Passbolt, le gestionnaire de mots de passe pour équipe, lance ses applications mobiles

44
26
jan.
2022
Sécurité

Passbolt est un gestionnaire de mots de passe libre conçu pour l’utilisation en équipe et la collaboration. La première version du logiciel avait été annoncée ici même sur LinuxFr il y a quelques années.

Depuis son lancement initial en 2016, passbolt a beaucoup évolué : de nombreuses fonctionnalités ont été ajoutées ainsi que le support de nombreux systèmes. Le serveur passbolt peut maintenant être installé sur un large éventail de serveurs Linux (packet debian, ubuntu, centos, redhat…), docker, ou même encore sur Raspberry Pi. Sur le plan de la sécurité, les différents composants de la solution ont été intégralement audités en 2021 par une société indépendante (Cure53).

Passbolt dispose d’un forum communautaire sur lequel les membres peuvent proposer ou voter pour de nouvelles fonctionnalités. La fonctionnalité la plus demandée étant depuis un moment et de loin la disponibilité d’applications mobiles, il devenait important de prioriser ces développements.

Après plus d’un an de travail et beaucoup de sueur, l’équipe passbolt est donc fière d’annoncer la sortie de ses deux applications mobiles iOS et Android, toutes les deux entièrement libres, intégralement auditées, et compatibles avec l’ensemble des éditions du logiciel : communauté, pro et cloud édition.

Avant d’entrer dans les détails, voici une petite vidéo de démonstration (en anglais).

Loki, centralisation de logs à la sauce Prometheus

Posté par  (site web personnel) . Édité par ZeroHeure, BAud, palm123, Davy Defaud, Nils Ratusznik, tisaac, Ysabeau 🧶 🧦 et Benoît Sibaud. Modéré par claudex. Licence CC By‑SA.
31
30
nov.
2019
Supervision

Cet article est une rapide introduction à Loki. Ce projet est soutenu par Grafana et a pour but de centraliser des journaux d’activités (serveurs ou conteneurs).

Logo de Loki
La source principale d’inspiration de Loki vient de Prometheus, avec l’idée de l’appliquer à la gestion des logs, le but étant de disposer du même mécanisme :

  • utilisation d’étiquettes (labels) pour le stockage des données ;
  • réclamer très peu de ressources pour son exécution.

Dans ce qui va suivre, nous allons revenir sur le principe de fonctionnement de Prometheus et donner quelques exemples d’utilisation dans le cadre d’un déploiement sous Kubernetes.

PHP 7.4

55
29
nov.
2019
PHP

Il y a bien longtemps qu’une nouvelle version de PHP n’avait pas été commentée ici. En fait, depuis la sortie de la version 7.0 qui s’est faite dans la douleur après l’abandon de la version 6. Le langage sort désormais avec une nouvelle version chaque fin d’année. La rétrocompatibilité est un point qui n’est pas négligé d’une version à l’autre, d’où une évolution plutôt lente.
La majorité des logiciels peut migrer sans trop d’appréhension. Depuis plusieurs versions, l’amélioration des performances est un point essentiel du fait de la concurrence avec HHVM, développé par Facebook. Au final, cette version, qui est la dernière de la branche 7, apporte un système de type plus fort, plus de performance et fait en sorte de diminuer le code cérémonial, aka boilerplate.

VigiBati : un outil libre de cartographie et veille des permis de construire en France

Posté par  . Édité par ZeroHeure, Davy Defaud et Benoît Sibaud. Modéré par Davy Defaud.
51
10
nov.
2019
Open Data

Je vous présente VigiBati.fr, un outil libre (licence MIT) et gratuit permettant une veille sur l’urbanisation en France. Ce site est une interface ergonomique à la base de données nationale des permis de construire Sitadel (plus de 130 000 permis sont renseignés dans la base et mis à jour mensuellement). Les données sont enrichies, formatées et géolocalisées par des scripts développés pour l’occasion.
Le site propose une carte avec des filtres multicritères et des alertes par courriel.
Aperçu de VigiBati

Création d’un serveur de fichiers sous Ubuntu

41
28
sept.
2019
Samba

Remplacer un serveur de fichiers Windows dans un domaine, par un serveur sous GNU/Linux n’est pas simple. La documentation est souvent en anglais et on a tendance à croire que Samba peut tout faire.

Je vous présente un cas concret et fonctionnel qui permet de faire un serveur Samba, membre d’un domaine sous Microsoft Active Directory. Grâce aux ACL (Access Control List), nous aurons une gestion fine des droits sur les partages comme avec un serveur sous Windows Server avec NTFS. L’exemple est sous Ubuntu, mais transposable à d’autres distributions GNU/Linux.

