Thunderbird / afficher les messages

2022-04-11 Par sujet Frédéric ROBERT

Bonsoir,

Comment allez-vous ? J'utilise Thunderbird et Debian Stretch en Anglais. 
Dans thunderbird, je récupère mes e-mail via imap. Les messages sont 
affichés par Date / Ascending / Threated. Sur les listes de diffusion, 
les conversations (ex: un sujet de conversation) sont parfois coupé en 
plusieurs groupes. Je ne sais pas si vous comprenez ce que je veux dire. 
Si oui, avez-vous eu aussi ce problème ?


D'avance merci, bien à vous,

--
Frédéric ROBERT



Re : Re: SSH PasswordAuthentication à no

2022-04-11 Par sujet benoit
Ben oui, il y a plein de doc en plus :
https://duckduckgo.com/?q=SSH+key++authentication+with+LDAP=ffab=web

Avec gratitude,

--
Benoit




Envoyé avec la messagerie sécurisée ProtonMail.
--- Original Message ---
Le lundi 11 avril 2022 à 16:57, Roberto C. Sánchez  a écrit 
:


> On Mon, Apr 11, 2022 at 01:16:41PM +, benoit wrote:
>
> > Bonjour à tous,
> > Si sur le serveur SSH on a désactivé l’authentification par mot de passe,
> > comment fait-on pour ajouter les clés de nouveaux utilisateurs ?
> > Une fois qu'on à configuré ssh avec
> > PasswordAuthentication no
> > On ne sait plus ajouter de nouveaux utilisateur avec
> > ssh-keygen
> > ssh-copy-id toto@nom-machine
> > On doit à chaque nouvel ajout de clé, supprimer
> > PasswordAuthentication no
> > redémarrer le serveur,
> > Ajouter la clé via un nouveau client, ajouter la ligne
> > PasswordAuthentication no
> > Redémarrer ssh ?
> > Il y a-il une procédure plus simple ?
> > Merci d'avance.
>
>
> Dans ce cas, il faut donner aux utilisateurs une autre manière d'ajouter
> les clés. Par exemple, GitHub a une interface web et l'utilisateur peut
> faire un copier-coller de sa clé pour pouvoir acceder au service sans
> mot de passe pour les operations CLI git. LDAP peut aussi servir de
> manière d'utilisateurs garder ses clés. Le service ssh peut être
> configuré pour obtenir des clés de LDAP.
>
> Salut,
>
> -Roberto
> --
> Roberto C. Sánchez



Re: SSH PasswordAuthentication à no

2022-04-11 Par sujet Roberto C . Sánchez
On Mon, Apr 11, 2022 at 01:16:41PM +, benoit wrote:
>Bonjour à tous,
>Si sur le serveur SSH on a désactivé l’authentification par mot de passe,
>comment fait-on pour ajouter les clés de nouveaux utilisateurs ?
>Une fois qu'on à configuré ssh avec
>PasswordAuthentication no
>On ne sait plus ajouter de nouveaux utilisateur avec
>ssh-keygen
>ssh-copy-id toto@nom-machine
>On doit à chaque nouvel ajout de clé, supprimer
>PasswordAuthentication no
>redémarrer le serveur,
>Ajouter la clé via un nouveau client, ajouter la ligne
>PasswordAuthentication no
>Redémarrer ssh ?
>Il y a-il une procédure plus simple ?
>Merci d'avance.

Dans ce cas, il faut donner aux utilisateurs une autre manière d'ajouter
les clés.  Par exemple, GitHub a une interface web et l'utilisateur peut
faire un copier-coller de sa clé pour pouvoir acceder au service sans
mot de passe pour les operations CLI git.  LDAP peut aussi servir de
manière d'utilisateurs garder ses clés.  Le service ssh peut être
configuré pour obtenir des clés de LDAP.

Salut,

-Roberto
-- 
Roberto C. Sánchez



SSH PasswordAuthentication à no

2022-04-11 Par sujet benoit
Bonjour à tous,

Si sur le serveur SSH on a désactivé l’authentification par mot de passe, 
comment fait-on pour ajouter les clés de nouveaux utilisateurs ?

