Petit tuto sur la mise en place d'un serveur openVPN
via http://sebsauvage.net/links/?psK6_A
(Pour mémoire) comment "cracker" un mot de passe de Word.
Comment rajouter le support de https sur un serveur apache
Ouch, grosse faille dans android < 4.2 qui ne sera pas (jamais) comblé !
via http://sebsauvage.net/links/?Ku4Lfg
Un script qui fait un audit basique de la sécurité de votre Linux (droit d'accès, port ssh par défaut, etc, etc ...)
Les bonnes pratique de SSH selon l'ANSSI : Je note que finalement DSA n’était pas une bonne idée pour mes clé SSH (http://shaarli.m0le.net/?ht0Ayg )
Petit retour d'install de XMPP et configuration aux petits oignons de spamassassin toujours appréciable !
Les bonnes pratiques pour créer sa clé PGP
Explication et protection contre les attaques par réflexion utilisant NTP
Mis en place d'un chroot. Utile pour des accès ftp/ssh sécurisé sur votre serveur !
Un tool qui permet de récupérer le mot de passe windows en mémoire.
via http://sebsauvage.net/links/?4WpHLQ
Edit : C'est certainement un faux positif (vue qu'il accède à la mémoire) mais les fichiers sont scannés positifs à "Trojan.Gen.2" : http://securityresponse.symantec.com/security_response/writeup.jsp?docid=2011-082216-3542-99&vid=41129
Edit2 : Ah, maintenant c'est du Hacktool.minikatz : http://securityresponse.symantec.com/security_response/writeup.jsp?docid=2012-042615-3731-99&vid=4294907659
La version PHP d'un petit chat sécurisé ! (Quelle merde ce site codeplex par contre ><)
Je savais X bugué, mais depuis aussi longtemps et de façon tellement "grossière" ..
(encore) une backdoor sur certains routeurs Linksys/Netgear. Ca fait mal ce genre de faille ... Perso, j'ai le "bon" réflexe de foutre du DD-WRT partout depuis quelques années !
Oh, merci Timo. Astuce apache pour contrer le hotlinking de fichier :
RewriteCond %{HTTP_REFERER} ^http://domain-attacker.tld/ [NC]
RewriteRule .*.(jpe?g|gif|bmp|png)$ http://domain.tld/image-alternative.jpeg [L]
Quelques petit trucs à lire/faire sur ce wiki.
Mettre https et ssh derrière le même port, grâce à SSLH !
via http://sebsauvage.net/links/?Xb1wFg
volontiers :D Si tu fais ca pour un certificat de ca-cert.org je suis plus que preneur ^^
Mise en place de Managesieve, pour administrer ces filter sieve depuis un plugin roundcube par exemple.