Korben - Site d'actualité geek et tech



  • PROMO - Station Accueil Docking en USB 3.0 pour disque dur Sata en 3.5" ou 2.5" - compatible WINDOW XP/Vista/Seven/MAC OS X ou supérieur

    L'outils idéal pour réaliser des clonages de disques ou sauvegarder des disques durs internes, Compatible jusqu'a 1TB en 2.5' et jusqu'a 3TB en 3.5' - Interface USB 3.0

  • DANS TON CHAT (BASHFR)

    <Trinity> La plupart des gens ne se rendent pas compte des conséquences d'un simple sujet de conversation. Certains ne sont capables de ne faire entendre que des craintes, des plaintes et des récriminations.
    <barBe> Oscar wilde ?
    <Damon> :x
    <barBe> demis roussos
    <Damon> j'adore ce gros blanc après le "demis roussos"
    <barBe> ça aurait pu etre pire
    <barBe> j'aurais dit Barry white
    <barBe> on aurait eu un gros black

    -- http://danstonchat.com/3427.html
  • RSS Emplois sécurité

  • Site hébergé par
    Agarik Sponsor Korben
  • Selection de contenus

  • Les articles dans ""

    Des emojis où vous voulez, quand vous voulez (mais sous MacOS uniquement)

    2

    Les emoticons (emojis) sont des caractères comme les autres... Mais ils sont parfois un peu relou à chercher surtout sur un ordinateur. C'est pourquoi Mathiew Palmer a créé Rocket.

    Disponible uniquement pour macOS, Rocket propre un système universel d'autocomplétion pour emoticons. Ainsi, peu importe le logiciel que vous êtes en train d'utiliser, si vous voulez ajouter un emoji dans votre texte, il suffit d'appuyer sur les 2 points (':') puis d'entre quelques lettres pour se voir suggérer des icônes.

    Notez que pour que cela fonctionne vous devrez activer les droits d'accessibilité pour Rocket.

    Dans sa version payante, Rocket propose aussi un module de recherche et la possibilité de créer des raccourcis multiémojis ou l'insertion de GIF animés.

    Vous pouvez télécharger Rocket ici.

    #yogapants

    LENOVO YOGA Book

    Avec Windows 10 Professionnel

    • Processeur Intel® Atom™ x5-Z8550 (cache 2 Mo, quadruple cœur, jusqu’à 2,4 GHz)
    • 4 Go de LPDDR3

    {En savoir +}

    Comment masquer les icones de la barre de menu sous MacOS

    2

    Si vous êtes sous Mac et que vous avez un grand nombre d'icônes dans la barre de menu, je vous recommande d'installer Vanilla. Cet outil va vous permettre d'arranger votre barre d'outils pour masquer tout ce que vous voulez.

    Ainsi, de ça :

    Je suis passé à ça :

    Le fonctionnement est simple : Vanilla sépare en 2 votre barre d'outil avec un point et tout ce que vous mettez à gauche de ce point pourra être caché.

    Et d'un clic, je peux bien sûr réafficher toutes mes icônes. Vanilla est payant, mais une version gratuite vous permet quand même de profiter du truc avec quelques limitations pas trop gênantes. Par exemple, dans la version payante, c'est une séparation en 3 qui est possible avec en plus la possibilité d'enlever carrement des icones.

    Toutefois si vous ne voulez pas payer, vous pouvez avoir une licence gratuite en faisant télécharger l'app à 2 de vos amis.

    Vous pouvez télécharger Vanilla ici.

    Comment détecter les flux vidéos CCTV sur un réseau ?

    1

    Si vous cherchez des flux vidéo (CCTV) sur un réseau, pour savoir par exemple si quelqu'un n'a pas connecté une caméra à votre insu, voici Cameradar, un outil open source bien pratique capable de faire de la surveillance de protocole RTSP (Real Time Streaming Protocol).

    Une fois en place, cette boite à outils scanne le réseau à la recherche des ports 554 (port RTSP par défaut) et 8554 (port RTSP émulé par défaut) pour débusquer d'éventuels flux vidéos. Et si aucun port n'est trouvé, alors il scanne tous les ports de tous les hôtes actifs pour tenter de découvrir des sessions RTSP.

    À partir de là, il vous retourne les informations publiques des flux découverts (nom d'hôte, port, modèle de la caméra...etc.) et vous propose de bruteforcer à la fois le chemin du stream (pour connaitre l'URL de diffusion), mais aussi le nom d'utilisateur et le mot de passe des caméras. Enfin, Cameradar est capable de générer des miniatures des flux, ce qui vous permet d'avoir un aperçu de ce qui est diffusé.

    Camradar est pour le moment disponible sous la forme d'une image Docker, mais sera à terme aussi proposé comme une bibliothèque que chaque développeur pourra implémenter dans ses propres outils. C'est prévu en version 2.0.0.

    À utiliser évidemment uniquement sur votre propre réseau local à des fins de contrôle ou d'audit.

    Cameradar est dispo ici.

    Comment donner une nouvelle vie à son téléphone Android

    7

    Article sponsorisé par RED by SFR

    Si vous avez un vieux téléphone Android qui traine à la maison, il est possible d'en faire quelque chose d'intéressant pour peu que vous ayez un petit forfait qui tienne bien la route.

    Premièrement, vous pouvez en faire une borne d'accès 4G. Prenez un forfait sans engagement comme le forfait RED de SFR à 20 balles par mois pour 100 Gb, afin d'évaluer la qualité de la réception 4G là où vous êtes et faire machine arrière si cela n'est pas satisfaisant.

    Je ne vais rien vous apprendre là dessus, j'en suis sûr, mais l'avantage d'utiliser un smartphone pour ça, c'est d'abord de ne pas dépenser de l'argent inutilement dans un routeur et surtout de profiter de sa batterie. Ainsi, vous pouvez le laisser trainer au fond d'un sac sans que cela n'utilise la batterie de votre téléphone habituel, ou continuer à surfer avec un débit beaucoup plus rapide que votre bon vieil ADSL, même en cas de coupure de courant.

    De plus, je me suis renseigné, SFR ne bride pas les utilisations en mode tethering ou dans le cas où vous utiliseriez la SIM dans un routeur 4G traditionnel.

    Moi je m'en sers comme ça lorsque j'ai besoin de débit pour uploader des vidéos sur YouTube, ou lorsque j'ai besoin de mettre en place un petit hotspot pour toute la famille pendant les vacances. Bon par contre, ça dépend de ce que vous faites, mais attention, 100 GB de data, ça peut partir très vite.

    L'autre possibilité avec ce genre de forfait, c'est d'en faire un serveur à trimballer partout avec vous... Grâce à l'application Servers Ultimate, vous pouvez tout installer sur votre smartphone, du serveur DNS, au serveur Nginx/PHP/MySQL, en passant par un serveur NodeJS, un serveur IRC, FTP, VPN...etc.

    Finalement qui a besoin d'un NAS à la maison ? (Rooooh blague !)

    Enfin, une possibilité supplémentaire c'est de profiter des SMS illimités de votre forfait pour en faire une passerelle d'envoi ou de réception de SMS. Si vous scriptez des trucs, que vous développez vos propres outils ou que vous avez un peu de domotique à la maison, un smartphone Android sur lequel vous installez l'application Servers Ultimate avec le module SMS Gateway, vous permettra de recevoir et d'envoyer des tonnes de SMS automatisés.

    Une fois installé, vous pouvez choisir de l'utiliser en mode HTTP ou HTTPS (c'est mieux) pour appeler des URL afin d'envoyer des messages.

    Voici comment sont forgées les URL:

    https://192.168.1.26:8585/send.html?smsto=0682000000&smsbody=HELLO&smstype=sms

    Par exemple, dans un script, on peut lancer des appels curl comme ceci (en prenant soin de préciser votre user et mot de passe :

    curl -k -u user:password "https://192.168.1.26:8585/send.html?smsto=0682000000&smsbody=HELLO&smstype=sms"

    Il est possible d'ajouter un login et un mot de passe (user:password) pour sécuriser un peu truc ou encore de l'utiliser en mode POP3 pour balancer vos commandes directement par email.

