Petit aperçu de Nix : il y a plusieurs articles sympas ici, la récente revue de Seb95, à cause de laquelle je suis passé sur cette distribution il y a quelques jours (et sachant que visiblement lui n’y est pas resté!, peut-être qu’il me lit haha), ou cette revue plus ancienne, donc j’essaierai de mettre en avant d’autres aspects.
Réunion Graoulug
La prochaine réunion du Graoulug aura lieu le 19 avril 2001 à 18h salle IP1 à la fac de sciences du Saulcy (Metz).
ordre du jour:
->David fera une petite presentation de Grub.
->Discussion sur le local.
->Planning des actions du LUG.
->Question diverses.
ordre du jour:
->David fera une petite presentation de Grub.
->Discussion sur le local.
->Planning des actions du LUG.
->Question diverses.
Mandrake : 8.0
Après la très attendue Progeny 1.0, voici qu'arrive la RC1 de la Mandrake version 8.0, plus propre et sympathique que les versions précédentes. Ca sent la finale d'ici peu de temps.
Décidemment avec ces deux isos de plus, il va falloir faire hurler les graveurs.
Décidemment avec ces deux isos de plus, il va falloir faire hurler les graveurs.
PostgreSQL: Introduction and Concepts
Extrait:
"Dans la famille des SGBD OpenSource vous avez certainement entendu parler de PostgreSQL et vous aimeriez apprendre à l'utiliser. Il existe un ouvrage conçu à cet effet. "
"Dans la famille des SGBD OpenSource vous avez certainement entendu parler de PostgreSQL et vous aimeriez apprendre à l'utiliser. Il existe un ouvrage conçu à cet effet. "
SSH, the Secure Shell: The Definitive Guide
Vous êtes sans doute familier de SSH, le Shell sécurisé, mais vous aimeriez en savoir plus. Celà tombe bien, UnixReview a posté la critique d'un ouvrage consacré à SSH.
deuxième réunion de cosnix
La deuxième réunion de cosnix (Club des Utilisateurs de Linux et des Logiciels Libres à Cosne sur Loire et dans le Nivernais) le samedi 21 avril à 15h00 dans les locaux du centre social et culturel de Cosne sur Loire (58).
Nous recherchons un logo pour cosnix : un concours est ouvert (voir site web)
Nous recherchons un logo pour cosnix : un concours est ouvert (voir site web)
Progeny Linux Disponible à vos FTP
Progeny Debian 1.0 Download edition est disponible le site de Progeny Linux Systems.
Basée sur Debian (Woody je crois), cette distribution contient XFree 4.0.2, un kernel 2.2 (ou 2.4 en option), installation graphique, interface GNOME pour debconf, passage optionnel sous GRUB, meilleure détection hardware, installations multiples automatisées.
En magasin le 23 avril.
Basée sur Debian (Woody je crois), cette distribution contient XFree 4.0.2, un kernel 2.2 (ou 2.4 en option), installation graphique, interface GNOME pour debconf, passage optionnel sous GRUB, meilleure détection hardware, installations multiples automatisées.
En magasin le 23 avril.
Faille majeure dans Ipfilter
IPFilter, qui est aux *BSD ce que IPChains est à Linux (mais en beaucoup plus puissant), comporte une faille dans la gestion des paquets fragmentés.
Par exemple, si le Firewall autorise les connexion vers le port 80 d'un serveur web dans une DMZ, l'exploitation de cette faille permet de se connecter à TOUS les ports ouverts sur cette machine, outrepassant les règles du firewall.
Les détails sont dans un post de Bugtraq, et la version 3.4.17 d'IPFilter corrige ce problème.
Par exemple, si le Firewall autorise les connexion vers le port 80 d'un serveur web dans une DMZ, l'exploitation de cette faille permet de se connecter à TOUS les ports ouverts sur cette machine, outrepassant les règles du firewall.
Les détails sont dans un post de Bugtraq, et la version 3.4.17 d'IPFilter corrige ce problème.
Félicitations à l'Ecole Centrale Paris pour la publication de VideoLan sous GPL
L'Association pour la Promotion et la Recherche en Informatique Libre (APRIL) tient à féliciter publiquement l'Ecole Centrale Paris pour la publication du logiciel VideoLan en tant que logiciel libre.
