Logiciel & Software

285 Sujets 2.8k Messages
  • 3 Votes
    1 Messages
    51 Vues

    Vous en avez marre des attaques incessantes qui ciblent votre infrastructure, de toutes ces tentatives de connexion suspectes qui vous donnent des sueurs froides ?

    Alors voici FireHOL, une solution de sécurité redoutable qui va transformer votre pare-feu basic en Fort Knox.

    FireHOL repose sur un principe simple mais très efficace : la mise en commun des connaissances de la communauté cybersécurité. Des équipes du monde entier surveillent et identifient les adresses IP malveillantes, créant ainsi des listes de blocage (blocklists) régulièrement mises à jour.

    Ces listes couvrent un large éventail de menaces telles que les réseaux de botnets actifs, les sources de spam, les attaques par force brute, les scanners de vulnérabilités et bien sûr tout ce qui est proxys malveillants

    La mise en place de FireHOL se fait simplement, vous allez voir. Commençons par l’installation de base :

    sudo apt-get install firehol wget https://raw.githubusercontent.com/firehol/firehol/refs/heads/master/sbin/update-ipsets chmod +x update-ipsets

    Ensuite, activons les listes qui nous intéressent :

    ./update-ipsets enable dshield spamhaus_drop spamhaus_edrop ./update-ipsets

    Vous y trouverez DShield maintenue par le SANS Institute, permettant d’dentifier les 20 sous-réseaux les plus agressifs mais aussi Spamhaus DROP qui est une référence absolue pour bloquer les réseaux détournés par des cybercriminels et bien sûr Abuse[.]ch qui reste encore et toujours une excellente source pour les botnets et malwares connus.

    Il y a aussi :

    OpenBL : Traque les attaques par force brute Blocklist.de : Agrège les rapports d’abus de milliers de serveurs Emerging Threats : Identifie les menaces émergentes

    Voici un exemple de configuration FireHOL qui utilise ces listes :

    cat << EOF > /etc/firehol/firehol.confwan="eth0" ipset4 create whitelist hash:net ipset4 add whitelist 192.168.0.0/16 for x in dshield spamhaus_drop spamhaus_edropdo ipset4 create \${x} hash:net ipset4 addfile \${x} ipsets/\${x}.netset blacklist4 full inface "\${wan}" log "BLACKLIST \${x^^}" ipset:\${x} \ except src ipset:whitelistdoneEOF

    Pour maintenir votre protection à jour, ajoutez le script à votre crontab :

    crontab -e */12 * * * * /chemin/vers/update-ipsets >/dev/null 2>&1

    Commençons par un point crucial : la whitelist stratégique. C’est la base d’une bonne configuration. Vous devez absolument créer une liste blanche de vos IP de confiance. Je parle de vos propres IP, mais aussi celles de vos partenaires commerciaux et de vos services cloud.

    La surveillance des logs est absolument cruciale et vous devez analyser régulièrement vos journaux de blocage pour repérer les anomalies et identifier les potentiels faux positifs. Concernant l’optimisation des performances, j’ai un tips pour vous : limitez le nombre de listes actives et utilisez des ipsets de type hash:net. C’est beaucoup plus efficace et ça consomme moins de ressources. D’ailleurs, en parlant de ressources système, attention à ne pas vous laisser emporter : plus vous activez de listes, plus votre serveur va suer. C’est mathématique !

    Les ipsets, c’est vraiment la rolls des solutions de filtrage. Pourquoi ? Et bien parce que ça offre une recherche ultra-rapide grâce au hachage (on parle de O(1) pour les nerds), une flexibilité de ouf avec la mise à jour dynamique sans avoir à tout recharger, et une scalabilité qui déchire puisque vous pouvez gérer des millions d’entrées sans sourciller.

    Pour les plus motivés d’entre vous, vous pouvez aussi pousser le vice encore plus loin avec des fonctionnalités avancées comme le GeoIP blocking pour bloquer certains pays (désolé les copains), le rate limiting pour éviter de se faire spammer, et le filtrage au niveau applicatif pour être encore plus précis dans votre protection. N’oubliez pas non plus de faire le ménage régulièrement dans vos listes car certaines deviennent obsolètes plus vite qu’un gouvernement français, donc vérifiez régulièrement leur pertinence.

    Voilà les amis ! Avec tout ça, vous avez de quoi mettre en place une protection béton ! Pour explorer toutes les possibilités et consulter les statistiques détaillées des listes de blocage, visitez https://iplists.firehol.org/

    Merci à Lorenper pour cette superbe découverte !

