Microsoft a en outre promis plus de crème dans les mille-feuilles, des bons d'achat dans les commerces locaux, des chemises propres, de l'énergie verte pour la région, un mars et deux conférences sur le proche-orient.
Bring out your dead, bring out your dead!
La gelée de coings est une chose à ne pas avaler de travers.
1. Celles qui sont reliées en temps réel à un centre de commande, avec zoom, recherche anthropomorphiques, etc.
2. Celles qui ne sont reliées qu'à un disque dur et qui prennent 1 image toutes les 10-15 sec. S'il y a un problème, la police peut récupérer le disque et voir les images. Sinon, ces images sont effacées automatiquement au bout de x heures et personne ne les aura jamais vu.
La gelée de coings est une chose à ne pas avaler de travers.
Si, dans /etc/passwd, tes users ont /bin/false en fin de ligne, il leur est impossible de lancer un shell, même avec le bon mot de passe (if any).
Si, dans /etc/shadow, tes users ont un ! comme second champs, ça signifie qu'ils n'ont aucun mot de passe, donc accès impossible via mot de passe.
Typiquement, sur debian en tout cas, un user comme mysql a ces deux configurations:
mysql:x:105:106:MySQL Server:/var/lib/mysql:/bin/false
et
mysql:!:12683:0:99999:7:::
La gelée de coings est une chose à ne pas avaler de travers.
D'abord, le size du hidden ne sert à rien. Ensuite, tu devrais mettre toutes tes valeurs entre guillemets si tu veux te préserver de surprises cocasses:
pas input type=text name=user align=right size=16
mais input type="text" name="user" align="right" size="16"
Sinon, il doit être possible de faire ça en javascript, genre
var x=document.getElementById("myForm");
x.custom_val.value = "monrep/" + x.user.value;
Mais personnellement je ferai plutôt ça en perl/php/python/ruby côté serveur, bien plus sûr et plus pratique (notamment: non-divulgation d'information -le fait que custom_val est un PATH)
La gelée de coings est une chose à ne pas avaler de travers.
Oui. Un "links 10.2.0.1" m'affiche l'interface d'authentification
Essaye le script suivant sur le serveur :
Toujours pas :(
Les paquets destinées aux NAS arrivent-ils bien sur le serveur sur le port eth0 et sortent-ils bien par l'interface eth1? Les paquets réponses suivent-ils le chemin inverse ?
Très pertinent mon cher!
En fait, si je fais mon 'links' avec tcpdump qui tourne, je vois que c'est le port 80 du NAS qui redirige vers son port 5000!
Ainsi donc, en changeant une ligne de ton script:
iptables -t nat -A PREROUTING -d $EXTIP -p tcp --dport 1663 -j DNAT --to 10.13.0.11:5000
J'arrive à aller sur mon NAS!
Merci de m'avoir fait réfléchir :)
La gelée de coings est une chose à ne pas avaler de travers.
1. PHP créée un fichier (même vide) quand il faut relancer les serveurs.
2. Toutes les N minutes, un cronjob se lance. Si le fichier existe, il restart les serveurs, sinon il sort directement.
Comme cela il n'y a pas mixage de droits, pas de possibilité qu'un script php puisse stopper les serveurs ou pire encore.
La gelée de coings est une chose à ne pas avaler de travers.
Les éoliennes, ça n'existe tout simplement pas! Ce sont, en fait, de gigantesques ventilateurs installés par les méchants américains pour changer la météo et nous pomper l'air.
La gelée de coings est une chose à ne pas avaler de travers.
Le fait que le projet de modification de loi soit soumis au vote du peuple
Que ce soit bien clair: ce n'est pas la cas automatiquement (sinon nous irions voter autant que les députés). Cela ne passe devant le peuple (chez nous on dit souvent 'le souverain', surtout les politiciens :) que si un (ou plusieurs) groupe de personnes récolte suffisamment de signatures pour que cela soit soumis en votation.
# Couscous hier
Posté par Lol Zimmerli (site web personnel, Mastodon) . En réponse au journal [mavie] Je refuse de monter dans l'ascenceur.... Évalué à 10.
La gelée de coings est une chose à ne pas avaler de travers.
# Vendeur de larmes
Posté par Lol Zimmerli (site web personnel, Mastodon) . En réponse au journal Marre du Ipod.... Évalué à 1.
Je trouve scandaleux de vendre un produit:
- Cher
- Avec une autonomie ridicule
- Ayant trop d'espace disque
- Encombrant
- Qui ne lit pas les ogg...
La gelée de coings est une chose à ne pas avaler de travers.
# Bonne nouvelle
Posté par Lol Zimmerli (site web personnel, Mastodon) . En réponse au journal Nouveau danger pour wikipedia. Évalué à 9.
La gelée de coings est une chose à ne pas avaler de travers.
