Depuis peu j’ai un reMarkable et j’aime beaucoup lire dessus.
Il m’arrive donc d’imprimer en PDF les articles pour les lui envoyer. Hélas le rendu à l’impression de ce site est assez déplorable et est compliqué ensuite à lire.
J’ai donc pondu un peu de JS ayant pour but de supprimer les éléments indésirables. C’est en jQuery, le site en utilisant visiblement encore.
Parfois quand j’ai un mot de passe complexe (comprendre qui contient des caractères spéciaux) j’aimerai vérifier qu’ils ont bien été compris (et non interprétés). J’ai donc pondu la petite ligne suivante (que j’explique comme d’hab):
On m’a refilé (j’ai pas acheté faut pas rêver…) un mac et j’ai du réinstaller mon tit monde dessus. Dans ces prérequis il y a évidemment Gajim avec support de OMEMO.
Il est très probable que tout ceux qui sont un peu sensibilisé à la sécurité le connaissent mais pour ceux qui ne le connaissent pas je vous présente un “Password Strength Checker”.
Gni? ça veut dire quoi ça? En gros il teste la force de votre mot de passe en utilisant série d’algos (qu’il explique très bien d’ailleurs).
Et pour vous donner un exemple en image ça donne ceci:
Vous pouvez taper votre vrai mot de passe (tout se passe en js coté navigateur) mais j’ai tendance à être parano et ne jamais taper que des dérivés ;-)
Posted in Geekeries at June 15th, 2018. Comments Off on Password Meter.
Pour placer un garde fou au niveau réseau sur vos serveurs ces quelques bases vous seront utiles:
en entrée par défaut couper tout
en sortie par défaut autoriser tout (c’est pas spécialement une bonne politique, mais c’est un premier jet)
ouverture du port ssh de façon limitée
ouverture du port http ET https
Et pour moi c’est tout.
Je vais reporter tout ça dans un tit script ansible ;-)
# become must be on each ufw if not I got a 'ERROR: You need to be root to run this script'
- name: Limit ssh access (brutforce)
ufw:
rule: limit
port: ssh
proto: tcp
become: true
- name: Incoming disabled as default
ufw:
direction: incoming
policy: deny
become: true
- name: Outcoming enabled as default
ufw:
direction: outgoing
policy: allow
become: true
- name: Enable UFW
ufw:
state: enabled
become: true
- name: Http server
ufw:
rule: allow
port: http
proto: tcp
become: true
- name: Https server
ufw:
rule: allow
port: https
proto: tcp
become: true
- name: Set logging
ufw:
logging: on
become: true
Posted in AdminSys at April 10th, 2018. Comments Off on UFW: règles de base.