Vue lecture

Le Range Rover électrique prouve qu’il fait mieux que la version thermique

Le Mercedes Classe G électrique va bientôt avoir un concurrent de taille : le Range Rover Electric. Le constructeur anglais annonce avoir terminé la phase d'essais hivernaux de sa première voiture électrique et en profite pour nous donner plus de détails sur le modèle.
 [Lire la suite]

Utilisez-vous Google News (Actualités en France) ? Vous pouvez suivre vos médias favoris. Suivez Frandroid sur Google News (et Numerama).

  •  

10 Signes d’alerte que ton corps pourrait manquer de nutriments essentiels

Ton corps a une manière bien à lui de t’alerter quand quelque chose ne tourne pas rond. C’est aussi le cas quand tu manques de nutriments essentiels. Ignorer ces signaux peut entraîner des problèmes de santé à long terme. Voici 10 symptômes courants de carences en nutriments, ce qu’ils peuvent signifier, et des solutions concrètes pour y remédier.

  •  

8 Femmes célèbres dont le corps correspond aux critères de beauté universels, d’après la science

La beauté a toujours été une question d’opinion personnelle, mais aujourd’hui, la science a identifié certains traits mesurables qui correspondent à notre idée de la beauté. Lorsque les scientifiques examinent des célébrités célèbres en utilisant ces critères, des informations intéressantes apparaissent sur les femmes souvent considérées comme les plus belles. En prenant en compte les proportions, la symétrie, la posture et d’autres facteurs mesurables, des études ont permis d’identifier les célébrités aux apparences les plus parfaites.

  •  

7 Montures féminines pour rajeunir ton look

Choisir des lunettes avec une monture adaptée peut t’aider à paraître plus jeune et plus confiant. La forme, la couleur, la taille et le style des lunettes peuvent tous avoir un impact important sur ton apparence, alors la prochaine fois que tu fais du shopping, fais attention à tous ces détails.Et n’aie pas peur d’essayer certaines des montures ci-dessous pour adopter un look nouveau et frais.

  •  

astuces essentielles pour renforcer la sécurité de votre raspberry pi à la maison

Astuces essentielles pour renforcer la sécurité de votre Raspberry Pi à la maison

Le Raspberry Pi est un incroyable petit ordinateur qui permet de réaliser des projets variés, mais il est également un point d’entrée potentiel pour des menaces de sécurité. Dans cet article, je vais partager avec vous les astuces que j’ai découvertes pour sécuriser efficacement mon Raspberry Pi à la maison. Que vous soyez un débutant ou un utilisateur avancé, ces conseils vous aideront à protéger votre précieux projet des risques externes.

1. Changez le mot de passe par défaut

La première chose à faire avec votre Raspberry Pi est de changer le mot de passe par défaut. Un mot de passe unique et complexe est indispensable. Voici quelques conseils pour créer un bon mot de passe :

  • Utilisez au moins 12 caractères.
  • Mélangez lettres majuscules, minuscules, chiffres et caractères spéciaux.
  • Évitez les mots courants ou des informations personnelles.

2. Mettez à jour le système régulièrement

Maintenir votre Raspberry Pi à jour est crucial pour éviter les vulnérabilités. Voici un rappel simple :

  1. Ouvrez le terminal.
  2. Exécutez sudo apt update.
  3. Ensuite, exécutez sudo apt upgrade.
  4. Faites cela au moins une fois par mois.

3. Désactivez les services inutiles

Raspberry Pi vient souvent avec plusieurs services actifs par défaut. Voici comment les désactiver :

  • Vérifiez les services actifs avec sudo systemctl list-unit-files –type=service.
  • Désactivez les services inutiles en utilisant sudo systemctl disable .

4. Utilisez un pare-feu

Installer un pare-feu peut sembler complexe, mais c’est essentiel. J’ai commencé à utiliser ufw (Uncomplicated Firewall), voici comment :

  1. Installez avec sudo apt install ufw.
  2. Activez-le : sudo ufw enable.
  3. Configurez les règles d’accès selon vos besoins.

5. Activez SSH avec précautions

Si vous devez utiliser SSH, prenez des mesures pour le protéger :

  • Changez le port par défaut (22) à un autre, par exemple 2222.
  • Utilisez l’authentification par clé publique au lieu de mots de passe.

