Skip to content

POODLE ceci n’est pas un gâteau !!

POODLE ceci n’est pas un gâteau !! published on Aucun commentaire sur POODLE ceci n’est pas un gâteau !!

POODLE

Afin de s’assurer qu’un serveur n’est pas vulnérable, il faut en mode console :

  • openssl s_client -connect NOMDEDOMAINEdevotreserveur:443 -ssl3

Pour ne pas être vulnérable le résultat doit afficher la ligne suivante :

routines:SSL3_READ_BYTES:sslv3 alert handshake failure

 

Il convient de réaliser le test tous les types de connexions du serveur.

 

SSH envoie de mail lors d’une connexion !!

SSH envoie de mail lors d’une connexion !! published on Aucun commentaire sur SSH envoie de mail lors d’une connexion !!

SSH envoie de mail lors d’une connexion !!

Pour avoir un mail d’avertissement lors d’une ouverture de session ssh sur un serveur, il suffit :

  • D’éditer le fichier .bashrc en ajoutant et en adaptant la ligne suivante :
    • echo ‘Acces Shell de Nom_Utilisateur Nom_du_Serveur le ‘ `date` `who` | mail -s `hostname` Shell Root de `who | cut -d”(” -f2 | cut -d”)” -f1` Adresse_mail_destinataire