Posts en images
Fin de la belle aventure bretonne…[updated : vendu le 6 janvier 2023] Opération Erminig En 2022, j’ai juste envie de faire du Splunk et de la PKI Le 51ème est en route … Quelques notes sur Log4j Playing with HTTPS
 

Back to PGP

Sans Glenn Greenwald ni Laura Poitras. Y’a du taff. 10 ans loin du sujet

53ème Flottes de Combat en route

Une petite place déjà faite pour cette édition 1927 !

52ème Flottes de Combat livré !

Et hop #1906 bien reçu. L’occasion de déterrer le vieux ZBook et de se connecter ce vénérable WordPress 3.1 sous php6. #secuParObsolescence

Fin de la belle aventure bretonne…[updated : vendu le 6 janvier 2023]

Fin de la belle aventure bretonne…[updated : vendu le 6 janvier 2023]

Voilà c’est (presque) fini, comme dirait le monsieur du Téléphone. Après 16 belles années à Lostihuel Braz (entre Sulniac et Le Gorvello)…   Intéressés par mon tas de cailloux ? 🙁 693 m2 de green à taupes sur environ 150 m2 habitables, 3 ou 4 chambres,  2 bureaux pour télétravail (fibre ok), cheminée, grande pièce […]

Fin de la belle aventure bretonne…[updated : vendu le 6 janvier 2023]
Opération Erminig

Opération Erminig

https://operation-erminig.bzh/ 1er et 2 juin 2022 Plus tu as mal aux pieds moins tu aimes la crypto…  

Opération Erminig
En 2022, j’ai juste envie de faire du Splunk et de la PKI

En 2022, j’ai juste envie de faire du Splunk et de la PKI

Et ce sera déjà pas mal ! Mon projet : monter une PKI avec ejbca adossée à 3 openLDAP en multi-maître en backend (avec quelques clefs dans 2 HSM Atos Protecio en réplication. La-dessus, mettre en place un provider d’identité avec keycloack. Voilà, y’a plus qu’à … Bref un truc comme ce qu’on avait prévu […]

En 2022, j’ai juste envie de faire du Splunk et de la PKI
Le 51ème est en route …

Le 51ème est en route …

Le 51ème est en route …
Quelques notes sur Log4j

Quelques notes sur Log4j

Juste pour comprendre, pour mémoire … et montrer à quelques intéressés. Galères initiales : -J-Xbootclasspath/a => Saleté de dysfonctionnment de Netbeans avec Java15 et outillage : http://canarytokens.com/tags/traffic/articles/o7g2h2mrvsa52bpe08k5g6sud/contact.php Liste de ressources et conseils techs : -Dlog4j.configurationFile=/path/to/your/file/log4j2.xml => inutile ! un ptit coup de curl vers le « faux » serveur LDAP qui va « juste » rediriger vers le serveur […]

Quelques notes sur Log4j

Eléments de conf pour TP TLS

1- Etape 1 avec un certificat autosigné : root@debian:/home/ensibs# apt-get install apache2 Reading package lists… Done Building dependency tree… Done Reading state information… Done The following additional packages will be installed: apache2-data apache2-utils ssl-cert Suggested packages: apache2-doc apache2-suexec-pristine | apache2-suexec-custom The following NEW packages will be installed: apache2 apache2-data apache2-utils ssl-cert 0 upgraded, 4 newly […]

Playing with HTTPS

Playing with HTTPS

Je pose ça là ! L’inspection SSL/TLS, comment ca marche ? J’ai un flux chiffré entre mon serveur et mon navigateur et je veux voir son contenu à l’ancienne (après je détaillerai comment on fait de l’inspection avec Kaspesrsky security endpoint chez mon employeur). On va commencer par se mettre dan un cas favorable. Ce […]

Playing with HTTPS
On est souvent tous à poil dans l’univers numérique !

On est souvent tous à poil dans l’univers numérique !

05 septembre 2014

Pas mal d’outrance dans les propos surjoués de tous bords entre starlettes inconscientes, réacs grincheux, voyeurs libidineux et gentils défenseurs de toute la misère du monde suite à l’épiphénomène I-Leak/CelebGate. On est vraiment fort en France pour se passionner pour les sujets de fond. Inutile de dresser la liste nominative des gaziers qui m’ont le […]

Lire la suite

Posté dans N'importe quoi0 commentaire

Chetrons sauvages à Sauzon !

