A propos Yoann Gini

À mon compte depuis janvier 2008 j'exerce en France, en Europe ainsi que dans d'autres pays comme formateur et consultant spécialisé sur les technologies Apple pour entreprises.

Un Cisco ASA dans votre réseau ? Gestion de la DMZ

Maintenant que vous avez un Cisco ASA 5505 en routeur principal, il est temps d’intégrer votre serveur à sa DMZ.

L’exemple est donné avec OS X Server pour Mountain Lion qui fournis tous les services de collaboration et de partage de fichiers utiles au monde d’aujourd’hui, mais ce serait la même chose pour n’importe quel autre système. Certains services comme le partage de fichier seront à usage interne uniquement, d’autres, comme les e-mails ou les contacts et calendriers, seront accessibles depuis le web à travers une connexion utilisant TLS.

Continuer la lecture

Un Cisco ASA dans votre réseau ? Configuration initiale

Ceux qui me suivent savent que mon objectif est de fournir aux TPE et PME des solutions techniques performantes et abordables leur permettant de profiter des dernières avancées dans le domaine des technologies de l’information. Cet objectif est d’autant plus important que les TPE et PME sont généralement les entreprises les plus demandeuses d’avancées dans ce domaine.

OS X Server est un bon produit qui, avec un Mac mini Server allant de 1000 à 2000 €, offre une solution réellement abordable de serveur de collaboration et de gestion de système d’information. Pour être exploité à son plein potentiel, il a besoin d’un réseau également performant, que ce soit au niveau des switchs ou du routeur ayant à charge la liaison entre  le réseau de l’entreprise et Internet.

C’est dans cette optique que je vous propose une série d’articles de prise en main d’un produit que j’affectionne tout particulièrement, le Cisco ASA 5505, un produit peu cher et qui vous apportera toutes les fonctionnalités nécessaires à la construction d’un bon réseau, et évolutif de surcroît.

Continuer la lecture

IPSec : Sécurité des communications réseau

Pour ce nouvel article, je vais aborder une notion de sécurité assez avancée : la mise en place du système de sécurité IPSec.

Ce système permet de chiffrer toute communication entre deux hôtes correctement configurés, et cela quel que soit le protocole applicatif utilisé puisque le chiffrement et l’authentification des données échangés par les machines seront faits au niveau 3 du modèle OSI, à savoir la couche de réseau.

La mise en application de cet article est la portée de tout le monde, la compréhension de l’intégralité du système de sécurité mise en place et son dépannage demande par contre de solides connaissances en réseau.

Continuer la lecture

Authentification, état de l’art

L’autre jour, quelqu’un m’a demandé quelle est la bonne méthode pour échanger des informations d’authentification entre un client mobile et un service web. Question simple aux réponses multiples, évidentes pour certaines et complexe pour d’autres.

Vu que le sujet peut intéresser, je me propose d’entamer ici un état de l’art de l’authentification, ou du moins des méthodes d’authentifications que je connais. Si vous pensez que j’ai omis quelque chose, les commentaires sont là pour ça ! J’intègrerais les commentaires les mieux rédigés en ajout de l’article pour leur donner une meilleure visibilité.

Continuer la lecture

À la recherche d’un stagiaire !

Dans le cadre de l’évolution de mon activité, je suis à la recherche d’un stagiaire motivé par le monde Mac. L’étape « stage » est nécessaire pour deux choses :

  • m’assurer de la capacité du marché à générer suffisamment de travail pour rémunérer quelqu’un avec les charges que l’on connait ici ;
  • m’assurer de la qualité et de la formation de la personne avant d’envisager une collaboration plus contraignante et risquée pour mon entreprise.

J’ai pris le temps de décrire l’offre et la demande concernant ce stage. Vous trouverez toutes les informations nécessaires dans ce document.

RDP Client sur le Mac App Store, attention au vol !

