Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierFlux principal

Mesurer la vitesse de son réseau local LAN (benchmark)

Par : malekalmorte
18 avril 2024 à 07:38

Vous souhaitez connaître la vitesse de lecture et d’écriture d’un partage réseau Windows ?
En effet, vous doutez si votre réseau local (LAN) fonctionne de manière optimale.

Pour tester et dépanner les réseaux, il faut des outils qui permettent de générer du trafic et d’analyser le débit du réseau à travers un benchmark de son LAN. Cela vaut aussi bien pour les réseaux câblés que pour les réseaux sans fil. Pour dépanner correctement un réseau sans fil (ou câblé), il faut disposer d’un moyen d’évaluer ses performances, de sorte que les modifications apportées puissent déterminer si elles font réellement une différence dans les performances du réseau.

Dans ce tutoriel, je vous présente des logiciels gratuits pour mesurer la vitesse de son réseau local.

Comment mesurer de la vitesse de son réseau local LAN (Benchmark)

Comment mesurer de la vitesse de son réseau local LAN

LAN Speed Test

LAN Speed Test est une solution qui vous permet de tester la vitesse de votre réseau local LAN, mais aussi de votre disque dur, clé USB, disque dur externe.
Il est très simple à utiliser car vous n’avez qu’à définir un répertoire puis le logiciel crée un fichier en mémoire, puis le transfère dans les deux sens (sans tenir compte des effets de la mise en cache des fichiers Windows/Mac) tout en gardant une trace du temps, puis effectue les calculs pour vous.
Cela est très pratique si vous soupçonnez des lenteurs pour accéder ou copier des fichiers sur votre LAN.

Vous pouvez définir une taille de paquets fixes ou aléatoires avec une limite de temps.

LAN Speed Test - tester la vitesse de son réseau local (LAN)

Puis le logiciel effectue les mesures en écriture et en lecture.
Vous obtenez la moyenne, le maximum et le minimum.

LAN Speed Test - tester la vitesse de son réseau local (LAN)

Il est possible de grapher le résultat ou le sortir sous forme de tableau.

LAN Speed Test - tester la vitesse de son réseau local (LAN)

HELIOS LanTest

HELIOS LanTest est une solution de test de performance et de fiabilité réseau largement utilisée pour les clients Mac et Windows. Il offre une gamme de fonctionnalités de test, depuis le test d’un simple disque local jusqu’à l’évaluation de la performance des volumes du réseau et la réalisation de tests multi-utilisateurs simultanés sur un seul volume de serveur.
Vous pouvez tester les performances d’un disque local sur une seule machine ou d’un partage réseau à travers le support AFP (Apple Filing Protocol) ou SMB (Server Message Block).

L’utilitaire effectue des tests de vitesse de création, ouverture, fermeture et suppression de fichiers.
Des benchmark d’accès disque sont aussi effectués, ainsi que des accès aux répertoires.

Faire un test de débit de son LAN avec HELIOS LanTest

TamoSoft Throughput Test

TamoSoft Throughput Test est un outil logiciel conçu pour mesurer la vitesse de transfert des données à travers un réseau informatique. Cet outil est souvent utilisé pour évaluer les performances des réseaux locaux (LAN), des réseaux sans fil (Wi-Fi), des connexions Internet, et d’autres types de réseaux.

Il fonctionne en mode client-serveur, vous devez donc installer le logiciel sur deux ordinateurs, l’un agit en tant que serveur et l’autre en tant que client.
Ensuite vous connectez au serveur pour démarrer le test de performance.
Il prend en charge les connexions IPv4 et IPv6 et permet à l’utilisateur d’évaluer les performances du réseau en fonction des paramètres de qualité de service (QoS).
Vous obtenez un tableau et un graphique sur les débits TCP/UDP entrants et sortants, les pertes mais aussi le RTT.

Benchkmark de son réseau local (LAN) avec TamoSoft Throughput Test

NetIO-GUI

NetIO-GUI est une application graphique open source pour Windows qui permet de mesurer les performances du réseau en effectuant des tests de débit. Cette application est basée sur l’outil en ligne de commande NetIO, mais elle offre une interface utilisateur conviviale et intuitive, ce qui la rend plus facile à utiliser pour les utilisateurs qui ne sont pas familiers avec les lignes de commande.

Avec NetIO-GUI, vous pouvez tester la vitesse de transfert de données entre deux ordinateurs ou périphériques sur un réseau local ou distant. Vous pouvez spécifier la taille des paquets de données à envoyer, le nombre de connexions à utiliser et d’autres paramètres de test. Une fois le test terminé, NetIO-GUI affiche les résultats, y compris le débit de transfert moyen, le débit maximum, le débit minimum et d’autres mesures pertinentes.

Voici quelques caractéristiques de NetIO-GUI :

  • Benchmark en TCP ou UDP
  • Test de performances de débits et de latence avec des tailles de paquets différents
  • Disponible en version portable et en version d’installation
  • Exportation des résultats au format CSV ou feuille Excel
  • Mesure des vitesses de réseau entre deux pairs
  • Idéal pour diagnostiquer, dépanner et tester les ports réseau de votre PC
NetIO-GUI : test de performance de son réseau local

LanBench

LanBench est une autre application très simple pour mesurer la vitesse de votre réseau LAN.
Il repose sur l’architecture client-serveur.
Une fois le serveur démarré, configurez le client pour se connecter dessus.
Ensuite l’utilitaire mesure le débit entrant et sortant. Puis vous obtenez la mesure moyenne.
Il s’agit ici qu’une mesure de débit, il ne fournit pas de mesure de latence.

