OPNsense : Déploiement d’une instance sur OVHcloud [Partie 2/2]

Cet article fait suite à mon précédent OPNsense : Déploiement d’une instance sur OVHcloud [Partie 1/2] afin d’avoir un routeur opensource exploitable. Configuration IP 1er démarrage Lors du 1er démarrage de l’instance OPNsense, un écran similaire à celui-ci est affiché : L’adressage IP des différentes interfaces réseaux est à paramétrer. Attention à la dénomination de […]

Yubikey : Interesting PoC to dump Credentials

Préambule J’ai écris il y a quelques jours un article sur comment protéger l’authentification PAM avec une Yubikey de type FIDO Bio : https://www.aukfood.fr/yubikey-parametrage-authentification-linux/ Afin de démontrer son intérêt, j’ai utilisé un projet git qui permet d’espionner ce service : https://github.com/citronneur/pamspy Celui-ci permet de réaliser un dump en temps réel des credentials en utilisant eBPF. […]

Rocket.Chat : Installation standalone

Installation d’un Rocket.Chat en mode standalone sur Debian 11. Très important ! MongoDB 5.0 demande que le jeu d’instruction AVX soit géré par le CPU du serveur. Vérifier que AVX soit traité par le CPU : cat /proc/cpuinfo | grep avx Si rien ne s’affiche, cela ne sert à rien d’aller plus loin. Pour mes […]

Nextcloud : Add-in Outlook pour l’envoi de gros fichiers par mail sans effort

Presentation Il est possible d’installer un add-in au client lourd Microsoft Office 2019 pour y intégrer de nouvelles fonctionnalités avec Nextcloud. Cet add-in permet : D’upload automatiquement les fichiers vers Nextcloud et de générer un lien pour les destinataires dans le mail. Cela permet de pouvoir envoyer de très gros fichiers par mail sans les […]

OPNsense : Déploiement d’une instance sur OVHcloud [Partie 1/2]

Dans cet article je vais décrire comment installer une instance sous OPNsense au sein d’OVHcloud. Par défaut, il n’est pas possible de déployer une image OPNsense lors de la commande d’une instance sur OVHcloud. En effet les distributions disponibles sont : AlmaLinux RockyLinux CentOS Debian Fedora Ubuntu Pourtant, on peut très bien déployer un système […]

YubiKey : Paramétrage authentification Linux

Configuration d’une clef YubiKey Bio (FIDO Edition) sous Pop!_Os 22.04 pour l’authentification : En mode graphique (Gnome) En mode console Avec sudo Product : https://www.yubico.com/fr/product/yubikey-bio/ L’intérêt est de ne plus à avoir à saisir de mot de passe de plus en plus long au quotidien et de rapidement pouvoir s’authentifier avec une empreinte digitale posée […]

n8n – L’outil ultime de Workflow open-source

IFTTT, Zapier, Make.Com… Tant de solutions possibles pour faire de l’automatisation, sans pour autant écrire la moindre ligne de code… Cependant elles sont toutes propriétaires. Vous le savez, chez Aukfood, nos manchots sont friands de technos open-source. C’est pour cela que nous avons trouvé n8n, se plaçant comme une concurrente très sérieuse à celles citées […]

Nextcloud : Intégration d’une authentification SSO avec AD FS

Cet article fait office de PoC (Proof of Concept) sur la mise en place d’une authentification SSO (Single-Sign-On) à travers le service ADFS (Active Directory Federation Services) de Microsoft et l’application Open Source Nextcloud. Cela va permettre aux utilisateurs de la plateforme Nextcloud de s’authentifier avec leur compte Active Directory en utilisant le protocole SAML […]

Nextcloud : Importer ses données de Google

Contexte Il est possible de donner aux utilisateurs, un moyen de pouvoir importer plusieurs données de leur compte Google au sein de leur compte Nextcloud comme : Les agendas Les contacts Les photos Les fichiers Pour se faire, plusieurs APIs Google vont être exploitées. Google integration Se connecter en admin sur l’interface web du Nextcloud. […]

RustDesk : Une alternative open-source à TeamViewer

On se fait un TeamViewer ?" C’est la question de nos clients, qui arrive assez souvent, lorsque nous avons besoin de prendre la main, à distance, sur un poste client. Chez AukFood, notre philosophie est de n’utiliser que de l’open-source. On ne va pas se mentir, TeamViewer fonctionne quand même sacrément bien, il fait ce […]