Forum général.cherche-logiciel Système de vpn redondant

Posté par  (site web personnel) .
Étiquettes :
0
6
nov.
2009
Bonjour,

J'ai crée un environnement (de labo pour l'instant) dans lequel un réseau de serveur est protégé par deux firewalls redondant. Chaque serveur et les firewalls tournent sous Debian Lenny. Les serveurs sont donc connectés à deux réseaux, le réseau de management et le réseau de production. Le management doit être joint via une adresse ip publique et donc le traffic doit passer dans un VPN.

Le VPN doit donc être absolument redondant, si il se casse la tronche, je (…)

Faille locale dans les fonctions pipe_*_open() du noyau Linux

Posté par  (site web personnel) . Modéré par rootix.
38
5
nov.
2009
Sécurité
Une situation de compétition (race condition) a été trouvée le 14 octobre dans les fonctions pipe_read_open(), pipe_write_open() et pipe_rdwr_open() du noyau Linux par Earl Chew, bug vieux de plus de dix ans. Deux jours plus tard, Earl a écrit un patch corrigeant le bug (commité le 21 octobre, il fait partie de la version 2.6.32-rc6).

L'histoire pourrait s'arrêter là, mais Eugene Teo de Red Hat a découvert cinq jours plus tard que le bug est une faille de sécurité. La faille est facile à exploiter avec la boîte à outils de Brad Spengler. Comme les dernières failles du noyau Linux (vmsplice(), tun_chr_pool() et perf_counter), la faille est liée au déréférencement d'un pointeur NULL. Brad Spengler a écrit un exploit (pouvoir passer root à partir d'un compte utilisateur) fonctionnant sur, au moins, Debian Etch, Fedora (6, 10 et 11), et RedHat (5.3 et 5.4). L'exploit contourne les protections SELinux dans le cas de Fedora 10 et RedHat 5.4. Il devrait publier son exploit dans les prochains jours.

Pour se protéger (ou vérifier si votre système est vulnérable ou non), assurez-vous que la valeur de /proc/sys/vm/mmap_min_addr ne soit pas nulle. Debian Sid, Mandriva Linux 2010.0, Fedora 12, Ubuntu (Ibex et supérieurs) et les noyaux patchés avec grsecurity ne sont pas vulnérables. Alors que Debian Lenny et Squeeze ont une valeur nulle par exemple (il est prévu de changer ça à partir de Debian 5.0.4). Comme l'option mmap_min_addr a été introduite dans Linux 2.6.23, Debian Etch (qui utilise un noyau 2.6.18) est vulnérable : vous pouvez utiliser les paquets etchhalf pour installer un noyau 2.6.24. Des correctifs pour RedHat sont déjà disponibles.

Forum général.hors-sujets URGENT : Cherche emploi Technicien de maintenance

Posté par  (site web personnel) .
Étiquettes :
0
5
nov.
2009
Voilà un post totalement hors sujet.

Mais qui ne tente rien n'a rien n'a rien.

Je cherche activement un poste de technicien de maintenance.

Voilà 6 ans que je travaille dans le milieu de l'informatique. J'étais en poste dans un établissement scolaire à Lézignan-Corbières dans l'Aude : [http://www.clg-anglade-lezignancorbieres.ac-montpellier.fr]

A mon arrivée l'établissement était doté de deux serveurs NT4 et de 30 machines clientes.
A mon départ l'établissement compte 14 serveurs répartis sur 3 réseaux filaires et 250 machines (…)

Forum général.cherche-logiciel Serveur de réception d'email

Posté par  .
Étiquettes :
0
4
nov.
2009
Bonjour à tous,

Dans le cadre d'une duplication de site physique pour mon entreprise, je dois installer un serveur de mail, de préférence sous Debian Lenny.

Du premier côté, mes prédécesseurs ont installé un serveur windows avec hMailServer. Nous utilisons un serveur SMTP (Oleane) pour l'envoi des mails.

De l'autre côté, nous essayons de passer en tout Linux, sous Debian. De la même manière, nous avons un smtp à notre disposition (Altitude).

