Versioning, Releases : semantic-release est là ! – Seconde partie
Utilisation Prérequis Une fois que vous aurez configuré les éléments requis concernant votre projet grâce à notre précédent article, vous allez pouvoir créer des commits sur GitLab (ou GitHub) mais attention ! Nous cherchons ici à réduire au maximum le risque humain ! Il est donc conseillé d'installer le plugin...
Voir la suiteVersioning, Releases : semantic-release est là ! – Première partie
Contexte En tant que développeur ou chef de projet, vous avez certainement dû passer par la routine habituelle : je push, je versionne, j'écris et publie la release correspondante à cette nouvelle version. Le versionning ainsi que la publication d'une release permet de faire suivre aux clients (et à nous...
Voir la suiteAnsible.Ai – L’intelligence artificielle au service de vos rôles Ansible !
C'est la pépite de ce mois de décembre ! Un nouveau projet vient de voir le jour, sous le nom de "Ansible.Ai". L'idée de cet outil est de générer vos rôles Ansible pour vous, de façon automatique, grâce à l'intelligence artificielle. L'outil est tout frais, il a été présenté il...
Voir la suiteBigBlueButton – Mettre les voix en français
Si vous avez déjà utilisé BigBlueButton, vous connaissez certainement la petite voix qui dit "You're currently the only person in this conference". Si vous mettez à disposition une instance BigBlueButton pour un client, il est opportun que toute l'expérience de l'utilisateur soit en français, tout comme l'interface d'ailleurs. Nous allons...
Voir la suiteOPNsense : Déploiement d’une instance sur OVHcloud [Partie 2/2]
Cet article fait suite à mon précédent OPNsense : Déploiement d'une instance sur OVHcloud [Partie 1/2] afin d'avoir un routeur opensource exploitable. Configuration IP 1er démarrage Lors du 1er démarrage de l'instance OPNsense, un écran similaire à celui-ci est affiché : L'adressage IP des différentes interfaces réseaux est à paramétrer....
Voir la suiteLes Acronymes du monde de la détection et de la réponse aux incidents.
Le monde de l’informatique est souvent rempli de termes techniques et d’acronymes divers et variés. Il peut parfois être difficile de s’y retrouver. D’autant plus que les menaces évoluent et les technologies pour y faire face également. C’est pourquoi aujourd’hui on va essayer d’éclaircir les termes utilisés. Les définitions sont...
Voir la suiteYubikey : Interesting PoC to dump Credentials
Préambule J'ai écris il y a quelques jours un article sur comment protéger l'authentification PAM avec une Yubikey de type FIDO Bio : https://www.aukfood.fr/yubikey-parametrage-authentification-linux/ Afin de démontrer son intérêt, j'ai utilisé un projet git qui permet d'espionner ce service : https://github.com/citronneur/pamspy Celui-ci permet de réaliser un dump en temps réel...
Voir la suiteRocket.Chat : Installation standalone
Installation d'un Rocket.Chat en mode standalone sur Debian 11. Très important ! MongoDB 5.0 demande que le jeu d'instruction AVX soit géré par le CPU du serveur. Vérifier que AVX soit traité par le CPU : cat /proc/cpuinfo | grep avx Si rien ne s'affiche, cela ne sert à rien...
Voir la suiteNextcloud : Add-in Outlook pour l’envoi de gros fichiers par mail sans effort
Presentation Il est possible d'installer un add-in au client lourd Microsoft Office 2019 pour y intégrer de nouvelles fonctionnalités avec Nextcloud. Cet add-in permet : D'upload automatiquement les fichiers vers Nextcloud et de générer un lien pour les destinataires dans le mail. Cela permet de pouvoir envoyer de très gros...
Voir la suiteOPNsense : Déploiement d’une instance sur OVHcloud [Partie 1/2]
Dans cet article je vais décrire comment installer une instance sous OPNsense au sein d'OVHcloud. Par défaut, il n'est pas possible de déployer une image OPNsense lors de la commande d'une instance sur OVHcloud. En effet les distributions disponibles sont : AlmaLinux RockyLinux CentOS Debian Fedora Ubuntu Pourtant, on peut...
