<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Linux Attitude</title>
	<atom:link href="http://linux-attitude.fr/feed?age=730" rel="self" type="application/rss+xml" />
	<link>http://linux-attitude.fr</link>
	<description>Le libre est un état d&#039;esprit</description>
	<lastBuildDate>Tue, 20 Jul 2010 19:54:56 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Diffuser publiquement ses mots de passe</title>
		<link>http://linux-attitude.fr/post/diffuser-publiquement-ses-mots-de-passe</link>
		<comments>http://linux-attitude.fr/post/diffuser-publiquement-ses-mots-de-passe#comments</comments>
		<pubDate>Mon, 28 Jul 2008 15:18:00 +0000</pubDate>
		<dc:creator>peck</dc:creator>
				<category><![CDATA[Sysadmin]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://linux-attitude.fr/post/diffuser-publiquement-ses-mots-de-passe</guid>
		<description><![CDATA[Niveau&#160;:     
Résumé&#160;: Stocker une passphrase sans protection


Stocker une passphrase sans protection, c'est possible&#160;!
Hé oui, grâce à la magie de l'informatique.


Tout d'abord, prenons une passphrase. Utilisons la technique des demi-bits et produisons des portions de passphrase.
Enregistrons l'une sur un compte imap, l'autre sur une clé usb. On peut essayer de les protéger, [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Niveau</strong>&nbsp;: <img src="/public/Pics/s.gif" alt="Star" /> <img src="/public/Pics/s.gif" alt="Star" /> <img src="/public/Pics/s.gif" alt="Star" /> <img src="/public/Pics/s.gif" alt="Star" /> <img src="/public/Pics/e.gif" alt="Empty" /><br />
<strong>Résumé</strong>&nbsp;: Stocker une passphrase sans protection</p>


<p>Stocker une passphrase sans protection, c'est possible&nbsp;!
Hé oui, grâce à la magie de l'informatique.</p>


<p>Tout d'abord, prenons une passphrase. Utilisons la technique des <a href="/post/Un-demi-bitte">demi-bits</a> et produisons des portions de passphrase.
Enregistrons l'une sur un compte imap, l'autre sur une clé usb. On peut essayer de les protéger, mais ce qui est important c'est que la sécurité de la passphrase dépend de la somme des sécurités des éléments de stockage. Ainsi, seule une personne qui a accès à la fois à votre clé usb, à votre mail, à votre postit sous le clavier et à votre serveur web peut lire votre passphrase. Vous pouvez même avec les 2/3 de bit vous permettre de perdre un des éléments.</p>


<p>À quoi cela sert-il&nbsp;? À pas grand chose finalement. Le but est uniquement de faire en sorte de ne pas perdre une passphrase ou une clé très importante qu'on ne peut stocker chez un tiers de confiance. En gros cela vous servira pour la clé de cryptage de vos fichiers de backup, il est probable qu'on l'ai perdu puisqu'on a besoin de backups, et il est probable qu'on ne le connait pas par cœur puisque ce genre de problème arrive rarement.</p>


<p>Les extrémistes de la sécurité me diront que c'est prendre un gros risque, et ils auront raison, avec un peu de patience, quelqu'un pourrait retrouver la clé. Et si elle chiffre des données très importantes, un attaquant la trouvera. Attention donc.</p>


<p>Par contre, quelques avantages&nbsp;:</p>
<ul>
<li>archivage quasi public</li>
<li>il est impossible de retrouver la clé avec une seule donnée (ni même de simplifier une attaque)</li>
<li>multiplication des sous-parties de la clé a l'envie</li>
<li>redondance possible</li>
</ul>

<p>Notez qu'il est même possible d'y ajouter des informations publiques non modifiées comme votre numéro de sécurité sociale (hé oui c'est un xor...)</p>
	Tags:<a href="http://linux-attitude.fr/tag/securite" title="Sécurité" rel="tag">Sécurité</a><br />
]]></content:encoded>
			<wfw:commentRss>http://linux-attitude.fr/post/diffuser-publiquement-ses-mots-de-passe/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Nouveautés chez les poissons</title>
		<link>http://linux-attitude.fr/post/nouveautes-chez-les-poissons</link>
		<comments>http://linux-attitude.fr/post/nouveautes-chez-les-poissons#comments</comments>
		<pubDate>Thu, 24 Jul 2008 22:29:00 +0000</pubDate>
		<dc:creator>peck</dc:creator>
				<category><![CDATA[Sysadmin]]></category>
		<category><![CDATA[Ssh]]></category>

		<guid isPermaLink="false">http://linux-attitude.fr/post/nouveautes-chez-les-poissons</guid>
		<description><![CDATA[Niveau&#160;:     
Résumé&#160;: sshd -T&#160;; ssh -l


I'm back&#160;! Ca y est j'ai déménagé. Je peux maintenant reprendre mon activité normale ...


