PROJET AUTOBLOG


Planet-Libre

source: Planet-Libre

⇐ retour index

Noireaude : Mozilla Lightbeam – Prenez connaissance des infos de tracking des sites que vous visitez

samedi 26 octobre 2013 à 21:00

Comme vous le savez certainement, les sites que vous visitez (à commencer par la vache libre) contiennent souvent des outils de tracking qui suivent vos séances de surf à la trace. Il peut s’agir d’infos servant à analyser la fréquentation du site comme Google analytics, ou de tracking liée à des services extérieurs comme Disqus. Quoi qu’il en soit et même si vous avez désactivé l’option permettant de spécifier aux sites de ne pas vous pister, quand vous vous connectez sur un l’un d’entre-eux il est fort probable que vous vous connectiez  sur d’autres sites ou services sans le savoir. Si vous voulez prendre connaissance de ces informations et voir sur quel sites vous vous connectez en plus de celui visité, Lightbeam est un add-on pour Firefox qui roxxe du poney et qui va vous en apprendre beaucoup.

Comme vous pouvez le voir sur la capture d’écran ci-dessus, arrivé sur la page d’accueil de DuckDuckgo vous n’êtes connectés nulle part ailleurs, ce qui est plutôt rassurant. Si vous venez chez nous via Google en revanche, voici ce que vous verrez :

Lightbeam recense 7 trackeurs dont 3 sont liés à Google, 2 à Disqus (le service et le CDN), 1 qui correspond à amung.us (le petit widget en bas de la page qui recense le nombre de visiteurs actifs) et enfin, un lié au gadget Paypal (oO).

Sur cette capture vous pouvez voir la chronologie et l’ordre très précis dans lequel s’effectuent les connexions. En cliquant dessus vous pouvez voir également l’endroit où a lieu la connexion :

Sur celle-ci vous pouvez pouvoir la vue sous forme de liste que cerise sur le gâteau, vous pourrez exporter au format JSON grâce aux contrôles situés à gauche :

Sur celle-ci on peut constater une chose intéressante (vous pourrez faire le test chez vous). Après l’ouverture de plusieurs sites ceux-ci sont tous interconnectés et se surveillent mutuellement, mais pour cela j’ai du désactiver Adblock.

Si je refais la même capture avec Adblock activé vous pouvez voir que chacun reste dans son coin. De même les sites où je n’ai pas activé Adblock affichent moins de trackeurs que le notre, ce qui est logique.

Vous savez donc ce qu’il vous reste à faire et dans tous les cas, on peut dire qu’Adblock est très efficace (bien plus que l’option « do not track » de Firefox en tout cas. On peut dire également que Lightbeam est vraiment une extension très très sympa, en plus d’être bien foutue et facile à utiliser.

Si ça vous branche il suffit de vous rendre sur le site de Mozilla pour en profiter.

Amusez-vous bien et bonne traque :)

source

Gravatar de Noireaude
Original post of Noireaude.Votez pour ce billet sur Planet Libre.

Pierre-Alain Bandinelli : Entretenir et sécuriser Roundcube avec logrotate et fail2ban

samedi 26 octobre 2013 à 15:03

Roundcube entrepose certaines informations dans le dossier logs/ à la racine de l'installation. Le fichier 'errors' contiendra par exemple la trace des tentatives d'accès avec mot de passe erroné.

Pour éviter que ce fichier ne grossisse trop sans surveillance, nous allons : - mettre en place une rotation des logs avec logrotate - surveiller le log avec fail2ban pour bannir toute IP qui tenterait de forcer le passage en multipliant les essais de nom d'utilisateur et de mot de passe.

La rotation des logs

Dans /etc/logrotate.d/roundcube, on placera le paramétrage (assez explicite) suivant :

/var/www/roundcube/logs/errors {
        weekly
        missingok
        rotate 8
        compress
        notifempty
        create 640 www-data www-data
}

et le tour est joué.

On pourra appliquer la même rotation au fichier /var/www/roundcube/logs/sendmail si la volumétrie de votre webmail le nécessite !

Surveillance avec fail2ban

Nous allons créer un nouveau filtre dans /etc/fail2ban/filter.d/roundcube.conf :

[Definition]
failregex = Login failed for .*. from 
ignoreregex =

et une nouvelle règle :

[roundcube]
enabled  = true
port     = http,https
filter   = roundcube
action   = iptables46-multiport[name=apache, port="http,https", protocol=tcp]
logpath  = /var/www/roundcube/logs/errors
maxretry = 6

(attention, la règle d'action iptables46 correspond à une astuce temporaire pour ajouter le support de l'IPv6 à Fail2ban comme décrit ici)

et désormais, toute tentative d'accès répétée conduira à l'exclusion de l'IP douteuse !

Gravatar de Pierre-Alain Bandinelli
Original post of Pierre-Alain Bandinelli.Votez pour ce billet sur Planet Libre.

