Active Directory : durcir la sécurité de votre environnement

Dans ce tutoriel dédié à l’Active Directory et à la sécurité, je vais vous donner quelques astuces pour durcir le niveau de sécurité afin d’être moins vulnérable aux attaques. Les différents points de configuration, qui vont être aborder permet simplement de rentre les attaques en interne plus difficile et plus longues, en aucun elles vont …

Lire plus

ELK : installation et configuration d’un SIEM avec Docker

Dans ce tutoriel, je vais vous expliquer comment mettre en place un SIEM avec ELK (Elasticsearch / Logstash / Kibana) avec un Docker. Avant de se lancer dans le tutoriel, quelques explications et définition sont nécessaire afin de comprendre ce tutoriel. A la base, le stack ELK devait être installé sur un serveur directement, mais …

Lire plus

ncdu : analyser l’espace disque en ligne de commande sur Linux

Dans ce « ‘petit » tutoriel, je vais vous expliquer comment voir et analyser l’espace en ligne de commande sur Linux avec ncdu. Si vous êtes adapte de WinDirStat ou de TreeSize sur Windows, l’utilitaire ncdu sur Linux permet d’avoir la « même » chose dans un terminal. La première chose à faire c’est de l’installer, il est disponible …

Lire plus

WSUS importer manuellement une mise à jour du Catalogue Microsoft Update

Dans ce tutoriel, je vais vous expliquer comment importer manuellement une mise à jour du site https://www.catalog.update.microsoft.com/ dans WSUS avec PowerShell. Par défaut cette opération est possible automatiquement en passant la console et à condition d’utiliser Internet Explorer 11. En 2022, qui utilise encore ce navigateur ? Télécharger la mise à jour et récupérer son …

Lire plus

TRASA : bastion et MFA – Installation et Configuration avec Docker

Dans ce tutoriel, je vais présenter TRASA et vous montrez comment le mettre en place. TRASA c’est quoi ? TRASA, c’est plusieurs choses : Une solution « bastion » comme Guacamole (que je vous ai déjà présenté) mais plus conviviale comme vous pourrez le voir. Une solution MFA pour Windows RDP. Comme Guacamole, TRASA permet d’accéder par …

Lire plus

GPO : forcer l’enregistrement DNS des ordinateurs

Dans ce tutoriel, je vais vous expliquer comment forcer l’enregistrement DNS des ordinateurs par stratégie de groupe (GPO) dans un environnement Active Directory. Maintenant une zone DNS (Active Directory) propre à jour n’est pas une chose facile, surtout avec l’enregistrement dynamique des ordinateurs. La première étape, c’est l’activation du nettoyage automatique, or il arrive qu’une …

Lire plus

Docker : gérer vos conteneurs avec Portainer.io

Dans ce tutoriel, je vais vous expliquer comment gérer vos conteneurs Docker avec Portainer. Portainer est une application qui fonctionne sous Docker et qui va vous permettre d’avoir une interface graphique (Web) pour gérer vos conteneurs sous Docker. Avec Portainer vous allez pouvoir : Créer / Modifier / Supprimer des conteneurs Administrateurs vos containers (accès …

Lire plus

Ubuntu : mettre à jour les paquets en ligne de commande

Dans ce « mini » tuto, je vais vous montrer comment mettre à jour Ubuntu en ligne de commande en utilisant apt. La mise à jour des paquets est une tâche d’administration régulière et voici comment faire : 1. La première étape va être de mettre à jour la liste des paquets disponibles sur les dépôts : …

Lire plus

Crowdsec : envoyer les logs sur Elasticsearch (ELK)

Dans ce tutoriel, je vais vous expliquer comment envoyer les logs des decisions sur Elasticsearch (ELK) afin de pouvoir faire un dashboard pour exploiter les logs. Ce que vous avez besoins pour réaliser ce qui décrit dans le tutoriel : Crowdsec version 1.2.x ou supérieure un serveur Elasticsearch ou un le stack ELK Depuis la …

Lire plus