Mensuel Shaarli

Tous les liens d'un mois sur une page.

January, 2019

nginxconfig.io

site pour écrire des config ngnix

une larme du prince Rupert
Welcome | Flask (A Python Microframework)
charlax/professional-programming: A collection of full-stack resources for programmers.

Une autre liste de ressource

Les commandes LVM - Net-Security
Another huge database exposed millions of call logs and SMS text messages | TechCrunch

N'oubliez pas : un mot de passe c'est à changer régulièrement.

Projet Arcadie : en plein "Grand débat", les parlementaires français manquent à leur devoir de transparence

Les "formes de privilèges" dont bénéficient les élus pourraient être pointées — et discutées —, et la corruption combattue, si la loi sur la tranparence de la vie publique était suivie à la lettre. Ce qui n'est pas le cas et que souligne le site Projet Arcadie. La corruption réelle ou imaginaire des représentants politiques ne peut être combattue que par la transparence et toute forme d'opacité, même la plus légère ne peut qu'accroître une défiance populaire en plein essor : les 90% de parlementaires indélicats devraient vite se plier à la règle du jeu et finir de remplir leur déclaraction d'intérêt. Au risque, s'ils ne le font pas, de véritablement finir de convaincre la population que le "tous pourris" est la règle. En plein Grand débat national "de réconciliation", cela serait très dommage.

Oh, SSH, IT please see this: Malicious servers can fsck with your PC's files during scp slurps • The Register

Data transfer tools caught not checking what exactly they're downloading

Objets / humains

les objets sont faits pour être utilisés...

dns-alternatifs [Wiki de sebsauvage.net]
« Il est temps de dérembourser l’homéopathie », juge la principale société scientifique de médecine générale française
A curated awesome list of lists of interview questions. Feel free to contribute!
Tim Cook to Investors: People Bought Fewer New iPhones Because They Repaired Their Old Ones - Motherboard

Wednesday, Apple CEO Tim Cook wrote a letter to investors alerting them that the company would miss its revenue targets in part because Apple didn’t sell as many iPhones as it expected. The lengthy letter cites, specifically, that people are buying fewer iPhones because they are repairing their old ones.

D. Dalton, rapporteur sur le règlement antiterroriste, est sur le point d’autoriser la censure de masse – La Quadrature du Net

Et sinon la lute contre l'ilibéralisme ça se passe bien ?

(1) VueJS 2 - YouTube
Features - LinOTP - The Open Source OTP Solution
My First 10 Minutes On a Server - Primer for Securing Ubuntu

quelques bonnes pratiques à rappeler (sauf pam-google mais bon...)

La CNIL inflige une amende de 50 millions d’euros à Google
ZATAZ La fuite des 900 millions de données piratées... une vengeance entre pirates - ZATAZ
Comprendre Debian
d645a7fcc37f1809.jpeg (JPEG Image, 1200 × 815 pixels)
Getting Started — kRPC 0.4.8 documentation
Epic's Fortnite fail: Ancient UT2004 server used for login-stealing proof-of-concept • The Register

/me : facepalm

XSS + Javascript payload = bad news
In response, Epic Games’ server generates a response with no input validation and redirects the user to "ut2004stats.epicgames.com" with the XSS payload and the SSO token

The curious case of the Raspberry Pi in the network closet
Julia Reda – Article 13 is almost finished – and it will change the internet as we know it
How Apps on Android Share Data with Facebook - Report | Privacy International
Evolution
Des vulnérabilités de corruption de mémoire dans systemd affectent la plupart des distributions Linux, aucun correctif n'est disponible pour le moment
Data Privacy Scandals and Public Policy Picking Up Speed: 2018 in Review | Electronic Frontier Foundation

The torrent of data-related scandals this year drove new popular awareness of privacy issues.

Guesstimate

outil pour effectuer des estimations

GoAccess - Visual Web Log Analyzer
Introducing Play with Kubernetes - Docker Blog
Product - Dremio

Dremio is the Data-as-a-Service Platform. Make your data engineers more productive, and your data consumers more self-sufficient.

Le Repaire du Dragon
connecteurs usuels
SQL style guide by Simon Holywell

C'est pourtant pas bien compliqué.

vue-good-table
Gravitee.io API Platform
Première sanction contre Google suite à nos plaintes collectives – La Quadrature du Net

Aujourd’hui, la CNIL vient de sanctionner Google à hauteur de 50 millions d’euros, considérant que le ciblage publicitaire qu’il réalise sur son système d’exploitation Android n’est pas conforme au règlement général pour la protection des données (RGPD), la nouvelle loi européenne entrée en application le 25 mai 2018. Cependant, cette sanction n’est qu’une toute première partie de la réponse à notre plainte contre Google, qui dénonçait surtout le ciblage publicitaire imposé sur Youtube, Gmail et Google Search en violation de notre consentement.

G Suite : nette augmentation des prix du cloud chez Google - ZDNet
Les liens cachés de Benalla avec l’affaire du contrat russe - Page 1 | Mediapart
Montagne d'or en Guyane: c'est inédit, l'ONU accuse la France de non-respect des droits indigènes

Il fallait s'y attendre. Alors que le projet "Montagne d'or" en Guyane se profile à grands pas, l'Organisation des Nations Unies a décidé de réagir. Elle "somme" la France de suspendre le projet jusqu'à ce que les populations autochtones locales aient pu être consultées correctement. C'est la première fois dans l'histoire que l'ONU intervient directement contre l'État français. La transition énergétique semble bien loin de toute préoccupation politique de ce côté-là de l'océan.

Violence
Les services de santé ont fiché des «gilets jaunes» blessés - Page 1 | Mediapart
Maître Eolas c/ IPJ : la Cour de cassation donne raison au « praticien et débatteur public » – Gazette du Palais

exprimaient l’opinion de leur auteur sur un mode satirique et potache, dans le cadre d’une polémique ouverte sur les idées prônées par une association défendant une conception de la justice opposée à celle que le prévenu, en tant que praticien et débatteur public, entendait lui-même promouvoir, de sorte qu’en dépit de leur outrance, de tels propos n’excédaient pas les limites admissibles de la liberté d’expression dans un pays démocratique

GitHub - trimstray/test-your-sysadmin-skills: A collection of *nix Sysadmin Test Questions and Answers. Test your knowledge and skills in different fields with these Q/A.