PROJET AUTOBLOG


Planet-Libre

source: Planet-Libre

⇐ retour index

genma : Nextcloud et la sécurité 1/N

mardi 9 juin 2020 à 09:00

Après ma série d'articles Yunohost et plusieurs instances de Nextcloud, je pense initier une série d'articles "Nextcloud et la sécurité" dans lesquels j'aborderai différents aspects de la sécurité axé sur Nextcloud.

Dans ce premier billet, deux sujets,

Scan.nextcloud.com

Sur le principe du SSL Server Test SSL Server Test qui indique via une notation le niveau de configuration d'un certificat TLS sur un serveur web, Nextcloud propose un scanner en ligne disponible à l'adresse https://scan.nextcloud.com.

Comme indiqué sur le site, l'analyse est strictement basée sur des informations accessibles au public, c'est-à-dire la liste des vulnérabilités connues pertinentes pour les versions d'ownCloud / Nextcloud ainsi que les durcissements / paramètres appliqués qu'il est possible d'analyser sans avoir accès au serveur.

Suite au scan, on a différentes information : une note, des conseils sur le durcissement du système : validation de ce qui est fait, préconisation ce qu'il y a à faire.

Bug bounty

La sécurité c'est aussi se faire auditer et pentester. Pour ce, Nextcloud a lancé un bug bounty à l'adresse suivante :
https://hackerone.com/nextcloud et publié quelques billets d'annonces et de mise à jour sur le sujet :
* Introducing the Nextcloud bug bounty program en juin 2016
* Updates about the Nextcloud Bug Bounty Program en mai 2017
* Nextcloud Conference News : Nextcloud GmbH doubling HackerOne security bug bounties ! en septembre 2019

Pour moi, cela montre une volonté d'être toujours plus sécurisé en toute transparence.

Gravatar de genma
Original post of genma.Votez pour ce billet sur Planet Libre.

Journal du hacker : Liens intéressants Journal du hacker semaine #23

lundi 8 juin 2020 à 00:01

Pour la 23ème semaine de l'année 2020, voici 10 liens intéressants que vous avez peut-être ratés, relayés par le Journal du hacker, votre source d’informations pour le Logiciel Libre francophone !

Pour ne plus rater aucun article de la communauté francophone, voici :

De plus le site web du Journal du hacker est « adaptatif (responsive) ». N’hésitez pas à le consulter depuis votre smartphone ou votre tablette !

Le Journal du hacker fonctionne de manière collaborative, grâce à la participation de ses membres. Rejoignez-nous pour proposer vos contenus à partager avec la communauté du Logiciel Libre francophone et faire connaître vos projets !

Et vous ? Qu’avez-vous pensé de ces articles ? N’hésitez pas à réagir directement dans les commentaires de l’article sur le Journal du hacker :)

Gravatar de Journal du hacker
Original post of Journal du hacker.Votez pour ce billet sur Planet Libre.

Articles similaires

blog-libre : Communautés techniques, utilisateurs libérés

samedi 6 juin 2020 à 08:00

J’ai suivi de près la sortie de Ubuntu 20.04 LTS. Aucun blog francophone n’a consacré un billet dessus, un non-événement. L’article de LinuxFr.org est bien court, 2 sites généralistes ont traité davantage cette actualité : Next INpact et Le Crabe Info. Ubuntu reste une distribution très connue et utilisée, on pourrait croire qu’elle est juste mal aimée, ce serait oublier qu’elle est également avec CentOS et Debian, une des 3 distributions les plus utilisées pour un serveur. Comment expliquer ce désintérêt des communautés du Libre ?

Ubuntu est à présent grand public, elle fait partie du paysage, techniquement elle n’a plus que peu d’intérêt. Il y a encore 5 ans, chaque sortie d’Ubuntu était relayée par de nombreux articles de blogs. Il ne s’agit pas ici d’un problème de disparition des blogs mais d’un abandon croissant de nos communautés de s’adresser à tous et de traiter des sujets « simples » comme l’installation d’une nouvelle version d’Ubuntu ou l’usage de apt pour la gestion de paquets.

En parcourant le Jdh aujourd’hui je doute que vous trouviez les articles accessibles. Au contraire ils sont pointus, techniques parfois clairement tournés vers les professionnels. Le Jdh n’a pas oublié les débutants, pas plus qu’il met en avant davantage . Le Jdh est le reflet des articles/vidéos publiés par les communautés du Libre. Si personne n’écrit sur Ubuntu, il n’y aura pas d’article sur le Jdh parlant de Ubuntu.

Nos communautés ont toujours autant besoin qu’on explique les basiques, qu’on accueille les débutants. La documentation et les forums sont là pour aider, cependant nous blogueurs traitons l’actualité et informons en oubliant les utilisateurs, en étant dirigés/obnubilés par la technique et sa course en avant.

Les communautés du Libre sont avant tout des communautés techniques. Quand on parle Ubuntu, virtualisation, nano-ordinateur, logiciel libre, on parle informatique. Et la technique évolue. On voit peu d’articles sur VirtualBox, on parle conteneurs maintenant. apt intéresse moins, les débats se focalisent sur Snap, Flatpak et AppImage actuellement. La technique engendre de la technique, plus le temps passe, plus les sujets deviennent pointus et complexes. Je n’ai aucun doute que ça ira en s’accentuant, Linux se professionnalise bien plus qu’il ne se démocratise.

Il y a un choix à faire entre s’adresser au plus grand nombre et parler de la dernière nouveauté technique, un équilibre à trouver dans l’accessibilité de l’article qu’on écrit, la main tendue à travers les commentaires. Je pense de moins en moins que foutre une licence libre a du sens si on oublie de penser à l’utilisateur, pour l’utilisateur.

Gravatar de blog-libre
Original post of blog-libre.Votez pour ce billet sur Planet Libre.

Marthym : Comprendre la résolution DNS sous Debian

samedi 6 juin 2020 à 02:00

Dans mon article précédent, j’expliquais comment configurer une connexion VPN pour une Freebox afin d’être partout chez soi. Une fois que j’ai réussi a me connecter, j’ai voulu accéder à mes machines par leur petit nom. Je ne me rappelle pas par cœur de leurs IPs ! Et c’est là qu’a commencé la vraie galère : la Résolution DNS !

Gravatar de Marthym
Original post of Marthym.Votez pour ce billet sur Planet Libre.

Eddy33 : Maixduino : un kit avec un processeur RISC-V pour faire de l'IA

vendredi 5 juin 2020 à 15:07

Salut.

Je viens de recevoir mon kit Maixduino de Sipeed acheté chez Seeed pour 23,90 USD.

Maixduino

Ce kit est intéressant à plusieurs titres pour :

La bête possède les caractéristiques suivantes :

Je consacrerai d'autres billets sur ce kit, le processeur RISC-V ou l'IA (que j'étudie depuis 6 mois sous l'angle de l'embarqué) au fur et à mesure.

++

Gravatar de Eddy33
Original post of Eddy33.Votez pour ce billet sur Planet Libre.