    Source

    https://iplists.firehol.org

    https://korben.info/firehol-protection-ip-pare-feu.html

  • Audacity se dote de superpouvoirs IA avec OpenVINO

    1
    2 Votes
    1 Messages
    53 Vues

    Vous connaissez certainement Audacity, cet éditeur audio gratuit et open source qui nous accompagne fidèlement depuis des années, et bien bonne nouvelle : il vient de recevoir un sacré upgrade grâce à une suite de plugins propulsés par l’intelligence artificielle !

    Grâce à ces plugins, vous allez pouvoir séparer automatiquement les instruments d’un morceau de musique, supprimer les bruits parasites avec une précision chirurgicale, générer des compositions originales et même transcrire vos enregistrements vocaux… le tout directement sur votre PC, sans avoir besoin d’une connexion internet ! Cette collection d’extensions s’appuie sur OpenVINO, une technologie d’Intel permettant d’optimiser l’exécution des modèles d’IA sur différents types de processeurs (CPU, GPU et NPU).

    La fonction de séparation des pistes est probablement la plus impressionnante. Elle permet de décomposer n’importe quel morceau en quatre éléments distincts : La batterie, la basse, les voix et tous les autres instruments…

    […]

    Article complet : korben.info

  • Convertisseur vidéo Youtube

    Résolu
    4
    0 Votes
    4 Messages
    152 Vues

    merci pour l’astuce que je connaissait pas

  • 3 Votes
    14 Messages
    520 Vues

    Bonsoir,

    Je tombe un peu par hasard sur ce topic grâce à une recherche sur Google pour un logiciel OCR pour extraire des sous-titres hardsub

    Je vois que le topic n’est plus alimenté depuis près de 2 ans mais je vais tenter ma chance en vous posant ma question

    Je cherche exactement la même chose que ce logiciel propose mais sur Mac, est-ce que l’un d’entre vous connaîtrais ça ?

    Je suis fan de films coréens et je fais mes petits rips de K-Movies mais beaucoup de films ne sont pas traduits en FR, donc obligé de passer par des teams de fansub qui sont vraiment très réticentes à partager leurs sous-titres comme si c’étaient leurs propriétés car il y a une vraie guerre dans le fansub de sous-titres coréens, bref, vu que ça ne partage pas trop, j’aimerais pouvoir extraire ces sous-titres afin de le mettre sur mes rips car ces fansubs ne proposent que des rips de qualité moyenne alors que pour ma part je ne fais que du Full Blu-Ray 1080p ou 4K

    Voilà, donc si l’un d’entre vous avait ce type de logiciel compatible sur Mac, je lui en serais très reconnaissant, et déjà merci de m’avoir lu jusqu’ici si vous passiez par là 🙏🏽

  • [Aide] Synch audio

    Non résolu
    17
    0 Votes
    17 Messages
    612 Vues

    @Ashura merci de la réponse, oui elles ont la même frame rate mais de toute façon changer ça n’est vraiment pas difficile, ça prend quelques secondes de faire une conversion audio d’une frame rate à l’autre tant que les deux fichiers suivent exactement les mêmes temps de coupure à chaque écran noir

  • 1 Votes
    10 Messages
    212 Vues

    @Aerya a dit dans PDF24 :

    Y’a aussi Stirling PDF

    Je plussoie pour Stirling aussi…

  • [Aide] ZWCAD

    Résolu
    9
    0 Votes
    9 Messages
    184 Vues

    @Raccoon ou QCad et NanoCad (je ne sais pas si ils sont libres), mais ça va lui faire un choc de fait que certains sont pratiquement à réapprendre tant il y a de différences et moins d’options.

    Je connais pas d’équivalent 2D en libre au miraculeux Blender (libre) qui lui joue dans la même cours qu’Autodesk voir écrase 3DS Max.

  • 3 Votes
    4 Messages
    143 Vues

    Mais en pratique, l’initiative s’est rapidement heurtée à des limites majeures. Contrairement à ce que son nom laissait entendre, DNT n’avait aucune valeur contraignante. Les sites web étaient libres de l’ignorer… et c’est exactement ce qu’ils ont fait. Pire, certains exploitants de données ont vu dans cette requête un moyen de cibler plus précisément les utilisateurs soucieux de leur vie privée.

    Pour ne rien arranger, le soutien initial des grandes entreprises s’est vite effrité. Le monde de la publicité en ligne, dominé par des géants comme Google ou Facebook, a préféré miser sur des outils de tracking toujours plus sophistiqués. Résultat : Do Not Track est resté une chouette idée, mais vide de substance.

