CrowdSec : la cybersécurité collaborative, open source et gratuite pour Linux

35
10
nov.
2020
Sécurité

CrowdSec est un nouveau projet de sécurité conçu pour protéger les serveurs, services, conteneurs ou machines virtuelles exposés sur Internet. Par certains aspects, c’est un descendant de Fail2Ban, projet né il y a seize ans. Cependant, il propose une approche plus moderne, collaborative et ses propres fondamentaux techniques afin de répondre aux contextes modernes. L’outil est open source (sous licence MIT) et gratuit, disponible pour GNU/Linux (macOS et Windows figurent sur la feuille de route) car notre but est de rendre la sécurité accessible au plus grand nombre.

CrowdSec, écrit en Golang, est un moteur d’automatisation de la sécurité, qui repose à la fois sur le comportement et sur la réputation des adresses IP. Le logiciel détecte localement les comportements, gère les menaces et collabore également au niveau mondial avec son réseau d’utilisateurs en partageant les adresses IP détectées. Ceci permet alors à chacun de les bloquer de manière préventive. L’objectif est de bâtir une immense base de données de réputation IP et d’en garantir un usage gratuit à ceux participant à son enrichissement.

Documentation complète du projet ici.

Journal BAN de ADDOK

Posté par  (site web personnel) . Licence CC By‑SA.
35
7
avr.
2021

La BAN (Base Adresse Nationale) est un jeu de données publié en Open Data et issu d'une collaboration entre plusieurs acteurs (communes, IGN, La Poste, OpenStreetMap,…).

La BAN contient 25 millions d'adresses françaises géocodées ainsi que d'autres informations (population des communes par exemple).

Elle est notamment utilisée pour fournir l'API publique Adresse.

ADDOK est un moteur de géocodage open source développé par l'Etalab. C'est ce moteur qui fourni l'API Adresse citée précédemment.

Ces deux éléments étant disponibles (…)

Journal Sécurité de l'open source Vs closed source: MS14-066

Posté par  (site web personnel) . Licence CC By‑SA.
34
17
nov.
2014

Bonjour,

Une fois n'est pas coutume, je vais commencer par parler de microsoft sur ce site francophone linuxien.

Vous le savez, microsoft prend la sécurité de ses produits très au sérieux depuis une dizaine d'année (windows XP SP2 environ). Ils ont mis en place un système de patch à date fixe, le second mardi du mois, surnommé rapidement "patch tuesday". Les équipes opérationnelles peuvent prévoir des astreintes supplémentaires ce mardi pour tester/qualifier et pousser les patchs.

Ce mardi a été (…)

Prototypo, ou comment devenir typographe en quelques clics

34
22
avr.
2014
Communauté

Qui n’a jamais été dans la situation où il ne trouvait pas exactement la police d’écriture qu’il cherchait, et surtout compatible multi‐supports, multi-applications ? Malgré le nombre de polices disponibles (gratuites ou non), il y a souvent un détail qui vient entacher un choix. Malheureusement, la création d’une nouvelle police n’est pas chose aisée, car cela demande de suivre un minimum de règles typographiques afin d’éviter certaines catastrophes visuelles…

Campagne de financement

Imaginez donc une application « WYSIWYG » (What You See Is What You Get) vous permettant de jouer au typographe en herbe sans avoir à vous soucier des bases de la typographie, le tout pouvant être exporté sous différents formats : c’est ce que propose Prototypo.

Le projet, actuellement en phase de développement, a lancé le 9 avril dernier une campagne de financement participatif sur Kickstarter afin d’accélérer son développement, ainsi que prendre la température sur les fonctionnalités les plus attendues par la communauté.

Journal Une imprimante open-source ?

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
Étiquettes :
34
7
mai
2021

Cher journal,

Étant encore empêtré dans des problèmes d'impressions à me battre avec les protections et DRM de cartouche d'encre, je me demandait s'il n’existait pas une imprimante open source ?

C'est vrai après tout, le mouvement open-source est née d'un pilote d'imprimante non libre buggé.