    Moi je l'utilise dans le cadre de mon système domotique pour recevoir des alertes sur tout un tas de trucs. Ça évite de souscrire encore un nième service SMS proposé par les fabricants de box domotiques et garder la maitrise des communications. Et comme les appels HTTPS sont très simples à forger, ça peut s'intégrer avec n'importe lequel de vos scripts dans la vie de tous les jours.

    Voilà donc 3 petites idées toutes simples pour remettre en route l'un de vos vieux téléphones Android en le couplant avec un forfait qui propose une bonne quantité de data et des SMS illimités.

    SAPPHIRE AMD PULSE RADEON RX 580 8G

    • GDDR5 DUAL HDMI / DVI-D / DUAL DP OC W/BP (UEFI)
    • Double ventilateur

    {En savoir +}

    Les jobs de la semaine [Remixjobs]

    1

    Chaque semaine, RemixJobs vous propose 5 offres d’emploi axées numérique / tech pour répondre à vos envies d’ailleurs, et vous permettre de trouver le job de vos rêves !

    Voyages-SNCF.com - Développeur Java Fullstack (H/F)


    Rejoignez une équipe sympa, dynamique, plutôt jeune (34 ans en moyenne), composée de personnes investies et passionnées… mais qui aiment aussi s’amuser!

    Basé à la Défense, vous concevrez des solutions pour répondre au besoin des Product Owner et vous réaliserez des User Story en assurant le déploiement en continu de votre application.

    Rémunération : à partir de 35k

    https://remixjobs.com/emploi/Developpeur-Java-Fullstack-H-F-/40436

    ManoMano - Développeur Backend Symfony (H/F)

    ManoMano est une startup française de dimension internationale qui s’est donné pour mission de révolutionner l’univers grand public du bricolage et du jardinage.

    Basé sur Paris, vous rejoindrez l'équipe "Search" pour travailler avec le Product Manager sur des chantiers passionnants tels que la gestion et l'amélioration de la performance et l’optimisation de la recherche par projet.

    Rémunération : à partir de 45k

    https://remixjobs.com/emploi/Developpeur-Backend-Symfony-H-F-/40430

    Sublime Skinz - Lead Dev Fullstack (H/F)

    Créée à Paris en décembre 2012, Sublime Skinz a su s’imposer en proposant des formats publicitaires innovants, respectueux des internautes et touche chaque mois plus de 250 millions d’utilisateurs au travers de plus de 3500 sites partenaires tels que Dailymotion, M6…

    Sous la direction du VP Engineering vous managerez une équipe de 5 à 10 développeurs, participerez à la réflexion sur l'architecture du SI et utiliserez des plateformes de développement (environnements Linux, docker, Git, Jenkins, Redmine, etc)

    Rémunération : plus de 70k

    https://remixjobs.com/emploi/Lead-Dev-Fullstack-H-F-/40392

    Groupe Argus - Développeur PHP/Symfony (H/F)

    Spécialisé dans la conception, la production et la commercialisation de solutions destinées aux professionnels de l’automobile, le groupe Argus recrute un développeur dans le cadre du développement de son service données et valorisation.

    Depuis les locaux parisiens du groupe, vous apporterez un support aux utilisateurs internes des applications, réaliserez les développements conformément aux spécifications fournies et veillerez à l’optimisation du code et à l’efficience des requêtes.

    Rémunération : à partir de 35K

    https://remixjobs.com/emploi/Un-e-Developpeur-PHP-Symfony-H-F-/39871

    Fabernovel - Agile Web Developer (H/F)



    Fabernovel créée, main dans la main avec ses clients, des plateformes Internet qui impactent durablement leur business. À chaque projet est dédié une équipe agile de designers, codeurs et coachs.

    Vous participerez à la création des plateformes internet de nos clients  au sein d’une équipe agile de trois développeurs et designers pour une durée de 5 à 15 semaines . En fin de projet, vous passerez à un autre challenge et rencontrerez donc des problématiques variées.

    Rémunération : à partir de 35k

    https://remixjobs.com/emploi/Agile-Web-Developer-H-F-/39717

    Retrouvez toutes les offres de ces sociétés, et bien d’autres, sur Remixjobs.com !

    Activer l’authentification en 2 étapes pour votre serveur SSH

    11

    Je le pète et le répète assez souvent : Quand vous le pouvez, pensez à activer l'authentification en 2 étapes (2FA) sur vos sites web préférés.