Voir la suiteYubiKey : Paramétrage authentification Linux
Configuration d'une clef YubiKey Bio (FIDO Edition) sous Pop!_Os 22.04 pour l'authentification : En mode graphique (Gnome) En mode console Avec sudo Product : https://www.yubico.com/fr/product/yubikey-bio/ L'intérêt est de ne plus à avoir à saisir de mot de passe de plus en plus long au quotidien et de rapidement pouvoir s'authentifier...
Voir la suiteKeycloak : Federation d’un annuaire LDAPS (Active Directory)
Cet article a pour but de décrire la mise en place de la fédération d'un annuaire LDAPS (Active Directory) au sein d'un royaume Keycloak. Testé avec un domaine Active Directory On-Premises et avec Azure Active Directory. Contexte de l'infrastructure L'infrastructure sur laquelle je vais m'appuyer est la suivante : 1...
Voir la suiten8n – L’outil ultime de Workflow open-source
IFTTT, Zapier, Make.Com... Tant de solutions possibles pour faire de l'automatisation, sans pour autant écrire la moindre ligne de code... Cependant elles sont toutes propriétaires. Vous le savez, chez Aukfood, nos manchots sont friands de technos open-source. C'est pour cela que nous avons trouvé n8n, se plaçant comme une concurrente...
Voir la suiteOPNsense : Configuration d’un VPN SSL Road Warrior avec PKI
Le but de cette documentation va être de configurer un serveur VPN dit SSL Road Warrior sur OPNsense (Un PFsense en mieux et totalement opensource :P). Les clients VPN pourront accéder à des ressources sur le réseau LAN distant de façon sécurisé. Le serveur VPN sera OpenVPN et celui-ci sera...
Voir la suiteNextcloud : Intégration d’une authentification SSO avec AD FS
Cet article fait office de PoC (Proof of Concept) sur la mise en place d'une authentification SSO (Single-Sign-On) à travers le service ADFS (Active Directory Federation Services) de Microsoft et l'application Open Source Nextcloud. Cela va permettre aux utilisateurs de la plateforme Nextcloud de s'authentifier avec leur compte Active Directory...
Voir la suiteNextcloud : Importer ses données de Google
Contexte Il est possible de donner aux utilisateurs, un moyen de pouvoir importer plusieurs données de leur compte Google au sein de leur compte Nextcloud comme : Les agendas Les contacts Les photos Les fichiers Pour se faire, plusieurs APIs Google vont être exploitées. Google integration Se connecter en admin...
Voir la suiteRustDesk : Une alternative open-source à TeamViewer
On se fait un TeamViewer ?" C'est la question de nos clients, qui arrive assez souvent, lorsque nous avons besoin de prendre la main, à distance, sur un poste client. Chez AukFood, notre philosophie est de n'utiliser que de l'open-source. On ne va pas se mentir, TeamViewer fonctionne quand même...
Voir la suiteNextcloud : Ajouter un calendrier Google privé (Sans credentials)
Contexte Le but est d'ajouter un calendrier Google (Google Agenda) dans les calendriers d'un utilisateur Nextcloud. Le calendrier Google restera privé et ne passera donc pas en publique. De plus, il ne sera accessible qu'en lecture. C'est comme ça... Attention : L'accès au calendrier ne se fera pas avec les...
Voir la suitePacemaker et IP FailOver OVH
Cet article complète l'article précédent sur HaProxy en failover avec Pacemaker et Corosync La problématique à la fin de cet article était que les services basculent bien sur le nouveau serveur mais l'IP FailOver chez OVH restait routée vers la première machine. Suite au travail de Pierre, en stage chez...
Voir la suiteAjouter un serveur GNU/Linux dans un Active Directory
Le but ici est d'intégrer notre serveur GNU/Linux dans un Active Directory et d'avoir un mapping des utilisateurs et groupes de l'AD sur nos serveurs GNU/Linux. Cet article est une mise à jour d'un vieil article de 2016, testé et validé avec un AD2019. Infrastructure L'infrastructure est assez classique :...
Voir la suite