  • [Aide] Contourner un proxy Netskope ?

    Non résolu
    6
    0 Votes
    6 Messages
    172 Vues

    Je pense qu’ils ont black listé une partie des URL utilisées par le client OneDrive pour faire sa connexion.
    J’espérais un coup de baguette magique pour faire “sauter” ce genre d’outil mais bon…

  • 2 Votes
    3 Messages
    125 Vues

    @Raccoon a dit dans [SwitchApps] SwitchWave : Transformez votre Nintendo Switch en lecteur multimédia :

    Il va falloir attendre encore un peu que l’app soit plus stable.

    En effet…

    L’app est en cours de développement.

    Après, FHD 19Go, c’est un gros fichier quand même et de surcroît sur une ressource réseau. Même mon Kodi a parfois du mal dans ce genre de cas avec mon odroid c2

  • [Aide] VPN le plus secure pour le download, l'achat de crypto etc...

    Déplacé Résolu
    10
    0 Votes
    10 Messages
    238 Vues

    @Aerya a dit dans VPN le plus secure pour le download, l'achat de crypto etc... :

    Pour le téléchargement P2P tu ne crains rien avec aucun VPN

    Et le lettres et avertissements que les gens reçoivent c’est rien ?

    Les gros torrents sont surveillés

  • [Aide] Plex, lire des videos deux par deux, possible ?

    Résolu
    13
    0 Votes
    13 Messages
    323 Vues

    Le général a gagné.

  • [Aide] Qbittorrent 5 sans Darkmode forcé !!

    Déplacé Résolu
    11
    0 Votes
    11 Messages
    300 Vues

    Et j’ai remis win11 24h2 , rien à faire…pogné en foncé (sauf si je met mode compatible…)
    Aucune solution n’est demandé de ma part là lolll

  • [Aide] Montage vidéo

    Résolu
    10
    0 Votes
    10 Messages
    349 Vues

    @michmich a dit dans Montage vidéo :

    @Violence a dit dans Montage vidéo :

    Résolu ?

    Non, oublié! :mouhaha:

    OUI

    au vu de nombre de proposition, je met en résolu.

  • [Aide] Aide pour dépanner a distance une Chromcast google

    Non résolu
    2
    0 Votes
    2 Messages
    99 Vues

    ya rien a faire je pense c ptit chinisse concentrer en technologie sinon fait une sorte d’appel video avec ton smartphone ?

  • 1 Votes
    3 Messages
    86 Vues

    Ça aurait pu être dit en deux phrases 🙂

  • 5 Votes
    11 Messages
    277 Vues

    J’ai essayé CrowBackup avec un ami, car l’idée est séduisante. Nous avons trouvé des défauts rédhibitoires, j’ai pu supprimer des dossiers du backup de mon ami sans qu’il en soit informé, et il a pu faire une restauration, forcément incomplète et fausse. Poubelle. L’idée était bonne. L’exécution non.
    Peut-on vraiment faire confiance à des suisses allemands ? Non j’déconne bien sûr !

  • FireFox: Le Monde cherche des témoignages

    3
    0 Votes
    3 Messages
    162 Vues

    @duJambon a dit dans FireFox: Le Monde cherche des témoignages :

    @oudeis Merci, mais bof ! Pourquoi essayer de convaincre le français (très) moyen d’utiliser tel ou tel navigateur pour aller sur youtube ou tiktok ?

    Quant à ceux qui savent pourquoi ils l’utilisent, ils sont déjà convaincu.

    Je suis globalement d’accord avec tes arguments.

    Mais*, étant un incorrigible naïf, j’espère qu’un tel article (si bien écrit!) montrera que Chrome n’est simplement pas le seul browser qui existe - un monde multi-browsers est plus riche, comme n’importe quelle culture plurielle 🤘

    (*), oui je sais, faut jamais mettre de mais 😇

  • [Aide] Blocage qBittorrent

    Déplacé Résolu
    12
    0 Votes
    12 Messages
    379 Vues

    @Aerya
    Pour une fois qu’un Suisse sera champion du monde.

    Le problème n’est pas lié à un tracker en particulier mais à Qbitorrent et ne sachant pas exactement comment tout celà fonctionne je me suis permis de poser la question pour que, si un autre as comme moi, se posait la même question il trouve une réponse.

  • 0 Votes
    1 Messages
    208 Vues

    Vous en avez marre de galérer avec Plex ou Jellyfin pour streamer vos films et séries ? Alors laissez-moi vous présenter Kyoo, un petit nouveau dans la cour des media centers open source qui risque bien de vous faire de l’œil !

