nextgens a écrit 129 commentaires

  • # sans vouloir entrer dans le troll,

    Posté par (site web personnel) . En réponse au message Slackware, une securite ? Oui si vous faites.... Évalué à 1.

    Peut-on savoir ce qui a motivé exactement ton choix de débutant pour une slackware?
    Intutivité, facilité d'installation ;-) ?

    IMHO: un système puissant permettant la mise à jour rapide du sytème n'est pas plus mal en terme de sécurité...


    J'ai lu l'article, il est très bien mais se focalise sur différent points en en ométant beaucoup (Les patchs noyaux : SeLinux -http://www.nsa.gov/selinux/-(...) , ... Les sytème de vérification d'intégrité totale : AIDE, ... Bastille, Tripwire, Samhain ...)
  • [^] # Re: a propos des virux sous linus ;)

    Posté par (site web personnel) . En réponse à la dépêche Editor's Choice Awards de Linux Journal pour 2004. Évalué à 8.

    La différence est avec l'Os de "l'autre bord" c'est que l'utilisateur ne travaille pas seul sur sa machine (l'os est multiutilisateur) et que TOUTES les distributions lui déconseillent de travailler en root... Même des sociétés comme MandrakeSoft qui font de la vulgarisation ne permettent pas (au débutant) de se logguer en root via le display manager...( pas d'invite dans kdm, fond d'écran rouge vif, ...)

    Ainsi, l'intéret d'un virus est beaucoup plus limité ; J'admet qu'un machine vindaube bien administrée (avec toute la panoplie d'ACL inutiles) permet d'arriver au même résultat... Le fait étant qu'un virus sur ces sytèmes protégés ne peut s'attaquer qu'aux fichiers de l'utilisateur et n'empècheront de travailler QUE lui...


    Un autre argument est que le lambda user de base (et de surcroit de l'autre bord) va avoir tendance à choisir les même logiciel que ses semblables pour s'initier à ce qu'il appelle "l'ordinateur" (ce que la litérature lui enseigne : IE, Vord, 3x3l, ...). Dans le monde *NIX, il y a plus d'alternatives et les vers (worms) ne peuvent ainsi cibler des applications spécifiques et contaminer les masses.

    Dernier argument en faveur du monde libre, bon nombre de gens qui ont choisis le LL n'ont pas de temps à perdre : je m'explicite : ils perdent peut-être du temps à construire leur environnement de travail, à choisir leur outils mais, quand ca fonctionne, ca fonctionne (pas de changement d'environnement entre deux reboot -normal, y'en a pas ;-)- ). Et il y a certainement moins de gens qui investissent le peu de temps qu'il ont a perdre en créant des virus ... non libres ...


    Concernant leur nombre, je serai bien tenté de te répondre mais, qu'entends tu par virus?
    -> virus ressencés par les éditeurs d'anti-virus ; (avec les Malwares, ... les joke, ... voire même spyware)
    -> ou programmes ne fesant pas ce pour quoi l'utilisateur l'utilise ;-)

    Selon la base Kaspersky (AVP) il y en a 39 : (http://www.viruslist.com/eng/viruslistfind.asp?findWhere=011&fi(...))
    moi j'en connais d'autre (ELF_BLITZ,ELF_RST.B,ELF_GMON.A,UNIX_LION.A-1, ...) sans compter les rootkits ...


    IMHO: un anti-virus ne sert qu'a détecter les virus vindaube : tu as un doute sur un programme ;
    1) Tu ne l'exécutes pas OU
    2) passage simple avec $strings $nom_prog
    essai dans un chroot avec ltrace $nom_prog
    vérification de l'intégrité de ce qu'il y a dans le chroot
  • [^] # Re: je dis peut etre une connerie...

    Posté par (site web personnel) . En réponse au message Samba, affecter un réseau d'IP différent en fonction de l'interface où arrive la demande. Évalué à 2.

    Je pertinente et complète :

    Le réglage que tu cherches c'est la Métrique de l'interface (privilégier une route)... L'option de configuration dépend du derveur DHCP que utilises (bien que je ne sois pas totalement sûr qu'il y aît une option DHCP pour le faire)... donc RTFM!
  • [^] # Re: Et mysql

    Posté par (site web personnel) . En réponse à la dépêche Première bêta de PostgreSQL 8. Évalué à 2.

