15 liens privés
Erreur HTTP 403 lors de l'accès à ma page FreshRSS.
J'ai résolu le problème en suivant ces conseils...
- set auth mode to ‘none’ in FreshRSS config file (that was /var/www/freshrss/data/config.php for me)
- go to the web page of the app, you are logged in
- in the app go to Authentication and set to “Use a form” or something like that
- log in through the app home page
Dans les faits :
1) Sauvegarde préalable du fichier : sudo cp /var/www/freshrss/data/config.php /var/www/freshrss/data/config.php.sav
2) Puis édition sudo vi /var/www/freshrss/data/config.php
3) Changer la ligne 'auth_type' => 'http_auth', par sudo yunohost app setting freshrss get, puis sauvegarder.
4) Sur la page web de ma session FreshRSS, cliquer sur connexion (2 fois de suite).
Le formulaire de Microsoft pour retirer son serveur de méls de leur liste noire.
Une bombe zip HTML valide contre les IA qui pourrissent les serveurs web.
Configurer un serveur mail c’est vraiment un truc bien relou. Surtout qu’aujourd’hui, ça ne se fait plus comme en 1997… ça a bien évolué avec des nouveaux concepts liés à la sécurité comme SPF, DKIM ou encore DMARC. Et sans ces protections, c’est open bar pour les criminels qui peuvent envoyer des emails en se faisant passer pour vous. Flippant, non?
[...]
En gros, SPF c’est comme la liste des invités à l’entrée d’une soirée VIP… ça définit quels serveurs ont le droit d’envoyer des emails pour votre domaine. DKIM, c’est une signature cryptographique qui prouve que le message n’a pas été falsifié en transit, un peu comme le tampon UV sur votre main à l’entrée du club. Et DMARC ? Eh bien, c'est le chef de la sécurité qui décide si on laisse passer, si on met en quarantaine, ou si on rejette carrément les emails suspects.
[...]
- Envoyez un email depuis votre adresse, celle donnée par leanDMARC 2. Attendez quelques secondes que l’analyse s’affiche 3. Et après, cliquez sur “Spoof my email” 4. Entrez votre domaine et voyez s’il est vulnérable
Si vous découvrez que votre domaine est vulnérable (résultat en rouge), pas de panique. La mise en place de ces protections n’est pas si complexe, même si ça fait peur au premier abord. C’est comme configurer un routeur, c’est intimidant au début, mais logique une fois qu’on comprend les bases.
Documentation sur comment restreindre l'accès à un Raspberry aux IP "françaises".
Liste de résolveurs DNS avec des informations sur la confiance qu'on puisse leur accorder.
Cet article traite des hyperviseurs, composants essentiels du processus de virtualisation des serveurs. Il décrit ce que sont les hyperviseurs, comment ils fonctionnent et quels sont leurs différents types.
SPF, DKIM, DMARC et tout ce qu'il faut pour mettre en place un serveur de mail.
security.txt est une norme proposée pour les informations de sécurité des sites Web qui est destinée à permettre aux chercheurs en sécurité de signaler facilement les failles de sécurité. La norme prescrit un fichier texte appelé security.txt qui est similaire à robots.txt mais destiné à être lu par les humains souhaitant contacter le propriétaire d'un site Web au sujet des problèmes de sécurité.