Hello,
Je n’ai jamais pris le temps d’automatiser l’installation des extensions/addons firefox.
Et pour conséquence je dois en maintenir la liste :-(
- GNOME Shell integration
- KeePassHttp-Connector
- Mastodon Share
- uBlock Origin
- uMatrix
- Shodan
- Vue.js devtools
- Wallabagger
- Xdebug helper
Présentation de celles qui en valent la peine:
Read More…
Posted in
Au quotidien at April 27th, 2018.
Comments Off on Mes extensions Firefox.
Pour placer un garde fou au niveau réseau sur vos serveurs ces quelques bases vous seront utiles:
- en entrée par défaut couper tout
- en sortie par défaut autoriser tout (c’est pas spécialement une bonne politique, mais c’est un premier jet)
- ouverture du port ssh de façon limitée
- ouverture du port http ET https
Et pour moi c’est tout.
Je vais reporter tout ça dans un tit script ansible ;-)
# become must be on each ufw if not I got a 'ERROR: You need to be root to run this script'
- name: Limit ssh access (brutforce)
ufw:
rule: limit
port: ssh
proto: tcp
become: true
- name: Incoming disabled as default
ufw:
direction: incoming
policy: deny
become: true
- name: Outcoming enabled as default
ufw:
direction: outgoing
policy: allow
become: true
- name: Enable UFW
ufw:
state: enabled
become: true
- name: Http server
ufw:
rule: allow
port: http
proto: tcp
become: true
- name: Https server
ufw:
rule: allow
port: https
proto: tcp
become: true
- name: Set logging
ufw:
logging: on
become: true
Posted in
AdminSys at April 10th, 2018.
Comments Off on UFW: règles de base.