Extrait du communiqué de presse d'APRIL :
- "Nous encourageons vivement l'Ecole Centrale Paris à poursuivre cette politique de soutien au logiciel libre, et invitons également d'autres établissements d'enseignement et de recherche à faire de même pour les logiciels développés en leur sein.
Pour nous informer de cas concrets de publication sous licence libre d'un logiciel développé dans votre établissement ou entreprise, contactez-nous à contact@april.org."
Extrait du communiqué de presse d'APRIL :
- "Nous encourageons vivement l'Ecole Centrale Paris à poursuivre cette politique de soutien au logiciel libre, et invitons également d'autres établissements d'enseignement et de recherche à faire de même pour les logiciels développés en leur sein.
Pour nous informer de cas concrets de publication sous licence libre d'un logiciel développé dans votre établissement ou entreprise, contactez-nous à contact@april.org."
RMS à Fribourg, Suisse
Richard M. Stallman donne une conférence à Fribourg, Suisse, demain
mardi 10 avril à 17h15 à l'auditoire S-0.11, Regina Mundi, rue de Faucigny 2, sur le thème :
Copyright et communauté au temps des réseaux informatiques
mardi 10 avril à 17h15 à l'auditoire S-0.11, Regina Mundi, rue de Faucigny 2, sur le thème :
Copyright et communauté au temps des réseaux informatiques
Discussion sur la propriété intellectuelle
Les problèmes liés à la propriété intellectuelle connaissent un regain d'activité depuis le procès Napster et les procès de firmes pharmaceutiques en Afrique du Sud.
Le Monde propose une analyse intéressante, qui pose bien le problème et ses enjeux.
Le Monde propose une analyse intéressante, qui pose bien le problème et ses enjeux.
Faille de Sécurité Linux
A vérifier, mais une faille de sécurité assez cruciale, semble avoir été découverte dans les noyaux 2.2, comme l'article date du 28 Mars on ne peux exclure un poisson d'avril, je suis tombé sur la news et j'ai rien eu le temps de vérifier, à vos remarques ....
Note du modérateur: Effectivement il faut upgrader en 2.2.19.
Frédéric Raynal nous dit:
« D'après les messages que j'ai lus rapidement, l'idée est d'utiliser la fonction ptrace(). Le programme crée un processus fils puis le remplace avec le progamme SUID à exploiter (n'importe quel prog suid convient) via un execl(). Le processus fils conserve donc le même PID. Un signal est envoyé au processus père pour lui signaler que le prog suid est lancé. Dès lors, le père change les registres du processus fils de sorte à ce que le registre d'instruction %eip pointe sr le shellcode à exécuter. »
Note du modérateur: Effectivement il faut upgrader en 2.2.19.
Frédéric Raynal nous dit:
« D'après les messages que j'ai lus rapidement, l'idée est d'utiliser la fonction ptrace(). Le programme crée un processus fils puis le remplace avec le progamme SUID à exploiter (n'importe quel prog suid convient) via un execl(). Le processus fils conserve donc le même PID. Un signal est envoyé au processus père pour lui signaler que le prog suid est lancé. Dès lors, le père change les registres du processus fils de sorte à ce que le registre d'instruction %eip pointe sr le shellcode à exécuter. »
augmentation spectaculaire des performances du fs OpenBSD
Aaron Campbell, un des développeurs prolifiques d'OpenBSD a annoncé hier que FFS, le système de fichiers traditionnel des BSDs, est maintenant jusqu'à 60 fois plus performant sur OpenBSD (-current branch) !!!
Ce niveau de performances a pu être atteint grâce:
-à des fixes apportés au code Soft Updates qui n'a jamais été considéré comme étant très stable sur OpenBSD jusqu'à cette annonce (plusieurs de mes boxes allaient directos dans le debugger quant Soft Updates était activé et que le disque était sollicité pour de grosses opérations de RW),
-à une nouvelle politique d'allocation des nouveaux répertoires (nom de code dirpref), contribution de Grigoriy Orlov (gluk@openbsd.org)
Il est à noter que dorénavant, il n'y a plus besoin de se mettre en single user mode et d'utiliser tunefs pour activer/désactiver Soft Updates. En effet, il suffit juste de mettre le mot clé "softupdates" dans /etc/fstab.
