Non, pas vraiment : l'IDS lui va chercher ce qui dans le traffic semble être une attaque, et se moque de quelqu'un qui récupère une ISO en ftp.
Avec ntop tu peux voir qui (enfin, l'adresse IP) récupère l'ISO. Et accessoirement, aller lui demander de relancer son téléchargement quand tout le monde sera parti manger ;)
"toutefois si 3 ou 4 postes télécharge en meme temps ,limité ou pas le net vas etre très ralentis malgré tout."
Même avec les performances que tu cites, je trouve que c'est trop. Une seule machine devrait faire du P2P, pas plus. Au besoin, une machine dédiée possédant un client accessible via interface web, et un partage réseau pour récupérer les fichiers dans le réseau local. En plus cela évite que plusieurs postes téléchargent malencontreusement les même données.
"J'ai essayer d'attribué un shell fake "/bin/nologin" ceci fonctionne parfaitement , mais du coup l'utilisateur ne peut plus se connecter via FTP ... C'est con il faut il shell valide pour que ftp fonctionne... ça me pose un gros probleme de sécurité les utilisateurs peuvent se balader dans mon serveurs et j'aimerais mieu évité...."
Je viens de consulter le /etc/shells d'une CentOS 4, le nologin est : /sbin/nologin
Et bien sûr, si je fais "file /sbin/nologin", je vois qu'il s'agit d'un exécutable.
Essaie donc de regarder dans /etc/shells et de voir si un faux shell existe pour cet usage.
Je suis dans la même situation, Firefox n'a jamais mémorisé mon numéro de carte bleue, entre la SNCF et divers marchands en ligne.
Par curiosité, j'aimerais bien savoir sur quel site tu as passé commande? Parce que je ne trouve pas ça très sérieux...
Cela peut venir du marchand en ligne, mais aussi de leur établissement bancaire, certains sites ne prennent pas en charge l'opération de paiement, et basculent sur une partie spécifique du site de leur banque pour cette opération.
A-t-on une idée de la direction des développements?
Stabilisation? Correction de bugs? Ajout de fonctionnalités?
Ajout de nombreuses imprimantes?
Le fait qu'Apple soit propriétaire de CUPS ne risque pas de nuire à sa portabilité ?
J'ai l'impression que le lancement ne se fera pas en Europe, j'ai légèrement surfé et je suis tombé sur un sujet sur Hardware.fr[1] où il est indiqué que la sortie de la machine en Europe a été annulée. Dommage, j'aurais aimé en avoir un et je ne suis pas très habitué aux claviers QWERTY.
Tu veux faire juste un dns cache, ou un vrai serveur de nom pour ton lan?
Je ne sais pas si cela s'applique à Fedora Core 3 (elle n'est plus maintenue), mais sur la 6, j'installe :
bind
bind-chroot
bind-libs
bind-utils
caching-nameserver
et leurs dépendances ;)
Le dernier rpm crée une config pour faire un serveur dns cache.
Il s'agit en fait d'une seule session de deux fois une semaine, et non deux sessions. C'est donc du 16 au 24 avril et du 11 au 15 juin. Le fichier PDF des liens est correct, lui.
C'est pour ça que sur le site de synergy on y explique très simplement comment mettre en place un tunnel ssh. Sur ma config personnelle, je lance le serveur sur une machine linux et mon ordinateur portable possède un script qui d'abord lance le tunnel ssh et après lance synergy. 2 lignes de commandes, l'en-tête pour un script bash, chmod +x, copié dans mon ~/bin/ et on en parle plus :)
Pour celles et ceux qui souhaitent voir un exemple en vraie vidéo (plusieurs formats disponibles, dont xvid, mais pas de ogg/theora), vous pouvez télécharger hak5 : http://hak5.org/wiki/Episode_2x01
La première rubrique de cet épisode aborde Synergy et en fait une démo avec Windows, OS X et Gentoo Linux.
Voici un appel à adhésions lancé sur la liste de diffusion de l'asso :
"Nous avons besoin d'adhérents!
Une assoce qui plafonne à une centaine de membres n'interesse personne,
quoiqu'elle fasse.
Nous arrivons à boucler notre budjet avec nos 10 euros de cotisation plus
des dons et des ventes, mais pour être considérés il faut que nous
soyons plus nombreux et que nos adhérents soient fidèles et actifs.
Et le seul moyen de manifester son adhésion reste de payer notre petite
cotisation..."
10 euros par an ce n'est pas le bout du monde... A vot' bon coeur m'sieurs dames !
Par curiosité, Kopete gèrera-t-il la transparence comme le fait Adium?
