Logo journal du hacker middle
  1. 1

    Salut, concernant ta partie Utilisation de ports SSH autres que 22, c’est pas tout a fait vrai, et je pense qu’il serait préférable de simplement le préciser sur l’inventaire :

    [vms]
    localhost ansible_connection=local
    192.168.1.7
    192.168.1.12
    192.168.1.17
    
    ### EXT ###
    #VPNAccess
    vpnaccess ansible_port=2203 ansible_host=xxx.xxx.xxx.xxx
    
    #Wazuh
    wazuh ansible_port=2200 ansible_host=xxx.xxx.xxx.xxx
    
    #Webhost
    webhost ansible_port=2204 ansible_host=xxx.xxx.xxx.xxx
    
    1. 1

      Une petite remarque : les langages Python et Tcl sont compilés en bytecode avant d’être exécuté par un interpréteur.

      1. 1

        Abonnez-vous svp pour soutenir la chaîne Naitsec

        1. 2

          Dommage, l’écriture inclusive ! Dommage, le franglais ! Dommage, ces maladresses !

          Dommage l’écriture inclusive ?! Non mais sérieusement ?! Pour un « Bonjour à toutes et à tous » ?!

          Une idéologie qui veut activement « cacher » les femmes et qui s’en cache même plus.

          1. 1

            Fedora 43 va fusionner toutes les commandes dans /usr/bin vers /usr/bin/systemctl avec les options correspondantes. :o)

            1. 1

              Sans vouloir critiquer, je comprend pas le fait de garder “UsePAM” à yes sert à durcir la configuration SSH. Surtout que je trouve les explications un peu … limité dans l’article (qui reste cela dit de bonne qualité).

              Pour moi, elle l’adoucirait plutôt, surtout dans le cas d’une utilisation du clé. De ce que je pensais, avec PasswordAuthentication à no, un “UsePAM” n’a pas réelle fonction, vu que l’authentification passe par une clé et pas par une comparaison de utilisateur/mot de passe (et encore moins vers /etc/passwd).

              Mais, c’est peut-être là que j’ai pas bien compris quelques chose ?

              1. 1

                Disons que pour les 70 images de l’article. 120 ont été dessiné qui ont demandé de créer des symboles puis les schémas qui en découlent. Schémas qui ont été redessinés au moins 2 fois, 3 fois pour certains. le tout combiné en parallèle, sur une recherche documentaire de 3 semaines environ ^^

                1. 1

                  Ok, je pensais pas que ça demanderait autant de temps! Je pensais qu’en quelques heures ce serait fait. Je commence à me dire qu’un logiciel pour faire des jolis schémas sans trop y passer de temps ça n’existe pas :/

                  1. 1

                    Vous confondez incidemment plusieurs aspects. Je ne retrouve pas votre rapport aux choses dans mon attrait pour GNU Guix (semblable à NixOS). Ces systèmes sont différents de systèmes conçus pour être sécurisés en profondeur. Des systèmes élaborés spécifiquement pour parer des menaces informatiques. Ce ne sont pas des systèmes mis au point pour être introspectés puis reconçus, à l’instar de systèmes fonctionnels pas si immuables. On pourrait également prétendre que les systèmes embarqués sont immuables. Le système de fichiers virtuel initial (initramfs) généré par Buildroot produit quelque chose d’immuable (le système de fichier racine « rootfs »). Le système retrouve effectivement l’état original après un redémarrage.

                    Mais en cas de compromission du système, y aurait-il une véritable différence ?

                    1. 1

                      Ce que je déplore on le retrouve régulièrement à l’écrit dans la façon de s’exprimer. Reprendre votre article ferait la démonstration de ce qu’on peut nettement y perdre. Même problématique que la traduction (ou le dessin). À voir !

                      1. 1

                        Merci ^^ Le logiciel se nomme Good Notes 6 sur iPad et 45 h de travail :D

                        1. 2

                          Bonjour merci de votre lecture. Lorsque l’on réalise une recherche sur le sujet une grande partie des résultats seront en anglais. Avoir ces termes permet d’approfondir le sujet. C’est donc sciemment que j’utilise les termes utilisés par la majorité des professionnels c’est-à-dire la version d’origine issue des RFC de la IEEE. J’ai écrit cet article car je ne trouvais pas de version illustrée. Si vous le désirez vous pouvez prendre votre plume et en écrire un en jargon technique français.

