Sécurité

Tout ce qui concerne la sécurité (MS Windows ou Linux), firewall, perm fichiers...

ovm: conf ssl

Changer le pw de l'admin, monter le disque externe, créer users et groupes... Là on configure ssl

Créer le certificat ssl

dans système / certificats / ssl / Ajouter / créer

j'ai mis une validité de 5 ans.

aide à https://datacenteroverlords.com/2012/03/01/creating-your-own-ssl-certifi...

activer ssl

dans système / Paramètres généraux / Administration Web :

VPN en PPTP et UFW

Il faut ouvrir tcp/80 et udp/53, ainsi que TCP/1723 - mais cela ne suffit pas ;)

Cf https://www.extrem-network.com/2015/07/19/resoudre-les-problemes-de-conn... :

soit passer la commande 

sudo modprobe nf_conntrack_pptp

ou mieux, pour le lancer au bbot, ajouter dans /etc/modules la ligne nf_conntrack_pptp

 

les VPN

Pour débutants, Le VPN (Virtual Private Network) en deux mots : https://www.hidemyass.com/fr/comment-fonctionne-un-vpn

Hidemyass (souvent appellé HMA) est réputé etre le meilleur.

Toshiba satellite : ordi de Delphine

Toshiba satellite de Delphine

satellite L750D-1D8  part no PSK36e
AMD A6-342M apu avec carte Radeon, 1.5 GHz, 4 Go ram

accès bios : F2 et booter.

Gajim : client Jabber libre

Gajim en bref

Gajim est un client Jabber libre écrit en python qui utilise la bibliothèque graphique GTK. Il est disponible pour les systèmes GNU/Linux, FreeBSD et Windows ; permet le chiffrement de bout en bout par OpenPGP

Jérémie Zimmermann : Rage against the machine

Conférence de Jérémie Zimmermann au Bazar du Libre 2015 à Mix'Art Myrys :

Pouvons-nous encore faire confiance à nos machines à l'ère de la surveillance de masse? Les programmes "Bullrun", "PRISM" et nombreux autres de la NSA, GCQH, et les récentes loi en France autorisant la surveillance de masse changent-ils à jamais nos capacités à user librement de nos machines?

Si la confiance est à jamais perdue dans le hardware, à quoi bon utiliser du logiciel libre?

Quels objectifs stratégiques pour le libre?

Faille de sécurité linux (et androide)

Cf https://www.exploit-db.com/exploits/39277/ et en fr : http://www.zdnet.fr/actualites/comment-corriger-la-derniere-faille-0-day...

Le kernel linux aurait une faille de sécurité importante, et ce depuis 3 ans (CVE-2016-0728).

Module securepages : mode mixte http et https

https://www.drupal.org/project/securepages   redirige les pages vers leur version ssl quand on crée ou modifie un contenu, visite les pages users ou pages admin du site.

S'assurer avant de l'activer que : ssl activé sur le site + drupal a été configuré pour le support de ssl.

Pour drupal 7 : utiliser 7.x-dev

Pages

S'abonner à RSS - Sécurité