Depuis quelque temps, il m'arrive un truc étrange sous Debian avec mon clavier.
Je suis sous KDE et quand je tappe au clavier j'ai l'impression que les touches Shit, Ctrl et Alt, et Altgr reste bloqué.
Parfois mon clavier reste en majuscule et je dois tapper comme un malade sur shift pour décoincer la touche.
Quand j'utilise shift, avant pour faire un A majuscule, je devais appuyer sur shift puis sur A sans lacher shift.
Maintenant il faut que j'appuis (…)
Forum Linux.debian/ubuntu openswan ne démarre pas, il faut le relancer à chaque reboot
Bonjours à tous,
Je viens de tester openswan sur les distributions ubuntu (9.10 et 10.04) ainsi que debian lenny et le problème est le même sur les 3 :
il me faut relancer /etc/init.d/ipsec restart à chaque démarrage et j'ai le message suivant :
Qui dit qu'ipsec a bien été lancé à un moment mais n'est plus actif (la 2e ligne), un ps ne me donne aucun (…)
Je viens de tester openswan sur les distributions ubuntu (9.10 et 10.04) ainsi que debian lenny et le problème est le même sur les 3 :
il me faut relancer /etc/init.d/ipsec restart à chaque démarrage et j'ai le message suivant :
ipsec_setup: Stopping Openswan IPsec...
ipsec_setup: Removing orphaned /var/run/pluto/pluto.pid:
ipsec_setup: Starting Openswan IPsec U2.6.23/K2.6.32-19-generic-pae...
Qui dit qu'ipsec a bien été lancé à un moment mais n'est plus actif (la 2e ligne), un ps ne me donne aucun (…)
Les distributions GNU/Linux sécurisées
L'écosystème des distributions GNU/Linux est saturé. Le site Distrowatch en recense plus de 300 et ce chiffre est sans doute une sous-estimation.
On trouve bien entendu les "grandes" que tout le monde connaît (Red Hat/Fedora, Debian GNU/Linux, Ubuntu, Mandriva Linux, etc) mais il existe une multitude de petits projets spécialisés, de forks plus ou moins amicaux, d'expérimentations diverses et variées.
Certaines de ces distributions ont choisi de se spécialiser dans le secteur de la sécurité et il m'a semblé intéressant de regarder d'un peu plus près ce qu'elles avaient à proposer.
Il n'est pas question ici des live-CD spécialisés qui permettent de vérifier la sécurité d'un réseau ou d'un poste local (du type Network Security Toolkit ou bien HoneyWall). Ces distributions sont incontestablement intéressantes mais ce n'est pas le sujet de cette dépêche. Ce qui va être examiné ce sont les distributions installables qui veulent proposer une sécurité au dessus de la moyenne. Seront également examinés certains patchs ou paquets spéciaux pour des distributions préexistantes.
La niche écologique de ces distributions spéciales, ou de ces variantes, c'est la promesse d'une sécurité supérieure par le biais de diverses améliorations techniques.
Dans la suite de la dépêche nous examinerons donc :
On trouve bien entendu les "grandes" que tout le monde connaît (Red Hat/Fedora, Debian GNU/Linux, Ubuntu, Mandriva Linux, etc) mais il existe une multitude de petits projets spécialisés, de forks plus ou moins amicaux, d'expérimentations diverses et variées.
Certaines de ces distributions ont choisi de se spécialiser dans le secteur de la sécurité et il m'a semblé intéressant de regarder d'un peu plus près ce qu'elles avaient à proposer.
Il n'est pas question ici des live-CD spécialisés qui permettent de vérifier la sécurité d'un réseau ou d'un poste local (du type Network Security Toolkit ou bien HoneyWall). Ces distributions sont incontestablement intéressantes mais ce n'est pas le sujet de cette dépêche. Ce qui va être examiné ce sont les distributions installables qui veulent proposer une sécurité au dessus de la moyenne. Seront également examinés certains patchs ou paquets spéciaux pour des distributions préexistantes.
La niche écologique de ces distributions spéciales, ou de ces variantes, c'est la promesse d'une sécurité supérieure par le biais de diverses améliorations techniques.
