<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>My1&#039; Blog : Cloud Computing, Sécurité, Web &#187; vpn</title>
	<atom:link href="http://my1.fr/blog/tag/vpn/feed/" rel="self" type="application/rss+xml" />
	<link>http://my1.fr/blog</link>
	<description>Keep alive !</description>
	<lastBuildDate>Wed, 02 May 2012 19:35:41 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Surfer sécurisé</title>
		<link>http://my1.fr/blog/surfer-securise/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=surfer-securise</link>
		<comments>http://my1.fr/blog/surfer-securise/#comments</comments>
		<pubDate>Sun, 31 Oct 2010 20:29:26 +0000</pubDate>
		<dc:creator>Emilien</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[confidentialité]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[tor]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://my1.fr/blog/?p=64</guid>
		<description><![CDATA[Après un peu de recul sur quelques technologies actuelles, je me permet d&#8217;ouvrir un billet sur un sujet que j&#8217;aime bien : surfer sécurisé. Non pas que je sois paranoïaque (bon un peu ok&#8230;), mais j&#8217;aime bien savoir que je suis &#171;&#160;anonyme&#160;&#187; quand je surfe. Tout d&#8217;abord, je vais vous donner ma définition de &#171;&#160;surfer [...]]]></description>
			<content:encoded><![CDATA[<p>Après un peu de recul sur quelques technologies actuelles, je me permet d&#8217;ouvrir un billet sur un sujet que j&#8217;aime bien : surfer sécurisé. Non pas que je sois paranoïaque (bon un peu ok&#8230;), mais j&#8217;aime bien savoir que je suis &laquo;&nbsp;anonyme&nbsp;&raquo; quand je surfe.</p>
<p>Tout d&#8217;abord, je vais vous donner ma définition de &laquo;&nbsp;surfer sécurisé&nbsp;&raquo;  :</p>
<p>Internet est aujourd&#8217;hui le réseau le plus utilisé dans le monde, et l&#8217;on peut y faire de plus en plus de choses :<br />
- acheter<br />
- effectuer des recherches<br />
- communiquer<br />
- utiliser des applications en ligne</p>
<p>Donc pour moi, &laquo;&nbsp;surfer sécurisé&nbsp;&raquo; revient à dire :<br />
- que le site sur lequel je surfe est bel et bien le vrai site (et non un fake)<br />
- que je sois anonyme sur Internet<br />
- que je cache les informations liées à mon système et à mes applications<br />
- que les informations entre ma machine et le serveur distant soient illisibles à l&#8217;œil d&#8217;une <a title="Attaque &quot;Man on the Middle&quot;" href="https://secure.wikimedia.org/wikipedia/fr/wiki/Attaque_de_l%27homme_du_milieu" target="_blank">personne tierce</a></p>
<p>En gros :<br />
- lutter contre le phishing<br />
- masquer mon adresse IP fournie par mon FAI<br />
- utiliser des plugins pour navigateur Web<br />
- toujours préférer le procotole TLS/SSL pour les applications réseaux</p>
<p>Facile à dire, mais pas toujours à faire. Voici quelques astuces :</p>
<p>Contre le phishing, être certain d&#8217;effectuer ses requêtes DNS vers un serveur de confiance : celui de son FAI, et si vous êtes vraiment paranoïaque, utiliser le service <a href="http://www.opendns.com/" target="_blank"><strong>OpenDNS</strong></a>, permettant de lutter efficacement contre le phishing entre autre.</p>
<p>Pour être anonyme sur la toile, je vous conseille vivement un abonnement VPN, comme<strong> <a href="https://www.ipredator.se/" target="_blank">Ipredator.se</a></strong> par exemple, qui fournit pour 5 euros par mois un accès VPN (via un tunnel GRE) où les serveurs se situent en Suède, et où les lois y sont différents qu&#8217;en France. Vos requêtes réseau passeront par le tunnel sécurisé, et vos connexions seront réellement anonyme. De plus, Ipredator.se ne va pas tarder à proposer un service VPN supplémentaire avec le logiciel <a href="http://openvpn.net/index.php/open-source/333-what-is-openvpn.html" target="_blank">OpenVPN</a>.<br />
