Le blog à Fabroce

Aller au contenu | Aller au menu | Aller à la recherche

dimanche 25 mars 2007

Authentification SSH par clef publique

SSH propose une fonctionnalité très intéressante pour s'authentifier autrement que par mot de passe.
Le gros défaut des mots de passe, c'est que ça se vole facilement...

Le méchanisme des clefs publiques nous vient en aide pour contrer ces vols!

Lire la suite...

vendredi 16 mars 2007

Des certificats SSL gratuits avec Startcom

Ce site est était disponible en HTTPS. Le problème était qu'on avait le droit à une jolie alerte de sécurité indiquant que le site n'était pas digne de confiance ( ce qui n'est pas faux dans l'absolue).
Un certificat SSL signé par une autorité de certification reconnue coute très cher et hors de portée pour un particulier sur un site perso...

Lire la suite...

jeudi 15 mars 2007

Installation d'un Webmail sur une Debian

Pour cela, il suffit d'avoir un serveur imap d'installé pour récupérer les mails, le webmail va aussi s'en servir.

Lire la suite...

samedi 24 février 2007

target="_blank" en XHTML 1.0 Strict

J'ai voulu mettre un lien du style <a href="http://www.fabroce.net/blog/" target="_blank">Blog</a> dans une page XHTML 1.0 Strict.
Et bien ce n'est plus valide...

Lire la suite...

Validation du XHTML par un XML Schéma

Pour le boulot, j'ai voulu valider du XHTML 1.0 Strict avec un XML Schéma.
Rapidement, j'ai trouvé cette note du W3C avec les fichiers XSD associés!
XML Schema pour le XHTML 1.0 Strict

Lire la suite...

jeudi 22 février 2007

Tâches planifiées sur Debian

Je me demandais pourquoi les paramètres du fichier /etc/crontab n'était pas pris en compte.
En cherchant sur le web, je me suis aperçu que ce n'était pas cron qui lisait ce fichier mais le vieux anacron!

Lire la suite...

dimanche 18 février 2007

Awstats sur Debian Etch

Awstats est un analyseur de logs Apache plus précis que le classique Webalizer.

Lire la suite...

dimanche 4 février 2007

Entrainer Dspam en lui raportant ses erreurs

Après l'installation de Dspam, il ne détecte aucun Spam, tous les mails passent comme Innocent.
Dspam propose de lui rapporter ses erreurs. En fait, cette possibilité influe beaucoup sur les performances de Dspam et il faut systématiquement le faire.

Lire la suite...

Installation de Dspam sur Debian Etch

Spamassassin est très connu et très utilisé. Mais sur mon NSLU2 il est très problématique car il met 5 min à filtrer UN mail...
Son principal défaut : Perl, ce qui a pour conséquences :

  • Lourd
  • Lent

mais sacrément éfficace!
Dspam a l'air d'être un bon remplaçant.

Lire la suite...

Adapter MySQL au NSLU2

Les fichier de conf /etc/mysql/my.cnf par défaut fournis par Debian ne convient pas vraiment au NSLU2.

Lire la suite...

lundi 8 janvier 2007

Changer d'adresse MAC à une carte réseau

Sous linux c'est très simple (mais pas toujours possible!), il suffit d'entrer la nouvelle adresse ainsi (pour l'interface eth0):
ifconfig eth0 hw ether 123456789ABC
Si il n'y a pas eu de message d'erreur, l'interface a une nouvelle adresse MAC!
Parfois il faut 'eteindre' la carte réseau avant de lui changer d'adresse : ifconfig eth0 down

Moralité : L'authentification par adresse MAC d'un réseau Wifi ne sert à rien :)

dimanche 7 janvier 2007

MRTG sur Debian

MRTG est un outil qui permet de faire des graphes (rafraichis tous les 5 minutes) de l'état du traffic réseau.
Il faut un serveur web fonctionnel pour voir les graphes (comme Apache2 par exemple)