40 ans après on a :

(…)

Metabase - Business intelligence open source

34
28
nov.
2021
Commercial

Je forme de longue date des utilisateurs à Dolibarr et j’ai été amené à côtoyer toutes sortes d’entreprises, pris conscience de leurs besoins et mode de fonctionnement. Quand Philippe Scoffoni d’Open-DSI, m’a présenté Metabase, un outil d’analyse de données, j’ai tout de suite été emballé, c’était clairement l’outil idéal pour tout un tas de structures.

C’est aussi ce qui m’a poussé ensuite à écrire un livre et maintenant à vous présenter l’outil. Bien sûr, il a aussi ses limites, mais sa simplicité de mise en place au regard de tout ce qu’il permet de faire mérite le détour. Et surtout ce serait dommage de ne pas en profiter.

Apertus lance un site consacré à la future caméra libre Axiom

Posté par  (site web personnel) . Édité par baud123, Nils Ratusznik, Nÿco, claudex et Xavier Teyssier. Modéré par claudex. Licence CC By‑SA.
33
3
jan.
2013
Audiovisuel

Après une année 2012 riche en événements, la communauté Apertus s'est regroupée autour d'une association et d'un projet : la création de la future caméra vidéo professionnelle Axiom entièrement libre en partenariat avec Dynamic Perception.

Caméra libre Axiom

Une feuille de route pour wallabag v2 et une date annoncée !

Posté par  (site web personnel, Mastodon) . Édité par Benoît Sibaud, Nÿco et palm123. Modéré par patrick_g. Licence CC By‑SA.
33
20
fév.
2016
PHP

Petit rappel sur ce qu'est wallabag : c'est une application de lecture différée, à la manière des solutions privatrices que sont Pocket, Readability, Instapaper ou encore Evernote. Pas le temps de lire cette dernière dépêche de LinuxFr.org ? Vous l'ajoutez en un clic et vous la lisez où vous voulez, quand vous voulez. Ça nettoie l'article en supprimant les pubs, les menus ou encore les trolls.

Wallabag

Puisque des images valent mieux qu'un long discours, jetez un œil à cette bande dessinée qui vous expliquera vraiment ce qu'est wallabag (vous pouvez basculer en français grâce au lien en haut à droite).

Publication d'evQueue sous licence libre

Posté par  . Édité par ZeroHeure. Modéré par bubar🦥. Licence CC By‑SA.
33
18
mar.
2015
C et C++

EvQueue est un ordonnanceur de tâches et un moteur de queueing libre. Il permet la planification de tâches simples mais aussi la gestion de workflows, enchaînements de briques logicielles de base dans un but plus avancé. La description des enchaînements de tâches est basée sur XML et XPath, reprenant ainsi des briques très standardisées pour la structure des workflows.

Le moteur d'evQueue est écrit en C++ en mode événementiel, il se démarque ainsi de certains ordonnanceurs par sa légèreté et sa rapidité. L'interface de pilotage Web est quant à elle développée en PHP. Elle permet le suivi des tâches et workflows en cours, la création de workflow notamment en mode graphique, et la planification de tâches.

En plus de l'interface de pilotage Web, evQueue propose une API réseau permettant son contrôle à distance (lancement de tâches, suivi des tâches en exécution…). L'exécution de traitements lourds est en effet une problématique récurrente des systèmes Web où les clients sont en mode asynchrone. L'utilisation d'evQueue résout cette problématique, assurant un suivi simple à mettre en place en AJAX côté utilisateur et une excellente visibilité pour les administrateurs systèmes.

Une documentation sur l'installation et l'utilisation d'evQueue, ainsi que des exemples de workflows sont disponibles sur le site d'evQueue.

EvQueue est développé et maintenu par l'équipe informatique de l'UFC-Que Choisir. Il est publié sous licence libre depuis mars 2015 (GPL 3). Il est utilisé pour les besoins informatiques de l'association depuis presque trois ans ; à ce jour, plus de quatre millions de workflows ont été lancés.

