Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4758 connectés 

 


Vot' poste actuel
Sondage à 2 choix possibles.




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  156  157  158  159  160  161
Auteur Sujet :

• Administrateur Systèmes linux/unix & Réseaux •

n°180712
XaTriX
Posté le 09-10-2024 à 22:48:27  profilanswer
 

Reprise du message précédent :
tu bosses chez 0tc0puce ? :o

 

ah moi les déplacements ça me dérange pas, par contre faut payer le billet de train et l'hotel :o

Message cité 1 fois
Message édité par XaTriX le 09-10-2024 à 22:48:37

---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
mood
Publicité
Posté le 09-10-2024 à 22:48:27  profilanswer
 

n°180713
dims
if it ain't brocken, mod it !
Posté le 09-10-2024 à 22:49:57  profilanswer
 

XaTriX a écrit :

tu bosses chez 0tc0puce ? :o


non
 

XaTriX a écrit :


ah moi les déplacements ça me dérange pas, par contre faut payer le billet de train et l'hotel :o


pour ton cas, c'est mort !


Message édité par dims le 09-10-2024 à 22:50:31
n°180714
XaTriX
Posté le 09-10-2024 à 22:52:28  profilanswer
 

maintenant je comprends la discrimination en fonction de son origine :o
 
Du coup je check un peu les boîtes en polonie, je me demande si ça se passe mieux que dans les cogip FR :D


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°180732
Fredouye
Shivers !
Posté le 16-10-2024 à 18:19:27  profilanswer
 

https://www.reddit.com/r/sysadmin/c [...] own_dates/
 

Citation :

SSL certificate lifetimes are going down.
 
CA/B Forum ballot proposed by Apple: https://github.com/cabforum/servercert/pull/553
 
200 days after September 2025
100 days after September 2026
45 days after April 2027
 
Domain-verification reuse is reduced too, of course - and pushed down to 10 days after September 2027.


 
Ceux qui n’automatisent pas vont pleurer :o


---------------
Le dernier arrivé est fan de Phil Collins
n°180733
XaTriX
Posté le 16-10-2024 à 18:20:49  profilanswer
 

wtf :D


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°180734
3point14
Posté le 16-10-2024 à 19:54:21  profilanswer
 

Sa va être amusant les échanges serveur à serveur avec double authentication via la chaîne de certification complète. Un incident de production tous les 45 jours parce qu'un admin oublie commander un certificat :pt1cable:

n°180735
nucl3arfl0
Better Call Saul
Posté le 16-10-2024 à 19:59:48  profilanswer
 

Moi je pense surtout à la signature électronique et ceux qui ont des clés usb.

n°180736
Iv4ndi
Posté le 16-10-2024 à 20:03:21  profilanswer
 

nucl3arfl0 a écrit :

Moi je pense surtout à la signature électronique et ceux qui ont des clés usb.


 [:darksamus]

n°180737
nucl3arfl0
Better Call Saul
Posté le 16-10-2024 à 20:52:09  profilanswer
 


Il existe des fournisseurs de certificats qui te fournissent une clé USB avec ton propre certificat (signé par l'autorité de certificat).
Tu utilises cette clé pour signer des documents électroniques (ça demande un pin code).

 

Le processus pour en avoir une est complément pété, d'une lourdeur administrative digne d'un laisser-passer A38, donc changer tous les 45j, par personne (notamment dans une entreprise), je rigole.

Message cité 1 fois
Message édité par nucl3arfl0 le 16-10-2024 à 20:53:00
n°180739
doum
Mentalita nissarda
Posté le 16-10-2024 à 21:49:44  profilanswer
 

ils ont fumé la moquette ou quoi ?  
 
