Outils pour utilisateurs

Outils du site


blog

Config Thunderbird

About:config Thunderbird

Sinon, une alternative à Thunderbird : Claws Mail, mutt

javascript.enabled;false mail.purge.ask;false pref.privacy.disable_button.view_passwords;false network.http.sendRefererHeader;0 network.http.sendSecureXSiteReferrer;false mail.chat.enabled;false social.enabled;false network.dns.disableIPv6;true browser.safebrowsing.enabled;false dom.ipc.plugins.java.enabled;false geo.enabled;false mail.cloud_files.enabled;false privacy.donottrackheader.enabled;true media.autoplay.enabled;false media.navigator.enabled;false network.jar.open-unsafe-types;false security.ssl.require_safe_negotiation;true svg.smil.enabled;false network.enableIDN;false network.websocket.enabled;false dom.ipc.plugins.enabled;true network.websocket.allowInsecureFromHTTPS;false network.http.proxy.pipelining;true network.http.pipelining.ssl;true network.http.pipelining;true browser.safebrowsing.enabled;true

Remove google

keyword.URL; mail.addr_book.mapit_url.format;

app.update.auto;false app.update.disable_button.showUpdateHistory;false chat.twitter.consumerKey; chat.twitter.consumerSecret; messenger.conversations.autoAcceptChatInvitations;0 purple.logging.log_chats;false messenger.conversations.selections.magicCopyEnabled;false media.webm.enabled;false media.wave.enabled;false media.raw.enabled;false media.opus.enabled;false media.ogg.enabled;false

2025/03/24 15:06

Notes OpenSSL

Général

Get the location of your openssl files

openssl version -d 

Sécurité - Cipher suite

Il est recommandé de désactiver ces suites de chiffrement afin d'opter pour des suites de chiffrement robustes, en évitant d'utiliser des algorithmes tels que DES, RC4, MD5 et une taille de clé ECDH >= 256 bits ou DH >= 2048.

Il est recommandé de n'accepter que le protocole TLSv1.2 ou de désactiver les algorithmes utilisant le mode CBC. (et ECB)

La conformité standard de protection des données de secteur de carte de paiement (norme PCI DSS) exige des chiffrements CBC d'être désactivés.

Tester TLS / SSL

LibreSSL

Vous pouvez compiler LibreSSL, la réécriture d'OpenSSL nettoyé par l’équipe d'OpenBSD Ça compile très bien sous Debian. L'exécutable s'appelle toujours openssl. Par défaut il s'installera dans /usr/local/ donc aucun pb, ça ne va pas cassez votre Debian.

A voir également pour les curieux la lib gnurl lié au projet GNUnet. Une réécriture de curl avec GnuTLS à la place d'OpenSSL.

Autre

Quelles versions de SSL/TLS sont prises en charge par ma version d'OpenSSL ?

openssl s_client -help 2>&1  > /dev/null | egrep "\-(ssl|tls)[^a-z]"

Pour chiffrement de fichier voir scrypt

Voir SSL/TLS - Benjamin Sonntag Il était une fois Internet https://www.youtube.com/watch?v=7SEp9C1aBFE

SSL Config Generator Generateur de conf pour Gninx, Apache, HAProxy… https://mozilla.github.io/server-side-tls/ssl-config-generator/

Pour se s’amplifier la vie, alias bash à OpenSSL https://certsimple.com/blog/openssl-shortcuts

gnutls-cli-debug gnunet.org sslscan --no-failed gnunet.org

Voir aussi sslscan

http://www.unilim.fr/pages_perso/olivier.ruatta/CRYPTO/TP1openssl.pdf

http://perso.crans.org/~raffo/docs/openssl-qref.pdf

https://www.madboa.com/geek/openssl/

http://kb.paessler.com/en/topic/58793-how-to-get-a-godaddy-ssl-certificate-running-with-prtg

openssl s_client -connect host:443 -servername www.test.fr -cert cert_and_key.pem -key cert_and_key.pem -state -debug
openssl enc -bf -in fichier.txt -out fichier.txt.enc -pass file:key.txt
openssl enc -d -bf -in fichier.txt.enc -out fichier.txt -pass file:key.txt
nmap --script ssl-enum-ciphers www.test.fr

Emprunte / Hash d'un certificat

$ openssl s_client -connect gnunet.org:443 </dev/null | openssl x509 -fingerprint | grep Fingerprint
depth=3 C = DE, O = Deutsche Telekom AG, OU = T-TeleSec Trust Center, CN = Deutsche Telekom Root CA 2
verify error:num=19:self signed certificate in certificate chain
verify return:0
DONE
SHA1 Fingerprint=9E:F2:A0:31:77:42:B6:0E:92:D0:9D:C7:1A:C3:DF:1C:9D:D3:CB:DC

ou

gnutls-cli --print-cert acme.fr </dev/null | certtool -i

Vérifier la chaîne de certification

gnutls-cli --print-cert acme.fr </dev/null | certtool -e

Connaître la date d'expiration d'un certificat

$ openssl s_client -connect gnunet.org:443 </dev/null 2>/dev/null | openssl x509 -enddate -noout
notAfter=Feb 12 00:00:00 2019 GM

ssl-cert-check s'appuie sur OpenSSL mais ne gère pas le SNI (Server Name Indication, RFC 6066) Voir

