SlideShare une entreprise Scribd logo
1  sur  34
xFR #LinuxMeilleurAmi
Linux est ton meilleur ami
Nicolas Helleringer @nhelleringer
Olivier Robert @xwaldrob
Pierre-Antoine Grégoire @zepag
#DevoxxFR #LinuxMeilleurAmi
Disclaimer
Cette présentation a reçu le prix du meilleur dialogue au festival de
Lainpraux-Sur-Seine.
#DevoxxFR #LinuxMeilleurAmi
Disclaimer 2
Cette présentation a été réalisée avec Libre Office Impress, et franchement
ça mérite des applaudissements :)
xFR #LinuxMeilleurAmi
Agenda
9h30 Introduction
9h35 Blabla et démos
11h Pause
11h15 re-Blabla et démos
12h30 Libérééééés Délivrééééés
#DevoxxFR #LinuxMeilleurAmi
Phase 1: Noob
Switcher à Linux, un travail d’expert?
xFR #LinuxMeilleurAmi
Point Tech 1: AuthN
Démarrage du système et mécanismes
d’Authentification (AuthN)
xFR #LinuxMeilleurAmi
Live Demo
16
xFR #LinuxMeilleurAmi
Point Tech 1: AuthN
BIOS
Kernel
Boot
Loader
Init
xFR #LinuxMeilleurAmi
Point Tech 1: AuthN
getty login
?
xFR #LinuxMeilleurAmi
Point Tech 1: AuthN
passwd shadow
gruntbear:$6$vb1tLY1qiY$M.1ZCqKtJBxBtZm1gRi8Bbkn39KU0YJW1cuMFzTRANcNKFKR4RmAQVk4rqQQCkaJT6wXqjUkFcA/qNxLyqW.U/:15405:0:99999:7:::
xFR #LinuxMeilleurAmi
Point Tech 1: AuthN
sshd ssh client22
xFR #LinuxMeilleurAmi
Point Tech 1: AuthN
xFR #LinuxMeilleurAmi
user
password
public key
one time
GSSAPI
Point Tech 1: AuthN
xFR #LinuxMeilleurAmi
PAM
unix
Kerberos
chroot
LDAP
radius
securetty
wheel
userdb
…
Point Tech 1: AuthN
xFR #LinuxMeilleurAmi
Point Tech 1: AuthN
A retenir:
Les distributions sont déjà TRES bien pourvues pour les mécanismes
d’authentification.
Il faut être vigilant sur les logins venant de l’extérieur (SSH, SFTP…).
pam /etc/pam.d/*
man pam (RTFM)
5
xFR #LinuxMeilleurAmi
Point Tech 2: DAC
Contrôle d’Accès Discrétionnaire
xFR #LinuxMeilleurAmi
Live Demo
16
xFR #LinuxMeilleurAmi
Point Tech 2: DAC
A retenir:
L’attribution des droits est à la discretion du propriétaire des fichiers/répertoires.
uid, gid
permissions
chown, chmod
5
xFR #LinuxMeilleurAmi
Point Tech 3: Firewall
Interception au niveau réseau
xFR #LinuxMeilleurAmi
Live Demo
16
xFR #LinuxMeilleurAmi
Point Tech 3: Firewall
A retenir:
Iptables
firewalld, firewall-cmd
Shorewall
ufw
5
xFR #LinuxMeilleurAmi
Point Tech 4: MAC
Contrôle d’Accès Obligatoire
xFR #LinuxMeilleurAmi
Live Demo
16
xFR #LinuxMeilleurAmi
Point Tech 4: MAC
A retenir:
Les droits sont renforcés par des polices /profils centralisés
SELinux: http://stopdisablingselinux.com/
● setenforce, semanage, getsebool, setsebool
● journalctl -xe |grep setroubleshoot
● /etc/selinux/targeted/* (Ne pas éditer, changements perdus)
AppArmor:
● apparmor_status, aa-enforce, aa-autodep, aa-complain, aa-logprof
● /etc/apparmor.d/usr.bin.myexec
5
xFR #LinuxMeilleurAmi
PAUSE de 15 minutes
16
#DevoxxFR #LinuxMeilleurAmi
Phase 2: Déter
4
On lâche pas l’affaire! Courage! On y est presque!
xFR #LinuxMeilleurAmi
Point Tech 5: Packaging
Packaging classique
xFR #LinuxMeilleurAmi
Live Demo
16
xFR #LinuxMeilleurAmi
Point Tech 5: Packaging
A retenir:
Gestionnaires de packages différents selon les distributions
Privilégier le package manager (éviter la commande rpm ou
les commandes deb par exemple)
YUM/DNF: (package: RPM, distros: Centos, RHEL, Fedora)
● dnf clean expire-cache, dnf install, dnf remove, dnf update, dnf search, dnf repolist
Apt: (package: DEB, distros: Debian et dérivés)
● apt update, apt install, apt uninstall, apt search
5
xFR #LinuxMeilleurAmi
Point Tech 6: New Packaging
Nouvelle mode de packaging, chaque package a
sa sandbox, un peu comme pour les applications
MacOSX.
AppImage
xFR #LinuxMeilleurAmi
Live Demo
16
xFR #LinuxMeilleurAmi
Point Tech 6: New Packaging
A retenir:
Packages communs pour plusieurs distributions
Attention peinture fraîche, moins de maîtrise sur la
sécurité
AppImage, Flatpak, Snap
5
#DevoxxFR #LinuxMeilleurAmi
Phase 3: Dab!
4
Prêt à y aller à fond! Le switch Linux c’est IRL!!!!
xFR #LinuxMeilleurAmi
Merci les amis de Linux :)
31

