Pas exactement. Tu peux mettre une passphrase, et ne la donner qu'une fois par session
en utilisant ssh-agent ("session" X ou login).
Ensuite ssh demande la clef privée à ssh-agent au besoin. Les clefs sont gérées via ssh-add.
C'est vrai, on te demande juste d'accepter que MS installe ce qu'il veut sur ta bécane,
pour cet update et tous les updates futurs. Mais dans sa grande bonté, MS fera l'effort
de donner quelques informations sur un vague site web, si tu arrives à les trouver. C'est trop aimable.
>> En gros, un script qui "s'exporte" vers toutes les machines destinations contenues dans le trousseau de clé
> Quel trousseau ?
Pas exactement un trousseau, mais les clefs qui trainent dans $HOME/.ssh
En fait, il faudrait plutôt lorgner du côté de $HOME/.ssh/known_hosts pour obtenir des cibles potentielles.
> Et tu prévois d'exporter le script comment ?
Le script s'exporte par scp
>> En revanche, je ne vois toujours pas comment "remonter" une connexion entrante :(((
> "remonter une connexion entrante" ??????
pour un serveur infecter la machine d'un client qui se connecte à lui.
(je ne vois pas, sauf à profiter d'exploits récents)
P.S. Voir page 34 de l'excellent article sur les virux de l'excellent MISC 5 ;-)
Par contre, je ne connaissais pas le quickstart applet, je sens que je vais l'apprécier... Ne plus attendre 30 secondes que le programmes est démarré quel bonheur :)
Mouais, tu apprécieras sans doute moins la bonne trentaine de megs que se réservera le programme en mémoire
Le passage du pointeur de souris sur un lien ne laisse plus voir que
l'anonyme linuxfr.org/redirect/xxxx.html, au lieu de l'URI réel.
C'est bien dommage de plus savoir dans quel lieu de perdition on
risque d'envoyer son fureteur.
(oui, je sais, c'était du javascript...)
(genre là je veux rechercher un articles dans les archives... impossible !!!)
bah, ça ne marchait pas vraiment bien dans l'ancienne version.
Utilise google avec site:linuxfr.org dans la recherche
> C'est quand meme tres restrictif comme solution...
Il y a mieux, mais faut mettre les mains dans le cambouis:
http://members.ping.de/~sven/mozbug/refcook.html
* Create a file user.js in your profile folder (the one with the prefs.js file).
o For UNIX, it's $HOME/.mozilla/default.
o For Windows 98/Me users, the path is probably something like C:\WINDOWS\Application Data\Mozilla\Profiles\Default User\f9a1239a.slt.
o For W2K users, the path will be something like C:\Documents and Settings\<user_name>\Application Data\Mozilla\Profiles\Default\<some_random_string>.slt
o For Mac OS X, it's $HOME/Library/Mozilla/Profiles/default/<random string>.slt
Put the following line in the file to disable the HTTP_REFERER header completely:
user_pref("network.http.sendRefererHeader", 0);
ssh-copy-id iouseure@machine_distante s'occupe de copier les clefs sur la machine distante.
On peut lui préciser les clefs à copier, mais par défaut le script prendra les clefs stockées par ssh-agent (ssh-add -L)
MISC, le magazine qui swingue grâce à l'algorythmique des IDS !
En couverture et dans le sommaire !
Rien de grec dans algorithme, même pas de y, le mot vient de l'arabe en passant par le latin.
Bien sûr, pappy rattrape heureusement le coup dans l'édito et l'article, y compris le titre
(tiens, à partir de quoi est faite la table des matières ?)
[^] # Re: XPDE, un bureau GNU/Linux à la sauce XP
Posté par syntaxerror . En réponse à la dépêche XPDE, un bureau GNU/Linux à la sauce XP. Évalué à 1.
http://www.sysinternals.com/ntw2k/freeware/pskill.shtml(...)
[^] # Re: Base de données bureautique libre
Posté par syntaxerror . En réponse à la dépêche Base de données bureautique libre. Évalué à 0.
[^] # Re: SUSE prêt pour le desktop
Posté par syntaxerror . En réponse à la dépêche SUSE prêt pour le desktop. Évalué à 1.
Désolé ...
[^] # Re: VeriSign impose le support des adresses Web avec accents
Posté par syntaxerror . En réponse à la dépêche VeriSign impose le support des adresses Web avec accents. Évalué à 1.
voir: http://www.w3.org/Addressing/(...)
[^] # Re: Microsoft récompensé à au LinuxWorld Expo de New York
Posté par syntaxerror . En réponse à la dépêche Microsoft récompensé au LinuxWorld Expo de New York. Évalué à 3.
[^] # Re: UNGI Facturier v2.0.1 : application GPL de gestion commerciale
Posté par syntaxerror . En réponse à la dépêche UNGI Facturier v2.0.1 : application GPL de gestion commerciale. Évalué à 3.
http://www.erp5.org/(...)
(ungi n'y est pas - pas encore ? - référencé)
[^] # Re: controle de contenu: Windows Media Player place la 1ere brique
Posté par syntaxerror . En réponse à la dépêche TCPA/Palladium va attenter à la GPL. Évalué à 3.
[^] # Re: Les meilleurs moyens de lutte contre le terrorisme
Posté par syntaxerror . En réponse à la dépêche Projet de loi concernant le SPAM et la cryptographie. Évalué à 0.
(à cette occasion le Canard parlait d'étouffe-crétin ;-)
[^] # Re: La communauté Knoppixfr a besoin de rédacteurs de HOWTO
Posté par syntaxerror . En réponse à la dépêche La communauté Knoppixfr a besoin de rédacteurs de HOWTO. Évalué à 1.
alors qu'elle fonctionne parfaitement avec la 3.3.6.
