Par contre ca n'est pas du tout, du tout, du tout pour le desktop. Pour donner une idee la seule version de mozilla qui tourne sous OpenBSD est une version linke statique qui bouffe tranquilement plus de 60 megs.
C'est clair qu'utiliser OpenBSD pour le desktop est beaucoup moins évident que sous Linux : il faut passer par la recompil via le sytème de ports. Mais avec du courage, ça fonctionne très bien : de nombreuses personnes utilisent OpenBSD sur leur desktop (voir http://open.bsdcow.net/gallery(...) par exemple).
Devant le nombre toujours plus conséquent de fonctionnalités fournies par le Packet Filter PF d'OpenBSD, une FAQ dédiée vient de sortir : http://www.openbsd.org/faq/pf/index.html(...)
Vous pourrez y retrouver toutes les dernières améliorations apportées par la 3.3 :
- support des tables et des "anchors"
- limitation de bande-passante avec ALTQ
- load-balancing : réparttion sur N serveurs, multiples liens Internet en sortie...
Pour arriver à cela avec Netfilter, je vous souhaite du courage dans l'install du pacth-o-matic et l'écriture de vos règles ;-)
Comparez les syntaxes de iptables et pf, vous serez supris.
Désolé Pascal mais il doit quand même y avoir un problème dans le système de blocage des votes.
Si je me réfère à la liste des mes derniers commentaires et que je calcule la moyenne de la note pour ceux de moins de 15 jours, j'obtiens un score >= 1. Pourtant je ne peux pas voter aujourd'hui (alors que je dois être un de ceux ayant le plus de XP sur le site Total de mes XP > 1000).
Pour ceux qui seraient intéressé par le test de ces différentes fonctionnalités (low-latency, preemptible kernel, scheduler O(1)...), Con Kolivas les a backporté pour le noyau 2.4.20.
Il publie un patch (à l'heure actuel le ck6) pour le noyau 2.4.20 qui ajoute en plus le système de fichiers XFS, les derniers développements ACPI, Supermount. Un must sans avoir besoin d'attendre le noyau 2.6 ou de tester un 2.5.x. Vous trouverez ce patch et une FAQ ici : http://members.optusnet.com.au/ckolivas/kernel/(...)
J'ai installé ce patch et recompilé mon noyau le WE dernier et je peux dire que les améliorations pour l'interactivité sont vraiment intéressantes et se ressentent lors d'une utilisation intensive d'une système desktop.
Avec l'annonce récente de la fin de la plage d'IPV6 utilisée par le 6bone, il semble qu'il n'est plus possible d'avoir d'adresse IPV6 (via Freenet6 par ex. http://www.freenet6.net/(...)) pour faire des tests de tunnel IPV6-IPV4.
Est-ce quelqu'un peut confirmer ça ? Est-ce que quelqu'un connait un site qui fournit encore des adresses IPV6 pour tests IPV6-IPV4 ? J'ai bien envie de tester ça avec ma passerelle/firewall OpenBSD :-)
Pour mémoire, il y a un excellent chapitre (traduit par votre serviteur) dans le livre "Tribune Libre" d'OReilly sur la libération des sources de Netscape il y a 5 ans.
Si c'est tout à fait possible de détecter de manière passive un réseau naté pour un ISP. Voir le papier récent de Steve Bellovin : "A Technique for Counting NATted Hosts" http://www.research.att.com/~smb/papers/fnat.pdf(...)
Des systèmes de firewalling ont déjà ajoutés des "contre-mesures" pour empêcher cette technique de détection (comme PF sur OpenBSD). Sous Linux, je crois que Netfilter/Iptables de base n'empêche pas pas cette détection de NAT (basée sur les IP ID).
Même si pour l'esprit open-source, une telle décision est vraiment une honte, je ne pense pas que la communauté perde grand chose.
PHP-Nuke est une merde. Closed-source ou pas, ce mec a toujours programmé avec ses pieds depuis des années et ce n'est pas en prenant une telle décision qu'il améliorera la qualité du code qu'il produit.
Mieux vaut se tourner définitivement vers des forks corrects comme Post-Nuke.
Avec cette nouvelle release, je vais enfin me décider à mettre à jour ma Mandrake 8.2 (qui a toujours très bien tourner sur mes machines).
La 8.2 étant avec Gnome 1.4 et la 9.1 avec Gnom 2.2, j'aimerais savoir comment faire la transition au mieux en conservant le maximum de mes paramètres. Je m'explique : qu'est-ce qu'il vaut mieux supprimer comme répertoire dans mon HOME pour passer en Gnome 2.2 et qu'est-ce que je peux conserver : .gconfd/ , .gnome/, .gnome_private/ , .gnome-desktop/ ??
