fearan a écrit 7072 commentaires

  • [^] # Re: Pas forcément la fin du NAT

    Posté par  . En réponse au journal IPcalypse : J - 42. Évalué à 1.

    Ce qui est bien dans ce cas, c'est qu'il suffit que la partie pare feu de la passerelle tombe pour ouvrir le réseau au reste du monde ^^

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Deux questions

    Posté par  . En réponse au message Deux questions sur le shell. Évalué à 10.

    en fait si c'est pour éviter les alias malicieux tu peux aller de brosser
    export PATH=/home/mechant/bin/:$PATH
    et ton \sudo ou \su il exécute le malicieux (bon c'est pas un alias mes le résultat est le même



    $ mkdir test
    $ cd test
    $ echo 'echo plop' > ls
    $ chmod +x ls
    $ export PATH=.:$PATH
    $ ls
    plop
    $ \ls
    plop
    $ /bin/ls
    ls


    la bonne pratique, c'est /bin/su ou /bin/sudo. Le \commande est utile pour bypasser les alias qui pourraient foutre la merde (ls --color, grep --color=always, ou autre alias qui changeraient les sortie des commandes de manières imprévue), mais d'un point de vue sécurité c'est pas super utile.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Pas forcément la fin du NAT

    Posté par  . En réponse au journal IPcalypse : J - 42. Évalué à 0.

    euhhh, je sais pas le gros inconvénient du nat (et avantage), c'est quand même ne pas être accessible directement du web; si ma passerelle bloque les connexions entrantes; c'est quoi l'intérêt par rapport à un NAT?

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Pas forcément la fin du NAT

    Posté par  . En réponse au journal IPcalypse : J - 42. Évalué à -1.

    > Et ton NAT n'est pas blindé,
    1 seule conf 1 seul pc chiant.

    > il est quand même en frontal. C'est la même chose avec IPv6, ton modem peut très bien aussi refuser toutes les connexions entrantes sur le réseau local.
    Attends la je perds un peu l'intérêt de pouvoir adresser directement la machine depuis l'extérieur non?
    Autant rester en ipv4 si c'est pour n'avoir qu'une seule machine accessible.

    >Il suffit de blinder la passerelle par défaut exactement comme le NAT actuellement et le résultat sera le même.
    Donc au final j'ai le même type de conf à faire, et j'ai les même limitation...

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Pas forcément la fin du NAT

    Posté par  . En réponse au journal IPcalypse : J - 42. Évalué à 4.

    entre blinder une machine pour n'autoriser que ce qu'on veut et en blinder 10 avec des règles précises pour ce qui viens des nôtres, le coté simple et rapide va au nat. Sans oublier que une fois le nat bien configuré (une case) je branche une machine sur le réseau local, ça marche.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Pas forcément la fin du NAT

    Posté par  . En réponse au journal IPcalypse : J - 42. Évalué à 0.

    > Un NAT est plus difficile à configurer que du routing IPv6 normal vu qu'il n'y a rien à configurer.
    Un nat c'est une case à cocher; Blinder un machine pour être en frontal c'est un poil plus

    > Pour le reste : il suffit de refuser les connexions entrantes par défaut.
    ça c'est génial devoir sécuriser ses machine en réseau local comme si on les foutait en frontal sur le web.
    Je suis désolé, mais j'ai pas envie de configurer 6 firewall différents. Si je veux tester des truc avec des serveur http locaux, j'ai pas forcément envie de blinder mes dev avant même de commencer.
    Ensuite si tu as 10 machines, y compris des qui viennent temporairement pour interagir avec celle de ton réseau, il faut configurer toutes tes machines pour autoriser l'intru; c'est aussi 10 machines à blinder au lieu d'une seule

    Oui pour une machine ipv6 c'est plus simple.
    Pour plusieurs machines, c'est discutable (configuration de chaque firewall pour n'accepter que les connexions venant de mes autres machines)

    Mon réseau local et sûr, je peux y brancher une passoire, elle ne sera pas infecté. Le WEB c'est différent (certains OS lancent les connexions DHCP avant les firewall/antivirus)

    J'ai des partage samba/nfs sans mots de passe ni authentification kerberos un imprimante réseau un nas, choses que je ne ferai pas si les machines étaient accessible directement.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Pas forcément la fin du NAT

    Posté par  . En réponse au journal IPcalypse : J - 42. Évalué à -2.

