Olivier a écrit 890 commentaires

  • # Privoxy

    Posté par  (site web personnel) . En réponse au message Assimilés aux spywares. Évalué à 1.

    Bonjour,

    j'utilise Privoxy http://www.privoxy.org/(...) , soft GPL qui fonctionne sous Linux et Windows, et qui bloque les pubs, les cookies, les codes Javascript de pop-pup, etc...
  • [^] # Re: Méchant le cookie, méchant !!

    Posté par  (site web personnel) . En réponse au message Assimilés aux spywares. Évalué à 1.

    c'est aussi un peu de la parano.....

    j'vois pas comment le site de voiture et le site d'info pourraient faire des rapprochements même si c'est techniquement possible, faudrait qu'ils se mettent d'accord entre eux....


    Je reprend l'explication ci-dessus : Le cookie contient l'ID de l'utilisateur, ET l'ID celui du dernier site visité. Lorsque l'utilisateur va sur un nouveau site (celui de voitures par exemple), le serveur de pub recupère le cookie, idntifie que l'ID xxx est passé précédement sur le site informatique, et repose un cookie sur le navigateur, en mettant l'ID du site de voiture.
  • [^] # Re: pourquoi la différence ?

    Posté par  (site web personnel) . En réponse au journal Vente de gcompris: retour d'expérience. Évalué à 1.

    Pourquoi ? Parce que tous leurs contrats sont revus par un comite independant et qu'ils ne peuvent donc pas le faire pour les constructeurs suivants non plus.

    Si ce comité en question est aussi indépendant que ne l'était les controleurs des comptes de Enron, franchement, on est mal parti...

    Pour rappel, Enron était le leader de l'energie aux EU, et il a fermé les portes après que ses comptes aient été magouillés, et que les controleurs des dit comptes aient été achétés ( http://www.google.fr/search?hl=fr&q=scandale+Enron&btnG=Rec(...) )
  • [^] # Re: pourquoi la différence ?

    Posté par  (site web personnel) . En réponse au journal Vente de gcompris: retour d'expérience. Évalué à 1.

    mais la realite d'aujourd'hui fait que je ne me vois pas faire du GPL dans mon job pour des raisons de securite d'emploi.

    De toute façon, tu n'as pas le DROIT de le faire, non ? Tu dis que tu bosses sur le kernel de Windows, aussi je vois mal tout ou partie de ce kernel passer en GPL. Ou alors, MS refusera les contributions externes. Je me refère à ce que qu'a dit ton patron, à propos de la GPL "qui est comme un cancer", et qu'il refuse que développeurs utilisent du code GPL dans le code des applications MS.
  • [^] # Re: Pbs avec Mandrake 10.1

    Posté par  (site web personnel) . En réponse au journal Mandrakesoft fait 33% de mieux en 2004 !. Évalué à 1.

    -Livraison d'un kernel-source de version différente que celle du kernel utilisé (et hop, plus d'installation du driver NVidia ou Ati !)

    Sur la Mdk 10.1 official (déjà 2 postes installés à mon actif, le 3ème va bientôt suivre), la commande "urpmi kernel-source" installe un kernel 2.4.x.

    Il faut utiliser "urpmi kernel-source-2.6" pour installer les sources du kernel "2.6.8.1.12mdk". Un petit coup de "urpmi gcc binutils" pour installer "gcc" et "ld", et les drivers NVidia s'installent comme un fleur.

    Perso, ce qui m'a vraiment fait plaisir avec cette installation de Mdk 10.1 :
    - L'installeur a détecté tout seul mon bi-pro, et donc a installé de lui-même un kernel SMP.
    - J'ai compilé les drivers nVIDIA sur mon kernel SMP, et j'avais un X.org accéléré. Puis j'ai installé un kernel mono-processeur, et en toute logique je n'aurais pas dut pouvoir démarrer X. Et bien non ! Harddrake (ou autre chose) a détecté le changement de kernel et la perte des drivers nVIDIA, donc il a change le /etc/X11/X.org afin de supprimer l'accélération 3D, et me permettre de démarrer normalement X, sans accélération bien sûr.
    - Sous KDE 3.2 installé, il existe un petit icôme pour changer la résolution, sans redemarrer X : Merci X.org !
  • [^] # Re: TOU

    Posté par  (site web personnel) . En réponse au journal MSN search utilise t'il les URL qui transitent sur MSN messenger ?. Évalué à 2.

