Table des matières
- 2026:
- 2025:
6 billet(s) pour juillet 2026
| Contre DNS | 2026/07/28 09:29 | Jean-Baptiste |
| Limiter la consommation de la RAM d'une application avec les cgroups slices | 2026/07/28 05:29 | Jean-Baptiste |
| Procédure simple augmentation de la SWAP | 2026/07/17 15:49 | Jean-Baptiste |
| Exemple git clone avec Ansible | 2026/07/16 14:47 | Jean-Baptiste |
| Windows exe - Comparaison de fichiers binaires | 2026/07/16 10:25 | Jean-Baptiste |
| Pb git | 2026/07/01 17:36 | Jean-Baptiste |
Config Thunderbird
About:config Thunderbird
Sinon, une alternative à Thunderbird : Claws Mail, mutt
javascript.enabled;false mail.purge.ask;false pref.privacy.disable_button.view_passwords;false network.http.sendRefererHeader;0 network.http.sendSecureXSiteReferrer;false mail.chat.enabled;false social.enabled;false network.dns.disableIPv6;true browser.safebrowsing.enabled;false dom.ipc.plugins.java.enabled;false geo.enabled;false mail.cloud_files.enabled;false privacy.donottrackheader.enabled;true media.autoplay.enabled;false media.navigator.enabled;false network.jar.open-unsafe-types;false security.ssl.require_safe_negotiation;true svg.smil.enabled;false network.enableIDN;false network.websocket.enabled;false dom.ipc.plugins.enabled;true network.websocket.allowInsecureFromHTTPS;false network.http.proxy.pipelining;true network.http.pipelining.ssl;true network.http.pipelining;true browser.safebrowsing.enabled;true
Remove google
keyword.URL; mail.addr_book.mapit_url.format;
app.update.auto;false app.update.disable_button.showUpdateHistory;false chat.twitter.consumerKey; chat.twitter.consumerSecret; messenger.conversations.autoAcceptChatInvitations;0 purple.logging.log_chats;false messenger.conversations.selections.magicCopyEnabled;false media.webm.enabled;false media.wave.enabled;false media.raw.enabled;false media.opus.enabled;false media.ogg.enabled;false
Notes OpenSSL
Général
Get the location of your openssl files
openssl version -d
Sécurité - Cipher suite
Il est recommandé de désactiver ces suites de chiffrement afin d'opter pour des suites de chiffrement robustes, en évitant d'utiliser des algorithmes tels que DES, RC4, MD5 et une taille de clé ECDH >= 256 bits ou DH >= 2048.
Il est recommandé de n'accepter que le protocole TLSv1.2 ou de désactiver les algorithmes utilisant le mode CBC. (et ECB)
La conformité standard de protection des données de secteur de carte de paiement (norme PCI DSS) exige des chiffrements CBC d'être désactivés.
Tester TLS / SSL
Liens :
LibreSSL
Vous pouvez compiler LibreSSL, la réécriture d'OpenSSL nettoyé par l’équipe d'OpenBSD Ça compile très bien sous Debian. L'exécutable s'appelle toujours openssl. Par défaut il s'installera dans /usr/local/ donc aucun pb, ça ne va pas cassez votre Debian.
A voir également pour les curieux la lib gnurl lié au projet GNUnet. Une réécriture de curl avec GnuTLS à la place d'OpenSSL.