Lancement de Formatux v2 : supports de cours GNU/Linux libres

Posté par  . Édité par Davy Defaud, Ysabeau 🧶 🧦, Benoît Sibaud et ZeroHeure. Modéré par ZeroHeure. Licence CC By‑SA.
43
18
sept.
2019
Linux

Logo Formatux

Formatux propose des supports de cours GNU/Linux sous licence Creative Commons BY-SA et Art libre à destination des formateurs ou des personnes désireuses d’apprendre à administrer un système GNU/Linux en autodidacte, au format HTML, PDF ou EPUB.

Thunderbird 68.0

Posté par  (site web personnel) . Édité par ZeroHeure, Shunesburg69, Davy Defaud, Cetera, palm123, Pierre Jarillon, Bisaloo, Benoît Sibaud et Florent Zara. Modéré par ZeroHeure. Licence CC By‑SA.
Étiquettes :
65
5
sept.
2019
Internet

« Mozilla Thunderbird (prononciation : /mɒd.ˈzɪl.ə ˈθʌn.də.bɜː(ɹ)d/) est un client de messagerie, libre, distribué gratuitement par la fondation Mozilla et issu du projet Mozilla. Consacré à l’origine au courrier électronique, aux groupes de discussion et aux flux RSS et Atom, il s’est au fil du temps équipé de fonctionnalités supplémentaires telles qu’un agenda, un gestionnaire de tâches et une messagerie instantanée, lui conférant désormais le titre de collecticiel. », dixit Wikipédia.

Mozilla Thunderbird

Au menu, les nouveautés et changements, dont les pièces jointes et le menu de l’application ou encore les préférences et les couleurs, et puis les correctifs et problèmes connus. Cet article mélange les traductions des notes de version, de l’article de blog et de Wikipédia. Allez vite mettre à jour !

Nouvelle carte OSHW pour mesurer la qualité de l’air intérieur

Posté par  (site web personnel) . Édité par Ysabeau 🧶 🧦, Nÿco, Benoît Sibaud et Davy Defaud. Modéré par Davy Defaud. Licence CC By‑SA.
32
5
sept.
2019
Administration système

Après cet été caniculaire, comme vous avez pu le vérifier avec votre Thermomètre, il est temps de s’intéresser à l’air que nous respirons. Et pour cela, quoi de mieux qu’expérimenter avec un petit capteur connecté pour surveiller ou notifier des alertes ?

Leon Anavi en a fait son challenge en proposant un produit dont je vous fais la primeur d’essayer.

gas-detector

Ordinateur à carte unique : Raspberry Pi 4 et consort

80
22
août
2019
Raspberry Pi

À l’occasion de la sortie du Raspberry Pi 4, un ordinateur à carte unique (Single Board Computer — SBC), il nous a semblé important de faire un point sur les cartes Raspberry qui se sont démocratisées à partir de 2010, et qui ont aujourd’hui des capacités suffisantes pour traiter l’ensemble des tâches courantes d’un ordinateur de bureau.

Raspberry Pi 4

Les cartes fonctionnant directement à partir de bibliothèques C/C++ de type Arduino, ou celles fonctionnant via un interpréteur dans un langage particulier (MicroPython), ne seront pas traitées en profondeur dans cette dépêche.

Sortie d’ONLYOFFICE DocBuilder 5.3 pour générer des documents via des scripts

Posté par  . Édité par Davy Defaud, ZeroHeure et Xavier Teyssier. Modéré par Xavier Teyssier. Licence CC By‑SA.
Étiquettes :
5
17
août
2019
Bureautique

ONLYOFFICE, suite bureautique à code source ouvert, libre et gratuite (présentée précédemment sur LinuxFr.org) annonce la sortie de la nouvelle version d’ONLYOFFICE Document Builder, un outil de génération des documents à partir du code JavaScript.
Illustration OnlyOffice Document Builder
Les traits majeurs d’ONLYOFFICE Document Builder s’articulent comme suit :

  • création et prise en charge des fichiers .docx, .xlsx, .pptx et d’autres formats courants ;
  • impression des documents et leur enregistrement sous le format PDF ;
  • édition des documents texte, des feuilles de calcul et de présentations sans les éditeurs des documents : mise en forme du texte, des paragraphes et des pages, insertion des objets, remplissage et formatage des tableaux, gestion des diapositives, sélection de la langue du document, etc. ;
  • génération des rapports permettant de structurer et d’analyser les données.

Document Builder, disponible pour Windows et GNU/Linux, prend en charge les différents langages de programmation. ONLYOFFICE DocBuilder en tant que solution à code source ouvert est distribué sous les termes de la licence AGPL v.3.

Debian 10 Buster : une distribution qui a du chien

100
11
juil.
2019
Debian

Debian GNU/Linux est une distribution communautaire entièrement construite avec des logiciels libres. Sa version 10, nom de code Buster (en référence au chien d’Andy dans Toy Story 2), a été publiée le 6 juillet 2019.

