Faille GNU Bash

En ce 25 septembre 2014, une faille à été découverte, elle concerne GNU Bash. Il est fortement recommander de mettre à jours vos serveurs pour éviter tout problème de sécurité.

Voir l’alerte sur CERT-France

Si vous souhaitez tester la vulnérabilité de votre machine :

env VAR='() { 0; }; echo danger' bash -c "echo bonjour"

Si le résultat est

danger

bonjour

Alors vous devez mettre à jour votre système d’exploitation.

Synology : désactiver l’authentification en 2 étapes via SSH

Si vous disposez d’un NAS de marque Synology et que vous avez activer l’authentification en 2 étapes, il est possible qu’après plusieurs envois de code d’urgence par e-mail celui-ci atteint le maximum (par défaut, 5 codes d’urgence peuvent être envoyer).

Synology vérification 2 étapes

Synology vérification 2 étapes

Résultat, vous restez à la porte…de votre NAS.

Pour désactiver l’authentification en 2 étapes via le protocole SSH, on se connecte en SSH sur le NAS puis l’on se dirige vers le répertoire :

cd /usr/syno/etc/preference/admin/ folder

Synology désactiver vérification 2 étapes via ssh

Synology désactiver vérification 2 étapes via ssh

Puis on supprime google_authenticator soit

rm google_authenticator

On confirme la suppression par y

On retourne sur l’interface web du NAS, on peut à nouveau s’authentifier sans avoir besoin d’un code généré par le smartphone (Google authenticator et Authenticator).

Mise à jour Synology DSM 5.0

Si vous utilisez un NAS Synology, il est conseillé de faire la mise à jour sortie hier.

Voici les correctifs apportés :

Improvement

  1. Improve the stability of file copy to encrypted shared folders.

Fixed Issues

  1. Fixed a vulnerability that could allow servers to accept unauthorized access.
DSM 5.0 Update

Mise à jour Synology DSM 5.0

 

WordPress 4.0

WordPress 4.0 vient de sortir (aujourd’hui même), je viens de faire la mise à jour… pas de problème à signaler. Une des nouveautés est l’intégration de la vidéo dans les articles. Un simple lien Youtube coller dans l’article permet de l’afficher directement.

Un exemple :

La bibliothèque a été améliorer. D’autres améliorations sont à découvrir dans cette nouvelle mouture.

Pour plus d’informations voir le site officiel en Français :

http://fr.wordpress.org/