PROJET AUTOBLOG


Shaarli - Les discussions de Shaarli

Archivé

Site original : Shaarli - Les discussions de Shaarli du 23/07/2013

⇐ retour index

Minecraft : Dernières news: Sortie de Minecraft 1.8 !!!

mercredi 3 septembre 2014 à 06:19
Knah Tsaeb, le 03/09/2014 à 06:19
Cette version apporte:
- 3 nouveaux mobs + 2 entités
- 1 nouvelle potion
- 37 nouveaux blocs
- 34 nouveaux items
- Un nouvel enchantement
- Un nouvel achievement
- 15 nouvelles commandes
- ...
(Permalink)

PHP Configuration Hardening

mercredi 3 septembre 2014 à 05:53
CAFAI, le 03/09/2014 à 05:53
Among the most tedious tasks of PHP security testing is the check for insecure PHP configuration. As a successor of our PHP Security Poster, we have created a script to help system administrators as well as security professionals to assess the state of php.ini and related topics as quickly and as thoroughly as possible. For later reference, the script is called "PHP Secure Configuration Checker" , or pcc.
(Permalink)

jeekajoo, le 03/09/2014 à 08:08
script permettant de faciliter le hardening de PHP
via https://shaarli.cafai.fr/?PZnbgQ
(Permalink)

Shazen, le 03/09/2014 à 09:44
Un script qui vérifie la config de PHP (php.ini) et donne des infos pour aider à améliorer la config.

code source : https://github.com/sektioneins/pcc

via @CAFAI http://shaarli.cafai.fr/?PZnbgQ
(Permalink)

APOD: 2014 August 30 - The Starry Sky under Hollow Hill

mercredi 3 septembre 2014 à 04:47
Neuromancien, le 03/09/2014 à 04:47
Non, ce n'est pas un ciel étoilé.
(Permalink)

APOD: 2014 September 1 - Airglow Ripples over Tibet

mercredi 3 septembre 2014 à 04:44
Neuromancien, le 03/09/2014 à 04:44
Belle photographie d'un phénomène atmosphérique curieux.
(Permalink)

[QUESTION][serveur de mail] ne pas être considéré comme spam

mercredi 3 septembre 2014 à 00:11
jeekajoo, le 03/09/2014 à 00:11
Je souhaite servir du mail pour un autre domaine que celui que j'utilise principalement pour mon serveur.
J'ai correctement configuré SPF et DKIM mais ça ne suffit pas.
Mes mails restent considérés comme spam par gmail.
Une des techniques majoritairement utilisées par les fournisseurs de mail consiste à vérifier que la résolution inverse de l'IP source du mail corresponde bien avec le HELO hostname.
En effet, le domaine pour lequel je souhaite envoyer des mails n'est pas celui obtenu par la résolution inverse de l'IP de mon serveur (qui est actuellement fralef.me).
A noter que les mails envoyés depuis @fralef.me ne sont pas considérés comme spam.

Pour le domaine avec lequel je souhaite envoyer du mail, j'ai testé http://www.mail-tester.com/ et j'ai eu un score maximal.
J'ai aussi testé en envoyant un mail à check-auth@verifier.port25.com (voir http://www.bortzmeyer.org/repondeurs-courrier-test.html pour d'autres auto-répondeurs). Résultat:

==========================================================
Summary of Results
==========================================================
SPF check:          pass
DomainKeys check:   neutral
DKIM check:         pass
Sender-ID check:    pass
SpamAssassin check: ham

Je suis dans une impasse car j'ai fait tout ce que j'ai pu et il semblerait que google exige que mon PTR contienne le domaine du mail envoyé.
De plus, je ne peux pas rajouter plusieurs entrée à mon PTR 195.154.216.148 et ce n'est de toute façon pas conseillé.
Alors ma question est: comment faire.. sans ajouter d'IP supplémentaires (2€ HT/mois)

Merci
(Permalink)

Breaking 3.0 on Twitter: 1-La série de tweets à venir pour se rassembler sous le titre: #CelebGate : et si ce n'était pas une faille ?

mercredi 3 septembre 2014 à 00:01
nekoblog, le 03/09/2014 à 00:01
Bon, pour quelqu'un qui disait ne pas spécialement avoir d'empathie sur ce buzz, c'est déjà le 3ème post que je fais sur le sujet. :/
Mais l'histoire m'intrigue et je suis tombé sur une série de tweet d'une théorie "intéressante" (et surtout glauque) à propos de ce leak de photos d'actrices. Je copie ça ici :

