Posts en images
Fin de la belle aventure bretonne…[updated : vendu le 6 janvier 2023] Opération Erminig En 2022, j’ai juste envie de faire du Splunk et de la PKI Le 51ème est en route … Quelques notes sur Log4j Playing with HTTPS
 

Back to PGP

Sans Glenn Greenwald ni Laura Poitras. Y’a du taff. 10 ans loin du sujet

53ème Flottes de Combat en route

Une petite place déjà faite pour cette édition 1927 !

52ème Flottes de Combat livré !

Et hop #1906 bien reçu. L’occasion de déterrer le vieux ZBook et de se connecter ce vénérable WordPress 3.1 sous php6. #secuParObsolescence

Fin de la belle aventure bretonne…[updated : vendu le 6 janvier 2023]

Fin de la belle aventure bretonne…[updated : vendu le 6 janvier 2023]

Voilà c’est (presque) fini, comme dirait le monsieur du Téléphone. Après 16 belles années à Lostihuel Braz (entre Sulniac et Le Gorvello)…   Intéressés par mon tas de cailloux ? 🙁 693 m2 de green à taupes sur environ 150 m2 habitables, 3 ou 4 chambres,  2 bureaux pour télétravail (fibre ok), cheminée, grande pièce […]

Fin de la belle aventure bretonne…[updated : vendu le 6 janvier 2023]
Opération Erminig

Opération Erminig

https://operation-erminig.bzh/ 1er et 2 juin 2022 Plus tu as mal aux pieds moins tu aimes la crypto…  

Opération Erminig
En 2022, j’ai juste envie de faire du Splunk et de la PKI

En 2022, j’ai juste envie de faire du Splunk et de la PKI

Et ce sera déjà pas mal ! Mon projet : monter une PKI avec ejbca adossée à 3 openLDAP en multi-maître en backend (avec quelques clefs dans 2 HSM Atos Protecio en réplication. La-dessus, mettre en place un provider d’identité avec keycloack. Voilà, y’a plus qu’à … Bref un truc comme ce qu’on avait prévu […]

En 2022, j’ai juste envie de faire du Splunk et de la PKI
Le 51ème est en route …

Le 51ème est en route …

Le 51ème est en route …
Quelques notes sur Log4j

Quelques notes sur Log4j

Juste pour comprendre, pour mémoire … et montrer à quelques intéressés. Galères initiales : -J-Xbootclasspath/a => Saleté de dysfonctionnment de Netbeans avec Java15 et outillage : http://canarytokens.com/tags/traffic/articles/o7g2h2mrvsa52bpe08k5g6sud/contact.php Liste de ressources et conseils techs : -Dlog4j.configurationFile=/path/to/your/file/log4j2.xml => inutile ! un ptit coup de curl vers le « faux » serveur LDAP qui va « juste » rediriger vers le serveur […]

Quelques notes sur Log4j

Eléments de conf pour TP TLS

1- Etape 1 avec un certificat autosigné : root@debian:/home/ensibs# apt-get install apache2 Reading package lists… Done Building dependency tree… Done Reading state information… Done The following additional packages will be installed: apache2-data apache2-utils ssl-cert Suggested packages: apache2-doc apache2-suexec-pristine | apache2-suexec-custom The following NEW packages will be installed: apache2 apache2-data apache2-utils ssl-cert 0 upgraded, 4 newly […]

Playing with HTTPS

Playing with HTTPS

Je pose ça là ! L’inspection SSL/TLS, comment ca marche ? J’ai un flux chiffré entre mon serveur et mon navigateur et je veux voir son contenu à l’ancienne (après je détaillerai comment on fait de l’inspection avec Kaspesrsky security endpoint chez mon employeur). On va commencer par se mettre dan un cas favorable. Ce […]

Playing with HTTPS
Protégé : Bouygues Construction

Protégé : Bouygues Construction

13 février 2020

Il n’y a pas d’extrait, car cette publication est protégée.

Lire la suite

Posté dans BoulotSaisissez votre mot de passe pour accéder aux commentaires.

Conférence sur la réponse aux incidents et l’investigation numérique 2020

Conférence sur la réponse aux incidents et l’investigation numérique 2020

28 janvier 2020

Mardi 28 janvier 2020, j’ai CoRI&IN à Lille. Dit comme ça, on pourrait croire à une vulgaire escale dans le grand Nord. J’adore ce nom mystérieux et intweetable, encore plus improbable que son cousin breton C&ESAR (plus discret que ceux de la TF Wagram). CoRI&IN, c’est LA conférence (française) sur la réponse aux incidents et […]

Lire la suite

Posté dans Boulot0 commentaire

Gestionnaires de mot de passe

25 décembre 2019

Bien aimé cet article qui m’évitera de partir from scratch quand on me re-demandera mon avis sur le sujet. Je le reprends donc ci-dessous intégralement en y intégrant mes commentaires afin que personne ne puisse penser qu’il puisse s’agir d’un abominable plagiat.   A couple of years ago, there was some debate over the usefulness […]

Lire la suite

Posté dans Boulot, CyberDefense0 commentaire

Noël 2019 – réseaux sociaux et grandeur humaine

Noël 2019 – réseaux sociaux et grandeur humaine

25 décembre 2019

Ceux-là m’ont bien fait sourire… la misère (intellectuelle) n’est pas que chez les riches 🙂 Joyeux Noël

Lire la suite

Posté dans Fête0 commentaire

4 mois extraordinaires

4 mois extraordinaires

18 décembre 2019

Lire la suite

Posté dans Inclassable0 commentaire

Cadeau de Noël 2019

Cadeau de Noël 2019

18 décembre 2019

  Faut bien cramer la solde OPEX. Parce qu’à la retraite ce sera la misère ma pauvre dame (j’invite l’insupportable râleur français à s’ouvrir au monde et éventuellement reconsidérer sa position de malheureux chronique – qui s’use 7 heures par jour, 5 jours par semaine et 45 semaines par an sur son bullshit job). J’ai […]

Lire la suite

Posté dans Marine0 commentaire

Quand tu mets à jour en mode yolo …

Quand tu mets à jour en mode yolo …

17 décembre 2019

et que ça marche malgré tous les warnings… (sauf qu’au cours de la mise à jour la conf du répertoire d’uploads est pétée et doit être modifiée via interface web ou édition directe du fichier de conf). Attention aux blagueur de StackOverflow qui conseillent le passage du répertoire en 777 🙂 From Beyrouth with Love

Lire la suite

Posté dans Inclassable0 commentaire

my Tchap repo

my Tchap repo

03 mai 2019

Bug in French government’s WhatsApp replacement let anyone join Élysée chats Researcher found bug in email validation that let him log in and join « rooms » in Tchap app. Sean Gallagher – 4/22/2019, 11:55 PM _____________________________________ France : le lancement de l’application Tchap entaché par un bug Andy | 24 avril, 2019 at 17:32 Tchap est […]

Lire la suite

Posté dans Boulot, Clic0 commentaire

RESTful API for the dummies

13 août 2018

An Application Program Interface aka API is code that allows two software programs to communicate with each another. The API spells out the proper way for a developer to write some code requesting services from an operating system or other applications. In a web context, APIs allow communication between two webapps (or a web app […]

Lire la suite

Posté dans Boulot, Clic, Trop sérieux0 commentaire

Protégé : Big data : Renault en a sous le capot (décryptage)

23 avril 2018

Il n’y a pas d’extrait, car cette publication est protégée.

Lire la suite

Posté dans Trop sérieuxSaisissez votre mot de passe pour accéder aux commentaires.