    * ça permet de permettre à plusieurs machines à accéder au WEB sans avoir à payer plusieurs adresses IPV4

    * un effet de bord non négligeable, est que ça protège les machines derrière. Alors les moinsseurs fous attendez avant de le faire.
    => le temps de survie d'un windows XP non patché tout frais installé derrière une box configuré en pont est inférieur au temps nécessaire au télé-chargement des mises à jours; derrière un NAT, les ports béants ne sont pas accessibles et le windows ne se prend pas de virus. Je n'ai changé de politique que lorsque des potes sont venus brancher des machines sur le réseau local (à ce moment la le pc tournait sous nux, mais au cas où la fois suivante il serait sous l'autre OS, j'ai préféré prendre les devant)

    Pendant des années mon windows n'a pas eu d'antivirus et firewall, ni de virus d'ailleurs; et tout ce qu'il y avait entre le pc et le reste c'est un linux qui faisait du nat bête et méchant.

    * c'est simple à configurer.

    * j'ai pas à me poser des questions si y a une adresse de libre, j'ai juste à brancher sur le réseau, le serveur dhcp s'occupe du reste

    * ça permet de rediriger des flux en fonction de leur source/destination, changer les ports...

    * un seul point d'accès à sécuriser. Ce point n'est pas négligeable.

    Alors ensuite y a des moyens d'attaquer une machine derrière un nat, mais c'est loin d'être aussi évident qu'en accès direct, et les vers ne le font pas.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Pour ou contre ?

    Posté par  . En réponse au journal la peine de mort pour les spammeurs. Évalué à 3.

    et pour les indécis?

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: ouais bon...

    Posté par  . En réponse au journal Windows 8 tournera sur ARM. Évalué à 4.

    > D'ailleurs j'ajouterais que plus un logiciel vieillit, moins il est portable
    En fait ça dépend; j'ai du bosser sur du code et j'ai effectué des refactorisation ou des remplacement d'horreur par l'utilisation de bibliothèque standard, ou je les ai rangés bien sous le tapis dans des fonctions lorsqu'il n'y avait pas de solution propre.

    Sinon j'ai aussi du faire du portage (solaris => linux; je ne vous dis pas ce que CC laissait passer, ni à quel point la lenteur du recouvrement de la ram faisait que le bazard était stable ^^

    j'ai eu du
    {
      char* a,*b;
      char* a=malloc(...);
      sprintf(a,"%s %d", ...);
      b=a;
      free(a);
      return(b);
    }
    j'ai aussi eu du
    {
      char a[10];
    ....
      free(a);
    }

    et mon préféré car plus subtil est la fonction récursive qui remplie progressivement un tableau static ( tab[x]=fct_recursive(n) ), avec un check pour vérifier qu'on dépasse pas la taille du tableau et qui fait un realloc sur le tableau static si nécessaire; je n'avais pas vu le gag en passant dessus (valgrind lui par contre râlait comme un poux ! ce qui m'a permis de comprendre où était le bug ^^ )

    et tout ça marchait depuis des années sans planter (un miracle j'vous dis)

    Mais mis à part les erreurs de ce type, le travail à fournir pour le portage était peu volumineux.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Je cite Reuters

    Posté par  . En réponse au journal Android et virus. Évalué à 7.

    alors je ne sais pas où tu vis ni dans quel domaine tu te trimbale, mais dans ma boite (en info) y'a plusieurs filles, et elle ne se font pas plus vanner que les autres; j'aurais même tendance à dire le contraire.

    > Sauf qu'il n'y a pas de raison profonde pour que l'informatique libre soit à ce point masculinisée,
    En même temps rien ne les empêchent de participer. Sur les forums infos je vois bien plus de vannes sur les geek que des vannes sur les femmes; si tous les geeks se barraient à la première vanne sur eux, y'aurait plus grand monde pour faire avancer les choses.