Si cela ne vous suffit pas, vous pouvez penser à utiliser le réseau <a href="https://www.torproject.org/" target="_blank"><strong>Tor</strong></a> (solution ultime ?). En effet, ce réseau est routé en &laquo;&nbsp;oignon&nbsp;&raquo;, ce qui signifie que les échanges TCP rebondissent via un circuit différent à chaque fois, de manière à ce qu&#8217;une personne tierce ne puisse pas localiser la source, ni la destination d&#8217;un paquet réseau. Attention cependant à ce service qui ne protège pas les paquets UDP, ni les requêtes DNS. Ce service (gratuit) reste à l&#8217;heure actuelle le meilleur moyen d&#8217;être anonyme sur la toile. Cependant, vous constaterez la lenteur du réseau&#8230; Donc je vous conseille d&#8217;utiliser Tor dans des cas extrêmes&#8230; (pour échanger des données très sensibles par exemple) Sachez tout de même qu&#8217;il existe une <a href="https://addons.mozilla.org/fr/firefox/addon/2275/" target="_blank">extension</a> pour Firefox, permettant de se connecter rapidement au réseau Tor.</p>
<p>Pour surfer sur le net, Mozilla Firefox reste la solution logicielle la plus sure. Cependant, vous avez plusieurs moyens faciles d&#8217;améliorer la sécurité de votre navigation. Par exemple, un plugin sympa existe pour permettre de forcer l&#8217;établissement d&#8217;une connexion SSL entre le serveur et vous : <a href="https://addons.mozilla.org/fr/firefox/addon/229918/" target="_blank"><strong>https</strong><strong>everywhere</strong></a> . Ensuite, certains sites utilise des anciens protocoles de chiffrement, parfois obsolète, et rendant la connexion vulnérables par des vilains pirates. La solution porte un nom : <a href="https://addons.mozilla.org/fr/firefox/addon/12714/" target="_blank"><strong>ForceTLS</strong></a>. Un autre plugin qui permet de d&#8217;évaluer le site visité : <a href="https://addons.mozilla.org/fr/firefox/addon/3456/" target="_blank"><strong>WOT</strong></a>. Il se base sur une base de données remplie par les utilisateurs. Les critères sont la crédibilité, la sécurité des mineurs, la confidentialité, et la fiabilité commerciale (très utile avant d&#8217;effectuer un achat online). Ensuite, il convient de masquer nos informations systèmes, en modifiant notre USER AGENT, variable utilisée par le protocole HTTP, et divulguant sur la toile pas mal d&#8217;informations telles que l&#8217;OS et sa version, le navigateur Web et sa version, la langue, etc&#8230; Pour cela, l&#8217;extension <a href="https://addons.mozilla.org/fr/firefox/addon/59/" target="_blank"><strong>User Agent Switcher</strong></a> fera bien son boulot. Vous aurez accès à toutes ces variables, et pourrez tout modifier, afin de tromper ceux qui s&#8217;intéressent un peu trop à vous.</p>
<p>J&#8217;ai presque oublié nos amis Windowsiens (je suis pas comme ça non plus !!), pensez à utiliser un antivirus, toujours utile contre les chevaux de troie, et certains vous protègent également sur le Web, avec des outils d&#8217;analyse en temps réelle. Bien entendu, sous Linux nous restons tranquilles (mise à part quelques rootkits qui trainent par ci par là mais je suis certain que vous utilisez un outil du genre <a href="http://www.chkrootkit.org/" target="_blank"><strong>chkrootkit</strong></a> notamment pour être certain que sa carte réseau ne soit pas en mode &laquo;&nbsp;<a title="Kesako ?" href="https://secure.wikimedia.org/wikipedia/fr/wiki/Promiscuous_mode" target="_blank">promiscuous</a>&laquo;&nbsp;).</p>
