Bypass .htaccess : contourner un accès web sécurisé

Très intéressant ça !

Utiliser une méthode exotique (autre que GET etc) pour sa requête permet de bypasser la directive Limit du htaccess...

<Limit GET POST>
    require valid-user
</Limit>

sera bypassé si on fait une requête curl avec CURLOPT_CUSTOMREQUEST => 'TOTO'

Une solution est proposée.

dns-blocklist [Wiki de sebsauvage.net]

Filtres DNS pour bloquer pubs et traqueurs by SebSauvage

  1. liste de DNS à bloquer : https://sebsauvage.net/hosts/hosts
  2. procédure d'installation sous linux : coller le contenu de la liste à la suite du fichier ets/hosts
  3. procédure de mise à jour auto via Cron:

sudo curl "https://sebsauvage.net/wiki/doku.php?do=export_code&id=dns-blocklist&codeblock=0" -o /etc/cron.weekly/hosts-update
sudo chmod +x /etc/cron.weekly/hosts-update

et pour update de suite

sudo /etc/cron.weekly/hosts-update

Et en plus je découvre les dossiers cron.weekly, cron.daily etc...

Merci Seb !

[GUIDE] List of bloatware on EMUI safe to remove | XDA Forums

Toutes les merdes que vous pouvez virer de votre Android. (et les trucs à pas virer )

Je débloate le p8lite de mon épouse vu que sur 16go, le système et les applis prennent...15.7go environ

Et pas possible de rooter vu que le fastboot est intouchable à cause de la politique de «saycuritay» de Huawei. Les bâtards refusent de filer le code de déblocage du fastboot depuis 2018.

Tu as acheté un appareil mais tu peux pas en faire ce que tu veux.

Pire, ils le bloatent à mort comme ça, quand tu peux plus l'utiliser parce qu'il est plein ben t'en achètes un autre.

Sauf que les couillons de chez huawei devraient se rappeler que dans ce cas, on N'ACHÈTE PLUS JAMAIS HUAWEI... Demandez à wiko

5 Great Android Apps for Video Content Creators – Phandroid

Des applis d'édition vidéo pour Android

FilmoraGo

Éditeur vidéo

Pixelflow

Créateur d'intro

Renderforest Intro Animation

Créateur d'intro

PowerDirector

Éditeur vidéo

Canva

Design, Photo & Video

Via https://shaarli.home.monsiteinternet.org/shaare/mrOVkA

Liste d'alternatives libres aux interfaces des GAFAM

Un fil que l'on doit à LutinDiscret sur les interfaces alternatives pour les services divers du ouaibe. J'en fais un résumé ici que je compléterai au fur et à mesure.

TWITTER

alternative: nitter

on remplace le nom de domaine twitter par celui du service. twitter.com/Snowden ➜ nitter.42l.fr/Snowden

YOUTUBE

1- Piped

une interface minimaliste et propre

2- Invidio.us

Sans doute le plus célèbre

3- Cloudtube

très ressemblant

4- BeatBump

Pour écouter de la musique

TIKTOK

proxitok

REDDIT

teddit

un frontend ultra léger et minimaliste

libredd

Interface très propre et sobre

IMGUR

Rimgo

INSTAGRAM

Bibliogram

MEDIUM

Scribe

EXTENSIONS

Privacy redirect (abandonné ?)

Redirige les requêtes des GAFAM vers leurs alternatives de façon transparente.

https://addons.mozilla.org/fr/firefox/addon/privacy-redirect/

LibRedirect

autre version de PrivacyRedireect

https://addons.mozilla.org/fr/firefox/addon/libredirect

Install – Nextcloud

Bon, j'ai enfin pris le temps de regarder sérieusement nextcloud à la faveur de l'arrêt de la version proposée en demo dans l'académie de Rouen et que mon épouse utilisait beaucoup.

Mazette !

J'en étais resté à mes tentatives d'install qui foiraient sur mon O2switch: une fois à l'époque où il apparaissait dans les applis softaculous du Cpanel, puis une autre quand il avait disparu de là.

Pas un bon  souvenir

J'avais galéré pour à peu près tout, en bon poissard.

