Posts en images
Fin de la belle aventure bretonne…[updated : vendu le 6 janvier 2023] Opération Erminig En 2022, j’ai juste envie de faire du Splunk et de la PKI Le 51ème est en route … Quelques notes sur Log4j Playing with HTTPS
 

Back to PGP

Sans Glenn Greenwald ni Laura Poitras. Y’a du taff. 10 ans loin du sujet

53ème Flottes de Combat en route

Une petite place déjà faite pour cette édition 1927 !

52ème Flottes de Combat livré !

Et hop #1906 bien reçu. L’occasion de déterrer le vieux ZBook et de se connecter ce vénérable WordPress 3.1 sous php6. #secuParObsolescence

Fin de la belle aventure bretonne…[updated : vendu le 6 janvier 2023]

Fin de la belle aventure bretonne…[updated : vendu le 6 janvier 2023]

Voilà c’est (presque) fini, comme dirait le monsieur du Téléphone. Après 16 belles années à Lostihuel Braz (entre Sulniac et Le Gorvello)…   Intéressés par mon tas de cailloux ? 🙁 693 m2 de green à taupes sur environ 150 m2 habitables, 3 ou 4 chambres,  2 bureaux pour télétravail (fibre ok), cheminée, grande pièce […]

Fin de la belle aventure bretonne…[updated : vendu le 6 janvier 2023]
Opération Erminig

Opération Erminig

https://operation-erminig.bzh/ 1er et 2 juin 2022 Plus tu as mal aux pieds moins tu aimes la crypto…  

Opération Erminig
En 2022, j’ai juste envie de faire du Splunk et de la PKI

En 2022, j’ai juste envie de faire du Splunk et de la PKI

Et ce sera déjà pas mal ! Mon projet : monter une PKI avec ejbca adossée à 3 openLDAP en multi-maître en backend (avec quelques clefs dans 2 HSM Atos Protecio en réplication. La-dessus, mettre en place un provider d’identité avec keycloack. Voilà, y’a plus qu’à … Bref un truc comme ce qu’on avait prévu […]

En 2022, j’ai juste envie de faire du Splunk et de la PKI
Le 51ème est en route …

Le 51ème est en route …

Le 51ème est en route …
Quelques notes sur Log4j

Quelques notes sur Log4j

Juste pour comprendre, pour mémoire … et montrer à quelques intéressés. Galères initiales : -J-Xbootclasspath/a => Saleté de dysfonctionnment de Netbeans avec Java15 et outillage : http://canarytokens.com/tags/traffic/articles/o7g2h2mrvsa52bpe08k5g6sud/contact.php Liste de ressources et conseils techs : -Dlog4j.configurationFile=/path/to/your/file/log4j2.xml => inutile ! un ptit coup de curl vers le « faux » serveur LDAP qui va « juste » rediriger vers le serveur […]

Quelques notes sur Log4j

Eléments de conf pour TP TLS

1- Etape 1 avec un certificat autosigné : root@debian:/home/ensibs# apt-get install apache2 Reading package lists… Done Building dependency tree… Done Reading state information… Done The following additional packages will be installed: apache2-data apache2-utils ssl-cert Suggested packages: apache2-doc apache2-suexec-pristine | apache2-suexec-custom The following NEW packages will be installed: apache2 apache2-data apache2-utils ssl-cert 0 upgraded, 4 newly […]

Playing with HTTPS

Playing with HTTPS

Je pose ça là ! L’inspection SSL/TLS, comment ca marche ? J’ai un flux chiffré entre mon serveur et mon navigateur et je veux voir son contenu à l’ancienne (après je détaillerai comment on fait de l’inspection avec Kaspesrsky security endpoint chez mon employeur). On va commencer par se mettre dan un cas favorable. Ce […]

Playing with HTTPS

Mes outils

11 août 2017

Rapid7 InsightVM local : https://localhost:3780/login.jsp Rapid7Community : https://community.rapid7.com Support : https://rapid7support.force.com   Splunk Splunk Entreprise local : http://localhost:8000/ Portail : https://www.splunk.com/   Plateforme de tests chez OVH :  http://bzhits.fr/      

