Traces numériques - Gestion des applications
Éric Sanjuan
"ce semestre, il n'y a pas de notions nouvelles"
"les traces c'est ce qu'on laisse sur le serveur, la gestion des applications c'est côté client", "les deux matières sont ensemble"
"pour la gestion des applications, c'est logique que vous soyez en distanciel", "j'aimerais bien que vous testiez les applications depuis chez vous"
"et bien sûr, on va mettre en place un Nextcloud"
"quand vous avez la main sur le système, on peut vraiment faire le registre de toute information stockée"
"il faut vraiment écrire vos rapports au fur et à mesure"
"avant de faire quoi que ce soit, notez tout ce que vous allez faire", "je m'attends à des Markdown kilométriques"
"identifiez les traces laissées sur les systèmes suivants, par ordre décroissant d'importance" :
"Ce matin on travaille côté applications. Chaque application Nextcloud génère des données côté système et client. On commence par les applications par défaut."
"Il vous faut accéder la base de données (accessible via phpmyadmin) ncdgedu avec le login mgd23
et le mot de passe Vatuc!DEGe7
"
"Pouvez vous établir le registre des données personnelles actuellement gérées par cette base de données? Répartissez vous les tables à analyser. Partagez le registre sur ce même NextCloud."
"Il est nécessaire de structurer ce registre selon le niveau de sensibilité de la donnée considérée."
"Moralité: une messagerie ce n'est pas pour archivage", "il faut conserver les informations sur fichier ou bases de données car la fonction d'archivage est en contradiction avec les contraintes de gestion des messages considérés par défaut comme données personnelles."
"Le rocket chat institutionnel n'a pas pour le moment cette contrainte. Les CGUs RENATER sont tellement restrictives que tout est archivé sur base de données pour au moins 3 ans."
"nous avons deux injonctions contradictoires"
"Une application installée par défaut qui pose problème est photos car par défaut les clients téléphone ont tendance ... à y sauvegarder les photos!"
"A votre avis, pourquoi existe-t-elle par défaut?"
Avec un double objectif:
un nextcloud opérationnel en fin de matinée pouvant être ouvert aux M1
la rédaction de vos comptes rendus d'expérimentation à rendre sur e-uapv
les connexions à guacamole.univ-avignon.fr
sont redirigées par NAT sur une IP interne où est hébergée dg-edu.eu
"si vous êtes dans une boîte qui a son infra interne, encouragez-les à maintenir leurs routeurs, ça va leur servir très très vite, on a de plus en plus de soucis de cloud"
"une fois sur la bonne machine, je regarde le fichier de configuration du serveur web Apache (/etc/apache1/sites-enabled/
)" :
dg-edu.eu-le-ssl.conf
(configuration Let's Encrypt)dg-edu.eu.conf
dg-edu.eu
, "c'est un site qui ne peut pas marcher sans DNS"ErrorLog
) dans un log/var/www/dg-edu/
)AllowOverride All
: sans cette directive, "il est pénible de configurer le Nextcloud""on a quelques inquiétudes sur la bibliothèque de Let's Encrypt, elle n'est pas tout à fait mise à jour", "le jour où on trouvera une faille sur ce code, c'est la panique sur les deux tiers du web, c'est trop populaire"
"dans le droit on pose la question de "où", mais sur internet il faudrait plutôt se demander "qui" a accès" : ls -lh /var/www/dg-edu
"on a un dossier data
qui a l'air sensible, l'utilisateur qui y a accès ce n'est pas l'admin mais www-data
" (c'est Apache)
drwxr-xr-x
: a priori, tous les utilisateurs de la machine guacamole
ont le droit de lecture, "ça fait peur"
le dossier data
contient un fichier index.html vide
config
mais c'est un pot de miel", "tout le monde essaie d'attaquer votre config.php
de façon évidente"-rw-r-----
: seul l'admin peut écrire ce fichier (et seul l'admin + le groupe www-data
a accès en lecture)'datadirectory' => '/srv/ncdgedu/'
"on va voir si les fichiers y sont vraiment"'dbpassword'
) est stocké en clair/srv/ncdgedu/
contient effectivement les données, qui ont les mêmes autorisations que data
(mais pas le dossier en lui-même, qui est drwx------
)chmod -R
)"l'an dernier on a vu les traces des applications locales, on s'est beaucoup focalisé sur les cookies"
Réponses en commun :