Aghiles GANI

Si tu ne sais pas où tu vas, regarde d'où tu viens



Cliquez ici

Sécurité – AETs (Advanced Evasion Techniques) No Comments

Les AETs (Advanced Evasion Techniques) sont des méthodes évoluées de techniques d’évasion. Ce que l’on appel technique d’évasion, c’est permettre  de passer outre les systèmes de détection & prévention d’intrusions (IDS/IPS) en faisant en sorte que données soient ignorées par ces intelligences de sécurité mais prisent en compte par les systèmes d’exploitations (la cible). Des [...]

Continue Reading "Sécurité – AETs (Advanced Evasion Techniques)"
, , , , , , , , ,
27 May 2012 at 10 h 14 min

Cisco – IronPort – Utilisation de “Packet Capture” No Comments

Packet Capture est un outil permettant de réaliser une capture de trame dans le cadre d’un debug des flux transitant à travers un équipement CISCO IronPort qui fonctionne avec  le système d’exploitation AsyncOS. Cette commande est similaire à l’outil TcpDump (également disponible sur AsyncOS). Ci-dessous un exemple d’utilisation de l’outil Packet Capture en CLI (ligne [...]

Continue Reading "Cisco – IronPort – Utilisation de “Packet Capture”"
, , ,
21 April 2012 at 18 h 20 min

Juniper – Utilisation du mode debug flow sur Juniper ISG No Comments

Voici une commande très utile pour réaliser le diagnostique d’un flux sur un pare-feu Juniper ISG. Cette commande permet de d’analyser un trafic particulier afin d’y étudier le comportement dans le cadre d’un problème rencontré en production par exemple. Pour l’exemple ces commande ont été appliquées sur un Juniper ISG 2000 Ci-dessous les étapes pour [...]

Continue Reading "Juniper – Utilisation du mode debug flow sur Juniper ISG"
, , , , ,
17 March 2012 at 20 h 47 min

Extreme Network – Reinitialisation d’un commutateur en mode usine No Comments

Il peut être nécessaire de procéder à une réinitialisation des paramètres d’un commutateur en vue d’un reconditionnement logique. Ce reconditionnement nécessite d’effectuer une remise à zéro des paramètres de l’équipement. Afin de réaliser cette action, deux commandes permettent de réaliser cette tâche sur le système d’exploitation XOS d’Extreme Network.   La première commande est “unconfigure [...]

Continue Reading "Extreme Network – Reinitialisation d’un commutateur en mode usine"
, , , , , , , , ,
13 November 2011 at 15 h 10 min

Cisco – Implémenter des ACL sur un pare-feu ASA No Comments

La mise en œuvre des listes de contrôle d’accès sur les équipements Cisco ASA peut être un filtrage basé sur les informations suivantes : Protocole de niveau 7 (web vpn) Protocole de niveau 4 (TCP/UDP) Protocole de niveau 3 (IP, IPX, SPX, ICMP ……) Protocole de niveau 2 (ETHERNET 2 ..) Dans le cadre de ce [...]

Continue Reading "Cisco – Implémenter des ACL sur un pare-feu ASA"
, , ,
8 October 2011 at 22 h 10 min

Cisco – Implémenter un VPN IPSEC en mode Remote access No Comments

Avec l’accroissement du potentiel de mobilité offert de nos jours par différents modèles d’interconnexions (internet via les telcos filaires, telcos mobile ‘Edge, 3G, UMTS etc …), l’accès distant au système d’information en mode nomadisme représente un moyen facile et économique d’accéder au SI d’une entreprise. Cependant, l’accès distant n’est pas toujours synonyme de respect des [...]

Continue Reading "Cisco – Implémenter un VPN IPSEC en mode Remote access"
, , , , , , , , , , , ,
16 August 2011 at 12 h 25 min

Linux – Mise en oeuvre du service BIND9 (DNS) sous REDHAT No Comments

Le service DNS (Domain Name Service) est un système permettant de réaliser une résolution de nom, celui-ci a plusieurs objectifs :  Résolution des noms de machines en adresses IP (objectif primaire).  Réaliser une résolution inverse (aussi appelé reverse DNS), résoudre une adresse IP en noms de machines.  Rechercher l’adresse d’un serveur de messagerie pour l’envoi d’un [...]

Continue Reading "Linux – Mise en oeuvre du service BIND9 (DNS) sous REDHAT"
, , , , , , , , , , ,
2 June 2011 at 11 h 29 min

Cisco – ASA/PIX – Mettre en oeuvre un VPN IPSEC Site à site No Comments

  L’implémentation du protocole IPSEC n’est pas complexe en soit (plus facile à dire lorsqu’on connait le sujet). La bonne intégration de cette technologie sur une infrastructure nécessite de connaitre en amont les différents mécanismes et la logique d’implémentation du constructeur ou éditeur. Dans le contexte de cet article, il sera présenté la logique d’implémentation [...]

Continue Reading "Cisco – ASA/PIX – Mettre en oeuvre un VPN IPSEC Site à site"
, , , , , , , , , , , , , , , ,
5 May 2011 at 11 h 28 min

Cisco – Définir et configurer une stratégie d’accès (role-based) sur un IOS : 4 Comments

Cet article a pour objectif de présenter l’implémentation des profils d’accès  basés sur des rôles. Ce modèle appelé « role-based cli » par Cisco permet la conception de profils d’accès  afin d’administrer les équipements. Ce qui se traduit dans la pratique par la création de profils disposant de privilèges différents dans le cadre de l’exploitation [...]