    Je pense que l'auteur utilise le raccourcis "MSN" pour "MSN Messenger". En effet, dans le texte, il est écrit ceci :
    -> j'ai donné ce lien a un ami sur msn !!!!!!!!!!!!!!

    et ceci :
    en effet, depuis 3h30 du matin, mon pseudo msn était le suivant:

    Je ne connais pas spécialement MSN, mais est-il possible :
    - d'envoyer des messages à un amis via MSN ?
    - de se logger, avec un PSEUDO (qui, d'après le texte, peut-être changé par l'auteur), sur MSN ?

    Si ce n'est pas le cas, c'est bien de "MSN Messenger" qu'il s'agit, et non de "MSN". Car ces 2 possibilités/comportement sont tout à fait faisable avec "MSN Messenger"...

    Enfin, à la fin du texte, l'auteur renvoie sur http://messenger.msn.fr/Help/Privacy.aspx(...) qui est bien le contrat de "MSN Messenger".
  • [^] # Re: Pas tout à fait d'accord

    Posté par  (site web personnel) . En réponse à la dépêche Linus Torvalds : le marché du bureau a déjà commencé. Évalué à 2.

    Perso je sais pas ce qu'est un carburateur, pourtant je conduis ma voiture tous les jours et elle m'est tres utile. Imagines si seuls les mecaniciens pouvaient conduire une voiture...

    Le parallèle avec la voiture est intéressant. C'est sans doute parce que la plupart des gens ne savent pas ce qu'est un carburateur, que les garagistes peuvent si facilement berner les automobilistes, en surfacturant leurs interventions, changeant les pièces inutilement, etc... Qui n'a jamais été victime d'un garagiste pas très scrupuleux ? Hormis si celui-ci fait parti de sa famille bien sûr... ;)

    Je vous laisse faire le parallèle inverse entre garagiste et éditeur / concepteur de logiciels...
  • # Trop de complexité nuit à l'éfficacité ?

    Posté par  (site web personnel) . En réponse au journal Affiner le filtrage avec Iptables et d'autres choses aussi.... Évalué à 2.

    Bonjour,

    mettre à "DROP" les rêgles par défaut de la table "mangle", c'est effectivement efficace. Mais il te faudra ré-écrire toutes tes rêgles en double, dans FILTER et MANGLE, pour que tes paquets puissent passer.

    Bref, cela va doubler l'occupation CPU pour le fonctionnement de Netfilter, et ralentir un peu tes temps de réponse sur le réseau. Je ne pense pas que ce soit une bonne solution. En terme de sécurité, je ne pense pas que le gain soit important, a moins qu'il n'existe des exploits contre la couche "filter" de Netfilter, et que ceux-ci ne marchent pas pour "mangle".

    A mon avis, le plus simple est de :
    - mettre à "DROP" les rêgles par défaut de "FILTER"
    - laisser à "ACCEPT" les rêgles par défaut de "NAT" et "MANGLE"
    - ne laisser passer que ce que as besoin, via les INPUT, OUTPUT et FORWARD de "FILTER".

    J'ai écris une doc assez complète sur Netfilter et la sécurité sous Linux : http://olivieraj.free.fr/fr/linux/information/firewall/(...)
  • [^] # Re: Non, cet article est un enorme FUD

    Posté par  (site web personnel) . En réponse au journal Article comparant la securite de Windows et Linux sur The Register. Évalué à 8.

