PROJET AUTOBLOG


Planet-Libre

source: Planet-Libre

⇐ retour index

La vache libre : ArchAssault – Une autre distribution GNU/Linux dédiée aux audits de sécurité basée sur Arch Linux

mercredi 19 février 2014 à 12:30

Si vous suivez régulièrement ce blog vous vous souvenez peut-être de ce billet, traitant de BlackArch, une distribution GNU/Linux dédiée aux audits de sécurité et basée sur Arch Linux. ArchAssault est un projet du même type, dont le but est également de fournir aux utilisateurs une distribution légère, contenant tous les outils (près de 600) permettant de réaliser des audits de sécurité. ArchAssault embarque Openbox comme gestionnaire de fenêtres, complété par un panel Tint2. Elle se décline en un Live CD/DVD/USB 32 et 64 bits et des images ARM sont également disponibles. Si vous tournez déjà sur Arch Linux et comme pour BlackArch, vous pouvez aussi vous passer de l’image ISO et n’installer que les dépôts dédiés.

Pour le reste je ne vais pas trop entrer dans les détails, ni vous dire qu’elle est mille fois plus merveilleuse que les autres, car en fait je n’en sais rien. Pour être franc, toutes les distributions dédiées aux audits sécurité se ressemblent un peu de mon point de vue. Alors certes l’emballage n’est pas le même, mais globalement les outils qui nous intéressent eux ne changent pas et c’est tout ce dont nous avons besoin au final.

Ce que je trouve sympa dans cette news en revanche, c’est que c’est un projet de plus qui a choisi Arch Linux comme base. Que ce soit en termes de distributions dérivées, au niveau serveur (si, si) et ARM, la planète Arch Linux est en train de se tailler une place de plus en plus grande dans le paysage GNU/Linux et c’est tant mieux.

Si vous voulez en savoir plus sur ArchAssault vous pouvez visiter le site officiel du projet, ou jeter un coup d’œil sur le Wiki. Vous pouvez vous la procurer depuis la page de téléchargement du projet, où vous trouverez aussi les procédures d’installation si vous ne voulez que les dépôts.

Amusez-vous bien.

via lamiradadelreplicante.com

Gravatar de La vache libre
Original post of La vache libre.Votez pour ce billet sur Planet Libre.

Blogmotion : Comment créer et profiter d’un RamDisk ultra rapide ?

mercredi 19 février 2014 à 09:05

Les RAM disques (ramdisk) ont la cote ! Avec le prix des mémoires vive ce n'est plus un luxe et ils sont à la portée de tout le monde. A juste titre puisqu'un RAM disque explose largement un SSD en terme de performance ou de temps d'accès.

ramdisk

Les intérêts et vertues sont multiples, un RAM disque permet :

Je vous présente quelques logiciels pour créer votre propre RAM disque, à condition d'avoir suffisamment de mémoire vive pour le faire chez vous. Voilà pourquoi je vous parlais de mon upgrade de RAM il y a quelques jours.

Asus ROG Ramdisk

Le plus facile de tous, très facile à prendre en main et efficace.

Asus Republic Of Gamers RAMDisk est proposé aux clients ASUS qui achètent une carte mère pour une performance maximale (gamers, overclock). Il est présent depuis les CM ROG de la série 6 équipée du chipset Intel Z87 pour Haswell. Bien qu'ayant une carte mère ASUS il n'était pas fait pour fonctionner avec, mais je n'ai constaté aucune restriction.

rogramdisk

Pour vous faire une idée j'ai réalisé une vidéo de démarrage de Debian 7 sous VirtualBox avec un VDI (8 Go).

Démarrage avec VDI stocké sur disque dur HDD secondaire (mon primaire étant un SSD qui fait tourner le système) :

vidéo en HD ici

Démarrage avec VDI stocké en RAM disque :

vidéo en HD ici

La vidéo n'est pas en accélérée, j'ai volontairement tapé rapidement le mot de passe pour que la vidéo "ait un sens".

Temps de démarrage :

Un bon gros ratio de 3 simplement sur le démarrage d'un OS, mais avec des petits fichiers l'écart de performance serait encore plus énorme, bien que ce soit déjà très impressionnant.

ROG RAMDisk permet de créer une jonction, en plus d'un RAM disque, pour accélérer un jeu ou programme nativement. Dans ce cas ROG RAMDisk va copier le répertoire concerné vers le RAM disque en faisant un point de jonction, tout en créant une copie de secours ".bak" (tutoriel d'utilisation).