45j :lol:
 
c'est quoi le but ? a part faire chier ?

mood
Publicité
Posté le 16-10-2024 à 21:49:44  profilanswer
 

n°180740
Fredouye
Shivers !
Posté le 16-10-2024 à 22:22:20  profilanswer
 

nucl3arfl0 a écrit :

Il existe des fournisseurs de certificats qui te fournissent une clé USB avec ton propre certificat (signé par l'autorité de certificat).
Tu utilises cette clé pour signer des documents électroniques (ça demande un pin code).

 

Le processus pour en avoir une est complément pété, d'une lourdeur administrative digne d'un laisser-passer A38, donc changer tous les 45j, par personne (notamment dans une entreprise), je rigole.


Là ça parle de certificats TLS pour des serveurs web, ce dont s'occupe le forum CA/Browser...
Et encore, ça concerne j'imagine que les certificats publics, avec une PKI interne tu gères un peu comme tu veux (on a des PKI internes à droite à gauche, avec des certificats valables 2/3 ans encore).

 

Idem pour les certificats sur des clés en mode PIV, j'en ai pour des clients au boulot, je pense pas que ça soit concerné par ce qu'Apple / Google veulent imposer.

 
doum a écrit :

ils ont fumé la moquette ou quoi ?

 

45j :lol:

 

c'est quoi le but ? a part faire chier ?


Forcer les gens à automatiser :o


Message édité par Fredouye le 16-10-2024 à 22:22:42

---------------
Le dernier arrivé est fan de Phil Collins
n°180741
Ivy gu
3 blobcats dans un trenchcoat
Posté le 16-10-2024 à 22:25:08  profilanswer
 

doum a écrit :

ils ont fumé la moquette ou quoi ?

 

45j :lol:

 

c'est quoi le but ? a part faire chier ?

 

c'est pour pas trop avoir à s'emmerder à gérer les révocations, non ?

 

puis une fois que c'est automatisé, que les certifs soient valides 1 ans ou 1 mois ne change pas grand chose.

Message cité 2 fois
Message édité par Ivy gu le 16-10-2024 à 22:25:44

---------------
Breaking news! The onion bot has correctly predicted the temperature for the 8000th time in a row!
n°180742
Fredouye
Shivers !
Posté le 16-10-2024 à 22:26:47  profilanswer
 

Lors du passage de 825 à 398 jours (en 2020), Mozilla expliquait ceci : https://blog.mozilla.org/security/2 [...] -398-days/
 

Citation :

1. Agility
2. Limit exposure to compromise
3. TLS Certificates Outliving Domain Ownership


---------------
Le dernier arrivé est fan de Phil Collins
n°180743
Fredouye
Shivers !
Posté le 16-10-2024 à 22:28:36  profilanswer
 

Ivy gu a écrit :

c'est pour pas trop avoir à s'emmerder à gérer les révocations, non ?

 

puis une fois que c'est automatisé, que les certifs soient valides 1 ans ou 1 mois ne change pas grand chose.


C'est "simple" à automatiser pour 90% des trucs (un serveur web, du WinRM, un iDRAC, etc.)... mais quand tu as des appliances / applis toutes pourries où faut te connecter à une GUI, générer un CSR, puis sortir le certificat de ta PKI, tu peux y passer un temps fou.

Message cité 1 fois
Message édité par Fredouye le 16-10-2024 à 22:35:49

---------------
Le dernier arrivé est fan de Phil Collins
n°180744
XaTriX
Posté le 16-10-2024 à 22:30:33  profilanswer
 

chrome headless/selenium je sais pas quoi :o


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°180745
ptibeur
Today you, tomorrow me
Posté le 17-10-2024 à 00:08:36  profilanswer
 

Ivy gu a écrit :


 
c'est pour pas trop avoir à s'emmerder à gérer les révocations, non ?
 
puis une fois que c'est automatisé, que les certifs soient valides 1 ans ou 1 mois ne change pas grand chose.