Dans la suite de la dépêche nous examinerons donc :
- OpenWall
- EnGarde Secure Linux
- Grsecurity/Pax
- NetSecL
- Bastille Unix
- Hardened Gentoo/Hardened Debian
Retour sur la nouvelle version de LinuxFr.org
Hier, nous avons mis en ligne une nouvelle version du site LinuxFr.org spécialement pour le 1er avril 2010. Voici la liste des poissons :
Diverses captures d'écran sont disponibles : haut de la page d'accueil, publicité et dépêches, commentaires avec avatar, géolocalisation et j'aime, page de géolocalisation, page des journaux, CGU.
Merci à tous ceux qui ont contribué à cette réalisation, particulièrement riche cette année.
- formulaire à la première visite pour décider quelles seront les informations personnelles qui seront diffusées
- fausse vidéo Flash (c'est une image) de la présentation RMLL 2009 sur la sécurité
- ramdams pseudo-aléatoires concernant les derniers visiteurs du site
- feuille de style à la Facebook et (faux) bouton Facebook Connect
- nouvelles conditions générales d'utilisation
- géolocalisation et avatar pour les visiteurs sur tous les contenus et commentaires
- remplacement de « Pertinent »/« Inutile » par « J'aime »
- boîte latérale avec de la publicité renvoyant vers un site web aléatoire
- passage à Templeet Pro comme moteur
Diverses captures d'écran sont disponibles : haut de la page d'accueil, publicité et dépêches, commentaires avec avatar, géolocalisation et j'aime, page de géolocalisation, page des journaux, CGU.
Merci à tous ceux qui ont contribué à cette réalisation, particulièrement riche cette année.
Forum Linux.debian/ubuntu Problème avec une carte intel 82801/DV PRO/100 VE
Bonjour,
J'ai essayé d'installer une Debian testing sur une machine qui date de quelques années , et je suis confronté à un problème avec la carte réseau (intel 82801/DV PRO/100 VE).
Celle-ci est bien reconnue, mais refuse de fonctionner.
Network-Manager n'en tire rien (le câble lui paraît toujours débranché).
À noter que la machine est en dual-boot avec un windows XP, et que la carte fonctionne très bien (…)
J'ai essayé d'installer une Debian testing sur une machine qui date de quelques années , et je suis confronté à un problème avec la carte réseau (intel 82801/DV PRO/100 VE).
Celle-ci est bien reconnue, mais refuse de fonctionner.
# ifconfig eth0 up
SIOCSIFFLAGS: Connexion terminée par expiration du délai d'attente
Network-Manager n'en tire rien (le câble lui paraît toujours débranché).
À noter que la machine est en dual-boot avec un windows XP, et que la carte fonctionne très bien (…)
Forum Linux.debian/ubuntu Les signatures suivantes ne sont pas valables
Bonjour à tous,
Je me retrouve avec un petit soucis avec ma Debian Lenny.
Quand je fais un aptitude update, ca finit comme ca :
Bien sur apt-get/aptitude update ne résout rien ...
J'ai fais quelques recherche avec notre ami (qui n'est pas le diable) à tous, mais rien de transcendant.
(…)
Je me retrouve avec un petit soucis avec ma Debian Lenny.
Quand je fais un aptitude update, ca finit comme ca :
W: GPG error: http://volatile.debian.org lenny/volatile Release: Les signatures suivantes ne sont pas valables : KEYEXPIRED 1269969909 KEYEXPIRED 1269969909 KEYEXPIRED 1269969909
W: Vous pouvez lancer apt-get update pour corriger ces problèmes.
Bien sur apt-get/aptitude update ne résout rien ...
J'ai fais quelques recherche avec notre ami (qui n'est pas le diable) à tous, mais rien de transcendant.
