I. Présentation Dans ce tutoriel, nous allons explorer la mise en place d’un reverse proxy Nginx pour un serveur de phishing Gophish. Cette démarche s’inscrit dans la continuité de notre série de tutoriels sur Gophish, où nous avons précédemment établi les fondations nécessaires pour le déploiement d’une campagne de phishing à des fins de sensibilisation. Pour rappel, dans le premier …
Lire la suite »Serveur Web
IIS 8.5 : Désactiver le protocole SSL 3.0
I. Présentation Dans ce tutoriel, nous allons désactiver le protocole SSL 3.0 dans IIS (Internet Information Services), le serveur web applicatif que l’on trouve sur les systèmes d’exploitation Windows. Pourquoi désactiver le protocole SSL 3.0 ? Premièrement, ce protocole est obsolète puisque maintenant il faut utiliser son successeur : le protocole TLS. Deuxièmement, la version 3 du protocole SSL a …
Lire la suite »Installer Nextcloud sur Debian 11
I. Présentation Dans ce tutoriel, nous allons apprendre à installer Nextcloud sur Debian 11 pour créer sa propre plateforme d’hébergements de fichiers et de collaboration. Un projet très intéressant pour ceux qui souhaitent garder la maîtrise de leurs données et éviter de payer pour une solution propriétaire ! Grâce à un système d’applications (plugins), les fonctionnalités de Nextcloud peuvent être …
Lire la suite »Comment configurer l’authentification NTLM sur un serveur IIS ?
I. Présentation Dans ce tutoriel, nous allons apprendre à configurer l’authentification NTLM sur un serveur Web IIS, pour qu’une fenêtre de connexion s’affiche lorsque l’on tente d’accéder à une page Web. Pour accéder au site Web protégé par une authentification, il sera nécessaire d’utiliser un compte autorisé, en l’occurrence ici un compte de l’Active Directory (mais il peut s’agir d’un …
Lire la suite »Apache2 et MaxMind : bloquer ou autoriser les connexions pour certains pays
I. Présentation Dans ce tutoriel, nous allons configurer un serveur Web Apache de manière à bloquer l’accès à notre site Web à certains pays, ou à l’inverse, autoriser uniquement certains pays à se connecter. Pour cela, nous allons installer et configurer le module mod_maxminddb qui va permettre de faire de la géolocalisation d’adresses IP en utilisant la base MaxMind. En …
Lire la suite »Installation de PHP 8.1 sur Debian 11 pour son serveur Web
I. Présentation Dans ce tutoriel, nous allons apprendre à installer PHP 8.1 sur Debian 11 afin de profiter de la dernière version du moteur PHP sur notre machine Linux. Actuellement, Debian 11.3 (dernière version à ce jour) installe PHP 7.4 lorsque l’on installe PHP. Néanmoins, la date de fin du support de cette version approche à grands pas donc il …
Lire la suite »Comment installer IIS sur Windows 11 ?
I. Présentation Dans ce tutoriel, nous allons apprendre à installer un serveur IIS sur une machine Windows 11, car oui IIS est disponible sur les versions desktop de Windows et pas seulement sur Windows Server ! D’ailleurs, ce n’est pas nouveau, car on peut le faire depuis l’époque de Windows Vista, c’est-à-dire IIS 7.0. Aujourd’hui, c’est IIS 10 qui sera …
Lire la suite »Comment installer PHP 8 sur IIS 10 ?
I. Présentation Après avoir vu comment installer et configurer IIS 10 sur Windows Server 2022, nous allons voir comment installer PHP 8 (ou PHP 7.4) sur un serveur Web IIS 10. De nombreuses applications et sites reposent sur PHP, alors c’est à mon sens incontournable de savoir ajouter PHP sur un serveur IIS. Plus précisément, je vais installer PHP 8.1.4 …
Lire la suite »Restrictions par adresse IP avec IIS 10
I. Présentation Avoir un ou plusieurs sites web, c’est bien, contrôler les accès c’est encore mieux. Le serveur IIS de Microsoft propose justement d’effectuer des restrictions au niveau des adresses IP et des noms de domaine, de la même manière qu’on peut le faire sous Apache avec la directive « Require IP », ou anciennement « Allow From » et « Deny …
Lire la suite »Installer et configurer IIS 10 sur Windows Server 2022
I. Présentation Dans ce tutoriel, nous allons apprendre à installer et configurer IIS sur Windows Server 2022 dans le but de pouvoir héberger un site Web ou une application. Microsoft IIS (Internet Information Services) est le serveur web fonctionnant sous Windows Server, et qui représente une alternative à d’autres solutions populaires comme Apache ou Nginx que l’on va plutôt faire tourner …
Lire la suite »