A propos Yoann Gini

À mon compte depuis janvier 2008 j'exerce en France, en Europe ainsi que dans d'autres pays comme formateur et consultant spécialisé sur les technologies Apple pour entreprises.

Apéro sur Montreal ?

Je serais en vacances sur Montréal du 15 au 24 juillet. Je me dis que c’est l’occasion de rencontrer quelques administrateurs système locaux autour d’un verre.

Si vous êtes partant, envoyez-moi un e-mail à apero@inig-services.com avec vos dispo et éventuellement une bonne adresse pour boire un verre ou pour manger.

Initialement, je pensais trouver un lieu pour donner une mini conférence autour du thème de la vie d’un réseau d’entreprise (voir organiser une conférence si d’autres présentateurs sont partants), mais je n’ai pas trouvé. Si vous avez des idées sur le sujet, il est toujours temps !

[Logiciel] ARD Inspector, récupérez vos mot de passe Apple Remote Desktop

Si vous vous êtes déjà demandé comment accéder aux mots de passe enregistrés dans Apple Remote Desktop, ne cherchez plus ! Après une soirée de reverse engineering sur la base d’ARD, je viens de mettre en ligne un petit utilitaire très simple permettant d’inspecter le contenu de cette base !

Contrairement aux autres outils de ma conception, celui-ci est disponible gratuitement sur GitHub, l’accès aux sources et possible ainsi que les modifications sous licence Creative Commons License BY NC SA 3.0.

Licence Creative Commons

Si vous appréciez ce nouvel outil et souhaitez le voir évoluer avec le temps, je vous propose deux choses, une liste de discussion pour échanger sur le sujet et un lien de donation PayPal :-)










OS X Server : découverte, installation, configuration, le livre

Après pas mal de travail, le voici, mon premier livre sur OS X Server est en ligne !

Édité par MacGénération et disponible sur l’iBookStore, ce livre sans DRM est écrit comme un guide de prise en main de chaque fonctionnalité du serveur, service par service, pas à pas, pour les TPE / PME ou même les particuliers souhaitant prendre en main le serveur d’Apple et s’en servir efficacement.

macgpic_1370612312_scaled_optim

Ce livre n’existe qu’au format numérique, cela permettra de rajouter du continu au fils du temps. Je peux d’ores et déjà annoncer que les prochains chapitres à rejoindre l’ouvrage porteront sur le gestionnaire de profil et la gestion des sauvegardes. De même, il sera mis à jour pour 10.9, sans frais supplémentaire pour les personnes le possédant déjà.

OS X Server : découverte, installation, configuration.

Se former aux technologies de l’informations

Comme certains le savent peut-être, je suis enseignant depuis 2010 à l’École Centrale Paris pour le Mastère SIO. Une semaine par an je donne cours de développement OS X et iOS à ces élèves qui ont décidé de faire une année de spécialisation à la fin de leurs études ou après une expérience professionnelle plus ou moins longue.

Si j’en parle aujourd’hui sur mon blog c’est tout simplement que j’ai de temps en temps des questions sur des formations plus poussées que de simple forma pro de une ou deux semaines comme le propose les organismes de formations.

Si vous êtes dans ce cas, que vous êtes prêt à vous prendre une année sabbatique pour retourner sur les bancs d’école, et étudier ou ré étudier l’informatique dans son ensemble ou presque, je vous recommande fortement d’aller faire un tour sur le site du Mastère SIO de l’École Centrale Paris.

Ce cursus est le premier depuis 2009 au classement SMBG des meilleurs mastères en informatique et ingénierie des systèmes. Au programme, IPv4 et IPv6, les fondamentaux UNIX, la gestion des stockages de grande capacité, l’architecture des SI, les bases de données, du web sémantique, du développement Java, iOS et Android, le cloud computing et bien d’autres choses qui sont réellement utiles au quotidien.

Que ce soit pour un administrateur système, réseau ou encore un développeur, des connaissances transverses sont un impératif pour bien comprendre ce que l’on peut faire d’un système et s’en servir au mieux.

À quoi ça sert un switch L3 ?

Depuis quelque temps maintenant, nous avons la possibilité d’acheter des switchs dit « L3 », soit des switchs faisant le travail de routage au niveau de la couche trois du modèle OSI.

Un switch qui fait routeur ? Mais quelle drôle d’idée ! C’est effectivement la réaction que l’on peut légitimement avoir si on n’y regarde pas de plus près. Je vous propose de faire état des lieux des bonnes pratiques de topologie réseau et de voir comment un switch L3 va devenir très intéressant pour obtenir une topologie intéressante tout en gardant les performances attendues par les utilisateurs.

Continuer la lecture

Faites vos mises à jour Mountain Lion Server !

