<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>pascals.blog : Toolz</title><link>http://blogs.technet.com/pascals/archive/tags/Toolz/default.aspx</link><description>Tags: Toolz</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Sysinternals: Disk2vhd 1.0</title><link>http://blogs.technet.com/pascals/archive/2009/10/08/sysinternals-disk2vhd-1-0.aspx</link><pubDate>Thu, 08 Oct 2009 16:30:02 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3285487</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3285487.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3285487</wfw:commentRss><description>&lt;p&gt;Le dernier-né des outils de Sysinternals, Disk2vhd, vient d’être mis à disposition ici :&lt;/p&gt;  &lt;p&gt;&lt;a title="http://technet.microsoft.com/en-us/sysinternals/ee656415.aspx" href="http://technet.microsoft.com/en-us/sysinternals/ee656415.aspx"&gt;http://technet.microsoft.com/en-us/sysinternals/ee656415.aspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Disk2vhd crée un fichier VHD à partir d’un disque physique. La particularité de Disk2vhd est qu’il peut créer une image VHD à partir d’un système en train de tourner. Pour ce faire, il utilise la fonctionnalité de &lt;em&gt;Volume Snapshot&lt;/em&gt;, introduite avec Windows XP. Parmi les usages intéressants, on peut utiliser Disk2vhd pour créer une machine virtuelle à partir d’un système physique (P2V).&lt;/p&gt;  &lt;p&gt;Disk2vhd fonctionne sur Windows XP SP2, Windows Server 2003 SP1, et supérieurs, en 32 et 64 bits.&lt;/p&gt;  &lt;p&gt;Plus de détails à l’adresse ci-dessus.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3285487" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Virtualisation/default.aspx">Virtualisation</category><category domain="http://blogs.technet.com/pascals/archive/tags/Toolz/default.aspx">Toolz</category></item><item><title>Outils pour Hyper-V</title><link>http://blogs.technet.com/pascals/archive/2008/12/29/outils-pour-hyper-v.aspx</link><pubDate>Mon, 29 Dec 2008 12:50:28 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3174302</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3174302.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3174302</wfw:commentRss><description>&lt;p&gt;Aujourd'hui deux outils pour Hyper-V. Pas tout neufs, mais extrêmement utiles. Le premier vous servira tous les jours sur votre poste Windows Vista SP1 : &lt;a href="http://mindre.net/"&gt;Hyper-V Monitor Gadget&lt;/a&gt; est un gadget pour la Windows Sidebar de Windows Vista présentant la liste des VM de vos serveurs Hyper-V, avec leur état et des contrôles pour démarrer, arrêter ou suspendre chacune d'elles individuellement. De plus, un double clic sur le nom d'une VM lance vmconnect.exe sur celle-ci, vous donnant ainsi un accès direct à la console de chaque VM. L'utilisation du gadget nécessite que les &lt;a href="http://support.microsoft.com/kb/952627"&gt;outils d'administration d'Hyper-V&lt;/a&gt; soient installés sur la station Windows Vista SP1.&lt;/p&gt;  &lt;p&gt;Nous avons déjà vu ici le problème de l'administration à distance d'Hyper-V hors domaine. Si vos serveurs Hyper-V et votre station d'administration sont dans une même forêt Active Directory, vous avez de la chance, tout marchera à merveille. Sinon la configuration est plus complexe : il y a quelques mois John Howard décrivait dans 5 articles (&lt;a href="http://blogs.technet.com/jhoward/archive/2008/03/28/part-1-hyper-v-remote-management-you-do-not-have-the-requested-permission-to-complete-this-task-contact-the-administrator-of-the-authorization-policy-for-the-computer-computername.aspx"&gt;1&lt;/a&gt; &lt;a href="http://blogs.technet.com/jhoward/archive/2008/03/28/part-2-hyper-v-remote-management-you-do-not-have-the-requested-permission-to-complete-this-task-contact-the-administrator-of-the-authorization-policy-for-the-computer-computername.aspx"&gt;2&lt;/a&gt; &lt;a href="http://blogs.technet.com/jhoward/archive/2008/03/30/part-3-hyper-v-remote-management-you-do-not-have-the-requested-permission-to-complete-this-task-contact-the-administrator-of-the-authorization-policy-for-the-computer-computername.aspx"&gt;3&lt;/a&gt; &lt;a href="http://blogs.technet.com/jhoward/archive/2008/04/01/part-4-domain-joined-environment-hyper-v-remote-management-you-do-not-have-the-requested-permission-to-complete-this-task-contact-the-administrator-of-the-authorization-policy-for-the-computer-computername.aspx"&gt;4&lt;/a&gt; &lt;a href="http://blogs.technet.com/jhoward/archive/2008/04/04/part-5-domain-client-to-workgroup-server-hyper-v-remote-management-you-do-not-have-the-requested-permission-to-complete-this-task-contact-the-administrator-of-the-authorization-policy-for-the-computer-computername.aspx"&gt;5&lt;/a&gt;) le détail des étapes nécessaires à la configuration manuelle de l'administration à distance d'Hyper-V en fonction des différents cas de figure.&lt;/p&gt;  &lt;p&gt;En novembre dernier, le même John Howard &lt;a href="http://blogs.technet.com/jhoward/archive/2008/11/14/configure-hyper-v-remote-management-in-seconds.aspx"&gt;publiait&lt;/a&gt; un script permettant enfin d’automatiser cette procédure : &lt;a href="http://code.msdn.microsoft.com/HVRemote"&gt;HVRemote&lt;/a&gt;. Si vous mettez en œuvre des serveurs Hyper-V dans des environnements hors domaine, ce script est un must pour la configuration de l'administration à distance.