    Petit rappel pour les nouveaux dans le game, l'authentification en 2 étapes permet d'ajouter en plus du mot de passe (quelque chose que vous connaissez), un code généré par une application spécifique sur votre téléphone portable (quelque chose que vous possédez).

    Ainsi, même si on vous dérobe votre mot de passe, il faudra en plus vous voler votre téléphone (et le mot de passe de celui-ci) afin de pouvoir s'authentifier à votre place sur un site web équipé de la double authentification.

    Et si vous êtes vous-même l'heureux administrateur de serveurs, et bien, vous tombez bien, car aujourd'hui on va apprendre à activer l'authentification en 2 étapes pour vos connexions SSH.

    Pour cela, connectez-vous sur votre serveur, et installez le paquet suivant :

    sudo apt-get install libpam-google-authenticator

    Puis lancez la commande :

    google-authenticator

    Première question, est-ce que vous voulez des codes basés sur le temps ? Répondez-oui, ça permet de générer des codes qui sont limités dans le temps.

    Ensuite, Google Authenticator vous générera un gros QR Code qu'il faudra flasher avec l'application Authenticator (Pour iOS ici et pour Android ici).

    Vous pouvez aussi y accéder via l'URL fournie dans le terminal.

    Attention, C'EST TRÈS IMPORTANT : Vous aurez aussi une série de codes d'urgences générez que vous devez absolument conserver dans un coin. Cela vous permettra de vous connecter quand même à votre serveur même si votre téléphone vous a lâché ou que vous l'avez formaté.

    Appuyez ensuite sur la touche "y" pour mettre à jour la config Google Authenticator.

    L'outil vous posera ensuite 3 questions relatives à la configuration.

    La première conserve l'utilisation multiple du même code. Niveau sécurité, je vous conseille de faire "y" pour désactiver cette possibilité. Cela vous protégera en cas d'attaques Mitm (man in the middle)

    La 2e question concerne la durée de péremption des codes. Par défaut, un code est valide 1min30 après qu'il soit passé. Cela permet d'absorber les latences qu'elles soient réseau ou humaines (si vous tapez lentement )). Là on vous demande si vous voulez garder cette durée à 1 min 30 ou la passer à 4 min si vous éprouvez des difficultés. Je vous conseille de répondre "n" à cette question.

    La troisième et dernière question permet d'activer une limite maximum de codes erronés. Ainsi, on évite les attaques de type bruteforce. Répondez "y" à cette question.

    Ensuite, on va configurer ssh pour qu'il prenne en compte ce nouveau module. Pour cela, éditez le fichier

    sudo nano /etc/pam.d/sshd

    et ajoutez y la ligne :

    auth required pam_google_authenticator.so

    Puis éditez le fichier :

    sudo nano /etc/ssh/sshd_config

    Et mettez à "yes", la ligne :

    ChallengeResponseAuthentication yes

    Puis relancez ssh :

    sudo /etc/init.d/ssh restart

    Et voilà, maintenant faites un essai en lançant une nouvelle connexion SSH (une nouvelle, hein, ne quittez pas votre connexion en cours, car si vous avez merdé quelque part, vous ne pourrez plus vous connecter via SSH). Votre serveur va vous demander votre mot de passe, puis votre code généré par l'application installée sur votre smartphone.

    J'espère que l'astuce vous aura plu !

    Source

    Souris verticale – Mon retour

    après 2 ans d’utilisation

    Comme j'en ai parlé il n'y a pas longtemps avec un ami, je me suis souvenu que je n'avais pas encore fait d'article à ce sujet. Il y a un peu plus de 2 ans, je me suis mis à ressentir des douleurs assez vives au niveau du poignet (canal carpien). Je n'y ai pas vraiment prêté attention, mais celles-ci...

    Airflow – Pour streamer depuis votre

    ordinateur vers votre Chromecast / Apple TV

    Le support Chromecast dans VLC n'étant pas encore arrivé (faudra attendre la version 3.0), comment faites-vous, pour streamer vos films de vacances depuis votre ordinateur (PC ou Mac) vers votre Chromecast ?...