    Je vois tout le monde dire que GNU/Linux est mieux que Vindobe (et je le pense d'après ce que j'ai vu).
    Mais alors, pourquoi Vindobe est-il plus utilisé que GNU/Linux?

    t'en as d'autre des comme ca? ;-)

    ok ------------------>[]
  • [^] # Re: La solution inutile...

    Posté par (site web personnel) . En réponse au message modifier $BROWSER. Évalué à 1.

    Excuse : on considérera que ce sont les dommages collatéraux subits dans la grande guère contre les bugs dûs aux fautes de frappes et aux étourderies... ;-)

    Je vais essayer de me rattraper : dans /etc/skel il y a le profils des nouveux utilisateurs donc :


    $cp /etc/skel/.bashrc ~/
    $echo "export BROWSER=firefox" >> ~/.bashrc


    devrait rattraper les dégas... (Partant du principe qu'un utilisateur ne connaissant pas son fichier '.bashrc' ne l'a pas "customizé"...)
  • [^] # Re: Solution

    Posté par (site web personnel) . En réponse au message Grub refuse de démarrer windows.... Évalué à 1.

    Si ca ne fonctionne toujours pas : il y a la solution d'utiliser le bootloader vindows pour démarrer GRUB!


    #dd if=/dev/hda of=$PARTITION_VINDOBE/mbr.lnx bs=512 count=1
    #vi $PARTITION_VINDOBE/boot.ini

    [boot loader]
    timeout=30
    default=c:\mbr.lnx
    [operating systems]
    multi(0)disk(0)rdisk(0)partition(1)\WINNT="Microsoft Windows 2000 Professionnel"
    /fastdetect
    TUX=c:\mbr.lnx

    :wq
    #shutdown -r now
    --->démarrage depuis le cd vinbdobe en mode console
    $fixmbr


    enjoy!

    PS: ah oui, au passage, VinDoBe c'est Maaal(TM) !
  • # Une piste...

    Posté par (site web personnel) . En réponse au message Une résolution d'adresse vraiment lente.... Évalué à 2.

    Il n'y a pas de solution absolue...

    1) Essaie de changer de DNS
    2) Es tu sûr de ta liaison wifi ? Les lag réseaux de 5 secondes, c'est pas le frigo, le micro-ondes, le renouvellement des clefs wep, ... un courant d'air chaud? Pour tester, lance un transfert de fichier sur un serveur a IP fixe et refait la manip ;-)
    3) Solution universelle pour isoler le problème :

    ===>dégaine ton moniteur réseau (y paraît qu'on dit comme ca en français :) ) favoris :

    #apt-get install tcpdump
    #tcpdump -i wlan0


    Ou est le lag? les requètes ARP qui restent sans réponse, ou réellement le DNS qui foire?
  • [^] # Re: Cf les astuces non ?

    Posté par (site web personnel) . En réponse au journal Le DW-B-200 d'Inventel. Évalué à 2.

    Je n'ai volontairement pas inclu ces liens car :
    1) Je réserve la 'pub' pour inventel pour mon deuxième journal ;-)
    2) L'astuce n'est plus d'actualité (le chipset du 'dongle usb' fournit actuellement par Wanadoo et par Cegetel n'est plus un atmel :-( mais un prism nouvelle génération) et le mot de passe d'accès telnet a été changé...

    Pour info, le WPA n'est pas un système de clé WEP 128bits qui change très très souvent mais un système basé sur EAP et qui permet d'utiliser bon nombre de combinaisons "hash/cipher" (désolé mais pour la traduction française, je manque de vocabulaire) et c'est cet aspect qui rend les implémentations propres à chaque constructeur.
    <mode coup de gueule>Eh oui, ils arrivent a se mettre d'accord sur une norme (IMHO : d'accord sur le fait que réinventer la roue ne sert à rien) mais ne sont pas foutu de l'appliquer de la même manière... 


    Le TKIP, l'extention du vecteur d'initialisation et la taille de la clef RC4 ne sont 'que' des optimisations visant à allonger le temps de 'cassage' des clefs... Il n'y a rien de neuf...

