Une introduction à Gnu Privacy Guard

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
29
sept.
2002
Sécurité
Voici un article "d'introduction" très complet à GPG (GNU Privacy Guard), l'équivalent libre du logiciel de chiffrement PGP (Pretty Good Privacy) de Zimmerman.



L'article explique la problématique de la confidentialité, les systèmes à clés publiques et à clés privées, la signature, et les serveurs de clés.

Un court paragraphe est dédié aux interfaces graphiques les plus utilisées.



Vous n'avez plus aucune excuse de ne pas l'utiliser!

Quel outil de partage de fichier utiliser ?

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
21
sept.
2000
Internet
Les systèmes d'échange de fichiers se multiplient. On a Napster pour les MP3, Wrapster, Gnutella, Freenet, etc. Certains marchent grace à un serveur principal (Napster) et d'autres n'en ont plus besoin (Gnutella). Il devient difficile de savoir lesquels utiliser, que conseilleriez-vous suivant le type de connectivité du client et ce qu'il recherche (vidéo, mp3, etc) ?

Howto Installation du SpeedTouch sous Linux

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
26
mar.
2001
Doc
Howto "Installation du SpeedTouch sous Linux".
Le 20 Mars Alcatel a publié les drivers pour le SpeedTouch (version Linux). L'installation n'est pas simple et Alcatel ne documente presque pas la marche à suivre pour installer le driver.
Dans ce HOWTO, vous trouverez les informations nécessaires pour connecter votre modem ADSL Alcatel sous Linux.
(Cliquer sur le nombre de commentaire)

GnuPG et échange de clefs

Posté par  (site web personnel, Mastodon) . Modéré par oliv.
Étiquettes :
0
30
oct.
2001
Rien à voir
Beaucoup d'entre vous comprennent la nécessité d'utiliser des outils tels que GnuPG pour sécuriser leur correspondance, soit pour signer vos messages afin d'assurer leur provenance, soit pour les chiffrer avec la clef publique du (des) destinataire(s).

L'APRIL a récemment indiqué dans une interview d'Olivier Berger, secrétaire, que la cryptographie était indispensable. Uzine a publié un article intitulé « pourquoi j'utilise PGP » de septembre 2000, mais toujours d'actualité.

Cependant, toute la force de GnuPG vient lorsque l'on échange ses fingerprints avec ses petits voisins, afin d'agrandir son réseau de confiance. Lorsque vous rencontrez quelqu'un, vous vérifiez son identité (passeport, etc) et vous prenez sa fingerprint. Une fois de retour chez vous, vous téléchargez sa clef sur un serveur (keyserver par exemple), vous vérifiez la fingerprint, et si elle correspond vous la contre-signez, attestant que cette clef appartient bien à la personne que vous avez rencontrée.

Cependant il devient ensuite beaucoup plus intéressant, à mon avis, d'échanger ses fingerprints avec des gens qui sont géographiquement loin, et que vous avez peu de chance de rencontrer de visu, ceci afin d'agrandir encore un peu votre réseau de confiance. Un problème se pose alors, comment rencontrer des gens prêts à les échanger lors de vos voyages ponctuels ? Contacter les lugs sur place ? Peu efficace en fait. L'idéal serait un serveur qui listerait les gens prêts à échanger leur fingerprint, classés par région, pays, etc. Je n'ai pas trouvé de tels projets, si quelqu'un a des idées à ce propos... commentaires bienvenus.

Introduction à urpmi

Posté par  . Modéré par trollhunter.
Étiquettes :
0
21
mar.
2002
Doc
Extrait :
"A chaque présentation d'un logiciel dans LinuxMag, on a le droit à la sempiternelle formule "les heureux utilisateurs d'une Debian pourront se contenter d'un apt-get install machin-chose, tandis que les autres devront affronter la lourde et hasardeuse installation manuelle..." (sous-entendu : bien fait pour eux). Et pourtant, c'est largement inexact. D'abord, Connectiva a ajouté le support du format rpm à apt-get, qui doit donc être standard dans cette distribution, et tant Mandrake que RedHat proposent depuis apt-get dans leurs contributions respectives. Ensuite, Mandrake propose toujours son propre outil, urpmi, dont les fonctionnalités ne cessent de grandir, et qui rend possible l'opération précédente avec la même simplicité : urpmi machin-chose, et tour est joué."

Un enseignant de Jussieu présente ici une des plus belles contributions de MandrakeSoft au Libre : l'outil URPMI qui permet de résoudre automatiquement les dépendances à l'installation d'un nouveau package, mais aussi la manière de l'installer très simplement pour une utilisation avec une distribution non-Mandrake qui utilise RPM (comme Red Hat ou SuSE).

Coder avec register globals à off

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
27
août
2002
PHP
Avant la version PHP 4.2.0 la valeur par défaut du paramètre register_globals était à On. Cette option rendait les développements plus simples car on pouvait facilement échanger des variables de pages en pages. De nombreux développeurs PHP profitaient donc de la facilité d'utilisation engendré par cette configuration.

Cet article présent sur PHPTeam est à l'attention des développeurs qui ont, par le passé, utilisé la variable register_globals à On, qui voudraient maintenant changer leurs méthode de programmation pour se caler sur la nouvelle valeur par défaut de cette variable.

Cet article peut aussi intéresser les développeurs qui n'hébergent pas leur propre serveur et qui donc n'ont pas forcément le contrôle sur la configuration du fichier php.ini.

Vos meilleures adresses sur la sécurité, contre-attaque

Posté par  (site web personnel) . Modéré par Amaury.
Étiquettes :
0
4
avr.
2003
Sécurité
Il semble que le dernier post « mes meilleures adresses » ait été apprécié, c'est pourquoi je propose de remettre le couvert. Restons encore une fois dans la sécurité (ça sera la dernière), et intéressons nous à la pratique.