Et là...

j'étais obligé de m'y coller vu que j'avais fanfaronné en disant à mon épouse que son «renata» c'était «juste du nextcloud» et que j'allais te me lui résoudre, moi, le problème...

Après quelques déboires avec une install que je passe parce qu'elle serait fastidieuse et hors de propos, je me suis aperçu que mon hébergeur, o2switch, propose toujours ce service, mais à part: il est accessible en un clic depuis l'espace client (et pas le Cpanel): je sens bien l'équipe qui en avait marre de dépanner des bidouilleurs qui avaient planté leur nextcloud en faisant joujou avec depuis le cpanel.

LOL

Bref, une fois le service demandé par le biais du lien qui va bien idoine à mon propos, je reçois un mail de confirmation une grosse paire de minutes plus tard. Dans le mail, mes identifiants et le lien vers mon nextcloud...

Ça marche et c'est   configuré automatiquement  avec les dépendances  la base de données tout !
Mais l'URL est à chier, pitin !  à quoi ça sert d'avoir un nom  de domaine si c'est pour se  retrouver avec une URL à la  mords-moi le zboub impossible  à mémoriser...pfff !
Ferme ta yueule, ça fonctionne   sans que j'y passe trois plombes.    On va faire une URL de redirection  pis c'est marre.

Les applis

Autre avantage de Nextcloud, ya des applis pour tous les systèmes, je récupère donc celle pour linux et celle d'Android.

Si l'adresse de téléchargement pour linux ne fonctionne pas, en voici une autre: https://download.nextcloud.com/desktop/daily/Linux/

On lance, on se connecte, on clique sur autoriser pis ça fonctionne. Une fois qu'on a spécifié un dossier local avec lequel synchroniser le claoude, ça fait le job direct.

J'ai procédé de même sur Android en passant par F-droid, rien à dire à part que c'est über simple. Vraiment.

tropcalme.jpg

Nextcloud: l'UI

Rien à redire, même si on a parfois des problèmes pour retrouver où sont les choses, c'est propre. par contre, la pitin de popup pour «nextcloub hub», ça fait biiiieeeennnn chier de la revoir à tous les chargements de page. donc, pour la virer, direction l'icône de votre profil->applications puis désactiver «first run wizard»

Super intuitif, les gars...  Si,si, vraiment...

Conclusion

Ben, ça fait le job, ça synchronise impec, on peut partager des dossiers temporairement, en écriture ou en lecture seule, ajouter des applis et des users, ya des applis desktop et mobiles...

C'est tellement bien que je ne vois vraiment pas pourquoi je continuerais à bosser sur BoZoN !

Franchement, je suis en train de faire à peu près la même chose de mon côté. Sérieux, ça vaut pas tellement le coup de bosser autant pour faire sans doute moins bien (en particulier du point de vue de la sécurité).

Allez, hop: Bozon aux archives...

Bienvenue ! — Le Wiki d'Herminien

Un wiki à explorer... La page sur signal m'a convaincu.

  • Introduction : Pourquoi se protéger ?
  • Se protéger des G.A.F.A.M.
  • Protéger ses mails
  • Le cas des sms et des appels
  • Protéger ses documents
  • Protéger sa navigation sur internet
  • Le mot de passe
  • Quitter Facebook
  • Mes données ont-elles été piratées ? nouveau !
  • Se protéger des arnaques sur internet nouveau !
  • Ressources utiles

Désinstaller les applications OEM sans accès Root avec ADB

Je me renote ça ici vu que j'oublie tout le temps et que ça sert régulièrement

Comment virer les   applis invirables  d'Android ?!
Avant de commencer...

Avertissement

Bien entendu, c'est pas compliqué mais il faut savoir ce qu'on fait, en particulier en ce qui concerne le nom des applications (c'est le nom du fichier sur le tél et pas le nom de l'appli dans le système)

Il est très facile de virer malencontreusement une appli importante et de se retrouver grosjean comme devant avec un téléphone impossible à utiliser.

Histoire vécue et   c'est pas drôle !

Prérequis

Hardware

Le téléphone, un ordinateur (sous linux pour moi mais c'est possible sous win), un câble usb de données.

