Logo journal du hacker middle
  1. 1

    j’ai toujours un léger doute sur ces recettes toute faites, donc certaines semblent bien vieilles (je pense aux préconisations anssi pour le durcissement des distributions gnu/linux par exemple). Un dev C sécu pour nous dire ce que ça vaut réellement s’il a déjà pratiqué ?

    1. 1

      J’en parle dans l’article ;)

      1. 1

        Second life ?

        1. 1

          Ouais je pense que c’est davantage pour des vieux pc limités en RAM.

          Merci, Tcho !

          1. 1

            Salut ! Je n’y vois pas d’intérêt sur serveur. Cependant pour un poste de travail, qui n’a pas beaucoup de RAM, c’est quand même plus réactif que le SWAP sur fichier. Autant sur un vieux PC, on a un vieux CPU MAIS c’est plus réactif que de swapper pour le coup. Cas typique, une bécane avec 4Go de RAM d’il y a 5 ans, tu évites de swapper, le système continue de marcher presque normalement, là où en swappant, les perfs sont nulles :D Avec 8Go + SSD, si tu swappes un peu, tu n’uses pas ton SSD. Avec 16Go c’est discutable en effet. Les utilisateurs de RAMFS/TMPFS chargés en RAM peuvent disposer d’un peu plus de “place”

            1. 1

              Salute,

              Quels sont les cas d’utilisation ? Je veux dire quelqu’un l’utilise et dans quel cas ?

              Tcho !

              1. 1

                Tout est juste dans l’article, sauf la dernière phrase.

                1. 1

                  Dommage, encore une fois, le grand absent - ou petit, c’est selon - est bien OpenBSD, voire les deux autres que sont NetBSD et Dragonfly BSD.

                  1. 2

                    Hey JeanMarcS, Merci de ce retour, je m’en vais de ce pas rajouter quelques précisions.

                    1. 1

                      Heuuu c’est quasiment du 2K… à pas grand chose près.

                      1. 3

                        Article sympa pour vulgariser le chiffrement. Seul petit point négatif AMHA : insister autant sur MD5.

                        Je me doute que c’est pour simplifier la rédaction, et c’est expliqué que c’est dépassé, mais quand on voit qu’il y a encore des sites qui s’en servent pour chiffrer les mots de passe, je trouve dommage de ne pas avoir au moins cité dans le paragraphe qui parle de MD5 les algorithmes qu’il faut utiliser de nos jours.

                        1. 1

                          Article intéressant à lire ; je dirais même mieux plaisant à lire. Une petite revue…

                          Quelques typos à corriger :

                          • s/peux gourmands/peu gourmands/;
                          • s/plus puissant/plus puissants/
                          • s/Les petits plus c’est/Les petits plus sont/ <= idem pour “les petits moins”
                          • s/batterie qui tiens/batterie qui tient
                          1. 1

                            Ah les rpm de Rémi, que de souvenir :)

                              1. 1

                                Oui j’ai des petits soucis avec le serveur, je les corrigerai définitivement quand j’aurai un peu plus de temps. Désolé pour le le désagrément, le site est de nouveau accessible !

                                Merci pour le partage ! L’article en parle bel et bien :)

                                1. 1

                                  J’ai pas réussi à lire l’article (timeout) donc je ne sais pas exactement de quoi il parle.

                                  Du coup je ne sais pas si c’est pertinent, mais j’avais écrit un bout de JS pour tester son pass avec l’API d’HaveIBeenPwned

                                  https://jean-marc.salis.fr/mon-mot-de-passe-est-il-compromis/

                                  1. 2

                                    Le communiqué de LQDN vient d’être mis à jour : cette décision pourrait constituer une victoire nettement plus modeste […] malgré la restriction du champ des données de connexion accessibles à la HADOPI – qui reste une victoire -, il demeure une interprétation selon laquelle son activité devrait pouvoir persister

                                    1. 1

                                      Je m’en suis même pas rendu compte… la mise à jour automatique de la crontab a fait son effet

                                      1. 1

                                        Ok, je vais me repencher dessus, merci !

                                        1. 2

                                          Articl(e) plein.e de bon(ne)s idé(e)s.

                                          Bisous d’un(e) formateur.rice.