Afficher/masquer le menu
Liens Ecyseo
  • Tags cloud
  • Daily
  • Pictures wall
  • Search
  • Display options
    • Links per page :
    • 20 links
    • 50 links
    • 100 links
  • RSS Feed
  • Login

J'ai besoin d'intimité. Non pas parce que mes actions sont douteuses, mais parce que votre jugement et vos intentions le sont.

5165 links 

page 1 / 9

Liste des liens

165 results tagged sécurité x
Analyse your HTTP response headers
2025-03-31 2:47 - permalink -

Pour vérifier la politique de sécurité des entêtes d'un site.

Apache csp https sécurité
- https://securityheaders.com/
Incident affectant les solutions AnyDesk – CERT-FR
2024-02-6 10:46 - permalink -

Si vous avez installé AnyDesk, il y a eu piratage de données.
L'ANSSI a publié une alerte ainsi qu'un ensemble de mesures à prendre.

alerte cloud desktop piratage sécurité vie-privée
- https://www.cert.ssi.gouv.fr/alerte/CERTFR-2024-ALE-003/
Vulnérabilité dans GitLab – CERT-FR
2024-01-12 15:33 - permalink -

Le score CVSSv3 de la vulnérabilité CVE-2023-7028 est de 10 (sur 10). Son exploitation est triviale et le CERT-FR anticipe la publication de codes d'exploitations publics dans les heures à venir.

L'éditeur recommande de vérifier:

  • dans le journal d'activité "gitlab-rails/production_json.log", la présence de requêtes HTTP, sur le chemin "/users/password", contenant plusieurs adresses courriel;
  • dans le journal d'activité "gitlab-rails/audit_json.log", la présence d'identifiants correspondant à "PasswordsController#create" avec des "target_details" composé d'un tableau comprenant plusieurs adresses courriel.

Le CERT-FR recommande donc d'appliquer les correctifs dans les plus brefs délais et d'activer l'authentification à multiples facteurs, notamment sur les comptes à hauts privilèges.

alerte failles gitlab logiciel sécurité
- https://www.cert.ssi.gouv.fr/alerte/CERTFR-2024-ALE-002/
Desktop Linux Hardening | PrivSec - A practical approach to Privacy and Security
2023-06-12 22:47 - permalink -
configuration Linux sécurité tutoriels
- https://privsec.dev/posts/linux/desktop-linux-hardening/
Reset password for login - Troubleshooting - DietPi Community Forum
2023-05-16 15:29 - permalink -

En cas de perte de mot de passe :

If you want to set no password, don’t remove the hash in /etc/shadow. Instead go into /etc/passwd and remove the “x” from the line which starts with root, like:
root:x:0:0:root:/root:/bin/bash → root::0:0:root:/root:/bin/bash

After rebooting and log in, just type sudo passwd root to set new root password.

dietpi Linux mot-de-passe Raspberry sécurité
- https://dietpi.com/forum/t/reset-password-for-login/6581/2
Le courrier du hacker, la newsletter du Logiciel Libre et de l'Open Source - numéro 222
2023-05-15 10:50 - permalink -

Où il est notamment question de créer un NAS DIY et de pantestiing

DIY NAS sécurité
- https://lecourrierduhacker.com/numeros/numero-222
Bienvenue | SecNumacadémie
2023-02-7 2:16 - permalink -
anssi mooc sécurité
- https://secnumacademie.gouv.fr/
Kit de sensibilisation - Assistance aux victimes de cybermalveillance
2023-02-7 2:13 - permalink -
arnaque internet phishing sécurité vie-privée
- https://www.cybermalveillance.gouv.fr/tous-nos-contenus/kit-de-sensibilisation
Permissions correctes pour serveur web - Yosko.net
2022-09-18 12:14 - permalink -

De ce fait, on va faire en sorte de retirer le droit d'exécution à tous, et de retirer le droit de lecture au reste du monde.
Les commandes

# $USER devient propriétaire et le groupe www-data devient groupe prorpiétaire
sudo chown -R $USER:www-data /var/www/html
# le propriétaire peut lire et écrire, le groupe peut lire, et le monde ne peut plus rien faire dans ce dossier
sudo chmod -R u=rwX,g=rx,o= /var/www/html