Autre
Quelles versions de SSL/TLS sont prises en charge par ma version d'OpenSSL ?
openssl s_client -help 2>&1 > /dev/null | egrep "\-(ssl|tls)[^a-z]"
Pour chiffrement de fichier voir scrypt
Voir SSL/TLS - Benjamin Sonntag Il était une fois Internet https://www.youtube.com/watch?v=7SEp9C1aBFE
SSL Config Generator Generateur de conf pour Gninx, Apache, HAProxy… https://mozilla.github.io/server-side-tls/ssl-config-generator/
Pour se s’amplifier la vie, alias bash à OpenSSL https://certsimple.com/blog/openssl-shortcuts
gnutls-cli-debug gnunet.org sslscan --no-failed gnunet.org
Voir aussi sslscan
http://www.unilim.fr/pages_perso/olivier.ruatta/CRYPTO/TP1openssl.pdf
http://perso.crans.org/~raffo/docs/openssl-qref.pdf
https://www.madboa.com/geek/openssl/
http://kb.paessler.com/en/topic/58793-how-to-get-a-godaddy-ssl-certificate-running-with-prtg
openssl s_client -connect host:443 -servername www.test.fr -cert cert_and_key.pem -key cert_and_key.pem -state -debug
openssl enc -bf -in fichier.txt -out fichier.txt.enc -pass file:key.txt
openssl enc -d -bf -in fichier.txt.enc -out fichier.txt -pass file:key.txt
nmap --script ssl-enum-ciphers www.test.fr
Emprunte / Hash d'un certificat
$ openssl s_client -connect gnunet.org:443 </dev/null | openssl x509 -fingerprint | grep Fingerprint depth=3 C = DE, O = Deutsche Telekom AG, OU = T-TeleSec Trust Center, CN = Deutsche Telekom Root CA 2 verify error:num=19:self signed certificate in certificate chain verify return:0 DONE SHA1 Fingerprint=9E:F2:A0:31:77:42:B6:0E:92:D0:9D:C7:1A:C3:DF:1C:9D:D3:CB:DC
ou
gnutls-cli --print-cert acme.fr </dev/null | certtool -i
Vérifier la chaîne de certification
gnutls-cli --print-cert acme.fr </dev/null | certtool -e
Connaître la date d'expiration d'un certificat
$ openssl s_client -connect gnunet.org:443 </dev/null 2>/dev/null | openssl x509 -enddate -noout notAfter=Feb 12 00:00:00 2019 GM
ssl-cert-check s'appuie sur OpenSSL mais ne gère pas le SNI (Server Name Indication, RFC 6066) Voir
$ ./ssl-cert-check -s gnunet.org -p 443 Host Status Expires Days ----------------------------------------------- ------------ ------------ ---- gnunet.org:443 Valid Feb 12 2019 1371
http2
Voir aussi :
- nghttp2-client
- h2load
$ echo -n | openssl s_client -connect www.acme.fr:443 -nextprotoneg NULL CONNECTED(00000003) Protocols advertised by server: h2, http/1.1 ... Next protocol: (2) NULL
nmap --script=tls-nextprotoneg -p 443 www.acme.fr
openssl s_client -connect www.acme.fr:443 -nextprotoneg "h2"
GnuTLS
$ gnutls-cli-debug gnunet.org Checking for SSL 3.0 support... no Checking whether %COMPAT is required... no Checking for TLS 1.0 support... yes Checking for TLS 1.1 support... yes Checking fallback from TLS 1.1 to... N/A Checking for TLS 1.2 support... yes Checking whether we need to disable TLS 1.2... N/A Checking whether we need to disable TLS 1.1... N/A Checking whether we need to disable TLS 1.0... N/A Checking for Safe renegotiation support... no Checking for Safe renegotiation support (SCSV)... no Checking for HTTPS server name... not checked Checking for version rollback bug in RSA PMS... dunno Checking for version rollback bug in Client Hello... no Checking whether the server ignores the RSA PMS version... yes Checking whether the