On fait comment pour automatiser la signature papier par 2 membres présents sur le registre du commerce + photocopie datée de la pièce d'identité de chacun ? [:autobot]  
Mon fournisseur demande ce genre de documents pour générer un certificat EV, je vois mal les VIP se prêter à l'exercice tous les 45 jours [:tinostar] [:janfy]

Message cité 1 fois
Message édité par ptibeur le 17-10-2024 à 00:09:39

---------------
- Hey, why do you have an unlit cigarette ? - Because I don't smoke.
n°180746
Ivy gu
3 blobcats dans un trenchcoat
Posté le 17-10-2024 à 02:07:34  profilanswer
 

Fredouye a écrit :


C'est "simple" à automatiser pour 90% des trucs (un serveur web, du WinRM, un iDRAC, etc.)... mais quand tu as des appliances / applis toutes pourries où faut te connecter à une GUI, générer un CSR, puis sortir le certificat de ta PKI, tu peux y passer un temps fou.


 
mais ça c'est des usages internes non ? Tu fais bien ce que tu veux...


---------------
Breaking news! The onion bot has correctly predicted the temperature for the 8000th time in a row!
n°180747
Ivy gu
3 blobcats dans un trenchcoat
Posté le 17-10-2024 à 02:09:39  profilanswer
 

ptibeur a écrit :


On fait comment pour automatiser la signature papier par 2 membres présents sur le registre du commerce + photocopie datée de la pièce d'identité de chacun ? [:autobot]  
Mon fournisseur demande ce genre de documents pour générer un certificat EV, je vois mal les VIP se prêter à l'exercice tous les 45 jours [:tinostar] [:janfy]


 
Te plains pas, c'est eux qui vont bosser pour une fois [:wade:3] (ou se demander s'il n'y aurait pas une autre solution)


---------------
Breaking news! The onion bot has correctly predicted the temperature for the 8000th time in a row!
n°180750
XaTriX
Posté le 18-10-2024 à 18:56:25  profilanswer
 

Comment vous gérer vos compose en fonction des environnement ?
 
On pourrait dire que passer une env var pour définir l'environnement devrait suffire mais en fonction de dev/staging/prod certaines choses peuvent changer, comme la compilation au lieu du hot reloading sur dev.
 
Du coup si on veut séparer ça soit on fait un compose par environnement (ou au moins un nombre déterminé par un discriminant) soit on fait un compose mais on appelle que le service voulu quand on le monte.
 
J'arrive pas trop à me décider


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°180751
3point14
Posté le 18-10-2024 à 19:57:19  profilanswer
 

Un fichier  . env qui contient toutes infos paramétrable dans le docker-compose

n°180752
XaTriX
Posté le 18-10-2024 à 20:02:06  profilanswer
 

qué


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°180754
Fredouye
Shivers !
Posté le 20-10-2024 à 18:49:56  profilanswer
 

Selon les cas, je me sers des fichiers .env ou (le plus souvent) des fichiers d'override : https://docs.docker.com/compose/how [...] les/merge/


---------------
Le dernier arrivé est fan de Phil Collins
n°180968
Fredouye
Shivers !
Posté le 04-03-2025 à 17:08:29  profilanswer
 

Et une petite CVE 9.4 qui touche ESXi 6.x à 8.0, avec du "VM escape", une :D


---------------
Le dernier arrivé est fan de Phil Collins
n°180969
leto
Posté le 04-03-2025 à 17:34:28  profilanswer
 

Fredouye a écrit :

Et une petite CVE 9.4 qui touche ESXi 6.x à 8.0, avec du "VM escape", une :D


 
Dur  :sweat:  
https://support.broadcom.com/web/ec [...] es/0/25390


---------------
--
n°180980
trictrac
Posté le 07-03-2025 à 21:09:40  profilanswer
 

leto a écrit :


 
Dur  :sweat:  


 
pourquoi "dur" ?

n°180981
leto
Posté le 08-03-2025 à 09:54:54  profilanswer
 

trictrac a écrit :


 
pourquoi "dur" ?