Mon problème est le suivant:
Les serveurs de (…)

Intel ne maintient plus le pilote Linux Poulsbo depuis un an et demi

Posté par  (site web personnel) . Modéré par tuiu pol.
Étiquettes :
32
31
oct.
2009
Serveurs d’affichage
Poulsbo ou « Intel GMA 500 » est une puce graphique utilisée dans de nombreux netbooks, téléphones et autres équipements embarqués, qui fleurissent dans nos magasins. Elle est supportée par Ubuntu 8.04, 9.04 et 9.10, Fedora 11 et Mandriva Linux.

Sauf que le pilote utilise des briques propriétaires et n'est plus maintenu depuis mars 2008. C'est pourquoi il n'existe pas, par exemple, dans Debian et risque de disparaître à court terme. D'ailleurs, l'installation est délicate (exige des manipulations) et le pilote n'est pas exempt de bug.

Cet article tente d'expliquer la situation actuelle du pilote Linux et vise à avertir les futurs acquéreurs de netbooks associant forcément (à tort) Intel à « pilotes libres ».

Chakra, la distribution qu'elle est bien

Posté par  (site web personnel) . Édité par Benoît Sibaud. Modéré par j.
12
29
oct.
2009
Distribution
NdM : merci à steckdenis pour cette dépêche issue de son journal. Il est souvent - en effet - intéressant d'observer les innovations et différenciations des distributions dérivées.

Bonsoir,

Aujourd'hui, je vais vous faire part de mon récent test de la distribution Chakra, qui est une Arch Linux sur laquelle se trouve un KDE légèrement modifié, des outils graphiques et un installateur graphique.

Première étape : télécharger la distribution. C'est encore assez rapide, et l'image ISO va également sur une clef USB. Je place donc cette ISO sur ma clef USB, et reboot dessus.

Le démarrage est rapide, et j'arrive sur un magnifique environnement KDE ressemblant quasiment à l'original. Je remarque que le gestionnaire de paquetages graphiques (qui s'appelle Shaman) me demande de mettre à jour la distribution. Un peu idiot sur un LiveCD, ça prouve qu'il a été fait à l'arrache (normal en fait, Chakra étant encore expérimentale).

Journal La tribune depuis son client IRC

Posté par  .
Étiquettes :
9
28
oct.
2009
Marre de tuer les \_o à la souris ?

Minbif, la passerelle IRC supportant plus d'une quinzaine de protocoles de messagerie instantanée, paraît aujourd'hui dans sa version 1.0rc2.

Une nouveauté qui devrait ravir les moules les plus geek, se trouve dans le tout nouveau ça vient de sortir plugin libpurple prpl-coincoin qui permet de se connecter depuis son client IRC à la tribune linuxfr.org ou à un quelqu'autre bouchot.
Ce plugin est fournit avec minbif mais peut être (…)

Forum Linux.debian/ubuntu Debian Lenny: Installation: retour à la liste des serveurs

Posté par  (site web personnel) .
Étiquettes :
0
28
oct.
2009
Bonjour,

j'ai installé Débian 5.0/Lenny. Lors du processus d'installation, au moment de choisir les serveurs à installer, j'ai installé uniquement le serveur web. A présent l'installation est terminée, et je voudrais revenir à l'écran m'affichant la liste des serveurs, pour installer le serveur proftpd.

1-Quelle est la commande me permettant de revenir à cet écran?
J'ai déjà essayé la commande "dpkg-reconfigure" mais il me semble que cette commande sert plutôt à reconfigurer des paquets déjà installés, ce qui n'est pas (…)

Journal Chakra, la distribution qu'elle est bien

Posté par  (site web personnel) .
13
27
oct.
2009
Bonsoir,

Aujourd'hui, je vais vous faire part de mon récent test de la distribution Chakra, qui est une Arch Linux sur laquelle se trouve un KDE légèrement modifié, des outils graphiques et un installateur graphique.

Première étape : télécharger la distribution. C'est encore assez rapide, et l'image ISO va également sur une clef USB. Je place donc cette ISO sur ma clef USB, et reboot dessus.