Au cas où vous ne le sauriez pas, la dernière version de openssh vient de sortir, la 5.1. La lecture du changelog est très instructive. On y découvre entre autre deux nouveautés [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Niveau</strong>&nbsp;: <img src="/public/Pics/s.gif" alt="Star" /> <img src="/public/Pics/s.gif" alt="Star" /> <img src="/public/Pics/s.gif" alt="Star" /> <img src="/public/Pics/e.gif" alt="Empty" /> <img src="/public/Pics/e.gif" alt="Empty" /><br />
<strong>Résumé</strong>&nbsp;: sshd -T&nbsp;; ssh -l</p>


<p>I'm back&nbsp;! Ca y est j'ai déménagé. Je peux maintenant reprendre mon activité normale ...</p>


<p>Au cas où vous ne le sauriez pas, la dernière version de <a href="http://www.openssh.com" hreflang="en">openssh</a> vient de sortir, la 5.1. La lecture du <a href="http://openssh.com/txt/release-5.1" hreflang="en">changelog</a> est très instructive. On y découvre entre autre deux nouveautés ben sympathiques.</p>


<h3>Serveur</h3>


<p>Commençons par une nouvelle option de sshd&nbsp;:</p>
<pre>
$ sshd -T
</pre>


<p>Cette option permet de tester la configuration du serveur. Ce genre d'option devrait être disponible sur tous les softs, grâce à elle, vous pourrez savoir du premier coup d'oeil si vous avez bien écrit votre configuration et si sshd a bien compris la même chose que ce que vous vouliez lui dire.</p>



<h3>Client</h3>


<p>Ensuite, une nouvelle option de ssh (qui n'est pas activée par défaut)&nbsp;:</p>
<pre>
$ ssh -o &quot;VisualHostKey true&quot; mamachine.net
</pre>


<p>Cette option affiche une interprétation du fingerprint de la machine distante sous forme d'<a href="http://fr.wikipedia.org/wiki/Art_ASCII" hreflang="fr">ASCII art</a>. Il est ainsi beaucoup plus facile de comparer 2 clés (il suffit de les regarder).</p>


<p>Cette fonction répond au problème de la confiance au serveur ssh. Lorsque vous vous connectez, ssh vérifie que le serveur distant est connu, si vous vous y êtes déjà connecté et que la clé n'a pas changé, on peut faire confiance en son identité. Mas lorsque c'est la première fois que vous vous connectez, il faut vérifier manuellement que la clé est ben la bonne. Avec cette option la vérification est simplifiée, on espère donc que les gens la feront plus souvent ...</p>
	Tags:<a href="http://linux-attitude.fr/tag/ssh" title="Ssh" rel="tag">Ssh</a><br />
]]></content:encoded>
			<wfw:commentRss>http://linux-attitude.fr/post/nouveautes-chez-les-poissons/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Transition</title>
		<link>http://linux-attitude.fr/post/transition</link>
		<comments>http://linux-attitude.fr/post/transition#comments</comments>
		<pubDate>Tue, 15 Jul 2008 01:06:00 +0000</pubDate>
		<dc:creator>peck</dc:creator>
				<category><![CDATA[Perso]]></category>

		<guid isPermaLink="false">http://linux-attitude.fr/post/transition</guid>
		<description><![CDATA[Bonne nouvelle, je déménage&#160;! Je veux dire que je change de région, de boulot, de vie ...


Donc les articles en prennent un coup. Mais ne vous inquiétez pas, je serai de retour d'ici une semaine. En attendant&#160;:

Avez vous mis à jour vos dns&#160;?
Savez-vous tout sur le dns&#160;?
Avez-vous essayé le dernier noyau linux&#160;?
Connaissez-vous vos raccourcis shell [...]]]></description>
			<content:encoded><![CDATA[<p>Bonne nouvelle, je déménage&nbsp;! Je veux dire que je change de région, de boulot, de vie ...</p>


<p>Donc les articles en prennent un coup. Mais ne vous inquiétez pas, je serai de retour d'ici une semaine. En attendant&nbsp;:</p>
<ul>
<li>Avez vous <a href="http://sid.rstack.org/blog/index.php/283-dns-dns-dns" hreflang="fr">mis à jour vos dns</a>&nbsp;?</li>
<li>Savez-vous <a href="http://www.bortzmeyer.org/2181.html">tout sur le dns</a>&nbsp;?</li>
<li>Avez-vous essayé le <a href="http://kerneltrap.org/Linux/2.6.26_A_Longer-Than-Usual_Release_Cycle">dernier noyau linux</a>&nbsp;?</li>
<li>Connaissez-vous vos <a href="http://geekblog.over-blog.com/article-19405116.html">raccourcis shell</a> par coeur&nbsp;?</li>
</ul>Aucun tag pour cet article.]]></content:encoded>
			<wfw:commentRss>http://linux-attitude.fr/post/transition/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Https et flash avec Firefox 3</title>
		<link>http://linux-attitude.fr/post/https-avec-firefox-3</link>
		<comments>http://linux-attitude.fr/post/https-avec-firefox-3#comments</comments>
		<pubDate>Mon, 30 Jun 2008 19:25:00 +0000</pubDate>
		<dc:creator>peck</dc:creator>
				<category><![CDATA[Sysadmin]]></category>
		<category><![CDATA[Interface graphique]]></category>

