ratw3 a écrit 69 commentaires

  • # meme situation - peut etrre une solution tiers :)

    Posté par  . En réponse au message Un peu perdu. Que faire maintenant ? Changer de vie ?. Évalué à 0.

    Bonjour,

    Je viens avec mon commentaire…
    J ai aussi bossé à Lyon presque 6 ans! (ingé sys), et j ai aussi une famille.

    Le souci est multiple, et le cadre de travail en France ne me convenait pas:

    -> SSII quasiment obligatoire (les boites n embauchent plus en direct)
    -> Salaire intéressant mais perspective d'övolution ridicule ou presque

    jusqu au jour ou…

    Je me suis dis pourquoi pas aller voir ailleurs (pas si loint) :D
    -> Genève

    Résultat, augmentation de salaire (au niveau de vie Suisse…), certe avec un peu plus d heure (quoique vu les heures sup qu on fait en France…), plus de SSII, n travail plus intéressant …
    Ici les devs sont choyés et trés demandés.

    Je dirais pour résumer que quitte à te faire un peu chier autant que ca vaille le coup :)
    Si tu veux + d infos /msg.

  • [^] # Re: lmgtfy

    Posté par  . En réponse au message [OpenSSL/Syslog-ng] encryption de flux en temps réel (vers un fichier). Évalué à -1. Dernière modification le 10 avril 2013 à 12:13.

    Salut,

    Merci pour ces réponses.

    L'idée du stdin dans la ligne de commande openssl aurait pu être bonne :)
    Mais il n en est rien… avant de configurer le | openssl dans syslog j ai fais le test suivant:

    cat | openssl blabla -out fichier-sortie (dans un premier terminal)

    et dans un autre terminal

    tail -f fichier-sortie

    Je constate qu OpenSSL ne chiffre qu une fois le Ctrl+D envoyé ce qui signifie (dites moi si je me trompe) qu il stocke en mémoire avant de chiffrer -> donc pas de chiffrement en temps réel… et un risque de saturer la mémoire.

    Ma question est donc toujours ouverte:

    Comment chiffrer un flux de data en temps réel vers un fichier avec OpenSSL (en utilisant un certificat) ?

    Merci de votre aide

  • [^] # Re: lmgtfy

    Posté par  . En réponse au message [OpenSSL/Syslog-ng] encryption de flux en temps réel (vers un fichier). Évalué à -2.

    Bonjour,
    Merci pour ta réponse en faite au cas ou ce ne serait pas clair je n ai absolument aucun probleme avec la mise en place de syslog-ng ou la gestion de spipe avec celui-ci :)
    Je cherche juste a savoir comment je peux encrypter un flux en temps réel vers un fichier…

    "j'imagine donc que tu peux configurer une sortie du serveur central de log vers un pipe qui chiffrerait chaque ligne."

    C'est exactement ce que je veux faire (voir ma question d origine)

    merci!

  • [^] # Re: Vocabulaire

    Posté par  . En réponse au message [OpenSSL/Syslog-ng] encryption de flux en temps réel (vers un fichier). Évalué à -2. Dernière modification le 09 avril 2013 à 14:50.

    arf c'est fou le nombre de commentaire non constructif, je pose une question technique un peu poussé tout de suite c'est des réflexions sur le vocabulaire, sur comment je pourrais ne pas solutionner mon problème mais aucunne réponse technique…

    Alors Mr Tanguy hormis cette expertise hors du commun sur le vocabulaire, des compétences en "chiffrement" ?

  • # arf des choses bien compliquées pour un probleme tout simple

    Posté par  . En réponse au message Comment faire pour remplir automatiquement un formulaire web. Évalué à -1.

    Salut,

    Oublis perl/java/php si tu ne sais pas dev tu peux faire beaucoup plus simple:

    1) tu télécharges un proxy d interception comme paros (www.paros.org)
    tu browses le site avec paros en activant la fonction "Trap"

    Cela va te permette de voir avec exactitude les requetes envoyés à ton serveur (GET/POST)

    2) A partir de la tu fais un shell script avec curl du genre:

    exemple pour la premiere barriere de login:

    curl –-cookie-jar /tmp/cjar --data “username=prout&password=12345″ http://tonsite.com/login.php"

    ensuite tu peux reutiliser ce cookie pour faire par exemple

    curl –b /tmp/cjar --data “validation=yes″ http://tonsite.com/validation.php"

    bonne chance!

