Re: [FRsAG] RHEL 7.x / CentOS 7.x | firewalld ou iptables?

2015-11-16 Par sujet Stephane Martin
shorewall, depuis... longtemps Ruben Alves a écrit : > Bonsoir a tous, > > Petite question y'a que moi qui persiste avec iptables sous CentOS 7? Ou > tout le monde a bien accepté ce changement et mange du firewalld a > longueur de journée? > > //Ruben > >

Re: [FRsAG] MariaDB + Docker

2015-08-04 Par sujet Stephane Martin
Je ne suis pas certain de voir l'intérêt de mettre une base de données dans un container. Perf DB = CPU * IO * RAM Typiquement le genre d'objets qu'on ne virtualise pas. Mais s'il faut absolument la mettre dans un container, j'irais plutôt la mettre dans un container LXC persistent, ou même

Re: [FRsAG] ClamWin + ClamSentinel

2015-06-16 Par sujet Stephane Martin
Clairement, Applocker est trop méconnu, ça flingue 95% des malwares. Sur un poste Applocké, le malware d'Evgeny pourra toujours se brosser pour exécuter sa charge après avoir p0wné Adobe Reader. Le Cryptolocker de Boris va aussi avoir beaucoup de mal. Ca ne risque pas de gêner Josiane dans ses

Re: [FRsAG] Stockage objet et réplication asynchrone

2015-05-25 Par sujet Stephane Martin
ben les bases NOSQL orientées document ça fait exactement ça, non ? http://basho.com/riak/, l'une des meilleures. API très proche de S3. Cordialement, Stéphane Denis Fondras a écrit : Bonjour à tous, Je cherche une solution de stockage objet compatible S3 qui pourrait être répliquée de

Re: [FRsAG] BeyondCorp: et pour les partages réseaux ?

2015-05-17 Par sujet Stephane Martin
Si c'est du pur web, j'aurais tendance à plutôt mettre en place un système de synchronisation au dessus d'HTTP, plutôt qu'un partage à la CIFS/NFS. Mais ça ne répond pas exactement à la question... Par exemple, http://seafile.com est compatible Shibboleth et se synchronise en HTTPS.

Re: [FRsAG] impots.gouv.fr, la classe

2015-04-07 Par sujet Stephane Martin
http://www.doyoubuzz.com/var/f/HM/Du/HMDustB9bOlLhrnKUZmWCpyN-i46_P1xVJ2Gk7cSF5R0YfzQe8.pdf Michael Hallgren a écrit : Que cela soit interdit, me semble un peu à la secu de l'autruche. Non ? ;-) mh Le 7 avril 2015 19:43:36 CEST, Alexis Lameire alexis.lame...@gmail.com a écrit :

Re: [FRsAG] impots.gouv.fr, la classe

2015-04-01 Par sujet Stephane Martin
De mémoire, la désactivation du copier/coller est une mesure de protection contre les bots (j'ai pas dit que c'était efficace...) Le problème de l'absence de règle de complexité sur les mots de passe du portail pro a été identifié et remonté il y a quelques semaines, c'est normalement dans le

Re: [FRsAG] cherche cas usage des regex dans la vraie vie

2015-02-11 Par sujet Stephane Martin
https://github.com/logstash-plugins/logstash-patterns-core/tree/master/patterns Mihamina RAKOTOMANDIMBY a écrit : Bonjour, Je dois faire un mini exposé sur les regex. Ca m'interesserait de pouvoir donner des exemples sur les recherches dans les logs. Je cherche donc des cas d'usage, dans

Re: [FRsAG] Client XMPP SSO

2014-11-24 Par sujet Stephane Martin
Bonjour, quel est le besoin exact ? A - que le client XMPP sur le poste puisse d’appuyer sur le jeton AD de façon à ce que l’utilisateur n’ait pas à ressaisir son mot de passe à l’ouverture du client XMPP ? B - ou simplement que l’utilisateur puisse saisir son login/passw AD dans le client

Re: [FRsAG] Client XMPP SSO

2014-11-24 Par sujet Stephane Martin
http://superuser.com/questions/642609/how-can-i-enable-kerberos-gssapi-authentication-in-pidgin-on-linux http://www.nealgroothuis.name/2013/09/gssapikerberos-authentication-in-pidgin/ (même chose) il y a quelques années il y avait eu un patch pour gajim aussi… pas testé. et avec gajim on se

Re: [FRsAG] Faille dans le protocole SSLv3

2014-10-19 Par sujet Stephane Martin
Stats relevées auprès de différents partenaires : - côté transitaires de paiements internet, 1% des transactions en SSLv3 - côté téléservices administration, en gros 3%. La masse des connexions en SSLv3 vient d’IE6 sous XP et de clients en Oracle Java 6. A partir de XP SP3 on peut faire du TLS