B. franck a écrit 718 commentaires

  • # established, related

    Posté par  . En réponse au message Vlan + IPTABLES ** question simple PING. Évalué à 1.

    je crois qu'en entrée, plutôt que d'accepter simplement, il faut accepter ce qui a été initié de l'intérieur avec l' état "established"

    donc à la place de


    iptables -A INPUT -i eth1.1 -s 192.168.1.10 -p icmp -j ACCEPT

    je mettrais

    iptables -A INPUT -i eth1.1 -s 192.168.1.10 -p icmp -m state --state ESTABLISHED -j ACCEPT
  • [^] # Re: hum...

    Posté par  . En réponse au message Postfix : copie silencieuse de mails. Évalué à 2.

    Au niveau de la loi, c'est légal,

    pour les mails sortants, peut-être (quoique) mais pour ceux qui entrent celà s'apparente à l'ouverture d'enveloppes postales de courriers privés et je pense donc que c'est complètement illégal.

    à nos juristes de répondre...
  • # trop de commentaires tue...

    Posté par  . En réponse au message Premier script Bash. Évalué à 1.

    je pense que tu mets trop de commentaires, par exemple ceux du genre:


    19 # On demande la résolution de l'écran gauche
    20 echo Veuillez indiquer la résolution de votre écran gauche.


    celui qui s'amuse à lire ton script connait certainement la commande echo

    sinon c'est assez propre, le top aurait été d'aller chercher les dimensions des 2 écrans :) sans les demander avec xdpyinfo ;) (mais ça oblige a être sous X)
  • [^] # Re: roottail, un exemple complet visible en 1600x1200

    Posté par  . En réponse au message Cherche un logiciel de console. Évalué à 1.

    Vu que tu as mis "openbox" dans .xinitrc et que tu te retrouves sous KDE, j'en déduis que tu utilises xdm, gdm ou kdm plutôt (session graphique, init 5) contrairement à moi (openbox n'est pas lancé)

    Tu dois modifier ou créer ton ~/.xsession je crois ( car je n'utilise pas de *dm) pour lui ajouter la ligne mentionnant le root-tail et pas ton .xinitrc.

    Ou lancer la commande quand tu veux dans un terminal, cependant je ne sais pas si tu as le contrôle du fond d'écran sous kde, à toi d'essayer et chercher le moyen de le reprendre (le contrôle).
  • # rsync via ssh

    Posté par  . En réponse au message copier un fichier et son arborescence?. Évalué à 5.

    l'option -R est récursive et relative:
    rsync -ax -R -e ssh /home/user/toto/test user@host:/copie/
    créera /copie/home/user/toto
    et y mettra test
  • [^] # Re: roottail, un exemple complet visible en 1600x1200

    Posté par  . En réponse au message Cherche un logiciel de console. Évalué à 1.

    dans ton home dans le fichier .xinitrc comme le dit la 1ère ligne :]
  • [^] # Re: pas la bonne ligne

    Posté par  . En réponse au message iptables + naviguation sur internet + port 80. Évalué à 1.

    lors de l'initiation d'une connexion ssh, c'est le port destination qui est connu (22 normalement), le source port est déterminé ("bindé") dynamiquement par le système et normalement au dessus de 1024.

    le cas d'une connexion ssh est autorisé par l'ouverture en sortie du "dport" 22 et l'autorisation des connexions "related" et "established" en entrée. (déjà positionnée lors de la configuration d'autres règles en ayant besoin)
  • [^] # Re: Gphoto2 est ton ami ...

    Posté par  . En réponse au message zen micro photo sous linux. Évalué à 0.

    un restant de MS-BASIC qui est ressorti...
  • # roottail, un exemple complet visible en 1600x1200

    Posté par  . En réponse au message Cherche un logiciel de console. Évalué à 2.


    # ~/.xinitrc

    exec root-tail -g 800x250+0+42 /var/log/messages,white \
    var/log/auth.log,red,'ALERT' \
    /var/log/syslog,green \
    /var/log/snort/alert,cyan &

    exec /usr/bin/openbox
  • # iso == ro

    Posté par  . En réponse au message Edition images ISO. Évalué à 2.

    le format iso-9660 a été défini comme étant en lecture seule.
    Impossible donc, d'écrire dedans.
    Ta technique de modification est la seule que je connaisse.
  • [^] # trop loin

    Posté par  . En réponse au message iptables + naviguation sur internet + port 80. Évalué à -1.

    parce que ce n'est pas du tout préci(sé), ce que tu demandes

    si si

    J'essaye d'affiner mon firewall, pour naviguer sur internet.

    donc c'est le port 80 en destination pour les nouvelles connexions
    et le port 80 en source-port pour les established et related qu sont à autoriser.
  • # un tunnel

    Posté par  . En réponse au message Comment récupérer des sources CVS sur le Web sans client dédié ?. Évalué à 2.