Chetrons sauvages à Sauzon !

17 août 2014

Petite virée à Sauzon à l’occasion du passage de Soldat Louis sur l’Ile. Pleine mer à 9h29 et coeff 75, c’est parfait pour mise à l’eau à Quiberon. C’est un peu la guerre sur la cale du Porigo (gratuite) car tout le monde veut profiter de la météo très favorable. On laisse la voiture et […]

Lire la suite

Posté dans Fête, Morbihan, Musique, Vacances2 Comments

Ton coeur saigne en 2014 !

Ton coeur saigne en 2014 !

23 avril 2014

Ce billet m’est largement inspiré par l’article Wikipedia version anglaise ainsi que par ma traversée attentive de l’évènement qui m’aura permis de revisiter TLS, les sockets Python et TCPDump. Je sais, comme dirait ma mère à @turblog : « pffff, c’est compliqué !« . Mais, je peux vous éclairer. J’avais par ailleurs publié dès le 11 avril […]

Lire la suite

Posté dans Boulot, Crypto0 commentaire

Raspberry Pi installé

Raspberry Pi installé

13 février 2014

Une dizaine de jours après sa commande et quelques jours après son arrivée, le Rasperry Pi suscite un enthousiasme général, que dis-je … une véritable soif de découverte euphorique à Lostihuel-Braz. J’ai  déjà eu droit à : « Tu ne vas quand même pas me laisser traîner ce truc dans le salon ???«  « Tu comptes y […]

Lire la suite

Posté dans Clic0 commentaire

Tomcat authentication on Windows via spnego (ntlm or kerberos)

Tomcat authentication on Windows via spnego (ntlm or kerberos)

06 février 2014

Bon là j’avoue, je sèche lamentablement… Je veux mettre en place une authentification transparente sur une application web pour un utilisateur ayant ouvert sa session Windows sur son poste de travail. J’ai téléchargé trunk-tcp-26092012 sur https://tomcatspnego.codeplex.com (mais si vous avez une solution alternative, je prends aussi) J’ai un Tomcat6 sur Windows 8 avec JDK1.6. J’utilise l’application « examples » […]

Lire la suite

Posté dans Boulot1 Commentaire

Raspberry Pi commandé !

Raspberry Pi commandé !

02 février 2014

Le lendemain du jour où j’ai abandonné Google, j’étais tellement déprimé que j’ai commandé un Rasperry Pi XBMC Media Center kit sur « A ma zone » 😉 Ca faisait quelques mois que j’en avais envie. Reste à savoir si les 2 affreux vont vouloir y accorder un peu d’intérêt. L’avenir le dira mais en attendant, il […]

Lire la suite

Posté dans Clic, N'importe quoi0 commentaire

1er février 2014 : ce jour où j’ai quitté Google

01 février 2014

Parfois, il faut se faire violence. Mais c’est généralement pour notre bien. A un moment donné, il faut essayer de mettre un peu de cohérence entre ses actes et son discours. Pour partie seulement, car il n’est toujours pas question de retourner vivre dans sa caverne 😉 Donc aujourd’hui, première bonne résolution 2014, je divorce […]

Lire la suite

Posté dans N'importe quoi0 commentaire

PGP et moi (au cas où …)

