Lien la politique, les lois et normes analysées comme des systèmes de sécurité
Lien PoC pour permettre aux applis sandboxées en flatpak d'accéder aux fichiers du répertoire courant
Lien rationalisme, nihilisme et postmodernisme ou comment gérer la complexité des systèmes d'information
Lien OneTimeSecret
MySafeIP: un tiers de confiance pour votre pare-feu !
Depuis quelques années (10/15, mince ça passe vite), j’héberge mes services à la maison au frais dans le garage sur un serveur physique, des VMs et depuis peu des instances cloud. Moi, ma petite famille et un cercle d’amis en sont les seuls utilisateurs. Un peu comme beaucoup de monde ici sans doute.
Un soir, j’installe Grafana/Prometheus pour me former et constate les scans en continu des bots sur tout ce qui est exposé. Bon, je ne suis pas un jeunot, je m’en doutais, mais quand même, ça se bouscule pas mal…
N’étant pas à l’abri de louper une mise à jour de temps en temps, ça ne me plaît pas beaucoup et je cherche comment améliorer tout ça, et voici comment…
Lien Nginx, Docker et Fail2ban
Lien LastPass users: Your info and password vault data are now in hackers’ hands
Lien Quatrième audit de sécurité (positif je crois) pour Standard Notes
Lien Démarrer une voiture en connaissant son numéro VIN, affiché sur le pare-brise
Journal Un switch beaucoup trop à l'écoute ...
Bonjour journal,
Introduction
Je viens ici vous raconter la petite histoire qu'il m'est arrivé la semaine dernière à la configuration d'un switch.
Souhaitant améliorer mon réseau domestique, je me suis mis à la recherche d'un petit switch 1 G (beaucoup d'entre vous ont des 2.5 G ou plus à la maison ?), 16 ports et manageable pour faire quelques VLANs pour la compartimentation et un poil de QoS pour le confort. Des besoins basiques en somme et c'est ainsi que (…)