Afficher/masquer le menu
Liens Ecyseo
  • Tags cloud
  • Daily
  • Pictures wall
  • Search
  • Display options
    • Links per page :
    • 20 links
    • 50 links
    • 100 links
  • RSS Feed
  • Login

J'ai besoin d'intimité. Non pas parce que mes actions sont douteuses, mais parce que votre jugement et vos intentions le sont.

5167 links 

page 8 / 9

Liste des liens

165 results tagged sécurité x
Sécurisation du serveur (SSH, firewall iptables, fail2ban...) - Alsacreations
2017-01-27 15:52 - permalink -

Ensemble de recommandations pour sécuriser un serveur.

Linux sécurité tutoriels
- http://www.alsacreations.com/tuto/lire/622-Securite-firewall-iptables.html
thumbnail
SPF.png (Image PNG, 1021 × 3631 pixels)
2017-01-13 15:41 - permalink -

Donc adieu webmail ?

mail serveurs spam spf sécurité
- https://www.octopuce.fr/wp-content/uploads/2017/01/SPF.png
OWASP Zed Attack Proxy Project - OWASP
2016-12-21 15:31 - permalink -

The OWASP Zed Attack Proxy (ZAP) is one of the world’s most popular free security tools and is actively maintained by hundreds of international volunteers*. It can help you automatically find security vulnerabilities in your web applications while you are developing and testing your applications. Its also a great tool for experienced pentesters to use for manual security testing.

librairie php sécurité test tools
- https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project
php-encryption
2016-12-21 14:55 - permalink -

This is a library for encrypting data with a key or password in PHP. It requires PHP 5.4 or newer. The current version is v2.0.0, which is expected to remain stable and supported by its authors with security and bugfixes until at least January 1st, 2019.

The library is a joint effort between Taylor Hornby and Scott Arciszewski as well as numerous open-source contributors.

What separates this library from other PHP encryption libraries is, firstly, that it is secure. The authors used to encounter insecure PHP encryption code on a daily basis, so they created this library to bring more security to the ecosystem. Secondly, this library is "difficult to misuse." Like libsodium, its API is designed to be easy to use in a secure way and hard to use in an insecure way.

Peut-être utile pour BoZoN : Bronco, si tu me lis...

BoZon librairie php sécurité
- https://github.com/defuse/php-encryption
TCP/IP Security - Web security | MDN
2016-12-14 10:45 - permalink -

Quelques mots sur la sécurité relative au protocole TCP/IP

internet sécurité TCP/IP tutoriels
- https://developer.mozilla.org/en-US/docs/Web/Security/Information_Security_Basics/TCP_IP_Security
Here’s a secret: ɢoogle.com is not google.com – Analytics Edge - Le Hollandais Volant
2016-11-23 16:21 - permalink -

Une faille de l’utilisation possible de l'Unicode dans les noms de domaine.
Note pour plus tard : vérifier à deux fois les urls des liens sur lesquels on clique !!

failles sécurité web
- http://lehollandaisvolant.net/?mode=links&id=20161122173444
GitHub - jerrywham/phishing_warning: Plugin for shaarli to show demo page for warning user about target="_blank" vunerability
2016-11-1 1:15 - permalink -

Je viens de créer un plugin qui permet de sensibiliser les visiteurs de mon shaarli à la faille de sécurité liée à l'usage d'un target="_blank" ou équivalent (window.opener ou site épinglé dans un navigateur).

Lorsque le visiteur clique sur un lien qui mène à une des pages de mon shaarli et qui ouvre un nouvel onglet ou une nouvelle fenêtre pour afficher ladite page, la page originale contenant le lien est remplacée par une page contenant un message d'avertissement sur la faille de sécurité.

Rien de plus, mais c'est déjà beaucoup je trouve :D

Edit : je viens d'en faire un article sur mon site avec une démo.
D'ailleurs, je réalise que shaarlo présente cette faille. Si ça pouvait être corrigé rapidement vu le nombre de liens échangés...

javascript plugin shaarli sécurité
- https://github.com/jerrywham/phishing_warning
Jitsi
2016-10-25 17:28 - permalink -

Chiffrez vos discussions instantanées et appels vidéo

messagerie sécurité vie-privée
- https://controle-tes-donnees.net/jitsi/
The target="_blank" vulnerability by example
2016-10-21 11:50 - permalink -

Les risques à utiliser l'ouverture d'une nouvelle fenêtre/onglet via un lien.
C'est déjà passé dans la river mais je ne l'ai pas retrouvé.

Donc je le poste ici.

javascript sécurité
- https://dev.to/ben/the-targetblank-vulnerability-by-example
Mon petit VPS : sécuriser l’accès root | Mon coin du web…
2016-10-14 1:11 - permalink -

Root est un utilisateur qui a tous les droits sur le serveur... il faut donc le sécuriser au max !

Changer le mot de passe root

Il me semble impératif de changer le mot de passe root donné par OVH et qui est plutôt petit... (petit rappel pour les mots de passes).

passwd

Puis entre le nouveau de mot de passe (rien ne s'écrit, c'est normal) et le confirmer.

Empêcher root de se connecter

Si je tente de rentrer dans un système, je vais utiliser les comptes par défaut... sous linux, le super administrateur s’appelle root... On va faire en sorte qu'un seul autre utilisateur puisse se connecter, et empêcher root de se connecter.

Création d'un nouveau groupe et d'un nouvel utilisateur

groupadd sshusers
useradd -m UnNomDUtilisateurALaCon
passwd UnNomDUtilisateurALaCon
usermod -a -G sshusers UnNomDUtilisateurALaCon

Pour empêcher root de se connecter en ssh, on va modifier les fichiers de config.