Une fois qu'on à configuré ssh avec
PasswordAuthentication no

On ne sait plus ajouter de nouveaux utilisateur avec

ssh-keygen
ssh-copy-id toto@nom-machine

On doit à chaque nouvel ajout de clé, supprimer
PasswordAuthentication no
redémarrer le serveur,

Ajouter la clé via un nouveau client, ajouter la ligne
PasswordAuthentication no
Redémarrer ssh ?

Il y a-il une procédure plus simple ?

Merci d'avance.

--
Benoit

Envoyé avec la messagerie sécurisée [ProtonMail](https://protonmail.com/).

Re: Wireshark ne décode pas certains AVP Radius, pourtant présents dans ses dictionnaires

2022-04-11 Par sujet Roberto C . Sánchez
On Mon, Apr 11, 2022 at 08:29:45AM +0200, Olivier wrote:
> @Roberto:
> Je souhaiterai que Wireshark décode les attributs 186, 187 ou 188 au
> lieu d'afficher Unknown-Attribute.
> 
> J'avais imaginé qu'une erreur de config ou un choix d'option de
> compilation empêchait wireshark d'utiliser le dictionnaire
> /usr/share/wireshark/radius/dictionnaru.rfc7268 contenant la
> définition de ces attributs.
> 

Sur mon PC (Buster, avec wireshark 2.6.20-0+deb10u3), il y a le suivant
aux premières lignes du fichier /usr/share/wireshark/radius/dictionary:

# 2014-11-03 Comment out
# dictionary.rfc7155
# dictionary.rfc7268

Ensuite plus bas (ligne 125):

#$INCLUDE dictionary.rfc7268

Peut-être que décommenter cette ligne pourrait donner le résultat
souhaité.

Salut,

-Roberto

-- 
Roberto C. Sánchez



Re: Wireshark ne décode pas certains AVP Radius, pourtant présents dans ses dictionnaires

2022-04-11 Par sujet Olivier
@Roberto:
Je souhaiterai que Wireshark décode les attributs 186, 187 ou 188 au
lieu d'afficher Unknown-Attribute.

J'avais imaginé qu'une erreur de config ou un choix d'option de
compilation empêchait wireshark d'utiliser le dictionnaire
/usr/share/wireshark/radius/dictionnaru.rfc7268 contenant la
définition de ces attributs.

Le sam. 9 avr. 2022 à 14:16, Roberto C. Sánchez  a écrit :
>
> On Tue, Apr 05, 2022 at 02:46:06PM +0200, Olivier wrote:
> > Bonjour,
> >
> > En analysant du trafic Radius avec wireshark, sur Bullseye, je me rend
> > compte que certains attributs des messages Radius ne sont pas décodés.
> >
> > Plus précisément, dans un message Accounting-Request, il y a 3 AVP,
> > 186, 187 et 188 qui sont affichés avec t=Unkown-Attribute(186).
> >
> > Pourtant, dans /usr/share/wireshark/radius/dictionnaru.rfc7268, j'ai:
> >
> > # 8.4.2.27.2 of [IEEE-802.11], with values of OUI and Suite Type drawn
> > # from Table 8-99.
> > ATTRIBUTEWLAN-Pairwise-Cipher186integer
> >
> > # same as WLAN-Pairwise-Cipher
> > ATTRIBUTEWLAN-Group-Cipher187integer
> >
> > # in Suite selector format as specified in Figure 8-187
> > # within Section 8.4.2.27.2 of [IEEE-802.11], with values of OUI and
> > # Suite Type drawn from Table 8-101:
> > ATTRIBUTEWLAN-AKM-Suite188integer
> >
> >
> > Comment changer cela ?
> >
> Bonjour Olivier,
>
> Comment changer quoi ?  Tu voudrais changer la sortie de la commande
> wireshark ou le contenu du fichier ?
>
> Salut,
>
> -Roberto
>
> --
> Roberto C. Sánchez
>