J'aimerais conserver les prefs de mes applis Gnome les plus utilisées : Galeon, Balsa...
Désolé Pascal mais moi je ne vois sur les serveurs qu'une version RC3 (tiens personne n'a fait de news là-dessus sur DLFP ?) en 3CD (dispo depuis hier midi).
Est-ce que tu sous-entends que la RC3 sera la version finale de la MDK 9.1 ?
Pour ceux que ça amuserait de voir leur certificat une fois généré, voici une commande avec openssl :
openssl pkcs12 -in ~/teleir/certificats/NOM_CERT.p12 -nokeys -clcerts (+entrée password pour protéger certificat)
Cela vous affichera votre joli certificat au format ASCII avec comme 'issuer"' : issuer= /O=DIRECTION GENERALE DES IMPOTS/CN=AC DIRECTION GENERALE DES IMPOTS USAGER
Suite à cette news et vu que j'avais rédigé ma déclaration papier pour 2002 ce WE, je me suis lancé pour la déclaration online.
J'ai utilisé Galeon 1.2.5 (Mozilla 1.0) avec le plugin du JDK Sun 1.4.1. Après un petit chmod approprié, j'ai pu installé la librairie de crypto via un JAR, un relancement du navigateur :-( et hop je pouvais passer à la création du certificat.
J'ai trouvé que la déclaration avait des formulaires vraiment bien foutus : on ne remplit que les parties dont on a besoin, on peut accèder à une simulation une fois que l'on a fini (aie, ça fait mal) avant de signer et de valider sa déclaration. On a accès à ses déclarations et avis de paiement des 2 dernières années.
Globalement, cela me parait une application vraiment bien foutue sur laquelle de nombreuses administrations devraient prendre exemple. Juste un petit bémol, étant connaisseur la partie crypto et certificat me m'a pas déconcertée mais pour le user lambda, cela doit être un charabia abscons.
Maintenant je me promène un répertoire "teledir" dans mon home avec un joli certificat P12 et un .db (tiens faut que je regarde ce qu'il y dedans).
Tout à fait : à une époque, il y avait fréquemment des annonces des trous de sécurité de PHPNuke sur LinuxFr (faire une recherche pour trouver ça) et ça n'apporte rien.
On arrive toujours à la même conclusion : PHPNuke est une grosse merde. Faut vraiment être débile pour utiliser ça sur un site public quand on voit la qualité du code produit. Avec une annonce de sécurité/mois, ce n'est plus du développement, c'est une incitation au hack.
D'après les dernières infos, Freenet aurait grandement progressé en performance lors des dernières versions et particulièrement avec la 0.5.1
Le projet Freenet paye maintenant un développeur à plein temps et son travail porte ses fruits.
A retester avec les dernières releases pour voir si les choses vont mieux maintenant.
il n'y a pas beaucoup (à ma connaissance même aucune, quelqu'un peut confirmer ?) impélmentation du mode tunnel (ajout de nouvelles entêtes).
Tu n'as pas du tout comprendre à IPSec et aux implémentations libres alors.
Le mode tunnel pour ESP (entêtes + données cryptés et authentifiés) est supporté par FressWan sous Linux et par les implémentations d'IPSec sur FreeSD/NetBSD (Kame) et OpenBSD (ipsec).
Désolé mais premièrement, d'après les screenshots du site, Fireflier a vraiment une interface hyper moche.
Ensuite, un VRAI admin sécurité n'utilise pas une interface graphique pour gérer son firewall : il écrit ses règles à la main (que ce soit avec iptables ou pf). Et si tu cherches un peu dans des NG ou des mailing-listes, tu verras qu'un admin compétent est capable d'écrire un fichier de conf complexe "à la mano".
Alors fireflier avec pf, on s'en passe allègrement.
Sous Linux, tu as 2 bons outils de type IDE pour développer en C/C++ :
- KDevelop si tu es dans un environnement KDE
- Anjuta si tu es plutôt GTK/Gnome
mettre à disposition [...] un programme informatique ou toute donnée conçus ou spécialement adaptés
Le jour où ce passage de la loi voudra être appliqué, j'aimerais bien savoir ce que sera "un programme informatique adapté".
Est-ce que le fait de développer une librairie pour générer du TCP/IP peut tomber dans cette catégorie car un "hacker" (au sens pirate :-( ) l'a utilisée pour cracker un site distant ? Est-ce que Renaud Deraison peut être poursuivi pour développer le scanneur de failles de vulnérabilités Nessus (très puissant et développé sous licence GPL) ?