Je suis très content de l'utilisation des thèmes Adium, car pour moi ce logiciel est le client de messagerie instantanée possèdant l'interface qui me convient le mieux (et que je crois être la plus agréable à utiliser), mais n'est disponible que pour OS X, ce que je trouve dommage. Mais si Kopete comble ce que j'estime être un manque, alors j'en serai très heureux :)
Le discours de Louis Bertignac semble en effet plein de bon sens, il semble parfaitement conscient que le but de la manoeuvre est de trouver une solution juste et dans laquelle chaque acteur de la musique d'aujourd'hui (à savoir, les consommateurs, les producteurs et les artistes) non seulement fasse un effort, mais que grâce à cet effort, tout le monde soit gagnant.
Webmin est un logiciel offrant une interface web d'administration de ta machine. Il propose entre autres un accès en terminal. Il tourne sur le port 10000 en https à la base, mais une petite redirection de port sur le 443 fonctionnera sans problème (je parle en connaissance de cause).
Webmin est disponible sur toutes les bonne galettes de distros Linux.
lorsque tu as passé la sélection de ton OS, et que tu as le fond bleu de l'écran de chargement, appuies sur Echap, cela affichera tous les démons qui vont se lancer au démarrage de ta machine.
Passe en mode interactif, pour cela tu verras très vite apparaître en texte "bienvenue à Mandriva Linux 2006" ou quelque chose comme ça, avec "appuyez sur I pour passer en mode interactif" si je me souviens bien.
En mode interactif, chaque démon te demandera la permission de se lancer, il te faudra répondre par Y (yes), N (no), ou C (continue sans me demander). Répond par Y pour tous les démons, sauf les suivants :
- ALSA (module du driver de carte son)
- sound (démon pour la gestion du son)
- dm (mode graphique je crois)
Tu devrais donc avoir accès à un terminal à la fin de tout ça. Reste maintenant à reconfigurer ton matériel, en tant que root tape "drakconf", un menu ncurses devrait apparaître. Tu peux commencer à reconfigurer l'écran et le son, et taper les commandes qu'on te recommandera. Il serait d'ailleurs de bon ton de poster le résultat de la commande lspci (lancée en tant que root) ici même, cela nous donnerait un peu plus d'infos sur ta machine. A ce propos, est-ce un ordi de bureau ou un portable?
[^] # Re: IDS
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse au journal Admin réseau : faites vous de l'analyse de flux de votre lan/wan ?. Évalué à 3.
Avec ntop tu peux voir qui (enfin, l'adresse IP) récupère l'ISO. Et accessoirement, aller lui demander de relancer son téléchargement quand tout le monde sera parti manger ;)
[^] # Re: Et l'Ipod ?
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse à la dépêche Songbird 'Bowie' 0.3 prend son envol. Évalué à 1.
[^] # Re: 2 choses
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse au message Utilisé linux comme routeur. Évalué à 1.
Même avec les performances que tu cites, je trouve que c'est trop. Une seule machine devrait faire du P2P, pas plus. Au besoin, une machine dédiée possédant un client accessible via interface web, et un partage réseau pour récupérer les fichiers dans le réseau local. En plus cela évite que plusieurs postes téléchargent malencontreusement les même données.
# pour le nologin
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse au message Aide création compte ftp. Évalué à 1.
Je viens de consulter le /etc/shells d'une CentOS 4, le nologin est : /sbin/nologin
Et bien sûr, si je fais "file /sbin/nologin", je vois qu'il s'agit d'un exécutable.
Essaie donc de regarder dans /etc/shells et de voir si un faux shell existe pour cet usage.
[^] # Re: Sur le site de la SNCF
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse au journal Firefox et ma carte bleue. Évalué à 2.
Par curiosité, j'aimerais bien savoir sur quel site tu as passé commande? Parce que je ne trouve pas ça très sérieux...
Cela peut venir du marchand en ligne, mais aussi de leur établissement bancaire, certains sites ne prennent pas en charge l'opération de paiement, et basculent sur une partie spécifique du site de leur banque pour cette opération.
Le mieux est donc de contacter le site marchand.
# Direction des développements ?
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse au journal Apple embauche le créateur de CUPS. Évalué à 4.
Stabilisation? Correction de bugs? Ajout de fonctionnalités?
Ajout de nombreuses imprimantes?
Le fait qu'Apple soit propriétaire de CUPS ne risque pas de nuire à sa portabilité ?
# Et l'Europe c'est pour quand?
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse à la dépêche Un UMPC sous Linux. Évalué à 1.
[1] : http://forum.hardware.fr/hfr/MiniPCPortablesPDA/Ordinateurs-(...)
