Monthly Shaarli

All links of one month in a single page.

August, 2015

[MobPartner | Cheetah Media Link] Stage Administrateur système · GitHub
thumbnail

Stage Sysadmin sur Paris - on sait jamais qu'un shaarlist soit intéressé.

RESEAU : Il ne faut plus utiliser ifconfig mais la commande ip

Les bases de la commande ip sous linux.
À noter qu'elle est BEAUCOUP plus complète que le montre cet articlearticle.

Economie contributive : ni producteur, ni consommateur - YouTube
thumbnail

Stigler sur l'économie contributive (qui n'est pas l'économie collaborative).
Intéressant dans l'absence d'angélisme.

Cisco Completes the Acquisition of OpenDNS - Cisco Systems
thumbnail

Préférons les DNS associatifs à ceux gerés par les mastodontes américains.

PayPal Vulnerability Allows Hackers to Steal All Your Money
thumbnail

Bon, y'avait une XSS sur Paypal. Fixée depuis.

Build a Compact 4 Node Raspberry Pi Cluster | Make:
thumbnail

Arf. J'aurais aimé qu'il détaille plus la partie "cluster" du setup.
Pour l'instant, ce ne sont que 3 PI qui partage un disque NFS sur le 4ième.

Desktop Client 2.0 - Offering Multi-Account and Large Folder Sync - ownCloud
thumbnail

Owncloud poursuit son petit bonhomme de chemin. Voici l'arrivée de la v2 du client, qui apporte entre autres le multi-comptes.

À part les crétins et les doux-rêveurs, qui veut encore améliorer ce monde ? | Page 42

"""Nous sommes conditionnés à supporter notre propre malheur. Nous avons appris à baisser la tête. Une chose est sûre : on est esclave de nos idées plus que du monde qu’elles ont contribué à bâtir."""

"""
Retirons-nous de la tête l’idée que le bonheur est quelque chose qu’on peut retirer aux uns pour donner aux autres
"""

+1000

Blog Stéphane Bortzmeyer: RFC 7605: Recommendations on Using Assigned Transport Port Numbers

J'aime bien l'idée suivante:

"""Notez qu'avec des adresses IP suffisamment longues et abondantes, comme ce que fournit IPv6 aujourd'hui, on pourrait se débarasser complètement de la distinction adresse/port, un préfixe IP pourrait désigner une machine et chaque adresse une prise ou un processus."""

Index of /

Les images de la brique inter.net (pour des cartes OlinuxO A20, donc)

Index of /

Les builds yunohosts

A propos de Telepopmusik - Breathe [mp3, 11,3 Mo] (Liens en vrac de sebsauvage) - Bookmark Bronco

+1

Firefox exploit found in the wild | Mozilla Security Blog

Merde, ça a l'air sérieux: une faille exploitée dans Firefox qui permet d'exécuter du JS qui va chercher des fichiers locaux (exemple vu dans la nature: /etc/passwd, .bash_history, .mysql_history, les clefs ssh...) et les uploader vers un serveur tiers.

Mtr: un outil de diagnostic réseau | Autour de Linux

mtr, un outil qui mixe ping et traceroute: il fait un traceroute puis pingue sur les différents hop qu'il a vu.
Il était installé par défaut sur le linux Mint que j'ai sous la main.

Federated Cloud Sharing in ownCloud 8.1 | ownCloud.org

C'est bien qu'owncloud prenne la virage de la fédération, même s'ils n'utilisent pas un standard.

Affaire Netzpolitik : le procureur général allemand mis à la retraite d’office - GuiGui's Show - Liens

À mon sens, même si l'enquête n'a que suspendue, il y a peu de chance qu'elle soit reprise. Le successeur de Range a sans doute pas envie d'avoir le même sort que lui.

Après, ça pose effectivement question qu'un Ministre se mêle de la question de l'opportunité de poursuites, surtout dans un cas particulier et non sur une question générale.
Mais un procureur général n'émane pas du pouvoir judiciaire, mais bien de l'exécutif (en Belgique, du moins). Il était donc "sous les ordres" du ministre.

Windows 10 est-il un système d’exploitation diabolique ? - Korben
thumbnail

Sur le fond, je trouve que Korben a raison: on est sans doute pas plus pistés par Microsoft que par les autres GAFAT (T pour Twitter, juste parce qu'il le cite dans son article)

Par contre, sur la forme, s'il pouvait éviter de balancer des adjectifs positifs à tout va sur l'OS, ça me dérangerait pas. ("fonctionnalités cool", "confort proposé par Microsoft", "Windows 10 est un excellent OS, bien conçu, moderne et bien stable",....)
Pareil pour le discours déculpabilisant ou dé-politisant ( "c'est leur choix pour, j'imagine, innover", "même si c'est un peu moins violent que Google", "Microsoft, c'est simple", "de manière totalement décomplexée sans se cacher", "Microsoft, dont le seul crime est de faire pareil que les autres", "si vous n'approuvez pas ce choix technologique de Microsoft",...)

