Archive
Le portail Orange.fr piraté, c’est le moment pour changer mot de passe et code confidentiel
Le blog Undernews a publié une nouvelle étonnante non confirmée par le principal intéressé, la boutique Orange.fr aurait été piratée et des données auraient probablement fuité !
Quelque soit l’origine de l’attaque, anonymous ou autre, les clients Orange ont tout intérêt à modifier immédiatement leurs identifiants de connexion. C’est une précaution qui de toute façon ne peut pas faire de mal, en espérant que les ingénieurs de chez Orange bossent ce week-end et rebouchent les trous.
Le portail Orange.fr n’étant pas particulièrement intuitif je vous propose un petit tuto, en plus de changer le mot de passe, nous allons modifier le code confidentiel protégeant les achats en ligne.
Connectez-vous au portail Orange.fr puis identifiez-vous et cliquez sur “Messagerie”, c’est bizarre mais le mot de passe du portail est celui de la messagerie :
Puis sur “mes préférences” :
Puis “modifier mon mot de passe” :
Revenez à l’espace client pour modifier le code confidentiel, cliquez sur “Mes factures” et téléchargez-en une. Notez le code confidentiel actuel ainsi que le numéro de client sur 10 chiffres, ces infos sont en entête.
Ensuite cliquez sur “mes coordonnées”puis “Modifier le code confidentiel” :
Tout en bas de l’écran “réactiver votre code confidentiel” :
Renseignez le numéro de client et un code confidentiel différent du précédent, cochez et Valider.
Déconnectez-vous et c’est fait !
Liste de serveurs Etherpad gratuits
L’année passée je vous avais parlé d’Etherpad ce logiciel d’écriture collaborative en ligne. Depuis j’ai eu l’occasion de le mettre en œuvre en formation avec des étudiants, hormis la limitation de 16 connexions simultanée qui avait été un peu pénible, le retour d’expérience est très positif.
Le code source ayant été libéré par Google après le rachat de l’outil, on peut trouver ça et là des serveurs Etherpad, et justement je suis tombé sur cette liste récente :
http://sync.in/ (US)
http://typewith.me/ (US)
http://piratepad.net/front-page/ (Schweden)
http://www.edupad.ch/ (Schweiz)
http://openetherpad.org/ (US)
http://primarypad.com/ (UK)
http://etherpad.netluchs.de (Deutschland)
http://www.piratenpad.de/ (Deutschland)
http://piratepad.nl/ (Niederlande)
http://piratepad.eu/ (Beta) (Luxemburg)
http://meetingwords.com/ (US)
http://titanpad.com/ (Österreich)
http://pad.telecomix.org/ (Schweden)
http://livepad.eu/ (Schweden)
http://pad.planka.nu/ (Schweden)
http://publishwith.me/ (Frankreich)
http://pad.candan.fr (Frankreich)
http://lullapad.com/ (US)
Je vous livre la source, mais l’article est en allemand.
Windows Seven en point d’accès Wifi
Edition du 28/8/11
Vous avez déjà remarqué le coté néfaste des ordinateurs portables en réunion ? Au début, tout le monde prend l’air concentré mais après quelques dizaines de minutes il y en a toujours un qui décroche et se plonge dans son courrier électronique.. histoire de faire pro évidemment.
Bien sûr sans accès Wifi, ce risque est nettement moindre, les seuls gens qui bossent avec leur PC prennent des notes.
Malgré tout, on a parfois besoin de partager une connexion réseau filaire pour des motifs louables et pas pour saborder cette réunion pour laquelle vous avez passé quelques heures dans le TGV.
Pour ça nous avons besoin d’un pc sous Windows Seven avec une carte Wifi mais connecté à Internet avec un câble réseau.
Il y a de la ligne de commande, vous allez vous la jouer linuxman :
Ouvrez l’invite de commande en mode administrateur. Démarrer, Tous les programmes, Accessoires, clic droit sur “Invite de commandes” puis “Exécuter en tant qu’administrateur”.
Tapez cette commande, vous pouvez personnaliser le nom du réseau (ssid) et la clé (key) qui doit être constituée d’au moins 8 caractères.