Cette après-midi je discutais avec un collègue à propos de Lion Server et Mountain Lion Server. La discussion m’a mené à une conclusion, certes évidente, mais qui vaut quand même un petit partage sur ce blog…

Mountain Lion Server est aujourd’hui un système suffisamment stable pour qu’on lui fasse confiance, plus encore, il est bien plus stable que son prédécesseur 10.7. Bientôt, 10.9 va sortir, et avec lui il sera difficile voir impossible de se procurer 10.8.

La conclusion est simple, si vous n’êtes pas encore sous 10.8 Server, c’est le moment de faire vos mises à jour !

Pourquoi doit-on se tenir le plus loin possible des produits Microsoft ?

Loin de moi l’idée de faire un article à charge sans fondements, je souhaite simplement exposer un constat que je fais trop souvent dans la vie quotidienne des entreprises : la dépendance non justifiée aux produits Microsoft et l’effet virus qu’on ces produits sur votre entreprise.

Microsoft a fondé son emprise informatique sur le système de licence, vendre les licences de ses logiciels à qui le souhaite, sans discrimination sur la qualité de service ou l’usage. Cela leur a réussi et on peut dire qu’à la fin des années 2000, l’emprise de Microsoft sur le monde de l’entreprise est totale. Et elle est à l’image de la firme de Redmond qui ne croyait pas à Internet et souhaitait plutôt en faire un système fermé. On les comprend, c’est ce qui a fait leur réussite : un système propriétaire, sous contrôle et loin de tout standard d’échange. En cloisonnant l’utilisateur dans un modèle de collaboration numérique sous contrôle, l’entreprise s’assure la génération de nouveaux marchés sur des technologies entièrement sous contrôle.

Cette vision appliquée au monde de l’entreprise est dévastatrice, surtout lorsque les produits sont placés entre les mains de personne ne réfléchissant pas aux conséquences à long terme de certains choix…
Continuer la lecture

[Logiciel] Admin Tool Radius

Après mon premier outil Admin Tool VPN permettant une gestion avancée du VPN de Mountain Lion Server, je vous annonce aujourd’hui la publication sur le Mac App Store de ma nouvelle application de cette suite d’outil perso, Admin Tool Radius.

Le but de cette application est d’exposer les réglages du serveur Radius de Mountain Lion Server. Le Radius est entre autres nécessaire lorsque vous souhaitez qu’un service externe (borne d’accès WPA2 Entreprise, concentrateur VPN, swtich sécurisé avec 802.1x…) utilise les identités de votre OpenDirectory comme base d’authentification.

Capture d’écran 2013-04-19 à 20.37.27

Ce nouvel outil est disponible dès aujourd’hui sur le Mac App Store au prix de 1,79 €.

Consultants, revendeurs, fournisseurs de service, le trio gagnant pour votre système d’information

Pour une fois, je vais parler de quelque chose de non technique, je vais parler de stratégie d’entreprise vis-a-vis de son parc informatique.

Quelles que soient la taille, l’activité et la capacité d’investissement d’une entreprise, la question de la stratégie du système d’information revient toujours, et pour aider à répondre à cette question, une entreprise ne peut faire appel qu’à des partenaires, et je parle bien de partenaire, pas de revendeur…
Continuer la lecture

Un Cisco ASA dans votre réseau ? Le VPN SSL

Un des intérêts du Cisco ASA 5505 est la présence d’un service de VPN SSL autonome et disposant d’un client pour bien des systèmes d’exploitation.

Le VPN SSL est un type de VPN qui utilise comme transport le standard TLS. Il présente une caractéristique importante : lorsqu’on s’en sert avec une authentification par certificat, il permet d’utiliser les capacités de VPN on Demand d’iOS. Cela va permettre de configurer les systèmes Apple (via un profil de configuration) pour qu’ils ouvrent automatiquement — sans aucune action de l’utilisateur — une connexion VPN dès que certains noms de domaines sont demandés. Ainsi l’accès fortement sécurisé à certaines ressources de l’entreprise se fait sans peine pour l’utilisateur.

Pour que cela fonctionne, le VPN doit pouvoir être établi sans le mot de passe de l’utilisateur, d’où l’authentification par certificat. Si un utilisateur compromet son périphérique, il n’y aura qu’à répudier son certificat et en émettre un autre.

Répudier un certificat ? En émettre un autre ? Oui, cela demande une autorité de certification, et c’est ici que le Cisco ASA prend tout son sens, il dispose d’une autorité locale pour faire fonctionner très simplement le VPN SSL !

Au-delà de cette fonction de VPN on Demand sur certains clients, les VPN SSL présentent un autre intérêt : ils sont faits pour fonctionner sur le port 443, évitant ainsi les blocages arbitraires des réseaux de type hotspot.

Continuer la lecture