<p>Enfin, selon moi, la sécurité sur Internet passe avant tout par la couche 8&#8230; l&#8217;utilisateur ! Éviter de trop divulguer votre vie sur la toile, n&#8217;est qu&#8217;un des nombreux conseils qui pourraient être donné, mais chacun est assez grand pour savoir ce qu&#8217;il doit faire ou pas. Ce qu&#8217;il faut savoir, c&#8217;est qu&#8217;en fouillant sur Internet, on peut beaucoup en apprendre sur quelqu&#8217;un et pourquoi y trouver le mot de passe de sa boite e-mail, ou encore son adresse IP.</p>
<p>Protéger vos données, que ce soit sur votre ordinateur (exemple : données confidentielles), ou sur Internet (exemple : profil Facebook) avec des outils efficaces vous évitera surement des désagréments&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://my1.fr/blog/surfer-securise/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Vive la Suède !</title>
		<link>http://my1.fr/blog/vive-la-suede/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=vive-la-suede</link>
		<comments>http://my1.fr/blog/vive-la-suede/#comments</comments>
		<pubDate>Sat, 06 Feb 2010 16:53:10 +0000</pubDate>
		<dc:creator>Emilien</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[ipredator]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://my1.fr/blog/?p=37</guid>
		<description><![CDATA[Merci aux suédois pour leur sympathie ! Non, je n&#8217;ai pas bu un coup avec eux (ou alors je ne m&#8217;en rappelle plus oO) mais j&#8217;ai accès à leur réseau privé virtuel (VPN) depuis quelques jours. Pour 5 euros par mois (payable par trimestre, 15 euros), Ipredator propose de surfer anonymement, et pour pas cher. [...]]]></description>
			<content:encoded><![CDATA[<p>Merci aux suédois pour leur sympathie !</p>
<p>Non, je n&#8217;ai pas bu un coup avec eux (ou alors je ne m&#8217;en rappelle plus oO) mais j&#8217;ai accès à leur réseau privé virtuel (VPN) depuis quelques jours.</p>
<p>Pour 5 euros par mois (payable par trimestre, 15 euros), <strong>Ipredator</strong> propose de surfer anonymement, et pour pas cher.</p>
<p>What else ? ben c&#8217;est tout, et c&#8217;est déjà pas mal.</p>
<p>Télécharger en P2P en France est devenu un <em>crime</em>, donc pour 5 euros par mois, je reste un mec cool et je n&#8217;irai pas en prison pour ça.</p>
<p>J&#8217;ai testé le débit, et certains ne seront pas d&#8217;accord avec moi, mais je trouve qu&#8217;il est convenable (400 en DL et 50 en UP).</p>
<p>Allé hop ! on s&#8217;inscrit : <a title="Ipredator.se" href="https://www.ipredator.se/?lang=en">https://www.ipredator.se/?lang=en</a></p>
]]></content:encoded>
			<wfw:commentRss>http://my1.fr/blog/vive-la-suede/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Créer un réseau virtuel privé avec SSH</title>
		<link>http://my1.fr/blog/creer-un-reseau-virtuel-prive-avec-ssh/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=creer-un-reseau-virtuel-prive-avec-ssh</link>
		<comments>http://my1.fr/blog/creer-un-reseau-virtuel-prive-avec-ssh/#comments</comments>
		<pubDate>Wed, 19 Sep 2007 22:26:39 +0000</pubDate>
		<dc:creator>Emilien</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[tunnel ssh]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://www.my1.fr/blog/?p=16</guid>