Après, il suffit d'ajouter au cas par cas les droits d'écriture à notre serveur web sur les sous-dossiers le nécessitant. Exemple :

sudo chmod -R g+w /var/www/html/sous/dossier
Apache fichiers Linux sécurité webdev
- https://www.yosko.net/article36/permissions-correctes-pour-serveur-web#commandes
20220309_NP_WHITE_ANSSI_panorama-menace-ANSSI.pdf
2022-03-10 9:0 - permalink -

À lire

anssi informatique sécurité
- https://www.cert.ssi.gouv.fr/uploads/20220309_NP_WHITE_ANSSI_panorama-menace-ANSSI.pdf
Comment automatiser les mises à jour de sécurité sur Ubuntu Server - toptips.fr
2022-01-11 1:13 - permalink -
automatisation mise-à-jour sécurité ubuntu
- https://toptips.fr/comment-automatiser-les-mises-a-jour-de-securite-sur-ubuntu-server/
Sécurisation serveur – Le blog de Seboss666
2021-12-20 15:8 - permalink -
Linux serveurs sécurité tutoriels
- https://blog.seboss666.info/category/series/securisation-serveur/
securite [Wiki de sebsauvage.net]
2021-12-16 15:51 - permalink -

D'autant plus difficile à contrer que l'imagination est infinie...

développement sécurité tutoriels
- https://sebsauvage.net/wiki/doku.php?id=securite
Moi-même, avec un numéro de téléphone fiable dans le temps, le 2FA qui m'envoie des SMS est d'un pénible ! - OpenNews
2021-12-7 14:57 - permalink -

100 % d'accord !!!

2FA authentification levons-nous sécurité vie-privée
- https://ecirtam.net/opennews/?g8QFaA
Why All My Servers Have an 8GB Empty File - BiteofanApple - Liens en vrac de sebsauvage
2021-09-9 22:1 - permalink -

Pas con du tout.

sudo fallocate -l 8G /spacer.bin
astuce disque Linux sécurité
- https://sebsauvage.net/links/?adtQrA
Magic: Future-proof passwordless authentication
2021-09-3 17:35 - permalink -

Un système d'authentification basée sur la blockchain qui évite de renseigner un mot de passe.

L'utilisateur entre son email et clique sur le bouton de connexion. Il reçoit alors un lien par email qui lui ouvre l'application.

Cela implique que l'utilisateur doit avoir accès à son email. Pas sûr que cela conviendra à tout le monde mais l'idée n'est pas mauvaise...

Normalement, cela permet de ne plus stocker de hash dans les tables côté serveur, ni même, dans les cas extrêmes, d'avoir de table utilisateurs.

sécurité vie-privée
- https://magic.link/
Le cloud de Microsoft a été victime d’une des pires failles de sécurité pour vos données
2021-08-30 10:54 - permalink -

Et ils veulent y héberger (et y héberge) le Health Data Hub...
C'est normal qu'il y ait des failles de sécurité sur ce genre de systèmes.
Ce qui est anormal en revanche, c'est que la faille date de 2019 (nous sommes en août 2021 !!!) et qu'elle ne soit corrigée qu'aujourd'hui.

Cette faille est susceptible d’avoir été exploitée depuis 2019, exposant vos données personnelles à des piratages potentiels.

failles micro$oft sécurité vie-privée
- https://www.presse-citron.net/le-cloud-de-microsoft-a-ete-victime-dune-des-pires-failles-de-securite-possibles-pour-vos-donnees/
fail2ban ne démarre pas tout seul ? [résolu] / Accès internet et réseaux / Forum Ubuntu-fr.org
2021-08-28 0:36 - permalink -
systemctl start fail2ban
systemctl enable fail2ban
systemctl status fail2ban

Pour relancer fail2ban...

fail2ban Linux logiciel sécurité
- https://forum.ubuntu-fr.org/viewtopic.php?id=2052633
Mozilla SSL Configuration Generator
2021-08-17 21:59 - permalink -

Outils d'aide à la configuration ssl de Mozilla

outils ssl sécurité web
- https://ssl-config.mozilla.org/#server=apache&version=2.4.41&config=intermediate&openssl=1.1.1d&guideline=5.6
Web TLS Profiler
2021-08-17 21:58 - permalink -

Un autre outils de test

outils ssl sécurité web
- https://tlsprofiler.danielfett.de/
page 1 / 9


Tags


  • shaarli
  • wikipedia

Tags cloud

Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community - Help/documentation
Affiches "loi aviva" créées par Geoffrey Dorne le 13 Mai, 2020 - Mastodon 1 - Mastodon 2