Blog Tech

[Faille] Exploit SSL 3.0 alias POODLE

Sécurité 4
A ce point ?PassableIntéressantYeahExcellent! (Votez !)
Loading...

Une nouvelle faille vient d'être découverte, elle concerne SSLv3 et aucun correctif n'est disponible.

SSL 3.0 date de 18 ans... encore un qui n'a pas su traverser le temps, comme son cousin bash. Il s'agit du CVE-2014-3566, son petit nom est l'attaque du POODLE  (Padding Oracle On Downgraded Legacy Encryption).

Billet mis à jour pour les méthodes de test : nmap et openssl s_client

cve-2014-3566

Vous devez donc désactiver SSLv3 (et v2 si ce n'est pas déjà fait) dans vos serveurs, voyons comment faire. » Lire la suite

[Bon plan] Cours vidéo gratuits sur les PKI

Internet 2
A ce point ?PassableIntéressantYeahExcellent! (2 vote(s), 2,50/ 5)
Loading...

Après les cours vidéo gratuits SQL, l'éditeur ENI vous propose de suivre 6 semaines de vidéos de cours informatiques vidéo sur un second sujet.

eni-pki

Il s'agit de la mise en place d'une infrastructure PKI en environnement Windows. Une infrastructure à clé publique (PKI) repose sur des outils mathématiques du domaine de la cryptographie, elle permet la mise en place de services de sécurité comme l'authentification, la confidentialité et l'intégrité. » Lire la suite

[7 ans] 6 forfaits seedbox chez @libndown

Le blog 6
A ce point ?PassableIntéressantYeahExcellent! (1 vote(s), 5,00/ 5)
Loading...

Voici le 16ème lot dans le cadre de l’anniversaire du blog (lien du tirage au sort en fin de billet).

libndown

A gagner :  6 comptes seedbox l (valable 1 mois)

» Lire la suite

[7 ans] Un an d’hébergement Web4all

Le blog 2
A ce point ?PassableIntéressantYeahExcellent! (5 vote(s), 2,80/ 5)
Loading...

Voici le 7ème lot dans le cadre de l’anniversaire du blog (lien du tirage au sort en fin de billet).

web4all

A gagner :  1 an d'hébergement Web4all (pack start + haute sécurité)

» Lire la suite

Accéder plus rapidement à http://localhost

Dév 9
A ce point ?PassableIntéressantYeahExcellent! (1 vote(s), 4,00/ 5)
Loading...

Petite astuce très rapide aujourd'hui si vous faites du développement de site en local sur votre ordinateur.

lo

Que ce soit sur du LAMP, WAMP ou du MAMP, voici comment gagner quelques minutes chaque jour sur votre planning.
» Lire la suite

La freebox intègre un serveur OpenVPN et le 802.11ac

Internet 32
A ce point ?PassableIntéressantYeahExcellent! (3 vote(s), 4,67/ 5)
Loading...

freebox-2.1

La freebox révolution, alias v6, vient de bénéficier d'un nouveau firmware (2.1.0). Free a d'ailleurs ajouté le numéro de version dans la mire de login.

freebox-vpn

Cette version apporte de nombreuses nouveautés, la plus importante concerne l'apparition d'un client et serveur OpenVPN » Lire la suite

Faire une requête DNS SOA sous Windows

Système commenter
A ce point ?PassableIntéressantYeahExcellent! (Votez !)
Loading...

L'utilitaire dig sous Linux permet de faire de nombreuses requêtes DNS, sous Windows c'est une autre paire de manches.

dig-win

Deux solutions s'offrent à vous pour réaliser une requête DNS de type SOA (ou tout autre requête d'ailleurs). » Lire la suite

Ajenti, l’alternative à webmin écrite en python

Système commenter
A ce point ?PassableIntéressantYeahExcellent! (1 vote(s), 4,00/ 5)
Loading...

Savoir gérer un serveur GNU/Linux en ligne de commande, c'est bien. Mais avoir une belle interface pour se simplifier la vie c'est encore mieux.

webmin

Vous utilisez peut-être le très populaire webmin qui ajoute une couche graphique web pour administrer votre serveur : services, fichiers de configuration, etc.. Presque tout peut-être configuré avec webmin et son fameux port 10000.

J'ai découvert une alternative à webmin, Ajenti qui est open-source (LGVLv3) et en français » Lire la suite

Vagrant, la virtualisation au service du développeur

Virtualisation 1
A ce point ?PassableIntéressantYeahExcellent! (2 vote(s), 4,00/ 5)
Loading...

Administrateur système et développeur sont deux métiers bien différents.

Un développeur n'est pas forcément à l'aise avec l'installation d'un serveur linux, des librairies et dépendances qui vont avec. Rien d'anormal dans ce constat, chacun son métier. Mais autant donner un maximum de libertés et de possibilités à un développeur pour qu'il puisse travailler en autonomie.

vagrant

Si vous utilisez des machines virtuelles régulièrement au sein de vos développements pour faire tourner par exemple une webApp, Vagrant est un outil open source fait pour vous. » Lire la suite

[Test] WebFaction, l’hébergeur flexible et moderne

Feedback 2
A ce point ?PassableIntéressantYeahExcellent! (Votez !)
Loading...

L'hébergement, éternelle question "et toi t'es hébergé où?". Chacun choisit la crèmerie qui héberge son site, blog ou webapp.

webfaction

Les hébergeurs sont tellement nombreux qu'il n'est pas facile de trouver celui qui correspond à ses besoins, qu'ils soient techniques, humains ou financiers. Vous savez que BM est en hébergement associatif chez W4A, qui correspond à l'état d'esprit du blog mais aussi aux finances puis BM n'est (toujours) pas monétisé.

Aujourd'hui c'est de Webfaction que je vais vous parler, un hébergeur des temps modernes » Lire la suite