Si vous cherchez un programme de benchmark très simple, LANBench peut répondre à vos besoins.

LanBench - mesure le débit de votre LAN

PassMark Advanced Network Test

Voici un autre utilitaire de benchmark LAN qui fonctionne en client-serveur.
Installez le logiciel sur les deux ordinateurs et activez le client et le serveur depuis le menu Avancé > Réseautage.
Configurez l’adresse IP du serveur puis choisissez entre un benchmark TCP ou UDP.
Le protocole TCP est utilisé lorsque l’intégrité des données est importante (les erreurs sont corrigées par la retransmission des données). Le protocole UDP est utilisé pour les applications qui tolèrent la perte de données, comme la diffusion vidéo en continu.
Il est aussi possible de choisir entre IPv4 et IPv6.
Définissez la taille du bloc de données utilisé pour chaque demande d’envoi. Il est également possible de sélectionner des blocs de taille variable afin de mesurer les écarts de performance lorsque la taille du bloc augmente ou diminue.
Enfin configurez la durée du test, protocole (TCP ou UDP), nombre de threads de test, options de socket Windows RIO (Registered Input/Output API Extensions).

Une fois le test de performance réseau effectué, vous obtenez un graphique avec la vitesse de transfert.
On peut regretter que l’utilitaire ne fournit par un tableau détaillé du résultat avec les vitesses minimale et maximale.
En outre, il ne permet pas de tester pas la latence du LAN et le test réseau n’est que dans un sens.
Pour résumer, si vous cherchez un utilitaire de test de performances du LAN sommaire, PassMark Advanced Network Test peut répondre à vos besoins.

PassMark Advanced Network Test - Faire un benchmark de son LAN

Iperf

iperf est un outil de mesure active de la largeur de bande maximale réalisable sur les réseaux IP.
Pour chaque test, il indique la largeur de bande, la perte et d’autres paramètres.
Il fonctionne en mode client-serveur et supporte Windows, Linux ou MacOS.

La version actuelle, parfois appelée iperf3, est une refonte d’une version originale développée au NLANR/DAST.
iperf3 est une nouvelle implémentation à partir de zéro, avec pour objectif une base de code plus petite et plus simple, et une version de bibliothèque de la fonctionnalité qui peut être utilisée dans d’autres programmes. iperf3 a également un certain nombre de caractéristiques trouvées dans d’autres outils tels que nuttcp et netperf, mais qui étaient absentes de l’iperf original. Il s’agit, par exemple, d’un mode zéro-copie et d’une sortie JSON optionnelle.

Iperf est un outil puissant et polyvalent pour évaluer les performances des réseaux informatiques plutôt destinés aux utilisateurs confirmés.

iperf : tester la vitesse et bande passante entre deux hôtes

L’article Mesurer la vitesse de son réseau local LAN (benchmark) est apparu en premier sur malekal.com.

Impossible de se connecter à internet (en Wi-Fi)

Par : malekalmorte
11 avril 2024 à 07:56

Un problème courant que les utilisateurs peuvent rencontrer est que la connexion Wi-Fi s’établit mais la connexion internet ne fonctionne pas.
Vous êtes donc connecté au réseau au réseau sans fil mais lorsque vous ouvrez le navigateur WEB, les sites internet ne s’affichent pas.

Dans ce tutoriel, je recense plusieurs solutions à suivre afin de résoudre l’impossibilité de se connecter à internet.

Impossible de se connecter à internet (en Wi-Fi)

Pourquoi votre ordinateur ne se connecte pas à internet

Il existe plusieurs raisons qui peuvent que votre PC est connecté en Wi-Fi mais qu’internet ne fonctionne pas.

  • Un problème réseau ou technique au niveau de l’émetteur Wi-Fi
  • La configuration IP de votre PC est incorrect
  • La couche réseau de votre appareil (Windows, Android) est corrompu
  • Un logiciel perturbe la connexion internet

En outre, dans les lieux publics, si trop d’appareils tentent de se connecter en Wi-Fi, vous pouvez rencontrer des dysfonctionnements.
A ce moment là, le problème vient du réseau sans fil et vous ne pouvez rien faire.
Mais dans ce guide, nous nous intéressons surtout au problème de connexion internet à la maison.

Résoudre les problèmes de connexion à internet

Redémarrez le routeur/modem

Un problème de fonctionnement du routeur ou box internet peut aussi être la source de message d’erreur sur internet ou de problèmes de connexion internet.
La première opération consiste donc à redémarrer le routeur ou la box internet, cela peut résoudre le problème.

Voici comment faire :

Malheureusement, chaque fabricant de routeurs place le bouton “Redémarrer” dans des emplacements différents.
N’hésitez pas à consulter le manuel de routeur ou la documentation en ligne pour le trouver.
Autre solution, consiste à débrancher l’alimentation puis attendre quelques secondes et la rebrancher.

Redémarrer le routeur ou box internet

Désinstaller les antivirus

Les logiciels de sécurité peuvent parfois causer des problèmes au niveau du fonctionnement du réseau, que ce soit sur Windows ou Android.
Dans ce cas, il est conseillé de les désinstaller afin de tester si internet fonctionne à nouveau sans.