« 1-La série de tweets à venir pour se rassembler sous le titre: #CelebGate : et si ce n'était pas une faille ?
2- Le dossier original du #CelebGate contient des photos qui viennent du iCloud. Fait confirmé hier sur Twitter par Kirsten Dunst. MAIS
3- Il contient également des éléments qui proviennent de Dropbox ( photos Android, video webcam, pdf…)
4- Admettre la thèse d'un hack majeur à l'origine du #CelebGate = a) Apple iCloud ET Dropbox ont failles exploitables
b) que les pirates ont pu les exploiter pendant longtemps ( datation et nombre des clichés) sans que personne ne s'en rende compte
Un peu comme si DEUX banques majeurs étaient attaqués EN MÊME TEMPS et longuement sans que sécurité s'en rende compte.
5) la mise à jour d'Apple et celle plus tôt la semaine dernière de Dropbox ne prouvent rien. Procédures normales.
6) Si le dump de dimanche n'est pas le résultat d'une faille dans le iCloud ET dans Dropbox, d'où viennent les clichés de #CelebGate ?
7) le marché noir de la photo intime de stars est une réalité d'Hollywood depuis les années 1930. Il a pris son essor dans les années 60
8) L'idée était d'abord pour les studios, le FBi et le crime organisé d'accumuler des infos et documents afin de contrôler les stars.
9) en parallèle et nourrit par cette démarche est né un marché de la collection. Aujourd'hui ce marché existe encore.
10) Le collectionneur "simple" échange et parfois achète ses clichés sur des sites discrets comme AnonIb et 4chan
11) C'est d'ailleurs sur AnonIb que le #CelebGate a débuté en début de semaine dernière pic.twitter.com/pBBXmV88iL
12) Il existe un type de collectionneur + important = le Über-Collectionneur. Sa collection est unique. Ses photos ne sont pas publiques.
13) il est souvent le seul à en posséder les exemplaires.
14) S'il n'y a pas eu de faille Apple + Dropbox alors: dump #Celebgate est le partage sur le net d'un dossier d'un Über-Collectionneur.
15) Les réseaux des über-collectionneurs sont les mêmes que ceux des paparrazi : l'entourage direct des stars.
16- Le garde du corps ou l'assitant(e). Il a un accès direct à l'intimité de la star. Comment ? C'est lui qui gère les iphone et les pcs
17- Thèse: Le dossier partagé dimanche est une collection accumulée sur plusieurs mois voire plusieurs années.
18- Un dossier rassemblé par un über-collectionneur qui a acheté les clichés à proches ayant accès physiquement aux appareils des stars
19- Pas un hack, pas une faille mais l'arrivée massive sur le net d'un phénomène aussi vieux qu'Hollywood.
20- Il est possible que certaines des photos viennent d'un hack mais l'essentiel est ailleurs : il s'agit d'un dossier d'un collectionneur
21- Nombreux des clichés publiés étaient en vente sur le SECOND marché noir de la collection (AnonIb, achat en bitcoin)
22- Il n'est pas impossible que le partage public ait été effectué par un collectionneur souhaitant "tuer" la valeur marchande des clichés »
(Permalink)

Comment mettre en place un serveur DNS récursif-cache ouvert dans de bonnes conditions

mardi 2 septembre 2014 à 23:16
CAFAI, le 02/09/2014 à 23:16
Chez ARN, FAI associatif alsacien, on a mis en place un serveur DNS récursif-cache ouvert il y a un peu moins d'un an. Il y a quelques précautions à prendre et je n'ai pas trouvé un « how-to » qui ferait le tour de l'essentiel de la problématique. Attention : ce billet n'est pas à prendre comme parole d'évangile. Il s'agit juste d'un retour d'expérience et de quelques notes d'un n00b qui s'est penché sur le sujet.
(Permalink)

Danger Beach - Apache on Vimeo

mardi 2 septembre 2014 à 22:49
Chassegnouf, le 02/09/2014 à 22:49
Faut que je le stocke
(Permalink)

