Veille technologique & ressources IT

Veille technologique & ressources IT

323 bookmarks
Custom sorting
Github Store - Un App Store qui pioche directement dans les releases GitHub
Github Store - Un App Store qui pioche directement dans les releases GitHub
Parfois, c'est galère de chercher des logiciels sur GitHub... et je sais de quoi je parle car je passe littéralement mes journées à faire ça... Faut trouver un projet cool, faut aller dans les releases ou le compiler, l'installer, le tester et ensuite déterminer si ça vous sera utile avant de passer à la rédaction d'un article comme celui que vous êtes en train de lire. J'adore faire ça mais aller digger Github, ça peut vite devenir pénible.
·korben.info·
Github Store - Un App Store qui pioche directement dans les releases GitHub
How to Setup an L2TP/IPsec VPN Client on Linux
How to Setup an L2TP/IPsec VPN Client on Linux
L2TP (which stands for Layer 2 Tunneling Protocol) is a tunneling protocol designed to support virtual private networks (VPN connections) over the Internet.
·tecmint.com·
How to Setup an L2TP/IPsec VPN Client on Linux
How to Create Your Own IPsec VPN Server in Linux
How to Create Your Own IPsec VPN Server in Linux
In this article, you will learn how to quickly and automatically set up your own IPsec/L2TP VPN server in CentOS/RHEL, Ubuntu, and Debian Linux distributions.
·tecmint.com·
How to Create Your Own IPsec VPN Server in Linux
Croc - L'outil ultime pour transférer des fichiers entre deux ordis
Croc - L'outil ultime pour transférer des fichiers entre deux ordis
Si vous cherchez un utilitaire en ligne de commande simple à utiliser qui permette de transférer des fichiers et des répertoires entre 2 ordinateurs, voici un projet très cool qui mérite vraiment le coup d'œil. Le projet s'appelle Croc et il permet d'envoyer ou recevoir des fichiers au travers d'Internet via un serveur relais, directement depuis le terminal, et cela aussi bien depuis un Mac qu'un Linux ou un Windows. Les transmissions sont chiffrées de bout en bout à l'aide de la méthode PAKE (Password-Authenticated Key Exchange), ce qui permet de générer des clés de chiffrement robustes même à partir de mots de passe faibles. Du coup, même si quelqu'un intercepte votre code de transfert, il ne pourra pas décrypter vos données.
·korben.info·
Croc - L'outil ultime pour transférer des fichiers entre deux ordis
Tunnl.gg - Exposez votre localhost en une seule commande SSH
Tunnl.gg - Exposez votre localhost en une seule commande SSH
Vous développez un truc en local et vous avez besoin de le montrer à quelqu'un au travers d'Internet, genre pour tester un webhook, faire une démo rapide, ou juste impressionner votre collègue à distance ? Hé bien au lieu de vous farcir une config nginx + certificats SSL + ouverture de ports sur le routeur (Beurk !), y'a Tunnl.gg qui fait tout ça en une SEULE ligne de commande. Vous tapez une commande SSH, et hop, vous avez une URL publique qui pointe vers votre serveur local. Pas de client à installer, pas de compte à créer, pas de token à configurer, juste SSH, que vous avez forcément déjà sur votre machine.
·korben.info·
Tunnl.gg - Exposez votre localhost en une seule commande SSH
Trivy : scanner de vulnérabilités, secrets et IaC
Trivy : scanner de vulnérabilités, secrets et IaC
Guide complet Trivy pour le DevSecOps : scans d’images Docker/OCI, IaC (Terraform, Kubernetes, Helm), secrets, SBOM (CycloneDX/SPDX), intégration CI/CD, Trivy Operator et bonnes pratiques.
·blog.stephane-robert.info·
Trivy : scanner de vulnérabilités, secrets et IaC
FreeRADIUS
FreeRADIUS
The world's leading RADIUS server. The project includes a GPL AAA server, BSD licensed client and PAM and Apache modules. Full support is available from InkBridge Networks.
·freeradius.org·
FreeRADIUS
Keycloak
Keycloak
Keycloak - the open source identity and access management solution. Add single-sign-on and authentication to applications and secure services with minimum effort.
·keycloak.org·
Keycloak
Docker offre ses images blindées à tout le monde - Enfin un peu de sécu sans vendre un rein
Docker offre ses images blindées à tout le monde - Enfin un peu de sécu sans vendre un rein
Si vous utilisez des conteneurs Docker au quotidien, vous allez sauter de joie car Docker vient d'annoncer que ses Docker Hardened Images (DHI), ces fameuses images ultra-sécurisées qui étaient réservées aux entreprises prêtes à cracher le pognon, sont maintenant gratuites pour tout le monde. Et c'est pas encore un truc limité avec des restrictions à la noix, non non... C'est du vrai open source sous licence Apache 2.0. Ils proposent donc plus de 1 000 images conteneur prêtes à l'emploi, construites sur Debian et Alpine et ces images sont "durcies", c'est-à-dire qu'elles ont été débarrassées de tous les composants inutiles qui traînent habituellement dans les images de base et qui ne servent qu'à augmenter la surface d'attaque. Du coup, ça leur permet d'annoncer une réduction des vulnérabilités de plus de 95% par rapport aux images classiques. C'est pas maaaal, hein ?
·korben.info·
Docker offre ses images blindées à tout le monde - Enfin un peu de sécu sans vendre un rein
Pour contourner la double authentification, les pirates ont une nouvelle stratégie redoutable
Pour contourner la double authentification, les pirates ont une nouvelle stratégie redoutable
La double authentification n’est plus un bouclier absolu contre les cyberattaques. Un outil employé par les cybercriminels permet en effet de casser l'authentification deux facteurs. L'opération repose sur le détournement de cookies de session par le biais d'un faux portail de connexion glissé entre vous et la plateforme officielle. Explications.
·01net.com·
Pour contourner la double authentification, les pirates ont une nouvelle stratégie redoutable
C'est quoi un VPN, et en avez-vous vraiment besoin ?
C'est quoi un VPN, et en avez-vous vraiment besoin ?
Salut les zamis, cet article est sponsorisé par No–... Erf bah non en fait... 😅️ Si vous avez regardé quelques vidéos sur YouTube cette dernière décennie [oui, même au fin fond de votre grotte, ça compte !], vous avez forcément entendu parler de VPN. À longueur de vidéos sponsorisées on vous en …
·blog.flozz.fr·
C'est quoi un VPN, et en avez-vous vraiment besoin ?
mTLS
mTLS
Le mTLS, ou Mutual TLS, est une extension du protocole TLS (Transport Layer Security) qui permet non seulement de sécuriser les communications entre deux parties sur un réseau, mais aussi d’établir…
·cyberseclwahch.wordpress.com·
mTLS
Introduction à Terraform
Introduction à Terraform
Qu’est‑ce que Terraform ? Terraform est un outil open‑source créé par HashiCorp permettant de décrire ton infrastructure dans des fichiers texte (IaC). Il peut gérer : des serveurs des réseaux des …
·cyberseclwahch.wordpress.com·
Introduction à Terraform