(…)
Forum Linux.debian/ubuntu Probleme d'acces a un serveur web derriere une Livebox
Bonjour a tous,
voici mon probleme qui me fait tourner en bourique depuis 2 jours, c'est pour l'acces a un serveur web (derriere un Livebox) depuis l'exterieur.
configuration du réseau LAN connecté à la Livebox:
- notebook sur Debian Lenny avec apache d'installé, connexion wifi avec ip fixe 192.168.1.4
- netbook sur Debian Lenny, connexion wifi en DHCP
- serveur (sheeva plug), sur Ubuntu (kernel 2.6.30), avec apache d'installé, connexion ethernet avec ip fixe 192.168.1.3
- la livebox avec ip (…)
voici mon probleme qui me fait tourner en bourique depuis 2 jours, c'est pour l'acces a un serveur web (derriere un Livebox) depuis l'exterieur.
configuration du réseau LAN connecté à la Livebox:
- notebook sur Debian Lenny avec apache d'installé, connexion wifi avec ip fixe 192.168.1.4
- netbook sur Debian Lenny, connexion wifi en DHCP
- serveur (sheeva plug), sur Ubuntu (kernel 2.6.30), avec apache d'installé, connexion ethernet avec ip fixe 192.168.1.3
- la livebox avec ip (…)
Journal Dans lequel il est question de la recherche d'images par similarité visuelle
Chers lecteurs bonjour,
Situons d'abord un peu le contexte : Les totoz, ce sont ces petites images beaucoup utilisées sur certains forums comme ceux de hardware.fr pour illustrer les discussions, mais aussi sur les tribunes, y compris la tribune de DLFP (ou sa version AJAX). Le serveur de totoz historique, celui de hardware.fr, étant quelque peu restrictif (un seul totoz par utilisateur, d'où le besoin de créer un compte pour chaque nouveau totoz, taille très réduite, modération des (…)
Situons d'abord un peu le contexte : Les totoz, ce sont ces petites images beaucoup utilisées sur certains forums comme ceux de hardware.fr pour illustrer les discussions, mais aussi sur les tribunes, y compris la tribune de DLFP (ou sa version AJAX). Le serveur de totoz historique, celui de hardware.fr, étant quelque peu restrictif (un seul totoz par utilisateur, d'où le besoin de créer un compte pour chaque nouveau totoz, taille très réduite, modération des (…)
Forum Linux.debian/ubuntu Lenny: problemes de connection de pidgin
Bonjour,
j'utilise Debian 5.0.4, et pidgin 2.4.3, que je viens d'installer. Lorsque je tente d'activer un compte "yahoo" sur pidgin, j'obtiens le message suivant: "Could not establish a connection with the server: Error resolving cn.msg.yahoo.com: Name or service not known". La valeur de l'option "page server", de la page de configuration du compte yahoo, est "cn.msg.yahoo.com". J'ai essaye de faire des "update" et des "upgrade", en vain. Quelqu'un a t'il une solution? Merci
j'utilise Debian 5.0.4, et pidgin 2.4.3, que je viens d'installer. Lorsque je tente d'activer un compte "yahoo" sur pidgin, j'obtiens le message suivant: "Could not establish a connection with the server: Error resolving cn.msg.yahoo.com: Name or service not known". La valeur de l'option "page server", de la page de configuration du compte yahoo, est "cn.msg.yahoo.com". J'ai essaye de faire des "update" et des "upgrade", en vain. Quelqu'un a t'il une solution? Merci
Forum Linux.debian/ubuntu Baser une Debian sur un coeur Moblin ?
Hello,
J'ai un petit netbook, bien pratique pour bricoler pendant les longues heures de transports...
Comme il est (presque évidemment) à base d'Intel Atom, j'aimerais pouvoir profiter des optimisations de gestion de l'énergie et de temps de démarrage qu'Intel a apportées dans Moblin.
Le problème c'est que Moblin ne me semble pas une vraie distribution à proprement parler, mais plutôt un vrac de développements en cours (nouvelle interface clutter, nouveaux outils light...). Et le futur MeeGo me semble parti sur (…)
J'ai un petit netbook, bien pratique pour bricoler pendant les longues heures de transports...
Comme il est (presque évidemment) à base d'Intel Atom, j'aimerais pouvoir profiter des optimisations de gestion de l'énergie et de temps de démarrage qu'Intel a apportées dans Moblin.