		<guid isPermaLink="false">http://linux-attitude.fr/post/https-avec-firefox-3</guid>
		<description><![CDATA[Niveau&#160;:     
Résumé&#160;: https&#160;; flash


Évidemment, vous êtes tous passés à firefox 3&#160;! Ne mentez pas, mes statistiques le prouvent. Malheureusement, vous avez plein de sites https qui vous sont refusés d'office. Je suis d'accord pour dire qu'il faut forcer un peu les gens à être sérieux, le https on ne l'utilise pas [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Niveau</strong>&nbsp;: <img src="/public/Pics/s.gif" alt="Star" /> <img src="/public/Pics/e.gif" alt="Empty" /> <img src="/public/Pics/e.gif" alt="Empty" /> <img src="/public/Pics/e.gif" alt="Empty" /> <img src="/public/Pics/e.gif" alt="Empty" /><br />
<strong>Résumé</strong>&nbsp;: https&nbsp;; flash</p>


<p>Évidemment, vous êtes tous passés à firefox 3&nbsp;! Ne mentez pas, mes statistiques le prouvent. Malheureusement, vous avez plein de sites https qui vous sont refusés d'office. Je suis d'accord pour dire qu'il faut forcer un peu les gens à être sérieux, le https on ne l'utilise pas pour rien, Imaginez un zoo sans grilles, il vaut mieux être prévenu avant d'y entrer. Mais je trouve la procédure de firefox 3 pour forcer l'accès au site bien trop contraignante.</p>


<p>Pour améliorer un peu ceci, voici 2 options à lancer pour vous faire gagner un peu de temps lorsque vous tombez sur un site https mal sécurisé. Allez à l'<a href="">url</a> "about:config" et changez les options suivantes&nbsp;:</p>

<pre>
browser.ssl_override_behavior -&gt; 2
browser.xul.error_pages.expert_bad_cert -&gt; true
</pre>


<p>L'avertissement reste et vous aurez toujours besoin d'ajouter des exceptions, ça sera juste un peu plus rapide.</p>


<h4>Flash</h4>


<p>Je vous rappelle un précédent article sur comment installer <a href="/post/Flash-64bits">flash avec firefox</a> si vous êtes sur une distribution 64 bits. Il est toujours valable.</p>
	Tags:<a href="http://linux-attitude.fr/tag/interface-graphique" title="Interface graphique" rel="tag">Interface graphique</a><br />
]]></content:encoded>
			<wfw:commentRss>http://linux-attitude.fr/post/https-avec-firefox-3/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Sommaire</title>
		<link>http://linux-attitude.fr/post/sommaire</link>
		<comments>http://linux-attitude.fr/post/sommaire#comments</comments>
		<pubDate>Fri, 27 Jun 2008 21:48:00 +0000</pubDate>
		<dc:creator>peck</dc:creator>
				<category><![CDATA[Perso]]></category>

		<guid isPermaLink="false">http://linux-attitude.fr/post/sommaire</guid>
		<description><![CDATA[Cette page sert de sommaire du site. Elle est mise à jour environ une fois par mois.
On y retrouve les articles avec des titres (enfin !) présentables et classés pour permettre une lecture linéaire.



Bureau


Le son avec alsa et OSS
Lecture de flux mms
Lancer plusieurs sessions avec gdmflexiserver
Lancer plusieurs sessions avec kdmctl
Changer la vitesse de lecture d'un [...]]]></description>
			<content:encoded><![CDATA[<p>Cette page sert de sommaire du site. Elle est mise à jour environ une fois par mois.
On y retrouve les articles avec des titres (enfin !) présentables et classés pour permettre une lecture linéaire.</p>



<h3>Bureau</h3>

<ol>
<li><a href="/post/La-levure-et-le">Le son avec alsa et OSS</a></li>
<li><a href="/post/Ceci-nest-pas-un-mms">Lecture de flux mms</a></li>
<li><a href="/post/Etre-plus-flexible">Lancer plusieurs sessions avec gdmflexiserver</a></li>
<li><a href="/post/La-flexibilite-pour-tous">Lancer plusieurs sessions avec kdmctl</a></li>
<li><a href="/post/Cest-lhistoire-dune-bombe-dans-un-bus">Changer la vitesse de lecture d'un film sans déformer le son</a></li>
<li><a href="/post/Inviter-le-diable">Installer Internet Explorer</a></li>
<li><a href="/post/Flash-64bits">Installer flash sur une machine 64 bits</a></li>
</ol>


<h3>Serveurs</h3>

<ol>
<li><a href="/post/Le-top-des-lampes">Voir en direct l'activité d'apache et de mysql</a></li>
<li><a href="/post/Cachez-ce-sein-que-je-voudrais-voir">Memcached</a></li>
<li><a href="/post/Service-a-2-sous">Écrire un serveur (service) en shell</a></li>
<li><a href="/post/Petit-patch-patch-noel">Patch apache pour mesurer les temps de réponse de mod_proxy</a></li>
<li><a href="/post/Errare-developerum-est">Filtrage de fichiers sur apache</a></li>
<li><a href="/post/Reutiliser-un-vieux-chanteur">Hébergement de fichiers avec WebDAV</a></li>
<li><a href="/post/Une-histoire-de-perfs">Performance de setenvif dans apache</a></li>
<li><a href="/post/Antisynchronistiquement">Exécution non simultanée de crons</a></li>
</ol>