# Plus par plus
Posté par Lol Zimmerli (site web personnel, Mastodon) . En réponse au journal Microsoft partenaire de la ville de Lyon. Évalué à 7.
Bring out your dead, bring out your dead!
La gelée de coings est une chose à ne pas avaler de travers.
[^] # Re: Salut,
Posté par Lol Zimmerli (site web personnel, Mastodon) . En réponse au journal Elancourt : la police sponsorisée. Évalué à 1.
1. Celles qui sont reliées en temps réel à un centre de commande, avec zoom, recherche anthropomorphiques, etc.
2. Celles qui ne sont reliées qu'à un disque dur et qui prennent 1 image toutes les 10-15 sec. S'il y a un problème, la police peut récupérer le disque et voir les images. Sinon, ces images sont effacées automatiquement au bout de x heures et personne ne les aura jamais vu.
La gelée de coings est une chose à ne pas avaler de travers.
# Apache 1?
Posté par Lol Zimmerli (site web personnel, Mastodon) . En réponse au message apache2 ne marche plus: serveur piraté?. Évalué à 1.
La gelée de coings est une chose à ne pas avaler de travers.
[^] # Re: .
Posté par Lol Zimmerli (site web personnel, Mastodon) . En réponse au journal Le HTML c'est trop moins bien que le Flash. Évalué à 2.
La gelée de coings est une chose à ne pas avaler de travers.
[^] # Re: .
Posté par Lol Zimmerli (site web personnel, Mastodon) . En réponse au journal Le HTML c'est trop moins bien que le Flash. Évalué à 3.
La gelée de coings est une chose à ne pas avaler de travers.
# Users systèmes
Posté par Lol Zimmerli (site web personnel, Mastodon) . En réponse au message Configuration ssh. Évalué à 1.
Si, dans /etc/shadow, tes users ont un ! comme second champs, ça signifie qu'ils n'ont aucun mot de passe, donc accès impossible via mot de passe.
Typiquement, sur debian en tout cas, un user comme mysql a ces deux configurations:
mysql:x:105:106:MySQL Server:/var/lib/mysql:/bin/false
et
mysql:!:12683:0:99999:7:::
La gelée de coings est une chose à ne pas avaler de travers.
# access
Posté par Lol Zimmerli (site web personnel, Mastodon) . En réponse au message Problème avec sendmail. Évalué à 2.
La gelée de coings est une chose à ne pas avaler de travers.
# Trafic != envoi
Posté par Lol Zimmerli (site web personnel, Mastodon) . En réponse au journal Abiword m'espionne. Évalué à 3.
GET /awml.dtd HTTP/1.1
Host: www.abisource.com
Et en retour vient le document demandé.
Bref: avant la parano, regarde mieux ce que dit le sniffer.
La gelée de coings est une chose à ne pas avaler de travers.
# Commands references
Posté par Lol Zimmerli (site web personnel, Mastodon) . En réponse au message utoriel" de toutes sortes de commandes à lancer depuis la konsole ?. Évalué à 2.
http://www.fbeedle.com/unix/53-8ch04.pdf
http://www.csd.uoc.gr/~hy255/refcards/unix-command-summary.p(...)
http://www.comms.scitech.susx.ac.uk/fft/misc/Unix_Commands.p(...)
La gelée de coings est une chose à ne pas avaler de travers.
# Mouais
Posté par Lol Zimmerli (site web personnel, Mastodon) . En réponse au message Formulaires HTML. Évalué à 3.
pas input type=text name=user align=right size=16
mais input type="text" name="user" align="right" size="16"
Sinon, il doit être possible de faire ça en javascript, genre
var x=document.getElementById("myForm");
x.custom_val.value = "monrep/" + x.user.value;
Mais personnellement je ferai plutôt ça en perl/php/python/ruby côté serveur, bien plus sûr et plus pratique (notamment: non-divulgation d'information -le fait que custom_val est un PATH)
La gelée de coings est une chose à ne pas avaler de travers.
# T'vas Oirrr!
Posté par Lol Zimmerli (site web personnel, Mastodon) . En réponse au journal Question pour un champion. Évalué à 6.
La gelée de coings est une chose à ne pas avaler de travers.
[^] # Re: Des pistes.
Posté par Lol Zimmerli (site web personnel, Mastodon) . En réponse au message iptables & port forwarding. Évalué à 2.
Oui. Un "links 10.2.0.1" m'affiche l'interface d'authentification
Essaye le script suivant sur le serveur :
Toujours pas :(
Les paquets destinées aux NAS arrivent-ils bien sur le serveur sur le port eth0 et sortent-ils bien par l'interface eth1? Les paquets réponses suivent-ils le chemin inverse ?
Très pertinent mon cher!
En fait, si je fais mon 'links' avec tcpdump qui tourne, je vois que c'est le port 80 du NAS qui redirige vers son port 5000!
