Désactivation de fonctions de scripts en mode web

Client: Creative IT, clients et prestataires Prérequis : Être un utilisateur confirmer de Qubes Objectifs: Désactiver des fonctions de scripts en mode web Destinataires: Creative IT, clients et prestataires Les fonctions suivantes ont été désactivés en mode Web, dans les versions 2018 et >. : StartNewFormularInstance StartNewProcessInstance TOFExecution.ExecuteOrContinue Ce sont des fonctions dont il est … Lire la suite

Personnaliser l’icône d’un site Qubes

Client: Créative IT Prérequis : Être un admin qui puisse se connecter au serveur de Qubes Objectifs: Personnaliser l’icône d’un site Qubes Destinataires: Clients et prestataires L’îcone d’un site web peut se configurer avec le « favicon ». Dans le fichier de configuration server.cfg, ajuster l’option HTTPDirectory et la faire pointer vers un dossier local. Dans ce … Lire la suite

Taille maximum des historiques de tâches – MaxPresentationHtmlSize

A partir des versions datées 2022, les tâches dont la taille d’historique en HTML est trop importante ne sont plus affichées par défaut. Il est possible d’ajuster la limite dans le fichier ini du Qubes.exe ou du QubesExpress.exe, cette limite est prise en compte tâche par tâche. [Processes] MaxPresentationHtmlSize=65536 Cette limite a été intégré comme … Lire la suite

Support de HTTP/2 et HTTP/3

QubesExpress supporte le HTTP/2 à partir de Windows 2016, et le HTTP/3 à partir de Windows 2022, sous réserve des conditions suivantes: Le TLS (SSL) doit être actif, voir (Activer HTTPS pour Qubes) le SSO (si utilisé) doit être configuré sur un sous-domaine, avec le paramètre SSOBindDomain du server.cfg Par exemple si le domaine principal … Lire la suite

Activer HTTPS pour Qubes

Le HTTPS est un prérequis pour activer les protocoles HTTP modernes, voir l’article support de HTTP/2 et HTTP/3. Il est aussi recommandé très fortement d’avoir suivi une formation sécurité internet, et de ne pas juste dérouler une procédure d’installation de certificat HTTPS. Toute erreur dans la manipulation d’un certificate peut entraîner de graves manquement à … Lire la suite

Qdin – Qubes for digital nomads

Qdin ou « Qubes for digital nomads » est une distribution de Qubes contenue dans un seul dossier, avec un minimum de dépendances à installer. Les cas d’usage principaux sont les tests et formations. Prérequis Installer Firebird 3.0.7 https://firebirdsql.org/en/firebird-3-0/ avec comme mot de passe « shaka » Récupérer le zip de QubesNomads (v21.8.31.0) la première fois que Qdin est … Lire la suite

Suivis en continu Qubes

Présentation Fonctionnalité d’exécution d’un script Un suivi en continu consiste en un script, exécuté automatiquement par QubesPeon. Lors de la création d’un suivi, on peut choisir parmi 3 types de déclencheurs : « Enregistreur » = exécution périodique du script (toutes les x secondes, avec des plages d’exclusion possibles) « COMPort watch » = exécution du script sur arrivée … Lire la suite

Mode Keep-Alive de Qubes en Web

Qubes en interface Web dispose d’un mode Keep-Alive, permettant de conserver une connection active au-delà de la durée de session par défaut. Comme il s’agit d’une dérogation d’une option de sécurité configurable sur le serveur, elle est soumise à certaines contraintes et limitations. cette option est un réglage enregistré par navigateur et par poste (et … Lire la suite

Complexité des mots de passe Qubes

La complexité des mots de passe Qubes est évaluée en termes de résistance à une attaque en force brute contre le hash du mot de passe, exprimée sous la forme d’un nombre de « bits » de complexité. Un mot de passe de force N bits sera cassable en O(2^N) tentatives, ainsi une force 20 est environ … Lire la suite

Statistiques d’un WebProcess

Les WebProcess Qubes disposent d’une page de statistiques simples à l’URL « statistics.wp », par exemple pour un WebProcess de RUD « WEBP001 » sur « myserver.domain » ce sera https://myserver.domain/WebProcess.cit/WEBP001/statistics.wp Pour chaque élément du WebProcess appelé depuis la réinitialisation des statistiques sont indiqués le nombre d’appel, la durée totale, moyenne, mini, maxi ainsi que les code de statut HTTP rencontrés. … Lire la suite