Lire la suite

Posté dans Inclassable0 commentaire

J’ai vu rouge  … mes mésaventures avec Red By SFR

J’ai vu rouge … mes mésaventures avec Red By SFR

11 août 2017

Extrait du tchat de ce matin avec mes nouveaux amis de la nightmare team RED (by SFR). Dommage de ne pas pouvoir récupérer le flux total de ces 90 mn de conversation délirante avec un doux neuneu répondant au pseudo d’ANCA et gérant visiblement (maladroitement) plusieurs sessions de tchat en simultané (les 30 premières semblent […]

Lire la suite

Posté dans Inclassable0 commentaire

Playing with Splunk and REST API

Playing with Splunk and REST API

07 août 2017

How to Stream Twitter into Splunk in 10 Simple Steps ? January 8, 2014/in Splunk /by Discovered Intelligence Many people talk about the need to index tweets from twitter into Splunk, that I figured I would write a post to explain just how easy it is. Within 10 steps and a few minutes, you will […]

Lire la suite

Posté dans Boulot, Splunk0 commentaire

Flottes de combat

Flottes de combat

06 août 2017

A l’occasion de ma 42ème acquisition (qui n’est pas la version classique de Flotte de combat 1907!), je fais un petit point sur ma collection … toujours incomplète. https://fr.wikipedia.org/wiki/Flottes_de_combat Pour rappel, Flottes de combat 2016 est la dernière édition (la 57eme) de cet ouvrage célèbre. Flottes de combat a été créé en 1897 par le […]

Lire la suite

Posté dans Marine0 commentaire

Ca bouge à l’Etat-Major !

04 août 2017

Le commandant de la cyberdéfense sera, au 1er septembre… un terrien : le général Olivier Bonnet de Paillerets. Succédant au vice-amiral Arnaud Coustillière, le général de brigade Olivier Bonnet de Paillerets devient, au 1er septembre prochain, officier général commandant de la cyberdéfense à l’état-major des armées (EMA). Le décret du Président de la République du […]

Lire la suite

Posté dans CyberDefense0 commentaire

GDPR on the rise …

GDPR on the rise …

04 août 2017

New messages dealing with General Data Protection Regulation are flooding my mailbox today warning that countdown to GDPR enforcement has begun. GDPR is approaching fast, but don’t panic you’ve still got some time to get compliant (25th of May, 2018). General Data Protection Regulation (GDPR) proposed by the European Commission will strengthen and unify data […]

Lire la suite

Posté dans Trop sérieux0 commentaire

Petite balade israélienne v2.0

Petite balade israélienne v2.0

29 juillet 2017

Lostihuel – Illier Combray – Orly – Tel Aviv – Caesaré – Nazareth – Jerusalem – Bethlehem Après un premier séjour à 2 en mai 2015, il était impensable de ne pas y retourner à 4. 18 juillet 2017 : départ et pause Hôtel dans la Beauce 19 juillet 2017 : décollage Transavia depuis Orly […]

Lire la suite

Posté dans Vacances0 commentaire

FREMM à l’horizon

FREMM à l’horizon

11 juillet 2017

Depuis le toît de l’hôtel j’aperçois la FREMM Mohammed VI Lumière pourrie et pas de zoom sur mon vieux Galaxy S4 🙁

Lire la suite

Posté dans Mohammed VI0 commentaire

Retour à ma vie de techos

Retour à ma vie de techos

10 juillet 2017

Nexpose Rapid7, Ubuntu, nmap, tcpdump … j’en ai bouffé pendant 4 jours et … ça fait du bien ! Mais là faut que j’arrête ou je vais finir ingénieur réseau. Je retourne donc à Metasploit pour retrouver ce monde étrange de la sécu. Quelle drôle d’idée d’avoir supprimé l’offre Ultimate ! Il en pense quoi […]

Lire la suite

Posté dans Boulot0 commentaire

Une minute tu es pécheur …

Une minute tu es pécheur …

09 juillet 2017

la suivante, tu es repêché … ou pas !

Lire la suite

Posté dans Vacances0 commentaire