 
9.4 exploitable depuis une machine virtuelle , c'est la course au patch .  
Ca change des habituelles vulnérabilités sur le vcenter .


---------------
--
n°180984
Fredouye
Shivers !
Posté le 11-03-2025 à 05:35:14  profilanswer
 

leto a écrit :

9.4 exploitable depuis une machine virtuelle , c'est la course au patch .


Je viens de refaire un POC pour automatiser ça, avec un dépôt local stocké dans Nexus ou Artifactory, et Ansible pour piloter la mise à jour (avec coupure de la supervision, mise en maintenance du host, etc.)
 
Déclenché depuis Ansible Automation Platform, en 1 nuit tu mets à jour ton parc [:clooney15]


---------------
Le dernier arrivé est fan de Phil Collins
n°180985
XaTriX
Posté le 11-03-2025 à 06:01:52  profilanswer
 

Welcome to 2015  [:jojolafrisette]


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°180986
Fredouye
Shivers !
Posté le 11-03-2025 à 16:54:18  profilanswer
 

Bienvenue dans la vraie vie, surtout :D
 
Je préfère déployer du PostgreSQL avec CloudNative PG + ArgoCD dans du K8s, ou faire de l'Event Driven Ansible relié à du Netbox, Dynatrace, etc.
 
Mais des morceaux d'infra "legacy" y'en a partout, j'essaye de faire au mieux pour les collègues qui s'en occupent...


---------------
Le dernier arrivé est fan de Phil Collins
n°180987
XaTriX
Posté le 11-03-2025 à 17:06:29  profilanswer
 

L'essentiel c'est d'être payé et de sentir à peu près bien :o


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°181012
Fredouye
Shivers !
Posté le 15-04-2025 à 08:01:15  profilanswer
 

Et voila, le CA/B Forum a voté :o
 
https://groups.google.com/a/groups. [...] UfhQ?pli=1
 

Citation :

From March 15, 2026, certificate lifespan and DCV will be reduced to 200 days
From March 15, 2027, certificate lifespan and DCV will be reduced to 100 days
From March 15, 2029, the certificate lifespan will be reduced to 47 days and DCV to 10 days


---------------
Le dernier arrivé est fan de Phil Collins
n°181013
ptibeur
Today you, tomorrow me
Posté le 15-04-2025 à 14:54:57  profilanswer
 

Citation :

Certificate Issuers

 

30 votes in total:
 * 25 voting YES: Amazon, Asseco Data Systems SA (Certum), Buypass AS, Certigna (DHIMYOTIS), Certinomis, DigiCert, Disig, D-TRUST, eMudhra, Fastly, GlobalSign, GoDaddy, HARICA, iTrusChina, Izenpe, NAVER Cloud Trust Services, OISTE Foundation, Sectigo, SHECA, SSL.com, SwissSign, Telia Company, TrustAsia, VikingCloud, Visa
 * 0 voting NO:
 * 5 ABSTAIN: Entrust, IdenTrust, Japan Registry Services, SECOM Trust Systems, TWCA

 


Certificate Consumers

 

4 votes in total:
 * 4 voting YES: Apple, Google, Microsoft, Mozilla
 * 0 voting NO:
 * 0 ABSTAIN:

 

Donc les votants ce sont des fournisseurs de certificats, et les seuls clients votants sont parmi les GAFAM, et Mozilla pour un browser. Que du full automatisé pour la gestion de certificats. C'est sympa pour tous les petits clients qui n'ont pas de système qui supporte un renouvellement automatique, passer son temps à renouveler les certificats ou changer (racheter) de système ?

 

Idéalement ça ferait des feature request chez les dev de ces plus petits systèmes pour ajouter ce qui manque pour faciliter l'exploitation, pas sûr que ce soit si facile en réalité.