Netsh wlan set hostednetwork mod=allow ssid=WLAN-PERSO key=01234567 keyusage=persistent
Le réseau a bien été créé :
Puis…
netsh wlan start hostednetwork
Ouvrez le “Centre Réseau et Partage ” puis cliquez sur “Modifier les paramètres de la carte”, une carte virtuelle a bien été créée :
Clic droit puis “Propriétés” et activez le partage de la connexion :
Ne reste plus qu’à communiquer à vos collègues le nom du réseau et la clé de cryptage.
La réunion terminée mieux vaut quand même désactiver tout ça !
Ouvrez un nouveau terminal en mode administrateur, puis tapez ces deux commandes pour faire disparaître le port virtuel du centre réseau et partage.
Netsh wlan stop hostednetwork
Netsh wlan set hostednetwork mode=disallow
Pour vous éviter de retenir toutes ces commandes, je vous ai compilé deux fichiers batch avec les droits administrateurs :
et
Start_wlan interroge le SSID et la CLE à chaque nouveau démarrage.
Vous voilà presque prêt pour les réunions de rentrée !
Télécharger Firefox 6.0 en version française finale
Annoncée pour ce mardi 16 août, la version 6.0 du navigateur libre Firefox peut être téléchargée dès ce dimanche.
La mise à jour à partir de Firefox 5.0 se déroule sans aucune difficulté :
Rendez-vous sur le serveur ftp Mozilla :
ftp://ftp.mozilla.org/pub/mozilla.org/firefox/releases/6.0/win32/fr
Excellent téléchargement !
Protéger un blog WordPress des botnets et du spam avec Cloudflare
Cloudflare est un service de CDN (Content Delivery Network) qui sert à diffuser du contenu à gros volume à travers des serveurs répartis sur les dorsales Internet.
Comme l’explique parfaitement Korben dans ce billet, Cloudfare accélère l’affichage de vos pages tout en apportant une certaine protection à l’égard des saloperies du web, dont les botnets et autres robots spammeurs. Bref que des avantages.
En plus le service est gratuit et très simple à mettre en place, que de bonnes raisons pour protéger de suite le blog Tic & Net !
Rendez-vous sur https://fr.cloudflare.com et ouvrez un compte et connectez-vous. Tout se passe en 4 étapes :
Etape 1 : Insérez le domaine à protéger, puis bouton vert :![]()
Etape 2 : Cloudflare interroge les serveurs de noms, pendant ce temps là vous avez droit à une petite vidéo. Ca dure moins d’une minute ensuite on peut cliquer directement sur le bouton de confirmation en bas de la page.
Etape 3 : A nouveau le gros bouton vert en bas de l’écran, rien n’est à changer sur cette page (sauf si vous êtes un méga pro)
Etape 4 : Une page vous donne les DNS à mettre en place à la place de ceux de WordPress.
Pas de panique ! j’ai cherché un peu mais finalement c’est pas bien compliqué, laissez la page Cloudflare ouverte et ouvrez un onglet avec le Dashboard WordPress de votre blog, dans Réglages, cliquez sur Domaines :
Sur cette page vous trouvez le domaine qui a servi a ouvrir le blog, là il est désactivé, ainsi que le domaine acheté chez WordPress.com. C’est ce dernier que nous allons reparamétrer :
Si vous ne vous souvenez plus du mot de passe de gestion de ce domaine, modifiez le ensuite copier-coller votre numéro de client et cliquez sur Gérer vos domaines. Collez le numéro de client et tapez le mot de passe, puis Secure Login.
Une page affiche vos différents domaines. Evitez de tripatouiller partout, vous êtes prévenu…
Cliquez sur votre domaine.
Puis sur Set Nameservers :
Activez le troisième choix, et remplacez les deux adresses de DNS avec celles fournies par Cloudflare au dernier écran. Validez puis déconnectez-vous de la gestion de domaine WordPress.
Ce n’est pas fini, encore une étape ! Reprenez l’onget Cloudflare et validez le dernier écran en cliquant le bouton vert I’ve updated my name servers, continue.
La redirection se met en place progressivement sans coupure de l’accès au blog, ce n’est pas instantané il faut jusque 48 heures !
Dans quelques jours vous pourrez consulter le tableau de bord Cloudflare pour obtenir des infos statistiques sur la fréquentation du blog et aussi sur les attaques bloquées.
Il est également possible d’exclure un pays ou une plage d’adresse ip. Que du bonheur !
Pour revenir à l’état initial, remplacez simplement les NDS par ceux de WordPress :
NS1.WORDPRESS.COM
NS2.WORDPRESS.COM
source : Korben.info