<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Sécurité on Les ordinateurs, les autres et moi</title>
    <link>https://ordinatous.github.io/blogdown/categories/s%C3%A9curit%C3%A9/</link>
    <description>Recent content in Sécurité on Les ordinateurs, les autres et moi</description>
    <generator>Hugo</generator>
    <language>fr-FR</language>
    <lastBuildDate>Thu, 07 Apr 2022 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://ordinatous.github.io/blogdown/categories/s%C3%A9curit%C3%A9/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Tchap</title>
      <link>https://ordinatous.github.io/blogdown/2022/04/07/tchap/</link>
      <pubDate>Thu, 07 Apr 2022 00:00:00 +0000</pubDate>
      <guid>https://ordinatous.github.io/blogdown/2022/04/07/tchap/</guid>
      <description>&lt;h1 id=&#34;petit-retex&#34;&gt;Petit retex&lt;/h1&gt;&#xA;&lt;p&gt;Nous tentons d&amp;rsquo;abandonner la messagerie &amp;ldquo;sécurisée Russe , et hébergée aux Emirats&#xA;ou je ne sais oû &amp;quot; aka telegram au profit  de &lt;strong&gt;Tchap&lt;/strong&gt; .&lt;/p&gt;&#xA;&lt;p&gt;Tchap est une application web , exploitant le protocole Matrix , Tchap est un fork&#xA;du client élément, et on peut se connecter au serveurs de Tchap avec élément .&lt;/p&gt;&#xA;&lt;p&gt;Tchap est exclusivement réservé aux agents de la fonction public, ainsi que quelques&#xA;externes .&lt;/p&gt;&#xA;&lt;p&gt;Pour y avoir accès, un membre de l&amp;rsquo;organisation y est invité , et il est de fait&#xA;admin de l&amp;rsquo;application pour l&amp;rsquo;organisation , et a son tour invite les autres membres.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ssh</title>
      <link>https://ordinatous.github.io/blogdown/2021/10/17/ssh/</link>
      <pubDate>Sun, 17 Oct 2021 00:00:00 +0000</pubDate>
      <guid>https://ordinatous.github.io/blogdown/2021/10/17/ssh/</guid>
      <description>&lt;h1 id=&#34;configuration-de-ssh&#34;&gt;Configuration de ssh&lt;/h1&gt;&#xA;&lt;h2 id=&#34;durcissement-de-ssh&#34;&gt;Durcissement de SSH&lt;/h2&gt;&#xA;&lt;p&gt;Je me suis basé sur l’article de&#xA;&lt;a href=&#34;https://doc.huc.fr.eu.org/fr/sec/ssh/sshd-durci/&#34;&gt;StéphaneHUC&lt;/a&gt; , pour durcir la&#xA;configuration du service.&lt;/p&gt;&#xA;&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;cd /etc/ssh&#xA;ls&#xA;sudo cp /etc/ssh/moduli /etc/ssh/moduli.bckp&#xA;sudo chmod 0400 /etc/ssh/moduli.bckp&#xA;sudo awk &amp;#39;$5 &amp;gt;= 3071&amp;#39; /etc/ssh/moduli &amp;gt; /etc/ssh/moduli.safe&#xA;&#xA;rm ssh_host_*&#xA;ssh-keygen -t ed25519 -f ssh_host_ed25519_key -N &amp;#34;&amp;#34; -o -a 64&#xA;ssh-keygen -t rsa -b 4096 -f ssh_host_rsa_key -N &amp;#34;&amp;#34; -o -a 64&#xA;&lt;/code&gt;&lt;/pre&gt;&lt;h3 id=&#34;configuration-du-service-sshd&#34;&gt;Configuration du service sshd&lt;/h3&gt;&#xA;&lt;h4 id=&#34;partie-serveur&#34;&gt;Partie serveur&lt;/h4&gt;&#xA;&lt;p&gt;&lt;code&gt;# vi /etc/ssh/sshd_config&lt;/code&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Intégrer KeepasXC au navigateur</title>
      <link>https://ordinatous.github.io/blogdown/2020/11/28/int%C3%A9grer-keepasxc-au-navigateur/</link>
      <pubDate>Sat, 28 Nov 2020 00:00:00 +0000</pubDate>
      <guid>https://ordinatous.github.io/blogdown/2020/11/28/int%C3%A9grer-keepasxc-au-navigateur/</guid>
      <description>&lt;p&gt;Cliquer sur le bouton de menu &lt;code&gt;outils&lt;/code&gt; et sélectionner &lt;code&gt;paramètres&lt;/code&gt;.&lt;/p&gt;&#xA;&lt;p&gt;Depuis ce menu , aller dans &lt;code&gt;intégration au navigateur&lt;/code&gt;, sélectionner&#xA;ensuite &lt;code&gt;activer l&#39;intégration aux navigateurs&lt;/code&gt;, déselectionner votre&#xA;navigateur,&lt;/p&gt;&#xA;&lt;p&gt;&lt;img src=&#34;images/keepass-046.png&#34; alt=&#34;&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;Et suivre le lien pour récupérer le &lt;code&gt;adons&lt;/code&gt; qui y correspond, et&#xA;l’installer.&#xA;&lt;img src=&#34;images/keepass-012.png&#34; alt=&#34;&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;Connecter la base avec le navigateur en créant une clé. La base est&#xA;automatiquement détectée.