    Je n'ai pas de liens pour étayer (étailler-éteiller- impossible de trouver comment ca s'écrit...) mes dires. Une première 'googleisation' m'a renvoyé ce lien :
    http://www.01net.com/article/213994.html(...)
  • [^] # Re: ...

    Posté par (site web personnel) . En réponse au journal Le DW-B-200 d'Inventel. Évalué à 1.

    Ce sera mon deuxième journal : je raconterai comment Inventel respecte la GPL :-(

    Oui, il y a toujours une partie proprio... même sur celui-ci.
  • [^] # Re: bidouille AP et opensource

    Posté par (site web personnel) . En réponse au journal Le DW-B-200 d'Inventel. Évalué à 1.

    Merci pour avoir ajouté le lien au wiki.

    En ce qui concerne openvpn, 230ko/s c'est le débit max que tu arrives a avoir : mais quel est le débit max sans et, surtout, avec quel paramètrage? certif. X509 - TLS et clef de session de 128bits?


    Je vais aussi regarder chillispot, mais ca a l'air trop gros pour ce que je veux faire : j'ai pas de serveur RADIUS sous la main... et je me fous complètement du roaming : j'ai qu'un AP... =(
  • [^] # Re: Wanadoo vs Cegetel

    Posté par (site web personnel) . En réponse au journal Le DW-B-200 d'Inventel. Évalué à 3.

    Depuis la première version, (2xx) -fournie par Wanadoo-, il y a deux choses qui ont évoluées :
    -l'interface WEB qui permet maintenant de faire du NAT un peut plus finement... Maintenant, on n'est plus obligé d'être sur la machine vers laquelle on veut rediriger un port... (plus de bouton a cliquer mais un champ a remplir)
    -Le suport TVoDSL (la TV sur DSL)

    Moyennant l'achat d'une boite de décodage au près d'Inventel évidement ;-) ... et surtout uniquement si le FAI le permet (je crois que Cegetel le fait).

    Ce sont les seul changement notables : il me semble que la TVoDSL n'est dispo. que sur les firmware v3 (aka Cegetel)... Les versions mineures semblent être des bugfixes (certaines des v3 sont vraiment instables à ce qui paraît).

    Il y a aussi les séries 4 et 5 de firmware mais elles semblent être destinées aux équipements 'haut de gamme' (dwb-600). Elle sont réellement mieux (SSH, ...) mais nécessitent trop de mémoire pour être flashé sur la bête...


    Le plus important : puis y'a le logo en haut a gauche qui change ;-)
    ok ---------[]> m'en fous : y fait beau dehors :-)
  • # les trolls :

    Posté par (site web personnel) . En réponse au journal Le DW-B-200 d'Inventel. Évalué à 1.

    Les bêtes poilues (trolls) concernant [Inventel|CaPueCPasLibre|CaPueYDisentPasQueCLibre] sont priés d'attendre la parrution de mon prochain journal où ils aurront toute la place pour se dégourdir les jambes...
  • [^] # Re: Si ca peut aider...

    Posté par (site web personnel) . En réponse au message SSH et le X forwarding. Évalué à 1.

    Moi je voterai pour du "Remote Desktop"...
    C'est beaucoup mieux que le VNC (http://www.k12ltsp.org/contents.html(...)).
    Le seul problème étant qu'il n'y a pas de serveurs libres évolués qui arrivent à la cheville de ceux de Citrix :-(
  • [^] # Re: petite question :

    Posté par (site web personnel) . En réponse au message Proxy réseau transparent. Évalué à 2.

    Je ne comprend pas trop ta position : expliques toi :

    2ème solution! Je cherche en fait à la fois un début de solution d'anonymat sur le net
    En quoi croit-tu qu'un proxy t'"anonymise" ?

    ainsi qu'un système de log / bloquage pour des réseaux avec des utilisateurs peu recommandables lol! Et ça un serveur SOCKS bidouillé, ça le fait très bien !
    Le but c'est de filtrer/logguer ce que font les utilisateurs internes ou interdire la communication avec les utilisateurs externes (BSA & Co)?

