4349 links
  • Arnaud's links
  • Home
  • Login
  • RSS Feed
  • ATOM Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
◄Older
page 54 / 218
Newer►
  • CSS flex-basis property

    Pas mal du tout ce qu'on peut faire avec flex, c'est bien pratique que les float, inline-block et compagnie !

    28 octobre 2016 à 14:59:21 UTC+2 - permalink - archive.org - http://www.w3schools.com/cssref/css3_pr_flex-basis.asp
    css flex
  • thumbnail
    Secure cookie with HttpOnly and Secure flag in Apache

    Pour éditer les header avec apache

    27 octobre 2016 à 08:06:43 UTC+2 - permalink - archive.org - https://geekflare.com/httponly-secure-cookie-apache/
    apache cookie
  • Steve Lorek—Ruby and Rails Developer, Southampton, UK—How to Shrink a Git Repository

    don't fucking commit useless binary files !!

    26 octobre 2016 à 09:58:33 UTC+2 - permalink - archive.org - http://stevelorek.com/how-to-shrink-a-git-repository.html
    git
  • Settings - Firefox Developer Tools | MDN

    Pour que la console network ne clear pas toute seule

    you can use the "Enable persistent logs" setting

    25 octobre 2016 à 10:13:41 UTC+2 - permalink - archive.org - https://developer.mozilla.org/en-US/docs/Tools/Settings
    console dev firefox network
  • Jelastic Cloud Union Catalog: Choose Your Service Provider

    Une offre de "cloud"

    25 octobre 2016 à 08:25:56 UTC+2 - permalink - archive.org - https://jelastic.cloud/
    cloud
  • Note: HSTS, Cookie secure

    Un peu redondant, non ?

    Si un site fait bien son job en définissant les cookie en secure, ils ne partiront jamais en http

    Le HSTS c'est un peu fait pour ça non ? Eviter que des infos partent en http au lieu de https ? Après il n'y a pas que les cookie, mais bon, c'est là que se trouve le + important en général (session id)

    Surtout que le site en face renverra une redirect sur https

    24 octobre 2016 à 14:31:24 UTC+2 - permalink - archive.org - https://links.infomee.fr/?wa-J1g
    cookie https secure
  • How do HttpOnly cookies work with AJAX requests? - Stack Overflow

    En fait, quand un cookie est set avec httpOnly, le javascript ne peut plus y accéder par document.cookie

    En revanche, quand une requete est faite avec XMLHttpRequest, les cookie sont toujours bien envoyés même si ils sont en httponly

    24 octobre 2016 à 14:23:38 UTC+2 - permalink - archive.org - http://stackoverflow.com/questions/27972/how-do-httponly-cookies-work-with-ajax-requests
    cookie httponly
  • jsp - Accessing a jstl variable inside a scriptlet - Stack Overflow

    Aujourd'hui j'ai du debug un bout d'app Java bien ancienne. Toujours du pur bonheur, ça me rappelle le Master :)

    21 octobre 2016 à 14:06:44 UTC+2 - permalink - archive.org - http://stackoverflow.com/questions/19807156/accessing-a-jstl-variable-inside-a-scriptlet
    hate java love
  • HPKP best practices if you choose to implement - Server - Let's Encrypt Community Support

    https://scotthelme.co.uk/hpkp-http-public-key-pinning/
    https://scotthelme.co.uk/hpkp-toolset/

    https://tools.ietf.org/html/rfc7469#page-7

    eli5 :

    Si le browser reçoit un header "Public-Key-Pins" avec une liste de hash, il va les stocker en local avec le domaine associé (pour un temps donnée par le max-age, la rfc conseille 2 mois)
    Firefox les stocke au même endroit que les HSTS : http://security.stackexchange.com/questions/92954/how-can-i-see-which-sites-have-set-the-hsts-flag-in-my-browser

    Quand un browser se connecte en https à un site, et qu'il a en local une entrée HPKP, il va y avoir une condition pour que la connexion s'établisse :

    • Un des hash de l'entrée HPKP doit correspondre au hash d'une clé publique d'un des certificats de la chaine de certification

    Les hashs dans le header qui ne correspondent à rien sont considérés comme des backup.

    Si aucun hash de l'entrée HPKP locale ne correspond à aucun hash de clé publique de la chaine : impossible de se connecter.

    à partir de là, on peut implémenter comme on veut HPKP, en étant plus ou moins strict.

    Par exemple, pour https://infomee.fr, grâce à https://report-uri.io/home/pkp_hash on peut voir les hash des clés publiques de ma chaine de certification :
    Leaf : Here is your PKP hash for infomee.fr: pin-sha256="oM+/1421Ew13AzUUxBTNbJjxofRe40CxO2Lt89BUeHk="
    Intermediate : Here is your PKP hash for Let's Encrypt Authority X3: pin-sha256="YLh1dUR9y6Kja30RrAn7JKnbQG/uEtLMkBgFF2Fuihg="
    Root : Here is your PKP hash for DST Root CA X3: pin-sha256="Vjs8r4z+80wjNcr1YKepWQboSIRi63WsWXhIMN+eWys="

    Si je décide de renvoyer dans le header Public-Key-Pins seulement le hash du root :