    si tu peux joindre une machine sur laquelle tu as un compte ssh et qui ne se trouve pas derrière un firewall fasciste, tu peux faire un tunnel d'un de tes ports locaux vers le port cvs de mozdev via cette machine.

    il ya aussi les solutions: stunnel, httptunnel que je n'utilise pas.
  • # pas la bonne ligne

    Posté par  . En réponse au message iptables + naviguation sur internet + port 80. Évalué à 2.

    tu ne dois pas autoriser le 80 (sur le sport on est d'accord) dans cette ligne
    car cette ligne concerne les connexions etablies ou relatives à une connexion établie.
    il faut recréer une ligne à l'identique excepté l'état qui doit être à NEW et le sport à 80 sur l'INPUT à insérer avant la ligne des connexions RELATED et ESTABLISHED (car pour avoir un de ces états, une connexion doit être initiée :] ).

    Documente toi sur ce qu'est une connnexion d'un client vers un serveur:port, car tu mélanges port source/destination/fixe/ouvert à la connexion...

    le projet firestarter peut aussi t'aider voir tout faire à ta place.
    http://freshmeat.net/projects/firestarter/
  • # videodev

    Posté par  . En réponse au message webcam Trust spacecam 320. Évalué à 2.

    d'abord vérifier que /dev/video est bien un lien symbolique vers /dev/video0

    frbn@deb:~$ ls -l /dev/video
    lrwxrwxrwx 1 root root 11 2006-01-07 01:52 /dev/video -> /dev/video0


    puis si le lien n'est pas là, on peut le créer
    par sudo ln -s /dev/video0 /dev/video

    puis si /dev/video n'est pas là:
    sudo modprobe videodev
    (me reprendre si udev fait changer la donne à propos du device)

    puis on charge le module de ta webcam
    et vérifier que tout s'est bien passé:
    dans un terminal: tail -f /var/log/syslog
    dans un autre: sudo modprobe <NOM_DU_DRIVER>
    puis dans le même:
    lsmod | grep -e "videodev" -e <NOM_DU_DRIVER>"

    (remplacer <NOM_DU_DRIVER> par... le nom du driver)

    on vérifie dans le premier terminal que quelquechose s'est passé lors du chargement du module de la webcam (avec nos yeux)
    et dans le deuxième que le driver qui utilise videodev est là

    Enfin voir quelquechose puisque c'est pour ça qu'on est là:
    vlc v4l://
    (on tourne légèrement les yeux vers le vlc et on attend que l'image arrive... :) )

    et en bonus, si on a un micro intégré, on peut toujours essayer un modprobe snd-usb-audio et attaquer le dsp1, ça s'est très bien passé pour moi (gaffe au Larsen quand même)
  • [^] # Re: iso corrompue ?

    Posté par  . En réponse au message instal kubuntu. Évalué à 1.

    existe-il un moyen de vérifier l'intégrité du disque une fois celui ci graver?

    sous linux, on peut faire un md5sum /dev/cdrom sur le cd gravé
    (si /dev/cdrom est un lien symbolique vers le lecteur de cd)
    ou rajouter l'option de vérification après gravure de cdrecord

    sous windos, le logiciel de gravure devrait proposer une option de vérification après gravure.


    Lors de l'installation, il devrait y avoir un terminal de contrôle quelquepart (alt f5...),
    il faudrait vérifier qu'il y a bien des "IO error" ou des "Read Error" ou des "DMA timeout", pour être sûr que la gravure est le problème.
  • [^] # Re: kde

    Posté par  . En réponse au message kde3.4. Évalué à 2.

    par contre je me demande comment fait apt pour savoir ce que je veux lorsque je fais une mise à jour sans synaptic

    bah peut-etre qu'il regarde dans /etcf/apt/sources.list comme tu l'as dit plus haut...
  • # là n'est pas la question mais 4 serveur pour faire ça ?!

    Posté par  . En réponse au message script perl de récupération de fichiers. Évalué à 1.

    le module LWP agent peut-être ou bien quelques wget ou encore le modules File::Fetch ( http://search.cpan.org/~kane/File-Fetch-0.07/lib/File/Fetch.(...) )

    pour la fusion, c'est une banale succession de "cat" vers (>>) le fichier cible que l'on peut compliquer en utilisant la fonction "open" de perl

    J'aurais personnellement éliminé le serveur C, puisque le B, dont nos avons le contrôle, peut injecter directement dans le serveur D via quelques modules (CSV ( http://search.cpan.org/search?query=CSV&mode=all ) , SQL ( http://search.cpan.org/search?m=all&q=DBI&s=1&n=(...) ) )

    Une foule de possibilités comme d'habitude en perl.
  • [^] # Re: Comparaison

    Posté par  . En réponse au message Linux vs Windows Xp. Évalué à 2.

    installer un noyau spécial "serveur" donne une impression de lenteur quand on l'utilise sur une machine "desktop".

    pour les disques, verifier aussi si les transferts 32 bits sont activés
    (hdparm -c 1 /dev/hd* pour l'activer sur le sdisque hd*) (en plus du dma qui pour ma part ne semble pas faire grand chose...)