<h3>Matériel et disques</h3>

<ol>
<li><a href="/post/Etre-gentil-avec-ses-disques">Ordonnancement d'entrées/sorties</a></li>
<li><a href="/post/Disque-dur">Modifier des paramètres d'un disque</a></li>
<li><a href="/post/Hotplug-IDE">Hotplug de disque IDE</a></li>
<li><a href="/post/Apprenez-a-connaitre-votre-amie-la-machine">Lister le matériel de la machine</a></li>
<li><a href="/post/Lire-ses-partitions">Forcer la relecture des partitions</a></li>
<li><a href="/post/Soyez-fute-avec-vos-disques">Utilisation de smartd</a></li>
<li><a href="/post/Soyez-encore-plus-a-lecoute-de-vos-disques">Utilisation de smartctl</a></li>
<li><a href="/post/Une-machine-un-raid">Ce qu'il faut faire et ne pas faire en raid</a></li>
<li><a href="/post/Redondance">Protéger ses archives par de la redondance</a></li>
<li><a href="/post/Recuperation-de-donnees">Récupérer des données sur des disques endommagés</a></li>
<li><a href="/post/Lecture-dimage-disque">Lire des images disques</a></li>
</ol>


<h3>Serveur X</h3>

<ol>
<li><a href="/post/su-X">Conserver son DISPLAY après un su</a></li>
<li><a href="/post/X-dans-X">Lancer un serveur X dans une fenêtre</a></li>
<li><a href="/post/Encore-un-trombone">Copier coller X en ligne de commande</a></li>
<li><a href="/post/La-consommation-de-X">La consommation de ressources par X</a></li>
<li><a href="/post/Dans-le-fond-cest-pas-si-bete">Fond d'écran animé</a></li>
<li><a href="/post/Les-mains-dans-la-noyau">Les magic sysrq</a></li>
<li><a href="/post/Et-si-vous-etiez-aveugle">Agir à distance sur son serveur X (sans vnc)</a></li>
<li><a href="/post/Hydre-de-lX">Multi-écran sur plusieurs machines</a></li>
<li><a href="/post/Loin-des-yeux-loin-du-shell">Techniques d'affichage distant</a></li>
<li><a href="/post/Le-mur-du-son">Transférer le son sur un poste distant</a></li>
<li><a href="/post/Gardez-le-controle">Partage de souris/clavier entre deux machines</a></li>
</ol>

<p><span id="more-56"></span></p>


<h3>Shell</h3>

<ol>
<li><a href="/post/Historique-timestampe">Historique timestampé</a></li>
<li><a href="/post/Raccourcis-shell">Raccourcis courants</a></li>
<li><a href="/post/Bit-suid">Gestion du bit suid</a></li>
<li><a href="/post/Syntaxe-chown">Astuce de chown</a></li>
<li><a href="/post/Gardez-vos-attributs-au-frais">Gestion des attributs sur un fichier</a></li>
<li><a href="/post/Avant-lheure-cest-pas-lheure">Lancer des commandes avec un délai</a></li>
<li><a href="/post/Topless">Commande top et équivalents</a></li>
<li><a href="/post/Etre-gentil-avec-ses-processus">Changer la priorité d'exécution des processus</a></li>
<li><a href="/post/Demontage-passif">Démonter une partition occupée</a></li>
<li><a href="/post/Changer-ses-racines">Chroot</a></li>
<li><a href="/post/Pas-de-terminal-pas-de-commande">Lancer une commande sans terminal</a></li>
<li><a href="/post/Arriere-plan">Écrire un démon en shell</a></li>
<li><a href="/post/post/Arriere-plan">S'abonner a des évènements sur le système de fichier</a></li>
<li><a href="/post/Restez-uniques">Récupérer les éléments communs à deux fichiers</a></li>
<li><a href="/post/Filtre-a-err">Utiliser le pipe uniquement sur stderr</a></li>
<li><a href="/post/Chacun-sa-coquille">Modification du prompt</a></li>
<li><a href="/post/La-tete-et-la-queue">Utiliser sed pour remplacer head et tail</a></li>
<li><a href="/post/En-finir-avec-sed-awk-grep">Remplacer sed, awk, grep par perl</a></li>
<li><a href="/post/Continuer-a-utiliser-sed">Lignes de commande en sed</a></li>
<li><a href="/post/Fichiers-gregaires">Renommage de fichiers en masse</a></li>
<li><a href="/post/Faites-une-pause">Ctrl-z et fg avec des signaux</a></li>
<li><a href="/post/AC/DC">Calculatrice en ligne de commande</a></li>
<li><a href="/post/Nom-dune-machine">Complétion automatique sur nom de machine</a></li>
<li><a href="/post/article-suivant">Complétion automatique sur nom de machine (suite)</a></li>
<li><a href="/post/Geek-et-partage">Partager un terminal</a></li>
<li><a href="/post/Sechaper-devant-un-probleme">Les caractères d'échappement</a></li>
<li><a href="/post/Lheure-de-la-pause">Fonctionnement des terminaux</a></li>
<li><a href="/post/Jouer-avec-la-console">Le framebuffer en console (et autres astuces)</a></li>
<li><a href="/post/Terminal-linux">Gestion de la console et des terminaux</a></li>
<li><a href="/post/Consolez-vous-par-procuration">Lecture de terminaux à distance</a></li>
<li><a href="/post/Phase-terminale">Les caractères non affichables d'un terminal</a></li>
<li><a href="/post/Evolution">Les caractères non affichables d'un terminal (bis)</a></li>
<li><a href="/post/usr/bin/gcc">Écrire un script en C</a></li>
<li><a href="/post/de-manuel">Le manuel unix</a></li>
<li><a href="/post/Mir-expreeeeess">Manuel en couleurs</a></li>
<li><a href="/post/En-vrac">Astuces en vrac (1)</a></li>
<li><a href="/post/En-vrac-2">Astuces en vrac (2)</a></li>
<li><a href="/post/En-vrac-3">Astuces en vrac (3)</a></li>
<li><a href="/post/En-vrac-4">Astuces en vrac (4)</a></li>
<li><a href="/post/En-vrac-5">Astuces en vrac (5)</a></li>
<li><a href="/post/En-vrac-6">Astuces en vrac (6)</a></li>
<li><a href="/post/En-vrac-7">Astuces en vrac (7)</a></li>
<li><a href="/post/En-vrac-8">Astuces en vrac (8)</a></li>
<li><a href="/post/En-vrac-9">Astuces en vrac (9)</a></li>
<li><a href="/post/En-vrac-10">Astuces en vrac (10)</a></li>
<li><a href="/post/En-vrac-11">Astuces en vrac (11)</a></li>
<li><a href="/post/En-vrac-12">Astuces en vrac (12)</a></li>
<li><a href="/post/En-vrac-13">Astuces en vrac (13)</a></li>
<li><a href="/post/Bashrc-collaboratif">Bashrc</a></li>
</ol>


<h3>SSH</h3>

<ol>
<li><a href="/post/Login-par-cle-ssh">Utiliser une passphrase ssh pour se connecter en local</a></li>
<li><a href="/post/Connexion-sans-mot-de-passe">Se connecter avec une clé ssh</a></li>
<li><a href="/post/Sshfs">Montage de répertoire par ssh (sshfs)</a></li>
<li><a href="/post/Distribution-de-commandes">Lancer des commandes sur plusieurs machines à la fois</a></li>
<li><a href="/post/Le-travail-a-la-chaine-cest-has-been">Lancement de commandes en parallèle</a></li>
<li><a href="/post/SXP">Transférer des fichiers d'une machines à une autre</a></li>
<li><a href="/post/Aie-confiance-crois-en-moi">Vérification automatique des fingerprint ssh</a></li>
<li><a href="/post/Agent-007-espion-infiltre">Récupérer un agent ssh déjà lancé</a></li>
<li><a href="/post/Un-tien-vaut-mieux-que-deux-connexions">Mutualisation de connexions ssh</a></li>
<li><a href="/post/Donner-sa-la-langue-au-sshat">Changer les locales</a></li>
<li><a href="/post/La-dure-loi-du-ssh">Filtrage avec sshd</a></li>
</ol>


<h3>Sécurité</h3>

<ol>
<li><a href="/post/Un-demi-bitte">Protection de clés grâce aux demi-bits</a></li>
<li><a href="/post/Generer-des-mots-de-passe">Génération automatique de mots de passe</a></li>
<li><a href="/post/Orgie-de-mots-de-passe">Génération automatique de mots de passe (bis)</a></li>
<li><a href="/post/Bibliotheque-qui-fume">Détecter les mots de passe faible</a></li>
<li><a href="/post/Variations-sur-un-login-impose">Login automatique avec clé usb</a></li>
<li><a href="/post/Se-faire-passer-pour-un-autre">Utilisation de sudo</a></li>
<li><a href="/post/Desactiver-temporairement-un-compte">Désactiver temporairement un compte</a></li>
<li><a href="/post/Furtif">Faire disparaître son historique</a></li>
<li><a href="/post/Les-derniers-seront-les-premiers">Lire et modifier l'historique d'accès (wtmp)</a></li>
<li><a href="/post/Il-ne-faut-pas-confondre">Authentification, identification et autorisation</a></li>
<li><a href="/post/Une-faille-de-securite">Les formes de faille de sécurité</a></li>
<li><a href="/post/Jack-Bauer-tout-puissant">Stéganographie</a></li>
<li><a href="/post/Securite-par-le-vide">Suppression non récupérable de fichiers</a></li>
<li><a href="/post/Garder-lautorite">Utilisation de la commande openssl</a></li>
<li><a href="/post/Et-la-marmotte">Certificats multi domaines</a></li>
<li><a href="/post/Un-chiffre-un-jour">Chiffrement symétrique et asymétrique de fichiers</a></li>
<li><a href="/post/La-securite-dans-les-livres">Orange book et les niveaux de sécurité</a></li>
<li><a href="/post/Papiers-sil-vous-plait">Authentification avec PAM</a></li>
<li><a href="/post/Une-fausse-bonne-idee">Limite de fréquence d'accès avec PAM</a></li>
<li><a href="/post/Passeport-sil-vous-plait">Contrôle d'accès avec tcpwrappers</a></li>
<li><a href="/post/Acces-refuse">Bloquer un serveur ssh</a></li>
</ol>


<h3>Protocoles et standards</h3>

<ol>
<li><a href="/post/Connaitre-les-protocoles-%3A-POP">POP</a></li>
<li><a href="/post/Connaitre-les-protocoles-%3A-HTTP">HTTP</a></li>
<li><a href="/post/Connaitre-le-protocole-IMAP">IMAP</a></li>
<li><a href="/post/Connaitre-le-protocole-SMTP">SMTP</a></li>
<li><a href="/post/Plus-loin-que-le-SMTP">SMTP et submission</a></li>
<li><a href="/post/Connaitre-le-format-des-mails">Format d'un mail</a></li>
<li><a href="/post/Je-standarde-tu-standardes-il-standarde">Le standard FHS</a></li>
<li><a href="/post/Unique-au-monde">Le format des uuid</a></li>
<li><a href="/post/Uniforme-pour-tout-le-monde">URL et URI</a></li>
<li><a href="/post/Se-faire-avoir">Les différents méga octets</a></li>
<li><a href="/post/Scrabble">Divers acronymes</a></li>
<li><a href="/post/Un-code-unique">L'unicode</a></li>
</ol>


<h3>Réseau</h3>

<ol>
<li><a href="/post/Un-tunnel-sous-le-web">Tunnel HTTP</a></li>
<li><a href="/post/Flux-et-reflux">Surveiller le traffic</a></li>
<li><a href="/post/Decouvrir-le-filet">Traceroute et mtr</a></li>
<li><a href="/post/Coupe-au-bol">Couper des connexions traversant une machine</a></li>
<li><a href="/post/Ou-sont-passes-les-tuyaux">Utiliser socat pour faire communiquer des socket</a></li>
<li><a href="/post/Round-Robin">Round robin DNS</a></li>
<li><a href="/post/Bande-passante">Limiter la bande passante d'une commande</a></li>
<li><a href="/post/Des-paquets-de-toutes-les-tailles">MTU et MSS</a></li>
<li><a href="/post/Tout-est-ephemere">Patch iptables pour écrire des règles éphémères</a></li>
</ol>


<h3>Développement</h3>

<ol>
<li><a href="/post/Make-install-not-love">Utilisation de configure, make, make install</a></li>
<li><a href="/post/Obtenir-le-meilleur">Processus de développement</a></li>
<li><a href="/post/Variations-sur-une-constante-imposee">Nommage des constantes</a></li>
<li><a href="/post/Et-ca-continue-encore-et-encore">Refactoring</a></li>
<li><a href="/post/Donnez-moi-du-texte">Internationalisation</a></li>
<li><a href="/post/Toujours-du-texte">Localisation</a></li>
<li><a href="/post/Mes-amis-les-drapeaux">Ctags, etags, emacs et vi</a></li>
<li><a href="/post/Pour-quelques-fonctions-de-plus">Binaire statique et dynamique</a></li>
<li><a href="/post/Transmisson-de-chaussettes">Transférer une socket d'un processus à un autre</a></li>
<li><a href="/post/Coup-de-fil-pour-le-noyau">Appel système (syscall)</a></li>
<li><a href="/post/Des-logs-des-logs-oui-mais-des-logs-amis">Exporter des logs type apache en php</a></li>
<li><a href="/post/Jouons-a-cache-cache">Memcached</a></li>
<li><a href="/post/Le-C-est-plus-lisible-que-le-perl">Les trigraphs et digraphs en C</a></li>
</ol>