    Tu comptes le nombre de hits, et tu verras vite que msn, hotmail et microsoft.com sont des sites majeurs

    Tu sais, les stats des sites web, on leut fait dire ce que l'on veut... Et puis, il y a des logiciels de Windows qui se connectent régulièrement et de leur propre chef sur le site de MS. Exemples ?
    - IE qui le fait tout les 30 jours environs. Au boulot, cela me gonfle suffisament d'ailleurs, et c'est sa seul occasion (offcielle) d'aller dire bonjour au proxy...
    - WMP qui le fait plus que régulièrement, et pas que pour aller chercher des codecs.
    - Sans parler de MSNMessenger...

    C'est pour générer du trafic et monter dans le top50 ou quoi ? :)

    Que Google ou des FAI comme AOL soient dans le top50, je n'en n'ai pas de doute.

    J'adorerai voir ou est-ce que MS a donne un conseil pareil

    Il y a plein de pages qui font état du "monthly" ou "weekly" reboot :
    http://www.google.fr/search?hl=fr&q=windows+monthly+reboot+site(...)

    Ici (pub pour NT), on parle du temps perdu par les reboot :
    http://www.microsoft.com/technet/prodtechnol/ntwrkstn/plan/sysplan/(...)

    Là (beaucoup plus récent), que MS cherche à réduire le nombre de reboot pour ses Windows.
    http://www.microsoft.com/technet/community/chats/trans/security/sec(...)

    Tu n'as jamais entendu dire que Windows était plus stable et marchait mieux après un reboot ? Tu n'as jamais conseillé à un amis, membre de ta famille, ou autre de rebooter Windows ?

    Franchement, je t'admire. Si si, sans rire : Tu es la toute première personne qui s'y connaissent un minimum en utilisation de Windows et qui n'ait jamais dit "reboote ton Windows, et voit si cela marche mieux après".

    Le SP2 est un simple patch ? Faut aller te renseigner mon cher.

    Ah bon, c'est vraiment autre chose ?
    - Le SP2 est un logiciel à part entière, fonctionnant tout seul ? Non
    - C'est un composant essenciel à Windows (j'entends par la que si il n'est pas installé, Windows ne marche pas) ? Non

    Par contre :
    - C'est un ensemble de correctifs, bref de patchs : Oui
    - Cela rajoute des fonctionnalités à SP : Oui, tout comme les mises à jours de .rpm et de .deb

    Bref, c'est ni plus ni moins que du "urpmi --update" ou "apt-get update". Est-ce que cela vaut vraiment tout le foin qu'en fait la page principale du site http://www.microsoft.com/(...) ?

    Honnêtement, tu classes le SP2 dans quelle catégorie ? Comme étant LA fonctionnalité manquante de Windows, sans lequel rien n'est faisable ? Alors, pourquoi le SP2 n'a pas été founit par défaut avec XP, il y a maintenant plus de 2 ans ?

    Ils n'ont pas un lien vers leur derniere distrib ? Ben voila, c'est la meme chose.

    Le SP2, une distribution ? Un logiciel indépendant ? Un produit ? Ah, ca c'est la blague de l'année !!!

    Même sur le site de MS France, c'est catalogué dans les mises à jour :
    http://www.microsoft.com/france/windows/xp/sp2/default.mspx(...)
    Le meilleur moyen pour profiter du Service Pack 2 pour Windows XP est d'utiliser la fonctionnalité des mises à jour automatiques de Windows XP.
  • [^] # Re: Non, cet article est un enorme FUD

    Posté par  (site web personnel) . En réponse au journal Article comparant la securite de Windows et Linux sur The Register. Évalué à 2.

    None of the top 50 web sites runs Windows or Microsoft IIS
    Encore une enorme connerie. msn.com et microsoft.com tournent sur quoi d'apres vous ?


    Pour toi, est-ce une évidence que msn.com microsoft.com fassent parti des 50 "top web sites" ? D'ailleurs, comment décide t'on qu'un site web fait parti des 50 premiers sites web de part le monde ?

