Journal Linux sécurisé, GRsecurity, RSBAC, PaX, SSP, libsafe, SElinux,...

Posté par  .
Étiquettes :
0
10
août
2005
Ce journal s'agit en fait d'une sorte de sondage, ou plutôt d'une demande de retour d'expériences.

Je cherche activement à sécuriser mon petit linux des méchants
buffersoverflow et autres joyeusetés... pour une machine x86 en utilisation serveur (PII-266 48moRAM 3goDISK par exemple, mais ne vous heurtez pas à la config, ca pourrai etre un athlon2000+).

dessus ca serai pour utiliser des demons du styles: iptables,dhcpd,ftpd,httpd,sshd

Je cherche à savoir qu'est ce que utilisent les admins qui ont un grand besoin (…)

Journal FreeBSD 6 beta 2

Posté par  .
Étiquettes :
0
8
août
2005
La deuxième beta de FreeBSD 6.0 vient d'être publiée : http://lists.freebsd.org/pipermail/freebsd-stable/2005-August/01758(...)

A noter que les paquets précompilés ne sont pas encore disponibles, mais qu'il est toujours possible d'utiliser les ports. D'ailleurs il est précisé dans l'annonce que certains paquets faisant partie de la base (par exemple, perl) ne pourront pas être installés, mais que rien n'empêche de compiler soi-même les paquets défectueux ;)

FreeBSD 6.0 a été conçue notamment dans l'objectif d'intégrer le travail réalisé par TrustedBSD [1], dont, (…)

Journal Etch sortira le 4 décembre 2006

Posté par  (site web personnel) .
Étiquettes :
0
21
juin
2005
Pour une date précise c'est une date précise non ?

Vu sur http://lwn.net/Articles/140570/(...) on peut trouver les objectifs de Etch (la prochaine Debian quoi) avec 2 catégories : les "release blockers" (aka les objectifs incontournables) et les "release goals" (aka les objectifs souhaitables).
En fin de mail y'a aussi le timeline avec une release prévue en décembre 2006.

release blockers:
- toolchain transition
- xorg
- sorting out docs-in-main vs. the DFSG
- SCC; amd64 as an official arch
- (…)

La Fedora Core 4 débarque

Posté par  (site web personnel) . Modéré par Sylvain Rampacek.
0
14
juin
2005
Red Hat
La nouvelle version de la distribution Fedora Core est sortie.

Projet communautaire depuis peu sous l'égide d'une fondation, Fedora Core vise à proposer une distribution Linux "avant-gardiste" dans le choix de ses composants en intégrant les dernières évolutions des logiciels phares. Initiée par Red Hat, cette distribution constitue un véritable laboratoire de test pour les distributions de l'éditeur américain avec lesquelles elle partage de nombreux points communs.
Entièrement libre, Fedora Core n'intègre pas de composants soumis à des brevets logiciels tel que le support des fichiers MP3. Comme toutes distributions, un environnement graphique est mis en avant : dans le cas de cette distribution le bureau Gnome est prédominant.

Cette nouvelle version apporte de nombreuses nouveautés :
  • architecture PowerPC (PPC et PPC64)
  • système de fichier GFS pour les grappes d'ordinateurs (cluster)
  • Intégration de Xen 2 : outil de virtualisation, ce logiciel constitue une machine virtuelle permettant d'utiliser plusieurs systèmes d'exploitation simultanément
  • Noyau 2.6.11
  • GCC 4.0
  • Eclipse 3.1 compilé en natif. Cet environnement de développement a vu son intégration possible de part le support avancé du langage Java par GCJ, compilateur Java natif, et les avancées du projet ClassPath, bibliothèques Java visant à implémenter intégralement l'environnement de Sun sous une licence libre.
  • SELinux amélioré, qui intègre un plus grand nombre de services comme MySQL
  • GNOME 2.10, KDE 3.4
  • MySQL 4.1, PHP 5.0
  • OpenOffice.org 2.0 (Pré-version fournie)
  • Un remplaçant au lecteur PDF de Gnome apparaît : Evince. Celui-ci est amené à supporter de nombreux formats de documents afin d'intégrer dans une seule application de nombreux lecteurs indépendants.

Les architectures supportées sont : i386, x86-64, PowerPC PowerPC64. GFS est passé à nouveau en GPL grâce à RedHat après le rachat de Sistina. C'est la première distribution sortie après l'annonce de RedHat de la création de la Fondation Fedora.

La prochaine version de Fedora Core, la version 5, est déjà sur les rails : un wiki a été mis en place afin de centraliser toutes les demandes d'améliorations que peuvent formuler les utilisateurs et développeurs.

NdM : merci à tous ceux qui ont proposé cette dépêche

Forum Linux.redhat Pb de boot sur RedHat !

Posté par  .
Étiquettes :
0
14
juin
2005
j'ai une redhat entreprise 4
mon system à planter soudainement, alors j'ai rebooter la machine...

Voici ce que j'obtiens quand je démarre mon pc :

"" votre système a été arrêté de façon incorrecte.

*** une erreur s'est produite au cours de la vérification du système de fichiers.
*** vous connecte à un shell ; le système va redémarrer
*** lorsque vous quittes le shell
*** Warming -- SELinux is active
*** disabling security enforcement for system recovery
*** run (…)

Journal Fedora Core 4

Posté par  .
Étiquettes :
0
13
juin
2005
Les nouveautés par rapport à FC3 :

- Support pour l'architecture PowerPC (PPC).
- SELinux - Sécurité améliorée (support de mysql et nouvelles règles).
- Support du "Global File System" (GFS) - système de fichiers pour cluster.
- Xen - Virtualisation de systèmes d'exploitation.
- GNU Compiler Collection version 4.0 (GCC).
- GNOME 2.10
- KDE 3.4
- Native Eclipse 3.1M6
- MySQL 4.1
- PHP 5.0
- Kernel 2.6.11
- OpenOffice.org 2.0 (enfin presque 1.9)

Support pour i386, x86-64, (…)

Journal Fedora Core 4 test 1 est sorti i386, amd64 and PPC/PPC64 !

Posté par  .
Étiquettes :
0
15
mar.
2005
L'annonce + téléchargement :
http://www.redhat.com/archives/fedora-announce-list/2005-March/msg0(...)

Il y a les "classiques" mises à jours :
- Gnome 2.10 beta 2 (Gnome 2.10 est évidemment dans les tuyaux)
- KDE 3.4.0-rc1
- Linux 2.6.11
etc...

Voir la liste des SRPMS ici (c'est rawhide, mais le développement de FC4 est fait dans Rawhide actuellement) :
http://fr2.rpmfind.net/linux/fedora/core/development/SRPMS/(...)

Une Fedora n'est pas une Fedora sans quelques "révolutions".

* Il y a maintenant le support de PPC/PPC64. Celà porte à 3 le nombre d'architecture supporté.
Certains (…)

RHEL 4 est sortie

Posté par  (site web personnel) . Modéré par rootix.
Étiquettes :
0
16
fév.
2005
Red Hat
Red Hat vient de sortir la RHEL 4 (Red Hat Enterprise Linux), 17 mois après RHEL 3 et quatre mois après la Fedora Core 3 sur laquelle elle est basée. Disponible uniquement avec l'offre de support payant, elle n'est pas disponible au téléchargement sous forme d'ISO ou de RPM, mais seulement sous forme de SRPM (RPM source).

C'est une des dernières distributions majeures à passer au noyau 2.6 (la version 2.6.9 en l'occurrence). Parmi les autres nouveautés, elle intègre désormais SELinux (Security Enhanced Linux contribué par la NSA), LVM2 (Logical Volume Manager) et est passée au serveur X X.org après abandon de XFree86. De plus, RHEL 4 est en cours de certification LSB 1.3 (Linux Standard Base).

Dans les limitations, on peut noter que seul le système local de fichiers Ext3 est supporté (pas d'outils ReiserFS, JFS, ou XFS), c'est un choix. La RHEL 4 est la dernière version supportant les LinuxThreads, le passage aux NPTL (Native POSIX Thread Library) ayant déjà été effectué par la RHEL 3. Les plus gros manques sont sans doute la virtualisation Xen (en cours d'inclusion dans la prochaine Fedora Core 4) et le clustering GFS (dans un produit tiers nommé Cluster Suite).

NdMeR : merci à fabb et tous les autres contributeurs de cette dépêche

Journal RHEL 4 est sorti

Posté par  .
Étiquettes :
0
15
fév.
2005
17 mois après RHEL 3, RHEL 4 est sorti. Je répète, c'est RHEL 4 et pas 4.0 .

L'annonce :
http://www.redhat.com/about/presscenter/2005/press_rhel4.html(...)

Red Hat qui s'est fait tapé sur la gueule par Sun durant toute l'année 2004, sort de sa "légendaire" neutralité :
Ça commence par :
Linux moves closer to displacing Solaris in the enterprise.
puis :
Red Hat Enterprise Linux proves that Linux solutions can effectively eliminate for the need for Solaris in the enterprise.

Sun a beaucoup (…)

Journal Le résultat du sondage 2004 de linuxquestions.org vient de sortir

Posté par  .
0
8
fév.
2005
Il correspond aux choix des lecteurs de linuxquestions.org parmis 24 catégories aussi variés que desktop environment ou MTA...

Bref, de quoi allimenter les trolls de nos longues soirées d'hiver ;)

Les résultats :

Browser of the Year - Firefox (77.12%)
Distribution of the Year - Slackware (19.36%)
LiveCD Distribution of the Year - Knoppix (57.69%)
Database of the Year - MySQL (53.51%)
Desktop Environment of the Year - KDE (58.25%)
Window Manager of the Year - Fluxbox (31.14%)
Office (…)

Journal Solaris 10 (mon humble avis)

Posté par  .
Étiquettes :
0
14
déc.
2004
Osnews propose 2 articles sur Solaris 10 très intéressants.

Les nouveautés de Solaris 10 (de la part d'un pro-Solaris) :
http://www.thejemreport.com/mambo/content/view/142/41/(...)

Plein de screenshots :
http://www.hup.hu/modules.php?name=News&file=article&sid=72(...)

Lorsqu'on voit les screenshots, on se dit que l'installeur de Debian a encore plusieurs années d'avance. /Fin troll
L'installeur est franchement nul niveau ergonomie.
"Cerise sur le gâteau" on ne peut pas faire cohabiter Solaris et Linux sur le même disque...

Solaris 10, fait beaucoup de bruit (surtout sur Osnews).
J'ai lu quelque articles (…)

Forum Linux.général mod_autoindex n'a pas le droit de s'exprimer

Posté par  (site web personnel) .
Étiquettes :
0
15
déc.
2004
Bonjour à tous,
je rencontre depuis quelque temps un problème avec apache, que google ne m'a pas encore aidé à résoudre. J'aimerais pouvoir faire le module mod_autoindex, mais je me prends toujours une erreur 403 (forbidden), avec dans le error_log : Directory index forbidden by rule.
Ce test est réalisé dans mon répertoire www perso, ce qui implique le module mod_userdir. Même avec le dossier www en permissions 777, ça ne passe pas.
Je ne sais pas si vous avez (…)

Forum Linux.suse JACK et Real-Time avec Suse 9.2

Posté par  .
Étiquettes :
0
26
nov.
2004
Bonjour !

Je tente de faire fonctionner JACK 0.98-1 sur m'a Suse 9.2 avec noyau d'origine soit un 2.6.8-24.
Le problèmes de JACK c'est qu'il a besoin des permissions realtimes que seul ROOT possède.
Le seul moyen si on a un kernel 2.6.X c'est "d'installer" ceci http://sourceforge.net/projects/realtime-lsm/.(...)

Et pour faire cela, comme le précise le README, il faut être capable de compiler un noyau.....et je crois que justement je ne le suis pas.

D'ou ma question: existe-t-il un "noyau Suse" (…)

La nouvelle Fedora Core 3 au banc d'essai

Posté par  (site web personnel) . Modéré par Nÿco.
0
10
nov.
2004
Red Hat
À peine sortie des bacs que voici déjà disponible un premier rapport de test sur la nouvelle version de Fedora : la Core 3 (Heidelberg). Ce test vous propose de faire un petit tour de ses nouveautés. Vous trouverez bien évidemment le lot habituel de captures d'écran de cette nouvelle version ainsi que des liens pratiques pour vous aider à la paramétrer rapidement.

Cette nouvelle mouture apporte entre autres Gnome 2.8, KDE 3.3, GCC 3.4.2, Xorg 6.8.1, OpenSSH 3.9, Evolution 2.0 et OpenOffice 1.1.2. Côté fonctionnalités, on notera l'utilisation de udev en remplacement de l'ancien /dev statique, du changement du côté de SELinux (maintenant activé par défaut), le support de Pango pour Mozilla et Firefox, le choix de Firefox comme navigateur par défaut, l'intégration d'un système de VNC autour de GDM, et des améliorations du système d'impression. Cette distribution est disponible pour i386 et x86-64.

Le second lien concerne un site francophone dédié à Fedora et le troisième lien est un site d'informations en anglais contenant aussi quelques tutoriels sympathiques.

NdM : merci aux nombreuses personnes nous ayant également signalé la disponibilité de FC3. En particulier, "j." nous signalait que cette sortie marquait aussi la fin du support officiel de FC1. C'est donc le Fedora Legacy Project qui prendra le relais des mises à jours critiques.

Journal [Long] Expérience Gentoo

Posté par  .
0
23
oct.
2004
J'ai hésité avant de faire ce journal.
Mais je pense que l'avis d'une personne, convaincu par les distributions binaires, sur une distribution source peut intéresser d'autres personnes.
Une personne convaincue par les distributions sources, sera convaincue par Gentoo et ce n'est "pas très intéressant" :-)
En général, je me fais exploser quand je teste un truc.
Je ne dois pas mettre assez de "la distribution de l'avenir", "un potentiel infini", ... et d'autres "formules" magiques.

Si vous vous attendez à (…)