    Si on ne peut plus faire de blague sur des traits imaginaires d'autre groupes, on va en virer un tas
    * plus de blague belge
    * plus de blague sur les geek
    * plus de blague sur les centraliens,normaliens, polytechniciens, pont et chausséessens...
    * plus de blague sur la différence entre un poisson et un avocat
    * plus de blague (assez nuls en général) sur des personne de nationalité différentes se retrouvant dans des situation plus ou moins absurde (piscine, avions...)
    * plus ce vannes sur les mecs/nanas
    * plus de vannes sur les curés/rabins/imams (bon alors c'est l'histoire de 3 hommes de religions différentes qui parlent de la répartition de la collecte de fond de leur organisme religieux...)
    ...
    enfin bref la liste est très longue.

    Sur linuxFR, les vannes sexistes surviennent surtout lorsque quelqu'un la ramène pour dire que puisqu'on est des geek on fait pleins de vannes sexistes (ce qui est déjà un joli préjugé qui demande réparation!!!). Or n'importe qui qui fréquente la tribune saurait que c'est les le dégarnis qui s'en prend pleins la gueule :D (et les canard mais ça c'est normal \_o< *Coin* )

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: copie

    Posté par  . En réponse au journal La copie numérique selon la Warner. Évalué à 5.

    > Sous windows, j'ai un lit, une couette et un oreiller et ca marche depuis 15 ans, j'ai toujours la meme position couche.

    Whaou faut le dire vite alors.
    * Si je veux changer de couette je dois tout changer (problème de driver non portés, un vieux scanner à main sur port série ou // ...)
    * si je veux un couette à points rose, je dois retirer la lampe de chevet (soucis de compatibilité d'une dll des sims avec nero; ne me demandez pas pourquoi (avec un crack ça passe un soucis de protection sans doute) )
    bon et je ne parlerai pas des écrans bleus hebdomadaire chez un de mes clients, probablement du à kapersky +( vmware + autre anti-virus dans la vm...) à tiens si

    Bon ensuite tu vas me dire que microsoft ne fournit que les montant du lit et le le sol, que les incompatibilité ensuite ne son pas de son fait.

    Sauf que moi je veux une chambre complète et pouvoir conserver ma lampe de chevet même en changeant lit, même si la lampe date d'il y a 20 ans, tant qu'elle marche c'est bon (et puis un scanner a main c'est assez fendard)

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Et Linux tourne sur....

    Posté par  . En réponse au journal Windows 8 tournera sur ARM. Évalué à 2.

    en fait j'ai vu l'arrivée de l'Itanium lorsque j'étais à la fac; j'avais un camarade qui était à fond dedans, et faut avouer que y'avait de joli trucs...

    C'était super intéressant, bien pensé sur pas mal de point; sauf que intel à fait de l'ati ou pour être plus précis, super matériel, soft médiocre. C'est vraiment dommage... Réclamer que le dev mette lui même des directives (pas forcément évidentes) pour le pre-processeur pour que le compilo puisse optimiser correctement c'était pas une brillante idée...

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Et Linux tourne sur....

    Posté par  . En réponse au journal Windows 8 tournera sur ARM. Évalué à 3.

    en fait sur une distrib x86 toute bête, il y a quelques temps vlc plantait, voir crachait lorsque je tentait d'accéder à un flux rtsp localisé sur la box.
    Le hic c'est qu'à partir d'une autre machine j'avais aucun problème (même distrib)
    Après un check, je me suis rendu compte que c'était les règle iptables (qui bloquaient à peu près tout) qui était responsable (par contre un wget passait lui).

    Aujourd'hui encore ça bloque mais connaissant le message d'erreur (en gros une ip 0.0.0.0, je sais où débloquer.)

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: tourner

    Posté par  . En réponse au journal Windows 8 tournera sur ARM. Évalué à 4.

    ME Me elle est facile celle là...

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Je cite Reuters

    Posté par  . En réponse au journal Android et virus. Évalué à 3.

    oui enfin un .deb, c'est même une action administrateur, ajouter un dépot de source aussi.

