rootkit

Rkhunter est un outil assez peu connu des administrateurs système, c'est pourtant un excellent outil simple d'installation et d'utilisation pour détecter une intrusion sur une machine Linux.

Rkhunter est très simple et se contente de prendre des empreintes des binaires sur le serveur et de s'assurer que ces binaires n'ont pas été modifiés depuis la dernière analyse. Au-delà de cette vérification d'empreintes, Rkhunter recherche certains patterns / traces permettant d'identifier la présence d'un Rootkit sur un système Linux (ports, présence de fichiers ...)

Mais au fait, un RootKit c'est quoi ? C'est un outil utilisé par un pirate informatique pour s'introduire sur un système informatique pour en prendre son contrôle.

Sur la majorité des systèmes, vous trouverez Rkhunter disponible en standard sous forme de package. Sur Ubuntu, il a même sa propre page Wiki dédiée que je vous invite à lire si vous souhaitez installer cet outil et l'utiliser sur vos serveurs Linux.

Quelques commandes à connaitre:

Lister les différents tests effectués :

sudo rkhunter --list

Mettre à jour le catalogue de tests :

sudo rkhunter --update

Effectuer une vérification complète :

sudo rkhunter --checkall

Effectuer une mise à jour du catalogue d'empreintes à ne pas oublier après chaque mise à jour du système :

sudo rkhunter --propupd

Sur Ubuntu, en modifiant le fichier "/etc/default/rkhunter" et en positionnant à "yes" la propriété suivante : CRON_DAILY_RUN, vous pourrez ainsi automatiser les tests de manière journalière ce qui vous permettra de recevoir automatiquement un email au moindre changement du système.

Bonne chasse aux Rootkits !

Contrastly Final

Lightroom est un excellent logiciel pour réaliser des post-traitements rapidement sur des photos numériques. Son seul inconvénient est qu'il ne dispose pas énormément de "presets" permettant donner un style prédéfini à une photo. Quand on débute sur Lightroom, il est pour le coup assez compliqué de reproduire rapidement des styles de photos professionnelles en jouant sur les différentes options de développement, cela peut être assez déroutant.

Contrastly offre une gamme de 1300 presets regroupés par type de prise de photos : Mariage, Noir & Blanc, automne ... Ces presets permettent en quelques secondes de tester des rendus sur des photos avant de travailler en profondeur sur les options de développement. Un peu à la manière d'Instagram, mais dans notre cas, on ne s'arrête pas à 20 filtres, mais à 1300 filtres, avec des combinaisons possibles !

contrastly preset

Les 1300 presets ne sont pas donnés, comptez tout de même 99€ le pack ( ~75€ avec le code GEEEK) . Ce pack est un accélérateur intéressant sur Lightroom pour tester des rendus et trouver de l'inspiration rapidement.

Après avoir contacté Contastly, la bonne nouvelle est que vous pouvez bénéficier de 25% de remise sur l'ensemble du magasin grâce au code "GEEEK".

Si vous utilisez Lightroom, je vous invite à jeter un coup d’œil sur les exemples de rendus et à télécharger le pack des 25 presets gratuits !

contrastly 750x500

Après plusieurs mois d'utilisation, j'en suis devenu fan !

docker security

Vous utilisez Docker en production et vous voulez vous assurer que vous avez respecter l'ensemble des bonnes pratiques de sécurité ?

The Docker Bench for Security est un outil permettant en quelques secondes d'analyser l'ensemble des mauvaises pratiques pouvant permettre de réduire la sécurité d'une architecture Docker.

Le script est disponible sur GitHub et réalise des vérifications automatiques sur les différents points évoqués sur cet article autour de la sécurité de Docker.

Bref, une très belle initiative qui permettra d'aider les sysadmin à superviser leur infrastructure Docker et à renforcer leur sécurité.

postgrest

Vous avez besoin d'exposer rapidement une base de données PostgreSQL sous forme d'API REST ? Vous souhaitez éviter développer des services CRUD sans valeur métier ... PostgREST est fait pour vous !

PostgREST est un middleware OpenSource permettant d'exposer une base de données PostgreSQL sous forme d'API REST directement consommables par des applications mobiles, des portails Web ou bien des partenaires.

