<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/xsl" href="../assets/xml/rss.xsl" media="all"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Hardening consulting (Articles sur security)</title><link>https://www.hardening-consulting.com/</link><description></description><atom:link href="https://www.hardening-consulting.com/categories/security.xml" rel="self" type="application/rss+xml"></atom:link><language>fr</language><lastBuildDate>Fri, 05 Dec 2025 09:18:02 GMT</lastBuildDate><generator>Nikola (getnikola.com)</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><item><title>Encore du bon au CCC de cette année</title><link>https://www.hardening-consulting.com/posts/20170104-ccc-2015.html</link><dc:creator>David FORT</dc:creator><description>&lt;div&gt;&lt;p&gt;&lt;img class="alignright" src="https://www.hardening-consulting.com/images/security-banner.jpg"&gt;&lt;/p&gt;
&lt;p&gt;J'ai regardé quelques conférences cette année, il y en a beaucoup de très bien, et &lt;/p&gt;&lt;p&gt;&lt;a href="https://www.hardening-consulting.com/posts/20170104-ccc-2015.html"&gt;Lire la suite…&lt;/a&gt; (Il reste encore 1 min. de lecture)&lt;/p&gt;&lt;/div&gt;</description><category>ccc</category><category>conference</category><category>security</category><guid>https://www.hardening-consulting.com/posts/20170104-ccc-2015.html</guid><pubDate>Wed, 04 Jan 2017 15:03:00 GMT</pubDate></item><item><title>Encore du bon au CCC de cette année</title><link>https://www.hardening-consulting.com/posts/20160144-ccc-2015.html</link><dc:creator>David FORT</dc:creator><description>&lt;div&gt;&lt;p&gt;&lt;img class="alignright" src="https://www.hardening-consulting.com/images/security-banner.jpg"&gt;
L'année se termine, les fêtes, la compta à boucler, un peu de vacances et surtout
les bonnes conférences du CCC.&lt;/p&gt;
&lt;p&gt;Avant toute chose, les habituels voeux de fin d'année: bonne année, bonne santé, que tous vos
projets se réalisent. On espère
que 2016 sera mieux que 2015 sur le plan national et international. Et ce serait bien que ça commence
avec une sortie de l'état d'urgence en Février prochain, histoire qu'on se retrouve dans
la normalité du droit. &lt;/p&gt;
&lt;p&gt;Au CCC, cette année, j'ai trouvé qu'il y avait pas mal de conférence en allemand. Alors je n'écoute pas
facilement l'allemand mais je trouve que c'est quand même très bien qu'il y ai des talks dans
la langue de ceux qui hébergent. De plus beaucoup des vidéos ont été traduites dans les deux
langues ce qui est super. J'ai regardé quelques conférences cette année, il y en a beaucoup de très bien, et &lt;/p&gt;&lt;p&gt;&lt;a href="https://www.hardening-consulting.com/posts/20160144-ccc-2015.html"&gt;Lire la suite…&lt;/a&gt; (Il reste encore 2 min. de lecture)&lt;/p&gt;&lt;/div&gt;</description><category>ccc</category><category>conference</category><category>security</category><guid>https://www.hardening-consulting.com/posts/20160144-ccc-2015.html</guid><pubDate>Mon, 04 Jan 2016 15:03:00 GMT</pubDate></item><item><title>Quelques bons talks du CCC de cette année</title><link>https://www.hardening-consulting.com/posts/20150114-ccc-2014.html</link><dc:creator>David FORT</dc:creator><description>&lt;div&gt;&lt;p&gt;&lt;img class="alignright" src="https://www.hardening-consulting.com/images/security-banner.jpg"&gt;
Déjà la fin de l'année 2014 et le début 2015. Bonne année 2015, meilleurs voeux
pour cette nouvelle année, de la réussite dans les projets, #toussatoussa (même
si en étant Charlie, elle commence pas terrible cette nouvelle année). &lt;/p&gt;
&lt;p&gt;Enfin, qui dit fin de l'année, dit CCC, encore de bons talk cette année. 
Parmi ceux qui ont retenu mon attention:&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.hardening-consulting.com/posts/20150114-ccc-2014.html"&gt;Lire la suite…&lt;/a&gt; (Il reste encore 1 min. de lecture)&lt;/p&gt;&lt;/div&gt;</description><category>ccc</category><category>conference</category><category>security</category><guid>https://www.hardening-consulting.com/posts/20150114-ccc-2014.html</guid><pubDate>Wed, 14 Jan 2015 14:03:19 GMT</pubDate></item><item><title>Drôles de dames^Wscam</title><link>https://www.hardening-consulting.com/posts/20141215-drole-de-scam.html</link><dc:creator>David FORT</dc:creator><description>&lt;div&gt;&lt;p&gt;&lt;img class="alignright" src="https://www.hardening-consulting.com/images/security-banner.jpg"&gt;
Voici le contenu d'un mail que j'ai reçu il y a quelques semaines:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Dear Manager,&lt;/p&gt;
&lt;p&gt;(If you are not the person who is in charge of this, please forward this to your CEO,Thanks)&lt;/p&gt;
&lt;p&gt;This email is from China domain name registration center, which mainly deal with the domain name 
registration and dispute internationally in China.
We received an application from Huake Ltd on November 17, 2014. They want to register " hardening-consulting " 
as their Internet Keyword and " hardening-consulting .cn ", " hardening-consulting .com.cn ", " hardening-consulting .net.cn ",