Puis encenser Microsoft pour avoir le courage de "mettre noir sur blanc" le tracking qu'ils effectuent et d'avoir mis des options accessibles pour le désactiver, c'est un peu gros.

Par contre, par rapport à Facebook, Amazon et Twitter, la grosse différence c'est qu'on parle d'un OS. Et les versions antérieures sont utilisées en desktop par 90% de la planète.
Donc, ils peuvent avoir accès à tout ce à quoi l'ensemble de ces services web ont accès, en plus du reste, non?

How to post data in PHP using file_get_contents? - Stack Overflow
thumbnail

Prepa pour attaquer une API rest

Contrat : Un courrier électronique peut s’analyser comme une commande formelle d’une prestation de service - Droit & Numérique
thumbnail

Décision de la Cour de cassation française : [le]courriel appelait une réponse étudiée du professionnel consulté, de sorte qu’il constituait, en termes clairs et précis, une commande de consultation.

The Last Question - Album on Imgur

"La dernière question", une nouvelle d'Asimov, mise en B.D.

RaiderSec: How Browsers Store Your Passwords (and Why You Shouldn't Let Them)

La récupération de mot de passe dans les différents browsers. Date de 2013.

Engineer Syllogism

Mais non, les marchés sont rationnels...

AdminRezo » Plus belle la Vim

Astuces Vim. J'aime bien les macro, mais les commandes Vim, c'est le genre de trucs qui sortent plus vite de mon cerveau qu'elle n'y rentrent.

La batterie de votre téléphone, plus vicieuse que prévue | Data Security Breach

Au début, je me suis "Pfffffffff: encore un moyen de tracking global, c'est désespérant."
Mais l'absence de sans source et de lien vers le papier me fait dire que c'est sans doute un peu de FUD.

edit: trouvé un article du Guardian qui en parle. "for half a minute, the battery status API can be used to identify users across websites.
C'est donc pas un super-cookie qu'on a là, mais un identifiant unique à durée de vie très courte (max 30 sec).

edit2: le papier: http://eprint.iacr.org/2015/616.pdf

Brassens dans le Cosmos | bouletcorp
thumbnail

Encore du grand - que dis-je de l'énorme- Boulet. <3 <3 <3

La Russie renonce à bloquer Wikipédia
thumbnail

Une "victoire" de la connaissance globalisée face au velléités de censure.
Enfin, plutôt une non-défaite.

find : rechercher et bien plus .... - Documentation - Linuxtricks

find bien résumé dans ses possibilité.

Memory : What For ? | Centre de Droit Public

Comment l'ONU promeut d'un côté les droits à la vérité, à la justice et à la réparation pour les victimes et de l'autre côté refuse ces mêmes droit aux parents des victimes de Srebrenica, drame dans lequel son inaction et l'évacuation de leur base, où des civils s'étaient réfugiés, ont joué un rôle.

Situation « hors de contrôle » sur l’île de Kos : Des centaines de migrants regroupés dans un stade | VICE News
thumbnail

Pas de commentaire, parce que je veux pas m'approcher du point Godwin.

La justice allemande renonce à poursuivre deux journalistes pour « trahison »
thumbnail

""Le bureau du procureur fédéral a annoncé lunid (SIC) qu’il mettait fin aux poursuites sur ce chef d’accusation, et qu’il estimait que les révélations de Netzpolitik ne trahissaient aucun secret d’Etat. ""

Hackers Remotely Kill a Jeep on the Highway—With Me in It | WIRED
thumbnail

Je n'avais pas encore lu l'article: l'attaque sur la Jeep n'est pas que possible via Wifi! La voiture est constamment connectée au Net par connexion cellulaire --> on peut attaquer un véhicule depuis l'autre bout de la planète.
O_0
Y'a quand même une série de trucs que j'ai du mal à comprendre:

  • Bus CAN qui est au minimum pas séparé physiquement du système d'entertainment
  • Connexion persistante au Net
  • Pas d'équipe sécurité de malade sur ce genre de projet?

Sinon, les acheteurs de Jeep font une class action contre le fabriquant:
http://www.lesnumeriques.com/voiture/piratage-class-action-contre-fiat-chrysler-harman-n44427.html

Envoi de spam à partir d'un serveur, comment faire ?

Spi étude de cas de comment gérer l'utilisation de votre serveur comme tête de pont pour balancer du spam, à votre insu. Sous Postfix.