La bonne nouvelle est que les API exposées par PostgREST sont au format Open API.

L'autre bonne nouvelle est que PostgREST gère nativement les dépendances entre les tables de votre modèle de données, ce qui vous permet au travers d'une simple requête REST de récupérer des données provenant d'une jointure entre deux tables.

GET /films?select=title,directors(id,last_name) HTTP/1.1
[
  { "title": "Workers Leaving The Lumière Factory In Lyon",
    "directors": {
      "id": 2,
      "last_name": "Lumière"
    }
  },
  { "title": "The Dickson Experimental Sound Film",
    "directors": {
      "id": 1,
      "last_name": "Dickson"
    }
  },
  { "title": "The Haunted Castle",
    "directors": {
      "id": 3,
      "last_name": "Méliès"
    }
  }
]

Mais cela ne s'arrête pas là ! PostgREST supporte aussi des API au format CSV, le JWT comme mode d'authentification, la pagination de données ... etc

PostgREST possède pas moins de 10 000 étoiles sur GitHub et 400 forks. Les tests de performance de PostgREST sur l'instance gratuite d'Heroku ont permis de monter à 2000 appels d'API par seconde.

C'est une alternative intéressante à une base NoSQL / GraphQL nativement exposée en API si vous avez besoin de garder un modèle relationnel. Dommage que ce middleware ne soit pas disponible en standard dans les dépôts de package des grandes distributions Linux.

drone header

Le FPV est un tout nouveau hobby en pleine émergence depuis 4 ans, c'est encore un domaine assez protégé où il existe encore assez peu de sites Internet présentant les techniques d'assemblage et de paramétrage de drone pour le FPV.

FPV signifie « First Person View ». Ce terme est le raccourci souvent utilisé pour désigner le pilotage d'un multirotor grâce à un casque d'immersion vidéo.

Après un mois d'analyse et de recherche, j'ai sélectionné pour vous un ensemble de sites qui vous permettront de découvrir l'univers du FPV français. Si vous souhaitez démarrer à apprendre à piloter, je vous recommande mon précédent article sur le sujet.

We Are FPV

We are FPV est probablement le site de FPV le plus visité en France. D'après SimilarWeb, ce site accueille environ 50 000 visiteurs par mois. Vous y trouverez de nombreux tutoriels vidéos, un forum très actif et surtout une galerie de drone détaillant le choix des composants utilisés. Motar Geek est le principal animateur du site, vous le trouverez sur de nombreuses vidéos publiées sur le site.

we are fpv

Culture FPV

Culture FPV est lui aussi un très bon site, avec moins de visites que We Are FVP, mais il dispose de très bons tutoriels pour comprendre le fonctionnement de chaque composant constituant un drone. Je vous conseille de commencer par lire les articles de ce site pour apprendre le rôle d'un ESC, d'un contrôleur de vol ...

culture fpv

Rotor Match

Rotor Match est le site de classement des meilleurs pilotes. C'est aussi un partenaire de nombreuses courses. Ils disposent de matériel de chronométrage permettant de mesurer avec précisions les temps de parcours. Un calendrier des courses est publié sur Rotor Match, n'hésitez pas à y aller faire un tour pour découvrir les prochains événements près de chez vous. Vous retrouverez aussi sur Rotor Match les principaux pilotes avec leurs résultats sur les précédentes courses. Rotor Match met à disposition un club affilié à la FFAM pour bénéficier d'une licence de pilote à moindre coût permettant de participer aux différentes courses de drone.

rotor match

Geoportail

Le Géoportal vous indique toutes les zones de vol autorisées en France sans demande préalable à la DGAC.

geoportail

FFAM

Le site de la FFAM, la fédération française de l'aéromodélisme, vous indique l'ensemble des associations d'aéromodélisme présentes près de chez vous et qui disposent pour la plupart d'un terrain de vol pour vous entraîner au pilotage. La FFAM met à disposition une assurance permettant de vous couvrir en cas d'accident, la licence à la FFAM est généralement requise pour participer aux compétitions.

ffam

Bon vol !

philips hue sync windows

C'est officiel ! Je vous avais partagé cet article il y a 2 semaines suite à la page sur le site de Philips sur laquelle j'étais tombée. Malheureusement cette page a été indexée par Google par erreur et la news n'était pas encore officielle ... Mais c'est aujourd'hui bon, je peux officiellement vous annoncer la sortie du logiciel Philips Hue Sync !

Je vous en avais parlé il y a quelques mois, la sortie de l'EDK sur Philips Hue présageait des fonctionnalités immersives temps réel sur PC.

"Synchronisez votre éclairage avec des films, de la musique et des jeux vidéo"

C'est chose faite ! L'application Philips Hue Sync Windows et Mac OS qui permet de synchroniser son environnement lumineux en temps réel avec les couleurs de son écran d'ordinateur est disponible en libre téléchargement depuis le site Hue.

https://www2.meethue.com/en-us/entertainment/hue-sync

Une fois l'application installée, votre pièce "Entertainement" configurée dans l'application mobile, vous pouvez démarrer la synchronisation entre les couleurs de votre écran d'ordinateur et les couleurs des ampoules Philips Hue de votre pièce.

philips hue desktop

Plusieurs modes de synchronisation sont possibles : Scènes, Jeux, Musique et vidéo. L'intensité des effets est lui aussi configurable et le son audio peut aussi être utilisé pour alimenter les effets lumineux. Bref, c'est une excellente nouvelle si vous avez une pièce de loisir entièrement illuminée avec des lampes Philips Hue. L'immersion est très intéressante et les changements lumineux sont réalisés en temps réel grâce au nouveau EDK utilisant des paquets réseau UDP au lieu des traditionnelles API REST en HTTP utilisées sur le SDK classique.

Si vous n'avez pas de Kit Hue RGB, une promotion est en cours sur Amazon :

See Hue soon !

baie brassage

Nos maisons sont de plus en plus connectées : Box ADSL, NAS, domotique, switch ... Vous construisez une maison ou vous prévoyez de câbler une maison ? Mon conseil est de prévoir un espace dédié et protégé pour votre équipement : une baie de brassage.

Malheureusement lorsque vous demandez un devis de mise à disposition d'une baie de brassage à votre électricien, cela peut coûter très cher et l'installation proposée (boitier tout-en-un) est rarement pratique et évolutive ...

Mon conseil est donc d'installer votre baie de brassage vous-même, c'est simple et cela peut-être très pratique si vous avez plusieurs équipements informatique à héberger. Je vous avais présenté une galerie de photos de baies il y a quelques années, vous trouverez dans cet article tous les équipements que j'ai mis en place au sein de ma baie de brassage.

Étape 1 : L'arrivée des câbles RJ45 / Fibre / ADL et électrique.

Prévoyez de demander à votre électricien de faire arriver tous les câbles RJ45 dans une pièce (ex: arrière-cuisine) ou une armoire où la température sera stable et demandez-lui de faire venir une arrivée électrique. N'oubliez pas de demander du câble RJ45 de type catégorie 6 ou supérieur pour bénéficier d'une bande passante évolutive dans le temps.

Assurez-vous que l'emplacement que vous avez retenu pour votre baie de brassage ne se trouve pas loin de la gaine par laquelle arrivera votre fibre Internet ou votre câble téléphonique pour l'ADSL. Cela simplifiera l'installation de votre box ADSL au sein de la baie de brassage.

Étape 2 : Sélectionnez votre baie de brassage (99€)

En fonction des équipements que vous prévoyez d'installer dans votre baie, deux paramètres sont à prendre en compte : la profondeur de la baie et le nombre de U (la hauteur).

Je vous recommande la gamme de baies RackMatic SOHO qui est de très bonne qualité à un prix tout à fait accessible. Pour ma propre installation, j'ai retenu le rack 12U à 128€, vous pouvez aussi vous orientez vers le modèle 9 U à 99€ en fonction du nombre d'équipements que vous prévoyez d'installer dans votre baie.

N'oubliez pas de prévoir un pack d'écrous supplémentaires pour permettre l'installation de vos différents équipements dans votre baie.

soho rack

Étape 3 : L'alimentation électrique (22€)

L'alimentation des équipements de votre baie peut se faire via une barre multiprise qui occupera 1 U de votre baie. J'ai personnellement retenu le modèle Equip 8 prise à 22€. L'alimentation électrique est généralement installée tout en bas de la baie pour permettre aux fils électriques d'être allongés facilement au fond de la baie.

alimentation baie

Étape 4 : Le Patch Panel (46€)

Le "Patch panel" est généralement l'élément que l'on retrouve tout en haut des baies, il a comme rôle d'exposer tous les câbles réseau de votre maison sous forme de prises RJ45 femelle. Celui-ci vous permettra d'attribuer des rôles à chacune de vos prises : antenne TNT , Internet, vidéo, téléphonie ...

J'ai retenu pour mon installation un patch pannel Lindy à 46€. Pour permettre de fixer chacun des câbles dans le patch panel vous aurez besoin d'une petite pince "pouch down" à 5€.

patch panel

Étape 5 : Le switch

Le switch n'est pas un élément obligatoire dans la mesure où votre box Internet possède probablement déjà un switch. Cependant il peut être utile si vous avez plus de 4 prises réseau à connecter à Internet. J'ai pour cela retenu un switch DLink 16 ports avec une alimentation électrique intelligente des ports.

switch 16 ports

Prévoyez un kit de câbles RJ45 assez courts (0,25m ou 0,5m) pour permettre de réaliser les différentes connexions. Sur la photo dans l'entête de cet article, j'ai utilisé des câbles de 0,5m qui sont trop un peu trop longs comme vous pouvez le constater.

Étape 6 : Le plateau pour la box ADSL (18€)

Une fois l'équipement minimal mis en place, il vous restera entre 3 et 6 U pour installer votre box ADSL, votre boitier domotique, votre NAS et tous vos autres gadgets. Pour cela, équipez-vous de plateaux qui permettront d'accueillir votre matériel qui ne peut pas être positionné dans un rack.

Vous pouvez utiliser des plateaux Digitus à 18€ l'unité ou un kit de 4 plateaux 4sh à 18€.

plateau baie

Étape 7 : L'onduleur

L'onduleur n'est pas un équipement obligatoire dans votre installation, mais il pourra vous permettre de protéger vos équipements sensibles aux surtensions et aux coupures électriques, comme votre NAS par exemple. J'ai dans mon cas retenu un petit onduleur Aeton capable de protéger mon switch, NAS, box domotique et box ADSL en cas de coupure électrique. J'utilise ma Box domotique pour m'envoyer un SMS en cas de coupure électrique.

onduleur baie

Étape 8 : Le NAS

Le NAS est aujourd'hui devenu un équipement indispensable dans votre maison, il protégera vos données sensibles et en assurera leur sauvegarde. J'ai retenu un NAS Synology avec deux disques de 4 To pour permettre le stockage des photos et films tout en assurant une sauvegarde permanente sur le cloud en cas d'incendie ou de vol.

nas synology

Étape 9 : La box domotique

domogeeek

Vous souhaitez mettre en place de la domotique dans votre maison ? Vous êtes bricoleur ? Vous pouvez lire cet article qui détaille la box domotique que j'ai mis en oeuvre à base de composants Open Source.

En synthèse :

En option :

J'espère que cet article vous aura donné quelques bons conseils pour choisir vos équipements, n'hésitez pas à me laisser un commentaire si vous avez des questions.

devfest nantes 2018

Les places pour le prochain Devfest Nantais qui aura lieu les 18 et 19 octobre sont en vente et il n'y a déjà plus de place earlybirds !

Cette année l'événement est toujours organisé sur deux jours à la cité des congrès à Nantes, avec au programme 4 tracks en parallèle, 1800 visiteurs attendus chaque jour, 70 sessions et pas moins de 100 speakers ! Comme l'année dernière, l'événement s'ouvre à l'international avec des speakers internationaux et des visiteurs d'ici et de l'au-delà ...

Après les briques de construction, le retrogamming, les super héros, cette année le thème du Devfest Nantais sera le spatial. Un vaste thème !