6. Sauvegardez vos données

La meilleure sécurité est la prévention. J’ai trouvé que faire des sauvegardes régulières est crucial :

  • Utilisez des outils comme rsync ou rpi-clone.
  • Conservez au moins une sauvegarde à distance.

7. Surveillez les accès

Il est important de garder un œil sur les connexions à votre Raspberry Pi. Voici quelques astuces toute simples :

  • Installez un outil comme Fail2Ban pour bloquer les adresses IP après plusieurs tentatives de connexion échouées.
  • Vérifiez les logins récents avec last.

8. Évitez les dispositifs non sécurisés

Lorsque vous connectez votre Raspberry Pi à d’autres dispositifs, assurez-vous qu’ils sont eux aussi sécurisés :

  • Ne connectez pas votre Raspberry Pi à des réseaux Wi-Fi publics.
  • Limitez l’accès aux appareils de confiance.

9. Considérations avancées

Si vous êtes plus expérimenté, vous pourriez envisager ce qui suit :

  • Utilisez une VPN pour sécuriser votre connexion Internet.
  • Configurez des alertes par email pour les connexions suspectes.

Débat et questions ouvertes

J’ai partagé ces astuces basées sur mon expérience et j’aimerais savoir ce que vous en pensez. Quelles méthodes utilisez-vous pour sécuriser votre Raspberry Pi ? Y a-t-il des pratiques que j’ai omises et qui seraient bénéfiques ? Partagez vos idées et vos découvertes dans les commentaires !

Astuces de sécurité Importance
Changer le mot de passe Essentiel
Mise à jour régulière Très important
Utiliser un pare-feu Crucial
Surveillance des accès Indispensable

En appliquant ces conseils, vous pourrez renforcer considérablement la sécurité de votre Raspberry Pi. La sécurité est une responsabilité collective, et chaque mesure prise aide à protéger non seulement votre appareil, mais également l’ensemble du réseau domestique.

Rate this post

L’article astuces essentielles pour renforcer la sécurité de votre raspberry pi à la maison est apparu en premier sur Raspberry Pi France.

  •  

WoPiX, un serveur WOPI libre, indépendant, simple et léger

Un serveur WOPI (Web application Open Platform Interface) permet à un logiciel client de modifier un fichier stocké sur un serveur. C'est la couche indispensable pour qu'OnlyOffice, LibreOffice (Collabora Online) et d'autres suites bureautiques puissent être utilisés sur le web. Ainsi, lorsque vous réclamez l'ouverture d'un document depuis votre navigateur web, vous vous connectez à la suite bureautique en ligne avec une URL particulière, contenant, entre autres, le nom du fichier à ouvrir. La suite bureautique peut alors discuter avec le serveur WOPI pour récupérer le document. Les lectures, écritures et modifications d'un document sont gérées par le serveur WOPI, à la demande de la suite bureautique. Le protocole a été créé par Microsoft en 2012, la révision 14.5 de WOPI est sortie le 18 février 2025.

Les serveurs WOPI libres de Nextcloud, Seafile, Tracim… ne sont pas indépendants. Comme je voulais utiliser Collabora Online sans déployer un NextCloud complet, j'ai écrit un serveur WOPI très simple. Il est utilisé depuis plus d'un an sans problème et il est libre. Il est écrit en Java.

J'ai commencé ce développement car je travaille sur deux lieux privés différents avec un ordinateur à chaque endroit, un NAS dans l'un d'eux et je communique entre les deux machines à l'aide d'un dépôt git sur le NAS. Ça fonctionne relativement bien pour des fichiers qui n'ont pas vocation à rester ouverts dans des applications, mais pour des fichiers ODS ou ODT qui restent ouverts, c'est plus compliqué car je me retrouve souvent avec des versions concurrentes sur les deux machines. J'ai donc regardé du côté des suites de collaboration en ligne.

À une époque , je me servais d'Etherpad et de son équivalent tableur Ethercalc. Mais ces logiciels manquent de fonctionnalités, surtout le tableur. Problème supplémentaire : j'ai déjà beaucoup de fichiers aux formats LibreOffice.

Ça tombe bien, il y a la suite LibreOffice online, éditée par Collabora Online (CODE). Le problème — comme souligné par une dépêche — c'est qu'une fois CODE installé, tu te retrouves à poil avec rien qui marche : il faut un serveur utilisant le protocole WOPI.