Supprimer l'antivirus ou le firewall

Remettre la configuration IP de la carte Wi-Fi en automatique

Si la configuration IP ne reflète pas celle attendu par votre box internet, la connexion internet ne fonctionnera pas.
Pour corriger cela, assurez-vous de configurer l’adresse IP en automatique sur votre carte sans fil afin que le serveur DHCP de la box internet configure celle-ci.
Voici comment faire :

  • Sur votre clavier, appuyez sur la touche + R
  • Dans la fenêtre exécuter, saisissez : ncpa.cpl
Ouvrir les connexions réseaux sur Windows
  • Faites un clic droit sur la carte Wi-Fi puis Propriétés
  • Double-cliquez sur Protocole internet version 4 (TCP/IPv4)
  • Assurez-vous que les paramétrages suivants sont configurés, sinon corrigez :
    • Obtenir une adresse IP automatiquement
    • Obtenir les adresses des serveurs DNS automatiquement
Comment configurer une adresse IP sur Windows 10 depuis le Panneau de configuration

Mettre à jour les pilotes Wi-Fi

Assurez-vous que les pilotes de votre carte Wi-Fi sont à jour. Vous pouvez le faire en accédant au gestionnaire de périphériques de votre ordinateur et en vérifiant s’il y a des mises à jour disponibles pour la carte réseau sans fil.

Via le gestionnaire de périphériques

via Windows Update depuis le gestionnaire de périphériques de Windows 10/11 :

  • Faites un clic droit sur le menu Démarrer ou utilisez le raccourci clavier + X
  • Puis gestionnaire de périphériques. Plus d’informations : Comment ouvrir le gestionnaire de périphériques sur Windows
  • Déroulez et cliquez sur le matériel et périphérique que vous souhaitez mettre à jour
  • Faites un clic droit dessus puis Mettre à jour le Pilote
  • Ensuite, choisissez rechercher un pilote sur mon ordinateur
  • Windows Update vérifie alors si de nouveaux pilotes sont disponibles et les installe automatiquement dans le système
Mettre à jour le pilote depuis le gestionnaire de périphériques

Automatiquement avec DriversCloud ou Snappy Driver Installer

La page suivante récapitule toutes ces méthodes pas à pas pour mettre à jour les pilotes de périphériques :

Restaurer Windows

Si un problème de configuration est à l’origine des problèmes de connexion internet, vous pouvez revenir un point de restauration antérieur afin d’annuler les dernières modifications du système qui en sont à l’origine.
Pour restaurer Windows, suivez ces étapes :

  • Sur votre clavier, appuyez sur la touche + R
  • Dans la fenêtre exécuter, copiez/collez : rstrui.exe
  • Puis cliquez sur OK
Exécuter rstrui.exe pour restaurer Windows
  • Faites suivant et sélectionnez un point de restauration système antérieur au problème rencontré
  • Cliquez sur Suivant et laissez vous guider pour terminer la restauration du système
Choisir un point de restauration pour restaurer Windows

Plus de détails :

Réparer le réseau de Windows

Dans le cas où le réseau de Windows est endommagé, suivez ces quelques étapes pour réparer le réseau :

Ouvrir invite de commandes en administrateur
  • Puis copiez/collez les commandes suivantes :
netsh winhttp reset proxy
netsh winhttp reset tracing
netsh winsock reset catalog
netsh int ipv4 reset catalog
netsh int ipv6 reset catalog
  • Laissez les opérations se dérouler et redémarrez votre ordinateur pour terminer la réparation du réseau

En outre, il existe ces guides suivants pour une remise à zéro du réseau plus complète :

Essayez de vous connecter à un autre réseau Wi-Fi ou depuis un Live USB

Si possible, essayez de vous connecter à un autre réseau Wi-Fi pour déterminer si le problème est spécifique à votre réseau ou s’il concerne votre appareil.
Cela peut aider à déterminer, si le problème provient plutôt de la box internet ou de votre appareil.

Une autre façon de tester si le problème vient de l’appareil est de tester la connexion internet depuis un Live USB :

Si cela fonctionne, il est probable qu’un problème logiciel soit présent.
Sinon il faudra contacter la hotline de votre fournisseur d’accès internet.

Demander de l’aide sur le forum

Vous pouvez demander de l’aide gratuitement sur le forum en créant un sujet dans la partie Réseau du forum.
Dans la mesure du possible joignez un rapport Minitoolbox, pour cela :

  • Télécharger MiniToolbox et exécutez  MiniToolbox
  • Cochez Select All puis cliquez sur OK pour lancer l’analyse de l’ordinateur
  • Laissez le scan s’opérer et attendre que le rapport s’ouvre
  • Enfin enregistrez le sur le bureau puis joignez le rapport en pièce jointe dans la rédaction du sujet de demande d’aide du forum.

Plus d’informations pour demander de l’aide sur le forum :

Liens

L’article Impossible de se connecter à internet (en Wi-Fi) est apparu en premier sur malekal.com.

Même le trafic Internet a « ressenti » le passage de l’éclipse solaire

9 avril 2024 à 17:34

éclipse solaire

C'est aussi une manière de s'apercevoir de l'impact de l'éclipse solaire outre-Atlantique. Pendant un moment, le trafic Internet a chuté aux USA, lors du passage de l'ombre de la Lune sur la Terre. Des reculs ont aussi été observés au Mexique et au Canada.