Ainsi donc, en changeant une ligne de ton script:
iptables -t nat -A PREROUTING -d $EXTIP -p tcp --dport 1663 -j DNAT --to 10.13.0.11:5000
J'arrive à aller sur mon NAS!
Merci de m'avoir fait réfléchir :)
La gelée de coings est une chose à ne pas avaler de travers.
[^] # Re: google et nous ...
Posté par Lol Zimmerli (site web personnel, Mastodon) . En réponse au message iptables & port forwarding. Évalué à 2.
telnet 212.74.xx.xx 10001
Trying 212.74.xx.xx...
telnet: Unable to connect to remote host: Connection refused
Dans firefox, si je vais sur 212.74.xx.xx:10001 il me répond
Firefox ne peut pas établir de connexion avec le serveur à l'adresse 212.74.xx.xx:5000
Pourquoi il est passé au port 5000? Mystère!
Le script:
#!/bin/sh
EXTIF="eth0"
EXTIP="212.74.xx.xx"
INTIF="eth1"
/sbin/iptables -F
/sbin/iptables -t nat -A PREROUTING -p tcp -i $EXTIF -d $EXTIP --dport 10001 -j DNAT --to 10.2.0.1:80
/sbin/iptables -A FORWARD -p tcp -i $EXTIF -d 10.2.0.1 --dport 80 -j ACCEPT
La gelée de coings est une chose à ne pas avaler de travers.
[^] # Re: Il faut activer le forwarding
Posté par Lol Zimmerli (site web personnel, Mastodon) . En réponse au message iptables & port forwarding. Évalué à 2.
La gelée de coings est une chose à ne pas avaler de travers.
# Compatible?
Posté par Lol Zimmerli (site web personnel, Mastodon) . En réponse au message RPM Compatibles ?. Évalué à 2.
Si c'est de savoir s'il peut être installé: alors oui mais il risque de te demander des tonnes de dépendences:
Imaginons que ss5-3.5.9-1.x86_64 aie besoin de gruick-1.2.3-2 mais que EL3 aie gruick-1.2.8-1 alors il ne pourra pas installer ss5.
La gelée de coings est une chose à ne pas avaler de travers.
# 3rd base
Posté par Lol Zimmerli (site web personnel, Mastodon) . En réponse au message Redémarrer les serveurs via php ?. Évalué à 4.
1. PHP créée un fichier (même vide) quand il faut relancer les serveurs.
2. Toutes les N minutes, un cronjob se lance. Si le fichier existe, il restart les serveurs, sinon il sort directement.
Comme cela il n'y a pas mixage de droits, pas de possibilité qu'un script php puisse stopper les serveurs ou pire encore.
La gelée de coings est une chose à ne pas avaler de travers.
# Waow!
Posté par Lol Zimmerli (site web personnel, Mastodon) . En réponse au message mot de passse root. Évalué à 8.
La gelée de coings est une chose à ne pas avaler de travers.
# Oups!
Posté par Lol Zimmerli (site web personnel, Mastodon) . En réponse au message [Apache] - Utiliser les serveurs virtuels ?. Évalué à 2.
ServerName www.dryss.fr
DocumentRoot /var/www/public/drysshd
ServerAdmin pub@dryss.fr
ServerAlias dryss.fr
</VirtualHost>
La gelée de coings est une chose à ne pas avaler de travers.
# 1 par IP
Posté par Lol Zimmerli (site web personnel, Mastodon) . En réponse au message Apache-ssl / certificats / vhost. Évalué à 3.
http://httpd.apache.org/docs/2.0/ssl/ssl_faq.html#vhosts2
PS: Oui, c'est pareil pour le 1.3
La gelée de coings est une chose à ne pas avaler de travers.
# Mon scoop
Posté par Lol Zimmerli (site web personnel, Mastodon) . En réponse au journal L'éolien ça craint ?. Évalué à 10.
La gelée de coings est une chose à ne pas avaler de travers.
[^] # Re: Partout pareil
Posté par Lol Zimmerli (site web personnel, Mastodon) . En réponse à la dépêche Révision du droit d'auteur en Suisse. Évalué à 2.
C'est clair; je ne doute pas une seconde que ça passera en référendum. Mais au pire, conservons les avantages qu'elle a sur le DADVSI français.
La gelée de coings est une chose à ne pas avaler de travers.
[^] # Re: Non au cloisonnement !
Posté par Lol Zimmerli (site web personnel, Mastodon) . En réponse à la dépêche Révision du droit d'auteur en Suisse. Évalué à 6.
Que ce soit bien clair: ce n'est pas la cas automatiquement (sinon nous irions voter autant que les députés). Cela ne passe devant le peuple (chez nous on dit souvent 'le souverain', surtout les politiciens :) que si un (ou plusieurs) groupe de personnes récolte suffisamment de signatures pour que cela soit soumis en votation.
Pour les curieux: http://www.admin.ch/ch/f/rs/161_1/a59.html
La gelée de coings est une chose à ne pas avaler de travers.