Contenu connexe

Similaire à Linux meilleur-ami

PHPTour 2011 - PHP5.4
PHPTour 2011 - PHP5.4PHPTour 2011 - PHP5.4
PHPTour 2011 - PHP5.4julien pauli
 
TP sur unix
TP sur unixTP sur unix
TP sur unixImnaTech
 
alphorm.com - Formation Linux LPIC-1/Comptia Linux+
alphorm.com - Formation Linux LPIC-1/Comptia Linux+alphorm.com - Formation Linux LPIC-1/Comptia Linux+
alphorm.com - Formation Linux LPIC-1/Comptia Linux+Alphorm
 
Infra as Code, choisissez vous la pilule rouge ou la pilule bleue - Devoxx 2016
Infra as Code, choisissez vous la pilule rouge ou la pilule bleue - Devoxx 2016Infra as Code, choisissez vous la pilule rouge ou la pilule bleue - Devoxx 2016
Infra as Code, choisissez vous la pilule rouge ou la pilule bleue - Devoxx 2016Fabien Arcellier
 
Débridez les performances de vos applications avec Chronicle Queue
Débridez les performances de vos applications avec Chronicle QueueDébridez les performances de vos applications avec Chronicle Queue
Débridez les performances de vos applications avec Chronicle QueueThierryAbalea
 
C3 - Langage C - ISIMA 1 - Troisieme partie
C3 - Langage C - ISIMA 1 - Troisieme partieC3 - Langage C - ISIMA 1 - Troisieme partie
C3 - Langage C - ISIMA 1 - Troisieme partieLoic Yon
 
Devoxx France 2014 - Tests de performance en continu
Devoxx France 2014 - Tests de performance en continuDevoxx France 2014 - Tests de performance en continu
Devoxx France 2014 - Tests de performance en continuPublicis Sapient Engineering
 
Symphonie pour PHP industrialisé en agilité majeure
Symphonie pour PHP industrialisé en agilité majeureSymphonie pour PHP industrialisé en agilité majeure
Symphonie pour PHP industrialisé en agilité majeureMarc Nazarian
 
Symphonie pour PHP industrialisé en agilité majeure
Symphonie pour PHP industrialisé en agilité majeureSymphonie pour PHP industrialisé en agilité majeure
Symphonie pour PHP industrialisé en agilité majeureJonathan Bonzy
 
Objets connectés WLAN et ESP32 ou WPAN et bananapi et nrf24-l01+
Objets connectés WLAN et ESP32  ou WPAN et bananapi et nrf24-l01+Objets connectés WLAN et ESP32  ou WPAN et bananapi et nrf24-l01+
Objets connectés WLAN et ESP32 ou WPAN et bananapi et nrf24-l01+Jl Salvat
 
Plivo OSDC FR 2012
Plivo OSDC FR 2012Plivo OSDC FR 2012
Plivo OSDC FR 2012mricordeau
 
Conference drupal 8 au Forum PHP 2013 à Paris
Conference drupal 8 au Forum PHP 2013 à ParisConference drupal 8 au Forum PHP 2013 à Paris
Conference drupal 8 au Forum PHP 2013 à ParisChipway
 
Tutorial final cut pro 7 pour Memoways
Tutorial final cut pro 7 pour MemowaysTutorial final cut pro 7 pour Memoways
Tutorial final cut pro 7 pour MemowaysUlrich Fischer
 