Articles similaires

SckyzO : Les captures d'écran de la semaine

samedi 26 octobre 2013 à 09:22

Voici la sélection de la semaine:

Note: Il y a quelques jours, nous avons eu droit à une polémique concernant des fonds d'écran jugés "sexy" de certains utilisateurs, ces fonds n'engagent que les utilisateurs qui publient leurs captures. L'équipe d'elementrayOS-fr ne voit pas de raison de procéder à une éventuelle censure (sauf pour des cas extrêmes). Les billets "les captures d'écrans de la semaine" existent car certains utilisateurs souhaitent partager leurs captures d'écran et ainsi échanger leurs idées de personnalisation de bureaux, par conséquent, ils ne sont donc pas un outil de communication de l'équipe de développement de la distribution elementaryOS afin de prouver l'existence de cette dernière comme nous avons pu le lire ici.

 

Daniel

Capture du 2013-10-25 01-46-52

Source

Capture du 2013-10-24 14-56-14

Source

Capture du 2013-10-24 01-58-00

Source

 

Aldrik

Capture du 2013-10-24 16-02-05

Source

Capture du 2013-10-24 15-10-31

Source

 

Frederic

Capture du 2013-10-25 20-38-15

Source

Capture du 2013-10-25 06-10-57

Source

 

Raphaël

Capture du 2013-10-11 22-16-12

Source

 

Benjamin

Capture du 2013-10-21 22-23-31

Source

The post Les captures d'écran de la semaine appeared first on elementary OS Fr.

Gravatar de SckyzO
Original post of SckyzO.Votez pour ce billet sur Planet Libre.

Articles similaires

Dogmazic : Aide sur Dogmazic V3

samedi 26 octobre 2013 à 00:19

travaux

La version 3 du site Dogmazic.net est en phase finale « alpha », ce qui veut dire qu’elle est ouverte aux personnes désirant nous aider à débugger l’interface, relever les bugs, et tenter, collectivement, de les corriger. Voici un petit mémo pour nous y aider.

V3

Pour nous aider à communiquer sur les bugs de la V3 Alpha :
https://github.com/MusiqueLibre/DogmaGoblin/issues?state=open
(Créez un compte sur github afin d’être aussi informé des réponses aux bug que vous avez signalé, attention aux doublons ! Faites une recherche dans les bug existants avant de poster sur un bug que vous rencontrez !)
Pour accéder à l’Alpha du site :
http://www.dogmazic.net/alpha
Il vous faudra vous recréer un pseudo / mot de passe pour pouvoir créer un groupe et y déposer des morceaux.

Site de développement de Dogmazic V3 :

http://musique-libre.org/dev/

Forum, blog…

Pour les bugs sur le forum, pages de l’association (doc, blog, asso) :

https://github.com/MusiqueLibre/mlo-sites/issues

Merci pour le temps que vous y consacrerez, la version 3 du site n’en sera que plus réactive à vos demandes et souhaits !

L’Équipe de Dogmazic.net

Gravatar de Dogmazic
Original post of Dogmazic.Votez pour ce billet sur Planet Libre.

Noireaude : Dolphin Emulator 4.0 disponible sur Ubuntu 13.10

samedi 26 octobre 2013 à 00:00

dolphin-emulator-logo

Je vous avais parlé de Dolphin Emulator il y a quelques temps, qui pour ceux qui ne connaissent est un émulateur de jeux Wii et GameCube pour GNU/Linux. Il permet de faire tourner pas mal de jeux (même si certains bugs peuvent parfois survenir) et ce dans des résolutions pouvant aller jusqu’à 1080P. Ils dispose de pas mal de fonctions comme la prise en charge de certains téléphones (rootés) comme télécommande, la possibilité de jouer en ligne, un hack permettant de jouer sur grand écran avec de jeux qui ne possèdent pas ce mode et bien d’autres choses encore. En jetant un œil sur les stats du blog j’ai vu pas mal de recherches arriver sur notre ancien billet parlant de DE. J’en conclus que certains utilisateurs ont peut-être envie de mettre leur PPA à jour pour Saucy, ce que nous allons voir ici.

Contrairement à la dernière fois nous allons utiliser le PPA officiel et installer Dolphin Emulator à l’aide de ces quelques lignes de commande :

Installer Dolphin Emulator sur Ubuntu 13.10 et dérivés :

sudo add-apt-repository ppa:glennric/dolphin-emu
sudo apt-get update
sudo apt-get install dolphin-emu

Désinstaller Dolphin Emulator :

sudo ppa-purge ppa:glennric/dolphin-emu

ou

sudo add-apt-repository -r ppa:glennric/dolphin-emu
sudo apt-get update
sudo apt-get remove dolphin-emu

Si vous tournez sous Archlinux et Manjaro vous pouvez également installer Dolphin Emulator à l’aide de la commande suivante :

yaourt -S community/dolphin-emu

Amusez-vous bien.

NB : Pour plus d’infos et quelques liens utiles n’hésitez pas à consulter l’ancien billet ;)

source

Gravatar de Noireaude
Original post of Noireaude.Votez pour ce billet sur Planet Libre.