                          1. 1

                            Plaît-il ? Quant est-il du bilinguisme ? Je suis autodidacte. Je lis en anglais et en français. Mon domaine de prédilection, c’est l’informatique. Je n’ai pas de difficultés particulières pour rechercher des informations sur le Web. Sans une maîtrise suffisante du français, il m’aurait été impossible de progresser. On retrouve bien votre état d’esprit en France dans le domaine social. Sur France Term, je ne trouve pas la terminologie dont j’ai crucialement besoin. Mais il s’avère souvent que les termes recherchés figurent dans le grand dictionnaire terminologique de l’office québécois de la langue française. D’ailleurs, je donne la primauté à des ouvrages écrit en anglais, suite à des déceptions mais également par nécessité. Force est de constater qu’en suivant votre mentalité, ma perception des choses n’aurait jamais évolué. Accepter du charabia, très peu pour moi.

                            1. 4

                              Bonjour, J’ai lu l’article par curiosité, et je le trouve bien: les notions sont bien expliquées et les schémas sont bien faits et aident à la compréhension (d’ailleurs si quelqu’un sait quel logiciel a été utilisé je suis preneur). Quand on bosse dans un domaine, on apprend son langage. En informatique, beaucoup de termes sont anglais, et l’anglais est incontournable dans ce domaine, notamment pour faire des recherches efficaces. Le franglais est donc tout à fait normal. Quant au lien sur le marketing, on ne peut pas leur reprocher leur langage. Une compilation des phrases pleines de mots anglais fait effectivement sourire (enfin c’est plutôt leur incapacité à expliquer clairement les notions associées qui me fait sourire), mais ce ne sont que des termes techniques qui sont compris par l’ensemble des gens qui bossent dans ce domaine. Utiliser les équivalents français (si seulement ils existent…) c’est rendre les discussions difficiles entre les gens de ce domaine.

                              1. 1

                                C’est trop marrant, en effet.

                                1. 2

                                  Le “sens d’origine” quand un mot est une invention anéricaine et qu’il a donc un nom américain, est-ce que lui donner un nom français ne serait pas justement une perte du sens d’origine ?

                                  C’est marrant comme je suis quasi jamais d’accord avec tes points de vue ^__^

                                  1. 1

                                    C’est une formulation formelle qui frise le déplorable.

                                    C’est de la suffisance. J’ai lu de très bon textes sur l’informatique rédigés intégralement en français, avec tous les mots équivalents précisés en anglais. Le franglais c’est du charabia ; on perd littéralement le sens d’origine.

                                    1. 3

                                      “Dommage l’écriture inclusive”… Tu parles de “Bonjour à toutes et à tous” ? o__o

                                      Concernant le franglais, chaque nouveau terme est expliqué au préalable et il s’agit de termes techniques. Les traduire serait bien plus contreproductif. Malheureusement dans l’informatique et le réseau le vocabulaire technique est en anglais. Faire de la documentation en francisant les termes ne fait que déservir le lecteur qui devra réapprendre les vrais termes lorsqu’il les croisera ailleurs.

                                      1. 1

                                        Commentaire parodique

                                        • Yo! Man t’a grave assuré, ça fait le taff. Magnifico.

                                        • Uptime?

                                        • Feel good!

                                        • Reboot de temps à autre… on s’est jamais <:-) sûr.

                                        Explication du commentaire

                                        Dommage, l’écriture inclusive ! Dommage, le franglais ! Dommage, ces maladresses !

                                        1. 1

                                          Merci pour le partage. Je reste par contre sur ma faim, l’article indique juste que plus d’applications sont installées par défaut sur /e/os que sur grapheneOS. Je ne vois pas le lien avec la confidentialité. GrepheneOS est plus connu pour sa sécurité (d’où le peu d’applications fournies par défaut), et réalise des compromis en terme de confidentialité avec Google (notamment les sandbox via leur Google play). e/os est probablement plus accessible et s’éloigne de Google, alors que grapheneOS recherche la sécurité avant tout. Tout une histoire de compromis :)