server can accept Hello Extensions... yes Checking whether the server can accept HeartBeat Extension... no Checking whether the server can accept small records (512 bytes)... yes Checking whether the server can accept cipher suites not in SSL 3.0 spec... yes Checking whether the server can accept a bogus TLS record version in the client hello... yes Checking for certificate information... N/A Checking for trusted CAs... N/A Checking whether the server understands TLS closure alerts... yes Checking whether the server supports session resumption... yes Checking for anonymous authentication support... no Checking anonymous Diffie-Hellman group info... N/A Checking for ephemeral Diffie-Hellman support... yes Checking ephemeral Diffie-Hellman group info... N/A Checking for ephemeral EC Diffie-Hellman support... yes Checking ephemeral EC Diffie-Hellman group info... Curve SECP256R1 Checking for AES-128-GCM cipher support... yes Checking for AES-128-CBC cipher support... yes Checking for CAMELLIA-128-GCM cipher support... no Checking for CAMELLIA-128-CBC cipher support... yes Checking for 3DES-CBC cipher support... yes Checking for ARCFOUR 128 cipher support... no Checking for MD5 MAC support... no Checking for SHA1 MAC support... yes Checking for SHA256 MAC support... yes Checking for ZLIB compression support... no Checking for max record size... no Checking for OpenPGP authentication support... no
SMTP (StartTLS)
openssl s_client -tls1 -starttls smtp -crlf -connect smtp.acme.fr:25
Liste des courbes elliptiques disponibles
openssl ecparam -list_curves
Perf
openssl speed
gnutls-cli --benchmark-ciphers
Notes OpenShift OCP OKD
Voir aussi :
- OpenShift
- Tanzu
- Rancher
- Ezmeral
- Podman Desktop
- Tilt Kubernetes for Prod, Tilt for Dev
- OpenShift Toolkit for VS Code and IntelliJ
Voir :
- Minishift
ACS
Pour la sécurité d'OpenShift il y a ACS (Advanced Cluster Security) qui est basé sur StackRox
Il utilise DaemonSet
ACM (Advanced Cluster Management)
ACM est basé sur ArgoCD
istio
OpenShift :
OpenShift Container Plarform
OpenShift apporte en plus de K8S de la native :
- ISV : Etideur micro-service
- Standard Rancher Tinzou et OpenShift
- Propsoe du statefull
Les etideurs font souvent du “Cloud First” puis propose OpenShift OpenShift est un Cloud On Premise OpenShift est multi-cloud / cloud hybrid
Attention en Vendor Locking (indépendance)
ArgoCD
ACM Advanced Cluster Management
ACS (stackrocks) Advanced Cluster Security
podman generate kube
Notes install OpenFOAM
Intro
OpenFOAM (Open Field Operation and Manipulation) est un Logiciel Libre de Mécanique des fluides numérique ou CFD en anglais (pour Computational Fluid Dynamics)
Voir également :
Voir Cluster MPI
Voir tuto :
Install sur Debian Jessie
Cette install prendra de la place sur /opt/ (500Mo)
/etc/apt/sources.list.d/openfoam.list
deb http://www.openfoam.org/download/ubuntu trusty main # deb-src http://www.openfoam.org/download/ubuntu trusty main
apt-get update wget http://fr.archive.ubuntu.com/ubuntu/pool/main/b/boost1.54/libboost-thread1.54.0_1.54.0-4ubuntu3_amd64.deb wget http://fr.archive.ubuntu.com/ubuntu/pool/main/b/boost1.54/libboost-system1.54.0_1.54.0-4ubuntu3.1_amd64.deb dpkg -i libboost*.deb apt-get install openfoam30 paraviewopenfoam44