    Kyoo, c’est un peu comme si Plex et Jellyfin avaient eu un bébé bourré de fonctionnalités bien pensées. Déjà, son crédo, c’est la simplicité. Une fois installé, vous pouvez dire adieu aux prises de tête pour gérer votre bibliothèque multimédia. Il scanne automatiquement vos fichiers et hop, magie, tout est ajouté sans effort. Pas besoin de renommer vos fichiers ou de suivre une structure de dossiers précise, puisqu’il est suffisamment futé pour s’y retrouver.

    ⚡Caractéristiques Transcodage dynamique : transcodez vos médias dans n’importe quelle qualité, modifiez-les à la volée avec la qualité automatique et parcourez votre vidéo sans effort, sans attendre le transcodeur. Historique des vidéos regardées automatiquement : profitez de l’historique des vidéos regardées automatiquement en continuant à regarder, ce qui vous permet de reprendre rapidement votre série ou de découvrir de nouveaux épisodes. Récupération intelligente des métadonnées : faites l’expérience d’une récupération intelligente des métadonnées, même pour les fichiers aux noms étranges, grâce à la puissance de deviner et de themovedb. Il utilise même le thème pour une gestion améliorée des anime. Accès multiplateforme : accédez à Kyoo sur les clients Android et Web, en vous assurant que vos médias sont à portée de main où que vous alliez. Recherche optimisée par Meilisearch : utilisez notre système de recherche avancé et résistant aux fautes de frappe, optimisé par Meilisearch, pour des résultats ultra-rapides. Prise en charge du nettoyage rapide : parcourez vos médias sans effort grâce à la prise en charge du nettoyage rapide, améliorant ainsi votre contrôle sur la lecture. Téléchargement et assistance hors ligne : profitez de la liberté de télécharger et de regarder hors ligne, avec l’historique des vidéos regardées mis à jour de manière transparente lorsque vous vous reconnectez. Prise en charge améliorée des sous-titres : Kyoo va au-delà des bases avec une prise en charge améliorée des sous-titres, notamment les formats SSA/ASS et les polices personnalisables. Disponible en anglais et en français!

    Côté fonctionnalités, il offre du transcodage dynamique qui vous permet de streamer dans la qualité que vous voulez, en changeant à la volée grâce à l’auto qualité. Vous pouvez même faire des seek sans attendre que le transcodeur rattrape son retard. Et l’historique automatique garde une trace de ce que vous avez maté, avec une fonction “continuer à regarder” bien pratique pour reprendre direct là où vous vous étiez arrêté.

    Pour les métadonnées, Kyoo utilise la puissance de guessit et themoviedb pour récupérer les infos de vos fichiers, même si les noms sont un peu exotiques. Et pour les animes, il utilise thexem pour gérer ça comme un pro. Vous pouvez accéder à Kyoo sur Android et sur le web, pour streamer de partout, la recherche est hyper rapide grâce à Meilisearch et vous avez même le support du fast scrubbing pour naviguer dans vos médias à toute berzingue.

    Un truc bien cool aussi, c’est que vous pouvez télécharger vos médias pour les regarder hors-ligne, et votre historique se synchronise quand vous êtes de nouveau en ligne. Il gère les sous-titres comme un chef, avec le support des formats SSA/ASS et des polices personnalisées et vous pourrez vous connecter avec vos comptes Google, Discord ou autre via OIDC, et marquer automatiquement vos épisodes comme vus sur des services comme SIMKL.

    Techniquement, là où Plex et Jellyfin entassent tout dans un seul conteneur avec SQLite, lui n’hésite pas à séparer les composants dans des conteneurs dédiés quand c’est pertinent, comme pour la recherche avec Meilisearch ou le transcodage. Ça permet une meilleure scalabilité et d’exploiter pleinement les avantages de chaque brique logicielle.

    Comme ça plus de prise de tête pour configurer et maintenir votre serveur de streaming. Une fois en place, il se fait oublier et vous laisse profiter de vos films et séries sans friction. Si vous voulez voir Kyoo en action, foncez voir la démo sur https://kyoo.zoriya.dev qui propose des films libres de droits.

    Et si jamais vous avez des questions ou besoin d’aide pour installer et configurer Kyoo, n’hésitez pas à consulter la doc ou à rejoindre la communauté sur Discord https://discord.gg/E6Apw3aFaA.

    – Source :

    https://korben.info/kyoo-alternative-open-source-plex-jellyfin-streaming.html

    – Pour l’installation sous Docker allez voir ici :

    https://belginux.com/installer-kyoo-avec-docker/