" hardening-consulting .org.cn " domain names etc.., they are in China domain names. 
But after checking it, we find "hardening-consulting " conflicts with your company. 
In order to deal with this matter better, so we send you email and confirm whether this 
company is your distributor or business partner in China or not?&lt;/p&gt;
&lt;p&gt;Best Regards,&lt;/p&gt;
&lt;p&gt;Jim
General Manager 
Shanghai Office (Head Office)&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Le mail venait de &lt;em&gt;ygregistryltd.com&lt;/em&gt; et la démarche ressemblait à ce qu'il peut se
passer avec l'AFNIC en France. Sympa de prévenir avant qu'on se fasse cybersquatter !&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.hardening-consulting.com/posts/20141215-drole-de-scam.html"&gt;Lire la suite…&lt;/a&gt; (Il reste encore 2 min. de lecture)&lt;/p&gt;&lt;/div&gt;</description><category>scam</category><category>security</category><guid>https://www.hardening-consulting.com/posts/20141215-drole-de-scam.html</guid><pubDate>Mon, 15 Dec 2014 18:03:19 GMT</pubDate></item><item><title>Les failles Xorg évoquées au CCC fixées</title><link>https://www.hardening-consulting.com/posts/20141210failles-Xorg-fixee.html</link><dc:creator>David FORT</dc:creator><description>&lt;div&gt;&lt;p&gt;&lt;img class="alignright" src="https://www.hardening-consulting.com/images/security-banner.jpg"&gt;
J'avais &lt;a href="https://www.hardening-consulting.com/posts/20140103quelques-conferences-interessantes-du-ccc.html"&gt;évoqué&lt;/a&gt; au début de l'année dernière des talks qui m'avaient bien plu
au CCC 2014. Il y avait notamment ce &lt;a href="http://media.ccc.de/browse/congress/2013/30C3_-_5499_-_en_-_saal_1_-_201312291830_-_x_security_-_ilja_van_sprundel.html#video"&gt;talk&lt;/a&gt; sur la sécurité de &lt;em&gt;Xorg&lt;/em&gt;, et bien les fixes
ont été intégrés et une &lt;a href="http://www.x.org/wiki/Development/Security/Advisory-2014-12-09/"&gt;annonce officielle&lt;/a&gt; a été faite.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.hardening-consulting.com/posts/20141210failles-Xorg-fixee.html"&gt;Lire la suite…&lt;/a&gt; (Il reste encore 1 min. de lecture)&lt;/p&gt;&lt;/div&gt;</description><category>security</category><category>X11</category><category>Xorg</category><guid>https://www.hardening-consulting.com/posts/20141210failles-Xorg-fixee.html</guid><pubDate>Wed, 10 Dec 2014 01:03:19 GMT</pubDate></item><item><title>Retours sur le SSTIC 2014</title><link>https://www.hardening-consulting.com/posts/20140610SSTIC-2014.html</link><dc:creator>David FORT</dc:creator><description>&lt;div&gt;&lt;p&gt;&lt;img class="alignright" src="https://www.hardening-consulting.com/images/security-banner.jpg"&gt;
Un petit retour sur la mouture 2014 du SSTIC. Je crois que cette année a été une
très bonne édition, en tout cas il y a eu peu de conférences qui ne m'ont pas intéressé.
Et puis le SSTIC c'est aussi l'ambiance, les rencontres, le social event (évidement) et 
l'impression d'être avec une communauté qui comprend ce que tu dis.&lt;/p&gt;
&lt;p&gt;Parmi les conférences qui m'ont un plus émoustillées que les autres:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Celle sur &lt;a href="https://www.sstic.org/2014/presentation/analyse_de_securite_des_box_adsl/"&gt;la sécurité des boxes ADSL&lt;/a&gt;. L'approche est rigolote car d'habitude
on recherche plutôt des choses en attaquant la box sur son interface ethernet: celle
qui a la majorité des services publiés. Là, les attaquants ont décidé de s'attaquer à l'interface
ADSL et de se faire passer pour le DSLAM pour faire du man-in-the-middle sur la ligne téléphonique. Ils ont
trouvé des trucs sympas avec des boxes qui acceptent des mises à jour maison. De plus l'attaque
semble plus que pertinente car la surface d'attaque (la ligne téléphonique) est généralement
peu protégée et en plus sur la voie publique: on peut déployer le dispositif d'écoute
sans gros risques dans une armoire téléphonique dans la rue. &lt;/p&gt;&lt;p&gt;&lt;a href="https://www.hardening-consulting.com/posts/20140610SSTIC-2014.html"&gt;Lire la suite…&lt;/a&gt; (Il reste encore 2 min. de lecture)&lt;/p&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;</description><category>conferece</category><category>security</category><category>SSTIC</category><guid>https://www.hardening-consulting.com/posts/20140610SSTIC-2014.html</guid><pubDate>Tue, 10 Jun 2014 20:03:19 GMT</pubDate></item><item><title>Sécuriser l'installation de Wordpress</title><link>https://www.hardening-consulting.com/posts/20130906installation-de-wordpress.html</link><dc:creator>David FORT</dc:creator><description>&lt;p&gt;Le prem&lt;a href="http://5.39.91.40/wp-content/uploads/2013/09/wordpress-firewall.jpeg"&gt;&lt;img class="size-full wp-image-22 alignright" title="Wordpress firewall" alt="Wordpress firewall" src="http://5.39.91.40/wp-content/uploads/2013/09/wordpress-firewall.jpeg" width="182" height="156"&gt;&lt;/a&gt;ier billet de ce blog.


