Quotidien Shaarli

Tous les liens d'un jour sur une page.

06/15/17

Les “racines alternatives” : réalité et avenir

Un peu daté mais toujours intéressant !

Reverse Proxy sur Nas Synology et SSL - La Domotique de Sarakha63

Dés qu’on commence à avoir plusieurs appareils connectés chez soi et que l’on désire pouvoir y accéder de l’extérieur, cela peut vite devenir un casse tête.

3 Awesome Complete Open Source Mail Servers Solutions For Linux and UNIX servers – nixCraft

In the world of mail servers, there are many software and technologies. Here is a list of 3 of them that you must know.

Rspamd 1.6.0 has been released

Fast, free and open-source spam filtering system

Le nouveau projet de charte de confiance des services numériques pour l'Éducation

Next Inpact diffuse les grandes lignes de la nouvelle version du projet de charte annoncé lors d'un accord entre Microsoft et l'Éducation nationale. L'objectif ? Encadrer l’usage des données personnelles glanées dans l'usage des outils informatiques mis à disposition des élèves. Elle consacre aussi l'arrivée de la CNIL en tant qu'observateur.

TUTO : Installer Pidgin et OTR sous Windows pour communiquer via XMPP | benjaltf4

Installer Pidgin et OTR sous Windows pour communiquer via XMPP

Debunking some Debian myths

Debian has many years of history, about 25 years already. With such a long travel over the continuous field of developing our Universal Operating System, some myths, false accusations and bad reputation has arisen.

Docker on OpenBSD 6.1 (-current) – Dave Voutila – Medium

All thanks to VMM/VMD, Alpine Linux, and the latest OpenBSD improvements

Addictions en série – Framablog

Une enquête réalisée par un consortium de neuf journalistes européens met à jour les risques qui dérivent de la dépendance des gouvernements à Microsoft — aucun n’est indemne…

New Twitter Policy Abandons a Longstanding Privacy Pledge | Electronic Frontier Foundation

Twitter plans to roll out a new privacy policy on June 18, and, with it, is promising to roll back its longstanding commitment to obey the Do Not Track (DNT) browser privacy setting.

GitHub - Idnan/bash-guide: A guide to learn bash

BASH Guide on GitHub

Mldonkey : créer un client/serveur P2P — Lea Linux

MlDonkey est un client P2P bien particulier

Les GAFAM dans les écoles françaises : oui, mais sous conditions

Pour Mathieu Jeandron, le directeur du numérique de l’Education Nationale, si les portes des écoles de la République s’ouvrent pour Apple, Google ou Microsoft, c’est uniquement en raison des efforts consentis par ces acteurs.

How to get domain name from URL in bash shell script – nixCraft

How can I extract or fetch a domain name from a URL string (e.g. https://www.cyberciti.biz/index.php) using bash shell scripting under Linux or Unix-like operating system?

Les 15 technologies pour faire du très haut débit

Les 8 technologies très haut débit basées sur du FTTH

Security Assessment of OpenVPN

Quarkslab was hired by OSTIF to perform a security assessment of OpenVPN 2.4.0. We focused on code and cryptography assessment. Results are briefly described in this blog post, and full report is available at its end.

Mastodon, le réseau social libre qui est en train de bousculer twitter – Framablog

Une alternative à Twitter, libre et décentralisée, est en train de connaître un succès aussi spontané que jubilatoire…

Xen : installation d'un invité domU NetBSD - Another Home Page Blog

Dans le billet précédent, j'ai abordé la création d'un hyperviseur Xen (dom0) NetBSD. Il est donc temps de s'occuper du système invité NetBSD, le domU.

Chiffrement : notre antisèche pour l'expliquer à vos parents

Cette année, le chiffrement a pris une place importante dans l’actualité. Et cela va continuer avec la période électorale qui nous attend. Nous avons donc décidé de faire le point sur les concepts de la cryptologie, qui semblent parfois tenir du mystère pour les internautes comme pour nos élus.

Monter un serveur de sauvegardes avec BorgBackup | Nicolas Karolak

Un petit mémo/tutoriel sur le mise en place d’un serveur de sauvegarde avec BorgBackup. Il s’agit d’un logiciel de sauvegarde avec déduplication, qui supporte la compression et le chiffrement. Si vous voulez en savoir davantage je vous invite à aller jeter un coup d’œil à la documentation, ou à l’article de Cascador sur le sujet.

'migrating from iptables to nftables' - MARC

Debian suggests users to migrate to nftables in its next release, yay!

Hardening WordPress « WordPress Codex

Security in WordPress is taken very seriously, but as with any other system there are potential security issues that may arise if some basic security precautions aren't taken.

