Authelia – Une solution de SSO pour vos microservices

Je vous ai présenté, à travers plusieurs articles, Keycloak, comme étant une solution de SSO pour des applications, utilisant notamment le standard OIDC (OpenID Connect). Nous allons voir aujourd’hui une solution similaire, que je trouve, pour ma part, plus léger et plus simple à mettre en place. Et cette solution se nomme : Authelia ! […]

Yubikey : Interesting PoC to dump Credentials

Préambule J’ai écris il y a quelques jours un article sur comment protéger l’authentification PAM avec une Yubikey de type FIDO Bio : https://www.aukfood.fr/yubikey-parametrage-authentification-linux/ Afin de démontrer son intérêt, j’ai utilisé un projet git qui permet d’espionner ce service : https://github.com/citronneur/pamspy Celui-ci permet de réaliser un dump en temps réel des credentials en utilisant eBPF. […]

Rocket.Chat : Installation standalone

Installation d’un Rocket.Chat en mode standalone sur Debian 11. Très important ! MongoDB 5.0 demande que le jeu d’instruction AVX soit géré par le CPU du serveur. Vérifier que AVX soit traité par le CPU : cat /proc/cpuinfo | grep avx Si rien ne s’affiche, cela ne sert à rien d’aller plus loin. Pour mes […]

Nextcloud : Add-in Outlook pour l’envoi de gros fichiers par mail sans effort

Presentation Il est possible d’installer un add-in au client lourd Microsoft Office 2019 pour y intégrer de nouvelles fonctionnalités avec Nextcloud. Cet add-in permet : D’upload automatiquement les fichiers vers Nextcloud et de générer un lien pour les destinataires dans le mail. Cela permet de pouvoir envoyer de très gros fichiers par mail sans les […]

OPNsense : Déploiement d’une instance sur OVHcloud [Partie 1/2]

Dans cet article je vais décrire comment installer une instance sous OPNsense au sein d’OVHcloud. Par défaut, il n’est pas possible de déployer une image OPNsense lors de la commande d’une instance sur OVHcloud. En effet les distributions disponibles sont : AlmaLinux RockyLinux CentOS Debian Fedora Ubuntu Pourtant, on peut très bien déployer un système […]

YubiKey : Paramétrage authentification Linux

Configuration d’une clef YubiKey Bio (FIDO Edition) sous Pop!_Os 22.04 pour l’authentification : En mode graphique (Gnome) En mode console Avec sudo Product : https://www.yubico.com/fr/product/yubikey-bio/ L’intérêt est de ne plus à avoir à saisir de mot de passe de plus en plus long au quotidien et de rapidement pouvoir s’authentifier avec une empreinte digitale posée […]

Keycloak : Federation d’un annuaire LDAPS (Active Directory)

Cet article a pour but de décrire la mise en place de la fédération d’un annuaire LDAPS (Active Directory) au sein d’un royaume Keycloak. Testé avec un domaine Active Directory On-Premises et avec Azure Active Directory. Contexte de l’infrastructure L’infrastructure sur laquelle je vais m’appuyer est la suivante : 1 contrôleur de domaine Active Directory […]

n8n – L’outil ultime de Workflow open-source

IFTTT, Zapier, Make.Com… Tant de solutions possibles pour faire de l’automatisation, sans pour autant écrire la moindre ligne de code… Cependant elles sont toutes propriétaires. Vous le savez, chez Aukfood, nos manchots sont friands de technos open-source. C’est pour cela que nous avons trouvé n8n, se plaçant comme une concurrente très sérieuse à celles citées […]

OPNsense : Configuration d’un VPN SSL Road Warrior avec PKI

Le but de cette documentation va être de configurer un serveur VPN dit SSL Road Warrior sur OPNsense (Un PFsense en mieux et totalement opensource :P). Les clients VPN pourront accéder à des ressources sur le réseau LAN distant de façon sécurisé. Le serveur VPN sera OpenVPN et celui-ci sera configuré de façon à accepter […]

Nextcloud : Intégration d’une authentification SSO avec AD FS

Cet article fait office de PoC (Proof of Concept) sur la mise en place d’une authentification SSO (Single-Sign-On) à travers le service ADFS (Active Directory Federation Services) de Microsoft et l’application Open Source Nextcloud. Cela va permettre aux utilisateurs de la plateforme Nextcloud de s’authentifier avec leur compte Active Directory en utilisant le protocole SAML […]