C'est une excellente nouvelle et qui permet donc à OpenBSD de bénéficier finalement de performances de niveau comparable à FreeBSD (dont le code Soft Updates est très stable) sur les HD I/O.
Ce niveau de performances a pu être atteint grâce:
-à des fixes apportés au code Soft Updates qui n'a jamais été considéré comme étant très stable sur OpenBSD jusqu'à cette annonce (plusieurs de mes boxes allaient directos dans le debugger quant Soft Updates était activé et que le disque était sollicité pour de grosses opérations de RW),
-à une nouvelle politique d'allocation des nouveaux répertoires (nom de code dirpref), contribution de Grigoriy Orlov (gluk@openbsd.org)
Il est à noter que dorénavant, il n'y a plus besoin de se mettre en single user mode et d'utiliser tunefs pour activer/désactiver Soft Updates. En effet, il suffit juste de mettre le mot clé "softupdates" dans /etc/fstab.
C'est une excellente nouvelle et qui permet donc à OpenBSD de bénéficier finalement de performances de niveau comparable à FreeBSD (dont le code Soft Updates est très stable) sur les HD I/O.
Le MIT pour tous !
"Le Massachusetts Institute of Technologies (MIT) vient de lancer un programme unique en son genre, le "OpenCourseWare", qui permet d'accéder gratuitement, via Internet, à une base de données des cours, toutes matières confondues."
Source : Lesnews.net
Source : Lesnews.net
Le proxy/cache Web Squid en version 2.4.STABLE1
Squid 2.4.STABLE1 est sorti il y a quelques semaines (Tue Mar 20 21:24:47 GMT 2001) sans faire de bruit.
Les proxy/cache ne font pas beaucoup parler d'eux, voici donc un court rappel.
Squid est un proxy/cache Web très complet.
Sa fonction de base est de permettre l'accès au Web via une machine unique (le proxy), tout en mettant en cache des pages déjà visitées, réduisant ainsi l'utilisation de la bande passante réseau.
Il peut également être placé en accélérateur "devant" un serveur Web, évitant à celui-ci la regénération des pages couramment accédées.
Les proxy/cache ne font pas beaucoup parler d'eux, voici donc un court rappel.
Squid est un proxy/cache Web très complet.
Sa fonction de base est de permettre l'accès au Web via une machine unique (le proxy), tout en mettant en cache des pages déjà visitées, réduisant ainsi l'utilisation de la bande passante réseau.
Il peut également être placé en accélérateur "devant" un serveur Web, évitant à celui-ci la regénération des pages couramment accédées.
Que se passe-t-il à l'ADIM ?!
Selon un article de Techmag, ca a l'air chaud à l'ADIM (association des internautes médiateurs).
Souvenez-vous, l'affaire Onetelnet : l'ADIM avait fait parler d'elle en disant qu'elle allait attaquer l'opérateur téléphonique/provider australien. On sait ce qui est arrivé, ils ont perdu parce que l'association à l'époque n'avait pas les bons statuts.
Cependant, d'autres procès devaient voir le jour et rien n'a eu lieu, une explication du Président de l'association a mis ça à jour.
Il devrait y avoir dans les jours qui viennent un peu de changement. Mais bon, j'ai déjà entendu maintes fois ce genre de discours, j'espère que cette fois-ci sera la bonne ...
Souvenez-vous, l'affaire Onetelnet : l'ADIM avait fait parler d'elle en disant qu'elle allait attaquer l'opérateur téléphonique/provider australien. On sait ce qui est arrivé, ils ont perdu parce que l'association à l'époque n'avait pas les bons statuts.
Cependant, d'autres procès devaient voir le jour et rien n'a eu lieu, une explication du Président de l'association a mis ça à jour.
Il devrait y avoir dans les jours qui viennent un peu de changement. Mais bon, j'ai déjà entendu maintes fois ce genre de discours, j'espère que cette fois-ci sera la bonne ...