BD - "Cyann" : l'odyssée de l'espace selon François Bourgeon - Le Point

mardi 2 septembre 2014 à 22:30
MayaJ, le 02/09/2014 à 22:30
Cyann toujours !
(Permalink)

François Bourgeon : et de 5 ! | BDZoom.com

mardi 2 septembre 2014 à 22:25
MayaJ, le 02/09/2014 à 22:25
La fin du Cycle de Cyann !
(Permalink)

What I use instead of Google services

mardi 2 septembre 2014 à 21:30
jeekajoo, le 02/09/2014 à 21:30
Dans cet article, le fondateur de duckduckgo liste les services qu'il utilise au quotidien.
"""
...
Maps: Apple
Phone OS: iOS
Storage: BTSync
Calendar: iCloud
...
"""

Utiliser des services non-google c'est bien, mais si c'est pour aller chez Apple..
C'est un peu moyen comme message venant d'une personne qui prône le do-not-track à travers sa société.

Enfin bref, dois-je rappeler que Duckduckgo ne fait pas dans le caricatif? Et que si cette société a l'opportunité de devenir un google, elle la saisira ; quitte à renier sur ses "valeurs".

Pour tenter de faire respecter sa vie privée on ne peut faire confiance à personne, sauf à soi-même et aux logiciels libres. Et à ce que je sache, on ne connait rien du fontionnement de duckduckgo.
(Permalink)

Les Petits Liens Malfaisants, le 03/09/2014 à 08:03
Charybde ou Scylla, faites votre choix...

https://fralef.me/links/?3r2RLA
(Permalink)

What the f**k was that? Seriously. - 9GAG

mardi 2 septembre 2014 à 21:28
HowTommy, le 02/09/2014 à 21:28
Heureusement qu'il était là ! :-o
(Permalink)

Oculus Rift Lightsaber Demo - 9GAG

mardi 2 septembre 2014 à 21:27
HowTommy, le 02/09/2014 à 21:27
Need !
(Permalink)

Sammy Fisher Jr, le 03/09/2014 à 09:18
Waaaaaa.......  *bave*
via http://liens.howtommy.net/?iVnsIQ
(Permalink)

2ÈME publication judiciaire voulue par Cometik (via Vivaldi-Avocats)

mardi 2 septembre 2014 à 21:19
Open News, le 02/09/2014 à 21:19
Une agence web a obtenu une deuxième décision judiciaire en sa faveur. Quand on fouille un peu, on se demande, où est l'article de Ouest-France qui a tout fait commencer ?
(Permalink)

Firefox 32 améliore ses performances avec un nouveau système de cache - Next INpact

mardi 2 septembre 2014 à 20:50
jeekajoo, le 02/09/2014 à 20:50
les videos youtube html5 passent enfin sur firefox mobile avec cette version!
(Permalink)

Entraide Libre

mardi 2 septembre 2014 à 20:28
grolimur, le 02/09/2014 à 20:28
Questions-réponses libre sur le monde du libre

via iGor
(Permalink)

Rochefort : il conduit nu et en sens interdit - SudOuest.fr

mardi 2 septembre 2014 à 20:04
Yome, le 02/09/2014 à 20:04
Pourquoi pas... :D
(Permalink)

Pneumatic Tubes I Science in the City I Exploratorium

mardi 2 septembre 2014 à 19:52
SharTech, le 02/09/2014 à 19:52
Vidéo explicative sur le fonctionnement des tuyaux pneumatiques de l'hôpital de Stanford, c'est très ingénieux.
(Permalink)

Jennifer Lawrence nue - Jennifer Lawrence Naked

mardi 2 septembre 2014 à 19:23
Open News, le 02/09/2014 à 19:23
Voila, je poste ici les meilleures photos
Les 3 premières viennent de NoKenny

http://www.zupmage.eu/i/ubqDaXbmOH.jpg
http://www.zupmage.eu/i/l7o1B6gACP.jpg
http://www.zupmage.eu/i/yOF2e8b3de.jpg

http://www.zupmage.eu/i/HSDMQyVY8a.jpg
http://www.zupmage.eu/i/i93P5HTa2O.jpg
(Permalink)

Comment ne plus ressembler à une grand mère à vélo ?

mardi 2 septembre 2014 à 19:10
Neuromancien, le 02/09/2014 à 19:10
Un site sur le vélo urbain.

Merci à https://links.maih.eu/?LZE8_A
(Permalink)