Connaissez-vous des documents plus ou moins précis sur l'art de structurer son réseau, de configurer les machines et de gérer les utilisateurs (ben oui, il faut bien s'occuper de leur dispenser quelques notions) ? Existe t'il des documentations sur l'art de programmer sans trou, notamment avec les langages de scripts Web ? [...]

Quel avenir pour RPM ?

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
28
déc.
2000
Linux
Après l'éditorial du mois dernier sur Freshmeat qui annoncait un support des RPM pour apt-get réalisé par Connectiva, Slashdot vient de passer une news sur un nouveau package manager pour les RPMs.

Une boite basée en Israel et à Palto Alto (Aduva) développe un manager graphique de packages RPM qui supporte les dépendances comme le fait apt-get (ne ratez pas les screenshots qui perso me laissent perplexes) .

Toutes les distribs basées sur RPM proposent aujourd'hui un outil du genre (type rpmdrake pour MDK). L'avenir des packages RPM et des outils pour le gérer n'est pas très clair... quelles sont vos opinions sur le sujet ?

Internet sans fil gratuit

Posté par  . Modéré par orebokech.
Étiquettes :
0
18
juil.
2001
Communauté
Y'a quelques jours, le gouvernement francais a fait du bruit a propos de la "fracture digitale". Moi dans ma campagne désolée, on a accès par modem à Internet et ca s'arrête là : ni ADSL ni câble.

Comme j'ai lu des articles sur l'experience qui se déroule à Seattle (et sûrement ailleurs) à propos d'un réseau communautaire sans fil pour l'internet, je voulais savoir si
+ ca se faisait déjà en France et si oui, y'a une association ?
+ les bandes utilisées pour les fréquences sont-t-elles libres ?
+ légalement, quel peut-etre le cadre légal d'une association qui propose ça pour un village ou quelques communes ?

How-To "LaTeX-Emacs-AUCTeX

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
8
jan.
2002
Doc
En allant sur un "Linuxfr.org-like" ;-) --- emacsfr.org ---, je viens de découvrir un How-To en français, écrit par Virginie Vacca, pour écrire facilement du code LaTeX dans Emacs avec le mode AUX TeX.

Caméscope DV sous linux

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
17
juin
2002
Matériel
Création sur Funix d'une page sur la reconnaissance d'une carte IEEE1394 ainsi que la gestion d'un caméscope DV comprenant le contrôle ainsi que l'acquisition, l'édition et l'export vidéo, tout cela sous Linux bien évidemment.

Modem ADSL Sagem USB Fast 800

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
29
oct.
2002
Matériel
L'offre de Free pour l'ADSL à 30EUR a fait pas mal de bruits en son temps. On pouvait se demander à juste titre si le modem fourni avec l'abonnement était capable de fonctionner sous n'importe quel distribution. En effet, les explications ne sont données que pour Mandrake et RedHat.

Pour répondre à cette question, le modem sagem f@st 800 a été installé sur une LFS-4.0 fraichement compilée, et ça fonctionne très bien. Il y a juste une ou deux subtilités décrites dans l'article ci dessous.

Le PHP, langage universel de demain ?

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
21
oct.
2000
Internet
Hier, Free entame le virage de l'hébergement gratuit et "populaire" incluant PHP et une base MySQL. Nexen se relooke et s'ouvre à tous. Multimania offre désormais les mêmes options via sa formule "PHP4U" et Club Internet a annoncé qu'après avoir passé ses espaces d'hébergements en illimité, PHP et MySQL seraient bientôt proposés en standard. PHP est-il en train de devenir le langage universel du web, le titre tant convoité de successeur du HTML ? Après avoir gagné la bataille des langages de scripts dynamiques face à un ASP qui ne tient aucune promesse et est aujourd'hui délaissé de tous, PHP se pose de plus en plus en solution numéro 1 pour tous les sites dynamiques. Peut on imaginer que PHP devienne le langage de référence côté client après s'être si bien imposé côté serveur ? Votre avis m'intéresse :)

Note du modérateur: Le PHP n'est qu'un langage coté serveur. Et il n'est pas non plus le successeur du HTML mais un "partenaire" qui permet de générer du HTML. Cependant la question se doit d'etre posée.

VPN, Freeswan

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
27
nov.
2001
Doc
Dans le cadre de mon boulot, je me suis penché sur le VPN. Ce système permet de relier 2 réseaux via internet et assure un transfert des données de l'un à l'autre sécurisé par des algorithmes de cryptographie.

J'ai mis en pièce jointe un fichier txt expliquant comme je m'y suis pris (je débute plus ou moins et ça ce voit :) et les résultats obtenus.

Note du modérateur: VPN = Virtual Private Network = réseau privé virtuel

Mise en place d'un firewall « fort »

Posté par  (site web personnel) . Modéré par Fabien Penso.
Étiquettes :
0
12
avr.
2002
Sécurité
Nos confrères de ZDNet Australie abordent aujourd'hui un thème en vogue avec l'avènement du haut débit dans les foyers français : je veux parler des firewalls ou pare-feux dans la belle langue de Voltaire. De surcroit, leur attention s'est portée sur les pare-feux sous Linux.

En effet, Les solutions pare-feu sous Linux n'ont cessé de se bonifier avec le temps grâce en grande partie au couple phare : netfilter/iptables. Ces derniers fournissent une solution robuste, mais néanmoins flexible pour ce genre de tâche.

Pour ceux qui ne les connaîtraient pas encore, netfilter est le nom du projet et iptables est le nom de la composante logicielle. Le fait est que c'est un système intégré dans les noyaux Linux 2.4.x et qui a en charge le filtrage de paquets.

A découvrir d'urgence !