Si vous avez de belles choses à présenter, la CFP est ouverte jusqu'au 1er juillet 2018. Si vous prévoyez de passer, réservez dès maintenant votre place !

Pour patienter le mois d'octobre, voici la liste des replays des sessions du Devfest Nantes 2017.

Codez pour l'infini et l'au-delà !

drone header

Vous souhaitez découvrir l'univers du FPV racing et vous ne savez pas par où commencer ? Voici un programme en 3 étapes pour apprendre à piloter un drone FPV tout en évitant de casser trop de matériel.


Etape 1 : Entraînez-vous à piloter sur un simulateur

Pour apprendre, il faut faire des erreurs, malheureusement sur le terrain, chaque erreur de pilotage peut coûter très cher. Quoi de mieux qu'un simulateur réaliste pour bien démarrer et faire de la casse sans perdre d'argent ?

Vous avez Steam sur votre PC et une configuration graphique correcte? Vous pouvez acheter The Drone Racing League Simulator à 19€ qui offre un très beau terrain de jeu pour commencer à piloter un drone en mode automatique, semi-auto et manuel.

drl3

La dernière version du jeu, la version 2.1 sortie cette semaine, offre de nombreuses nouvelles options intéressantes comme la construction de drone, le pilotage multijoueur et la configuration du moteur physique ....

Je vous recommande d'utiliser une radio-télécommande connectable à votre PC pour permettre de bien prendre en main le drone sur simulateur. La télécommande de référence dans le domaine du pilotage de drone est la Frsky Taranis X9D Plus. Elle est utilisée par un très grand nombre de pilotes et dispose d'un firmware alternatif Opensource : Open-TX. Vous avez aussi la Taranis Q X7s qui est très sympa et plus récente que la X9D.

taranis x9d plus

Si vous avez une radio-télécommande avec une prise jack audio (ex: Spektrum), vous pouvez aussi vous tourner vers le logiciel gratuit Smartpropoplus qui vous permettra de connecter votre radio-télécommande à votre PC grâce à l'entrée micro de votre PC.

NB : Avant d'acheter une télécommande, vous remarquerez qu'il existe deux modes de pilotage, le mode 1 et le mode 2. Je préfère personnellement le mode 2 qui se rapproche le plus aux réflexes de gaming. A vrai dire, il existe même 4 modes, que vous pouvez découvrir dans cet article


Etape 2 : Investissez dans un mini-drone

Une fois les réflexes nécessaires acquis via le simulateur, vous pouvez vous tourner vers un mini-drone sans caméra avec des pièces de rechange à moindre coût. Je vous recommande les drones Hubsan X4 qui sont très accessibles, ils offrent un mode manuel et permettent de faire de flips très facilement.

hubsan x4

Il existe différentes versions de drones Hubsan 4X, je vous recommande les nouveaux modèles qui offrent un amortisseur en caoutchouc, une optimisation du positionnement des hélices et une amélioration de la portée radio.

L'avantage des drones Hubsan est que les pièces de remplacement peuvent se trouver très facilement et sont très accessibles ! Voici par exemple un kit de 10 paires d'hélices à 1,67€.

Ce mini-drone peut être utilisé en indoor et outdoor si le vent le permet. Il vous permettra d’acquérir des réflexes de pilotage en conditions réelles.

Etape 3 : Investissez dans un drone FPV

Vous savez maintenant piloter votre drone Hubsan en mode manuel ? Vous avez appris les rudiments sur FPV sur votre simulateur ? Il est temps de passer aux choses sérieuses !

Investissez dans un bon casque vidéo 5.8 Ghz et dans un drone FPV lowcost RTF (ready to fly) que vous pourrez trouver sur le site Banggood.

Vous trouverez des drones racer Eachine à prix défiant toute concurrence, comme ce Eachine X200 commercialisé 110€ par exemple. drone eachine assistant X220

Mais attention à la garantie et aux frais de douane. Si vous voulez des conseils et un support, vous pouvez passer par un magasin français comme Droneshop qui se situe en région nantaise.

Une fois que vous savez piloter votre drone, il est l'heure se s'inscrire à une course de drone FPV dans votre département via le site rotormatch.com. Vous pouvez aussi suivre le forum du site WeAreFpv qui est très actif sur la toile.