$ ./ssl-cert-check -s gnunet.org -p 443

Host                                            Status       Expires      Days
----------------------------------------------- ------------ ------------ ----
gnunet.org:443                                  Valid        Feb 12 2019  1371 
http2

Voir aussi :

  • nghttp2-client
  • h2load
$ echo -n | openssl s_client -connect www.acme.fr:443 -nextprotoneg NULL
CONNECTED(00000003)
Protocols advertised by server: h2, http/1.1
...
Next protocol: (2) NULL
nmap --script=tls-nextprotoneg -p 443 www.acme.fr
openssl s_client -connect www.acme.fr:443 -nextprotoneg "h2"

GnuTLS

$ gnutls-cli-debug gnunet.org
Checking for SSL 3.0 support... no
Checking whether %COMPAT is required... no
Checking for TLS 1.0 support... yes
Checking for TLS 1.1 support... yes
Checking fallback from TLS 1.1 to... N/A
Checking for TLS 1.2 support... yes
Checking whether we need to disable TLS 1.2... N/A
Checking whether we need to disable TLS 1.1... N/A
Checking whether we need to disable TLS 1.0... N/A
Checking for Safe renegotiation support... no
Checking for Safe renegotiation support (SCSV)... no
Checking for HTTPS server name... not checked
Checking for version rollback bug in RSA PMS... dunno
Checking for version rollback bug in Client Hello... no
Checking whether the server ignores the RSA PMS version... yes
Checking whether the server can accept Hello Extensions... yes
Checking whether the server can accept HeartBeat Extension... no
Checking whether the server can accept small records (512 bytes)... yes
Checking whether the server can accept cipher suites not in SSL 3.0 spec... yes
Checking whether the server can accept a bogus TLS record version in the client hello... yes
Checking for certificate information... N/A
Checking for trusted CAs... N/A
Checking whether the server understands TLS closure alerts... yes
Checking whether the server supports session resumption... yes
Checking for anonymous authentication support... no
Checking anonymous Diffie-Hellman group info... N/A
Checking for ephemeral Diffie-Hellman support... yes
Checking ephemeral Diffie-Hellman group info... N/A
Checking for ephemeral EC Diffie-Hellman support... yes
Checking ephemeral EC Diffie-Hellman group info...
 Curve SECP256R1 
Checking for AES-128-GCM cipher support... yes
Checking for AES-128-CBC cipher support... yes
Checking for CAMELLIA-128-GCM cipher support... no
Checking for CAMELLIA-128-CBC cipher support... yes
Checking for 3DES-CBC cipher support... yes
Checking for ARCFOUR 128 cipher support... no
Checking for MD5 MAC support... no
Checking for SHA1 MAC support... yes
Checking for SHA256 MAC support... yes
Checking for ZLIB compression support... no
Checking for max record size... no
Checking for OpenPGP authentication support... no

SMTP (StartTLS)

openssl s_client -tls1 -starttls smtp -crlf -connect smtp.acme.fr:25

Liste des courbes elliptiques disponibles

openssl ecparam -list_curves
Perf
openssl speed
gnutls-cli --benchmark-ciphers
2025/03/24 15:06

Notes OpenShift OCP OKD

ACS

Pour la sécurité d'OpenShift il y a ACS (Advanced Cluster Security) qui est basé sur StackRox

Il utilise DaemonSet

ACM (Advanced Cluster Management)

ACM est basé sur ArgoCD

istio

OpenShift :


OpenShift Container Plarform

OpenShift apporte en plus de K8S de la native :

  • ISV : Etideur micro-service
  • Standard Rancher Tinzou et OpenShift
  • Propsoe du statefull

Les etideurs font souvent du “Cloud First” puis propose OpenShift OpenShift est un Cloud On Premise OpenShift est multi-cloud / cloud hybrid

Attention en Vendor Locking (indépendance)

ArgoCD

https://operatorhub.io/

ACM Advanced Cluster Management

ACS (stackrocks) Advanced Cluster Security

podman generate kube

2025/03/24 15:06

Notes install OpenFOAM

Intro

Install sur Debian Jessie

Cette install prendra de la place sur /opt/ (500Mo)

/etc/apt/sources.list.d/openfoam.list

deb http://www.openfoam.org/download/ubuntu trusty main
# deb-src http://www.openfoam.org/download/ubuntu trusty main
apt-get update
wget http://fr.archive.ubuntu.com/ubuntu/pool/main/b/boost1.54/libboost-thread1.54.0_1.54.0-4ubuntu3_amd64.deb
wget http://fr.archive.ubuntu.com/ubuntu/pool/main/b/boost1.54/libboost-system1.54.0_1.54.0-4ubuntu3.1_amd64.deb
dpkg -i libboost*.deb
apt-get install openfoam30 paraviewopenfoam44
** To use OpenFOAM please add
**
**    . /opt/openfoam30/etc/bashrc
**
** To your ~/.bashrc