Mettre &lt;em&gt;&lt;strong&gt;wordpress&lt;/strong&gt;&lt;/em&gt;, ça m'inspire un peu de laisser sa porte d'entrée ouverte et de mettre devant la maison un panneau publicitaire de 4 mètre sur 3:

&lt;/p&gt;&lt;blockquote&gt;venez, c'est ouvert !&lt;/blockquote&gt;

En butinant sur le web, j'ai trouvé quelques liens intéressants pour sécuriser &lt;strong&gt;&lt;em&gt;wordpress&lt;/em&gt;&lt;/strong&gt;, notamment:

&lt;ul&gt;
    &lt;li&gt;une &lt;a title="Codex wordpress" href="http://codex.wordpress.org/Hardening_WordPress"&gt;page&lt;/a&gt; donnant ce que j'appellerais des pratiques évidentes (on dirait le manuel d'hygiène du SI de l'ANSSI ;) )&lt;/li&gt;
    &lt;li&gt;un &lt;a title="Firewall pour wordpress" href="http://wordpress.org/support/plugin/all-in-one-wp-security-and-firewall"&gt;plugin&lt;/a&gt; faisant firewall pour &lt;strong&gt;&lt;em&gt;wordpress&lt;/em&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;

Hope it helps.</description><category>securité</category><category>security</category><category>wordpress</category><guid>https://www.hardening-consulting.com/posts/20130906installation-de-wordpress.html</guid><pubDate>Fri, 06 Sep 2013 17:31:40 GMT</pubDate></item></channel></rss>