Mindfuck netBSD - Web TV - NUMA Paris

Ta passerelle mindfuck vers l'Internet drapée d'une serviette orange

Retour avec Cedexis sur l'attaque DDoS qui a rendu une partie de la presse inaccessible

Le 10 mai, Cedexis a subi une large attaque DDoS. Plusieurs médias français, qui s'appuient sur ses services, étaient inaccessibles une partie de la journée. Un baptême du feu pour la jeune pousse, qui revient pour nous sur cet événement.

My experience using hackintosh low-end PC for 3 years.

Almost 3 years ago I installed Mac OS X mavericks for the first time on my personal computer, before this I used a lot of distributions of gnu linux.

Méthodologie kanban : Installation de Kanboard | | Commandes et Système | IT-Connect

La méthodologie Kanban est une méthodologie de travail assez connue et beaucoup utilisée dans le monde du développement, même si elle ne se limite pas du tout à ce domaine. Elle se caractérise notamment par l'utilisation d'un tableau blanc à plusieurs colonnes sur lesquelles on va visualiser et représenter les tâches par des post-it et l'état d'un projet.

Neutralité du Net : un an après, un bilan gris foncé | La Quadrature du Net

A l'occasion du premier anniversaire de l'adoption du règlement sur l'internet ouvert qui régit notamment les aspects liés à la neutralité du Net, et tandis que l'ARCEP sort son premier rapport sur l'état de l'Internet, nous dressons ci-dessous un bilan assez mitigé de sa mise en œuvre en France et au sein de l'Union européenne.

HTTPS Everywhere | Electronic Frontier Foundation

HTTPS Everywhere is a Firefox, Chrome, and Opera extension that encrypts your communications with many major websites, making your browsing more secure.

BSDCan2017: PF and networking tutorial with OpenBSD

This is a new and revised version of the classic PF tutorial, with added content covering more topics related to networking, and with additional exercises to put the knowledge in practice.

WannaCry et le chiffrement - News and Useful Resources Around and About Cozy.io

On vient de nous proposer d’écrire un court texte pour le Mobile Ecosystem Forum à propos de l’attaque Wannacry, ce virus qui chiffre votre disque dur et demande une rançon en échange. L’article vient d’être publié en anglais, mais nous nous sommes dit qu’une version un peu plus étoffée et en français pourrait intéresser la communauté Cozy Cloud.

La diffusion de la télévision linéaire comme service géré - le Blog de FDN

Dans les exceptions à la neutralité du Net, il y a les services gérés. Le consensus actuel est que la télévision linéaire (celle de papa, avec de la pub entre et dans les émissions, par opposition à la télévision de rattrapage qui se fait en ligne, avec de la pub partout aussi et du flash) est forcément un service géré. Ce consensus s'appuie beaucoup plus sur des pratiques actuelles et sur des choix techniques douteux que sur une réalité intangible.

Numérique : Le ministère ouvre l'Ecole à Google ?

Rue de Grenelle le changement est déjà là. Après avoir soutenu durant des années les ENT (espaces numériques de travail) nationaux et prêché la sécurité face aux grands groupes étrangers, la Direction du numérique éducatif du ministère de l'éducation nationale (DNE) semble amorcer un virage.

Debian: tomcat multi instance

Aujourd'hui un billet qui porte sur Tomcat 8 et plus particulièrement faire du multi-instances.

Nginx resolver vulnerabilities allow cache poisoning attack

Never configure nginx with the resolver directive pointing to a resolver on the Internet like Google Public DNS, OpenDNS, or your ISP’s resolver. Many nginx users make this exact mistake.

ssh_scan - Verifies Your SSH Server Configuration and Policy in Linux

ssh_scan is an easy-to-use prototype SSH configuration and policy scanner for Linux and UNIX servers, inspired by Mozilla OpenSSH Security Guide, which provides a reasonable baseline policy recommendation for SSH configuration parameters such as Ciphers, MACs, and KexAlgos and much more.

How to run command or code in parallel in bash shell under Linux or Unix – nixCraft

How do I run commands in parallel in a bash shell script running under Linux or Unix-like operating system? How can I run multiple programs in parallel from a bash script?

Mariko Kosaka sur Twitter : "HTTP what? : I drew what HTTP is & how HTTP1.x and HTTP2 are different✨ (tweetzine, drawsplainer, codedoodles…I don't know what to call it) https://t.co/NEhqlT9rdR"

HTTP what? : I drew what HTTP is & how HTTP1.x and HTTP2 are different

Containers, VMs... Comment ces technologies fonctionnent et comment les différencier? (Quentin Adam) - YouTube

Everybody is now using virtualization, containers are all the rage today, and microkernels start to gain traction… But how is all this working?