  • # transit en clair -> non

    Posté par  . En réponse au message [OpenSSL/Syslog-ng] encryption de flux en temps réel (vers un fichier). Évalué à 0.

    Les logs ne transitent pas en clair :) j ai montö un tunnel openvpn et je fais passer le traffic par l interface tun (crypté)

  • # heu si quand meme

    Posté par  . En réponse au message [OpenSSL/Syslog-ng] encryption de flux en temps réel (vers un fichier). Évalué à 0.

    En ayant acces au systeme je pourrai effectivement bypasser le programme.
    Mais la n est pas la question.

    On peut toujours arriver ä faire que…

    Mais je veux savoir si c est possible ou non d encrypter des stream en temps réel vers un fichier

  • [^] # Re: solution trouvée

    Posté par  . En réponse au message iptables string match ne fonctionne pas. Évalué à 1.

    Je confirme le paquet avec le -j DROP na jamais ötö droppö en quoique ce soit… (puisqu il apparait des deux coté netcat/telnet)

  • # solution trouvée

    Posté par  . En réponse au message iptables string match ne fonctionne pas. Évalué à 1. Dernière modification le 01 février 2013 à 22:01.

    Pour ceux qui cherchent :)

    iptables -A INPUT -p tcp --sport 443 --tcp-flags ACK ACK -m string --string "OpenSSH" -j REJECT --reject-with tcp-reset --algo bm
    
    

    Dans le cas présent ca filtre une connexion SSH encapsulée dans un proxy SQUID et Pan ! :D

  • # nono14

    Posté par  . En réponse au message Replay de session http sur une liste d'IP. Évalué à -1.

    Je vais tenter avec curl…

    Par contre tcpreplay ca déchire!!! merci pour le tuyeau !!!

  • # Pour NeoX

    Posté par  . En réponse au message Replay de session http sur une liste d'IP. Évalué à -2.

    Salut,
    Je n ai rien compris ä ta réponse.
    Je ne veux pas me farcir 30 tel a la main…

    La société qui nous vend la solution de PBX m a expliqué qu on ne pouvait faire autrement que via l interface du phone l'option TFTP n en ötant pas une (connexion via des IP publiques)…

  • # C'est faux :)

    Posté par  . En réponse au message iptables string match ne fonctionne pas. Évalué à 1.

    Bonjour,

    Non les caractüres ne sont pas envoyés 1 a 1 entre le telnet et netcat.
    En effet il n'apparaissent dans netcat qu'une fois avoir appuyé sur "Return"

    Donc à mon sens le probleme ne vient pas de la.

    De même j ai également testé pour bloquer une connexion SSH sur un port non autorisé (en sortie)
    (via la string "OpenSSH") ca ne fonctionne pas, le packet n'est pas droppé et la connexion nest pas bloquée, j ai fais ce test sur Ubuntu et CentOS même résultat.

    Qu en pensez vous ?

  • # Sympat mais...

    Posté par  . En réponse au message Monitoring d'un call test Asterisk. Évalué à 1.

    Salut,
    Je connais un peu l AGI ou la solution du mv dans le spool asterisk :)
    Le souci c est que oui ca va appeler… Mais non je ne saurai pas si l appel a abouti ou non… (il faudrait parser les lopgs au meme moment a la recherche d un message improbable a la asterisk like ;)

    J ai bien trouvé un plugin nagios nommé check_call…
    Le souci ?
    Il faut que le telephone appelé décroche alors que je voudrais me contenter de sonneries :) parce que si ca doit decrocher a chaque fois bonjour la facture si je dois faire ce test toutes les 5 minutes :)

    http://exchange.nagios.org/directory/Plugins/Network-Protocols/*-VoIP/SIP/check_calls/details

    Je suis une quiche en perl et je ne connais pas bien le protocl SIP mais si l un de vous a une idée sur comment modifier ce script pour que des sonneries soient suffisantes, je suis preneur :)

    Merci en tous les cas de ta participation fortement appréciée!

  • # catastrophique

    Posté par  . En réponse au message 10.26€ de l'heure net c'est trop demandé ?. Évalué à 1.

    Salut à tous,
    je ne suis pas dev mais inge sys (sans les diplomes).

    Je suis scandalisé par ce que je lis concernant les salaires en effet il y la région qui
    entre en compte, mais 1450 brut pour +35h c'est vraiment de l'abus y a pas d autres mots…

    Va donc faire le tour des SSII (ok marchand de viande blabla, toujours est il que tu trouveras certainement mieux)…

    Sans parler du fait si tu es ouvert au déplacement dans les pays frontaliers ;) (la tu prend ca et tu fais un joli x2).

    Donc faut arrêter de se contenter toujours du minimum ok la crise etc etc… mais c'est pas pour ça qu il faut se sous vendre !

    Bonnes chances en tous les cas!

  • # Je ne pense pas mais qui sait

    Posté par  . En réponse au message Problème bascules intempestives heartbeat/apache. Évalué à 0.

    Salut,
    Je ne pense pas que ca vienne de ca en effet, si le reverse-1 n arivait pas a joindre le reverse-2 il ne chercherait pas a basculer…

    Mais celq dit je vais quand meme faire ce que tu conseils… en effet un bon tcpdump ca aide souvent a regler beaucoup de soucis.

  • [^] # Re: idealement mettre le linux entre le switch et internet

    Posté par  . En réponse au message contrôle de la bande passante. Évalué à 0.

    non je ne peux pas rajouter de routage d une part et les Vé doivent conserver lurs IP publiques…

    Donc iptable sne fonctionnera pas :( puisque cleui ci ne log que ce qui pqsse par le noyau (ce qui est routé) il ne sera pas capable de logger du traffic suivant des acl via une carte ethernet en ecoute.

  • # oui mais...

    Posté par  . En réponse au message Recherche de solutions pour surveiller la "sur"utilisation d'un port destination/service. Évalué à 2.

    Tout cela est vraiment intéressant !

    J ai eu également l'idée d iptable qui me parait pas mal du tout.
    Mais cela va t il fonctionner sur une carte réseau qui ne route pas le traffic mais le sniff uniquement (vu que je seai sur un port mirroré d un switch), je demande ça car il ne me semble pas que limit+ACCEPT fonctionne je me trompe ?

    Concernant l archi la solution est basée sur CitrixXen pour la virtualisation avec des IP publiques (et un FW Cisco ASA devant)

    Seulement comme je suis curieux je me demandais aussi:

    Vu qu'il existe des solution antispam qui fonctionne sur un mode de "relais filtrant"

    Connaissez vous une solution qui me permettrait d analyser via les packets sniffés le contenu afin qui si celui ci est douteux et nombreux je sois egalement averti, comme un SpamAssassin mais au niveau réseau ? je rêve peut être mais techniquement ça me parait pas déconnant…

    Merci à vous!

  • [^] # Re: Netflow ...

    Posté par  . En réponse au message Recherche de solutions pour surveiller la "sur"utilisation d'un port destination/service. Évalué à 1. Dernière modification le 12 avril 2012 à 21:36.

    compliqué mais probablement une solution egalement

  • # Netflow ...

    Posté par  . En réponse au message Recherche de solutions pour surveiller la "sur"utilisation d'un port destination/service. Évalué à 3.

    Netflow pourrait-il ètre une piste ?

    Il faudrait alors que le linux s envoit des data netflow a lui meme sur un collector… une idée ?

  • # Courage mon pote :D

    Posté par  . En réponse au message recette pour obtenir des compétences. Évalué à 1.

    Salut!

    Juste une petite participation car j'ai vécu la même expérience que toi et oui :)
    j ai meme fait du batiment etc.. mais je suis passionné de linux depuis la ge de 12 ans...
    (j en ai presque 30)

    Juste le BAC en poche un debut de BTS... et ca fait 4 ans que je bosse dans l'IT je suis passé par de la SSII et maintenant chez un client final en tant qu'Ingé sys Linux... :)

    Donc contrairement a ce que beaucoup disent ici ne te fie pas au offres d emplois :D
    ils demande toujours la lune pour avoir juste la fusée :D

    tu as cité plein de trucs mais tu oublis un truc essentiel, PERSONNE ne maitrise tout!!!
    Par contre beaucoup ont pu travaillé sur des sujets et avoir les mêmes problématiques que toi ==> Google is your friend

    Si tua s la logique tu peux te debrouiller partout suffit juste d avoir confiance en toi.

