Category Archive Sécurité

ByPatrick

Installation et maintenance de PiHole + unbound

Récemment, nous avons amélioré notre installation de Pihole grâce à l’article suivant : https://discourse.pi-hole.net/t/local-dns-records/31772/16

D’abord on installe un nouveau serveur dns sur le Pi :

sudo apt install unbound

Une petite mise à jour de la configuration :

sudo vi /etc/unbound/unbound.conf.d/pi-hole.conf
# Ensure privacy of local IP ranges
private-address: 192.168.0.0/16

Puis on ajoute manuellement des records dns si besoin:

sudo vi /etc/pihole/custom.list
pihole restartdns

Ne pas oublier de dire à Pihole d’utiliser unbound, sinon, ça ne sert pas à grand chose

Pour la mise à jour de pihole lui même, rien de plus simple. Une fois connecté en ssh au raspberry, il nous suffit de taper la ligne de commande :

pihole -up

Personnellement, je préférais le design des graphiques de la version précédente, toujours une affaire de goût.

Pour une installation de pihole :

wget -O basic-install.sh https://install.pi-hole.net
sudo bash basic-install.sh
ByPatrick

Email frauduleux

  1. Est-ce logique que mon fournisseur me demande des informations que j’ai déjà donné : non, donc déjà c’est mal parti
  2. L’adresse email de l’expéditeur n’est pas LWS
  3. Le lien qu’il me propose est en apparence vers https://panel.lws.fr mais je peux voir qu’il pointe en réalité vers kegroup.it
  4. En analysant le header de l’email, on peut voir qu’il est passé par un serveur mail blacklisté

ByPatrick

Faux positif Trojan:Win32/Wacatac.C!ml by Windows Defender

Bonjour,

Aujourd’hui nous avons découvert que l’antivirus pour entreprise n’est pas le même que l’enterprise avec windows 10 et SCCM. Avec l’ordinateur “de monsieur tout le monde” un programme n’est pas détecté en virus mais avec un ordinateur d’entreprise c’est détecté en virus.

https://developercommunity.visualstudio.com/content/problem/967670/hello-world-c-program-reported-as-trojanwin32wacat.html

Bonne journée