Onionpipe – Créez des tunnels réseau virtuels inarrêtables

Par : Korben
1 avril 2024 à 15:42

Y’a un nouveau soft qui vient de sortir et qui va vous permettre de créer des tunnels réseau virtuellement inarrêtables, où que vous soyez dans le monde. Ça s’appelle onionpipe et ça utilise les adresses Onion de Tor pour faire transiter vos données de manière sécurisée et privée.

Imaginez un peu le truc : vous avez un service perso que vous voulez héberger chez vous mais votre FAI bloque les connexions entrantes ? Ou alors vous avez des clients qui sont derrière des pare-feu restrictifs type WiFi public ? Pas de souci, avec onionpipe votre service n’a pas besoin d’une IP publique pour être accessible ! Vous pouvez publier votre service avec une adresse onion unique et persistante, et donner l’accès de manière sécurisée seulement aux personnes de votre choix.

Le plus cool c’est que vous n’avez pas besoin de faire confiance et de filer vos données persos à des services payants type Tailscale ou ZeroTier. Avec onionpipe, vous gardez le contrôle total !

Concrètement, onionpipe c’est un peu comme socat mais pour les réseaux Tor. Ça met en place des tunnels de transfert de paquets pour faire des redirections de ports. Par exemple vous pouvez exposer le port local 8000 vers une adresse onion temporaire :

onionpipe 8000

Ou alors vers le port 80 d’une adresse onion temporaire en utilisant ~ comme raccourci :

onionpipe 8000~80

Vous pouvez même créer une adresse onion persistante avec un petit nom pour vous y retrouver :

onionpipe 8000~80@my-app

Et réutiliser ce nom dans plusieurs redirections pour faire référence à la même adresse onion. Tiens par exemple on pourrait monter un petit forum web pour un serveur Minecraft :

onionpipe 8000~80@minecraft 25565@minecraft

Toutes les redirections sans nom utilisent la même adresse onion temporaire :

onionpipe 192.168.1.100:8000~80,8080,9000 9090

Vous pouvez aussi exposer un socket Unix vers une adresse onion :

onionpipe /run/server.sock~80

Ou sacrifier un peu la confidentialité réseau contre une latence réduite en publiant un service onion non-anonyme :

onionpipe --anonymous=false 8000

Dans l’autre sens, vous pouvez rediriger le port 80 d’une adresse onion distante vers le port local 80 :

onionpipe xxx.onion:80

Ou vers le port 80 en écoute sur toutes les interfaces, pour exposer publiquement l’accès au service onion :

onionpipe xxx.onion:80~0.0.0.0:80

Pour aller plus loin dans la sécurisation de vos services persos, onionpipe gère aussi l’authentification client. En gros ça permet de n’autoriser l’accès qu’à une liste de clés publiques de votre choix.

Voilà comment ça marche :

Alice génère une nouvelle paire de clés d’authentification client

onionpipe client new alice

Puis Alice partage cette clé publique avec Bob, qui transmet un service en oignon qu’elle seule peut utiliser.

onionpipe --require-auth CLEPUBLIQUEALICE 8000~80@test

Alice utilise alors sa clé privée pour se connecter au service onion de Bob et le rediriger en local

onionpipe --auth alice ADRESSEONIONBOB:80~7000

Et voilà, un canal de communication privé et sécurisé entre Alice et Bob, sans passer par un serveur central 😉

Cerise sur le gâteau, ça s’intègre super facilement avec Docker ! Seule subtilité, comme c’est le conteneur qui fait la redirection, faut ajuster les adresses locales en conséquence. Pour rediriger le port 80 de l’hôte Docker :

docker run --rm ghcr.io/cmars/onionpipe:main host.docker.internal:80

Avec Podman vous pouvez carrément exposer le réseau de l’hôte local :

podman run --network=host --rm ghcr.io/cmars/onionpipe:main 8000

Et comme les adresses de redirection locales sont résolues par DNS, c’est ultra simple de publier des services onion depuis Docker Compose ou Kubernetes. Jetez un œil à cet exemple avec Nextcloud, c’est assez génial !

Merci à Lorenper

Toolong – Un excellent outil pour gérer vos fichiers de log

Par : Korben
28 mars 2024 à 09:00

Non, Toolong n’est pas ce qu’a dit votre correspondante américaine la première fois qu’elle vous a vu en maillot de bain. C’est plutôt (le chien) un outil vachement pratique qui s’utilise ne ligne de commande et qui permet d’afficher, suivre en temps réel, fusionner les fichiers de log et d’y rechercher tout ce que vous voulez.

L’outil est capable d’appliquer une petite coloration syntaxique sur les formats de journalisation classique comme ceux d’un serveur web par exemple. Il est également capable d’ouvrir très rapidement de gros fichiers même s’ils font plusieurs gigas.

Si vous travaillez avec des fichiers JSONL, Toolong les affichera également au format pretty print. Il prend également en charge l’ouverture des fichiers .bz et .bz2.

De quoi arriver à vos fins beaucoup plus facilement qu’en jouant avec tail, less, ou encore grep.