30 janvier 2014

empreinte : B9F96D84B8B5F579113FA2A553F29E523398629C keyID : 3398629C clé publique : —–BEGIN PGP PUBLIC KEY BLOCK—– Version: GnuPG v2.0.21 (MingW32) mQINBFLqeuoBEADBlkR2zhicXPh/UvL7mmwJFh1RBtKorLi4ZucldDjsCfaqo39b M4Slj3vQq4/dQpyQCoz/LtUh3L3PI6HoTpYcdAqY+hyO+8Mb/BCGrKdMA8GnVMNu l6bDdc45UyCFdWPht95grNet5MHn6e8xRBuaLhNi65rw3dsYfa3qu8c/bc3PxlhK 1n5133eKM11+nOTkvkEzrCr+8ne6o4vobcVKLXV/HNzq1pAC/8guuxePe8HaxRAi vvewTH2cwUh/HfGOaUv+xIuLg2i7l+3h/l6YJye+RgFOlqM5ZpTpSm6+xrUMrj7V mhCwWuS7AUvFzmqw6g0eXPieDPEcncKrs5eyJxaLWpC5ljlwECkqVw4t1y8Y8wT2 8sZWRSJocQJTgynC9BRwOA0/gvAqgUu4i6rXG6NXznKsLtQP0C3tqwOB5rjHP+52 u+UjKy2pfXK5OV7hNfg11ytTnop6/321tx3AMV3VBGi/RpGzVDnjvVkaMiB6P/Zx 6xRji6e6m+THaW8aYctpAUjjCOW6W3Qp+x50k3DQxZQcj5TJbLa/8ffgd9s+6TkQ cACtlsUP+QfiQi0oepDZ2n4Ew1+dqHOTD2+ZIH2+7QF428BmTGBYuEhYP8ztNSpr D3GEtq1tarIFugmYIb7wzkSqMjldWEUTN9k0BjM0xjyvbqeWyH/2lIMUaQARAQAB tDRMYXVyZW50IE1hcm90IChQR1AgZm9yIExNKSA8bGF1cmVudEBsYXVyZW50bWFy b3QuZnI+iQI5BBMBAgAjBQJS6nrqAhsvBwsJCAcDAgEGFQgCCQoLBBYCAwECHgEC F4AACgkQU/KeUjOYYpy4qQ/+OH5eQHTg1JapxuAxMXWiZZT1czztIYRpnbGpcvV2 GOMnV0dnupa1GkvVXCfr7zUpX0Gvv816PHplxo5C6k5PQH8Bb+c/rRGd6r7LkKWJ FNYWPwl8a5vO7OUf3K77rnz7VnDVFG+Zt/GSB4UatvtPQ06/XmEFH28eSi7h8dWP Ib3m35QqtbsCigOLd+1XVZIInrGOidBZj4VQlE20a8wi3Yeoxmtl9kdss02zS+1k F0e1g0IaVNpqy3XemH8EXXYK2UaD0iEsxkVcRhDzjpDvH71jCDPbWgZM45y2zUCg m62yjoAWK73iiaiWANWpoSbgJgm3GSVX1Bvb5MQYoQL5lAusf40G2vz7kn7NQJif yoItYsiYeq7Nb2DSkhEQyrU/uG56XXoxufm/U1jbeJCoH5qQEfC2HPrsdsDdUMKI lK4TWRXFJPpYNqsoRcDGAIi7qGvhqeJYiofQWAF6tNtJVd+Kg1EEWPvhkrcBXE4i 4ckUdOUE2kYXMHQ90bO6sBl8l0bOCIxtztg+ieYEI2hOM97pWlLipi7rjaVXA26n 6jt45v14By+N2hlnKvtGVNJrKGcIlaKteAJa8f8CVgoFBgZdy8gd85ba5xeogEJ2 JTjXAr+lChM4l6SXUakFZcZ/TZoPbqwdgHYVR7rVrK5r4+UybfqAI6S0f9Qo/Zq3 p9c= =iVje —–END PGP PUBLIC KEY BLOCK—– Télécharger B9F96D84B8B5F579113FA2A553F29E523398629C ou bien là ou encore ici […]

Lire la suite

Posté dans Crypto0 commentaire

Mon  FIC2014 – Forum International de la Cybersécurité à Lille

Mon FIC2014 – Forum International de la Cybersécurité à Lille

19 janvier 2014

Pack your bag… faut y aller ! Lever à 3h45 le lundi 20 pour cause de premier TGV avancé à 5h15 le lundi matin depuis Vannes vers Paris. 2 jours à Lille, occasion pour Alliacom de présenter son nouveau service de CERT (Alliacert  – Computer Emergency Response Team) mais aussi de se tenir au fait […]

Lire la suite

Posté dans Boulot0 commentaire

La frégate Mohammed VI finalement livrée au Maroc le 30 janvier

La frégate Mohammed VI finalement livrée au Maroc le 30 janvier

19 janvier 2014

Après le couac du 25 novembre 2013, il semble aujourd’hui admis que la FREMM marocaine sera transférée à la marine royale avant la fin du mois de janvier. Mer&Marine se risquant même à annoncer l’opération pour le 30 janvier. Philippe Chapleau, sur son blog « Lignes de défense » est pour sa part beaucoup plus prudent, annonçant […]

Lire la suite

Posté dans Mohammed VI0 commentaire