Ce passage de la loi est de plus complété par un exception spécifique pour les entreprises utilisant de tels outils pour tester la sécurité de systèmes d'information. Les 2 passages sont tout aussi vagues l'un que l'autre et à mon avis, ne tiennent pas la route si on veut les appliquer en l'état.
Après tout un compilateur tombe aussi dans cette catégorie car je peux très bien coder un scanneur de port ou un "bon" exploit en C avec :-)
[^] # Re: Deplacement du cheval
Posté par Foxy (site web personnel) . En réponse au journal Deplacement du cheval. Évalué à 2.
[^] # Re: T-shirt et Facilité d'utilisation
Posté par Foxy (site web personnel) . En réponse à la dépêche OpenBSD 3.3 est sorti. Évalué à 2.
C'est clair qu'utiliser OpenBSD pour le desktop est beaucoup moins évident que sous Linux : il faut passer par la recompil via le sytème de ports. Mais avec du courage, ça fonctionne très bien : de nombreuses personnes utilisent OpenBSD sur leur desktop (voir http://open.bsdcow.net/gallery(...) par exemple).
Pour ce qui est de Mozilla, effectivement le port est régulièrement "BROKEN" mais Phoenix a été compilé dernièrement : voir http://caff.openbeer.it/txt/phoenix_on_openbsd.html(...)
# Nouvelle FAQ pour PF
Posté par Foxy (site web personnel) . En réponse à la dépêche OpenBSD 3.3 est sorti. Évalué à 7.
Vous pourrez y retrouver toutes les dernières améliorations apportées par la 3.3 :
- support des tables et des "anchors"
- limitation de bande-passante avec ALTQ
- load-balancing : réparttion sur N serveurs, multiples liens Internet en sortie...
Pour arriver à cela avec Netfilter, je vous souhaite du courage dans l'install du pacth-o-matic et l'écriture de vos règles ;-)
Comparez les syntaxes de iptables et pf, vous serez supris.
[^] # Re: Je ne peux plus voter : pourquoi ?
Posté par Foxy (site web personnel) . En réponse au journal Je ne peux plus voter : pourquoi ?. Évalué à 1.
[^] # Re: Je ne peux plus voter : pourquoi ?
Posté par Foxy (site web personnel) . En réponse au journal Je ne peux plus voter : pourquoi ?. Évalué à 1.
Si je me réfère à la liste des mes derniers commentaires et que je calcule la moyenne de la note pour ceux de moins de 15 jours, j'obtiens un score >= 1. Pourtant je ne peux pas voter aujourd'hui (alors que je dois être un de ceux ayant le plus de XP sur le site Total de mes XP > 1000).
# Tests possibles avec un noyau 2.4.x
Posté par Foxy (site web personnel) . En réponse à la dépêche Avancées technologiques du prochain noyau Linux. Évalué à 5.
Il publie un patch (à l'heure actuel le ck6) pour le noyau 2.4.20 qui ajoute en plus le système de fichiers XFS, les derniers développements ACPI, Supermount. Un must sans avoir besoin d'attendre le noyau 2.6 ou de tester un 2.5.x. Vous trouverez ce patch et une FAQ ici : http://members.optusnet.com.au/ckolivas/kernel/(...)
J'ai installé ce patch et recompilé mon noyau le WE dernier et je peux dire que les améliorations pour l'interactivité sont vraiment intéressantes et se ressentent lors d'une utilisation intensive d'une système desktop.
[^] # 6to4 sur OpenBSD ?
Posté par Foxy (site web personnel) . En réponse au journal IPv6 chez Nerim. Évalué à 1.
# Tunnel IPV6 pour tests ?
Posté par Foxy (site web personnel) . En réponse au journal IPv6 chez Nerim. Évalué à 3.
Est-ce quelqu'un peut confirmer ça ? Est-ce que quelqu'un connait un site qui fournit encore des adresses IPV6 pour tests IPV6-IPV4 ? J'ai bien envie de tester ça avec ma passerelle/firewall OpenBSD :-)
# L'histoire de la libération des sources
Posté par Foxy (site web personnel) . En réponse au journal Aujourd'hui il y a cinq ans : le code source de Netscape était diffusé. Évalué à 5.
Il est disponible online (comme tout le livre en français d'ailleurs) : "Libérons les sources L'histoire de Mozilla" http://www.oreilly.fr/divers/tribune-libre/fr-ch13.html(...)
[^] # Re: 8 états des USA veulent interdire le NAT
Posté par Foxy (site web personnel) . En réponse à la dépêche 8 états des USA veulent interdire le NAT. Évalué à 10.
