Alors, au cas où certains se poseraient la question : dans ce cas, une entreprise a le droit de refuser de vous effacer d'une de leurs bases de données mais pour cela, il faut avoir une bonne justification (nécessité légale ou à la bonne tenue d'un contrat).
De mémoire, le FTPS est un hack au dessus du FTP. Et donc n'a jamais été vraiment bien supporté. On lui préfère plutôt le SFTP qui encapsule le FTP dans du SSH.
Par contre, dans ton cas, est-ce que ce ne serait pas que les clients font du FTP explicite et que ton serveur ne supporte pas cette méthode ?
J'irais même un peu plus loin, les 3/4 des abonnées ont leur réseau derrière la box de leur FAI qui lui, n'utilise que un /64 du /56 qui est assigné à l'abonnée.
Donc là, tu pourrais presque ne bloquer que le /64 et tu enlèverais déjà la plus grosse part de ton attaque.
# Via puppet directement
Posté par Ambroise . En réponse au journal Gestion de clés ssh publiques (~/.ssh/authorized_keys). Évalué à 7.
Je vais peut-être dire une bétise mais certain module puppet permettent d'installer les clés directement.
Au bureau, on utilise cela pour les serveurs RHEL qui sont gérés via notre Redhat Satellite…
[^] # Re: Et si le chiffrement devenait un standard du web ?
Posté par Ambroise . En réponse au journal ProtonMail (et les autres webmails) chiffrés e bout en bout ne sont pas fiables. Évalué à 2.
Je rappelle en plus que WhatsApp est bloqué en Chine… Cela n'aide pas à l'utiliser là-bas.
[^] # Re: Une faille de sécurité européenne
Posté par Ambroise . En réponse au journal RGPD, retrait de toutes les listes de MailJet. Évalué à 7.
Alors, au cas où certains se poseraient la question : dans ce cas, une entreprise a le droit de refuser de vous effacer d'une de leurs bases de données mais pour cela, il faut avoir une bonne justification (nécessité légale ou à la bonne tenue d'un contrat).
[^] # Re: Quid des autres systèmes ?
Posté par Ambroise . En réponse à la dépêche Partitions ext4 : ne gaspillez plus l’espace disque !. Évalué à 1.
Le problème, c'est que ce n'est pas intuitif pour l'utilisateur occasionnel.
Perso, je préfèrerais un FS qui ne gère pas du tout les permissions.
Plutôt type UDF…
[^] # Re: Quid des autres systèmes ?
Posté par Ambroise . En réponse à la dépêche Partitions ext4 : ne gaspillez plus l’espace disque !. Évalué à 3.
Par hasard, comment gères-tu les droits uid/gid quand tu partages la clé entre des linux différents ?
Ça m'intéresse pas mal…
[^] # Re: Galera la galère
Posté par Ambroise . En réponse au message MariaDB/Galera cluster - Mysql is gone away | Got an error reading communication packets. Évalué à 2.
Si tu connectes directement à la base de données via la CLI avec le compte de nextcloud, ça donne quoi ?
# Self-Destructing Cookies
Posté par Ambroise . En réponse à la dépêche Protéger sa vie privée sur le Web, exemple avec Firefox. Évalué à 4.
il me semble que ce module n'est plus compatible avec Firefox depuis le passage en WebExtension.
Le remplaçant que j'ai trouvé pour l'instant, c'est Cookie Autodelete https://addons.mozilla.org/fr/firefox/addon/cookie-autodelete/
Cela m'a également permis de découvrir un truc sympa pour isoler des sites entre eux : les containers tab (à activer avec l'extension https://addons.mozilla.org/fr/firefox/addon/multi-account-containers/)
[^] # Re: Données personnelles / Smartphone
Posté par Ambroise . En réponse au journal Résolution pour 2018. Évalué à 3.
Il y a une option pour cela dans les paramètres du compte.
Et ça marche (il faut juste reclicker sur le bouton recherche avec un nuage après que le recherche locale soit finie)
[^] # Re: Parallélisme
Posté par Ambroise . En réponse à la dépêche Wapiti 3.0.0 : Nouvelle version du scanneur de vulnérabilités Web. Évalué à 7.
Tu ne seras peut-être pas poursuivi si tu as découvert la faille par hasard.
Par contre, après être passé via une logiciel de scanner, je doute fort que tu puisses invoquer la découverte par hasard…
# Traduction ?
Posté par Ambroise . En réponse au journal Le Développement Très Rapide d'Applications Libre. Évalué à 10.
Quelqu'un pour traduire ? Je n'ai rien compris…
À toi, ami auteur : essaie de refaire ton texte avec, des pauses, des espaces et essaie également de donner un contexte à ton sujet…
# mauvais protocole ?
Posté par Ambroise . En réponse au journal Les clients graphiques FTP par défaut sous Debian ne gèrent pas TLS/SSL. Évalué à 8.
De mémoire, le FTPS est un hack au dessus du FTP. Et donc n'a jamais été vraiment bien supporté. On lui préfère plutôt le SFTP qui encapsule le FTP dans du SSH.