Journal grsecurity abandonne le gratuit

Posté par  . Licence CC By‑SA.
Étiquettes :
32
26
avr.
2017

Hop, le lien : https://grsecurity.net/passing_the_baton.php

Donc, si j'ai bien compris, grsecurity arrête de fournir en accès libre son ensemble de patchs pour le noyau Linux. C'est un peu décevant, parce que je m'en sers depuis à peine un an sur ma Debian, et je trouve que c'est un plus en sécurité relativement facile à mettre en œuvre. Je vais devoir, dans un futur proche, revenir à un noyau normal, parce que grsecurity ne vend rien aux particuliers. Et ce serait (…)

Journal [UE] Outil législatif collaboratif open source

Posté par  . Licence CC By‑SA.
32
4
oct.
2016

Bonjour à tous,

La Commission Européenne a publié la version 3.1.0 de sa plateforme collaborative de rédaction de textes législatifs. Son petit nom ? LEOS. Elle est placée sous licence European Union Public Licence (EUPL) 1.1, une licence copyleft compatible avec la GPLv2 traduite (et valide) en 22 langues de l’Union et compatible avec le droit européen.

La plateforme est encore à l’état de prototype, mais peut être testé. La version open source est disponible uniquement pour des tests (…)

IT-Edit 2.0, un éditeur de texte avec terminaux intégrés

31
15
mar.
2016
C et C++

IT-Edit (Integrated Terminals Editor) est disponible en version 2.0. Cette nouvelle version apporte de nombreuses améliorations par rapport à la 1.0.1. Il s'agit d'un éditeur de texte doté de multiples fonctionnalités. Il est écrit en C et utilise GTK+3, gtksourceview3.0, ainsi que libvte-2.90.

logo du logiciel IT-Edit

IT-Edit gère la coloration syntaxique de nombreux langages de programmation. Il intègre des terminaux bien placés, de façon à ne pas perdre de vue la ligne de commande pendant l'écriture de code.

Movim: Appel à soutien

Posté par  . Édité par Benoît Sibaud, palm123, Xavier Teyssier et bubar🦥. Modéré par Xavier Teyssier. Licence CC By‑SA.
31
24
juil.
2014
Communauté

Movim

Ce billet fait suite à la demande de soutien de Timothée Jaussoin sur sa page personnelle: http://edhelas.movim.eu/blog/?post/2014/07/16/Movim-%C3%A0-besoin-d-aide

D'autres billets devraient suivre pour décrire ce qu'il se passe autour de Movim avec notamment les fonctionnalités, une levée de fond sur Kickstarter et bien sûr les dernières nouveautés.

Présentation du projet

Movim pour ceux qui ne connaissent pas, est une application web de réseau social décentralisé, sous licence AGPL, qui se base sur le protocole XMPP, standard de communication déjà largement utilisé.
Le projet est en grande partie développé en PHP, l'interface reposant sur les technologies HTML5.

Movim est compatible avec les bases de données MySQL et PostgreSQL. L'architecture du projet repose sur un système de modules (appelés widgets) lui permettant d'être facilement extensible et modifiable.

Plusieurs dépêches à propos de Movim étaient déjà sorties sur LinuxFr.org. Dont une en particulier qui décrit un peu plus le projet et montre comment installer son propre réseau social avec le couple Movim/Metronome.

Appel à commentaire de la Commission "Vers des écosystèmes numériques ouverts européens"

Posté par  (site web personnel) . Édité par Benoît Sibaud. Modéré par Benoît Sibaud. Licence CC By‑SA.
31
13
jan.
2026
Justice

La Commission européenne a lancé un appel à commentaires pour une nouvelle initiative stratégique intitulée « Vers des écosystèmes numériques ouverts européens », dont l’adoption est prévue au premier trimestre 2026. Motivée par les objectifs essentiels de souveraineté technologique et de cybersécurité, cette initiative vise à réduire la dépendance de l’Union européenne vis-à-vis des infrastructures numériques non européennes en renforçant le secteur open source européen. S’appuyant sur la stratégie 2020-2023 en matière de logiciels open source et complétant la future loi sur le développement du cloud et de l’IA, cette feuille de route vise à identifier les obstacles à l’adoption, à soutenir le développement des communautés et des start-ups open source, et à garantir que les technologies ouvertes dans des secteurs critiques tels que l’IA, le cloud et les applications industrielles soient développées et régies dans un cadre européen sûr, compétitif et transparent.

L’appel à commentaires suscite un certain enthousiasme de la communauté Open Source, avec 334 réponses moins d’une semaine après son ouverture. Cf. ces statistiques.

Continuez la lecture pour le détail des questions posées, quelques éléments de contexte et quelques éléments de réponses possible.