Le problème c'est que Moblin ne me semble pas une vraie distribution à proprement parler, mais plutôt un vrac de développements en cours (nouvelle interface clutter, nouveaux outils light...). Et le futur MeeGo me semble parti sur (…)
Forum Linux.noyau Lenteur lors de la copie de gros fichiers
Bonjour,
Lorsque j'effectue une copie de fichier de taille importante (3Gio) d'un disque dur vers l'autre, la copie est très lente (10Mio/s max) et le PC se traine la nouille (wa à 90% dans top).
Si j'effectue une copie d'un fichier de taille plus modeste (700Mio), c'est très rapide : 70Mio/s en moyenne.
J'ai essayé de jouer avec les fichiers /sys/block/sd[ab]/queue/scheduler mais je n'obtiens pas bien meilleurs résultats.
Je n'ai trouvé ni explications ni contournement au problème.
Je suis sous (…)
Lorsque j'effectue une copie de fichier de taille importante (3Gio) d'un disque dur vers l'autre, la copie est très lente (10Mio/s max) et le PC se traine la nouille (wa à 90% dans top).
Si j'effectue une copie d'un fichier de taille plus modeste (700Mio), c'est très rapide : 70Mio/s en moyenne.
J'ai essayé de jouer avec les fichiers /sys/block/sd[ab]/queue/scheduler mais je n'obtiens pas bien meilleurs résultats.
Je n'ai trouvé ni explications ni contournement au problème.
Je suis sous (…)
Forum Linux.debian/ubuntu Paquets Debian: triggers, triggers pour man-db
Salut,
Pour rendre façile l'installation de mon petit script Python, j'utilise des paquet DEBs, et jusqu'à maintenant, pour ajouter une entrée dans le manuel (commande man), je mettais tout simplement mon fichier de macros dans "/usr/share/man/man1/", et ça marchait.
Mais je me suis rendu compte que les autre paquets utilisaient des "triggers pour man-db", et je me suis demandé ce que c'était...
J' ai donc fait quelque recherche, qui mon apprisent que les "triggers" étaient des déclenchements d'actions d'autres paquets (…)
Pour rendre façile l'installation de mon petit script Python, j'utilise des paquet DEBs, et jusqu'à maintenant, pour ajouter une entrée dans le manuel (commande man), je mettais tout simplement mon fichier de macros dans "/usr/share/man/man1/", et ça marchait.
Mais je me suis rendu compte que les autre paquets utilisaient des "triggers pour man-db", et je me suis demandé ce que c'était...
J' ai donc fait quelque recherche, qui mon apprisent que les "triggers" étaient des déclenchements d'actions d'autres paquets (…)
Forum Linux.noyau Bug noyau dans le module ipv6 ?
Bonjour forum,
Alors voilà, je me suis acheté une toute nouvelle carte mère pour mon petit serveur, une supermicro X7SPA-HF (super classe surtout avec l'IPMI qui permet de la contrôler à distance). Je récupère mon install de debian stable, et une recompilation via make-kpkg d'un noyau tout frais (2.6.33.1) plus tard, tout est fin prêt, le serveur est en route.
Le problème est arrivé quand j'ai voulu réactivé la conf IPv6 sur mon réseau (côté serveur ça n'avait pas bougé, (…)
Forum Astuces.divers libgtk-x11-2.0.so.0: cannot open shared object file
NuFirewall, le pare-feu libre sans prise de tête
Décidément, ça bouge chez EdenWall Technologies (anciennement INL) ! Deux semaines après la sortie d'une nouvelle version majeure de NuFW, l'éditeur nous gratifie d'un pare-feu complet et modulaire, NuFirewall, géré via une interface graphique conviviale. Il est composé de différentes briques :
La seconde partie de la dépêche détaille les différentes briques.
- Administration système (réseau, DNS, annuaire d'utilisateurs...) ;
- Création de règles de filtrage Netfilter et NuFW ;
- Analyse graphique des logs ;
- Parefeu identifiant ;
- Gestion des certificats (PKI).
La seconde partie de la dépêche détaille les différentes briques.