Pour éviter d'installer tout un NextCloud, j'ai écrit un petit serveur WOPI. C'est du Java avec Spring Boot. Le serveur est très simple, sur le principe que plus un système est simple, moins il a de chances de tomber en panne.

Par exemple, il n'y pas de droits d'accès et on ne peut pas avoir plusieurs utilisateurs simultanés. Il faudrait mettre en œuvre le système de verrous et le système de droits d'accès (faire reposer les droits d'accès sur les droits du système de fichier, implique d'avoir un utilisateur sur la machine pour chaque utilisateur du logiciel). Cela n'a pas été implanté parce que je suis le seul utilisateur sur ma machine. Mais ce ne serait pas long à développer.

Le serveur une fois lancé expose des services REST, accessibles par la suite bureautique, mais aussi un service https qui permet d'afficher la liste des fichiers. Cette liste de fichier est cliquable et permet de se connecter à Libre Office avec la bonne URL. C'est la raison des paramètres proxyHost et code URL de l'application : être en mesure de générer la bonne URL.

Liste des fichiers

Le code est prévu pour avoir plusieurs backends à l'aide d'une interface. Le seul mis en œuvre pour l'instant c'est un stockage sur disque local (avec auto discovery : on lui donne un répertoire et il expose tout les documents du répertoire).

Il consomme peu de ressources, la charge dépendra plus de Collabora Online ou d'OnlyOffice. Le serveur WOPI se contente de lire un fichier à l'ouverture et de l'écrire de temps en temps (comme lors des enregistrements automatiques).

Il n'est pas testé avec OnlyOffice. En principe WOPI est une norme et ça devrait fonctionner.

On peut le lancer avec java -jar. C'est du Spring Boot. On pourrait utiliser systemd. De mon côté, je l'ai mis dans un container docker qui lance la commande suivante

java -Dlogging.level.root=INFO \
     -Dlogging.level.org.wopiserver=INFO \
     -Dserver.port=8880 \
     -jar /opt/app/app.jar \
     --baseDir /mnt/docs \
     --disableTLSCheck \
     --codeURL https://172.17.0.8:9980 \
     --proxyHost 192.168.124.252

Le code de WoPiX est dispo sur github et je suis ouvert à toute requête :-)

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

Actualité : Mercredi saison 2 : date de diffusion, histoire, casting, teaser… Tout savoir sur la série Netflix

Préparez-vous à claquer des doigts, Mercredi sera bientôt de retour sur Netflix ! Suite au succès phénoménal de la série à sa sortie en 2022, voilà que la saison 2 arrivera enfin sur nos écrans cet été pour poursuivre les péripéties de Mercredi Addams à l'Académie Nevermore.Quel mystère va-t-elle donc résoudre cette fois-ci ? Date de diffusion, histo...

  •  

“J’ai des factures à 3 000-3 500 euros” : comment Waze est utilisé pour des arnaques sur l’autoroute

Depanneuse Depannage Voiture

Sur l’autoroute, la panne est déjà une épreuve et pour de plus en plus d’automobilistes français, elle se transforme en cauchemar financier. En cause : une arnaque bien rodée, rendue possible par l’application de navigation Waze, qui permet à des dépanneurs peu scrupuleux de repérer en temps réel les véhicules en détresse et d’imposer des factures exorbitantes.
  •  

Windows 11 24H2 : la mise à jour facultative KB5055627 est disponible, que contient-elle ?

Microsoft vient de publier la mise à jour facultative KB5055627 pour tous les utilisateurs de Windows 11 version 24H2. Comme toutes les mises à jour mensuelles facultatives, elle offre un aperçu des améliorations et nouvelles fonctionnalités qui seront intégrées dans la future mise à jour mensuelle obligatoire (mai 2025) et ne contient pas de correctifs de sécurité. Comme d’habitude, … Lire la suite

Source

  •  

4Chan est de retour après un énorme piratage

4chan, le (très) controversé forum anonyme, est de retour après avoir été mis hors ligne durant deux semaines par une cyberattaque majeure. Dans une page de blog titrée « Still Standing » (Trad : Toujours débout), le site détaille comment une attaque catastrophique ciblant sa base de données, …

Lire la suite

Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter

N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)


L’article 4Chan est de retour après un énorme piratage est apparu en premier sur KultureGeek.

  •