    • un certificat délivré par une autre CA root ne pourra être utilisé pour faire du mitm : mes visiteurs auront un block

    Ce qui est déjà bien, mais si cette autorité est corrompue, un certificat frauduleux pourra toujours être utilisé.. C'est là qu'on peut aller plus loin et utiliser l'intermediate seulement ou encore plus loin le leaf seulement

    Test :

    • on pin le leaf et le root
    • change le certif pour avoir un leaf différent
    • on reload : ça passe car il reste toujours un valid pin

    Pour être top secure mais touchy à config/gérer : pin seulement le leaf (et bien sur un backup)

    20 octobre 2016 à 15:42:23 UTC+2 - permalink - archive.org - https://community.letsencrypt.org/t/hpkp-best-practices-if-you-choose-to-implement/4625
    hpkp https
  • CloudWatch Logs Agent Reference - Amazon CloudWatch Logs

    Donc AWS propose un service équivalent à elastic beats

    L'agent est paramétrable pour collecter tel ou tel fichier de logs et les envoyer dans cloudwatch

    20 octobre 2016 à 14:56:17 UTC+2 - permalink - archive.org - http://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/AgentReference.html
    aws
  • How can I see which sites have set the HSTS flag in my browser? - Information Security Stack Exchange

    Un peu une saloperie ce HSTS tout de même

    Chrome:

    Open Chrome
    Type chrome://net-internals/#hsts in the address bar of chrome
    Query domain: if it appears as a result, it is HSTS enabled

    Firefox:

    Open file explorer
    Copy paste %APPDATA%\Mozilla\Firefox\Profiles\ in the address bar of file explorer (for Linux it is ~/.mozilla/firefox)
    Double click the folder you see (if you have multiple FF profiles, there will be multiple folders)
    Open SiteSecurityServiceState.txt. This textfile contains sites that have enabled HSTS.
    20 octobre 2016 à 12:21:27 UTC+2 - permalink - archive.org - http://security.stackexchange.com/questions/92954/how-can-i-see-which-sites-have-set-the-hsts-flag-in-my-browser
    browser hsts https security ssl
  • Note: man cat

    -T, --show-tabs
    display TAB characters as ^I

    19 octobre 2016 à 15:14:31 UTC+2 - permalink - archive.org - https://links.infomee.fr/?z9hTFw
    cat hidden man tab
  • Note: Create an EBS and add a name Tag oneliner

    aws ec2 create-volume --size 40 --availability-zone eu-west-1a --volume-type gp2|grep -Eo 'vol-[^"]+'|xargs -I % aws ec2 create-tags --resources % --tags Key=Name,Value=my_name

    19 octobre 2016 à 14:56:45 UTC+2 - permalink - archive.org - https://links.infomee.fr/?76LRBQ
    aws ebs
  • Forfait B&YOU Europe 4G 30Go – Bouygues Telecom

    cher mais bon..

    18 octobre 2016 à 21:09:59 UTC+2 - permalink - archive.org - https://www.bouyguestelecom.fr/forfaits-mobiles/forfaits-sans-engagement/forfait-b-you-europe-30go-sans-engagement
    forfait suisse telephone
  • How To Tell Apache To Not Log Certain Requests In Its Access Log

    Log selectif apache

    18 octobre 2016 à 15:11:30 UTC+2 - permalink - archive.org - https://www.howtoforge.com/setenvif_apache2
    apache log
  • Populating your EBS volume - Atlassian Documentation
    18 octobre 2016 à 10:33:43 UTC+2 - permalink - archive.org - https://confluence.atlassian.com/bamboo/populating-your-ebs-volume-289277122.html
    bamboo
  • Configuring elastic instances to use the EBS - Atlassian Documentation

    bin/customiseInstance.sh - This script is run on startup of an elastic instance. We recommend that you do not customize this script, as it is overwritten when rewarmEbsSnapshot.sh is run.

    18 octobre 2016 à 10:26:02 UTC+2 - permalink - archive.org - https://confluence.atlassian.com/bamboo/configuring-elastic-instances-to-use-the-ebs-289277121.html
    bamboo
  • REALFLY | Simulateur de chute libre indoor en Suisse - Soufflerie intérieur Sion (CH)
    17 octobre 2016 à 09:52:48 UTC+2 - permalink - archive.org - https://realfly.ch/en/
    chute libre sion soufflerie
  • thumbnail
    Releases · shaarli/Shaarli

    Shaarli now uses Composer to handle its dependencies: master branch tarball no longer works out of the box. Use our release archives, or follow the install documentation.

    :(

    14 octobre 2016 à 16:15:55 UTC+2 - permalink - archive.org - https://github.com/shaarli/Shaarli/releases
    shaarli
  • Note: aws

    EB

    IAM

    EC2
    ELB
    ECS

    ELB
    ECS
    S3
    RDS(Aurora)

    VPC
    Subnets
    Routing
    NAT
    ACLs
    Security groups
    Group policy

    Cloudwatch
    Flowlogs

    13 octobre 2016 à 14:50:14 UTC+2 - permalink - archive.org - https://links.infomee.fr/?ldAx8Q
    aws
Links per page: 20 50 100
◄Older
page 54 / 218
Newer►
Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community - Help/documentation