Re: [HS] Cryptage communications GSM
On 20/06/2012 21:24, Cornichon wrote: Bonsoir et d'avance désolé pour le HS. Connaissez-vous un moyen de crypter les communications GSM ? Je sais qu'il existe beaucoup de soft proposant ceci sur l'IP ; ce que je cherche ne doit en aucun cas dépendre de la Data. Voyez cela comme une surcouche au A5/1 et à l'utilisation des canaux GSM classiques. Merci de votre aide, Bien cordialement. Bonjour, Je ne sais pas ce que ça vaut, mais Phil Zimmerman, l'inventeur de pgp réitère avec ce type de fonctionnalité pour les mobiles : http://news.cnet.com/8301-1009_3-57451057-83/phil-zimmermanns-post-pgp-project-privacy-for-a-price/ C'est envore en beta et privatif... ++ Mourad -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/4fe41a36.3050...@nativobject.net
Serveur de secours
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Bonjour à tous, je cherche à mettre en place un serveur de secours à l'aide d'un VKS Kimsufi. Comme je risque de déménager et de me retrouver sans connexion internet pendant 1 mois, je voudrais deplacer provisoirement l'ensemble de mes services (mails, web, jabber, ...) Mon serveur principal @Home tourne sous Debian, mon FAI me donne une IP dynamique qui est mise à jour par ddclient sur dydns. Du coup mon fichier de zone est géré par mon registrar où l'IP de la plupart de mes sous-domaines sont redirigé vers dyndns. Je me demandais si la méthode que j'enviseageais était la bonne: installer tous les services qui répondent exactement au même nom de domaine et juste modifier le fichier de zone enfaisant pointer les entrées vers l'adresse IP du nouveau serveur. Ensuite pour récuperer les mails par exemple je me fais un petit rsync quand le serveur principal est rétabli. Qu'en pensez vous? Y a t'il des méthodes plus simple/plus efficaces? Merci à tous! - -- Fabien LUCE Jabber ID: f...@lutix.org Identi.ca: http://identi.ca/ftg Web: www.lutix.org -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.10 (GNU/Linux) iQEcBAEBAgAGBQJP5CHMAAoJELBIZX4diADYK+0H/RflgyAZBdlgkut6BkYkJTC2 evKtf0f7LdhTWxz5Cos9/9BouManmAo+OzR1cbsOH3jzoVZviAuSXqsnSH1Nr9EZ DkgnCbIKZUEMj/Z1PyNKXNl2ZfJ4quZscp013bLvXGQUGBJ+8loW/TOcqOk8I7Vi QZ/+0QpG6A7FS4tmhScAV+0u5HEVpAe5dEw7YHJtI6d0pEk7FF5MqPBcCSKg2iVE QzFs4fYuD47DjwDYOUmIci2e/d4+caXQTLQlh0cA6l0wCXZe/tK3IuMuf9dBBzfS 8EITEq7an312vE5iGG/UfcXx0UYlcHP4BJzeCtH3fhbx6BVsPY/xderjsrcyZ7o= =30El -END PGP SIGNATURE- -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/20120622074204.ga1...@serveur.lutix.org
Re: Serveur de secours
Ta démarche me semble la bonne. En prenant un vks tu disposeras d'une ip fixe. En modifiant juste les entrée dns tes services sont disponible depuis le vks. Il faudras juste attendre un temps de propagations dns, d'environ 24 heures maximum suivant les FAIs. Steven Le 22 juin 2012 09:42, Fabien LUCE f...@lutix.org a écrit : -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Bonjour à tous, je cherche à mettre en place un serveur de secours à l'aide d'un VKS Kimsufi. Comme je risque de déménager et de me retrouver sans connexion internet pendant 1 mois, je voudrais deplacer provisoirement l'ensemble de mes services (mails, web, jabber, ...) Mon serveur principal @Home tourne sous Debian, mon FAI me donne une IP dynamique qui est mise à jour par ddclient sur dydns. Du coup mon fichier de zone est géré par mon registrar où l'IP de la plupart de mes sous-domaines sont redirigé vers dyndns. Je me demandais si la méthode que j'enviseageais était la bonne: installer tous les services qui répondent exactement au même nom de domaine et juste modifier le fichier de zone enfaisant pointer les entrées vers l'adresse IP du nouveau serveur. Ensuite pour récuperer les mails par exemple je me fais un petit rsync quand le serveur principal est rétabli. Qu'en pensez vous? Y a t'il des méthodes plus simple/plus efficaces? Merci à tous! - -- Fabien LUCE Jabber ID: f...