distribution aux utilisateurs. Une fois la configuration effectuée, les utilisateurs qui seront désignés comme propriétaires pourront ajouter ou supprimer des personnes dans les listes. Cette délégation permet aux gens d’être autonome sur ces actions et libère le service informatique de tâches …

Lire plus