Aller au contenu

gaetan.cambier

Membres
  • Compteur de contenus

    5357
  • Inscription

  • Dernière visite

  • Jours gagnés

    46

Tout ce qui a été posté par gaetan.cambier

  1. tu remplace le fichier suivant : /usr/syno/synoman/webman/favicon.ico par contre après, il se pourrait que le security advisor t'envoit une allerte car un fichier système a été altéré
  2. probablement des fichier de la partition système qui ont été modifié (ipkg ou autre) va voir dans le security advisor le detail
  3. non, tout passe par le tunnel ssh pense pas qu'il y ait une interface graphique pour ca --> ssh-keygen en ligne de commande d'ailleur, je sais meme pas si la sauvegarde via l'interface graphique va accepter de jouer avec des clé ssh, (en ligne de commande, c pas un problème) @Sp@r0 a lancé l'iddée des clé ssh, il pourra te le dire probablement
  4. faut aussi toujours avoir une clé usb ou cd de boot linux, le raid se monte en 3 ligne si les disque sont pas hs
  5. il y a encore mieux que la paire de clé rsa 2048 bits : les clés ecdsa (+ rapide au cryptage et + sûr)
  6. Ou aussi monter le partage en read only si l'application a juste besoin de lire la musique
  7. ca ne derange pas syno de ne pas avoir de volume 1 evidemment, faut transférer tous les paquet sur le nouveau volume @Finrir : à partir de w7, le mot demarrer à été retiré du bouton edit : j'ai rien dis, seven avec theme classique, je comprend mieux pq il a l'icone du passage à w10 maintenant
  8. dsm 3.2 windows xp si je me trompe pas c'est bien vieux tout çà :s
  9. le problème se trouve dans /var (1.5 go), probablement /var/log tu peux retaper cette commande : du -sh /var/log/*
  10. Moi je ferai juste par ssh: Vu que tu as le blocage prévu, en 3 tentative, on ne risque pas de trouver ton mot de passe si celui-ci est sérieux. Tu peux bien sur ajouter un vpn, mais ça pourrait être + lent vu qu'il y aurait un double cryptage (j'ai pas les performance des n'as avec openvpn) L'utilisation d'un serveur externe ne changera rien sauf le prix et la complexité
  11. Tu les tape n'importe où, le chemin est absolu
  12. pour les disque, chacun à ses référence, dans chaque marque, on entend des problème de disque, c'est d'ailleur le + gros problème materiel en fait sur les nas, la fiabilité des disques pour le taille, tu peux sans problème mettre des disque de taille differentes, le syno utilisera la capacité du + petit disque j'usqu'au changement du 2° disque
  13. va dans groupe de disque tu la, tu saura gerer l'ajout de disque si jamais ca va pas, poste la capture d'ecran de l'onglet groupe de disques
  14. je pense qu'un tour sur wikipedia te donnera les reponses https://fr.wikipedia.org/wiki/Réseau_privé_virtuel
  15. mais ce n'est pas un tunnel ssh redirigé que je proposait, c'est en tunnel ssh encapsuler dans de beau paquet avec entete http(s), c'est totalement différent
  16. ben, pas besoin de pat, et ca tourne à 100 sur les port standard ca crée une connection http(3) depuis le pc source (dans ton entreprise) vers le port ou 443 de chez toi dans cette connection qui pour l'entreprise, apparait comme une simple connection web, tu fait passer le flux ssh et a partir de la, tu peux rapatrier n'importe que port réseau avec le port forwarding su ssh (port 5000 pour l'administration par exemple, mais tout service peux etre rapatrié :)) j'aimais bien rapatrié mon port 3128 personellement
  17. c pas bien de faire ca de son boulot autrement, moi perso, j'ai toujours reussit à passer l'importe quel protection d'entreprise avec le ssh over http http://dag.wiee.rs/howto/ssh-http-tunneling/
  18. faut se connecter en ssh au nas, et voir ou est partit tout l'espace libre les log sont evidemment une piste : ils se trouve dans le dossier /var/log
  19. http://www.framboise314.fr/une-nouvelle-version-de-kodi-xbmc-et-dopenelec/#more-10125 le h.265 est reconnu mais decoder de manière logiciel --> faudrait tester pour voir comment se conporte le rpi2 fasse à différent qualité @EVOTk : toi qui as deja openelec sur ton rpi, tu saurait pas faire quelques test pour savoir ?
  20. Utiliser le sha256 pour le certificat, c bien, mais autant aller jusqu'au bout et prendre le certificat intermédiaire aussi en sha256 : https://www.startssl.com/certs/class1/sha2/pem/ Pour le openssl genrsa, l'option des3, il y a mieux si on veux sécuriser sa clé, aes128 aes192 ou aes256 : https://www.openssl.org/docs/man1.0.2/apps/genrsa.html Mais dans tous les cas, sur ton serveur, tu as toujours besoin de la version non cryptée --> pourquoi protégé la clé et ensuite la décryptée, autant la générer non cryptée direct
  21. Le mieux, c'est les certificats à courbe elliptiques. Plus rapide que RSA et une meilleure sécurité
  22. http://www.01net.com/actualites/samsung-devoile-le-plus-grand-ssd-du-monde-16-to-907283.html [emoji14] Error 38 means no drive is detected. ca semble d'une logique implacable, moi, quand j'ai un pneu crevé, je reagit direct et achete une nouvelle voiture
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.