    Quand le système demande le mot de passe root, a moins d'avoir un UAC complètement stupide, tu es généralement au courant que tu es en train de faire un truc qui nécessite des droits admins.

    Quant à ceux qui sur leur ordinateurs font tout sans cloisonner tant pis pour eux.
    Sur mon pc actuel (où je suis le seul utilisateur) j'ai 3 comptes
    1 pour l'utilisation standard
    1 pour ce que les gens n'ont pas forcément besoin de savoir (légèrement chiffré) C'est le coté travail de la bête
    1 pour l'exécutions de trucs d'origine plus ou moins douteuse.

    Ce cloisonnement, il est faisable par tous!!!
    Ensuite les extra comme monter le /home et /tmp en noexec c'est juste un plus (oui le user qui teste des trucs a la con, y a une partoche montée manuellement ou un remount du home)

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Je cite Reuters

    Posté par  . En réponse au journal Android et virus. Évalué à 8.

    Désolé, mais un programme qui a besoin d'une action utilisateur pour pouvoir se dupliquer/répandre, n'est pas un virus.

    Si tata Trino décide d'elle même d'installer le virus je peux rien pour elle.

    Si demain je fais une campagne dans toutes les boites au lettres pour dire que mettre du sucre dans le réservoir fait faire des bruits super marrant au moteur, et que des cons décident de le faire, je peux rien pour eux.

    Faut arrêter avec les connerie. Utiliser un outils, surtout s'il est complexe ça s'apprend.

    Et je crois justement qu'on explique que c'est parce qu'on a le système de dépôt des distributions ou le code source si on compile soi même qu'on est protégé. Si on décide de s'affranchir de la protection (oui c'est possible), il est évident qu'il faut redoubler d'attention; et excuse moi, mais l'ajout d'un dépôt chinois fait parti de ce que je cataloguerai comme une boulette.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: Solide ?

    Posté par  . En réponse au journal Intel lance une puce anti-piratage. Évalué à 9.

    en fait la crypto est une science compliquée, toute la chaîne doit être "sûre".
    Ça va du constructeur, jusqu'au développeur/concepteur.

    Certains jeux sur cartouches se suicidaient lorsqu'on tentait de les copier/craquer au final, les hackers en sont venus à bout.

    Les consoles refusent de lancer des jeux gravés? J'ai eu connaissance d'un paquet de technique pour le permettre. (changement de lentille, changement de disc au vol, modification plus fines...)

    La console ne lance que les jeux signés? Ok suffit de trouver un jeux qui plante en lisant une sauvegarde pour remplacer le loader...

    Certaines consoles se sont fait craquer par une police de caractère...

    Il suffit d'un trou, juste d'un, quelque part dans la chaîne, et le système est craqué. Et la on parle d'un système développé par un nombre restreint de personne sur une durée limitée, et en face, ils sont plus nombreux, ont plus de temps, et en plus certains sont de vraie brutes dans ce domaine. Le rapport de force est inégal.

    PS: je précise que ma seule console est une wii, et qu'elle n'est pas craquée...

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: ...

    Posté par  . En réponse au journal Free réinvente le « double play » et casse le tarif unique. Évalué à 4.

    >si tu payes, pourquoi changer?
    Allez au hasard deux trucs qui me viennent à l'esprit:
    * Se débarrasser d'un locataire qui exige la réparation de la baignoire qui s'éloigne progressivement du mur, ou la réparation des trous dans le toit (bof une bassine fait bien l'affaire)
    * augmenter le loyer plus que le maximum autorisé

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: ...

    Posté par  . En réponse au journal Free réinvente le « double play » et casse le tarif unique. Évalué à 2.

    je crois que tu as des soucis avec la loi; le bail est renouvelé tous les 3 ans, mais si tu souhaite vendre, tu peux refiler un préavis de 6 mois à ton locataire, et je suppose que ça doit en être de même pour la résidence principale, mais là ce ne sont que supposition.

    En tout cas pour la vente, tu peux le faire avant la fin du bail.

    Franchement, c'est beau de vouloir changer vers ce qu'on a déjà... On croirais certains passage de lois...

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: ...

