Re: Rootkits
Le modéle formel de SELinux a été développé par la NSA, ca oui. Mais d'abord, le patch est opensource donc tu peux vérifier par toi même la présence ou non de backdoors, et en plus, l'implentation de SELinux n'a pas été faite par SELinux mais par une société tierce.
Alors oui SELinux est compliqué mais c'est du MAC pas du DAC donc il faut une politique de sécurité précise pour pouvoir faire fonctionner correctement le système. Mais je défis quiconque de réussir à sécuriser d'une manière aussi fine un système et que les utilisateurs ne puissent pas modifier cette politique sans utiliser un système MAC (SELinux, GRSec, RSBAC).
SMACK a l'air sympa mais pour le moment il y a un gros manque d'explication aussi bien technique, que formelle...
[ Répondre ]
Re: Intégration de NX
http://www.univ-orleans.fr/lifo/Manifestations/COLSEC/2007/p(...)
Secured Architecture for Remote Virtual Desktops, Jonathan ROUZAUD-CORNABAS, Nicolas VIOT, (Université d'Orléans - Ensi de Bourges)
Dans la partie expérimentation et/ou état de l'art, il doit y avoir un retour justement sur un essaye de X via le réseau comparé à NX.
Sinon vivement un support complet de la lib NX dans X.
Une question: dans le cas d'une intégration, un serveur sera intégré ou on continuera à utiliser FreeNX ?
En plus, si ca relance un peu les clients NX car bon pas évident de les garder à jour vis à vis des dernières implémentation de NX.
[ Répondre ]
Re: Rien de nouveau sous le soleil
Je pense aussi qu'ils vont utiliser un systeme à base de NX.
Comme je le disai dans un poste précédent dans le cadre de mes etudes, j'ai également mis en place une solution dans le meme genre.
Une architecture FreeNX (qui supporte le load balancing) permet meme avec une petite connection un affichage fluide meme sur du bas debit.
[ Répondre ]
Re: L'opinion de l'auteur de l'article...
Je travaille actuellement sur le développement d'une structure assez proche dans le cadre de mes études.
Le client proposait en applet java est un exemple, on peut tres bien intégrer le client dans un LiveCD (notre projet utilise comme client de base un livecd gentoo customisé).
Dans notre cas, le but final est l'intégration dans un client léger avec un OS en readonly au maximum qui ne servirait qu'à faire tourner le client.
Je pense que Ulteo proposera des clients dans le meme genre.
[ Répondre ]
Re: Alors
J'ai exactement la même erreur avec une carte NVidia.
Apparament c'est juste qu'il n'arrive pas a compiler le module (ati ou nvidia) a chaque démarrage, par contre je l'ai vu très bien marcher dans le cas où c'est le premier démarrage avec un nouveau kernel Mandrake.
Par contre ce service a totalement freeze mon démarrage quand j'ai utilisé un kernel que j'avais moi même compilé.
[ Répondre ]
Tout simplement.
Tu te fais un host dyndns dynamique qui pointe vers ton adresse IP.
Puis via un bind9 tu fais pointer ton domaine .fr vers ton host dyndns et ca marche très bien.
[ Répondre ]
Non lancé
Si tu as cette erreur c est que le service ne doit pas être lancer donc un start devrait suffir.
[ Répondre ]
i915
Je n'ai jamais essayer cette carte graphique mais prefere le tar au rpm, pour lancer le install.bash: bash install.bash .
Sinon tu aura surement ton fichier XF86Config à reconfigurer pour remplacer les drivers par les nouveaux.
[ Répondre ]
Re: SATA pris en compte
apt-cache search kernel si il est possible de l installer au démarrage il est surement possible de l'installer ultérieurement.
Sinon il y avait un noyau 2.6 sur backports.org mais je ne sais pas si ils ont déjà migré sur sarge.
[ Répondre ]
Re: hostname
Met juste HOSTNAME=linuxpc
Le domaine va dans une autre variable
Sinon: hostname linuxpc
[ Répondre ]
hostname
Regarde si tu as bien HOSTNAME=linuxpc dans /etc/sysconfig/network
Ou tout simplement tape hostname.
[ Répondre ]
urpmi
Déjà il faut que tu mette a jour tes sources urpmi pour ca: easyurpmi.zarb.org
(Pense à supprimer les autres sources d urpmi non 10.2: urpmi.removemedia -a pour supprimer toutes les sources d urpmi).
Après il te suffit de taper urpmi --auto-select
Le passage de 10.1>10.2 m a posé un problème au niveau de l antialasing des polices sous KDE. Il se peut qu il y est des problèmes du genre.
[ Répondre ]
interface web
Tu dois pouvoir créer dans l interface web de OVH pour gérer les dns des redirections.
Genre la tu as rentré ton dns www.mondomaine.org qui va faire ton ip, t as juste a en ajouter un avec mail.mondomaine.org qui va faire la meme IP.
Apres il te suffit de configurer un VirtualHost dans apache qui va dire que si une requete vient de l adresse mail.mondomaine.org alors le Root va pas etre le root classique (/var/www/ la plupart du temps) mais celui ou se trouve ton webmail par exemple.
Il y a une bonne doc sur les virtualhost sur le site de apache.
La gestion des dns par OVH m a sembler vraiment instable du moins a une epoque je sais pas si ils se sont ameliorer.
[ Répondre ]
Re: draksec/drkaperm
Merci.
Je viens d essayer et ca bien retirer msec de la crontab daily.
[ Répondre ]


Re: Aîe...
Une vraie beta avec pleins d'options et de programmes qui marchent plus.
Au lancement plus de réseau.
VMWare Console Server ne fonctionne plus (probleme de dépendance dans la glibc).
Akgregator plante de manière un peu aléatoire.
Mais c'est déjà beaucoup mieux qu'il y a quelques mois (pour la partie KDE)
[ Répondre ]