Pour éviter les blocages il faut désactiver l'accélération.
Ou garder XFree86 3.3.6
[^] # Re: /devoice pappy + virux
Posté par syntaxerror . En réponse à la dépêche Sortie de MISC n° 5. Évalué à 1.
> Quel trousseau ?
Pas exactement un trousseau, mais les clefs qui trainent dans $HOME/.ssh
En fait, il faudrait plutôt lorgner du côté de $HOME/.ssh/known_hosts pour obtenir des cibles potentielles.
> Et tu prévois d'exporter le script comment ?
Le script s'exporte par scp
>> En revanche, je ne vois toujours pas comment "remonter" une connexion entrante :(((
> "remonter une connexion entrante" ??????
pour un serveur infecter la machine d'un client qui se connecte à lui.
(je ne vois pas, sauf à profiter d'exploits récents)
P.S. Voir page 34 de l'excellent article sur les virux de l'excellent MISC 5 ;-)
[^] # Re: Excellente nouvelle...
Posté par syntaxerror . En réponse à la dépêche Prentice Hall va publier des livres Libres grâce à Bruce Perens. Évalué à 1.
Autant ne pas prendre de risques inconsidérés ...
http://linuxfr.org/2002/11/25/10413.html(...)
http://fr.news.yahoo.com/021122/202/2v0be.html(...)
[^] # Re: OpenOffice.org VS Microsoft Office
Posté par syntaxerror . En réponse à la dépêche OpenOffice.org VS Microsoft Office. Évalué à 5.
Mouais, tu apprécieras sans doute moins la bonne trentaine de megs que se réservera le programme en mémoire
[^] # Re: WindowMaker a une faille de sécurité locale
Posté par syntaxerror . En réponse à la dépêche WindowMaker a une faille de sécurité locale. Évalué à 1.
Package: *
Pin: release a=stable
Pin-Priority: 100
Package: *
Pin: release a=testing
Pin-Priority: -1
Package: *
Pin: release a=unstable
Pin-Priority: -10
et hop!
# et les liens ?
Posté par syntaxerror . En réponse à la dépêche Nouveau site LinuxFr. Évalué à 1.
l'anonyme linuxfr.org/redirect/xxxx.html, au lieu de l'URI réel.
C'est bien dommage de plus savoir dans quel lieu de perdition on
risque d'envoyer son fureteur.
(oui, je sais, c'était du javascript...)
[^] # Re: Trop vite
Posté par syntaxerror . En réponse à la dépêche Nouveau site LinuxFr. Évalué à 1.
[^] # Re: Nouveau LinuxFr + IE4 = cata
Posté par syntaxerror . En réponse à la dépêche Nouveau site LinuxFr. Évalué à 1.
Ah, enfin une raison valide. Par curiosité, comment fait le vilain admin
pour limiter les programmes sans s'emmerder ?
[^] # Re: Trop vite
Posté par syntaxerror . En réponse à la dépêche Nouveau site LinuxFr. Évalué à 1.
[^] # Re: ha ha ha
Posté par syntaxerror . En réponse à la dépêche Nouvelle technique de défragmentation. Évalué à 1.
Confirmé par google:
http://www.datadocktorn.nu/se_frag1.php(...)
ou en anglais:
http://www.datadocktorn.nu/us_frag1.php(...)
au moins le site d'origine n'agresse pas avec des pubs
# pour mémoire
Posté par syntaxerror . En réponse à la dépêche Le nouveau Google, encore plus fort.... Évalué à 3.
http://linuxfr.org/2002/04/15/7943,0,-1,0,1.php3(...)
[^] # Re: Manque qq trucs mais il y a déjà beaucoup !
Posté par syntaxerror . En réponse à la dépêche GNUWin II est disponible. Évalué à 2.
Si si, ça y est.
(emacs-version)
"GNU Emacs 21.2.1 (i386-msvc-nt5.0.2195)
of 2002-03-19 on buffy"
[^] # Re: cai mal cai pas libre ,
Posté par syntaxerror . En réponse à la dépêche Xandros : une nouvelle distribution purement "desktop". Évalué à 2.
L'installation par ftp fonctionne parfaitement.
[^] # Re: cai mal cai pas libre ,
Posté par syntaxerror . En réponse à la dépêche Xandros : une nouvelle distribution purement "desktop". Évalué à 7.
ftp://ftp.suse.com/pub/suse/i386/current/suse/(...)
Là le fichier INDEX nous apprend que les sources sont dans la directory zq1,
comme dans la jolie boite que tu achètes
[^] # Re: Solution pas top
Posté par syntaxerror . En réponse à la dépêche Un mouchard dans Mozilla. Évalué à 10.
# ssh-copy-id : un petit script pour copier facilement ses clefs
Posté par syntaxerror . En réponse au message [Terminal] Ne plus taper ses mots de passe avec ssh. Évalué à 1.
On peut lui préciser les clefs à copier, mais par défaut le script prendra les clefs stockées par ssh-agent (ssh-add -L)
[^] # Re: C'est la faute à l'imprimeur :-)
Posté par syntaxerror . En réponse à la dépêche MISC 3. Évalué à 1.
MISC, le magazine qui swingue grâce à l'algorythmique des IDS !
En couverture et dans le sommaire !
Rien de grec dans algorithme, même pas de y, le mot vient de l'arabe en passant par le latin.
Bien sûr, pappy rattrape heureusement le coup dans l'édito et l'article, y compris le titre
(tiens, à partir de quoi est faite la table des matières ?)