Continue Reading "Cisco – Définir et configurer une stratégie d’accès (role-based) sur un IOS :"
, , , , , , , , ,
20 April 2011 at 19 h 23 min

Cisco – Retrouver son mot de passe cisco 7 No Comments

Cisco a dans le passé conçu un algorithme de chiffrement connu sous le nom de cisco 7 ou Vigenère.  Cet algorithme présente un inconvénient non négligeable en terme de sécurité, celui d’être réversible (d’où le terme WEAK souvent utilisé pour définir cet algorithme). Dans ce contexte vous constaterez qu’il existe bien des moyens de retrouver [...]

Continue Reading "Cisco – Retrouver son mot de passe cisco 7"
, , , , , , , ,
3 April 2011 at 17 h 08 min

eXtreme Network – Implémenter le port mirroring sur XOS No Comments

Le port mirroring est une technique permettant la capture et l’analyse d’un Flow d’information (but finale) d’une interface ou d’un vlan à destination d’une interface (physique ou logique) raccordée à un serveur dédié à l’analyse des informations capturés.

Continue Reading "eXtreme Network – Implémenter le port mirroring sur XOS"
, , ,
13 March 2011 at 13 h 03 min

Fortinet – diagnostiquer IPSEC sur un UTM Fortigate No Comments

Ce document a pour objectif de présenter différentes commandes permettant d’aider au diagnostic d’un UTM Fortigate. Ce billet n’a pas pour vocation de présenter l’implémentation  et  le fonctionnement des différents mécanismes composant le protocole IPSEC. Un article dédié sera mis en ligne prochainement sur ces sujets (je l’espère, le temps est une ressource qui se [...]

Continue Reading "Fortinet – diagnostiquer IPSEC sur un UTM Fortigate"
, , , , , , , , , , , , , , ,
18 February 2011 at 23 h 32 min

Fortinet – Diagnostiquer le service DHCP No Comments

Ce petit tutoriel à pour objectif d’aider au diagnostique du service DHCP sur un UTM fortigate. Ces commandes sont valables sur la version 4.0 du FortiOS (de mémoire déjà présente en version 3)

Continue Reading "Fortinet – Diagnostiquer le service DHCP"
, , , , ,
18 February 2011 at 21 h 11 min

Linux – Installer une carte réseau Broadcom sur Linux Debian Etch (DELL POWEREDGE) No Comments

Debian Etch  (noyau 2.6.18-6) ne possède pas les pilotes nécessaires aux nouveaux chipsets Broadcom présents dans les serveurs Dell PowerEdge R300. Ce tutoriel à pour objectif de présenter les étapes nécessaire à l’installation des pilotes.

Continue Reading "Linux – Installer une carte réseau Broadcom sur Linux Debian Etch (DELL POWEREDGE)"
, , , , , , , , ,
18 February 2011 at 18 h 21 min

Squid – Déployer un proxy et implémenter SQUIDGUARD 1 Comment

Cet article à pour objectif de traiter la mise en place d’un serveur proxy. La mise en œuvre d’un serveur proxy SQUID. A noter que le module Squidguard sera également présenté.

Continue Reading "Squid – Déployer un proxy et implémenter SQUIDGUARD"
, , , , , , ,
17 February 2011 at 23 h 46 min

Cisco – HSRP avec tracking IPSLA No Comments

La technologie HSRP étant démunie d’un tracking de route natif ou d’interface distante, une fonction permet de palier à ce manque. Il s’agit de la mise en œuvre  d’une option permettant d’appeler une sonde SLA directement appliquée sur l’interface concernée. Qu’est-ce que IPSLA: IPSLA (Internent Protocol Service Level Agreement) est un service délivré sur les [...]

Continue Reading "Cisco – HSRP avec tracking IPSLA"
, , , , , , , ,
15 February 2011 at 21 h 11 min

Cisco – Implémenter netflow sur un routeur No Comments

Netflow est un mécanisme de collecte de données conçu par Cisco dans le but de réaliser la métrologie des flux en transit sur une infrastructure réseau. Netflow permet de répondre à différents besoins: Disposer d’une meilleur visibilité sur la nature des flux en transit (peut aider à construire une cartographie des applications). Auditer une infrastructure [...]

Continue Reading "Cisco – Implémenter netflow sur un routeur"
, , , , ,
15 February 2011 at 21 h 09 min

Cisco – Présentation et implémentation de HSRP (v1 – v2 & for IPv6) No Comments

  HSRP pour Hot Standy Router Protocol est une technologie conçu par Cisco dans le but de permettre une reprise de service du routage en cas de défaillance. HSRP permet de garantir une continuité de service si une anomalie survient dans le cadre l’utilisation de la passerelle sur un réseau utilisant des équipements Cisco.

Continue Reading "Cisco – Présentation et implémentation de HSRP (v1 – v2 & for IPv6)"
,
24 January 2011 at 10 h 00 min

Cisco – traffic shapping sur un routeur No Comments

Le traffic shaping ou lissage de flux permet de contrôler un flow de données sur une interface. Le but est de s’assurer que le débit induit par l’ensemble des flux atteignant la limite définis par une stratégie soit contrôlé et limiter l’impact d’un goulet d’étranglement.

Continue Reading "Cisco – traffic shapping sur un routeur"
, , , , , , , , , , , ,
29 December 2010 at 13 h 22 min

eXtreme Network – Implémentation de 802.1Q sur un commutateur No Comments

Ce tuto a pour objectif décrire de manière simplifiée l’implémentation de 802.1Q sur un commutateur eXtreme Network piloté par le système d’exploitation XOS.

Continue Reading "eXtreme Network – Implémentation de 802.1Q sur un commutateur"
, , , , , , , , ,
28 December 2010 at 23 h 51 min

« Older Posts