Je profite de cette annonce pour remercier les joyeux et gentils volontaires qui gèrent le site, y compris pour les petites améliorations qui ont vu le jour ces derniers temps (le lien pour la surveillance de contenus par exemple).
Longue continuation !
PS : il y aura un compte rendu de la présentation et des questions / réponses ?
Pour du DHCP le serveur ne peut être son propre client.
Si tu souhaites que ton serveur ait une adresse dynamique, c'est qu'elle la recevra d'un autre serveur par ailleurs (et encore, s'il est sur un autre réseau, il faut que le routeur autorise le relais DHCP).
Cela dit la plupart du temps un serveur dispose d'une adresse IP fixe.
Si tu as besoin de faire des tests il te faudrait une autre machine (physique ou virtuelle).
Une bonne partie des spams que je reçois (ce qui n'est pas un échantillon représentatif) ne provient pas de France, donc pour entamer des poursuites, cela me parait compliqué...
Ah tiens sinon notre éditeur de logiciels hégémonique préféré à encore frappé :
(...)
Les entreprises privées qui soutiennent le projet forment le Conseil Technique, qui peut émettre des recommandations au Conseil Permanent.
(....)
- Microsoft France, représentant le Conseil Technique.
Enfin bon, je ne leur jetterai pas une (trop grosse) pierre, tant qu'il s'agit de lutter contre le spam, il est toujours bon d'avoir du monde.
À lire sur la présentation de l'appareil donnée avec le premier lien, il semble que ce routeur n'a pas de fonction modem.
Dommage, c'aurait pu faire un bon appareil "tout-en-un".
J'apprécie la démarche de Netgear. Ayant déjà acheté un de leur modem avec un document précisant qu'une partie du logiciel embarqué étant sous licence GPL.
Tout n'est pas parfait, mais si d'autres constructeurs en était déjà à ce niveau...
Biologique, ca veut dire "vivant". Tu voulais dire "sans pesticide"? Je dis ça parce que sinon, ce mot va finir comme "libéralisme" où chacun y verra ce qu'il voudra.
Lorsque l'on parle de produit bios (ou biologiques) dans le langage courant on fait la plupart du temps référence aux produits labelisés sous le terme "Agriculture biologique" (ceux portant le logo AB de couleur verte).
Et effectivement, cela signifie sans pesticides ou autre produit chimique de synthèse.
Comme toujours, le lien vers la Wikipédia qui-va-bien :
... Pourquoi tant de questions ? (le champ de sujet est un peu court)
Les distributions "récentes et intelligentes" peuvent te proposer directement de garder ton installation de Windows en place et de mettre en place un système de double amorcage (dual-boot).
Le mieux étant comme toujours de lire la documentation disponible sur ce genre de sujet.
Au hasard, la page correspondante sur Léa Linux (mais il y en a sûrement ailleurs d'aussi intéressantes) :
Microsoft fait coup double en annonçant la création d’une licence pour l’exploitation des “produits Debian”, et ce dans le but officiel de “rationaliser et dynamiser l’investissement”. Ce qui signifie que toutes les distributions basées sur Debian, Ubuntu en tête, devront payer une licence pour exploiter les paquets se situant actuellement dans Debian. Plus grave Redmond affirme que la Debian Policy sera abrogée au profit d’une licence de type closed-source.
L'article, en plus d'être un joli poisson d'Avril, est un superbe nid à trolls.
Richard Stallman a annoncé qu’une prochaine opération de collecte de fonds sera mise en ligne afin de payer les frais du futur procès qui l’opposera a Microsoft.
Bah et il n'est plus poursuivi pour trafic de stupéfiants ?
Bon, je constate l'échec de mon journal, j'espérais trouver le geek à la PS3, et je suis tombé sur une troupe de mecs qui vont s'empoigner pour savoir si la PS3 est mieux que la XBox ou la WII...
C'est la même chose pour d'autres marques de bières, alcools et spiruteux.
Hop, au hasard : http://www.guinness.com/ (c'est au moins plus intéressant qu'une vulgaire Stella)
Je présume que c'est en partie pour se donner bonne conscience et en partie pour éviter des poursuites sur le motif d'incitation à la débauche ou équivalent.
Dans tous les cas le dépot de plainte est recommandée, si jamais quelqu'un venait à se plaindre contre toi suite à cette intrusion (si le kiddie a profité de ta machine comme rebond vers une autre).
Pour le reste, effectivement vu que s'adresser à Aol et Yahoo pour une affaire aussi 'bénigne' risque de rester lettre morte, tu peux t'en passer.
J'ai bien envie de replacer la vulnérabilité du compte et m'attacher à la session screen qu'il met en route juste pour m'amuser, mais bon j'ai peut-être autre chose à faire aussi...
Et à voir si c'est le même huluberlu qui revient ou quelqu'un de plus nuisible...
J'ai partagé plusieurs ressources (dossiers) sur mon serveur. Ces dossiers sont protégés par des mots de passe différents. Le but étant de créer des profils utilisateurs suivant des groupes.
Pour cela ton serveur doit être paramétré en gestion des droits des utilisateurs (User-level security) et non pas en gestion des droits sur les partages (Share-level security).
Pour avoir des partages accessibles selon tel ou tel groupe il faut se baser sur les groupes d'utilisateur système (tels que définis dans le fichier /etc/group) et propager les droits correspondants au niveau de Samba.
Le principe à suivre est grosso-modo le suivant :
- définir les groupes d'utilisateurs (groupe1, groupe2, ...) sur le système
- placer les utilisateurs dans les groupes concernés
- dans le fichier smb.conf utiliser la directive "valid users" en précisant le nom des groupes autorisés (valid users = @groupe1 par exemple, le caractère @ précisant le nom d'un groupe).
Attention par ailleurs à bien positionner les droits d'accès sur les répertoires et fichiers concernés.
rediriger les paquets de l'attaque vers l'attaquant
Tu as beaucoup de chances de rediriger l'attaque vers un zombi qui "n'y est pour rien", qui ne risque pas de comprendre ce qui se passe voire de te considérer comme un vil pirate.
Sans compter que d'un point de vue légal, il me semble que cela soit très discutable...
Le meilleur endroit pour rediriger ce genre de chose est de l'envoyer chez Dave.
# Petit remerciement en passant...
Posté par Ellendhel (site web personnel) . En réponse à la dépêche Les coulisses de LinuxFr le 24 mai 2007 à Antibes.. Évalué à 3.
Longue continuation !
PS : il y aura un compte rendu de la présentation et des questions / réponses ?
# Le serveur ne peut-être son propre client...
Posté par Ellendhel (site web personnel) . En réponse au message DHCP Démarrage. Évalué à 3.
Si tu souhaites que ton serveur ait une adresse dynamique, c'est qu'elle la recevra d'un autre serveur par ailleurs (et encore, s'il est sur un autre réseau, il faut que le routeur autorise le relais DHCP).
Cela dit la plupart du temps un serveur dispose d'une adresse IP fixe.
Si tu as besoin de faire des tests il te faudrait une autre machine (physique ou virtuelle).
# Pour quel effet...?
Posté par Ellendhel (site web personnel) . En réponse au journal Colgate-spam ou le piège à spam français. Évalué à 4.
Ah tiens sinon notre éditeur de logiciels hégémonique préféré à encore frappé :
http://www.signal-spam.fr/index.php/frontend/presentation
Structure
(...)
Les entreprises privées qui soutiennent le projet forment le Conseil Technique, qui peut émettre des recommandations au Conseil Permanent.
(....)
- Microsoft France, représentant le Conseil Technique.
Enfin bon, je ne leur jetterai pas une (trop grosse) pierre, tant qu'il s'agit de lutter contre le spam, il est toujours bon d'avoir du monde.
[^] # Re: Simple
Posté par Ellendhel (site web personnel) . En réponse au message Comment attribuer un mot de passe avec useradd ?. Évalué à 1.
Il faut préparer un fichier identique à /etc/passwd, sauf que les mots de passe y figurent en clair (donc restreindre les droits de lecture).
Pour créer les utilisateurs on lance alors 'newusers fichier' et tout est géré.
# Base de script
Posté par Ellendhel (site web personnel) . En réponse au message script. Évalué à 3.
#!/bin/bash
for fichier in *
do
/bin/tar cvfz $fichier.tar.gz $fichier
done
# OpenClipart.org
Posté par Ellendhel (site web personnel) . En réponse au message Sciences et LL : Illustrations !??. Évalué à 2.
Il y a un nuage de tags pour retrouver ce que tu souhaites :
http://openclipart.org/media/tags
Pas de chance pour toi, le tag 'science' renvoie un erreur...
# ... peut servir de modem câble/ADSL ?
Posté par Ellendhel (site web personnel) . En réponse à la dépêche NetGear commercialise un routeur équipé d'un firmware Open-Source. Évalué à 5.
Dommage, c'aurait pu faire un bon appareil "tout-en-un".
J'apprécie la démarche de Netgear. Ayant déjà acheté un de leur modem avec un document précisant qu'une partie du logiciel embarqué étant sous licence GPL.
Tout n'est pas parfait, mais si d'autres constructeurs en était déjà à ce niveau...
# Commande 'ls' ou 'tree'
Posté par Ellendhel (site web personnel) . En réponse au message Lister une arborescence avec les droits. Évalué à 6.
ls -lhR
Sinon la commande 'tree' avec juste une option te donnera un résultat équivalent :
tree -p
[^] # Re: Des pistes
Posté par Ellendhel (site web personnel) . En réponse au message Script shell et timer. Évalué à 3.
Par contre il n'y a pas d'arrêt automatique, à voir selon ce que tu souhaites obtenir...
[^] # Re: Ekopedia
Posté par Ellendhel (site web personnel) . En réponse au journal Une encyclopédie pharmaceutique libre.. Évalué à 4.
Lorsque l'on parle de produit bios (ou biologiques) dans le langage courant on fait la plupart du temps référence aux produits labelisés sous le terme "Agriculture biologique" (ceux portant le logo AB de couleur verte).
Et effectivement, cela signifie sans pesticides ou autre produit chimique de synthèse.
Comme toujours, le lien vers la Wikipédia qui-va-bien :
http://fr.wikipedia.org/wiki/Agriculture_biologique
Pour le coup, c'est labelisé, certifié, tamponné, etc. Difficile d'y voir ce que l'on y souhaite.
# Quelle distribution Linux ? Quelle version de Windows ? ...
Posté par Ellendhel (site web personnel) . En réponse au message Installation de Linux. Évalué à 3.
Les distributions "récentes et intelligentes" peuvent te proposer directement de garder ton installation de Windows en place et de mettre en place un système de double amorcage (dual-boot).
Le mieux étant comme toujours de lire la documentation disponible sur ce genre de sujet.
Au hasard, la page correspondante sur Léa Linux (mais il y en a sûrement ailleurs d'aussi intéressantes) :
http://lea-linux.org/cached/index/Pr%C3%A9parer_l%27installa(...)
# Microsoft fait une OPA sur Debian
Posté par Ellendhel (site web personnel) . En réponse au journal 1er avril : Autant tout regrouper :). Évalué à 2.
Microsoft fait coup double en annonçant la création d’une licence pour l’exploitation des “produits Debian”, et ce dans le but officiel de “rationaliser et dynamiser l’investissement”. Ce qui signifie que toutes les distributions basées sur Debian, Ubuntu en tête, devront payer une licence pour exploiter les paquets se situant actuellement dans Debian. Plus grave Redmond affirme que la Debian Policy sera abrogée au profit d’une licence de type closed-source.
Source : http://www.quebecos.com/modules/news/article.php?storyid=258(...)
L'article, en plus d'être un joli poisson d'Avril, est un superbe nid à trolls.
Richard Stallman a annoncé qu’une prochaine opération de collecte de fonds sera mise en ligne afin de payer les frais du futur procès qui l’opposera a Microsoft.
Bah et il n'est plus poursuivi pour trafic de stupéfiants ?
[^] # Re: sms
Posté par Ellendhel (site web personnel) . En réponse au journal 1er avril : Autant tout regrouper :). Évalué à 4.
[^] # Re: 00:01
Posté par Ellendhel (site web personnel) . En réponse au journal 1er acheteur de la PS3.... Évalué à 6.
Tu as posté un Vendredi...
Friday's effect
# Il y a une commande pour ça...
Posté par Ellendhel (site web personnel) . En réponse au message Arborescence d'un dossier. Évalué à 6.
[^] # Re: t'as des exemples de logiciels ?
Posté par Ellendhel (site web personnel) . En réponse au message fichier PDB. Évalué à 3.
- http://fsffrance.org/science/chimie.fr.html
- http://www.alchem.org/
[^] # Re: Rigolo
Posté par Ellendhel (site web personnel) . En réponse au journal Parodies des pubs Mac par Novell.... Évalué à 6.
Là je vois surtout qu'on compare un monsieur en costume à lunettes et un jeune à la mode par rapport à ... ah non tiens pas un geek barbu.
Comment ça "accroche commerciale" ?
[^] # Re: Download the pug-in . . .
Posté par Ellendhel (site web personnel) . En réponse au journal Get The Facts Returns !. Évalué à 6.
First they ignore you, then they laugh at you, then they troll, then you win.
[^] # Re: 18 ans
Posté par Ellendhel (site web personnel) . En réponse au journal Les publicitaires m'emmerdent .... Évalué à 4.
Hop, au hasard : http://www.guinness.com/ (c'est au moins plus intéressant qu'une vulgaire Stella)
Je présume que c'est en partie pour se donner bonne conscience et en partie pour éviter des poursuites sur le motif d'incitation à la débauche ou équivalent.
# "si vous utilisez IPv6"
Posté par Ellendhel (site web personnel) . En réponse au journal Un exploit pour OpenBSD. Évalué à 4.
Sondage improvisé : "utilisez vous IPv6 ?"
Pour une véritable connexion s'entend... Pas pour faire communiquer votre fugu et votre cafetière.
http://fr.wikipedia.org/wiki/Fugu pour ceux qui ne connaitraient pas référence
# Dépôt de plainte
Posté par Ellendhel (site web personnel) . En réponse au message intrusion. Évalué à 3.
Pour le reste, effectivement vu que s'adresser à Aol et Yahoo pour une affaire aussi 'bénigne' risque de rester lettre morte, tu peux t'en passer.
J'ai bien envie de replacer la vulnérabilité du compte et m'attacher à la session screen qu'il met en route juste pour m'amuser, mais bon j'ai peut-être autre chose à faire aussi...
Et à voir si c'est le même huluberlu qui revient ou quelqu'un de plus nuisible...
# Mise en place de partages de groupes
Posté par Ellendhel (site web personnel) . En réponse au message [SAMBA] mot de passe. Évalué à 2.
Pour cela ton serveur doit être paramétré en gestion des droits des utilisateurs (User-level security) et non pas en gestion des droits sur les partages (Share-level security).
Pour avoir des partages accessibles selon tel ou tel groupe il faut se baser sur les groupes d'utilisateur système (tels que définis dans le fichier /etc/group) et propager les droits correspondants au niveau de Samba.
Le principe à suivre est grosso-modo le suivant :
- définir les groupes d'utilisateurs (groupe1, groupe2, ...) sur le système
- placer les utilisateurs dans les groupes concernés
- dans le fichier smb.conf utiliser la directive "valid users" en précisant le nom des groupes autorisés (valid users = @groupe1 par exemple, le caractère @ précisant le nom d'un groupe).
Attention par ailleurs à bien positionner les droits d'accès sur les répertoires et fichiers concernés.
Voir également la documentation suivante :
http://us4.samba.org/samba/docs/using_samba/ch09.html
# Confusion client et serveur
Posté par Ellendhel (site web personnel) . En réponse au message probleme dhcp. Évalué à 2.
- dhcp : utilisé par le poste client
- dhcpd : utilisé par le serveur ('d' pour 'daemon')
Il faudrait donc vérifier ce que te fournit un "rpm -q dhcpd" ou commande équivalente.
[^] # Re: Mauvaise idée
Posté par Ellendhel (site web personnel) . En réponse au message rediriger une attaque avec IPTables.... Évalué à 5.
http://fr.wikipedia.org/wiki/Dave_Null
# Mauvaise idée
Posté par Ellendhel (site web personnel) . En réponse au message rediriger une attaque avec IPTables.... Évalué à 4.
Tu as beaucoup de chances de rediriger l'attaque vers un zombi qui "n'y est pour rien", qui ne risque pas de comprendre ce qui se passe voire de te considérer comme un vil pirate.
Sans compter que d'un point de vue légal, il me semble que cela soit très discutable...
Le meilleur endroit pour rediriger ce genre de chose est de l'envoyer chez Dave.