Continuer la lecture de « Loi de Murphy pour l’informatique »« Dés que tu laisses la possibilité aux utilisateurs de faire une connerie, il y en a toujours un qui fini par la faire. »
Grumfucius
Vouloir affaiblir la sécurité des services informatiques pour des raisons de sécurité intérieure est une bêtise.
Dans un but de lutte anti-terroriste et pour améliorer le renseignement, la mode, dans les gouvernements, est de proposer des lois « anti-chiffrement » et « portes dérobées légales ». Cela parait légitime.
Continuer la lecture de « Vouloir affaiblir la sécurité des services informatiques pour des raisons de sécurité intérieure est une bêtise. »Dyn DNS – Gandi Live
Je viens de migrer mes noms de domaines hébergés chez Gandi vers le nouveau service ‘Live DNS’. L’API de mise à jour a changé. Je vous propose des scripts python3 pour se passer de Dyn DNS chez Gandi.
Les sources sont disponibles là : https://framagit.org/MarcFramboisier/ipdyn
N’entre dans le SaaS…
La citation de Groumfucius du jour :
« N’entre dans le SaaS que si tu sais en sortir »
Une passoire dont…
La citation de Groumfucius du jour :
« Une passoire dont on bouche la moitié des trous reste une passoire. »
Cryptographie expliquée aux Michus
Cet article vise à apporter quelques notions de cryptographie aux béotiens qui en entendraient parler autour d’eux. L’idée n’est certes pas de faire un cours magistral, mais de poser des mots simples sur des acronymes tel que RSA, AES, x509, certificat, HSM… Continuer la lecture de « Cryptographie expliquée aux Michus »
Reverse proxy pour la maison
Pour présenter plusieurs ressources web domestiques sur internet de manière sure, je vous propose une implémentation simple sous apache 2.4. Nous allons utiliser les certificats générés précédemment. Mon FAI me fournissant qu’une seule adresse IP v4, j’ai retenu la solution du reverse-proxy.
Un raspberry pi s’acquittera très bien de cette charge pour l’affichage de quelques pages. Je n’ai pas tester sur un accès à un NAS. Continuer la lecture de « Reverse proxy pour la maison »
Une autorité de certification ou mini PKI à la maison avec openssl
Pourquoi faire ? Pour délivrer vos propres certificats TLS et clients. Distribuer vos propres certificats pour votre famille, vos proches pour se connecter à vos sites web ou votre réseau. C’est un moyen d’authentification sur et sans mot de passe.
Le présent article vise à proposer le strict minimum pour ces deux usages.
Continuer la lecture de « Une autorité de certification ou mini PKI à la maison avec openssl »