PROJET AUTOBLOG


KAELSITOO

Archivé

Site original : KAELSITOO

⇐ retour index

Heartbleed et les banques en lignes

mardi 29 avril 2014 à 20:17

Il est très étrange que certaines banques en ligne (la majorité) n’aient pas actualisé leurs certificat ssl. Sur 5 banques testés, 5 certificats obsolètes. Pourtant les recommandations pour sécuriser les serveurs après la découverte de la faille heartbleed, ont vraiment été mises en évidenceIl a été vivement recommandé de recréer un certificat ssl. L'exploit pouvant corrompre la clé généré. Tout le monde a donc mis à jour ses clés. Mais les banques en ligne n'ont pas mis en place de nouveau certificat. Simple oubli? Je ne pense pas, car si il y a bien une chose qui doit être sécurisé, c'est bien l'argent. Je suis persuadé qu'ils savent qu'ils mettent en danger leurs clients. Mais là ou je cherche encore à comprendre, c'est de l'intérêt des bandits banques à ne pas sécuriser leurs sites en lignes. J'ai envie de vous avertir sur l’utilisation de vos comptes en ligne, ils ne sont pas sécurisés. Peut-être est-ce une collaboration avec les services secrets pour pourvoir espionner les données bancaires de certaines personnes suspicieuses? Plus rien n'étonne depuis l'affaire PRISM.

Et comme dit la publicité: "Moi, j'aime ma banque"

Kiwix: accédez à Wikipédia hors-ligne

dimanche 27 avril 2014 à 16:54

N'avez-vous jamais songé à obtenir l'ensemble de wikipedia chez vous? Un peu comme les encyclopédies en livres (que les commerciaux vendaient auparavant en porte-à-porte). Cette solution existe: Kiwix est un logiciel libre, simple d'installation, qui va télécharger en une fois tout le contenu de la célèbre encyclopédie en ligne

Alors que nous vivons dans un monde "hyper-connecté", il peut être rageant de se retrouver sans accès à internet. Prenons l’exemple d'un étudiant qui se trouve dans une bibliothèque municipale. Il a besoin d'affiner un sujet sur lequel il travaille. Il sort son pc portable, et se connecte au wifi de l'établissement. Et là, en ouvrant son navigateur, il se trouve avec une belle page lui annonçant qu'il doit payer pour accéder au web. C'est rageant, d'autant plus qu'il est étudiant et chaque euro dépensé compte beaucoup pour lui. De plus, il doit attendre de rentrer chez lui pour terminer son sujet (lui qui se faisait une joie d'aller se balader après).

Kiwix est un logiciel libre, qui va télécharger en une fois le contenu de wikipédia (format ZIM). Il sera ensuite consultable hors-ligne directement sur votre pc via une interface graphique. Tout y est: images, contenus, liens, etc... On a vraiment l'impression de se retrouver devant un navigateur. Il est même possible d'actualiser l'ensemble afin d'être en concordance avec les changements effectués sur wikipédia. Il est disponible sur plusieurs OS: Mac OSX, Windows, Android, Linux, et d'autres. Ce logiciel a vraiment une belle place à se faire, car imaginons que demain, le web n'existe plus, qui aura une copie du savoir de l'humanité?

Site de Kiwix (en français)
Lien de téléchargement

Kiwix: accédez à Wikipédia hors-ligne

dimanche 27 avril 2014 à 16:54

N'avez-vous jamais songé à obtenir l'ensemble de wikipedia chez vous? Un peu comme les encyclopédies en livres (que les commerciaux vendaient auparavant en porte-à-porte). Cette solution existe: Kiwix est un logiciel libre, simple d'installation, qui va télécharger en une fois tout le contenu de la célèbre encyclopédie en ligne

[FAIL2BAN] Accéder à son site en local

dimanche 27 avril 2014 à 12:09

Je vous fais part d'une anecdote qui peut vous éviter de passer des heures à vous creuser les méninges. Après avoir installer la v.2 blog, je ne pouvais plus accéder au site via un autre pc en locale, et cela uniquement via le port HTTP.Pourtant par le port HTTPS, tout allait bien. J'ai pensé à une erreur de configuration d'Apache, mais non. Une erreur de redirection des DNS, même pas. La solution est toute bête, Fail2ban était configuré pour autoriser uniquement la machine localhost. La modification est à faire dans le jail.conf ( nano /etc/fail2ban/jail.conf ). Il faut éditer la partie "ignoreip" et rajouter les IPs du pc qui doit accéder en locale, l'adresse publique et celle de votre routeur.

Laissez des espaces entre chaque IP et pensez surtout à fixer l'IP locale de votre pc qui accédera au serveur

[FAIL2BAN] Accéder à son site en local

dimanche 27 avril 2014 à 12:09

Je vous fais part d'une anecdote qui peut vous éviter de passer des heures à vous creuser les méninges. Après avoir installer la v.2 blog, je ne pouvais plus accéder au site via un autre pc en locale, et cela uniquement via le port HTTP.Pourtant par le port HTTPS, tout allait bien. J'ai pensé à une erreur de configuration d'Apache, mais non. Une erreur de redirection des DNS, même pas. La solution est toute bête, Fail2ban était configuré pour autoriser uniquement la machine localhost. La modification est à faire dans le jail.conf ( nano /etc/fail2ban/jail.conf ). Il faut éditer la partie "ignoreip" et rajouter les IPs du pc qui doit accéder en locale, l'adresse publique et celle de votre routeur.

Laissez des espaces entre chaque IP et pensez surtout à fixer l'IP locale de votre pc qui accédera au serveur