Test

# cp -r $FOAM_TUTORIALS $FOAM_RUN
cp -r /opt/openfoam30/tutorials/incompressible/icoFoam/elbow/ ~
cd ~/elbow
fluentMeshToFoam elbow.msh
 
ls constant/polyMesh/

Un peu de graphique

#paraview system/controlDict &
paraFoam &

Dans le fenêtre “Open Data With…”, sélectionner OpenFOAM, ou si plusieurs OpenFOAM Le 2em chez moi

Puis dans le fenêtre principale cliquez sur “Apply”

Depuis le terminal, lançons une nouvelle simulation (calcul)

icoFoam

Ordres :

fluentMeshToFoam

icoFoam

paraview (paraFoam)

Notes

Notes

  • blockMesh (building the mesh)
  • icoFoam (running compiled executable)
  • paraFoam (opening the paraview to view results)
2025/03/24 15:06

Notes ODBC

Voir :

apt-get install unixodbc odbcinst 
apt-get install odbc-postgresql libsqliteodbc libmyodbc 

Sur Debian à ne pas éditer directement, c'est en installant odbc-postgresql, libsqliteodbc, libmyodbc que ce fichier sera mis à jour

/etc/odbcinst.ini

[SQLite]
Description=SQLite ODBC Driver
Driver=/usr/lib/odbc/libsqliteodbc.so
Setup=/usr/lib/odbc/libsqliteodbc.so
UsageCount=1
 
[SQLite3]
Description=SQLite3 ODBC Driver
Driver=/usr/lib/odbc/libsqlite3odbc.so
Setup=/usr/lib/odbc/libsqlite3odbc.so
UsageCount=1
 
[MySQL]
Description		= ODBC Driver for MySQL
Driver		= libmyodbc.so
Setup		= libodbcmyS.so
FileUsage		= 1
CPTimeout		= 
CPReuse		= 
 
[PostgreSQL ANSI]
Description		= PostgreSQL ODBC driver (ANSI version)
Driver		= psqlodbca.so
Setup		= libodbcpsqlS.so
Debug		= 0
CommLog		= 1
UsageCount		= 2
 
[PostgreSQL Unicode]
Description		= PostgreSQL ODBC driver (Unicode version)
Driver		= psqlodbcw.so
Setup		= libodbcpsqlS.so
Debug		= 0
CommLog		= 1
UsageCount		= 2

~/.odbc.ini ou /etc/odbc.ini

[mydb1]
Description     = MySQL MyDB1
Driver          = MySQL
Server          = localhost
Database        = mydb1
Port            = 3306
Socket          =
Option          =
Stmt            =
 
[mydb2]
Description     = MySQL MyDB2
Driver          = MySQL
Server          = localhost
Database        = mydb2
Port            = 3306
Socket          =
Option          =
Stmt            =
 
[tracdb]
Description=SQLite3 Trac
Driver=SQLite3
Database=/home/jean/trac.db
# optional lock timeout in milliseconds
#Timeout=2000

Vérifier la connexion avec iusql

iusql tracdb
iusql mydb1 root P@ssw0rd

Connaître le schéma de la base

Equivalent à show tables

$ iusql -d, -b SQLiteODBC <<< "help"
,,contacts,TABLE,

Équivalent à describe table

$ iusql -d, -b SQLiteODBC <<< "help contacts"
,,contacts,contact_id,4,INTEGER,9,10,10,0,1,,NULL,4,,16384,1,YES
,,contacts,first_name,-1,TEXT,0,65536,10,0,0,,NULL,-1,,16384,2,NO
,,contacts,last_name,-1,TEXT,0,65536,10,0,0,,NULL,-1,,16384,3,NO
,,contacts,email,-1,TEXT,0,65536,10,0,0,,NULL,-1,,16384,4,NO
,,contacts,phone,-1,TEXT,0,65536,10,0,0,,NULL,-1,,16384,5,NO

Exemple en Python

import sqlalchemy
from sqlalchemy.exc import  DBAPIError
 
engine = sqlalchemy.create_engine('mysql+pyodbc://tracdb', encoding='utf-8')
 
try:
	engine.connect()
except DBAPIError:
	pass
 
for row in engine.execute('select * from client'):
    print (row)

Autres

odbcinst -j
unixODBC 2.3.11
DRIVERS............: /etc/odbcinst.ini
SYSTEM DATA SOURCES: /etc/odbc.ini
FILE DATA SOURCES..: /etc/ODBCDataSources
USER DATA SOURCES..: /root/.odbc.ini
SQLULEN Size.......: 8
SQLLEN Size........: 8
SQLSETPOSIROW Size.: 8
2025/03/24 15:06
blog.txt · Dernière modification : de 127.0.0.1

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki