Vous connaissez sans doute deja ce lien.
Un reportage de C+ sur les ogm. Je l'ai vu il y a longtemps mais dans mes souvenirs il ne donnait pas envie de manger des ogm
Sinon pour faire la même chose entre deux serveurs X, il existe aussi x2x : http://x2x.dottedmag.net/trac/do
Mais il n'a pas le coté multi-plateforme (windows...)
Disons alors que dans mon cas, je me demande si sudo est si sécurisant sur un serveur.
C'est un serveur perso et il n'y a qu'un seul compte. Donc ce compte est équivalent à root.
Si le mot de passe est compromis c'est un accès root offert sur la machine.
Si j'avais un compte root à part, il aurait moins de chances d'être récupéré à partir d'un keylogger sur une machine windows ou un MiM sur une connection ssl... puisque par principe on ne se connecte pas en root de l'exterieur.
Cela dit, je reste un fervent partisant de sudo sur le desktop. Je ne pourrais plus m'en passer.
Yep, j'étais très en rogne quand j'ai vu ça. Elle est même datée du 28/12 sur Secunia et la correction est dispo depuis le 06/01.
Par contre je n'en ai pas parlé dans le journal pour éviter de partir en troll inter-distrib.
J'ai un autre billet en préparation qui y sera consacré. Si vous voulez je le posterai ici un vendredi :)
Effectivement, je me suis dis ca.
Mais c'est plus gratifiant/amusant d'installer un truc qui fait des jolis graphiques, du coup on repousse l'install d'IDS ou de règles aux petits oignons jusqu'a ... ce qu'il soit trop tard :(
Lors de la re-install, ce sera la première chose que je ferais.
A priori, dans mon cas il n'a pas obtenu d'accès utilisateur. Mais tu soulève deux points :
* je n'ai plus confiance dans ma machine (je n'ai peut-être pas tout vu) et elle va donc aussi se faire formater/re-installer
* on touche aux limites de sudo. Si un attaquant a obtenu ton mot de passe, il n'a pas qu'un accès utilisateur, il peux obtenir un certain nombre de droits root ! J'en arrive à me dire que pour un serveur sudo n'est pas une bonne solution.
Sinon, tu peux aussi limiter la connection ssh uniquement par clef, que tu transporte sur ta clef usb. Dans ce cas un keylogger ne devrait pas être en mesure d'obtenir ton authentification.
Oui, la raison me donne la même réponse que toi :) En particulier pour le 1er point que tu évoque. Ce qui me rebutait c'était les démarches (se déplacer au srpj...). Mais la personne que je viens de contacter au commisariat m'a indiqué qu'il suffisait d'aller au commisariat/gendarmerie du domicile. Charge à eux de faire suivre aux services concernés.
Pour le préjudice, j'avais même pas imaginé demander une indemnisation. Mais dans ce cas, je peux compter le temps d'analyse + de ré-install au tarif ingénieur majoré du stress :) J'ai quand même passé un sale dimanche !
Oui, je sais il parle de l'architecture, pas de la capacité du noyau à se répandre. Mais bon, sortie de son contexte la citation fait son petit effet :)
C'est vrai qu'ils sont plaisants tous ces petits villages
Tous ces bourgs, ces hameaux, ces lieux-dits, ces cités
Avec leurs châteaux forts, leurs églises, leurs plages
Ils n'ont qu'un seul point faible et c'est être habités
...
Merci, j'avais un peu zappé l'info sur le blog de B. Lemaire ne sachant pas de quoi il retournait.
Je viens de parcourir le document et il est très instructif. Voici quelques notes que j'ai prises :
Je vous invite aussi à aller lire les explications de ces choix. L'ouverture des normes à joué un grand role, mais aussi la diffusion du format (qui a dit flash? regardez la page 19)
En ce qui concerne les documents bureautiques, je recopie carément les recommandations (p30) :
* Il est RECOMMANDÉ d'utiliser des formats de document reposant sur l’utilisation
d’XML et dont les spécifications sont publiques et libres de droit pour les échanges de
documents bureautiques semi-structurés (traitement de texte, tableur, présentation).
* Il est RECOMMANDÉ d'utiliser le format Open Document pour les échanges de
documents bureautiques semi-structurés (traitement de texte, tableur, présentation).
* Il est OBLIGATOIRE d’accepter tout document au format Open Document pour les
échanges de documents bureautiques semi-structurés (traitement de texte, tableur,
présentation).
* Il est INTERDIT de faire une migration depuis le format bureautique couramment utilisé
par une organisation, vers un format autre que le format ouvert Open Document.
Il y a aussi un gros passage sur les documents structurés (XML...), les IHM et le stockage des données mais j'ai pas trop le courage à cette heure :)
Bref c'est un document qui fait plaisir à lire (enfin parcourir pour l'instant) car il insiste beaucoup sur l'ouverture et la pérénité des formats.
Y'a aussi mumble qui est très proche de teamspeak à l'utilisation :
- aussi basé sur speex
- interface en qt
- utilise un serveur (murmur)
- windows et linux (dispo en paquets pour ubuntu edgy et j'ai fait des paquets pour dapper)
- détection de parole
- permet de n'utiliser que tcp ou tcp+udp
- gestions des channels avec droits
Mais tu avoueras que c'est quand meme moins grave dans le cadre du cabotage ;)
Savoir lire une carte est amha beaucoup plus important quand tu navigue pres de la côte. C'est généralement à cet endroit qu'il y a les cailloux, les haut-fonds, la majorité des feux et balises, l'incidence de la marée ...
Tandis qu'au large, il suffit presque de savoir tenir un cap ;)
Cela dit, il est effectivement abherant de ne pas avoir besoin de permis pour faire du voilier. Enfin, d'un bateau dont le mode de propulsion principal est la voile (c'est la définition de quand un permis est nécessaire)
J'avais fait ce genre de mesures aussi il y a quelques temps. Sur mon serveur (PII 300) j'ai ces chiffres :
- UC seule sans boinc : 51W
- UC seule avec boinc : 80W
Ce qui est interressant, c'est que même sur une machine ancienne, la différence est la même.
Et pour info, le boinc-manager permet aussi de se connecter sur des clients à travers le réseau.
J'avais en effet plutôt ce genre de technologies "dormantes" en tête. Mais bien sur une protection complète des contenus implique de contrôler toute la chaine de diffusion. Donc le HDCP est à mon avis à mettre dans le même panier.
[^] # Re: Sinon
Posté par jjl (site web personnel) . En réponse au journal Soupçons de toxicité pour un maîs OGM. Évalué à 1.
Un reportage de C+ sur les ogm. Je l'ai vu il y a longtemps mais dans mes souvenirs il ne donnait pas envie de manger des ogm
http://video.google.com/videoplay?docid=-1783600181213230759
[^] # Re: x2x
Posté par jjl (site web personnel) . En réponse à la dépêche QuickSynergy. Évalué à 4.
Par contre x2x ne te permettra de contrôler que les applis X la ou synergy2 semble permettre un contrôle total de ton windows.
Sinon, pour ta question je demanderais a mon ami http://www.google.com/search?hl=en&q=xinerama+2+servers
le premier lien pointe vers ça : http://dmx.sourceforge.net/ qui si j'ai bien compris ta question devrait répondre à tes besoins
# x2x
Posté par jjl (site web personnel) . En réponse à la dépêche QuickSynergy. Évalué à 1.
Mais il n'a pas le coté multi-plateforme (windows...)
[^] # Journal ?
Posté par jjl (site web personnel) . En réponse au journal Faites péter vos liens :). Évalué à 2.
http://linuxfr.org/~smurfy/23215.html
[^] # Re: et ils licencient
Posté par jjl (site web personnel) . En réponse au journal Microsoft et les brevets des autres. Évalué à 2.
Ca permet même d'embaucher !
http://pse-alcatel-lucent.blogspot.com/2007/02/15-milliard-d(...)
m'enfin comme dit ci-dessus, c'est pas encore dans les caisses :)
[^] # Re: rapport de bug
Posté par jjl (site web personnel) . En réponse au message Kernel panic avec scanner scsi. Évalué à 2.
J'ai quand même suivi ton conseil, et je l'ai mis dans kernel puisque le probleme est un panic
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=411499
# svn
Posté par jjl (site web personnel) . En réponse au journal Moulin, un projet à qui il faut souhaiter bon vent :). Évalué à 2.
Il semble quand même y avoir un svn :
http://moulinrouge.googlecode.com/svn/
j'y ai trouvé des sources c d'un serveur web (moulin_http) et un moulin.jar dans xul-common qui pourrais bien être le browser.
J'y suis arrivé par le lien Source Code de la page d'acceuil
[^] # Re: Intrusion
Posté par jjl (site web personnel) . En réponse au journal Réagir en cas d'intrusion. Évalué à 2.
C'est un serveur perso et il n'y a qu'un seul compte. Donc ce compte est équivalent à root.
Si le mot de passe est compromis c'est un accès root offert sur la machine.
Si j'avais un compte root à part, il aurait moins de chances d'être récupéré à partir d'un keylogger sur une machine windows ou un MiM sur une connection ssl... puisque par principe on ne se connecte pas en root de l'exterieur.
Cela dit, je reste un fervent partisant de sudo sur le desktop. Je ne pourrais plus m'en passer.
[^] # Re: et pourtant ca fait un mois que cette faille est connue
Posté par jjl (site web personnel) . En réponse au journal Réagir en cas d'intrusion. Évalué à 4.
Aller, je tease : ubuntu, debian, serveur
[^] # Re: et pourtant ca fait un mois que cette faille est connue
Posté par jjl (site web personnel) . En réponse au journal Réagir en cas d'intrusion. Évalué à 3.
Par contre je n'en ai pas parlé dans le journal pour éviter de partir en troll inter-distrib.
J'ai un autre billet en préparation qui y sera consacré. Si vous voulez je le posterai ici un vendredi :)
[^] # Re: Petite suggestion
Posté par jjl (site web personnel) . En réponse au journal Réagir en cas d'intrusion. Évalué à 3.
Mais c'est plus gratifiant/amusant d'installer un truc qui fait des jolis graphiques, du coup on repousse l'install d'IDS ou de règles aux petits oignons jusqu'a ... ce qu'il soit trop tard :(
Lors de la re-install, ce sera la première chose que je ferais.
[^] # Re: Intrusion
Posté par jjl (site web personnel) . En réponse au journal Réagir en cas d'intrusion. Évalué à 5.
* je n'ai plus confiance dans ma machine (je n'ai peut-être pas tout vu) et elle va donc aussi se faire formater/re-installer
* on touche aux limites de sudo. Si un attaquant a obtenu ton mot de passe, il n'a pas qu'un accès utilisateur, il peux obtenir un certain nombre de droits root ! J'en arrive à me dire que pour un serveur sudo n'est pas une bonne solution.
Sinon, tu peux aussi limiter la connection ssh uniquement par clef, que tu transporte sur ta clef usb. Dans ce cas un keylogger ne devrait pas être en mesure d'obtenir ton authentification.
[^] # Re: Par principe porte plainte
Posté par jjl (site web personnel) . En réponse au journal Réagir en cas d'intrusion. Évalué à 7.
Pour le préjudice, j'avais même pas imaginé demander une indemnisation. Mais dans ce cas, je peux compter le temps d'analyse + de ré-install au tarif ingénieur majoré du stress :) J'ai quand même passé un sale dimanche !
[^] # Re: Re:
Posté par jjl (site web personnel) . En réponse au journal PSA migre sous Linux. Évalué à 2.
source : http://groups.google.com/group/comp.os.minix/browse_frm/thre(...)
Oui, je sais il parle de l'architecture, pas de la capacité du noyau à se répandre. Mais bon, sortie de son contexte la citation fait son petit effet :)
[^] # Re: Et le micral alors ?
Posté par jjl (site web personnel) . En réponse au journal Histoire de la micro informatique. Évalué à 1.
La ballade des gens qui sont nés quelque part du grand Georges Brassens.
Je trouve qu'elle s'applique bien dans le contexte.
http://www.paroles.net/chansons/11334.htm
[^] # Re: Et le micral alors ?
Posté par jjl (site web personnel) . En réponse au journal Histoire de la micro informatique. Évalué à 2.
Je vous laisse finir ...
# Très interressant !
Posté par jjl (site web personnel) . En réponse à la dépêche Retard inquiétant du RGI. Qui est-ce qui le bloque ?. Évalué à 10.
Je viens de parcourir le document et il est très instructif. Voici quelques notes que j'ai prises :
Codage sur un octet: 8859-15 Obligatoire
Codage sur n octets: Unicode 4.1.0 Obligatoire
Echange d'illustrations: PNG Obligatoire
Presentation d'illustrations:
* GIF Déconseillé
* PNG Recommandé
Photos: JPG Recommandé
Echange d'images sans perte: TIFF Obligatoire
Presentation d'images: TIFF Interdit
Echange / présentation: EPS/PICT/BMP/PCX Déconseillé
Petites animations: GIF Recommandé
Grosses animations: Flash 7,2 / 8 Recommandé
Sequences sonores:
* MP3 Recommandé
* WAV Déconseillé
* WMA Déconseillé
Présentation video: MP2 Obligatoire
Echange video HD: MP4 Obligatoire
pré-impression: PDF/X Recommandé
Je vous invite aussi à aller lire les explications de ces choix. L'ouverture des normes à joué un grand role, mais aussi la diffusion du format (qui a dit flash? regardez la page 19)
En ce qui concerne les documents bureautiques, je recopie carément les recommandations (p30) :
Il y a aussi un gros passage sur les documents structurés (XML...), les IHM et le stockage des données mais j'ai pas trop le courage à cette heure :)
Bref c'est un document qui fait plaisir à lire (enfin parcourir pour l'instant) car il insiste beaucoup sur l'ouverture et la pérénité des formats.
[^] # Re: Ai-je bien tout compris?
Posté par jjl (site web personnel) . En réponse à la dépêche Un installateur sous Windows pour Ubuntu. Évalué à 2.
Tu peux jeter un oeil à coLinux http://www.colinux.org/ ca fait longtemps que je ne l'ai pas utilisé mais à l'époque ca marchait pas mal du tout.
[^] # Re: Un bon client mais existe-t-il des offres d'hébergements ?
Posté par jjl (site web personnel) . En réponse au journal ihu un teamspeak pour linux. Évalué à 1.
Sinon, pour 3-4 clients, une connection ADSL 'de base' passe très bien.
# Mumble
Posté par jjl (site web personnel) . En réponse au journal ihu un teamspeak pour linux. Évalué à 6.
- aussi basé sur speex
- interface en qt
- utilise un serveur (murmur)
- windows et linux (dispo en paquets pour ubuntu edgy et j'ai fait des paquets pour dapper)
- détection de parole
- permet de n'utiliser que tcp ou tcp+udp
- gestions des channels avec droits
http://mumble.sourceforge.net/
# q ?
Posté par jjl (site web personnel) . En réponse au journal Tentative de téléchargement illégal de film. Évalué à 9.
C'est pas très sympas pour les autres ça. heureusement que tout le monde ne fait pas comme toi.
[^] # Re: C'est le blog de Thierry Stoer ?
Posté par jjl (site web personnel) . En réponse au journal Les standards et l'interopérabilité dans l'exploration spatiale. Évalué à 3.
Savoir lire une carte est amha beaucoup plus important quand tu navigue pres de la côte. C'est généralement à cet endroit qu'il y a les cailloux, les haut-fonds, la majorité des feux et balises, l'incidence de la marée ...
Tandis qu'au large, il suffit presque de savoir tenir un cap ;)
Cela dit, il est effectivement abherant de ne pas avoir besoin de permis pour faire du voilier. Enfin, d'un bateau dont le mode de propulsion principal est la voile (c'est la définition de quand un permis est nécessaire)
[^] # Re: Consommation énergétique
Posté par jjl (site web personnel) . En réponse au journal Partagez votre CPU pour le bien de l'humanité. Évalué à 4.
- UC seule sans boinc : 51W
- UC seule avec boinc : 80W
Ce qui est interressant, c'est que même sur une machine ancienne, la différence est la même.
Et pour info, le boinc-manager permet aussi de se connecter sur des clients à travers le réseau.
[^] # Re: DRM is not where it should be ...
Posté par jjl (site web personnel) . En réponse au journal L'avis de Bill Gates sur les DRM. Évalué à 3.
Tant qu'on y est, allez regarder cette video à propos de l'informatique de confiance : http://video.google.com/videoplay?docid=-3980990769014487143
[^] # Re: DRM is not where it should be ...
Posté par jjl (site web personnel) . En réponse au journal L'avis de Bill Gates sur les DRM. Évalué à 2.
Même le mini-itx c'est quand même large.