Messages récents

Pages: [1] 2 3 4 5 6 ... 10
1
mobile QoS mobile / comparaison lebara vs sosh
« Dernier message par renaud07 le Aujourd'hui à 14:48:17 »
J'ai pris ça parce que Bouygues me prenait pour un jambon, après 15 ans 20Go pour 20€ je disais rien, c'est quand il m'a quasi forcé à basculer en 5G pour quelques € de plus que j'ai crisé; de la 5G sur un iPhone 7..

Ils voulaient te foutre la 5G avec un forfait 20 Go/20€... ils manquent pas d'air  :o

Remarque, j'ai eu le même coup l'autre fois : routeur 4G avec forfait 200 Go (17,99), pour 2€ de + j'avais 250 Go + 5G, dans l'absolu pas un mauvais deal, mais vu que mon routeur n'est pas 5G et les 200 Go ne sont pas tout le temps utilisés (ça dépend des mois). Du coup, je suis resté  comme avant (j'ai pu refuser dans mon cas).
2
profile Évolution de LaFibre.info, bugs et critiques / Mots de passe en clair ??
« Dernier message par turold le Aujourd'hui à 14:42:13 »
Bonjour,

Je n'ai pas essayé SMF de mon côté. Je préfère phpBB qui n'a pas encore de 2FA nativement.
Donc je regroupe parmi les communiqués et les retours sur internet.

Côté SMF, c'est plutôt léger en communication.
Citer
Many security enhancements, including support for optional Two Factor Authentication
https://www.simplemachines.org/community/index.php?topic=580585.0

Et un peu plus complet mais avec une erreur dedans:

Citer
Hello all!

It's been a steady two weeks since we released the first beta of SMF 2.1 and since then we've had mostly positive feedback I think, we have fixed a few bugs and did a few improvements marching towards Beta 2 and a part of that was Two-Factor Authentication which I implemented over last week.

Two Factor Authentication adds an additional layer of security over your usual username and password, it works by pairing a device using a compatible app to your account which would then be required whenever you wish to log-in again into the forums. This allows security against those who even managed to steal your username/password, blocking them off as long as they don't have the paired device. For more technical details of the implementation, have a look at the original pull request. SMF 2.1 is compatible with apps listed on the Wikipedia entry here, allowing you to pair with any one app of your preference.

Admins get the option to disable, enable (default) and force 2FA for all users. Although I personally would not recommend forcing 2FA for all since it does require a separate dedicated device but if you wish for that, the option is available. If you're impatient you can checkout GitHub master right now and see it in action (Not recommended for production) or wait for Beta 2 and further releases. With SMF 2.1 we have juiced up the security by a good margin, hopefully you'll like that.

I've attached a few screenshots of it in action, subject to change. These are from the latest build as of this post and I was using Authy for Android as a client but I couldn't take it's screenshots since it wouldn't allow me.

Thank you!
https://blogs.simplemachines.org/dev/530816/Two+Factor+Authentication+in+SMF+2.1
Cela date de 2014, la 1ere beta de la 2.1.
L'erreur est surtout le lien "Wikipedia entry here" (je n'ai pas intégré le lien, voir la source). Elle envoi à la page https://en.wikipedia.org/wiki/Time-based_one-time_password#Client_implementations ... où il n'est fait aucune mention de la solution de Microsoft. Pourtant réussi nativement par X ici présent.
Donc il y un lien dans cette page Wikipédia qui est la bonne: https://en.wikipedia.org/wiki/Comparison_of_OTP_applications
Authy en fait parti, à priori.

J'ai trouvé des infos d'une solution 2FA par email (ou déjà par application mobile) dans SMF, mais c'est uniquement par un mod.
Rien par SMS.
Et pour les fous de sécurité, rien sur tout ce qui est encore plus sécurisé qu'Authy &co (clé de sécurité, biométrie, ou MFA qui est juste basé sur la sécurité du facteur le plus sécurisé mais ce n'est pas le sujet ici).

Côté paramètre, je n'ai pas trouvé de retours sur les différents choix. Juste pour un mod pour du 2FA par email (ou déjà par application mobile) où il met 4 choix. Je ne sais pas si les devs de SMF s'en sont inspirés ou pas: Disabled, Enabled, Force on selected membersgroups, Force for all users.

Nativement dans SMF 2.1, j'ai cru aussi voir qu'on peut désactiver le 2FA déjà en place pour un compte en cas de blocage avéré, mais c'est écrit trop succinctement pour être sûr:

Citer
This PR adds support for 2FA for SMF using TOTP protocol, allowing users to register a secondary layer of authentication via a device with app such as Google Authenticator, Authy, Duo Mobile etc.

This implementation is based on RFC 6238 Time-Based One Time Password protocol, The user can register a secondary 2FA device via their Account Settings profile area allowing them to add a layer of security upon logging in. This setup provides them a backup code as well, should they lose the device they can use this (it is recommended to store this backup code in a secure place and use only in emergency).

Internally the authentication is stored in a cookie generated with the data sha512(tfa_backup + password_salt), this is checked in loadUserSettings and the user is logged out if it fails and is forwarded to 2FA login screen.