D'abord, on l'ouvre :

nano /etc/ssh/sshd_config

Puis on le modifie...

  • changer le port d'écoute :
    Port 1234
  • interdire l'identifiant root de se connecter :
    PermitRootLogin no
  • et on ajoute une ligne à la fin pour autoriser les membres de notre nouveau groupe à se connecter :
    AllowGroups sshusers

    Quitter en enregistrant le fichier (CTRL+ X puis Yes pour enregistrer).

Puis on redémarre le service :

service ssh restart

ATTENTION

Il faut s'assurer que tout fonctionne avant de vous déconnecter !

  • dans une autre fenêtre, essayez de vous connecter en root → ça ne devrait pas vous le permettre
  • dans une autre fenêtre, essayez de vous connecter avec l'utilisateur UnNomDUtilisateurALaCon → ça devrait fonctionner
  • quand vous serez connecté en tant que UnNomDUtilisateurALaCon, vous pourrez ensuite passer root avec la commande :

    su -

    Source :

    https://forum.ovh.com/showthread.php?102599-Attaque-SSH-sur-mon-VPS
    http://www.pumbaa.ch/blog/tutoriaux/index.php?d=2015/01/14/16/00/00-securisation-de-votre-vps

autohébergement ssh sécurité tutoriels vps
- https://eric.bugnet.fr/mon-petit-vps-securiser-lacces-root/
Why you should avoid using document.write, specifically for scripts injection | DareBoost Blog
2016-10-3 22:11 - permalink -

À lire...

javascript sécurité tutoriels
- http://blog.dareboost.com/en/2016/09/avoid-using-document-write-scripts-injection/
Logjam : la faille qui met Internet à nu | CNRS Le journal
2016-01-26 11:52 - permalink -

"Au-delà de l’attaque liée au mode Export, le second intérêt de notre travail a été de donner pour la première fois un ordre de grandeur du temps de cassage du logarithme discret, lorsque les précalculs étaient réalisés. Comme ce temps est finalement très faible, même pour d’assez grands nombres premiers, les questions de la faisabilité et du coût du précalcul deviennent critiques. Surtout quand on sait que ce coût sera amorti par le fait que le même précalcul peut être utilisé pour casser des millions de connexions.

Les regards se tournent alors évidemment vers les agences de renseignement. La paranoïa ambiante vis-à-vis de la NSA à la suite des révélations d’Edward Snowden incite d’autant plus à ne pas jouer avec le feu : augmentons les tailles des nombres premiers ! Il est grand temps de suivre les recommandations et de passer à des premiers d’au moins 600 chiffres ! Mieux encore, la cryptographie moderne se doit de continuer la transition vers des algorithmes de chiffrement plus sûrs qui reposent sur des fonctions plus complexes comme les courbes elliptiques."

informatique sécurité TLS
- https://lejournal.cnrs.fr/billets/logjam-la-faille-qui-met-internet-a-nu
System Hardening Guide
2015-12-1 1:45 - permalink -

À lire.

Apache configuration Linux serveurs sécurité tutoriels
- https://n0where.net/system-hardening-guide/#collapse_53_335836555
ameli.fr - Les différents moyens pour nous contacter
2015-09-30 2:26 - permalink -

C'est encore le meilleur moyen pour conserver un semblant de confidentialité...

sécurité
- http://www.ameli.fr/assures/votre-caisse-haute-saone/nous-contacter/nos-coordonnees_haute-saone.php
Guide de la sécurité des systèmes - Documentation - Linuxtricks
2015-09-7 17:28 - permalink -

C'est très bien tout ça mais ça ne va pas dans le sens de l'autohébergement pour la famille Michu...

systemes sécurité
- http://www.linuxtricks.fr/wiki/guide-de-la-securite-des-systemes
Top 10 2010-Main - OWASP
2015-08-21 12:2 - permalink -

Les failles de sécurité sous PHP.

failles php sécurité
- https://www.owasp.org/index.php/Top_10_2010-Main
Awesome Sysadmin
2015-06-15 23:37 - permalink -

Coudification via plein de monde.

administration astuce backup cloud dns documentation github gnu/linux Libre mail monitoring opensource outils programmation serveurs souslecoude sql ssadmin ssh sysadmin sécurité tips tutoriels vpn webmail xmpp
- https://github.com/kahun/awesome-sysadmin
Faire passer son trafic dans un tunnel SSH
2015-05-20 2:49 - permalink -

Je n'ai pas tout lu mais c'est à creuser...

réseau ssh sécurité vpn
- http://karma-lab.net/faire-passer-trafic-tunnel-ssh
Encrypt.to | Secure Contact Form
2015-04-28 23:31 - permalink -

Sinon, il y a aussi pickypaste (http://www.olissea.com/PickyPaste/).

On peut l'auto-héberger et j'en ai même fait un plugin pour pluxml (http://forum.pluxml.org/viewtopic.php?pid=39105).

Vous pouvez voir le rendu sur mon site : http://www.ecyseo.net/pickypaste

mail pickypaste PluXml sécurité
- https://encrypt.to/
Quel est ton mot de passe ? (Jimmy Kimmel)
2015-01-29 12:23 - permalink -

C'est parce qu'ils sont américains ou parce qu'ils sont cons ??? J'ai un doute :(

société sécurité
- http://www.koreus.com/video/jimmy-kimmel-password.html
page 8 / 9


Tags


  • shaarli
  • wikipedia

Tags cloud

Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community - Help/documentation
Affiches "loi aviva" créées par Geoffrey Dorne le 13 Mai, 2020 - Mastodon 1 - Mastodon 2