Enigma – Cryptographie, Fonctionnement et implémentation

Enigma, Quèsaco ?

Comment la machine est-elle apparue ?

Un peu d’histoire…

Durant la première guerre mondiale, les allemands utilisaient le code ADFGVX pour chiffrer leurs messages. Il faut savoir que ce chiffrement était fait à la main par un soldat, il n’était donc pas possible de l’utiliser à grande échelle. Durant cette guerre, les anglais avaient réussi à décrypter ce code, et connaissaient alors les prochains mouvements de l’ennemi. Ils en ont donc tiré parti pour vaincre l’Allemagne.

Lors de la Seconde Guerre Mondiale, les Allemands ont voulu à tout prix éviter la guerre de position, très meurtrière et peu efficace. Ils ont décidé d’adopter la « guerre de mouvement » ou les avions attaquent l’arrière des lignes, pendant que l’infanterie et les chars attaquent le front sur une vaste étendue. Mais pour pouvoir coordonner cela, il leur a fallu trouver un moyen de communication, rapide et chiffré afin de pouvoir déployer leur force rapidement, sans que leurs ennemis en aient connaissance.

L’homme à l’origine de la machine allemande est Arthur Scherbius, qui déposa le brevet en 1918. Elle ne fut pas utilisée par les militaires tout de suite à cause de l’armistice. Elle fut donc d’abord commercialisée publiquement. … Lire la suite

TP Linux installer WordPress en 5min

Salut à tous,

Un tuto rapide sur comment installer WordPress « comme un gros sale » sur son serveur Debianinstaller wordpress sur votre Debian

Les sources :

Première étape télécharger les sources depuis https://wordpress.org/

 wget https://fr.wordpress.org/wordpress-X.Y.Z-fr_FR.tar.gz

La base de données MySQL

Ensuite on doit préparer un base de données pour le site, donc : ouvrir mysql déjà…

mysql -u root -p'monmotdepasse'

Et créér un base pour WordPress :

 CREATE DATABASE wordpresstmp;
 GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP,ALTER
 ON wordpresstmp.*
 TO wordpresstmp@localhost
 IDENTIFIED BY 'UnSuperMot2PassPourWPtmp';
 FLUSH PRIVILEGES;

Et quitter mysql :

Exit

Préparer un virtual host dans Apache

Dans

cd /etc/apache2/sites-available/

Créér un fichier « wordpresstmp » et éditer le .

Vim wordpresstmp

En remplaçant avec vos valeurs dans le fichier ci dessous.

<VirtualHost *:80>
 ServerAdmin webmaster@mydomain.fr
 ServerName mydomain.fr
 ServerAlias mydomain.fr
 DocumentRoot /var/www/wordpresstmp

 <Directory />
  AllowOverride FileInfo all
  Options FollowSymLinks -Indexes
 </Directory>

 ErrorLog ${APACHE_LOG_DIR}/error.log

 LogLevel warn
 CustomLog ${APACHE_LOG_DIR}/access.log combined
 </VirtualHost>

Installer WordPress

Décompresser le tar.gz de la 1ère étape dans /var/www :

mv wordpress-X.Y.Z-fr_FR.tar.gz /var/www/
cd /var/www
tar -xvf wordpress-X.Y.Z-fr_FR.tar.gz
mv wordpress wordpresstmp

Changer les droits sur le dossier pour que le serveur apache2 puisse lire ce dossier et le monter comme un site :

chown -R www-data:www-data wordpresstmp/

Et activer le site :

a2ensite wordpresstmp

Et laissez vous

Lire la suite

Cours de cryptographie par Nadim Kobeissi au loop

La cryptographie, c’est bon mangez-en !Cours de Cryptographie

Et comme c’est bon, je vous recommande vivement de suivre ce cours de cryptographie en ligne, de 18 sessions d’une heure environ (pour l’instant il n’y en a que 4).
Les slides, TD, TP et Examen type sont en ligne. Vous n’avez plus qu’à vous remplir l’éponge qui vous sert de cerveau.

Le cours :

Tout est ici : https://www.courscrypto.org/

Et c’est organisé par ‘le loop‘. Dont je vous invite à jeter un œil au site pour votre culture.

Voilà vous n’avez plus qu’à suivre assidument les sessions le samedi après-midi pour devenir un vrai barbu comme Bruce Schneier…
Dont je vous recommande la lecture de cet autre site dédié à ces exploits : http://www.schneierfacts.com/. Car s’il donne des cours, ces derniers doivent être moins accessibles…^^

Byz à tous

Note : merci à « Korben » pour l’info.… Lire la suite

TP PowerShell – AdminSDHolder, AdminCount, et reset

Salut les gens,

Aujourd’hui on va s’attarder (un bon moment) sur un mécanisme de sécurité dans le service d’annuaire Active Directory de Microsoft : AdminSDholder.

AdminSDHolder

Le mécanisme dit couramment « AdminSDHolder » est un processus qui s’exécute toutes les heures sur le PDC d’un domaine Active Directory, et qui modifie les ACLs (pour Access Control Lists) des objets de l’AD ayant l’attribut « admincount » à 1. L’ACL est modifiée pour casser l’héritage et appliquer les mêmes droits que ceux en place sur l’objet AdminSDHolder dans le schéma, ici :

CN=AdminSDHolder, CN=System, DC=equestria, DC=com

Comment se retrouve-t-on avec admincount à 1 sur son compte AD ?

Par une contamination de zombie par morsure évidemment, hein ! Plus exactement, au départ dans un Active Directory, certains groupes et utilisateurs « sensibles » (dit, Protected Groups et au nombre de 13 en 2008R2) ont déjà cet attribut à 1 par défaut, (voir KB318180). Par exemple le groupe « Admins du Domaine » ou le compte « krbtgt ». Ensuite tout objet qui devient membre d’un de ces groupes (y compris par héritage) est alors « contaminé » et son attribut admincount passe également à 1.

Pourquoi ce mécanisme ?

Cette … Lire la suite