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Hyper-V Monitor Gadget : &lt;a href="http://mindre.net/"&gt;http://mindre.net/&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;HVRemote : &lt;a href="http://code.msdn.microsoft.com/HVRemote"&gt;http://code.msdn.microsoft.com/HVRemote&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Bonnes fêtes !&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3174302" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Hyper-V/default.aspx">Hyper-V</category><category domain="http://blogs.technet.com/pascals/archive/tags/Toolz/default.aspx">Toolz</category></item><item><title>UrlScan 3.0 est RTM</title><link>http://blogs.technet.com/pascals/archive/2008/09/17/urlscan-3-0-est-rtm.aspx</link><pubDate>Wed, 17 Sep 2008 19:29:06 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3125287</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3125287.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3125287</wfw:commentRss><description>&lt;p&gt;J'en parlais &lt;a href="http://blogs.technet.com/pascals/archive/2008/06/25/injections-sql-en-hausse-urlscan-est-de-retour.aspx"&gt;en juin&lt;/a&gt; : UrlScan fait son &lt;em&gt;come back&lt;/em&gt;, avec une version 3.0 adapt&amp;#233;e aux derni&amp;#232;res versions d'IIS. Pour ceux qui ne sont pas familiers avec cet outil, il s'agit d'un filtre &amp;#224; installer sur le serveur web, permettant de d&amp;#233;finir des r&amp;#232;gles sur les contenus interdits ou autoris&amp;#233;s des requ&amp;#234;tes HTTP et URL. Par exemple, la version 3.0 permet une protection contre les injections SQL, bien s&amp;#251;r en attendant la correction de l'application Web fautive.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://blogs.technet.com/windowsserver/archive/2008/08/21/URLSCAN-3.0-RTW_3A00_-DOWNLOAD-TODAY.aspx"&gt;Annonce sur le blog de la division Windows Server&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;T&amp;#233;l&amp;#233;chargement : &lt;a href="http://www.iis.net/go/1697"&gt;x86&lt;/a&gt; et &lt;a href="http://www.iis.net/go/1698"&gt;x64&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3125287" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Server+2003/default.aspx">Windows Server 2003</category><category domain="http://blogs.technet.com/pascals/archive/tags/Toolz/default.aspx">Toolz</category></item><item><title>Injections SQL en hausse : UrlScan est de retour</title><link>http://blogs.technet.com/pascals/archive/2008/06/25/injections-sql-en-hausse-urlscan-est-de-retour.aspx</link><pubDate>Wed, 25 Jun 2008 10:52:23 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3077708</guid><dc:creator>pascals</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/pascals/comments/3077708.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3077708</wfw:commentRss><description>&lt;p&gt;Vous avez peut-&amp;#234;tre lu l'avis de s&amp;#233;curit&amp;#233; Microsoft 954462 publi&amp;#233; hier le 24 juin :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;En fran&amp;#231;ais - &lt;a href="http://www.microsoft.com/france/technet/security/advisory/954462.mspx"&gt;Augmentation des attaques par injection SQL exploitant des entr&amp;#233;es de donn&amp;#233;es utilisateur non v&amp;#233;rifi&amp;#233;es&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;En anglais - &lt;a href="http://www.microsoft.com/technet/security/advisory/954462.mspx"&gt;Rise in SQL Injection Attacks Exploiting Unverified User Data Input&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Cet avis est int&amp;#233;ressant &amp;#224; plus d'un titre : tout d'abord, il est r&amp;#233;v&amp;#233;lateur du fait que les vuln&amp;#233;rabilit&amp;#233;s peuvent se trouver &amp;#224; tous les niveaux d'un syst&amp;#232;me. Plus les couches r&amp;#233;seau et syst&amp;#232;me sont &amp;quot;s&amp;#233;curis&amp;#233;es&amp;quot; (notez les guillemets : &amp;quot;s&amp;#233;curis&amp;#233;&amp;quot; reste toujours une notion relative), plus les attaques vont se porter sur les couches applicatives.&lt;/p&gt;  &lt;p&gt;Cet avis donne donc l'occasion de se pencher &amp;#224; nouveau sur les &lt;a href="http://msdn.microsoft.com/en-us/library/ms994921.aspx"&gt;conseils de d&amp;#233;veloppement s&amp;#233;curis&amp;#233;&lt;/a&gt;, et notamment sur le principe &amp;quot;never trust user input!&amp;quot; : toute entr&amp;#233;e utilisateur doit &amp;#234;tre contr&amp;#244;l&amp;#233;e avant d'&amp;#234;tre utilis&amp;#233;e.&lt;/p&gt;  &lt;p&gt;Autre point int&amp;#233;ressant : le retour d'UrlScan ! En effet, une version 3.0 beta fait son apparition, compatible avec IIS version 5.1 &amp;#224; 7 (Windows Server 2008). Entre autres am&amp;#233;liorations, USRScan 3.0 peut maintenant contr&amp;#244;ler la requ&amp;#234;te compl&amp;#232;te (apr&amp;#232;s le '?'), ce qui peut servir de solution de contournement temporaire en attendant la correction des applications web vuln&amp;#233;rables.&lt;/p&gt;  &lt;p&gt;Plus d'informations dans l'avis (notamment sur des outils d'analyse de code) et dans ces articles :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://blogs.technet.com/windowsserver/archive/2008/06/24/new-guidance-and-tools-to-help-mitigate-sql-injection-attacks.aspx"&gt;UrlScan 3.0 Beta and Tools to Help Mitigate SQL Injection Attacks&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://learn.iis.net/page.aspx/473/using-urlscan"&gt;Using UrlScan&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3077708" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Toolz/default.aspx">Toolz</category></item></channel></rss>