[nicelink]ROG RAMDisk est téléchargeable sur la page support dans les utilitaire associés à la carte mère ASUS Maximus VI Extreme : lien direct[(mirroir 1 | mirroir 2)

ImDisk Virtual Disk Driver

ImDisk VDD permet d'accéder à des volumes de type VHD, VDI, VMDK en les montant en mémoire vive, il est basé sur devio.

Toutes les fonctionnalités ne sont pas disponibles au travers de l'interface graphique d'ImDisk, comme  le formatage du disque virtuel pour des questions de sécurité. Mais il est possible de l'utiliser en invite de commande avec "imdisk", pour par exemple configurer un RAM disque dans un script batch (tutoriel). Les options de l'interface en ligne de commandes sont très nombreuses.

imdisk

ImDisk peut vous être utile pour créer un lecteur de CD/DVD virtuel sur un ordinateur qui en est dépourvu, de façon nettement plus poussée que ce que permettent alcohol ou deamon tools. Vous pouvez monter des fichiers IMA par exemple. Si vous utilisez XPEnology il peut par exemple vous servir à modifier l'adresse mac et le numéro de série de votre NAS virtuel, pratique si vous en avez plusieurs.

Pas forcément le plus facile à prendre en main mais une fois dompté il vous sera très pratique.

Attention : l'accès se fait via le panneau de configuration, pas dans le menu démarrer.

ImDisk  (package AllInOne): compatible jusqu'à Windows 8 et Server 2012 (32 et 64)

OSFMount

Edité par PassMark qui est une société éditrice de logiciels forensics (informatique légale), OSFMount permet lui aussi de monter des disques ou images virtuels directement en RAM disque.

osfmount

Il supporte un très grand nombre d'images : img, dd, iso, bin, 00n, nrg, sdi, aff, afm, afd, vmdk, e01, s01, vhd. Suivant le type d'image il est possible de les monter en écriture, de les convertir, de les formater ou de les agrandir. L'outil est gratuit et d'autres utilitaires gratuits sont téléchargeables chez Passmark.

OSFMount (32 et 64)

SoftPerfect RamDisk

J'utilise depuis de nombreuses années SoftPerfect Network Scanner, mais d'autres logiciels gratuits sont dispo sur le site de l'éditeur, c'est le cas de SoftPerfect RamDisk.

Il permet simplement de créer un disque dur en RAM exportable (format SVI) au travers d'une interface en français.

softramdisk

Systèmes de fichiers supportés :

Possibilité de rendre le disque éjectable, comme une clé usb. Sauvegarde du contenu de RAM disque possible à intervalles réguliers, compression supportée.

SoftPerfect Ram Disk (32 et 64)

Conclusion

Si vous avez des quantités de ram suffisantes, le RAM disque est une très bonne option pour booster le lancement de certaines applications ou systèmes d'exploitation. Attention aux coupures de courant qui ne manqueront pas de détruire vos données si elles ne sont pas sauvegardées à intervalles réguliers, contrairement à un disque dur la mémoire vive ne garde aucune information sans alimentation électrique.

Suivant le logiciel de gestion RamDisk que vous utilisez, le temps de démarrage peut considérablement s'allonger. En effet, certains réservent l'espace en ram au démarrage et le système démarre ensuite. Ce n'est pas le cas de tous, à vous d'essayer celui qui convient à vos besoins, ROG est plutôt bon !

Personnellement je n'hésite plus à créer un RAM disque temporaire au quotidien pour extraire des archives contenant des milliers de fichiers comme l'installation de WordPress, des sauvegardes. Mon HDD et mon SSD s'en portent bien mieux et je gagne un temps fou.

Bref, optez pour un RAM disque !

Vous devriez me suivre sur Twitter : @xhark

Article original écrit par Mr Xhark publié sur Blogmotion le 19/02/2014 | 2 commentaires |
Attention : l'intégralité de ce billet est protégée par la licence Creative Commons

Vous risquez d'être aussi intéressé par :

Gravatar de Blogmotion
Original post of Blogmotion.Votez pour ce billet sur Planet Libre.

Michauko : Configurer calamaris avec squid, squid3

mercredi 19 février 2014 à 08:47

Un rapide aide-mémoire car je viens de paumer 2 heures à me rappeler comment ça fonctionne.
Par défaut, calamaris génère un rapport mail, texte, illisible de l’activité des logs Squid.

