10 août 2011

cryptage et sécurité

A défaut de vous mettre les phots de la Chine, voici un petit résumé de liens pratiques sur le cryptage des données et la sécurisation d'un site wordpress. Je pense que ça peut nous servir à toutes à un moment ou à un autre...

cryptage de données
http://www.truecrypt.org/docs/ truecrypt crée une partition virtuelle sur un disque dur ou un périphérique externe, ce qui permet d'y stocker des données sensibles (eg : vous avez sur votre disque dur un scan de votre passeport, votre rib, la liste de vos mots de passes... bref tout ce qu'il faut pour usurper votre identité si vous vous le faite piquer // ou : vous travaillez dans un environnement hostile et vous avez tendance à oublier votre clé usb sur le premier pc venu // ou : vous êtes un espion nord coréen. Dans ce dernier cas, truecrypt vous permet de faire une partition caché dans la partition cryptée, comme ça, si on vous fait cracher le mot de passe, ya un deuxième niveau de sécurité...)
http://www.hotline-pc.org/cryptage.htm crypter des fichiers avec les outils disponibles dans windows

cryptage des données lors de la navigation internet sur des réseaux publics
sur un wifi non sécurisé, toutes les infos sont transmises en claire, y compris pour les mails si on utilise un client de messagerie. L'astuce étant d'utiliser un vpn. Pas eu le temps de tester ça en chine, mais ça m'aurait vraisemblablement permis de contourner la censure qui bloquait la plupart des sites pour mes recherches...

Sécuriser son blog wordpress
apparement, Wordpress a un certain nombre de failles de sécurités qui peuvent être réglées avec quelques pluggins.

2 commentaires:

Marie-Anne a dit…

Merci :)

berlinette a dit…

oui merci :)

Reste juste à vérifier les paramètres de sécurité des serveurs sur lesquels sont hébergés lesdits sites wordpress.

J'ai malheureusement découvert le monde merveilleux des autorisations UNIX chez OVH. En gros selon le code de l'autorisation, ton site est plus ou moins sécurisé.

C'est un truc à s'arracher les cheveux, car quand tu fais une mise à jour du blog (version 3.1 vers 3.2 par exemple), il y a de fortes chances pour que tu doives tout retaper les autorisations à la main sur ton serveur :(