Lire la suite...

mercredi 3 janvier 2007

Installer un paquet Debian Unstable sur une stable ou testing

Je veux installer openarena-server sur mon slug pour voir ce que ça donne. Cependant, la Debian testing est en état frozen donc il ne sera pas dispo sous Etch. :(
Il y a toujours une solution :

Lire la suite...

mardi 19 décembre 2006

Pourquoi utiliser UTF-8 dans les documents XML

Dans sa balise de déclaration, un document XML peut spécifier la méthode d'encodage des caractères utilisés tout le long de celui-ci.
Génial, aucun problème de lecture de caractères bizares à cause d'un décodage sur une mauvaise méthode!
Et bien non, loin de là...

Lire la suite...

samedi 9 décembre 2006

Rendre Apache 2.2 moins verbeux (cacher les numéros de version)

Avec Apache 2.x et son installation par défaut sous Debian, quand on reçoit une page par défaut ( par exemple une erreur 404), on voit tous les modules chargés par Apache, pas très sécurisant tout ça :s
En fait, Apache ajoute dans chaque réponse HTTP, un header de type Server où il met tous les modules et numéros de versions associés.
Normalement, il s'agit d'une configuration qui ne doit pas être utilisé en production (i.e internet) et sert uniquement au debug.

Voici comment sécuriser tout ça :

Lire la suite...

mercredi 6 décembre 2006

Changer de User-Agent avec HttpClient

HttpClient est super pratique pour faire des requètes HTTP diverses et variées.
Seulement il n'y a pas la super méthode pour changer de User-Agent ( pratique pour les stats et/ou le monitoring).
Heureusement, c'est possible mais il faut connaître un peu HTTP (c'est évident vu qu'on parle de HttpClient).

Lire la suite...

dimanche 19 novembre 2006

Installer un dépôt subversion sur une Debian

Subversion est le logiciel que beaucoup considérent comme le successeur de CVS (dont moi ;) ).
CVS, basé sur RCS, souffre donc des limites de ce dernier (non exhaustif) :

  • problèmes avec les majuscules/minuscules dans les nom des fichiers
  • opérations pas atomiques
  • pertes de données diverses

Bref, un logiciel qui peut parfois s'avérer dangeureux! (pertes de données).
Voici donc comment installer son successeur :

Lire la suite...

dimanche 12 novembre 2006

Installer un serveur imap sur une Debian

Après avoir installé un serveur mail complet, la moindre des choses c'est de pouvoir lire ces fameux mails.

Lire la suite...

vendredi 10 novembre 2006

Installer un serveur mail complet avec Postfix / ClamAV / Spamassassin sur une Debian-like

Postfix tout seul, ne sert pas à grand chose. Il sert simplement à gérer le transport des mails.
Malheureusement, il ne dispose pas de toutes les killer features du moment que sont l'antivirus couplé à l'antispam. De toute façon, c'est pas son travail au pauvre Postfix, il ne faut pas l'accabler ;)
Voici donc comment coupler quelques logiciels pour arriver à un bon résultat.
EDIT : Ce tuto fonctionne parfaitement avec les distributions Ubuntu ( testé sur une Ubuntu 7.10 Gutsy Gibbon, il faut simplement éditer les fichiers correspondants à cahque logiciels dans /etc/default )

Lire la suite...

ClamAV : pas vraiment un antivirus

Le nombre de fois où l'on est venu me dire : J'ai un virus sur mon PC, comment je fais pour le supprimer ?. Je répond bien souvent : reformattage :) . Seulement cette solution ne plaît pas toujours (loin de là), dans ce cas il faut utiliser un antivirus. Je propose souvent Clamwin pour windows car je l'utilise souvent.
Seulement voilà : Ton antivirus il est nul, il peut pas nettoyer les fichiers c'est nul!

Lire la suite...

- page 2 de 3 -