Si vous cherchez un client RDP pour Mac sur l’App Store vous avez toutes les chances de tomber sur RDP Client, un logiciel de la société The IT Specialists LLC, dont la page de support pointe vers une page Facebook d’un logiciel d’expression régulière

Vous l’aurez compris, ça part mal. Ce RDP Client n’est rien d’autre qu’une belle arnaque que les lutins de l’App Store ont laissé passer sans chercher à comprendre. Ce logiciel se nomme en réalité CoRD, il est gratuit et OpenSource ! Et en plus c’est un très bon logiciel qui marche bien mieux que le jouet fournis par Microsoft aux utilisateurs Mac…

Pourtant un simple coup d’œil dans le package du logiciel aurait pu mettre la puce à l’oreille…

RDP Client CoRD

J’ai pour ma part fait remonter l’info, en attendant, n’achetez surtout pas !

OS X Server 2.2.1, mise à jour intéressante du serveur de cache !

Avec la mise à jour 2.2.1 de Server pour Mountain Lion sortie hier, Apple nous gratifie d’une nouvelle option, intéressante pour le serveur de cache de mise à jour du Mac App Store, ListenRangesOnly !

Cette option décrite dans la base de connaissance d’Apple permet de limiter la porté d’un serveur de cache à un sous ensemble du réseau. Cela va apporter une bouffée d’air à tous les administrateurs système cherchant à faire des maquettes de préproduction sans pour autant drainer tout le trafic réseau de l’entreprise ou encore ceux en charge d’un workgroup d’une grosse entreprise et ne souhaitant pas mettre leur Mac Mini Server local en serveur de cache pour un groupe de 3 000 personnes. De même, les administrateurs réseau vont être heureux de pouvoir localiser des serveurs de cache aux points névralgiques du réseau tout en indiquant à quels subnets ils sont dédiés.

Bref, voilà une mise à jour discrète et intéressante !

Authentification par carte à puce Ovotronic, fausse bonne idée…

Pour une fois un article pas technique ou presque. Il y quelques jours de cela, la société Ovotronic, filiale d’AdnX annonçait se lancer dans la vente d’une solution toute en un permettant l’authentification par carte à puce sous OS X.

Étant quelque peu intéressé par le sujet pour avoir écrit un article dessus (lire : Utiliser des cartes à puce pour s’authentifier sur OS X Lion avec un OpenDirectory) j’ai contacté la société pour obtenir plus d’informations.
Continuer la lecture

Mountain Lion Server 2.2, problème de base PostgreSQL

Lors de la mise à jour d’OS X Server pour Mountain Lion 2.1.1 vers 2.2 il se peut que vos bases PostgreSQL posent problème.

Comme l’indiquent les notes de mise à jour d’Apple, la version 2.2 de l’application serveur apporte une nouveauté, une séparation entre la base de données dédiée à vos services tiers et celle dédiée aux services du serveur en lui même (les calendriers, les carnets d’adresses, le wiki, le gestionnaire de profiles).

Cela entend que lors de la mise à jour, la base existante et unique est divisée en deux et mise à jour (de PostgreSQL 9.1 vers 9.2). C’est ici qu’il peut y avoir un problème, la division et la mise à jour se passent mal et vous vous retrouvez avec une base de service non fonctionnel et une base tierce pas mise à jour. Cela se traduit par l’application serveur qui indique que le service wiki pose problème et des logs indiquant que Postgres ne peut être lancé.

Continuer la lecture

Sécurisez la configuration de vos disques externes

Une configuration des plus courante en entreprise aujourd’hui est d’avoir un Mac Mini Serveur avec ses deux disques interne dédié au système (par un RAID logiciel par exemple) et un disque externe, généralement une tour RAID matériel en FireWire ou en Thunderbolt dédié aux données.

Cette configuration est réellement intéressante en terme de répartition de la charge et de la sécurité des données, cependant, vous êtes vous déjà demandé comment réagit le système si le disque externe n’est pas disponible ?

Continuer la lecture