Message édité par ptibeur le 15-04-2025 à 14:57:25

---------------
- Hey, why do you have an unlit cigarette ? - Because I don't smoke.
n°181014
Fredouye
Shivers !
Posté le 15-04-2025 à 16:40:15  profilanswer
 

Et parmi les fournisseurs de certificats, un certain nombre propose une solution de CLM :o
 
J'ai un sujet avec la solution de Sectigo (qui semble pas mal, avec serveur ACME, agents qui sait s'interfacer avec pas mal de trucs). Sauf qu'accéder à ce service rajoute 20% au prix d'un certificat...


---------------
Le dernier arrivé est fan de Phil Collins
n°181025
XaTriX
Posté le 21-04-2025 à 21:07:18  profilanswer
 

* des gens chez yous1gn ?
* niveau terraform, vous avez migré sur autre chose ? son fork ? j'ai cru que ça commence à avoir des différences entre terraform et l'autre, donc je suppose qu'il y'a un choix à faire désormais [:transparency]


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°181026
lebibi
Notre torture c'est la tourtel
Posté le 21-04-2025 à 21:18:07  profilanswer
 

Tjrs sur terraform, d'ailleurs j'update mes projets petit a petit sur une version plus a jour.


---------------

n°181027
XaTriX
Posté le 21-04-2025 à 21:19:35  profilanswer
 

Ouais mais du coup la migration vers l'autre sera bien plus dur non ? (bon après on peut rester sur Terraform hein :o mais c'est pour savoir où va la communauté)


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°181028
Iryngael
Awesome, ain't it ?
Posté le 21-04-2025 à 21:42:09  profilanswer
 

On est toujours sur terraform mais on reste sur les versions dont la migration est supportée par OpenTofu comme ça si on doit vraiment migrer on sera pas bloqués.


---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°181029
XaTriX
Posté le 21-04-2025 à 21:44:28  profilanswer
 

J'ai cru voir passer des fonctionnalités chez OT qui donne envie de migrer, vous avez noté des trucs sympas ?  
(je me reconnecte un peu, j'étais en vacances depuis quelques mois :o)


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°181030
nucl3arfl0
Better Call Saul
Posté le 21-04-2025 à 21:54:57  profilanswer
 

On a migré en mars.  
Une fonctionnalité qu'on utilise, chiffrement du state et du plan avec KMS.
Ca nous simplifie la vie pour les jobs gitlab notamment.

n°181031
XaTriX
Posté le 21-04-2025 à 22:05:03  profilanswer
 

Ah ouais je crois que c'est ça que j'ai vu passer, c'est vrai que ça donne envie pour simplifier niveau GitOps
Après le stockage marchait bien dans GCS


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°181032
nucl3arfl0
Better Call Saul
Posté le 21-04-2025 à 22:14:07  profilanswer
 

Oui mais les plan/apply dans la CI avec des infos sensibles, c'était un peu relou (on chiffrait avec pgp + kms pour le remote state).

 

Pas testé encore le multi provider AWS, même si on a des use-cases pour ça, on a pas eu le temps de s'y pencher.

 

Y a la alpha 1.10 qui est sortie, pas encore regardé en détail.

 

Mais sinon pour 1.9, so far so good.


Message édité par nucl3arfl0 le 21-04-2025 à 22:14:44
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  156  157  158  159  160  161

Aller à :
Ajouter une réponse
 

Sujets relatifs
Quel adresse pour routeur cisco? 2 réseaux différents2 Livebox ( 2 reseaux) pour 1 imprimante
HPE IMC Monitoring Linux distrib2 cartes réseaux sur 1 PC connecté à 2 accès
Serveur Squid pour 5 réseaux (5 modems)Limitation droits utilisateurs AD/Linux
Logiciel opensource schémas réseauxMigrer bases SQL de xampp Windows vers serveur Linux
[Reseaux d'entreprise] Obtenir la WIFI pour utiliser tablettesdeux reseaux wifi avec une livebox
Plus de sujets relatifs à : • Administrateur Systèmes linux/unix & Réseaux •


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)