@lutix.org Identi.ca: http://identi.ca/ftg Web: www.lutix.org -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.10 (GNU/Linux) iQEcBAEBAgAGBQJP5CHMAAoJELBIZX4diADYK+0H/RflgyAZBdlgkut6BkYkJTC2 evKtf0f7LdhTWxz5Cos9/9BouManmAo+OzR1cbsOH3jzoVZviAuSXqsnSH1Nr9EZ DkgnCbIKZUEMj/Z1PyNKXNl2ZfJ4quZscp013bLvXGQUGBJ+8loW/TOcqOk8I7Vi QZ/+0QpG6A7FS4tmhScAV+0u5HEVpAe5dEw7YHJtI6d0pEk7FF5MqPBcCSKg2iVE QzFs4fYuD47DjwDYOUmIci2e/d4+caXQTLQlh0cA6l0wCXZe/tK3IuMuf9dBBzfS 8EITEq7an312vE5iGG/UfcXx0UYlcHP4BJzeCtH3fhbx6BVsPY/xderjsrcyZ7o= =30El -END PGP SIGNATURE- -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/20120622074204.ga1...@serveur.lutix.org
Re: [HS] Cryptage communications GSM
On Fri, 22 Jun 2012 09:09:42 +0200 Mourad Jaber m...@nativobject.net wrote: Je ne sais pas ce que ça vaut, mais Phil Zimmerman, l'inventeur de pgp réitère avec ce type de fonctionnalité pour les mobiles : http://news.cnet.com/8301-1009_3-57451057-83/phil-zimmermanns-post-pgp-project-privacy-for-a-price/ Wai, mais il-y-a 100% de chances que ça ne soit que l'application de ZRTP, qui demande... du data (pour ce qui est d'encrypter l'IM c'est trivial et supporté par la majorité des svrs clients). La seule façon qu'il pourrait avoir d'encrypter du gsm, ça serait d'intercepter le flux de données après mise en forme, de le passer à la moulinette puis de le réinjecter directement dans la partie UHF; et il-y-a peu de chances que ça soit possible directement sans modifier le firmware. Le PB Pal étant: comment passer un flux de contrôle simultané pour resynchroniser la crypto en cas de perte de données? Dans l'encryption normale GSM, il est entrelacé avec les données voix. Et de toute façon il faudrait tout revoir sans aucune garantie de bon fonctionnement parce que l'encryption standard ne se fait qu'entre mobile et stations. A remarquer que ça a existé, mais à quel prix et surtout à quelle sécurité (ce sont des entreprises qui font leur beurre avec gouvernements militaires, alors il-y-a peu de chances que leurs systèmes civils ne soient pas des passoires si la commande n'est pas appuyée par un canal officiel...) -- Lao Tseu a dit: Homme qui se couche en se grattant le cul se réveille avec les doigts qui puent. -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/20120622131810.6b44595c@anubis.defcon1
Re: Serveur de secours
Le 22/06/12 à 09:42, Fabien LUCE f...@lutix.org a écrit : FL Mon serveur principal @Home tourne sous Debian, mon FAI me donne une IP FL dynamique qui est mise à jour par ddclient sur dydns. FL Du coup mon fichier de zone est géré par mon registrar où l'IP de la plupart de FL mes sous-domaines sont redirigé vers dyndns. FL Qu'en pensez vous? Y a t'il des méthodes plus simple/plus efficaces? Je connais pas dydns mais c'est pas possible de lui faire répondre que l'ip de tes sous-domaine est celle du vks ? C'est pas plus simple ? (car quasi instantané) En tout cas si tu ne veux pas perdre de mail, coupe l'ancien serveur (et fait ) puis démarre le nouveau puis bascule l'ip (un serveur de mail HS qq heures même qq jours n'est pas un drame, les smtp réessaieront régulièrement et tu ne perdras pas de mail). -- Daniel Nous n'héritons pas la terre de nos ancêtres, nous l'empruntons à nos enfants. Seattle (chef indien) -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/20120622153922.46f31...@quad.lairdutemps.org
Re: Lancement au démarrage d'une commande sudo modeprobe ...
