172 private links
Gestionnaire de conteneurs.
Super outils pour recherche l'existance et l'historique d'un certificat SSL.
Dans le cas où un certificat ne peut pas être supprimé, car encore lié au service Transport p. ex.
- https://gsmartcontrol.shaduri.dev/downloads => multiOS et peut faire des tests SMART (pas que du reporting).
- https://support.wdc.com/downloads.aspx?p=279 => pas mal, mais que Western Digital.
- https://crystalmark.info/en/download/#CrystalDiskInfo => une référence, mais ne fait que du reporting sauf erreur de ma part.
La syntaxe à utiliser dans Wireshark ou TCPDump.
Excellent tools d'analyse réseau, notamment pour le scan de vulnérabilités.
Lien pour télécharger et installer Office une fois la clé obtenue.
- Prix pour Microsoft 365 : titre.
- Prix pour Exchange Online seulement : https://www.microsoft.com/fr-ch/microsoft-365/exchange/compare-microsoft-exchange-online-plans
Alternative à Doodle pour organiser des évènements.
Si ce problème de "ReFs.SetFileIntegrity" apparait, ajouter cette clé registre :
Path : HKLM\SOFTWARE\Veeam\Veeam Backup and Replication
ype : DWORD (32-bit) Value
Name : UseCifsVirtualSynthetic
Value : 0
C'est à cause de DSM 7.0 (Synology). Il est probable qu'une mise à jour à une version plus récente de DSM 7.x résolve le problème sans cette clé registre.
QuickSpecs HPE.
Depuis 2019, c'est le nouveau système Big Funnel, utilisé notamment par Bing, qui est utilisé. Plus de fichier d'index global, comme dans les versions précédentes d'Exchange.
Plus d'infos :
Pour ceux qui n'auraient pas encore mis à jour leurs contrôleur RAID sur serveur HPE Proliant Gen10 :
- Lien titre : customer bulletin pour les infos.
- Lien de téléchargement du firmware : https://support.hpe.com/connect/s/softwaredetails?language=fr&softwareId=MTX_89ae0532301e4fc0b8aabc00a4
Pour rappel, cette update est critique.
Lien pour aller télécharger SSA de HPE.
w32tm /config /manualpeerlist:"ntpserver.contoso.com clock.adatum.com" /syncfromflags:manual /update
C'est un petit rappel.
Autre lien : http://www.gpsntp.com/ntp-windows/set-ntp-windows-2003-server.php
Suisse / Eco-friendly / Fiable / Garantie 5 ans.
Explication de comment la librairie Log4j peut être utilisée par une attaque et liste des produits potentiellement impactés.
Pour plus de détails : https://securelist.com/cve-2021-44228-vulnerability-in-apache-log4j-library/105210/
Quelques bonnes références pour savoir quoi et comment faire : https://www.trustedsec.com/blog/log4j-playbook/
Scripts pour scanner les systèmes :
- Un des meilleurs parait-il (pas testé) : https://github.com/fullhunt/log4j-scan
- Un plus simple, plus accessible, qui donne un 1er coup d'oeil : https://serverfault.com/questions/1086065/how-do-i-check-if-log4j-is-installed-on-my-server
- Un binaire : https://liens.strak.ch/shaare/Ix2oeA (via Strak, merci !)
Listes maintenues des logiciels impactés (ou pas) :
Quand le Storage Analyzer de Synology indique ne pas pouvoir écrire, la piste du "-" dans le nom du folder est la plus probable.
Ca a l'air assez intéressant pour bloquer les ports USB physiquement ou ne permettre que certaines clé USB, sans s'embêter à la couche logiciel.
Avis intéressant à propos de l'utilisation des disques de hotspare.