Par contre, dans ton cas, est-ce que ce ne serait pas que les clients font du FTP explicite et que ton serveur ne supporte pas cette méthode ?
[^] # Re: Libre, pas libre, c'est douteux
Posté par Ambroise . En réponse au journal grsecurity abandonne le gratuit. Évalué à 10.
Perso, je comprends la phrase comme : "vous avez le droit de redistribuer le patch mais pas sous le nom grsecurity".
Et comme un logiciel peut être libre sans que son nom ne le soit (comme Firefox), cela ne me choque pas.
[^] # Re: stat
Posté par Ambroise . En réponse au journal Visualisation automatique d'un fichier PDF créé avec l'imprimante virtuelle cups-pdf. Évalué à 1.
Et donc, le sudo est vraiment nécessaire dans ce cas ?
[^] # Re: Amazon
Posté par Ambroise . En réponse au journal OpenOffice est plus connu que Microsoft Office. Évalué à 1.
D'ailleurs, cela ne pourrait pas arriver avec Firefox du fait du droit sur la marque ?
Ou est-ce-que le problème serait le même ?
[^] # Re: Certificat Expiré
Posté par Ambroise . En réponse au journal Devuan, bon suivi.. Évalué à 4.
En tout cas, celui pour sysinit V a l'air d'avoir un bug…
[^] # Re: bypasser un alias
Posté par Ambroise . En réponse au journal Des "basheries". Évalué à 2.
Merci pour celui là…. ça va me sauver sur certain grep
[^] # Re: Une idée
Posté par Ambroise . En réponse au message rc.local. Évalué à 1.
Question : tu es sur que le mpd arrive bien a se lancer avant de faire ton mpc à la fin ?
Car si il se lance pas, tu vas avoir un problème.
Et je ne sais pas si, par exemple, mpd dépend des interfaces réseau, si rc.local les attends ou pas…
[^] # Re: Erreur sur le masque de réseau fixe
Posté par Ambroise . En réponse au journal Jouons un peu avec les adresses IPv6…. Évalué à 2.
J'irais même un peu plus loin, les 3/4 des abonnées ont leur réseau derrière la box de leur FAI qui lui, n'utilise que un /64 du /56 qui est assigné à l'abonnée.
Donc là, tu pourrais presque ne bloquer que le /64 et tu enlèverais déjà la plus grosse part de ton attaque.
[^] # Re: Erreur sur le masque de réseau fixe
Posté par Ambroise . En réponse au journal Jouons un peu avec les adresses IPv6…. Évalué à 2.
Ben tu bloques le réseau /56 qui t’attaque.
Ça aura le même effet que de bloquer un /32 public sur un abonnement internet grand public.
Pour trouver le /56 lié à une IP, je pense que cela doit se faire via une calculette IP standard.
[^] # Re: Troll
Posté par Ambroise . En réponse au journal Jouons un peu avec les adresses IPv6…. Évalué à 9.
Tu as le droit de mette un pare-feu sans NAT, tu sais.
[^] # Re: Remarques
Posté par Ambroise . En réponse au journal Comment distribuer un logiciel pour GNU/Linux ?. Évalué à 6.
Attention : il n'est pas obligé de mettre le code en Libre service pour que ça respecte la licence.
Il suffit qu'il fournisse les sources à qui lui demande il me semble.
# première question
Posté par Ambroise . En réponse au journal PrimTux dans une machine virtuelle sous Windows. Évalué à 9.
Par curiosité : qu'est ce que Primtux ?
[^] # Re: ee
Posté par Ambroise . En réponse à la dépêche OpenWRT et LEDE (Linux Embedded Development Environment) : à fourchettes tirés…. Évalué à 1.
Il me semble qu'un autre souci pour les petites tailles de flash, c'est le noyau Linux qui a grossi entre la 2.4 et la 2.6…
Et donc ça ne tiens plus très bien dans les equipements avec peu de flash
[^] # Re: Compatible avec quelles versions de Firefox?
Posté par Ambroise . En réponse au journal Grammalecte est enfin disponible pour Firefox. Évalué à 7. Dernière modification le 17 mai 2016 à 00:27.
Il doit être en ESR… même si en effet, il faudrait mieux passer en 45esr ou, à minima, en 38.8esr
[^] # Re: 10 raisons pour lesquelles le hors sujet, c'est la vie, vous allez adorer la 7è
Posté par Ambroise . En réponse au journal LinuxFr.org n'aime pas discuter du hors sujet [titre réécrit]. Évalué à 1.
Si tu es français, ça peut t’intéresser : https://fr.wikipedia.org/wiki/Article_49_de_la_Constitution_de_la_Cinqui%C3%A8me_R%C3%A9publique_fran%C3%A7aise#L.27engagement_de_responsabilit.C3.A9_sur_un_texte_.2849.3.29
Si tu es francophone (hors France), tu vas t’en « toucher la nouille ».