    Et une autre connerie, patcher peut rebooter le systeme. Rien a voir avec la stabilite

    Je dévie un peu du sujet. A l'époque de NT, on parlait souvant du "monthly reboot", voir du "weekly reboot". J'avais d'ailleurs trouvé une information que MS lui-même recommandait de rebooter régulièrement les serveurs NT. Aussi, dans le cadres des serveurs XP, MS recommande t'il toujours de rebooter régulièrement les machines ? Si oui, quelle est la fréquence ? Dans le cadre purement de maintenance bien sûr, et non lors de l'installation de patch / SP ? C'est juste une question...

    Enfin, un truc que je trouve assez étonnant : Sur la page principale de MS http://www.microsoft.com/(...) , les 2 informations principales sont :
    - installer le SP2
    - améliorer la sécurité en 5 étapes. Le lien ( http://www.microsoft.com/athome/security/privacy/cybersecuritymonth(...) ) renvoie sur une page dont la 1ère étape est ... l'installation du SP2 (aucune référence au XP de base ou au SP1, qui ont aussi un FW).

    Ma remarque est toute simple : Depuis quand un éditeur de soft se sent'il obligé de faire autant de tapage pour l'installation d'un simple patch ? Est-ce que sans le SP2, les Windows XP non patchés vont exploser, se retourner contre leurs utilisateurs et les égorger en pleine nuit ? :) Mon sentiment est que MS tient vraiment à ce que tous les utiisateurs de Windows installent le SP2. Mais il y a quoi de si important dans ce SP ?

    <Mode parano option="ultra">
    Cela ne cache t'il pas quelque chose de touche, peut-être l'installation d'une backdoor, ou un truc encore plus sale... A moins que MS ait découvert d'ENORMES trous de sécurités, qui nécéssitent des corrections d'urgence ! Voir, MS est de mèche avec les vendeurs de processeurs et de mémoire, vu que le SP2 nécéssitent beaucoup plus de ressources qu'un XP "de base" (on parle de 512Mo de mémoire pour avoir une machine fluide...)
    </Mode parano>

    A comparer avec par exemple les sites de http://www.debian.org(...) , http://www.mandrakelinux.com/(...) , http://www.redhat.com/(...) , qui ont juste des quelques liens moins "tape à l'oeil" vers les pages de mise à jours, patchs, et autres correctifs...
  • [^] # Re: Et wxWidgets ?

    Posté par  (site web personnel) . En réponse à la dépêche Un livre en français sur Qt 3 en préparation.. Évalué à 5.

    De plus, par rapport à QT, wxWidgets est disponible gratuitement sous Windows, qui est toujours actuellement la plateforme reine pour les applications clients.

    Il existe une version de QT gratuite sous Windows, téléchargeable sans conditions. 3 "obstacles" cependant :
    - C'est une vielle version (API 2.x)
    - Cette version de QT est plainement utilisable sous Windows, à condiftion de ne l'utiliser que pour des softs QT
    - Elle ne fonctionne qu'avec Visual Studio comme compilateur, et rein d'autres. Ce qui n'est pas pratique pour un soft GPL... Attention, je précise cependant que la version PAYANTE de QT Windows fonctionne pour d'autres compilateurs, certains gratuits, comme Borland C++.

    MAIS, il y a une autre possibilité : Il existe un port en NATIF Win32 (sans Cygwin donc) de la version GPL Linux de QT : http://kde-cygwin.sourceforge.net/qt3-win32/(...)

    Je l'ai téléchargé et rapidement compilé cette semaine, et cela semble bien marcher. La chaine de compilation est 100% libre ( http://kde-cygwin.sourceforge.net/qt3-win32/compile-mingw.php(...) ) : QT-Win32 en GPL, compilateur MinGW (la version Windows de GCC), et pas besoin de Cygwin pour le compiler ou l'utiliser. Il existe d'autres compilateurs utilisables, et on peut aussi passer par gcc et cygwin si on le désire. La seule contrainte que je vois, c'est qu'il faut utiliser CVS pour télécharger la version MinGW. Bah, ce n'est pas grave, les clients CSV sous Windows, cela existe.