#pses bsd - Web TV - NUMA Paris

GCU Squad et l'histoire d'Unix

My OpenBSD Server (2) - A virtualized network with OpenBSD's vmm

This time I would like to go a little bit further and extend the server with a network of virtual machines, where each machine can be reached by the name of the subdomain it should represent.

Les données des élèves livrées aux GAFAM

Le courrier du 12 mai 2017 de Mathieu Jeandron, Directeur de la DNE (Direction du numérique pour l'éducation, Ministère de l'Éducation nationale) n'est pas passé inaperçu [1]. Il s'adressait aux délégués académiques au numérique (DAN) et aux directeurs des services informatiques à propos des données personnelles et scolaires des élèves mises à disposition des GAFAM (Google, Apple, Facebook, Amazon, Microsoft).

Microsoft, Google... : les géants du numérique dans les écoles

Après les particuliers et les entreprises, l'école aiguise les appétits des Gafam. Mais sans véritable cadre donné à l'utilisation des données scolaires, particulièrement sensibles.

Le terrorisme, levier de la reprise en main des réseaux sociaux par les États

Après le dernier attentat de Londres, Theresa May a plaidé pour de nouvelles mesures destinées à endiguer le risque terroriste. Quatre domaines d’action ont été définis, dont l’un concerne spécifiquement Internet.

DNSSEC Test - DNSSEC Trace & Analyzer Tool

DNSSEC Trace & Analyzer Tool

ImperialViolet - Maybe Skip SHA-3

Maybe Skip SHA-3

Hygiène numérique pour l’administrateur système - Korben

Aeris, que vous suivez peut-être sur Twitter et qui s'occupe entre autres des Cafés Vie Privée a mis en ligne sa conf sur l'Hygiène numérique à destination des administrateurs système.

Squid Proxy Hide System’s Real IP Address – nixCraft

My squid proxy server is displaying system’s real IP address. I’ve a corporate password protected squid proxy server located at 202.54.1.2. My clients work from home or offices via A/DSL / cable connections.

Le contrat Open Bar entre la Défense et Microsoft va-t-il rempiler pour quatre ans ?

Le contrat entre Microsoft et la Défense sera l’un des gros chantiers de la ministre de la Défense. Cet accord dit Open Bar qui lie les deux acteurs arrive en effet à échéance dans trois jours, prêt à signer pour la troisième fois.

Puppet [2] : run puppet et cron — Please seat. A cup of tea?

Lancement automatique du run puppet sur les nodes avec cron toutes les heures

GitHub - jtesta/ssh-mitm: SSH man-in-the-middle tool

This penetration testing tool allows an auditor to intercept SSH connections. A patch applied to the OpenSSH v7.5p1 source code causes it to act as a proxy between the victim and their intended SSH server; all plaintext passwords and sessions are logged to disk.

mndrix: Switching to OpenBSD

After 12 years, I switched from macOS to OpenBSD. It's clean, focused, stable, consistent and lets me get my work done without any hassle.

Zythom: Analyse inforensique simple avec des outils gratuits

Lors d'une discussion avec un Officier de Police Judiciaire, celui-ci me demandait comment faire une analyse de disque dur sans budget logiciel, tout en garantissant un bon niveau d'investigation.

13 Nginx Location Directive Examples including Regular Expression Modifiers

If you are running Nginx webserver, it is important for you to understand how the location directive works.

How to install and use vtop graphical terminal activity monitor on Linux – nixCraft

The vtop is a graphical activity monitor for the command line written in Node.js. How do I install vtop on my Linux server?

GitHub - containous/traefik: Træfik, a modern reverse proxy

Træfik (pronounced like traffic) is a modern HTTP reverse proxy and load balancer made to deploy microservices with ease. It supports several backends (Docker, Swarm, Kubernetes, Marathon, Mesos, Consul, Etcd, Zookeeper, BoltDB, Eureka, Amazon DynamoDB, Rest API, file...) to manage its configuration automatically and dynamically.

Linux: See Bandwidth Usage Per Process With Nethogs Tool – nixCraft

I have Red Hat Enterprise Linux 6.x/7.x server. How do I find out and groups network bandwidth usage by process under Linux operating systems?

GnuBee: Personal blobfree NAS/Cloud server for hackers – nixCraft

GnuBee is a personal NAS (Network Attached Storage) cloud server that is currently being funded on Crowd Supply. It is a low-cost, low-power, NAS device that runs GNU/Linux and it is claimed to be based on free, libre, and open source software. No proprietary drivers needed to use GnuBee.

Ce que j'ai appris en construisant des systèmes distribués (Michaël Figuière) - YouTube

Les systèmes distribués sont complexes. Malgré tout, la montée en puissance du Cloud, de la très haute disponibilité et des augmentations régulières de trafic, les rendent omniprésents de nos jours.