Debian 10

Buster est disponible officiellement sur dix architectures différentes : AMD64, ARM64, ARMel, ARMhf, i386, MIPS, MIPS64el, MIPSel, PowerPC64el et s390x (les mêmes que pour Stretch, la précédente version).

Cette nouvelle version de Debian GNU/Linux contient plus de 51 000 paquets, dont 15 000 nouveaux. Par ailleurs, 6 000 paquets ont été supprimés depuis Stretch.

Parmi les nouveautés, la sécurité est à l’honneur avec la prise en charge de SecureBoot pour les architectures les plus répandues, l’activation d’AppArmor sur les nouvelles installations, le choix de Wayland comme serveur d’affichage par défaut pour GNOME, ou encore les avancées concernant le chantier des compilations reproductibles.

« Internet est cassé » ou plutôt : comment tester du TCP ou de l’UDP

Posté par  (site web personnel) . Édité par Arkem, Davy Defaud et Yves Bourguignon. Modéré par Julien Jorge. Licence CC By‑SA.
Étiquettes :
35
3
juil.
2019
Ligne de commande

N. D. L. A. : cet article est généré via une commande du type ansible-playbook InternetEstCassé.yml pour tester réellement les commandes.

Internet est cassé. Le Web ne marche plus. Le réseau est pété. Ça marche pas. Ce site est indisponible. Des lutins bloquent ma connexion. Les tuyaux sont bouchés. Y a Firefox qui veut pas, etc. Quand il y a un souci de réseau, toutes sortes d’imprécations, de suppositions, de supplications ou de raisons sont lancées. Peut‐on aller plus loin et essayer d’y voir plus clair, de déboguer un peu le souci et d’identifier le problème.

On va parler un peu d'IP — surtout la version 4 —, de TCP, d’UDP, d’ICMP, d’ARP, de DNS, de HTTP, etc., d’un peu de vue pratique de vérification du bon fonctionnement ou de recherche d’un souci. En dehors des pages Wikipédia, une lecture utile : la RFC 1180 « A TCP/IP Tutorial » (avec une traduction en français disponible).

Bienvenue Mageia 7

Posté par  (site web personnel, Mastodon) . Édité par ZeroHeure, Davy Defaud et Nils Ratusznik. Modéré par bubar🦥. Licence CC By‑SA.
Étiquettes :
36
2
juil.
2019
Mageia

Elle s’est fait attendre, mais ça en valait la peine. Sortie le 30 juin 2019, la plus chouette, la plus bleue (ou presque) et la plus magique des distributions GNU/Linux, avec cette version 7, nous offre, notamment, un panneau de Bienvenue Mageia renouvelé et repensé, de nouvelles fonctionnalités et des versions les plus récentes possibles des logiciels. Toutefois, Mageia 7 reste fidèle à elle‐même et propose toujours une version 32 bits et une version 64 bits, ainsi qu’un grand choix d’environnements de bureau. Elle reste aussi toujours facilement accessible des personnes qui découvrent GNU/Linux.  Arrière‐plan par défaut de Mageia 7  L’arrière‐plan par défaut de Mageia 7.

Magiea 6 sera encore maintenue pendant les trois mois suivant la sortie de la version 7.

Installer LineageOS sur son appareil Android

157
24
juin
2019
Android

Lorsque j’ai installé LineageOS sur mon smartphone, j’ai suivi des tutoriels sans réellement comprendre ce que je faisais. Je voulais donc écrire cet article pour éclairer celles et ceux qui voudraient tenter l’aventure et avoir plus de contrôle sur leur téléphone Android. Ce n’est donc pas un tutoriel mais plus un guide qui explique le fonctionnement et l’écosystème d’Android et de LineageOS.

Copies d’écran de LineageOS

PacketFence version 9 est disponible

Posté par  (site web personnel) . Édité par bubar🦥, Davy Defaud, BAud et ZeroHeure. Modéré par Pierre Jarillon. Licence CC By‑SA.
30
26
mai
2019
Sécurité

PacketFence est une solution de conformité réseau (NAC) et de contrôle d’accès aux réseaux, supportée et reconnue. Le logiciel est publié sous licence GPL v2. PacketFence procure une liste impressionnante de fonctionnalités et de gestion d’équipements réseau. PacketFence peut être utilisé pour sécuriser efficacement aussi bien des réseaux de petite taille que de très grands réseaux hétérogènes.

Logo de PacketFence

Inverse a annoncé le 15 mai 2019 la sortie de la version 9 de PacketFence, puis de sa première mise à jour, v9.0.1 vendredi dernier. Cette dépêche propose de passer en revue la liste des nouveautés de cette version majeure.