Software

Il faut avoir installé ADB sur l'ordinateur

Sous linux un sudo apt-get install adb devrait faire la blague. ( sous win https://www.nextpit.fr/installer-drivers-android-adb-fastboot-windows#windows )

et disposer des Options de développement sur le téléphone.

Sur le téléphone, allez dans Paramètres/A propos du téléphone/Information sur le logiciel et cliquez sur Numéro de version sept ou huit fois.

Ensuite, dans les options de développement, activez le déboggage USB.

Méthode

1- Je me connecte à l'appareil

  • Connectez le téléphone à l'ordinateur avec le câble USB.
  • ouvrez un terminal
  • tapez adb devices pour démarrer et détecter le smartphone.
  • Vous devriez voir un truc du genre «NUMEROIDENTIFIANT device»

2- Je liste les applis installées

Dans le terminal taper adb shell pm list packages ou adb shell pm list packages > liste.txt pour la récupérer dans un fichier (plus facile de rechercher les applis dedans)

Notez que vous pouvez filtrer les packages avec grep : adb shell pm list packages | grep [nom] ( par exemple adb shell pm list packages | grep google )

3- Je désinstalle les applis que je veux virer.

Toujours dans le terminal, il faut taper pour chaque appli à virer adb shell pm uninstall -k --user 0 [nom du package]

En cas de suppression   abusive, ne paniquez   pas de suite...

liste d'applis qu'on peut virer sans souci majeur (non exhaustive)

Pensez bien à installer  des alternatives,   en particulier pour le navigateur
  • Google Chrome: shell pm uninstall --user 0 com.android.chrome
  • Gmail: shell pm uninstall --user 0 com.google.android.gm
  • Google Play Films et Séries: shell pm uninstall --user 0 com.google.android.videos
  • Youtube: shell pm uninstall --user 0 com.google.android.youtube
  • Google Play Music: shell pm uninstall --user 0 com.google.android.music
  • Google Hangouts: shell pm uninstall --user 0 com.google.android.talk
  • Google Keep: shell pm uninstall --user 0 com.google.android.keep
  • Google Drive: shell pm uninstall --user 0 com.google.android.apps.docs
  • Google Photos: shell pm uninstall --user 0 com.google.android.apps.photos
  • Google Cloud Print: shell pm uninstall --user 0 com.google.android.apps.cloudprint
  • Google Actualités et météos: shell pm uninstall --user 0 com.google.android.apps.genie.geniewidget
  • Application Google: adb shell pm uninstall --user 0 com.google.android.googlequicksearchbox
En cas de suppression     abusive, ne paniquez     pas de suite...

Normalement, avec un petit adb shell cmd package install-existing [nom du package] , vous devriez pouvoir réparer votre erreur vu que la désinstallation ne se fait que pour le user 0.

Conclusion

On récupère vite de la place ce qui sur un smartphone un peu vieux peut s'avérer intéressant... 500 ou 600 Mo, c'est pas dégueu à retrouver quand on est bloqué dans les installs d'applis à cause des merdes déjà installées d'usine..

Sources

Un éditeur hexadécimal en ligne: hex-works

J'aime bien ce genre de trucs: t'as un besoin inhabituel et subit d'un logiciel et t'as pas envie d'installer un truc ? Il existe peut-être un truc en ligne qui fera le job !

La preuve ? Je voulais éditer des fichiers de sauvegarde pour MicroMachines v4 afin que tous mes gamins aient toutes les voitures et circuits dispo... avec hex-works, ça m'a pris une grosse minute...

Ressources pour créer des jeux d'aventure

Plein de générateurs utiles   pour des JDR et éventuellement  un EPI avec un copain   l'année prochaine...

Cartographie

Background

Divers

RAPPEL : Macron Watch - Google Sheets

Rappel de l'existence de ce document

Un googledoc, certes, mais d'utilité publique: il recense l'ensemble des saloperies de Macron et de ses sbires en matière de casse sociale et de néolibéralisme.

Une copie en html zippé ici : Macron Watch.zip

La mémoire tu ne dois pas  perdre au moment oú   le bulletin dans l'urne  tu mettras...
Via http://shaarli.plop.me/?PjgYhQ
Fil RSS des articles