Toolong est compatible avec Linux, macOS et Windows et pour l’installer Toolong, la meilleure solution actuelle consiste à utiliser pipx :

pipx install toolong

Vous pouvez également l’installer avec Pip :

pip install toolong

Note : Si vous utilisez Pip, il est recommandé de créer un environnement virtuel pour éviter les conflits de dépendances potentiels.

Une fois Toolong installé, la commande tl sera ajoutée à votre PATH. Pour ouvrir un fichier avec Toolong, ajoutez les noms de fichiers en arguments de la commande :

tl fichierdelog.log

Si vous ajoutez plusieurs noms de fichiers, ils s’ouvriront dans des onglets. Ajoutez l’option --merge pour ouvrir plusieurs fichiers et les combiner en une seule vue :

tl access.log* --merge

Voilà, l’essayer, c’est l’adopter. Si vous manipulez de gros logs, Toolong pourra vous faire gagner un max de temps !

Merci à Lorenper

Prise en main de l’Ubiquiti AP U6+

Par : Sébr
25 mars 2024 à 07:00
Dans un article précédent, j’ai abordé l’installation de ma baie informatique, suivie par un second article présentant le switch Ubiquiti USW-16-Poe. Aujourd’hui, je vais aborder le sujet du wifi à domicile. Mon installation actuelle comprend déjà un point d’accès wifi Ubiquiti UAP-AC, qui commence à dater et surtout n’est plus pris en charge par Ubiquiti. Dans l’article précédent sur le switch, j’ai évoqué le contrôleur Unifi, qui permet de gérer tous ses équipements. Mon ancienne borne ne pouvait pas fonctionner avec la dernière version du contrôleur, et elle est totalement incompatible avec la console. Je me retrouve donc avec deux […]
Lire la suite : Prise en main de l’Ubiquiti AP U6+

Garnet – Le nouveau cache qui remplacera un jour Redis dans votre cœur

Par : Korben
20 mars 2024 à 09:51

J’sais pas si vous avez vu, mais l’un des plus grands contributeur au monde au logiciel libre nous a sorti un nouvel outil open source très cool baptisé Garnet. Et ce nouveau système de cache open source développé par Microsoft (oui, c’était une blague à retardement ^^) va surement faire trembler Redis et Memcached (ou pas, c’est encore trop tôt pour le savoir).

D’après les specs, Garnet est conçu pour la scalabilité et le débit poussés à fond les ballons. En gros, on peut gérer un max de requêtes sans faire sourciller votre infra et donc au final, faire des économies ! En plus, d’après le benchmark, les perfs sont juste assez dingues et les temps de latence côté client sont réduits à leur max. Comme souvent avec Microsoft, c’est visiblement du solide.

Garnet repose sur la dernière techno .NET, c’est multi plateforme et hyper extensible. Y’a une API blindée de fonctionnalités et avec le mode cluster, on peut même faire du sharding, de la réplication et de la migration dynamique de clés. Les chercheurs de Microsoft ont mis près d’une décennie à peaufiner cette technologie et c’est maintenant en place chez eux notamment dans les plateformes Windows & Web Experiences, Azure Resource Manager et Azure Resource Graph.

Microsoft a comparé Garnet aux autres solutions du marché et les résultats sont sans appel. Que ce soit en throughput ou en latence, Garnet explose tout le monde, même dans des conditions de charge de taré. Ce qui fait la différence avec Garnet, c’est surtout sa capacité à exploiter pleinement les capacités matérielles actuelles, comme les cœurs multiples, le stockage hiérarchisé et les réseaux rapides, tout en restant simple d’utilisation pour les développeurs d’applications.

Maintenant si vous voulez tester, faire des benchmark et éventuellement un jour remplacer votre Redis, Microsoft a rendu Garnet disponible sur GitHub.

AcidPour, un malware destructeur de données, qui cible Linux et les équipements réseau !

20 mars 2024 à 06:00

Un chercheur en sécurité a identifié un nouveau logiciel malveillant destructeur de données, nommé AcidPour, et qui cible les équipements réseau ainsi que des appareils avec un système Linux. Voici ce que l'on sait sur cette menace.

AcidPour, qui est considéré comme une variante du malware AcidRain, est, ce que l'on appelle un "data wiper", c'est-à-dire un malware dont l'unique but est de détruire les données présentes sur l'appareil infecté. Autrement dit, le malware AcidPour est destiné à effectuer des actes de sabotages. D'ailleurs, AcidRain a été utilisé dans le cadre d'une cyberattaque contre le fournisseur de communications par satellite Viasat, ce qui avait eu un impact important sur la disponibilité des services en Ukraine et en Europe.

Le malware AcidPour quant à lui, a été identifié par Tom Hegel, chercheur en sécurité chez SentinelLabs, et il a été téléchargé depuis l'Ukraine le 16 mars 2024. Il présente plusieurs similitudes avec AcidRain, notamment au sein des chemins pris pour cible sur les machines infectées. Néanmoins, les deux malwares ont uniquement 30% de code source en commun. AcidPour pourrait être une variante beaucoup plus évoluée et puissante qu'AcidRain, grâce à la "prise en charge" de la destruction de données sur une plus grande variété d'appareils.

AcidPour est un malware destructeur de données capable de s'attaquer à des équipements réseau, notamment des routeurs, mais aussi des appareils avec une distribution Linux embarquée (Linux x86). Par exemple, il pourrait s'agir de cibler des NAS dont le système est basé sur Linux, car le malware s'intéresse aux chemins de type "/dev/dm-XX.