Le démarrage est rapide, et j'arrive sur un magnifique environnement KDE ressemblant quasiment (…)

Sparse repasse à l'attaque

Posté par  (site web personnel) . Modéré par Nÿco.
31
26
oct.
2009
Technologie
Sparse est, comme Git et Linux, un bébé de Linus Torvalds qui a commencé à l'écrire en 2003.
Ce logiciel est un analyseur statique de code et il a pour but de détecter les bugs éventuels du noyau Linux, notamment les erreurs portant sur les types des variables.
Linus avait transmis le contrôle de Sparse à Josh Triplett en 2006 mais, après une grosse version 0.4 en septembre 2007 et une petite version de correction 0.4.1 en novembre 2007, le projet s'était gentiment endormi. Plus aucune version pendant presque deux ans... jusqu'au 16 octobre dernier !

Forum Linux.noyau Debian sur un XServe Two Quad-core avec un Xeon

Posté par  (site web personnel) .
Étiquettes :
0
25
oct.
2009
Bonjour,

Je voudrais installer une Debian sur un Apple Xserv Two quad-core avec un Xeon. Selon mes dernières informations, le cdrom d'installation ne démarre même pas car l'EFI sur un 64 bits n'est pas supporté par la version ia64 de Debian.

Étant basique au niveau du noyau, quelqu'un sait-il la marche à suivre pour quand même installer Debian dessus ?

Merci !

Agrégation de Mathématiques et logiciels libres

Posté par  . Modéré par patrick_g.
16
23
oct.
2009
Éducation
Comme les années précédentes, le concours de l'Agrégation de Mathématiques comportera une épreuve sur machine (épreuve de modélisation) avec des machines tournant sous Linux. Pour l'année 2010, ce sera une Debian Lenny avec fluxbox comme environnement graphique. Les logiciels proposés sont pour une grande partie des logiciels libres (cf. Matériels et logiciels disponibles), essentiellement Scilab, Octave (via qtoctave), R, Maxima (via wxmaxima), Giac/Xcas, PARI/GP, Axiom, GAP ainsi que les compilateurs Java, C, Ocaml et Camllight.

La nouveauté cette année est la modification du concours de l'agrégation interne de Mathématiques avec l'usage d'une machine à l'un des deux oraux de ce concours. Cette épreuve devrait s'appuyer sur une version dédiée de ClefAgreg avec un environnement fondé sur Xfce. Cette clef est disponible en chargement libre sur le site Clef Agreg USB.

Des nouvelles du noyau Debian

Posté par  (site web personnel) . Modéré par Amaury.
Étiquettes :
56
21
oct.
2009
Debian
Durant la dernière conférence Linux Plumbers s'étant déroulée à Portland les 23, 24 et 25 septembre, les membres de la kernel team du projet Debian ont tenu une réunion spécifique afin de traiter les points en suspens et de discuter des choix à faire pour l'avenir.

Dans l'esprit de transparence de Debian un long compte-rendu de cette réunion a été publié par Vincent Sanders afin de permettre aux utilisateurs de se faire une idée de la direction que va prendre le noyau Linux dans le projet.

Journal Postes de travail en libre service: nettop ou multi-terminal ?

Posté par  .
Étiquettes :
6
20
oct.
2009
Cher journal,

Je suis actuellement à la recherche de solutions pour mettre à disposition des postes en libre service à des étudiants.
Ces postes doivent permettent un accès à Internet et aux outils courants de bureautique.

Voici un petit état des lieux de mes récentes recherches.

J'envisage en fait deux solutions. Une solution à base de PC de type "nettop" et une deuxième solution à base d'un seule UC configurée en "multi-head".
La deuxième solution étant, de mon point de (…)

Journal Eeebuntu migre chez Debian

Posté par  (site web personnel) .
Étiquettes :
10
20
oct.
2009
La distribution pour les netbooks Eeebuntu, basé comme son nom l'indique sur Ubuntu, ne le sera plus d'ici la sortie d'Eeebuntu 4.0, mais à la place, basé sur Debian unstable.
La Eeebuntu devrait être disponible d'ici fin décembre 2009.

Comme raisons de ce choix, plus de contrôle dans les releases, plus de flexibilité dans les applications et mise à jour et enfin, plus de stabilité. Un dépôt approprié se met en place pour la EB4.

Un autre tournant, sera l'abandons (…)