<h3>Inclassables</h3>

<ol>
<li><a href="/post/Reinstallation-distante">Réinstaller une machine à distance</a></li>
<li><a href="/post/Fichiers-de-noms">Les fichiers de résolution de nom</a></li>
<li><a href="/post/Cacher-des-noms">Cache pour la résolution de noms (DNS, utilisateur ...)</a></li>
<li><a href="/post/Seteindre-en-douceur">Reboot d'une machine</a></li>
<li><a href="/post/Ignorer-David-Bradley">Configuration de init (/etc/inittab)</a></li>
<li><a href="/post/Lire-dans-les-buches">Lire les logs en couleur</a></li>
<li><a href="/post/Des-bottes-plus-rapides">Mesurer le temps de boot</a></li>
<li><a href="/post/Le-GPS-des-fichiers">Retrouver des fichiers avec locate</a></li>
<li><a href="/post/Ecologie">Variables communes aux utilisateurs</a></li>
<li><a href="/post/Stat-et-stic-sont-sur-un-bateau">Mesurer les consommations de ressources</a></li>
<li><a href="/post/Une-version-et-quart-avant-Jesus-Christ">Gestion de version simple avec RCS</a></li>
<li><a href="/post/Un-langage-de-maquereaux">M4, un langage de macro</a></li>
<li><a href="/post/Discussion-assistee-par-ordinateur">Screen et irssi</a></li>
<li><a href="/post/Extreme-sysadmin">Tests automatiques</a></li>
<li><a href="/post/Il-faut-laisser-le-temps-au-temps">NTP</a></li>
<li><a href="/post/Course-de-niveaux">Les niveaux de démarrage</a></li>
<li><a href="/post/Dans-ma-bibliotheque">Influencer le chargement d'un binaire</a></li>
<li><a href="/post/La-disparition">Récupérer de la place perdue sur le disque</a></li>
<li><a href="/post/Fichier-sorti-du-chapeau">Récupérer des fichiers effacés mais en cours d'utilisation</a></li>
<li><a href="/post/Le-semeur-de-paquets">Le preseed des configurations debian</a></li>
<li><a href="/post/Quand-Debian-imite-Austin">Faire une debian miniature</a></li>
<li><a href="/post/Chroot-toujours">Mettre en place un chroot</a></li>
<li><a href="/post/Attache-chroote">Mettre en place un chroot bind</a></li>
<li><a href="/post/Un-indien-deracine">Mettre en place un chroot apache</a></li>
<li><a href="/post/Plus-quun-symbole-le-lien">Faire des liens depuis un chroot</a></li>
</ol>


<h3>Hors sujet</h3>

<ol>
<li><a href="/post/Sysadmin-Day">Le jour des sysadmins</a></li>
<li><a href="/post/Les-vacances-de-monsieur-Hulot">Loi de Gall</a></li>
<li><a href="/post/Sauve-des-eaux">10 commandement du sysadmin</a></li>
<li><a href="/post/Un-homme-virtuel">Virtual Richard Stallman</a></li>
<li><a href="/post/Torture-de-cerveau">Le langage brainfuck</a></li>
<li><a href="/post/Le-chercheur-lingenieur-et-linformaticien">Le chercheur, l'ingénieur et l'informaticien</a></li>
<li><a href="/post/A-larrache">La rache</a></li>
<li><a href="/post/Atelier-lecture">Des sites incontournables</a></li>
<li><a href="/post/Le-reste-du-monde">Linux en espagnol</a></li>
</ol>Aucun tag pour cet article.]]></content:encoded>
			<wfw:commentRss>http://linux-attitude.fr/post/sommaire/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hexadeath</title>
		<link>http://linux-attitude.fr/post/hexadeath</link>
		<comments>http://linux-attitude.fr/post/hexadeath#comments</comments>
		<pubDate>Wed, 25 Jun 2008 12:12:00 +0000</pubDate>
		<dc:creator>peck</dc:creator>
				<category><![CDATA[Sysadmin]]></category>
		<category><![CDATA[Commande]]></category>

		<guid isPermaLink="false">http://linux-attitude.fr/post/hexadeath</guid>
		<description><![CDATA[Niveau&#160;:     
Résumé&#160;: hexedit&#160;; hexeditor&#160;; hexer&#160;; xxd



Parfois on veut éditer un fichier en hexadécimal, par exemple pour voir s'il n'y a pas certains caractères cachés dans un texte ou pour débugger un programme.



Première solution hexedit&#160;: bof, il faut installer le paquet et l'éditeur est pas terrible.



Deuxième solution hexeditor&#160;: attention, le paquet debian [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Niveau</strong>&nbsp;: <img src="/public/Pics/s.gif" alt="Star" /> <img src="/public/Pics/s.gif" alt="Star" /> <img src="/public/Pics/e.gif" alt="Empty" /> <img src="/public/Pics/e.gif" alt="Empty" /> <img src="/public/Pics/e.gif" alt="Empty" /><br />
<strong>Résumé</strong>&nbsp;: hexedit&nbsp;; hexeditor&nbsp;; hexer&nbsp;; xxd</p>



<p>Parfois on veut éditer un fichier en hexadécimal, par exemple pour voir s'il n'y a pas certains caractères cachés dans un texte ou pour débugger un programme.</p>



<p>Première solution <strong>hexedit</strong>&nbsp;: bof, il faut installer le paquet et l'éditeur est pas terrible.</p>



<p>Deuxième solution <strong>hexeditor</strong>&nbsp;: attention, le paquet debian s'appelle ncurses-hexedit, un éditeur hexadécimal en ncurses dont les raccourcis sont un peu plus pratiques que le précédent. Avantage, il sait éditer les fichiers énormes et les périphériques (par exemple une partition).</p>



<p>Troisième solution <strong>hexer</strong>&nbsp;: assez agréable pour les habitués de vi puisqu'il utilise les mêmes raccourcis. Il a l'avantage de permettre facilement les insertions.</p>



<p>Dernière solution <strong>xxd</strong>&nbsp;: cet outil ne sert qu'à convertir entre un binaire et un format hexadécimal écrit. Son avantage est qu'il est fourni avec vim, donc disponible à peu près partout. Il fonctionne dans les 2 sens, ce qui veut dire qu'on peut transformer un fichier, l'éditer, puis revenir dans l'autre sens (attention, c'est la partie hexadécimale qui force la valeur en cas de conflit).</p>


<p>Vous pouvez même faire tout ça en une fois avec vi&nbsp;:</p>
<pre>
# tapez cette commande pour passer en mode hexa
:%!xxd
# editez la partie hexadécimale, puis revenez en arrière
:%!xxd -r
</pre>
	Tags:<a href="http://linux-attitude.fr/tag/commande" title="Commande" rel="tag">Commande</a><br />
]]></content:encoded>
			<wfw:commentRss>http://linux-attitude.fr/post/hexadeath/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Piquez le disque du voisin</title>
		<link>http://linux-attitude.fr/post/piquez-la-souris-du-voisin</link>
		<comments>http://linux-attitude.fr/post/piquez-la-souris-du-voisin#comments</comments>
		<pubDate>Mon, 23 Jun 2008 17:58:00 +0000</pubDate>
		<dc:creator>peck</dc:creator>
				<category><![CDATA[Sysadmin]]></category>

		<guid isPermaLink="false">http://linux-attitude.fr/post/piquez-la-souris-du-voisin</guid>
		<description><![CDATA[Niveau&#160;:     
Résumé&#160;: nbd



Aujourd'hui nous allons transférer des périphériques par le réseau. Et nous n'aurons même pas besoin de graveur de disque dur pour les télécharger.



Un disque


Commençons par le plus simple, le transport de disque dur. Pour cela, Chronopost est l'un des moyens de communication les plus rapides au monde, transport de [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Niveau</strong>&nbsp;: <img src="/public/Pics/s.gif" alt="Star" /> <img src="/public/Pics/s.gif" alt="Star" /> <img src="/public/Pics/s.gif" alt="Star" /> <img src="/public/Pics/e.gif" alt="Empty" /> <img src="/public/Pics/e.gif" alt="Empty" /><br />
<strong>Résumé</strong>&nbsp;: nbd</p>



<p>Aujourd'hui nous allons transférer des périphériques par le réseau. Et nous n'aurons même pas besoin de graveur de disque dur pour les télécharger.</p>



<h3>Un disque</h3>


<p>Commençons par le plus simple, le transport de disque dur. Pour cela, Chronopost est l'un des moyens de communication les plus rapides au monde, transport de 10To de disque en 24h ... Mais nous n'allons pas transporter physiquement notre disque.</p>


<p>La technique est simple, il suffit d'utiliser nbd. Nbd (network block device) est un module et un protocole permettant de faire passer le contenu d'un périphérique block dans une communication TCP. Pour cela vous avez un serveur (sur lequel on trouve le périphérique) et une client (sur lequel on ne trouve rien).</p>


<p>Sur le serveur vous exportez votre périphérique après avoir installé le serveur&nbsp;:</p>
<pre>
# il faut bien l'installer
$ apt-get install nbd-server

# export du disque sur le port 1234
$ nbd-server 1234 /dev/hdb
</pre>


<p>Sur le client&nbsp;:</p>
<pre>
# il faut bien l'installer
$ apt-get install nbd-client
# ne pas oublier le noyau
$ modprobe nbd

# import du disque distant
$ nbd-server machine1 1234 /dev/nbd0
</pre>


<p>Et ouala, vous avez un accès direct à votre disque à distance. Vous pouvez le monter, le formater ... Attention toutefois, ce disque a beau être vu à plusieurs endroits à la fois, les systèmes de fichiers n'en sont pas conscient, vous ne pouvez donc pas le monter deux fois en écriture.</p>
<pre>
# read write
machine1$ mount /dev/hdb /usr

# read only
machine2$ mount -o ro /dev/nbd0 /usr
</pre>


<p>Ou vous ne le montez qu'un fois et c'est réglé.</p>



<h3>Autre chose</h3>


<p>En réalité, nbd est capable d'exporter n'importe quel fichier comme disque, vous pouvez alors stocker des images disque sur des machines distantes (il permet même d'agréger plusieurs fichiers pour en faire un disque).</p>
<pre>
$ nbd-server 1234 /srv/images/machine2.usr
</pre>


<p>Par contre, cela ne fonctionne pas avec les périphériques en mode caractère&nbsp;: votre souris ou votre carte son, ou votre imprimante.</p>



<p>Rien ne vous empêche de monter un raid par dessus des disques distant. Par contre le raid comme les systèmes de fichiers n'est pas conscient que le disque est visible à plusieurs endroits, donc vous ne devez pas mettre en place de raid sur plusieurs machines à la fois (un unique point de montage).</p>



<p>En gros c'est l'iscsi du pauvre&nbsp;!</p>Aucun tag pour cet article.]]></content:encoded>
			<wfw:commentRss>http://linux-attitude.fr/post/piquez-la-souris-du-voisin/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk
Page Caching using apc (user agent is rejected)
Database Caching 7/28 queries in 0.020 seconds using apc

Served from: linux-attitude.fr @ 2010-07-31 03:50:42 -->