Pour qu’il génère des pages web, avec graphiques, il faut :
1) Modifier /etc/calamaris/cron.conf et remplacer « mail » par « web » dans les lignes daily/weekly/monthly
2) Modifier /usr/lib/calamaris/calamaris-cron-script et mettre « -F html,graph » dans la variable HTMLOPTIONS
3) Installer le paquet libgd-graph-perl
4) Par défaut il va chercher les logs dans /var/log/squid. J’ai fait un lien symbolique de squid => squid3 plutôt que d’aller encore bidouiller le script

Le script met à jour suivant le jour de la semaine les logs daily ou weekly ou monthly.
Par défaut, les logs vont dans /var/www/calamaris/[daily|weekly|monthly]/index.html et .png associés

Voilà.

Gravatar de Michauko
Original post of Michauko.Votez pour ce billet sur Planet Libre.

crowd42 : Vidéo : Introduction aux réseaux anonymisants Tor et i2p

mercredi 19 février 2014 à 08:15

Si vous n’avez pas eu encore l’occasion de découvrir Tor et i2p, les deux principaux réseaux anonymisant et dont je vous ai déjà parlé sur ce blog, voilà une longue introduction en vidéo (trois heures) à ces deux logiciels. L’intervenant n’est pas un inconnu dans la communauté de sécurité informatique, il est le gars derrière le site irongeek.com et il a été recruté il y a quelques jours par TrustedSec, la boite de Dave Kennedy, une autre pointure de la communauté de la sécu (il est le développeur de SE toolkit).

Après avoir regardé cette introduction, vous saurez comment fonctionne ces deux réseaux, comment les installer et les configurer sur GNU/Linux ainsi que Windows. Mais ce n’est pas tout ! Vous allez surtout apprendre que utiliser Tor ou i2p ne vous garanti un anonymat à 100% (problématique contexte et contenu), grâce à des exemples concrets (Sabu, Jeremy Hammond).

Un must watch que je vous conseille non seulement de regarder mais de télécharger et garder sur votre re re re re consultation :)

Les slides sont disponibles à cette adresse.

source

Cet article Vidéo : Introduction aux réseaux anonymisants Tor et i2p est apparu en premier sur crowd42.

Related posts:

  1. Vidéo : introduction à la cryptographie
  2. Tutoriel video : introduction à Vim
  3. Une démo vidéo de Ubuntu Phone

Gravatar de crowd42
Original post of crowd42.Votez pour ce billet sur Planet Libre.

La vache libre : Turbulence – Un nouvel outil de post-installation pour Manjaro

mercredi 19 février 2014 à 07:30

Si vous tournez sous Manjaro et que vous suivez un peu l’actu de cette distribution, Turbulence est un projet qui va peut-être vous intéresser. Celui-ci a été conçu dans le but de fournir un utilitaire de post-installation pour Manjaro, afin que vous puissiez accéder facilement à certaines options de configuration et paramétrer votre distribution aux petits oignons. Vous serez ainsi en mesure de consulter des informations concernant Manjaro, de sélectionner les dossiers que vous souhaitez avoir dans votre /home, de sélectionner vos thèmes, votre fond d’écran, les paquets que vous voulez installer ou non et vous pourrez accéder rapidement à certains de vos paramètres système. D’autres options sont prévues pour les futures versions de Turbulence, qui vous permettront entre autres de nettoyer votre système et de bénéficier de plus d’options de configuration pour KWin, Plasma et TINT2.

Alors sur le papier ça a l’air sympa, mais autant le préciser tout de suite, ce logiciel est très fortement orienté KDE et Openbox pour le moment. Je l’ai testé un peu sur Gnome et comme le montrent les captures ci-dessous, les choix sont très limités. Une fois passé l’écran d’accueil vous pourrez choisir les dossiers présents dans votre répertoire utilisateur :

Et c’est tout Oo!

Cela dit n’en tirons pas pour autant (et trop hâtivement) de conclusions négatives, car comme vous pouvez le voir sur le blog officiel de Manjaro, les options pour KDE et Openbox sont déjà plus abouties.

Je suis assez curieux de voir ce que ça va donner dans quelques versions et j’espère en tout cas qu’ils arriveront à nous faire un outil sympa, sans (si possible) intégrer trop d’options déjà présentes et facilement accessibles dans les utilitaires par défaut.

En attendant si vous voulez en savoir un peu plus et que l’anglais ne vous branche pas trop, vous pouvez consulter le billet de Fred sur memo-linux.com.

Si vous préférez passer tout de suite à la phase test, vous allez pouvoir le faire en entrant ceci dans votre terminal :

sudo pacman -S turbulence

Amusez-vous bien.

Gravatar de La vache libre
Original post of La vache libre.Votez pour ce billet sur Planet Libre.