    Je pense que tu mélange un peut tout ces aspects... Décrit clairement ta problématique, tes objectifs et 'on' te fourniera les solutions techniques adaptées...

    Pour répondre a ta première question, j'ai trouvé un soft. qui correspond a tes besoins (http://tsocks.sourceforge.net/index.php(...)). Il s'interface avec tes lib. système via la variable LD_PRELOAD et permet d'intercepter les connect(). Malheureusement impossible de remettre la main sur le soft que j'utilisais et dont je t'ai parlé : je continue de chercher...


    IMHO l'intéret d'un proxy SOCKS est d'authentifier un utilisateur et non une machine : ton idée me paraît donc bencale... Essaie plutôt avec des RéseauxPrivésVirtuels (VPN) (OpenVPN, OpenSwan, ...) si tu te contente de traiter le problème par machine.
  • # \

    Posté par (site web personnel) . En réponse au message Bio de Linus : traduction française (Extrait). Évalué à 0.

    intéret dans le forum?
  • # \

    Posté par (site web personnel) . En réponse au message Résolution de noms avec une connexion partagée. Évalué à 3.

    sur les machines : dans /etc/resolv.conf : nameserver $IP_routeur
    sur le routeur : activer le proxy DNS ... (les DNS sont fournit lors de la négociation PPP)
  • # petite question :

    Posté par (site web personnel) . En réponse au message Proxy réseau transparent. Évalué à 2.

    Le proxy c'est pour quoi faire ?

    1) servir de cache -> j'ai rien dit
    2) Logguer les transferts, faire simplement du nat , ... autre chose -> dans ce cas iptables fait ca très bien...


    PS: j'avais un soft dont j'ai perdu le nom :-( qui changeait la route par défault pour celle d'une interface virtuelle qu'il liait à un proxy socks... mais il ne fait pas de cache... Je chercherai si ça te convient...De mémoire, y'a même un paquet Debian ;-)
  • [^] # Re: C'est une honte!

    Posté par (site web personnel) . En réponse au sondage Citation. Évalué à 1.

    le pire c'est qu'il a raison

    --------[]> déja dehors
  • # en passant :

    Posté par (site web personnel) . En réponse au message Problème dans les modules Win4Lin. Évalué à 1.

    "depmod -aq && modprobe Win4Lin" peut-être?
  • [^] # Re: Pour mon installation SATA

    Posté par (site web personnel) . En réponse au message Installation et formatage d'un disque sata. Évalué à 1.

    et sans dma ca reste utilisable?
  • [^] # Re: nouvelle rubrique

    Posté par (site web personnel) . En réponse à la dépêche Failles de sécurité dans la libpng. Évalué à 1.

    a la limite même une nouvelle boite : 'SomeSecurityNews' ... ;-)
    tout le monde n'est peut-être pas intéressé par ce genre d'anonces... et les personnes intéressées lui préfèreront sans doute des ML dédiées...
  • [^] # Re: La solution inutile...

    Posté par (site web personnel) . En réponse au message modifier $BROWSER. Évalué à 1.

    dans ton fichier /etc/X11/gdm/Xsession alors...

    Si la variable est modifiée lors du chargement du window manager, ton problème est résolu non? ;-)
  • # La solution inutile...

    Posté par (site web personnel) . En réponse au message modifier $BROWSER. Évalué à 1.



    $echo "export BROWSER=firefox" >~/.bashrc
    $export BROWSER=firefox



    PS: Sous debian avec WindowMaker je n'ai pas cette variable... Je ne suis donc pas sûr de l"utilité de la chose...Va plutôt voir les fichiers de conf. de gnome...
  • [^] # Re: apt ?

    Posté par (site web personnel) . En réponse au message Drivers nVidia proprio. Évalué à 1.

    au hasard t'as oublié, les "non-free" ;-)
  • [^] # Re: ben non

    Posté par (site web personnel) . En réponse au message Drivers nVidia proprio. Évalué à 1.

    Il faut que tu ajoutte un lien symbolique...


    #ln -s /usr/src/linux /lib/modules/`uname -r`/build


    PS: Concernant le commentaire du dessus, il faut juste que tu ait un fichier .config dans ton tree...