Fou à lier
Nuage de tags
Mur d'images
Quotidien
Flux RSS
  • Flux RSS
  • ATOM Feed
  • Daily Feed
Liens par page
  • 20 links
  • 50 links
  • 100 links
4 results tagged serveur  ✕
Changement de certificat serveur non signalé
13/11/2014 16:11:39 archive.org
QRCode
cluster icon
  • Bienvenue à CAcert.org : C'est bizarre : de temps en temps j'ai besoin de réinstaller le root de CAcert (autorité de certification indépendante et en WOT, qui certifie notamme...
  • Let's Encrypt is Trusted : Hmmmm, moi qui doit renouveler mes certificats très prochainement, je vais me pencher sur Let's Encrypt. Mais à l'heure actuelle, je ne sais pas si c'...
  • Let's Encrypt - Free SSL/TLS Certificates : Youpi, Let's Encrypt, ça me fait vraiment plaisir. D'abord, parce que c'est gratuit, et automatisé. Ensuite, parce qu'ils implémentent le protocole C...
  • RFC 6698 - The DNS-Based Authentication of Named Entities (DANE) Transport Layer Security (TLS) Protocol: TLSA : Je découvre qu'avec DNSSEC, le champ TLSA permet de vérifier le certificat émis par le serveur, à la place de, ou en complément du / des CA. C'est ...
  • Rate Limits for Let's Encrypt - Documentation - Let's Encrypt Community Support : Ahah, moi qui avait peur des limitations de Let's Encrypt… En fait, on peut générer une quantité phénoménale de certificats. Franchement, je viens...

Tiens tiens…
Étrange comportement de notre ami Firefox : j'ai une page ouverte, en SSL, et qui fait tourner de l'AJAX. Je change le certificat du serveur et le redémarre. La page toujours ouverte, et qui continue de recevoir du contenu m'indique toujours l'ancien certificat. Tant que je ne recharge pas la page elle ne le fait pas.
Mais alors, que se passe-t-il si dans ce type d'échange, un "advanced firewall" quelconque s'amuse à changer de certificat ? Hmm… Question con sans doute.
M'enfin, j'suis pas super rassuré par ce comportement.

alerte autorité certificats Firefox serveur SSL sécurité
?uoFEAA
OpenVAS - About OpenVAS
25/07/2014 19:53:00 archive.org
QRCode
cluster icon
  • Analyser votre connexion internet - Liens en vrac de sebsauvage : Très pratique cet outil pour tester sa connexion internet (notamment les tentatives de détournement, etc.)
  • CrackStation - Online Password Hash Cracking - MD5, SHA1, Linux, Rainbow Tables, etc. : Une rainbow table distribuée accessible en ligne. Marche aussi avec les pass MySQL :) = sha1(sha1_bin())
  • FindA.Photo: 10,000 completely free stock photos to use for any purpose : Hmmm, ça peut servir : des photos réutilisables (CC0 licensed) et qu'on peut trouver via un moteur de recherche qui fonctionne bien. via : http://s...
  • IP/DNS Detect - What is your IP, what is your DNS, what informations you send to websites. : J'suis totalement clean. Super ce test. C'est toujours fou de voir tout ce qu'on peut récolter rien qu'en se connectant sur un site. Je pense d'ail...
  • LaZagne - Un outil pour récupérer des mots de passe - Korben : C'est inquiétant mais pas étonnant. Et pratique aussi du coup.

J'ai utilisé l'outil OpenVAS, trèèèèès complet, pour scanner un serveur.
Comme d'habitude, ce genre d'outil à tendance à mettre certaines choses en rouge, mais en considérant le contexte, on s'aperçoit qu'il n'y a pas de problème. Tout est souvent une affaire de contexte.

via : https://twitter.com/Zythom/status/492255115718705152

OpenVAS outil pratique scan serveur sécurité web
http://www.openvas.org/about.html
Open Source PHP Ajax FTP File Manager | Monsta FTP
31/05/2014 17:43:31 archive.org
QRCode
cluster icon
  • shellinabox - Web based AJAX terminal emulator - Google Project Hosting : Faut absolument que j'essaie ce script. Pour moi : pour l'instant j'ai lancé l'installation de GateOne mais je n'y accède toujours pas (il faut abs...
  • DSM 6.0 Beta - What's New - Synology - Network Attached Storage (NAS) : Woooké. Synology va envoyer du lourd avec sa prochaine mouture de DSM. Ils ont pas mal copié Google, version auto-hébergée : gmail, google docs, etc....
  • Gestion NAS : La gestion de mon propre hébergement me prend beaucoup de temps. J'ai énormément de trucs dans les tuyaux en ce moment, entre autres : - m'occuper d...
  • Let's Encrypt is Trusted : Hmmmm, moi qui doit renouveler mes certificats très prochainement, je vais me pencher sur Let's Encrypt. Mais à l'heure actuelle, je ne sais pas si c'...
  • Newsletters spam test by mail-tester.com : Pratique et surtout utile : ce service vérifie ce qui peut coincer dans la délivrance de mails. Pour moi, ce n'est pas brillant : la faute au bloc Or...

Un client FTP en PHP+Ajax pour une utilisation over-web. À tester.

via : http://sebsauvage.net/links/?DhtPpA

client FTP NAS serveur TODO web
http://www.monstaftp.com/
PHP
13/02/2014 11:39:28 archive.org
QRCode
cluster icon
  • Open Source PHP Ajax FTP File Manager | Monsta FTP : Un client FTP en PHP+Ajax pour une utilisation over-web. À tester. via : http://sebsauvage.net/links/?DhtPpA
  • OpenVAS - About OpenVAS : J'ai utilisé l'outil OpenVAS, trèèèèès complet, pour scanner un serveur. Comme d'habitude, ce genre d'outil à tendance à mettre certaines choses en r...
  • 10491179_1113380165347454_1791267474442853753_n.jpg (Image JPEG, 473 × 680 pixels) : No comment.
  • Ad-Blocker Ghostery Actually Helps Advertisers, If You "Support" It : L'option (en opt-in depuis récemment en plus) GhostRank de Ghostery collecte des données anonymisées des blocages et présence de scripts sur les pages...
  • Apache Arrow Homepage : Owwww. Un nouveau projet Apache (Top-Level s'iouplait) pour la gestion du données. Une sorte de micro-batching, mais sans sérialisation / désérialisat...

Un cours en ligne de PHP super bien foutu. Et complet.

Notez un truc : ce type a 25 ans, et il est déjà méga-fat : http://williamdurand.fr/
J'me sens parfois vraiment tout petit.

via : http://qosgof.fr/fosteb/?v-chcg

Apache cours online php programmation serveur web éducation
http://edu.williamdurand.fr/php-slides/#slide1
2412 links
Shaarli - Le gestionnaire de marque-page personnel, minimaliste, et sans base de données par la communauté Shaarli - Theme by kalvn