Enfin, n'oubliez pas de suivre vigoureusement les nouvelles lois 2018 concernant le pilotage de drone de loisir. Un fascicule mis à disposition par le gouvernement est disponible ici en téléchargement..

Bon vol !

happy birthday

Ce site vient de fêter ses 13 ans ! 13 ans de publications, de passion, de partage .... Qui l'eut cru en 2005 que Geeek existerait encore aujourd'hui ?

Geeek.org c'est :

  • 17 500 commentaires
  • 2 350 billets (+1000 supprimés )
  • 1 200 000 visiteurs par an
  • 10 000 lecteurs sur le flux RSS
  • 7 500 abonnés au push Web

Je continuerai cette année à alimenter ce blog avec une fréquence quasi hebdomadaire comme cette année. Mon objectif, vous faire partager mes découvertes et mes expérimentations avec pourquoi pas cette année plus de contenus vidéos ...

Un grand merci à vous tous pour les nombreux messages envoyés. N'hésitez pas à me laisser un commentaire si vous êtes toujours fidèle au blog ;-)

logo big

Vous vous intéressez à la sécurité informatique ? Rendez-vous la dernière semaine de juin pour le Hack in Paris et la Nuit du Hack.

Comme chaque année, Paris accueille l'un des plus gros événements mondiaux autour de la cybersécurité : le Hack in Paris. Celui-ci se conclut par un événement un peu moins corporate, la Nuit du Hack qui se déroule dans la nuit du samedi au dimanche.

Au programme du Hack In Paris, deux jours de conférences avec des experts venus du monde entier et deux jours d'ateliers pratiques. Cette année sera la 8ème édition du Hack In Paris, pas moins de 650 personnes sont attendues pour cet événement.

Bien évidemment, si vous planifiez d'aller à ce type d'événement, il est fortement recommandé de venir avec un PC ultra-blindé et sans smartphone .... Surtout à la nuit du Hack ;-)

/!\ BYOT /!\ Some devices may be harmed /!\ We accept no liability /!\

Si vous utilisez une connexion Wifi, utilisez une connexion VPN pour protéger vos données ! Vous pourrez trouver le meilleur VPN par ici ...

Il reste encore des places pour ces deux événements. Le "Call For Papers" de la nuit du Hack se fermera ce jeudi 5 avril.

Voici le replay de l'ensemble des conférences de Hack In Paris 2017 :

Enfin, voici le streaming des conférences de la Nuit du Hack 2017 :

Pour les plus fanatiques, un "Spying Challenge" est à nouveau organisé lors de la nuit du Hack, vous trouverez plus d'informations sur cette page.

oral b 900n genius2

Dans la famille des objets connectés, j'aimerai la brosse à dent ! Bonne pioche, voici la brosse à dents Bluetooth Oral B Genius 9000N pour avoir les dents blanches et connaitre via votre Smartphone les dents que vous vous brossez mal ...

Oral B casse les prix de sa brosse à dents Bluetooth de dernière génération sur Amazon et propose en complément une offre de remboursement de 35€ valable jusqu'au 30 juin 2018 (+10€ si vous dénoncez 5 adresses email d'amis). Ce qui fait tomber le prix du kit à moins de 100€ au lieu des 300€ annoncés.

La brosse à dents Bluetooth dernière génération d'Oral B se trouve ici : oral b 9000 genius

L'offre de remboursement se trouve ici : Bdx email Procter d 940x495

Toutes les données mesurées par la brosse à dents sont transmises en Bluetooth à votre smartphone pour analyse et production de rapports d'utilisation. L'application mobile mise à disposition par Oral B est loin d'être la meilleure application mobile du marché, mais elle fait son job...

Enfin, si vous être développeur, Oral B met à disposition un SDK Android & iOS pour vous permettre de développer une application mobile permettant de communiquer en Bluetooth avec la brosse à dent et des API pour récupérer les données récoltées par Oral B. Malheureusement, ce programme d'accompagnement des développeurs s'arrête le 15 avril ... Dommage !

Cette offre réservée aux Geeks !