# Correctif
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse au message openvpn en mode routed sur un xen domU. Évalué à 1.
http://www.nbs-system.com/article/openvpn2_howto
désolé ;)
# ça dépend...
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse au message paquetages pour installer un serveur dns. Évalué à 1.
Je ne sais pas si cela s'applique à Fedora Core 3 (elle n'est plus maintenue), mais sur la 6, j'installe :
bind
bind-chroot
bind-libs
bind-utils
caching-nameserver
et leurs dépendances ;)
Le dernier rpm crée une config pour faire un serveur dns cache.
Hope this helps !
# Une erreur s'est glissée
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse au journal Sessions RHCT. Évalué à 1.
Désolé !
[^] # Re: bienvenue
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse au journal Sessions RHCT. Évalué à 1.
http://en.wikipedia.org/wiki/Red_Hat_Certification_Program
[^] # Re: Oh, le vilain troll
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse à la dépêche QuickSynergy. Évalué à 10.
# Autre vidéo
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse à la dépêche QuickSynergy. Évalué à 4.
La première rubrique de cet épisode aborde Synergy et en fait une démo avec Windows, OS X et Gentoo Linux.
# Appel à adhésions
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse à la dépêche Soirée Accès Libre à Antibes le 6 mars 2007. Évalué à 3.
"Nous avons besoin d'adhérents!
Une assoce qui plafonne à une centaine de membres n'interesse personne,
quoiqu'elle fasse.
Nous arrivons à boucler notre budjet avec nos 10 euros de cotisation plus
des dons et des ventes, mais pour être considérés il faut que nous
soyons plus nombreux et que nos adhérents soient fidèles et actifs.
Et le seul moyen de manifester son adhésion reste de payer notre petite
cotisation..."
10 euros par an ce n'est pas le bout du monde... A vot' bon coeur m'sieurs dames !
# Gestion des thèmes Adium et interface
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse à la dépêche Sortie de Kopete 0.12. Évalué à 1.
Je suis très content de l'utilisation des thèmes Adium, car pour moi ce logiciel est le client de messagerie instantanée possèdant l'interface qui me convient le mieux (et que je crois être la plus agréable à utiliser), mais n'est disponible que pour OS X, ce que je trouve dommage. Mais si Kopete comble ce que j'estime être un manque, alors j'en serai très heureux :)
# Quid de la diffusion?
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse à la dépêche BBC World : Documentaire sur les logiciels libres. Évalué à 2.
Streaming, téléchargement FTP/HTTP, P2P?
[^] # Re: mon avis aussi
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse à la dépêche Appel à tous: samedi 4 mars, action aux Victoires de la Musique contre la loi DADVSI. Évalué à 3.
A noter à ce sujet une idée sur le juste prix de tout cela :
http://mr-v.info/index.php/2006/02/27/35-7-euros
http://mr-v.info/index.php/2006/02/28/40-7-euros-bis
# DSL?
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse au message Distribution minimaliste. Évalué à 1.
http://www.damnsmalllinux.org
# Webmin?
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse au message SSH par serveur Web ??. Évalué à 2.
Webmin est un logiciel offrant une interface web d'administration de ta machine. Il propose entre autres un accès en terminal. Il tourne sur le port 10000 en https à la base, mais une petite redirection de port sur le 443 fonctionnera sans problème (je parle en connaissance de cause).
Webmin est disponible sur toutes les bonne galettes de distros Linux.
Hope this helps
[^] # Re: re
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse au message Installation: no soucy mais impossible d'entrer dans l'enironnement.... Évalué à 2.
lorsque tu as passé la sélection de ton OS, et que tu as le fond bleu de l'écran de chargement, appuies sur Echap, cela affichera tous les démons qui vont se lancer au démarrage de ta machine.
Passe en mode interactif, pour cela tu verras très vite apparaître en texte "bienvenue à Mandriva Linux 2006" ou quelque chose comme ça, avec "appuyez sur I pour passer en mode interactif" si je me souviens bien.
En mode interactif, chaque démon te demandera la permission de se lancer, il te faudra répondre par Y (yes), N (no), ou C (continue sans me demander). Répond par Y pour tous les démons, sauf les suivants :
- ALSA (module du driver de carte son)
- sound (démon pour la gestion du son)
- dm (mode graphique je crois)
Tu devrais donc avoir accès à un terminal à la fin de tout ça. Reste maintenant à reconfigurer ton matériel, en tant que root tape "drakconf", un menu ncurses devrait apparaître. Tu peux commencer à reconfigurer l'écran et le son, et taper les commandes qu'on te recommandera. Il serait d'ailleurs de bon ton de poster le résultat de la commande lspci (lancée en tant que root) ici même, cela nous donnerait un peu plus d'infos sur ta machine. A ce propos, est-ce un ordi de bureau ou un portable?