To-do:

 Allow Admins to enable, disable and force 2FA
 Allow Admins to disable 2FA on other members
 Add credits for \TOTP\Auth class to contributors/credits etc
https://github.com/SimpleMachines/SMF/pull/2547
3
SFR Remplacer la box SFR par un routeur / Remplacer ONT SFR
« Dernier message par rooot le Aujourd'hui à 14:28:53 »
il n'y aurait pas un truc qui bypass la valeur ?
peut etre en essayer une autre ? il y a 0/1/2 comme valeurs possibles.

Edit:
ton MA5671A est bien flashé avec le firmware fs.com modded ?
4
SFR Actus SFR Altice / SFR Connect TV V3
« Dernier message par Denis M le Aujourd'hui à 14:26:33 »
il ne reste qu'un petit périmètre d'irréductibles.
Ça se pourrait bien, et le pire c'est que je ne l'utilise même pas, c'est juste pour le plaisir de savoir que ça marche toujours.
5
SFR Remplacer la box SFR par un routeur / Remplacer ONT SFR
« Dernier message par hitech39 le Aujourd'hui à 14:26:22 »
Je viens de le repasser à 2, j'avais tenter une modification dans /etc/init.d/omcid.sh pour le passer à 0 justement.
je suis repasser à 2
# ONT-G
256 0 HWTC 3NTRGW21271U01 00000000 2 0 0 0 0 #0
voilà les débits :
down : 1522
up : 80
6
Bbox fibre Installation Bbox fibre / Paramétrage options DHCP 121 dans la BBox
« Dernier message par renaud07 le Aujourd'hui à 14:22:55 »
Franchement, pour un bête DHCP, autant désactiver celui de la bbox et installer le sien... J'ai toujours fait ça avec toutes les box que j'ai eu, tellement le DHCP était mauvais et sans options configurables.
7
Oui, maintenant que tu le dis, il arrive des fois que des trucs ne fonctionnent plus aussi bien le lendemain  ;)
8
SFR Remplacer la box SFR par un routeur / Remplacer ONT SFR
« Dernier message par hitech39 le Aujourd'hui à 14:17:58 »
j'ai
256 0 HWTC 3NTRGW21271U01 00000000 0 0 0 0 0 #0
9
Salut jerome34,

[...]
Beaucoup vont me dire que les opérateurs préfèrent payer 30 balles chaque intervention à un sous traitant qui en fera 5 dans sa journée en payant de temps des remboursements (admettons une 1x sur 100 à 300e quand il a des dégâts) plutôt que de prendre des bons techniciens qui n'en passeront que 3 à un tarif bien supérieur aux 30 balles (c'est un chiffre arbitraire, je n'ai aucune idée des tarifs des prestations) mais globalement c'est une honte et cela ne donne pas une super image de l'artisanat... ce ne sont d'ailleurs pas des artisans mais des sous traitants formés en 3 semaines et qui sillonnent la France et qu'on ne reverra donc pas et qui veulent enquiller du pognon à tout va sur le dos de pigeons comme nous et quand le dossier FO sera totalement terminé en France, ils repartiront sur la mode du moment (qui sait : paysagistes à domicile, livreurs, vendeurs de trottinettes volantes si cela existe ou cosmonautes pour dépanner des satellites...).

Ce type de pseudo-technicien n'a en aucune excuse pour le travail "salopé"...

MAIS, il y a une chose pour laquelle les futurs abonnés ne sont pas, mais alors pas du tout informés, plus particulièrement lorsque l'on est en pavillon:

A partir du moment où il doit y avoir un cheminement à l'intérieur du pavillon, ce cheminement est de la responsabilité de l'abonné, si ce cheminement n'est pas pré-existant!

En clair, si l'abonné désire mettre la PTO à un endroit particulier et qu'il veut du travail "bien fait", il est plus que méga recommandé (voire impératif!) de préparer ce cheminement, à savoir pré-percer les trous si il y a lieu, mettre en place des goulottes et/ou gaines...etc.
Le technicien, fera peut-être ce que vous demandez, mais si rien n'a été préparé c'est de sa bonne volonté - ou pas -, et ensuite, vu le temps imparti par son "mandant" pour faire le taf, il fera au plus "rapide", et selon les compétences et/ou la conscience professionnelle du sieur, plus ou moins salopé. (Genre colle chaude et autres trous façon "dynamite"...)
J'ai déjà aidé/assisté/préparé plus d'une installation, et pour celles où rien n'était préparé, le fait que j'aie été présent a tout de même limité les dégâts, mais sans plus!
Pour celles où l'on avait pu préparer le terrain, cela a toujours été nickel, et en plus le (les) techniciens étaient ravis et efficaces...
On en revient au "Aide-toi, et le ciel t'aidera!"...  ;)
10
Juste pour relativiser, le compteur d'eau ainsi que le compteur d'électricité sont bien dans le garage quand ils ne sont pas sur la rue.
Et pourtant nous avons de l'eau et du jus partout dans la maison, non ?
Pages: [1] 2 3 4 5 6 ... 10