Matchstick : les DRM m'ont tué - Blog de dada

:-( Matchstick, le projet de Chromecast libre, est mort. Principalement parce que l'implémentation des DRM s'est avérée trop compliquée.
Mais pourquoi avoir voulu implémenter des DRM???

Orange a fait
thumbnail

!!!
"Mise à jour : une source proche du dossier nous précise que les huissiers avaient en réalité fait un constat sur place chez les abonnés pour vérifier le déploiement des fonctionnalités qui étaient l'objet du litige, sans procéder à l'emport du matériel. "
!!!

Voilà qui parait plus logique.

needrestart : vérification des services à redémarrer suite à des mises à jour de sécurité – memo-linux.com

Utilitaire qui permet de savoir si des daemons doivent être redémarrés après une mise à jour et éventuellement de le faire auto-magiquement. À voir comment l'intégrer dans une solution de monitoring.

[Tuto] Installer un serveur de mail avec Postfix, Dovecot et Rainloop / Tutoriels / Mondedie.fr

Tuto ultra complet.
/coude

via jeekajoo

Blog Stéphane Bortzmeyer: RFC 7607: Codification of AS 0 processing

Deux petits RFC BGP résumés par le Bortzmeyer national: le premier qui clarifie le fait que l'utilisation de l'AS 0 est pas acceptable et que si un pair l'utilise on doit mettre fin à la session avec message d'erreur 2.
Le second (https://www.bortzmeyer.org/7606.html) qui indique comment un routeur doit se comporter lorsqu'il reçoit un update de routes invalide, au lieu de fermer la session comment préconisé jusque maintenant.
Dans la plupart des cas, il faut jusque traiter cela comme un retrait des routes en question.

Ce que j'aime, c'est que "Un avantage du long délai avant la sortie de ce RFC, est que ce nouveau comportement a déjà été mis en œuvre dans la plupart des routeurs (Alcatel-Lucent SR OS, Cisco IOS, Cisco IOS XR, Juniper JUNOS, Quagga)."

Dotdeb : dépôt Debian spécial LEMP – memo-linux.com

Coude

Android : Utiliser adb pour faire une sauvegarde complète de son smartphone ou tablette sur PC sous GNU/Linux

J'aurais eu besoin de ça ce matin :-(
Maintenant, je suis face à un Android briqué.

Thunderbird and end-to-end email encryption – should this be a priority? | The Mozilla Thunderbird Blog
thumbnail

Mozilla se demande s'il devrait mettre la priorité sur le chiffrement de bout en bout.
Ma réponse: OUI!

Firefox, tu m'inquietes - Oros links

Ah non hein ! Si ça continue faudra naviguer avec lynx pour être tranquille...

FOG Project

Solution de déploiement + gestion de parc.
Je mets sous le coude.

Vérifier vos sauvegardes avec Backup Checker - RMLL - Web TV
thumbnail

coude

Even when told not to, Windows 10 just can’t stop talking to Microsoft | Ars Technica
thumbnail

Maintenant c'est Ars Technica qui s'y met.
Par contre, ils trouvent BEAUCOUP moins de fuites de données que le blog tchèque, et cette fois c'est étayé avec des captures d'écran de proxy web.
Mais s'il ne proxyfient que le trafic web, ça explique peut-être qu'ils trouvent moins que le tchèque.

Linux : comment réagir automatiquement à une charge serveur trop importante | Christophe Casalegno

Une gestion très basique de la charge serveur. L'originalité du script est de vérifier la tendance (à la hausse ou à la baisse) de la charge serveur.
J'aurais quand même mis une proportion dans laquelle ça doit avoir baisser pour ne plus déclencher l'action, genre
if test $[100load2] -ge $[95$load]

Si ça diminue de moins de 5% de la charge initial, c'est sans doute anecdotique comme descente, surtou qu'il prend le loadavg 1.

La justice prive l'hébergeur 1fichier.com de paiement par CB - Next INpact

S'attaquer aux revenus, la meilleure façon de contourner le statut d'hébergeur... :-/
Comme avec WikiLeaks, Megaupload, les banques/intermédiaire financiers font la police.

GLPI - Gestionnaire libre de parc informatique

GLPI passe d'un modèle associatif à un modèle commercial. Pas sûr que ça soit une bonne nouvelle.

Action de groupe engagée en Autriche contre Facebook rejetée | JurilexBlog
thumbnail

Dommage...

Printer 35 | ploum.net
thumbnail

La série "Printeurs" de Ploum a repris un rythme soutenu (depuis le passage à Wattpad).
La narration est pour l'instant moins mosaïque qu'avant.
Je suis curieux de voir où il nous mène, même si les grands thèmes sont maintenant bien identifiés.