Sur X (ex-Twitter), Rob Joyce, directeur de la cybersécurité de la NSA, affiche une certaine inquiétude vis-à-vis de ce logiciel malveillante : "Il s'agit d'une menace à surveiller. Mon inquiétude est d'autant plus grande que cette variante est plus puissante que la variante AcidRain et qu'elle couvre davantage de types de matériel et de systèmes d'exploitation.

Enfin, sachez que SentinelLabs a partagé un échantillon de ce malware sur VirusTotal, et vous pouvez le retrouver sur cette page publique.

Source

The post AcidPour, un malware destructeur de données, qui cible Linux et les équipements réseau ! first appeared on IT-Connect.

« Rationner Internet » : mais au fait, combien de Go consomme-t-on en France ?

19 mars 2024 à 13:31

L'ex-ministre Najat Vallaud-Belkacem a fait une proposition choc, qui consisterait à limiter l'utilisation d'Internet à 3 Go par semaine. Les usages dans ce domaine sont loin de ce seuil, en particulier si l'on regarde la consommation dans l'Internet fixe.

Jami – L’alternative décentralisée et sécurisée à Zoom, Teams…etc

Par : Korben
17 mars 2024 à 09:00

Et yooo !

Si vous cherchez un moyen de sécuriser vos communications en ligne, Jami est probablement une réponse à votre préoccupation. Il s’agit d’un logiciel de communication entièrement libre, décentralisé, et sécurisé. Anciennement connu sous le nom de SFLphone puis Ring, Jami est un projet soutenu par la Free Software Foundation et est disponible sur toutes les plateformes, y compris Windows, macOS, Linux, Android et iOS.

Disponible en téléchargement sur jami.net, Jami offre une multitude de fonctionnalités pour répondre aux besoins de communication modernes. Tout d’abord, son fonctionnement est entièrement distribué et repose sur deux réseaux distincts: OpenDHT, une table de hachage distribuée, mais également sur un smart contrat Ethereum pour tout ce qui est enregistrement des noms d’utilisateurs. Cela signifie que toutes les communications sont peer-to-peer et ne nécessitent pas de serveur central pour relayer les données entre les utilisateurs. Génial non ?

Jami offre donc un large éventail de fonctionnalités, notamment la messagerie instantanée, les appels audio et vidéo, les groupes de discussion (appelés les Swarms), les vidéoconférences sans hébergement tiers, l’enregistrement des messages audio et vidéo, le partage d’écran et la diffusion de médias.

Une caractéristique intéressante de Jami est qu’il peut également fonctionner en tant que client SIP. Le logiciel est conforme à la norme X.509 et utilise un cryptage de bout en bout de pointe avec la confidentialité persistante pour toutes les communications.

Comme mentionné précédemment, Jami est disponible sur toutes les plateformes, y compris les environnements de bureau tels que GNOME et KDE, ainsi que sur les smartphones Android et iOS. Les utilisateurs n’ont besoin d’aucune information personnelle pour créer un compte, ce qui contribue à préserver leur anonymat.

En plus des avantages de sécurité et de vie privée, Jami offre également des avantages tels que la gratuité, tant en termes de coût que de liberté, et l’absence de restrictions sur la taille des fichiers, la vitesse, la bande passante, les fonctionnalités, le nombre de comptes, le stockage, et bien d’autres. De plus, comme s’y sont engagés ses créateurs, il n’y aura jamais de publicité sur Jami.

C’est donc une excellente alternative aux services de communication traditionnels (Teams, Zoom ou ce genre de merdes), offrant une plate-forme décentralisée, sécurisée et respectueuse de la vie privée pour tout ce qui est appels, messagerie et partages d’écran.

Si ça vous branche de tester, c’est par ici que ça se passe.

Merci à Lorenper

Raspberry Pi NAS – Du stockage réseau DIY performant et économique !

Par : Korben
16 mars 2024 à 09:00

Je ne sais pas si ça va vous motiver pour aujourd’hui ou si on contraire, ça va vous faire poser des congés, mais j’ai découvert grâce à Lorenper, un projet plutôt dingue qui allie la magie du Raspberry Pi et le côté pratique d’un NAS (Network Attached Storage). En gros, imaginez pouvoir créer votre propre espace de stockage en réseau à la maison, à moindre coût et avec une petite bête électronique qui consomme très peu d’énergie.

Hé bien c’est possible grâce au Raspberry Pi NAS qui est un projet DIY dont toutes les étapes sont décrites chez Printables.

Le Raspberry Pi, pour ceux qui ne connaissent pas encore, est un mini-ordinateur à bas coût qui permet de réaliser de nombreux projets DIY (Do It Yourself) à la fois ludiques et utiles. Il est devenu très populaire pour la création de serveurs en tous genres, et notamment pour mettre en place un NAS.

Le truc, c’est que les NAS sont généralement assez chers, et leurs performances ne sont pas toujours à la hauteur de leur prix. J’ai un Synology à la maison et j’en suis très content. Mais grâce au Raspberry Pi, il est maintenant possible de créer un NAS sur mesure, avec des fonctionnalités adaptées à nos besoins, et ce, pour une somme modique.