** To use OpenFOAM please add ** ** . /opt/openfoam30/etc/bashrc ** ** To your ~/.bashrc
Test
# cp -r $FOAM_TUTORIALS $FOAM_RUN cp -r /opt/openfoam30/tutorials/incompressible/icoFoam/elbow/ ~ cd ~/elbow fluentMeshToFoam elbow.msh ls constant/polyMesh/
Un peu de graphique
#paraview system/controlDict & paraFoam &
Dans le fenêtre “Open Data With…”, sélectionner OpenFOAM, ou si plusieurs OpenFOAM Le 2em chez moi
Puis dans le fenêtre principale cliquez sur “Apply”
Depuis le terminal, lançons une nouvelle simulation (calcul)
icoFoam
Ordres :
fluentMeshToFoam
icoFoam
paraview (paraFoam)
Notes
Notes
- blockMesh (building the mesh)
- icoFoam (running compiled executable)
- paraFoam (opening the paraview to view results)
Notes ODBC
Voir :
- odbc_avec_freetds Exemple d'ODBC avec microsoft SQL Server
- DB API 2.0
apt-get install unixodbc odbcinst
apt-get install odbc-postgresql libsqliteodbc libmyodbc
Sur Debian à ne pas éditer directement, c'est en installant odbc-postgresql, libsqliteodbc, libmyodbc que ce fichier sera mis à jour
/etc/odbcinst.ini
[SQLite] Description=SQLite ODBC Driver Driver=/usr/lib/odbc/libsqliteodbc.so Setup=/usr/lib/odbc/libsqliteodbc.so UsageCount=1 [SQLite3] Description=SQLite3 ODBC Driver Driver=/usr/lib/odbc/libsqlite3odbc.so Setup=/usr/lib/odbc/libsqlite3odbc.so UsageCount=1 [MySQL] Description = ODBC Driver for MySQL Driver = libmyodbc.so Setup = libodbcmyS.so FileUsage = 1 CPTimeout = CPReuse = [PostgreSQL ANSI] Description = PostgreSQL ODBC driver (ANSI version) Driver = psqlodbca.so Setup = libodbcpsqlS.so Debug = 0 CommLog = 1 UsageCount = 2 [PostgreSQL Unicode] Description = PostgreSQL ODBC driver (Unicode version) Driver = psqlodbcw.so Setup = libodbcpsqlS.so Debug = 0 CommLog = 1 UsageCount = 2
~/.odbc.ini ou /etc/odbc.ini
[mydb1] Description = MySQL MyDB1 Driver = MySQL Server = localhost Database = mydb1 Port = 3306 Socket = Option = Stmt = [mydb2] Description = MySQL MyDB2 Driver = MySQL Server = localhost Database = mydb2 Port = 3306 Socket = Option = Stmt = [tracdb] Description=SQLite3 Trac Driver=SQLite3 Database=/home/jean/trac.db # optional lock timeout in milliseconds #Timeout=2000
Vérifier la connexion avec iusql
iusql tracdb
iusql mydb1 root P@ssw0rd
Connaître le schéma de la base
Equivalent à show tables
$ iusql -d, -b SQLiteODBC <<< "help" ,,contacts,TABLE,
Équivalent à describe table
$ iusql -d, -b SQLiteODBC <<< "help contacts" ,,contacts,contact_id,4,INTEGER,9,10,10,0,1,,NULL,4,,16384,1,YES ,,contacts,first_name,-1,TEXT,0,65536,10,0,0,,NULL,-1,,16384,2,NO ,,contacts,last_name,-1,TEXT,0,65536,10,0,0,,NULL,-1,,16384,3,NO ,,contacts,email,-1,TEXT,0,65536,10,0,0,,NULL,-1,,16384,4,NO ,,contacts,phone,-1,TEXT,0,65536,10,0,0,,NULL,-1,,16384,5,NO
Exemple en Python
import sqlalchemy from sqlalchemy.exc import DBAPIError engine = sqlalchemy.create_engine('mysql+pyodbc://tracdb', encoding='utf-8') try: engine.connect() except DBAPIError: pass for row in engine.execute('select * from client'): print (row)
Autres
odbcinst -j unixODBC 2.3.11 DRIVERS............: /etc/odbcinst.ini SYSTEM DATA SOURCES: /etc/odbc.ini FILE DATA SOURCES..: /etc/ODBCDataSources USER DATA SOURCES..: /root/.odbc.ini SQLULEN Size.......: 8 SQLLEN Size........: 8 SQLSETPOSIROW Size.: 8
