Broadcast UDP port 54915 mystérieux

Découvert un peu par hasard dans le cadre d’un débug : de nombreux desktop sur un LAN émettent les même broadcasts UDP pourt 54915 a intervalles très rapprochés. Source mystérieuse, port non documenté. Après enquête dans les internets, la source est encore plus étonnante que prévu ! Tout PC équipé du software « logitech gaming » ( En savoir plus surBroadcast UDP port 54915 mystérieux[…]

Azure CDN : Vous n’êtes pas seul dans ce certificat

Si vous utilisez les services CDN de Azure, et que vous activez HTTPS, que ce soit en « custom domain » ou pas ; vous allez recevoir après quelques clics un magnifique site web SSL ; celui-ci utilisera un certificat signé en bonne et due forme (par digicert), et tout sera géré à votre place (renewal, etc) En savoir plus surAzure CDN : Vous n’êtes pas seul dans ce certificat[…]

Analyse sécurité de la plainte KAT

Le site web KAT a été mis hors ligne suite à une enquête américaine, et la transparence qu’ils ont la dessus nous permet de lire l’intégralité de la plainte (pdf), et donc de l’enquête technique, qui a mené à l’arrestation du sysadmin de KAT. A noter que l’officier du HSI qui en est l’auteur est également En savoir plus surAnalyse sécurité de la plainte KAT[…]

Backup sous Amazon s3cmd (Debian Jessie)

Ce billet à pour but de répondre à plusieurs problèmes rencontrés lors de backups envoyés sur Amazon S3 depuis un serveur Debian Jessie. Le premier problème est que la version de s3cmd, dans le package awscli de Debian 8.0 Jessie, n’est pas très à jour. (Version 1.50 sous Jessie)  En particulier elle ne supporte pas En savoir plus surBackup sous Amazon s3cmd (Debian Jessie)[…]

Pfsense, VPN et AWS : résolution de noms

  pfSense est un firewall opensource utilisé de plus en plus souvent, que ce soit en virtuel ou en physique, pour protéger des infrastructures et créer des VPN. L’une des possibilités est d’ailleurs d’ouvrir un VPN IPSEC vers Amazon AWS (VPC) pour se relier à son cloud en permanence. Récemment j’ai eu le soucis de constater En savoir plus surPfsense, VPN et AWS : résolution de noms[…]

Config OpenDKIM et Postfix sous Debian

Voici un article pour aider les gens sous Debian (Jessie ou autre) à installer une config OpenDKIM qui fonctionne avec postfix, car la FAQ officielle sur le wiki Debian ne permet pas, si on la suit a la lettre ,d’avoir une config qui marche. Elle omet aussi de parler de certaines options. apt-get install opendkim opendkim-tools En savoir plus surConfig OpenDKIM et Postfix sous Debian[…]

La bombe à retardement ALPN/NPN

Sur le web de nos jours, Chrome est pratiquement leader du marché. Depuis quelques mois, ils sont assez agressifs dans la gestion des nouveaux protocoles, poussant dehors tout ce qui n’est pas résolument à la pointe. Le 15 Mai 2016 sera une petite révolution si rien ne change   Google annonce donc cesser de supporter SPDY dans En savoir plus surLa bombe à retardement ALPN/NPN[…]

Installe Google AMP et tue ton WordPress

Noyé comme vous tous dans l’océan de bullshit autour des Accelerated Mobile Pages, je me suis laissé convaincre d’essayer deux plugins AMP wordpress censés me simplifier la vie, et dont la pub est faite abondement dans les sites SEO/SEM. Je n’avais plus vu des plugins à la fois aussi injustement mis en avant et aussi merdiques depuis En savoir plus surInstalle Google AMP et tue ton WordPress[…]

Drupal : error 0 trying to fetch updates, http request status failed

Si , par exemple après une migration d’un site web ; vous souffrez des erreurs HTTP request status Fails Your system or network configuration does not allow Drupal to access web pages ou encore HTTP error 0 occurred when trying to fetch Le web tout entier va vous dire C’est un problème de permissions (dans En savoir plus surDrupal : error 0 trying to fetch updates, http request status failed[…]