    Ma nana bosse dans le recrutement en SSII (on peut pas etre parfait) et je te garantie que je vois des CV defois de mecs a+45K en Rhone Alpes qui sont des QUICHES monumentales...

    Donc surtout ne perd pas confiance tu es dans un domaine ou la demande est forte et où sorti de l'école les gens ne sont pas forcément des superstars du Libre (loint de la...)

    Donc hésites apas a te faire un bo CV avec pleins de "keyword" techniques (pour etre plus facilement recherchable dans les bases des recruteurs) et meme si tu maitrises pas saches au moin de quoi tu parles en entretien et spécialise toi ensuite sur les sujets demandés!

    voila!

  • # vide

    Posté par  . En réponse au message Solution pour graphs et stats avec des logs Cisco ASA. Évalué à -2.

    Bonjour,

    Merci pour ton commentaire toutefois si je n'ai "pas du chercher bien loint".

    Il semble que tu n'es pas "compris grand chose" ;)

    En effet ce dont tu me parles c'est du monitoring ...
    En aucun cas les logs de packets denyed / drop ne seront remontés en SNMP...

    Cela se fait par syslog. (le but étant de centraliser les logs).
    Et de même je ne vois pas ce que rrdtools vient faire la dedans pour me donner des stats de tentatives d'intrusions par IP.

    J'ai fini par trouver une solution certe pas éléguante mais fonctionnelle, j'ai modifié mon filtre syslog-ng pour faire passer les messages syslogs provenant du firewall dans un filtre sed afin de convertir les message qui arrivent dans un format identique à celui du PIX puis de les rediriger vers le fichier de log.

    Ca marche parfaitement.

  • # entièrement d'accord

    Posté par  . En réponse au message Migration OpenVPN vers IPSEC ouch!. Évalué à 2.

    Mais hélas pas du tout le choix, c'est ce qui est très "frustrant".
    Quand tu as un audit si tu dis OpenVPN lauditeur te dit ha c'est koi ? comment ça marche, quel cryptage, porurquoi etc ...

    Si tu prononces le mot Cisco le mec coche une case et tout le monde est content...

    Cela dit je ne sais toujours pas si je peu avoir le meme fonctionnement qu'avec OpenSSL je veux dire par la, l'utilisation de certificats pour les clients

  • # Bonjour

    Posté par  . En réponse au message Compréhension license RedHat. Évalué à 1.

    Entre autres:

    REPORTING AND AUDIT. If Customer wishes to increase the number of Installed System, then Customer will purchase from Red Hat additional Services for each additional Installed System. During the term of this Agreement and for one (1) year thereafter, Customer expressly grants to Red Hat the right to audit Customer's facilities and records from time to time in order to verify Customer's compliance with the terms and conditions of this Agreement.

    Donc plus généralement RedHat nécessite t'il une license ?

    Peut on la mettre à jour gratuitement ?

    Quand faut il payer pour autre chose que le support ?

    Merci pour vos réponses

  • # version de Ubuntu

    Posté par  . En réponse au message DVD illisibles ... mais que faire ?. Évalué à 1.

    Salut,

    Il me semble avoir rencontrer exactement le même problème après une mise à jour du noyau sur une 9.04... Plus possible de lire de CD/DVD avec exactemen tle meme message que toi...

    Si c'est le cas passes en 10.04...

    En espérant t'avoir aidé!

  • [^] # Re: c'est l'occasion de migrer vers mysql5

    Posté par  . En réponse au message Installation d'une ancienne version de mysql (4.1) sur Ubuntu 10.04. Évalué à 1.

    Salut à tous et déjà merci mille fois pour vos réponses!

    Je ne peu pas passer en 5 car c'est un environnement de prod et il semble que les bases ne soient pas toutes compatibles avec du mysql5 (je ne suis pas DBA pour dire exactement pourquoi), c'est la réponse qu'on m'a donné.

    Bon et bien j'ai pris la solution extreme :) j'ai recompilé MySQL 4.1 sur la Ubuntu 10.04 et moi c'est possible puisque je l'ai fait :D

    Par contre maintenant nouveau problème, si je veux installer par exemple phpmyadmin... vu qu'il ne voit pas de "package" mysql il me force une install de mysql-client et mysql-common sur le serveur grrrrrr c'est embettant...