4337 links
  • Arnaud's links
  • Home
  • Login
  • RSS Feed
  • ATOM Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
◄Older
page 53 / 217
Newer►
  • SAML Decoder - Online SAML Request-Response Decode Tool - Base64 - Inflate
    October 31, 2016 at 11:53:39 AM GMT+1 - permalink - archive.org - https://www.samltool.com/decode.php
    saml
  • Understanding the iPlanetDirectoryPro Cookie | Easy Identity
    October 31, 2016 at 11:25:50 AM GMT+1 - permalink - archive.org - https://idmdude.com/2014/02/26/understanding-the-iplanetdirectorypro-cookie/
    openam saml
  • maven - How to build a docker container for a java app - Stack Overflow

    La deuxieme approche me semble mieux.. Deux étapes pour build seulement :

    git clone
    docker build

    Au lieu de :

    git clone
    mvn clean install
    docker build

    October 31, 2016 at 10:15:51 AM GMT+1 - permalink - archive.org - http://stackoverflow.com/questions/31696439/how-to-build-a-docker-container-for-a-java-app
    ci docker
  • Pandoc - About pandoc

    Est ce que les projets de generateur de blog static utilisent Pandoc?
    J'ai besoin d'une solution kiss pour bloguer et ça pourrait peut etre faire l'affaire finalement : des fichiers markdown dans un repo
    Un hook post receive qui fait la conversion en html

    October 30, 2016 at 10:57:13 AM GMT+1 - permalink - archive.org - http://pandoc.org/index.html
    blog pandoc
  • DTrace for Linux 2016
    October 30, 2016 at 10:55:28 AM GMT+1 - permalink - archive.org - http://www.brendangregg.com/blog/2016-10-27/dtrace-for-linux-2016.html
    debug dtrace strace
  • What comes after ‘iptables’? It’s successor, of course: `nftables` – Red Hat Developer Blog

    intéressant

    October 30, 2016 at 10:52:32 AM GMT+1 - permalink - archive.org - http://developers.redhat.com/blog/2016/10/28/what-comes-after-iptables-its-successor-of-course-nftables/
    iptables nftables
  • thumbnail
    Really Responsive Tables using CSS3 Flexbox - Hashnode
    October 30, 2016 at 7:54:55 AM GMT+1 - permalink - archive.org - https://hashnode.com/post/really-responsive-tables-using-css3-flexbox-cijzbxd8n00pwvm53sl4l42cx
    css flex table
  • thumbnail
    contrast - How to decide font color in white or black depending on background color? - Stack Overflow

    if (red0.299 + green0.587 + blue*0.114) > 186 use #000000 else use #ffffff

    October 28, 2016 at 3:38:31 PM GMT+2 - permalink - archive.org - http://stackoverflow.com/questions/3942878/how-to-decide-font-color-in-white-or-black-depending-on-background-color
    color contrast css
  • CSS flex-basis property

    Pas mal du tout ce qu'on peut faire avec flex, c'est bien pratique que les float, inline-block et compagnie !

    October 28, 2016 at 2:59:21 PM GMT+2 - permalink - archive.org - http://www.w3schools.com/cssref/css3_pr_flex-basis.asp
    css flex
  • thumbnail
    Secure cookie with HttpOnly and Secure flag in Apache

    Pour éditer les header avec apache

    October 27, 2016 at 8:06:43 AM GMT+2 - permalink - archive.org - https://geekflare.com/httponly-secure-cookie-apache/
    apache cookie
  • Steve Lorek—Ruby and Rails Developer, Southampton, UK—How to Shrink a Git Repository

    don't fucking commit useless binary files !!

    October 26, 2016 at 9:58:33 AM GMT+2 - permalink - archive.org - http://stevelorek.com/how-to-shrink-a-git-repository.html
    git
  • Settings - Firefox Developer Tools | MDN

    Pour que la console network ne clear pas toute seule

    you can use the "Enable persistent logs" setting

    October 25, 2016 at 10:13:41 AM GMT+2 - permalink - archive.org - https://developer.mozilla.org/en-US/docs/Tools/Settings
    console dev firefox network
  • Jelastic Cloud Union Catalog: Choose Your Service Provider

    Une offre de "cloud"

    October 25, 2016 at 8:25:56 AM GMT+2 - permalink - archive.org - https://jelastic.cloud/
    cloud
  • Note: HSTS, Cookie secure

    Un peu redondant, non ?

    Si un site fait bien son job en définissant les cookie en secure, ils ne partiront jamais en http

    Le HSTS c'est un peu fait pour ça non ? Eviter que des infos partent en http au lieu de https ? Après il n'y a pas que les cookie, mais bon, c'est là que se trouve le + important en général (session id)

    Surtout que le site en face renverra une redirect sur https

    October 24, 2016 at 2:31:24 PM GMT+2 - permalink - archive.org - https://links.infomee.fr/?wa-J1g
    cookie https secure
  • How do HttpOnly cookies work with AJAX requests? - Stack Overflow

    En fait, quand un cookie est set avec httpOnly, le javascript ne peut plus y accéder par document.cookie

    En revanche, quand une requete est faite avec XMLHttpRequest, les cookie sont toujours bien envoyés même si ils sont en httponly

    October 24, 2016 at 2:23:38 PM GMT+2 - permalink - archive.org - http://stackoverflow.com/questions/27972/how-do-httponly-cookies-work-with-ajax-requests
    cookie httponly
  • jsp - Accessing a jstl variable inside a scriptlet - Stack Overflow

    Aujourd'hui j'ai du debug un bout d'app Java bien ancienne. Toujours du pur bonheur, ça me rappelle le Master :)

    October 21, 2016 at 2:06:44 PM GMT+2 - permalink - archive.org - http://stackoverflow.com/questions/19807156/accessing-a-jstl-variable-inside-a-scriptlet
    hate java love
  • HPKP best practices if you choose to implement - Server - Let's Encrypt Community Support

    https://scotthelme.co.uk/hpkp-http-public-key-pinning/
    https://scotthelme.co.uk/hpkp-toolset/

    https://tools.ietf.org/html/rfc7469#page-7

    eli5 :

    Si le browser reçoit un header "Public-Key-Pins" avec une liste de hash, il va les stocker en local avec le domaine associé (pour un temps donnée par le max-age, la rfc conseille 2 mois)
    Firefox les stocke au même endroit que les HSTS : http://security.stackexchange.com/questions/92954/how-can-i-see-which-sites-have-set-the-hsts-flag-in-my-browser

    Quand un browser se connecte en https à un site, et qu'il a en local une entrée HPKP, il va y avoir une condition pour que la connexion s'établisse :

    • Un des hash de l'entrée HPKP doit correspondre au hash d'une clé publique d'un des certificats de la chaine de certification

    Les hashs dans le header qui ne correspondent à rien sont considérés comme des backup.

    Si aucun hash de l'entrée HPKP locale ne correspond à aucun hash de clé publique de la chaine : impossible de se connecter.

    à partir de là, on peut implémenter comme on veut HPKP, en étant plus ou moins strict.

    Par exemple, pour https://infomee.fr, grâce à https://report-uri.io/home/pkp_hash on peut voir les hash des clés publiques de ma chaine de certification :
    Leaf : Here is your PKP hash for infomee.fr: pin-sha256="oM+/1421Ew13AzUUxBTNbJjxofRe40CxO2Lt89BUeHk="
    Intermediate : Here is your PKP hash for Let's Encrypt Authority X3: pin-sha256="YLh1dUR9y6Kja30RrAn7JKnbQG/uEtLMkBgFF2Fuihg="
    Root : Here is your PKP hash for DST Root CA X3: pin-sha256="Vjs8r4z+80wjNcr1YKepWQboSIRi63WsWXhIMN+eWys="

    Si je décide de renvoyer dans le header Public-Key-Pins seulement le hash du root :

    • un certificat délivré par une autre CA root ne pourra être utilisé pour faire du mitm : mes visiteurs auront un block

    Ce qui est déjà bien, mais si cette autorité est corrompue, un certificat frauduleux pourra toujours être utilisé.. C'est là qu'on peut aller plus loin et utiliser l'intermediate seulement ou encore plus loin le leaf seulement

    Test :

    • on pin le leaf et le root
    • change le certif pour avoir un leaf différent
    • on reload : ça passe car il reste toujours un valid pin

    Pour être top secure mais touchy à config/gérer : pin seulement le leaf (et bien sur un backup)

    October 20, 2016 at 3:42:23 PM GMT+2 - permalink - archive.org - https://community.letsencrypt.org/t/hpkp-best-practices-if-you-choose-to-implement/4625
    hpkp https
  • CloudWatch Logs Agent Reference - Amazon CloudWatch Logs

    Donc AWS propose un service équivalent à elastic beats

    L'agent est paramétrable pour collecter tel ou tel fichier de logs et les envoyer dans cloudwatch

    October 20, 2016 at 2:56:17 PM GMT+2 - permalink - archive.org - http://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/AgentReference.html
    aws
  • How can I see which sites have set the HSTS flag in my browser? - Information Security Stack Exchange

    Un peu une saloperie ce HSTS tout de même

    Chrome:

    Open Chrome
    Type chrome://net-internals/#hsts in the address bar of chrome
    Query domain: if it appears as a result, it is HSTS enabled

    Firefox:

    Open file explorer
    Copy paste %APPDATA%\Mozilla\Firefox\Profiles\ in the address bar of file explorer (for Linux it is ~/.mozilla/firefox)
    Double click the folder you see (if you have multiple FF profiles, there will be multiple folders)
    Open SiteSecurityServiceState.txt. This textfile contains sites that have enabled HSTS.
    October 20, 2016 at 12:21:27 PM GMT+2 - permalink - archive.org - http://security.stackexchange.com/questions/92954/how-can-i-see-which-sites-have-set-the-hsts-flag-in-my-browser
    browser hsts https security ssl
  • Note: man cat

    -T, --show-tabs
    display TAB characters as ^I

    October 19, 2016 at 3:14:31 PM GMT+2 - permalink - archive.org - https://links.infomee.fr/?z9hTFw
    cat hidden man tab
Links per page: 20 50 100
◄Older
page 53 / 217
Newer►
Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community - Help/documentation