Blog-note

Aller au contenu | Aller au menu | Aller à la recherche

Keyword - securite

Fil des billets - Fil des commentaires

dimanche 3 octobre 2010

Supprimer les entêtes trop bavardes d'un serveur apache/php

Dans php.ini:

expose_php = Off

Dans la configuration Apache :

ServerSignature Off
ServerTokens Prod

En bonus, le CMS SPIP annonce sa version ansi que les modules et les versions utilisés. Pour le rendre moins bavard, rajouter dans config/mes_options.php

$spip_header_silencieux = 1;

vendredi 1 octobre 2010

PAS : Plan d'Assurance Sécurité

En fouinant sur internet, j'ai trouvé un document intéressant rédigé en 2006 par la DCSSI (désormais ANSSI) qui est un guide pour la rédaction d'un cahier des charges dans le cadre de marchés publics. Un chapitre est consacré au PAS que doit rédiger le prestataire.

lundi 24 mai 2010

Sortie de OpenBSD 4.7

OpenBSD 4.7 est sorti la semaine dernière.

samedi 22 mai 2010

Android 2.2

Google a lancé cette semaine Android 2.2

Parmi toutes les nouveautés, le partage de la connexion 3G du téléphone avec plusieurs téléphones, consoles, ordinateurs via Bluetooth, USB ou tout simplement un hotspot Wi-Fi.

Malheureusement, cette fonctionnalité pourra être bloquée par les opérateurs.

lundi 8 février 2010

sudo : autoriser la montée en privilège en utilisant le mot de passe de l'utilisateur

Exemple pour que alice puisse passer root en utilisant son propre password dans le fichier /etc/sudoers :

alice    ALL = PASSWD: ALL


La montée en privilège se fait par la commande

sudo -u root -s


- page 2 de 22 -