python3 venv ~/.virtualenvs/<env_name>
OR virtualenv <env_name>
OR virtualenv <env_name>
source ~/.virtualenvs/<env_name>/bin/activate
<env_name> ...
deactivate
.crt, otherwise the update-ca-certificates script won't pick up on them.git config credential.helper store
then git push
when asked for credentials, type them, they should not be asked again
wget ftp://ftp.shrubbery.net/pub/tac_plus/tacacs-F4.0.4.28.tar.gz
tar –xzf tacacs+-F4.0.4.28.tar.gzpuis on configure:
cd tacacs+-F4.0.4.28
./configure
make && make install
nano /usr/local/share/tacacs+/tac_plus.confet on met un credential de base
key = cletacplus
acl = acl_toto {
permit = .*
}
group = admins {
default service = permit
acl = acl_toto
service = exec {
priv-lvl = 15
}
}
user= user1 {pap = cleartext userpass
login = cleartext userpassmember = admins
}
tac_plus -C /usr/local/share/tacacs+/tac_plus.conf -L -p 49 -d 16on check :
netstat -lpt | grep tac_plusUne fois lance, on teste avec un client et on sniffe :
tcpdump -i <interface> -s 65535 -w <some-file>Pour ensuite voir le fichier decode, rajouter la cle (ici "cletacplus") dans le protocole tacacs+ du menu des preferences.
sudo apt-get install sslh
sslh : Dépend: libc6 (>= 2.15) mais 2.13-38+deb7u6 devra être installéLe soucis est que la version stable de sslh n'est pas compatible avec le openvpn de la version stable.
Package: *::::::::::::::
Pin: release l=Debian-Security
Pin-Priority: 1000
Package: *::::::::::::::
Pin: release a=stable
Pin-Priority: 995
Package: *ainsi que des fichiers de depots dans le source.list.d.
Pin: release a=testing
Pin-Priority: 750
sudo apt-get install libc6=1.16-2
sudo apt-cache policy libc6puis
sudo apt-get install sslh=1.16-2
RUN=yes
# binary to use: forked (sslh) or single-thread (sslh-select) version
# systemd users: don't forget to modify /lib/systemd/system/sslh.service
DAEMON=/usr/sbin/sslh
DAEMON_OPTS="--user sslh --listen 0.0.0.0:443 --ssh 127.0.0.1:22 --ssl 127.0.0.1:443 --openvpn 127.0.0.1:1194 --pidfile /var/run/sslh/sslh.pid"
Rajouter ipv6.disable=1 a la variable GRUB_CMDLINE_LINUX dans /etc/default/grub.Lancer update-grub et rebootez.
linux /boot/vmlinuz-<version_kernel> root=UUID=<UID> ro quiet
linux /boot/vmlinuz-<version_kernel> root=UUID=<UID> ro ipv6.disable=1 quiet