		<description><![CDATA[La nouvelle ( &#62; 4.3 de juillet 2007) version de SSH permet désormais un “Virtual Private Network” entre 2 stations Debian. Trop cool ! Ce VPN va router le traffic d’un ordinateur vers le réseau via une connexion SSH. SSH et Debian Etch sont requis. Voici le scénario : Ce qui est intéressant, c’est de [...]]]></description>
			<content:encoded><![CDATA[<p>La nouvelle ( &gt; 4.3 de juillet 2007) version de SSH permet désormais un “Virtual Private Network” entre 2 stations Debian. Trop cool !</p>
<p>Ce VPN va router le traffic d’un ordinateur vers le réseau via une connexion SSH.</p>
<p>SSH et Debian Etch sont requis.</p>
<p>Voici le scénario :</p>
<p><a href="http://www.my1.fr/wp-content/uploads/2007/09/schema1.png" title="Schéma du tunnel"><img src="http://www.my1.fr/wp-content/uploads/2007/09/schema_tunnel.png" alt="Schéma du tunnel" /></a></p>
<p>Ce qui est intéressant, c’est de détourner une connexion avec peu de ports ouverts vers une connexion où tous les ports seront ouverts.</p>
<p>Voici la procédure :</p>
<p>- Sur le client :</p>
<p>$ sudo ssh-keygen -t rsa</p>
<p>On va générer une clé rsa pour root.</p>
<p>Ensuite, rajouter dans le fichier <strong><strong>/etc/network/interfaces </strong></strong>en remplaçant les “adresseX”<strong> :</strong><br />
iface tun0 inet static<br />
pre-up ssh -S /var/run/ssh-myvpn-tunnel-control -M -f -w 0:0 adresse5 true<br />
pre-up sleep 5<br />
address adresse1<br />
pointopoint adresse2<br />
netmask adresse3<br />
up route add -net adresse4 netmask adresse5 gw adresse2 tun0<br />
post-down ssh -S /var/run/ssh-myvpn-tunnel-control -O exit adresse5</p>
<p>Avec comme valeurs :</p>
<p>adresse1 =   adresse ip du tunnel coté client “tun0″</p>
<p>adresse2 =   adresse ip du tunnel coté serveur “tun0″</p>
<p>adresse3 =   masque de sous réseau du tunnel</p>
<p>adresse4 =   adresse ip du <strong>réseau</strong> privé (x.x.x.0)</p>
<p>adresse5 =   adresse ip publique eth0</p>
<p>- Sur le serveur :</p>
<p>Editez <strong>/etc/ssh/sshd_config</strong>:</p>
<p>PermitTunnel point-to-point<br />
PermitRootLogin forced-commands-only</p>
<p>Puis<strong> </strong><strong><strong>ajoutez ceci dans </strong>/root/.ssh/authorized_keys</strong>:</p>
<p>tunnel=”0″,command=”/sbin/ifdown tun0;/sbin/ifup tun0″ ssh-rsa AAAA ..snipped.. == root@server</p>
<p>Remplacer ssh-rsa par le contenu de /root/.ssh/id_rsa.pub du client.</p>
<p>Editez <strong>/etc/network/interfaces :</strong></p>
<p>iface tun0 inet static<br />
address adresse2<br />
netmask adresse3<br />
pointopoint adresse1</p>
<p align="justify">Dans <strong>/etc/sysctl.conf</strong>, vérifier que  net.ipv4.conf.default.forwarding est à <strong>1</strong></p>
<p align="justify">&nbsp;</p>
<p align="justify"> $ sudo sysctl net.ipv4.conf.default.forwarding=1</p>
<p>Voilà, il ne nous reste plus qu’à activer le tunnel ;</p>
<p>Sur le client :</p>
<p>$ sudo ifup tun0</p>
<p>RTNETLINK answers: File exists<br />
run-parts: /etc/network/if-up.d/avahi-autoipd exited with return code 2</p>
<p>user@client:~$ ping -c 2 192.168.0.101<br />
PING 192.168.0.101 (192.168.0.101) 56(84) bytes of data.<br />
64 bytes from 192.168.0.101 icmp_seq=1 ttl=64 time=305.8 ms<br />
64 bytes from 192.168.0.101 icmp_seq=2 ttl=64 time=299.1 ms</p>
<p>…..</p>
<p>ligne 3 &lt;– Erreur normale !</p>
<p>C’est pas magnifique ?</p>
<p>Vous voilà en réseau local avec votre station distante…</p>
<p><a href="http://www.debian-administration.org/" title="Debian Administration" target="_blank">Guide de référence</a></p>
]]></content:encoded>
			<wfw:commentRss>http://my1.fr/blog/creer-un-reseau-virtuel-prive-avec-ssh/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