    Posté par  . En réponse au journal Free réinvente le « double play » et casse le tarif unique. Évalué à 1.

    >Si tu payes, tu n'as aucun risque d'être viré.

    Viré non, en effet, non renouvelé ça ça peut, et devoir retrouver un appart avec un délai court, c'est galère, surtout si t'as une famille.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: de Voyages SNCF qu'il s'agit ?

    Posté par  . En réponse au journal Le site préféré des linuxfriens passe à Drupal. Évalué à 3.

    > pour toutes les communautés humaines,
    Heu... pas vraiment, y en a certains pour qui ça a amené la ruine, ou d'autre truc pas très glorieux.
    La guerre de l'opium pour faire dans le soft.
    On peut aussi parler de la guerre en Irak qui a été fait pour des intérêts commerciaux.
    Et plus récemment, la recherche de l'entubage à tout prix, la crise des subprime. Enfin bref le commerce a apporté beaucoup de choses, mais sans limite, il creuse les inégalités.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: et pour les débutants ???

    Posté par  . En réponse au message [Offre d'emploi] Recherche développeur Java passionné. Évalué à 1.

    dans une SSII :D
    C'est pas mal pour se faire les dents.
    En plus si on tombe pas chez les marchands de viande (éviter les plus gros, viser les SSII à taille humaine) on a pas mal de chance de tomber sur une boite assez sympa. J'ai fait pleins de gros client, y'a eu du bon et du moins bon (notamment un client qui réclamait une "implication" sans donner les primes où le salaires qui vont avec, par contre moi je les voyais bien passer les carottes), ah oui j'oubliais pour ce client j'aurais du décider moi même de faire encore plus d'heures sup que je n'en faisais déjà... ah j'oubliais les problèmes de mathématique où plus de 40 se transforme miraculeusement en 35 pile poil.


    En plus quand j'ai commencé y avait pas encore de SSLL, mais maintenant y'en a ^^.
    Mais c'est vrai qu'à bac +3 c'est difficile, vaut mieux tenter un master (en plus y a un stage de 6 mois à la clé qui peut être utilisé pour l'embauche)

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • # héhé

    Posté par  . En réponse au message Kernel panic - not syncing. Évalué à 2.

    en fait entre 2008 et 2010, y a eu quelques petits changement plus ou moins mineurs...
    lorsque tu as changé le disque de PC,
    * était il seul?
    => vérifier l'ordre entre les primary/secondary master/slave

    pour le boot si tu avais grub, et que le nouveau noyau a été installé (avant les erreurs donc)
    tenter d'ajouter a la ligne de boot root=/dev/sda1
    où sda1 est la première partition du premier disque, sdb3 3eme partition du 2eme disque (donc adapter la commande à l'installation)
    pour ajouter l'option au boot, lors du chargement de grub
    ESC
    descendre sur la ligne à booter
    e
    puis encore e
    ajouter root=/dev/sd
    <retour chariot/enter/entrée>
    b
    et hop

    (sinon se serait pas mal d'avoir plus d'information comme
    *partitionnement du disque (1 partition monstrueuse? Séparation du /, /usr, /var et /home, /opt...
    )
    la version du kernel précédent ? 2.6.???

    la carte mère qui à cramée (je ne vais pas demander les chipset c'est compliqué sans lspci )
    la carte mère destination

    type de disque ? sata? ide? scsi?

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • # depuis le temps qu'on vous le dis

    Posté par  . En réponse à la dépêche Revue de presse de l'April pour la semaine 52 de l'année 2010. Évalué à 2.

    dès l'an prochain, certains ministères et organismes russes vont migrer vers des solutions alternatives.

    Linux est un os de communiste.


    oui je sais c'est par là
    ---->[] ... Brrr fait froid je rentre

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent

  • [^] # Re: va savoir

    Posté par  . En réponse au journal free + nouveaux frais +gpl. Évalué à 2.

    la dernière fois que j'ai loué un vélo ou une voiture c'était pas un chèque, mais ma carte bleu qui a servie à la caution.

    Les chèques c'est un peu vieux, et en plus leur durée de validité est très limitée ^^.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent