#47 - Tutoriel Snort et pfSense | www.osnet.eu
13/02/2015 à 06:35:04 par Guillaume
Nouveau tutoriel chez OSNet !
http://www.osnet.eu/fr/content/tutoriel-snort-et-pfsense
Nouveau tutoriel chez OSNet !
http://www.osnet.eu/fr/content/tutoriel-snort-et-pfsense
"A collection of useful .htaccess snippets"
Pratique.
https://github.com/phanan/htaccess
Blocage non pas basé sur fail2ban, mais sur ipset.
Efficace !
https://www.octopuce.fr/ipset-filtrages-des-attaques-sur-les-serveurs/
pfSense 2.2 est disponible !
Tutoriel pour la mise à jour de pfSense : pfSense - Mettre à jour son serveur pfSense
https://blog.pfsense.org/?p=1546
haaa le retour des brèves de La Mare du Gof !
C'est un beau cadeau de noël :)
http://lamaredugof.fr/blog/2014/12/breves-2014-s52/
Plusieurs failles de sécurité annoncées sur NTP : http://support.ntp.org/bin/view/Main/SecurityNotice
tl;dr :
At this time, we don’t believe this poses any significant risk for pfSense users.
https://blog.pfsense.org/?p=1514
Sortie de la 2.2 RC !
La version finale est pour bientôt...
Tutoriel pour la mise à jour de pfSense : pfSense - Mettre à jour son serveur pfSense
https://blog.pfsense.org/?p=1506
Rappel des objectifs de la version 2.2 de pfSense :
1. migrer vers une base très récente de FreeBSD (a priori, la version FreeBSD 10.1-RELEASE)
2. mettre à jour la pile IPsec pour y ajouter le support de AES-GCM et d'IKEv2 (passage de ipsec-tools à strongSwan)
3. mettre à jour PHP vers quelque chose de plus récent que ce qui est utilisé aujourd'hui dans la version 2.1 de pfSense (passage à PHP 5.5 et bascule de FastCGI vers PHP-FPM)
https://blog.pfsense.org/?p=1486
La vision du FDN sur le blocage de The Pirate Bay en France. Intéressant.
On en profite pour se noter les adresses IP de serveurs DNS ouverts de FAI membres de l'association :
FDN : ns0.fdn.org (80.67.169.12 / 2001:910:800::12) | ns1.fdn.org(80.67.169.40 / 2001:910:800::40)
LDN : ns0.ldn-fai.net (80.67.188.188 / 2001:913::8)
ARN : recursif.arn-fai.net (89.234.141.66 / 2a00:5881:8100:1000::3)
http://blog.fdn.fr/?post/2014/12/07/Filtrer-The-Pirate-Bay-Ubu-roi-des-Internets
Je cite ce que précise sebsauvage :
Cette URL (hxxp://androidsandbox.net/samples/, volontairement notée en hxxp: au lieu de http:) pointe sur une page contenant des fichiers APK (applications Android) sont certaines sont des malwares (logiciel malveillants).
N'INSTALLEZ AUCUNE DE CES APPLICATIONS SUR VOTRE TÉLÉPHONE ANDROID.
http://sebsauvage.net/links/?-e9odQ