&#xA;&lt;img src=&#34;images/keepass-029.png&#34; alt=&#34;&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;img src=&#34;images/keepass-030.png&#34; alt=&#34;&#34;&gt;&lt;/p&gt;&#xA;&lt;h4 id=&#34;test-de-la-connexion&#34;&gt;Test de la connexion&lt;/h4&gt;&#xA;&lt;p&gt;Par exemple , j’avais essayé &lt;strong&gt;ghost.org&lt;/strong&gt; comme plateforme de blog..&#xA;&lt;img src=&#34;images/keepass-035.png&#34; alt=&#34;&#34;&gt; &lt;img src=&#34;images/keepass-036.png&#34; alt=&#34;&#34;&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Gérer ses mots de passe avec KeepassXC</title>
      <link>https://ordinatous.github.io/blogdown/2020/11/26/keepassxc/</link>
      <pubDate>Thu, 26 Nov 2020 00:00:00 +0000</pubDate>
      <guid>https://ordinatous.github.io/blogdown/2020/11/26/keepassxc/</guid>
      <description>&lt;p&gt;&lt;img src=&#34;images/logo-keepassxc.png&#34; alt=&#34;&#34;&gt;&lt;/p&gt;&#xA;&lt;h1 id=&#34;gestion-des-mots-de-passe&#34;&gt;Gestion des mots de passe&lt;/h1&gt;&#xA;&lt;h2 id=&#34;les-pirates-ne-dorment-jamais&#34;&gt;Les pirates ne dorment jamais&lt;/h2&gt;&#xA;&lt;p&gt;Des campagnes de phising ont lieu en permanence , celles-ci ont pour but&#xA;de vous faire ouvrir un mail , qui exécutera un script pour:&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;voler des informations sur votre ordinateur&lt;/li&gt;&#xA;&lt;li&gt;exploiter une faille de votre navigateur internet&lt;/li&gt;&#xA;&lt;li&gt;vous amener à cliquer sur un lien qui mènne vers un faux site&#xA;&lt;ul&gt;&#xA;&lt;li&gt;pour vous sous-tirer des informations, voir accéder à votre&#xA;compte bancaire&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;C’est le même problème avec les réseaux &lt;strong&gt;wifi&lt;/strong&gt; dit &lt;em&gt;ouvert&lt;/em&gt; (gratuit),&#xA;il est plutôt facile de mettre en place un faux &lt;strong&gt;portail de connexion&lt;/strong&gt;&#xA;afin d’usurper le portail légitime, toujours dans le but de vous voler&#xA;les identifiants de connexion ou vos données bancaires.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Fusionner 2 bases avec keepassXC</title>
      <link>https://ordinatous.github.io/blogdown/2020/11/22/fusionner-2-bases-avec-keepassxc/</link>
      <pubDate>Sun, 22 Nov 2020 00:00:00 +0000</pubDate>
      <guid>https://ordinatous.github.io/blogdown/2020/11/22/fusionner-2-bases-avec-keepassxc/</guid>
      <description>&lt;p&gt;&lt;img src=&#34;images/logo-keepassxc.png&#34; alt=&#34;&#34;&gt;&lt;/p&gt;&#xA;&lt;h1 id=&#34;première-base&#34;&gt;première base&lt;/h1&gt;&#xA;&lt;p&gt;Ouvrir une première base de données.&lt;/p&gt;&#xA;&lt;p&gt;On voit sur la capture 2 bases différentes, ne faisant d’ailleurs pas le&#xA;même poids. &lt;img src=&#34;images/keepass-041.png&#34; alt=&#34;&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;J’ouvre donc la première. &lt;img src=&#34;images/keepass-042.png&#34; alt=&#34;&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;Cliquer sur le bouton de menu &lt;code&gt;base de données&lt;/code&gt; et sélectionner&#xA;&lt;code&gt;fusionner à partir d&#39;une base de données&lt;/code&gt;.&lt;/p&gt;&#xA;&lt;p&gt;Et sélectionner la seconde .&#xA;&lt;img src=&#34;images/keepass-043.png&#34; alt=&#34;&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;La dévérouiller&#xA;&lt;img src=&#34;images/keepass-044.png&#34; alt=&#34;&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;La fusion est automatique , la nouvelle base conservera les changements&#xA;les plus récents.&lt;/p&gt;&#xA;&lt;p&gt;Ce travail est sous licence &lt;a href=&#34;https://creativecommons.org/licenses/by-nc/4.0/&#34;&gt;Attribution-NonCommercial 4.0&#xA;International&lt;/a&gt;.&#xA;&lt;a href=&#34;https://creativecommons.org/licenses/by-nc/4.0/&#34;&gt;&lt;img src=&#34;https://i.creativecommons.org/l/by-nc/4.0/88x31.png&#34; alt=&#34;Attribution-NonCommercial 4.0&#xA;International&#34;&gt;&lt;/a&gt;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
