1. 1

    Surtout que par défaut openssh créer des clés ed25519, pas besoin de rajouter d'options.

    Globalement OpenSSH a l'habitude de régulièrement changer ses paramètres par défaut pour intégrer les bonnes pratiques de sécurité (tant que ça ne casse pas la compatibilité).

    1. 2

      C'était pour que tu finisses sur une note positive l'année 2018 ha ha ;)

      Tcho !

      1. 1

        Ressemble furieusement à ‘OpenSync’ :p

        1. 3

          Clairement, je ne plussoierais pas l'article. Je m'explique :

          • dès le début de l'article, où il est expliqué la génération d'une clé SSH, où l'on retrouve la commande minimaliste sur ‘rsa’ - alors qu'on sait clairement depuis plusieurs années qu'il faut/vaut mieux privilégier ‘ed25519’, et si vraiment besoin d'utiliser l'algo ‘rsa’, il est impératif d'utiliser l'option ‘-o’ pour utiliser le durcissement PKBDF… pfff, marre de voire de tels articles minimalistes !

          Du coup, je n'ai même pas lu le reste !

          (Juste pour rappel : https://blog.stephane-huc.net/securite/ssh/ssh-configuration-et-cles-plus-securisees#generation-des-cles - écrit déjà en juillet 2017, et j'étais personnellement en retard à l'époque)

          1. 1

            Ahahhh, enfin un lien OpenBSD qui pointe son bout du nez ! :D

            Même à la dernière semaine de l'année, on y est arrivé ! “Je l'ai eu un jour, je l'ai eu…” (pour plagier un certain slogan pub…) :p

            1. 3

              Je suis très impressionné par la simplicité et l'enthousiasme de cette équipe.

              1. 2

                De base il ne génère pas de html mais affiche en console le résultat. Du coup tu peux l'utiliser via SSH comme n'importe quelle appli. Tu peux aussi l'utiliser en local genre ssh user@host ‘cat /var/log/nginx/access.log’ | goaccess –log-format=COMBINED

                1. 1

                  J'utilise plus cette façon de faire, le but est de rendre le programme lancé “insensible” à la fermeture du shell notamment.

                  Tcho !

                  1. 1

                    Je savais que ça existe… mais sur le moment j'ai trouvé plus pratique, n'ayant jamais fait mumuse avec ‘'xdg-open’‘…

                    je te remercie pour l'info, je vais regarder cela ;)

                    C'est quoi ce ‘disown & exit’ que tu rajoutes à chaque fin ?!

                    1. 1

                      Je l'avais bien (com?)pris ;)

                      Et, pour te rassurer la redirection existe ! :p

                      1. 2

                        J'ai une question peut-être bête pourquoi utiliser editor= à chaque fois et pas xdg-open ?

                        https://www.blog-libre.org/2017/03/17/la-commande-xdg-open/

                        Tcho !

                        1. 1

                          C'était pas un reproche, c'était pour aider.

                          Tcho !

                          1. 1

                            mmmhhhh…. je me demande s'il est utilisable en remote access. Par contre, il faut surement décrire in extenso le format de logs à parser, plutôt que parler en preset

                            1. 1

                              Je sais bien… promis je le referais plus ! :p

                              1. 1

                                C'est une mauvaise idée de changer l'URL après la parution, les liens balancés sur les réseaux sociaux sont faux du coup. Il vaut mieux rester avec l'erreur ou faire une redirection niveau site.

                                Je dis ça en connaisseur, c'est déjà arrivé plusieurs fois.

                                Tcho !

                                1. 2

                                  Tout à fait d'accord !

                                  Et, merci à toi pour ce gentil retour ! :D

                                  1. 1

                                    Merci @carl ! ;)

                                    C'est de ma faute… t'inquiètes !

                                    1. 2

                                      je viens de corriger l'url, un peu tard désolé.

                                        1. 1

                                          …. pour une fonction commentée partie en prod. Et comme c'était avant la mise en oeuvre du RGPD, oui, c'est modeste.

                                          Par contre, maintenant, une telle couffe, elle va couter laaaargement plus cher