La première étape pour créer un Raspberry Pi NAS consiste à rassembler le matériel nécessaire. Vous aurez besoin d’un Raspberry Pi (de préférence de dernière génération pour bénéficier de performances accrues), d’une carte microSD pour le système d’exploitation, d’un disque dur externe ou d’une clé USB pour le stockage, d’une alimentation adaptée et de deux ou trois autres petites choses telles qu’un écran OLED. Je vous laisse vous référer à la liste du matos sur le site Printables.

Une fois le matériel rassemblé, il faudra préparer la carte microSD avec le système d’exploitation. La distribution la plus populaire pour ce genre de projet est Raspbian. Une alternative intéressante est OpenMediaVault qui intègre déjà de nombreuses fonctionnalités pour un NAS.

Le disque dur externe ou la clé USB que vous choisirez pour le stockage devra être formaté et monté sur le Raspberry Pi. Il est possible d’utiliser différents systèmes de fichiers tels que NTFS, FAT32 ou EXT4. À noter qu’il est également possible de configurer un RAID (Redundant Array of Independent Disks) pour augmenter la capacité de stockage et garantir la sécurité des données. Plus y’a de plus, plus on est à l’aise, blaiz !

En ce qui concerne le partage des fichiers et dossiers sur le réseau, plusieurs protocoles sont disponibles et peuvent être configurés selon vos besoins. Le plus commun est le protocole Samba (non, pas de Janeiro…) qui est compatible avec les systèmes Windows, macOS et Linux. Un autre protocole intéressant est NFS (Network File System) qui fonctionne principalement avec les systèmes Linux et UNIX. Pour ceux qui souhaitent accéder à leurs fichiers depuis le Web, il est possible de mettre en place un serveur FTP (File Transfer Protocol) ou d’utiliser des applications de cloud personnel telles que Nextcloud ou Owncloud.

Mis à part les fonctionnalités de base d’un NAS, le Raspberry Pi permet d’ajouter d’autres services supplémentaires tels que la sauvegarde automatisée de vos données, la synchronisation entre plusieurs dispositifs, l’accès à distance sécurisé via VPN ou encore la diffusion de contenus multimédias en streaming grâce à des logiciels tels que Plex ou Kodi. Vous avez de quoi vous éclater techniquement, ne vous inquiétez pas.

Bref, créer un NAS avec un Raspberry Pi est un projet plutôt cool qui permet d’obtenir un système de stockage en réseau sur mesure, économique et performant. Les possibilités sont presque infinies, et vous pourrez adapter votre NAS à vos besoins spécifiques grâce à la flexibilité offerte par le Raspberry Pi.

Puis si vous voulez faire d’autres trucs avec votre Raspberry Pi, mais que vous n’avez pas d’idées, je vous ai compilé une super liste de projets ici.

Merci à Lorenper

Wiki TUI – Wikipedia directement dans votre terminal

Par : Korben
4 mars 2024 à 09:00

Je n’aime jamais trop quitter mon terminal. On y est tellement bien.

Et encore moins pour ouvrir un navigateur et aller chercher de l’info sur Wikipédia. Ouin !

Heureusement, il existe Wiki Tui, un client TUI (Text User Inteface si vous ne saviez pas encore), écrit en Rust (donc rapideeee) qui va vous permettre de faire des recherches et de parcourir Wikipédia directement depuis votre terminal.

Le bonheur ! Ça fonctionne avec les mêmes touches que Vim, ce qui vous évitera de trop bousculer vos petites habitudes, parce qu’arrivé à un certain âge… Bref, je m’égare. Vous aurez alors accès à la table des matières de la page Wikipédia pour vous rendre directement à la partie du sujet qui vous intéresse.$

Wiki TUI dispose également de différents thèmes pour faire plaisir à vos petits yeux.

Pour l’installer sous mac:

sudo port install wiki-tui

Ou avec Rust :

cargo install wiki-tui

Bref, c’est minimaliste et super pratique pour ne pas vous laisser distraire dans votre navigateur.

À découvrir ici.

Seabird – Le client natif pour la gestion de Kubernetes sous Windows, macOS et Linux

Par : Korben
28 février 2024 à 09:00

Si vous faites du Kubernetes au boulot ou chez vous, le soir en cachette, voici un client nommé Seabird, qui veut le coup d’oeil.

Cet outil desktop dispo sous macOS, Windows et Linux va vous permettre d’explorer les ressources de vos clusters de manière très simple, très intuitive. Pas de chichi, c’est carré et tout y est : la liste de vos Pods, leur état de santé, les redémarrages, et tout ce qui concerne les Deployments, StatefulSets, et autres Services. Vous pourrez voir en un coup d’œil où en est votre cluster, et ce, dans une interface épurée qui se veut sans bloatware.

Seabird se distingue par sa capacité à rendre la gestion de Kubernetes vraiment accessible. Grâce à sa prise en charge des espaces de noms, il est facile de séparer et de gérer vos environnements de développement, de test et de production. Les métadonnées détaillées, les labels, les annotations et les informations sur les propriétaires de ressources sont tous à portée de main.

Mais Seabird ne se limite pas à la visualisation. Il offre également la possibilité d’interagir directement avec les ressources. Vous pourrez lancer, arrêter et redimensionner des services directement depuis votre bureau. C’est l’outil idéal pour ceux qui veulent aller au-delà des commandes de kubectl et cherchent une interface graphique intuitive pour piloter Kubernetes.