Presentation langage go_19022015
Presentation langage go_19022015Presentation langage go_19022015
Presentation langage go_19022015Stéphane Legrand
 

Similaire à Linux meilleur-ami (20)

PHPTour 2011 - PHP5.4
PHPTour 2011 - PHP5.4PHPTour 2011 - PHP5.4
PHPTour 2011 - PHP5.4
 
Gnu Screen
Gnu ScreenGnu Screen
Gnu Screen
 
TP sur unix
TP sur unixTP sur unix
TP sur unix
 
alphorm.com - Formation Linux LPIC-1/Comptia Linux+
alphorm.com - Formation Linux LPIC-1/Comptia Linux+alphorm.com - Formation Linux LPIC-1/Comptia Linux+
alphorm.com - Formation Linux LPIC-1/Comptia Linux+
 
Infra as Code, choisissez vous la pilule rouge ou la pilule bleue - Devoxx 2016
Infra as Code, choisissez vous la pilule rouge ou la pilule bleue - Devoxx 2016Infra as Code, choisissez vous la pilule rouge ou la pilule bleue - Devoxx 2016
Infra as Code, choisissez vous la pilule rouge ou la pilule bleue - Devoxx 2016
 
Débridez les performances de vos applications avec Chronicle Queue
Débridez les performances de vos applications avec Chronicle QueueDébridez les performances de vos applications avec Chronicle Queue
Débridez les performances de vos applications avec Chronicle Queue
 
Hack On Firefox OS - PSES
Hack On Firefox OS - PSESHack On Firefox OS - PSES
Hack On Firefox OS - PSES
 
Hackerspace jan-2013
Hackerspace jan-2013Hackerspace jan-2013
Hackerspace jan-2013
 
C3 - Langage C - ISIMA 1 - Troisieme partie
C3 - Langage C - ISIMA 1 - Troisieme partieC3 - Langage C - ISIMA 1 - Troisieme partie
C3 - Langage C - ISIMA 1 - Troisieme partie
 
Devoxx France 2014 - Tests de performance en continu
Devoxx France 2014 - Tests de performance en continuDevoxx France 2014 - Tests de performance en continu
Devoxx France 2014 - Tests de performance en continu
 
Symphonie pour PHP industrialisé en agilité majeure
Symphonie pour PHP industrialisé en agilité majeureSymphonie pour PHP industrialisé en agilité majeure
Symphonie pour PHP industrialisé en agilité majeure
 
Symphonie pour PHP industrialisé en agilité majeure
Symphonie pour PHP industrialisé en agilité majeureSymphonie pour PHP industrialisé en agilité majeure
Symphonie pour PHP industrialisé en agilité majeure
 
Objets connectés WLAN et ESP32 ou WPAN et bananapi et nrf24-l01+
Objets connectés WLAN et ESP32  ou WPAN et bananapi et nrf24-l01+Objets connectés WLAN et ESP32  ou WPAN et bananapi et nrf24-l01+
Objets connectés WLAN et ESP32 ou WPAN et bananapi et nrf24-l01+
 
Plivo OSDC FR 2012
Plivo OSDC FR 2012Plivo OSDC FR 2012
Plivo OSDC FR 2012
 
Linux 101 slides-fr
Linux 101 slides-frLinux 101 slides-fr
Linux 101 slides-fr
 
Algorithmique & objets programmables
Algorithmique & objets programmablesAlgorithmique & objets programmables
Algorithmique & objets programmables
 
Conference drupal 8 au Forum PHP 2013 à Paris
Conference drupal 8 au Forum PHP 2013 à ParisConference drupal 8 au Forum PHP 2013 à Paris
Conference drupal 8 au Forum PHP 2013 à Paris
 
sshGate
sshGatesshGate
sshGate
 
Tutorial final cut pro 7 pour Memoways
Tutorial final cut pro 7 pour MemowaysTutorial final cut pro 7 pour Memoways
Tutorial final cut pro 7 pour Memoways
 
Presentation langage go_19022015
Presentation langage go_19022015Presentation langage go_19022015
Presentation langage go_19022015
 

Linux meilleur-ami

Notes de l'éditeur

  1. <number>
  2. Demo pure ftpd ? <number>
  3. Modem, UDP FreeRADIUS Shared secret and md5 <number>
  4. Modem, UDP FreeRADIUS Shared secret and md5 <number>
  5. Light DAP protocole d’aces aux annuaires X.500 SASL <number>
  6. SAML OASIS WS Federation Microsoft <number>