Le 19 juin 2012 15:45, Bzzz lazyvi...@gmx.com a écrit : On Tue, 19 Jun 2012 13:22:28 +0200 Danilo Uccelli dan...@gmail.com wrote: J'ai placé la commande modprobe ftdi_sio vendor=0x0403 product=0xEFE0 que je lançait dans un terminal, dans /etc/init.d/mon_script, rendu mon_script exécutable par un chmod 755 puis lancé update-rc.d mon_script default et là après redémarrage, il voit bien le périphérique. Ca n'est pas la procédure normale pour insérer un module demandant des options spécifiques. Normalement tu dois créer un fichier .conf dans /etc/modprobe.d/ qui reprend les options nécessaires lors de l'insertion. Par exemple, j'ai 4 cartes audio: celle de la CM, celle de la TV, le MPU-401-UART de la CM et celle (USB) de la webcam; si jamais la WC est enfichée lors du boot, elle est détectée en premier, passe donc en 0 et oblige à recalibrer le mixer. /etc/modprobe.d/AUDIO.conf: ## AUDIO: Force MB audio in #0 alias snd-slot-0 snd-atiixp alias snd-card-0 snd-atiixp ## TV in #1 alias snd-slot-1 cx88-alsa alias snd-card-1 cx88-alsa options cx88-alsa index=1 ### ## CAUTION: MPU-401-UART == #2 (always) ### ## WC in #3 alias snd-slot-1 snd-usb-audio alias snd-card-1 snd-usb-audio options snd-usb-audio enable=1 index=3 ## /AUDIO Merci Bzzz, Je comprend bien les raisons, je regarderai ça, dès que j'aurai un peu de temps. Cordialement, Danilo Uccelli -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/CABg_SuC=wznhdxzfeem+8yzf52y95vnz0vrt25q2w1kvowc...@mail.gmail.com
Re: Synchro fichier entre 2 serveurs pseudo temps réel
On Fri, 22 Jun 2012 18:23:58 +0200 Grégory Bulot debian.list200...@batman.dyndns.org wrote: Je cherche à répliquer 2 serveurs _existants_ perso. Le simple rsync est loin d'un pseudo temps réél, sauf à le faire tourner toutes les 5 minutes mais c'est moins fun Ca serait bien qu'on sache ce que tu veux réellement faire dans le détail, de la réplication de FS ou de DB ou...? Si c'est juste pour faire du load balancing entre les 2, autant n'utiliser qu'un seul set de données + une liaison Trapide pour alimenter le svr dataless. -- A Linux machine! because a 486 is a terrible thing to waste! (By j...@wintermute.ucr.edu, Joe Sloan) -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/20120622183733.3f0eb054@anubis.defcon1
Re: Synchro fichier entre 2 serveurs pseudo temps réel
Bonjour, Bonsoir, Le Fri, 22 Jun 2012 18:37:33 +0200, Bzzz, vous avez écrit : On Fri, 22 Jun 2012 18:23:58 +0200 Grégory Bulot debian.list200...@batman.dyndns.org wrote: Je cherche à répliquer 2 serveurs _existants_ perso. Le simple rsync est loin d'un pseudo temps réél, sauf à le faire tourner toutes les 5 minutes mais c'est moins fun Ca serait bien qu'on sache ce que tu veux réellement faire dans le détail, de la réplication de FS ou de DB ou...? Le titre spécifie : fichier Si c'est juste pour faire du load balancing entre les 2, [...] le load balancing n'a pas été sous entendu dans mes propos. Mais je confirme que ce n'est pas du load balancing que je cherche à faire, ni du crash balancing (histoire d'anticiper) humour Quoique pour le crash balancing : je planifie de jeter à la déchetterie l'ancien serveur d'ici 2-3 mois (le temps de tout migrer) /humour -- Cordialement Grégory BULOT -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/20120622185142.083d7...@roland.bulot-fr.com
Re: Synchro fichier entre 2 serveurs pseudo temps réel
Le 22/06/2012 18:23, Grégory Bulot a écrit : Bonjour, Je cherche à répliquer 2 serveurs _existants_ perso. Le simple rsync est loin d'un pseudo temps réél, sauf à le faire tourner toutes les 5 minutes mais c'est moins fun Après quelques recherche, je pense qu'une solution du type http://www.vhffs.org/doc:installationguide:misc-vhffsfssync répond à mon besoin. Malheureusement il n'y a pas de paquet debian officiel. Existe-t-il quelquechose d'équivalent packagé debian ? sont excluent (en première réflexion): - openafs - drdb - Moose FS - Gluster FS Qui imposent : formatage, machine supplémentaire (trunk et autres joyeusetés), ... Peut-être quelque chose basé sur les évenements du filesystem, comme incron ? -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/4fe4a29b.7010...@nuagelibre.org
Re: Synchro fichier entre 2 serveurs pseudo temps réel
On Fri, 22 Jun 2012 18:51:42 +0200 Grégory Bulot debian.list200...@batman.dyndns.org wrote: Bonjoir, Le titre spécifie : fichier Cétèpouwètsuw Si c'est juste pour faire du load balancing entre les 2, [...] le load balancing n'a pas été sous entendu dans mes propos. Mais je confirme que ce n'est pas du load balancing que je cherche à faire, ni du crash balancing (histoire d'anticiper) Alors alors, il-y-a là une discussion qui correspond à ce que tu cherches: http://superuser.com/questions/317820/linux-continuously-synchronize-files-one-way La réponse portant sur inotifywait parait intéressante, mais perso je passerai plutôt par NFS en faisant des symlinks entre le point de montage NFS du client et les dirs où sont les fichiers à synchroniser - à ça, j'ajouterai un rsync local créant toutes les 5' des nom_fichier_original_SOS, de façon à ce qu'en cas de casse tu puisses au moins relancer manuellement tes Sces en qq minutes sur l'esclave, le temps d'écraser les symlinks par ces fichiers et de relancer les daemons. humour Quoique pour le crash balancing : je planifie de jeter à la déchetterie l'ancien serveur d'ici 2-3 mois (le temps de tout migrer) /humour Hmm, plutôt du crash unloading alors:) -- Last yeer I kudn't spel Engineer. Now I are won. -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/20120622192051.0b046f40@anubis.defcon1