Disponible sur les trois principaux OS, Seabird s’installe rapidement et vous permettra de plonger encore plus rapidement dans le vif du sujet.

Si ça vous chauffe, c’est par ici !

Un tutoriel pour mettre en place Syncthing

Par : Korben
9 février 2024 à 14:32

Si vous me suivez depuis longtemps, vous connaissez forcément Syncthing puisque j’en ai déjà parlé un bon paquet de fois. Mais ça faisait longtemps et dans le cadre de mon Patreon Privé Premium++ Rotomoulage Sélectif qui permet à l’élite de la crème de la nation d’avoir des contenus originaux merveilleux de moi-même sur des canaux exclusivement exclusifs, j’ai réalisé une vidéo tutoriel sur le sujet.

Synchting, c’est le Dropbox du pauvre libriste et ça permet très facilement de mettre en place sur toutes vos machines Linux, Windows, macOS et plus, de la synchronisation chiffrée dans les deux sens ou en sens unique, de vos fichiers. Ça repose sur du protocole P2P, donc c’est super rapide, ça passe partout, même à travers vos firewalls et c’est vraiment un game changer pour ceux qui aiment avoir leurs documents sous la main, peu importe l’appareil qu’ils utilisent ou l’endroit où ils se trouvent.

Voilà, j’espère que ça vous plaira. N’oubliez pas de nous rejoindre sur Patreon, et le cas échéant, de vous abonner à ma chaine YouTube.

Unifi : Installation et configuration des points d’accès Ubiquiti

Récemment, je vous ai expliqué comment créer des VLANs et des réseaux sur Unifi Network Application, le contrôleur Ubiquiti. Aujourd’hui, nous verrons ensemble comment créer de nouveaux réseaux WiFi et comment les associer à nos VLANs. Pour comprendre pourquoi j’ai plusieurs réseaux/VLAN, n’hésitez pas à lire l’article à ce sujet ou d’aller voir la vidéo …

Tailspin – Pour y voir plus clair dans vos logs

Par : Korben
9 février 2024 à 09:00

Si vous avez votre propre serveur, que ce soit pour du pro ou pour de l’auto-hébergement, vous avez forcément dû un jour de votre vie, jeter un oeil dans les fichiers de logs de celui-ci.

C’est pratique des logs, ça permet de savoir ce qui se passe et pourquoi ça ne fonctionne pas toujours comme on l’espère. Sauf que voilà, en SSH, via le terminal, le rendu des logs n’est pas souvent fou-fou.

Heureusement, il y a des outils comme Tailspin, qui mettent un peu de vie dans tout ça, pour vous éviter en tant que sysadmin un burnout et un retour immédiat dans le cantal pour élever des myocastors et en faire du pâté.

Tailspin est capable d’afficher n’importe quel format de log sans aucune config particulière, pour faire ressortir les informations importantes telles que les nombres, les dates, les adresses IP, les UUIDs, les URLS et bien d’autres choses. Il peut s’intégrer très facilement avec d’autres commandes puisqu’il fonctionne comme la commande less pour faire des recherches ou du filtrage dans les logs.

Bien sûr, si vous voulez rajouter des mises en avant, vous pouvez configurer l’outil pour qu’il puisse appliquer le style de votre choix au pattern regex de votre choix.

Pour l’installer, rien de plus simple. Il vous suffit de lancer l’une des commandes suivantes selon votre distrib :

# Homebrew
brew install tailspin

# Cargo
cargo install tailspin

# Archlinux
pacman -S tailspin

# Nix
nix-shell -p tailspin

# NetBSD
pkgin install tailspin

# FreeBSD
pkg install tailspin

De quoi y voir plus clair dans votre travail quotidien.

Une baie informatique à la maison

Par : Sébr
2 février 2024 à 07:00
Au fil des années, mon installation a évolué, notamment avec l’arrivée du NAS, une tendance partagée par de nombreux lecteurs de Cachem. La plupart d’entre nous disposent au minimum d’une box opérateur, ce qui ne pose généralement pas de problème pour l’intégrer dans un meuble ou sur une étagère. Cependant, depuis que j’ai découvert les NAS, j’ai dû ajouter un onduleur pour le protéger. Par ailleurs, pour répondre à d’autres besoins, j’ai également intégré un switch POE à mon dispositif. Tous ces équipements se retrouvent actuellement sur une étagère, exposés à la poussière… L’historique Avant de rentrer dans le vif […]
Lire la suite : Une baie informatique à la maison

Prise en main du switch UniFi USW-16-PoE

Par : Sébr
23 janvier 2024 à 07:00
Nous avons de plus en plus d’appareils connectés et même de plus en plus d’équipements nécessitant du Power over Ethernet (PoE) pour fonctionner, comme des caméras et des bornes Wi-Fi. En général, nous les adeptes du High Tech, on aime avoir des équipements semi-professionnels. C’est ce que nous propose Ubiquiti avec le switch Unifi USW-16-PoE. Récemment, j’ai aménagé une baie dans mon garage, sujet qui sera traité dans un prochain article. J’ai souhaité remplacer mon petit switch D-Link non rackable par ce modèle Ubiquiti, et cela soulève la question du choix de cet équipement en particulier. Switch Ubiquiti USW-16-PoE Le […]
Lire la suite : Prise en main du switch UniFi USW-16-PoE
❌
❌