    Sinon, à part une grosse installation de goret avec tous les programmes serveurs possibles et imaginables en service, je vois pas comme xp pourrait mieux marcher...

    Un bon truc pas trop cher pour gagner en performance: doubler sa mémoire peut multiplier par 10 les performances (en dessous de 512Mo, je l'ai souvent constaté: pas de swap == ça va vite)
  • [^] # Re: Une propale vite faite...

    Posté par  . En réponse à la dépêche PostgreSQLFr (l'association et le site .org) cherche graphiste.... Évalué à 1.

    Je fais comment pour me mettre -1 ?

    comme l'éléphant mais par derrière...

    ->[]
  • # résolution de nom ?

    Posté par  . En réponse au message probleme avec apt. Évalué à 1.

    vérifie que tu arrives à déterminer l'adresse ip de ftp.fr.debian.org
    et à l'atteindre (ping hping2, wget ou lynx)
    le chiffre entre parenthèse est bizarre (1.0.0.0), si c'est une adresse
    elle est fausse.
  • [^] # Re: La vie est tellement plus simple quand on a que tu linux

    Posté par  . En réponse au message [Debian] Du bon ordre dans les partitions.. Évalué à 1.

    c'est une vieille habitude pour ceux qui font joujou avec des systèmes de fichiers déportés sur partage nfs, je crois.
  • [^] # Re: Oui, SID!

    Posté par  . En réponse au message Debian pour les manchots. Évalué à 2.

    Cet été, je décide de basculer entièrement sous Linux pour lancer mon activité de graphiste.

    Donc je te donne un conseil et tu en fais ce que tu veux:
    installe un système facile à administrer même s'il n'est pas forcément sur le "bleeding edge" comme on dit (que j'aime faussement traduire par sur le fil qui peut devenir sanglant)
    parce que je ne pense pas que tu aies envie de te prendre la tête avec des histoires de mise à jour de paquets dans tous les sens et quasiment tous les jours durant ton activité, ou pire de te retrouver avec un système tout pété au moment où on te demande de pondre un gfx en 3 jours.

    Je pense que tu n'as probablement pas besoin des dernières versions pour ton activité (en tout cas je ne vois pas pourquoi), le gimp 2.2.6 est certainement suffisant par exemple, les pinceaux n'ont pas changé dans la sid ;) .

    Il faut noter aussi que la sécurité d'une sid est plutôt incertaine, alors qu'avec une bonne sarge et une mise à jour par semaine (automatisable), tu n 'as jamais de problème.

    Bonne chance pour ton activité.
  • # swap

    Posté par  . En réponse au message [Debian] Du bon ordre dans les partitions.. Évalué à 1.

    Suis-je le seul à caser mes swaps en premier sur mes disques?
  • [^] # sisi ça passe

    Posté par  . En réponse au message au secours!!!!!!!. Évalué à 2.

    je savais bien que linuxfr était un repère de h4ck3rs de l'internet.
  • [^] # Re: sid ?!

    Posté par  . En réponse au message Debian pour les manchots. Évalué à 2.

    J'aime pas beaucoup cet esprit "sid c'est pas pour les pédés", ce qu'on répondra quand on sait pas répondre.

    bah je suis désolé de t'apprendre que les "pédés", comme tu dis, ont parfaitement les capacités (d'ailleurs je ne vois pas le rapport) d'administrer une sid (j'en connais d'ailleurs, des homos sous sid et ils s'en sortent très bien... eux ;) ), par contre je doute fort qu'un débutant puisse s'en sortir. (donc toi à priori :\ )

    Alors plutôt que de prendre la mouche sur un soit-disant mauvais esprit qui n'en était pas du tout un et de dire que je ne répond pas à la question, tu aurais peut-être dû prendre la peine de lire ma réponse jusqu'au bout et cliquer sur les liens.

    Et quand on te dit : "n'installe pas la sid, tu vas en ch*er", ce n'est pas pour te manquer de respect ou te snoober: c'est parce que c'est instable et que tu vas effectivement en ch*er.

    Si ta business card a fonctionné sans te demander l'option qui désactive la vérification de signature des paquets, c'est qu'elle était très ancienne
    (tout du moins, avant la mise en place de ce dispositif plutôt pas mal une fois configuré), autant installer une woody (j'exagère un poil).

    Cependant, si tu veux vraiment te la péter avec des softs au numéro de version bien gros et tout plein de fonctionnalités supertoptiptop, essaye
    Ubuntu comme tous les gars pressés de pim (paysage informatique mondial), mais je ne la conseille pas car je ne l'ai pas essayé.

    Enfin, pour tout ceux qui se sont un poil lâché sur le bouton de moinssage: ça ne règlera pas votre problème avec la sid :))

    ça m'apprendra à vouloir aider un newbie...