Des systèmes de firewalling ont déjà ajoutés des "contre-mesures" pour empêcher cette technique de détection (comme PF sur OpenBSD). Sous Linux, je crois que Netfilter/Iptables de base n'empêche pas pas cette détection de NAT (basée sur les IP ID).
# Tant mieux !
Posté par Foxy (site web personnel) . En réponse à la dépêche PHP-Nuke quitte le monde du libre. Évalué à 4.
PHP-Nuke est une merde. Closed-source ou pas, ce mec a toujours programmé avec ses pieds depuis des années et ce n'est pas en prenant une telle décision qu'il améliorera la qualité du code qu'il produit.
Mieux vaut se tourner définitivement vers des forks corrects comme Post-Nuke.
[^] # Re: Dispo sur le donkey ?
Posté par Foxy (site web personnel) . En réponse à la dépêche La Mandrake 9.1 (Bamboo) pour i586 est sortie. Évalué à 2.
# Passage de Gnome 1.4 à Gnome 2.x
Posté par Foxy (site web personnel) . En réponse à la dépêche La Mandrake 9.1 (Bamboo) pour i586 est sortie. Évalué à 4.
La 8.2 étant avec Gnome 1.4 et la 9.1 avec Gnom 2.2, j'aimerais savoir comment faire la transition au mieux en conservant le maximum de mes paramètres. Je m'explique : qu'est-ce qu'il vaut mieux supprimer comme répertoire dans mon HOME pour passer en Gnome 2.2 et qu'est-ce que je peux conserver : .gconfd/ , .gnome/, .gnome_private/ , .gnome-desktop/ ??
J'aimerais conserver les prefs de mes applis Gnome les plus utilisées : Galeon, Balsa...
[^] # Re: Revue de la Mandrake 9.1
Posté par Foxy (site web personnel) . En réponse au journal Revue de la Mandrake 9.1. Évalué à 1.
[^] # Re: Revue de la Mandrake 9.1
Posté par Foxy (site web personnel) . En réponse au journal Revue de la Mandrake 9.1. Évalué à 2.
[^] # Voir votre certificat
Posté par Foxy (site web personnel) . En réponse à la dépêche Déclarer ses revenus sous Linux. Évalué à 2.
# Mon expérience perso
Posté par Foxy (site web personnel) . En réponse à la dépêche Déclarer ses revenus sous Linux. Évalué à 10.
[^] # Re: Phpnuke touché par une vulnérabilité importante
Posté par Foxy (site web personnel) . En réponse à la dépêche Phpnuke touché par une vulnérabilité importante. Évalué à 3.
[^] # Re: Recherche protocole p2p sérieux :)
Posté par Foxy (site web personnel) . En réponse au journal Recherche protocole p2p sérieux :). Évalué à 3.
[^] # Re: securite du WIFI
Posté par Foxy (site web personnel) . En réponse à la dépêche Wireless et Linux. Évalué à 0.
Tu n'as pas du tout comprendre à IPSec et aux implémentations libres alors.
Le mode tunnel pour ESP (entêtes + données cryptés et authentifiés) est supporté par FressWan sous Linux et par les implémentations d'IPSec sur FreeSD/NetBSD (Kame) et OpenBSD (ipsec).
# C'est pas récent
Posté par Foxy (site web personnel) . En réponse au journal BSD a encore frappé!. Évalué à 3.
[^] # Re: Sortie de Mozilla 1.3
Posté par Foxy (site web personnel) . En réponse à la dépêche Sortie de Mozilla 1.3. Évalué à 5.
Sinon, très content : bien plus rapide à démarrer et un rendu des pages beaucoup plus rapide aussi.
[^] # Re: Présentation vidéo de PF (Packet Filter)
Posté par Foxy (site web personnel) . En réponse à la dépêche Présentation vidéo de PF (Packet Filter). Évalué à 0.
Ensuite, un VRAI admin sécurité n'utilise pas une interface graphique pour gérer son firewall : il écrit ses règles à la main (que ce soit avec iptables ou pf). Et si tu cherches un peu dans des NG ou des mailing-listes, tu verras qu'un admin compétent est capable d'écrire un fichier de conf complexe "à la mano".
Alors fireflier avec pf, on s'en passe allègrement.
[^] # Re: Borland Kylix 3 versus Linux GCC Development
Posté par Foxy (site web personnel) . En réponse à la dépêche Borland Kylix 3 versus Linux GCC Development. Évalué à 6.
- KDevelop si tu es dans un environnement KDE
- Anjuta si tu es plutôt GTK/Gnome
[^] # Re: La LEN adoptée par l'assemblée
Posté par Foxy (site web personnel) . En réponse à la dépêche La LEN adoptée par l'assemblée. Évalué à 1.