    Bref, faire du QT GPL sous Windows, c'est possible !

    Personnellement, c'est ce que j'attendais pour me lancer dans la conception de programmes avec GUI "évoluée", utilisable librement et gratuitement sous Linux et sous Windows.

    Par rapport aux autres choix que j'avais vu :
    - GTK+ est dispo sous Linux et sous Windows, mais c'est du C et non du C++. Il existe une surcouche C++ à GTK+ (gtkmm), mais elle ne suit pas très régulièrement les sorties de GTK+
    - WxWindow (ou WxWidgets), mais il est basé sur GtK+ et, parait il, est en retard par rapport aux versions de GTK+
  • [^] # Re: LDAP

    Posté par  (site web personnel) . En réponse à la dépêche Red Hat rachète Netscape Enterprise Suite. Évalué à 1.

    A mon avis, ce n'est pas trop dur. Cela par exemple : http://www.microsoft.com/windows2000/server/evaluation/features/dir(...)

    <extrait>
    Active Directory is the first enterprise-class directory service that is scalable, built from the ground up using Internet-standard technologies, and fully integrated with the operating system.
    </extrait>

    5 minutes de recherche sur Google :
    http://www.google.fr/search?hl=fr&ie=UTF-8&q=active+directo(...)
    http://www.google.fr/search?hl=fr&ie=UTF-8&q=active+directo(...)
  • [^] # Re: Aide!

    Posté par  (site web personnel) . En réponse au journal Un rat sur #linuxfr EFnet. Évalué à 2.

    "Huru", la personne qui a envoyé ces commandes n'est clairement pas gentil. Il joue la mauvaise connaissance de l'impact de ces commandes sous Linux, et prétent que sur SCO cela ne pose pas de probleme (et que cela resoud même les problèmes). C'est clairement un menteur, et ce qu'il tente de faire passer pour de l'ignorence est un mensonge de A à Z.

    Cela prouve que le net n'est pas que peuplé de gentils guru qui sont là pour aider les newbee, et que planqué derriers leurs pseudos IRC, il y a des petits c** qui s'amusent à tout casser.

    Par mail, je donne assez souvant des coups de main à des inconnus (en support des docs et programmes que j'ai écris). Mais j'insiste toujours sur l'importance des commandes tapées, des risques, et surtout de la confidentialité des données que je demande (extraits du /var/log/messages par exemple).

    Ma conclusion rejoint ce que d'autres ont dit sur ce journal : Toujours se méfier de l'aide que l'on reçoit, et croiser les sources d'informations. IRC, de part sa nature "temps réel" ne s'y prête pas vraiment, et c'est dommage. Il faut peut-être lui péférer les chats HTML, où l'on dispose de plus de temps pour analyser les informations que l'on reçoit.
  • [^] # Re: Question bête ...

    Posté par  (site web personnel) . En réponse au journal Microsoft ouvre le code de Office. Évalué à 2.

    Il y a aussi une autre question à se poser : MS donne accès aux codes sources d'Office, mais est-ce qu'il donne aussi accès aux multiples patches et SP d'Office ? C'est que le temps passant, il doit y en avoir de belles quantités de codes qui sont modifiées par ces mise sà jours !!! ;)
  • [^] # Re: profils

    Posté par  (site web personnel) . En réponse à la dépêche Une pré-version de Firefox 1.0PR vient de sortir. Évalué à 1.

    Installe la "PrefBar" : http://prefbar.mozdev.org/(...) Cela permet, entre autre, de changer facilement de proxy (ou de le désactiver).
  • [^] # Re: changement de proxy peut-etre

    Posté par  (site web personnel) . En réponse au journal Firefox c'est mort pour moi..... Évalué à 1.

    Bonsoir,

    installe "privoxy" : http://www.privoxy.org/(...) (Zut, il est aussi bloqué par "websens"). Dans le "config.txt", pour la partie "forward", tu mets :

    forward / le_proxy_de_ta boite:8080

    et tu configures le proxy de ton firefox en "localhost:8080".

    Note : Le
    listen-address 127.0.0.1:8080

    permet d'éviter qu'on utilise ton privoxy depuis le réseau, c'est assez utile. Par contre, ta machine sera repérée par son port 8080 ouvert, donc tu peux utiliser un autre port...
  • [^] # Re: T'excites pas trop vite...

    Posté par  (site web personnel) . En réponse au journal il passe sous Nux :). Évalué à 5.

    infoutus d'être utilisés ailleurs que sous X, c'est génial pour reconfigurer un XFree planté, pourtant, c'est là que ça pourrait servir le plus !

    Juste pour info, le "Mandrake Controle Center" est le nom "commercial" de "drakconf". Si tu lances "drakconf" depius X11, tu as le client graphique que tu connais. Si tu le lance depuis un console (Ctrl+Alt+F1), tu as un affichages en ncurse. Pas très beau, mais il fait la même chose que sous X11. Evidement, il te reconfigure sans problème ton X11...

    Et bonus : Tu peux lancer "drakconf --expert", pour avoir accès à des focntionnalités plus évoluées.

    2 ans à utiliser Linux, et tu n'as jamais trouvé cette fonctionnalité ?

    Et puis, faut pas se leurrer, les 3/4 du temps, c'est un Windows + Office + Photoshop piraté qui traine sur les machines. Coût total : 0, sérénité : totale.

    Bien, tu fais l'apologie du "piratage". C'est ton droit. Mais as-tu vu les peines encourues par MS et ses copains ? http://www.microsoft.com/france/logicieloriginal/piratage/associati(...) et http://www.microsoft.com/france/logicieloriginal/piratage/loi.mspx#(...) . Je cite "Une personne physique est donc passible d'un emprisonnement maximum de deux ans et d'une amende maximale de 150 000 ¤. Jusqu'alors, les peines allaient de trois mois à deux ans d'emprisonnement et de 1 000 à 20 000 ¤ d'amende."

    A tes copains, ta famille ou autre à qui tu tiens ce discour, tu leurs promet de sacres ennuis, non ?

    Autre chose : Vu les softs que tu sembles utiliser, tu ne dois pas être dans le besoin : Windows XP, Office, Photshop, Visual C++, et des tas de jeux. <humour>Cela rapporte pas mal les indéminités de chomage à ce que je vois...</humour>

    et j'avais même perdu mon boulot.
    Mettre la perte de ton boulot sur le dos de Linux, tu y vas un peu fort, non ? A moins que tu n'ais complètement foiré un développement sous Linux pour ta boîte, et que tu ais été licencié pour faute...

    2 ans de perdu putain, c'est pas rien, et franchement, je préfère largement filer 100 ¤ pour un Windows que d'avoir autant l'impression de "gâcher ma vie".

    Tu ne payes donc que ton Windows ? C'est pas bien ca... M'enfin, tu es sans doute une personne très responsable... Sans compter sans doute l'antivirus, le firewall, etc..., tout cela payant et cher (vu que tu fais l'appologie des softs commerciaux parmis les plus couteux...)

    Perso, c'est depuis que j'ai arrété de fournir du support à mes amis sous Windows que je revie. Ils de débrouillent avec leurs virus, et lorsqu'ils en sont à perdre toute leur données pour la xxième fois, je leur installe un Linux. Après, il retrouvent leur calmes, et je peux me retourner à mes developpements...
  • [^] # Re: ...

    Posté par  (site web personnel) . En réponse à la dépêche Failles de sécurité dans la libpng. Évalué à 1.

    Les trous de sécurité de la semaine dernière :

    Ce n'est pas sur une semaine. L'info de lwn n'est pas très clair la dessus :

    Exemple : Le trou de sécurité "Ethereal: Multiple security problems". L'info est indiquée comme étant mise à jour le "July 23, 2004" (plus de 2 semaines), mais le patch de sécurité est disponible sur le site de MDK depuis le 29 juin 2004 (plus d'un mois !!!) : http://www.mandrakesoft.com/security/advisories?dis=9.2(...) (c'est l'alerte " MDKSA-2004:067")

    Et il y a plusieurs autres problèmes similaires avec d'autres patchs de MDK (je n'ai pas regardé pour les autres distributions)

    Bref, les 24 trous de sécurité se rapartissent sur au moins un mois. Par contre, certaines distributions ont mis plus de temps que d'autres à fournir des nouveaux paquets...
  • # Doc firewall Linux en Francais

    Posté par  (site web personnel) . En réponse au message fwbuilder. Évalué à 1.

    Bonsoir,

    j'ai écris une doc assez complète et orienté pour l'usage des néophytes sur les questions de sécurité et de firewall sous Linux : http://olivieraj.free.fr/fr/linux/information/firewall/(...)

    J'ai aussi écrit un petit script de configuration de Netfilter; qui bien que simple, donne de bons résultats : http://olivieraj.free.fr/fr/linux/programme/netfilter_cfg/(...)
  • [^] # Re: Heu...

    Posté par  (site web personnel) . En réponse au message Cacher un serveur. Évalué à 1.

    Utilise "iptables" (l'outil de configuration de Netfilter, le FW de Linux), afin d'interdir à ton Samba d'envoyer ou de recevoir des messages de broadcast (adresse IP de type 192.168.0.255 si ton réseau est en 192.168.0.0/255.255.255.0) :

    iptables -A INPUT -d 192.168.0.255 -j DROP
    iptables -A OUTPUT -d 192.168.0.255 -j DROP

    Si tu veux être moins restrictif, tu peux en plus filtrer les paquets de broadcast suivant leurs ports (utiliser "ethereal" afin de rechercher la bonne combinaison de ports TCP/UDP en 135, 137 et 139) :

    iptables -A INPUT -d 192.168.0.255 -p tcp --dport xxx -j DROP
    iptables -A OUTPUT -d 192.168.0.255 -p udp --dport xxx -j DROP

    <pub gratuite>
    Et si la configuration de Netfilter te paraît être un calvaire, tu peux lire ceci : http://olivieraj.free.fr/fr/linux/information/firewall/(...)
    </pub gratuite>

    Par contre, l'inconveniant d'utiliser "iptables" pour filtrer Samba, c'est que ton /var/log/messages va se retrouver emcombré de messages d'erreur de smb/nmd, qui vont raler qu'ils ne peuvent pas communiquer avec l'exterieur...
  • # Doc firewall / netfilter / iptables

    Posté par  (site web personnel) . En réponse au message Un firewall efficace et simple à utiliser. Évalué à 3.

    Si tu veux une (bonne ?) documentation en Français sur le sujet, va sur mon site: http://olivieraj.free.fr/fr/linux/information/firewall/(...)

    J'ai écris un script de FW qui se base dessus, simple à configurer et assez efficace : http://olivieraj.free.fr/fr/linux/programme/netfilter_cfg/(...)
  • # Netfilter_cfg

    Posté par  (site web personnel) . En réponse au message netfilter bittorrent. Évalué à 4.

    J'ai écris un script pour netfilter : Netfilter_cfg (http://olivieraj.free.fr/fr/linux/programme/netfilter_cfg/(...(...)) )

    J'y ai rajouté une option pour utiliser bittorent ( http://olivieraj.free.fr/fr/linux/programme/netfilter_cfg/#IV-7-3(.(...)) ), tu peux donc regarder dans le source, c'est très facile, c'est du sh.
  • # netfilter_cfg

    Posté par  (site web personnel) . En réponse au journal netfilter bittorrent. Évalué à 4.

    J'ai écris un script pour netfilter : Netfilter_cfg (http://olivieraj.free.fr/fr/linux/programme/netfilter_cfg/(...) )

    J'y ai rajouté une option pour utiliser bittorent ( http://olivieraj.free.fr/fr/linux/programme/netfilter_cfg/#IV-7-3(...) ), tu peux donc regarder dans le source, c'est très facile, c'est du sh.
  • [^] # Re: Heu...

    Posté par  (site web personnel) . En réponse au journal Windows me manque :(. Évalué à 1.

    "apt-get install alsa-oss-machin" on me dit. J'installe et rien.

    J'en déduit que tu as une Debian. Je ne critiquerai pas ton choix (j'ai une Debian et un Mandrake), mais ce n'est pas forcément la distribution la plus facile à installer / utiliser, surtout si tu as une configuration materielle un peu bizarre

    (avec pleins d'appli libre, quand même, faut pas trop déconner)

    Des softs libres ? Ou des softs qui prenent des libertées sur ta machines ? Genre spyware, virus, etc... ?

    que du bonheur, tout marche nickel. Productif, tout de suite.

    Un ami, pas complètement neuneu en Info, s'est récement achété un PC (portable avec windows pré-installé). D'après lui, il a passser plus de 32h de gallère à installer et configurer un tant soit peu correctement sa machine, suite a des multi-crash de Windows (la machine à 1,5 mois à tout casser). Sans compter qu'il a du débourser dans les 30 euros supplémentaires pour un anti-virus/firewall, et que sa machine voit apparaître de tant en temps des virus. Pas plus tard que hier soir par exemple, l'anti-virus en a dégoté un dans le repertoire de rescue de Windows (une ##### que j'ai viré d'ailleurs, ce qui a libéré 4Go...). Pour info, il ne fait pas de Kazza / emule / autre, achete tout ses softs, et utilise Firefox... Son seul "defaut", et d'installer les démos de jeux qu'il trouve dans Joystick....

    Alors si c'est ca le bonheur de Windows (pour info, pour mon malheur je connais que trop bien cet environnement, donc je sais de quoi je parle...), je préfère retourner à "l'enfer" de Linux : Aucun virus, spyware ou autre cochonnerie de ce genre depuis que je l'utilise, et les mises à jours / upgrades du système se passent comme un charme...

    Quand à la facilité d'utilisation de Windows, il faut être honnête : Il faut sacrément s'y connaître si on ne veut pas que la machine parte en live : Entre les anti-virus, anti-spyware, firewall à installer, les tonnes de services à désactiver, et j'en passe, travailler sous Windows ressemble pas mal à une lutte au quotidien contre l'OS. Tiens c'est marrant, c'est exactement ce que tu dis de Linux...
  • [^] # Re: Heu...

    Posté par  (site web personnel) . En réponse au journal Windows me manque :(. Évalué à 2.

    Ais confience :
    - Au début, tu te dis que tu regrettes ta migration vers Linux.
    - Après, viennent les doutes : "arriverai-je à me débrouiller sous Linux ?"
    - Ensuite, c'est la phase de pleine découverte. Les retours sur Windows sont du genre "tiens, on configure cela comme ca sous Windows ?" ou "c'est ennuyeux, il manque telle fonctionnalité"
    - Puis, c'est la phase du "Pfff, ca fait suer de retourner sous Windows pour lancer tel vieux programme"...
    - Et enfin, c'est le moment du "Zut, ce Windows va encore me claquer entre les doigts au premier boot. Qu'est-ce qu'il va encore m'inventer pour planter ? C'est décidé, je le formate demain"

    Après, tu ne te pose plus de question, et tu finis natuellement par liberer xx Go de leur octets propriétaires... :)