Re: Fwd: Re: labo: dhcp server (relay) - 2 subnets sous Vm Xen

2013-11-17 Par sujet Tar Gz
Hello,

Que donne la table de routage sur chaque machine ?
Ton modem doit également doit également avoir les routes vers les
réseaux autre que 1.X.

Un wireshark sur les bridge va pouvoir peut être te confirmer un
problème au niveau du routage.

Bon amusement :)
++
Tgz

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/cadj1h1qp6+1qu06ybrbicad3ge7e6pxtu-fqcd9oz53kfex...@mail.gmail.com



Re: Installation chiffrée, swap + / avec hibernation

2013-09-12 Par sujet TAR Gz
@Sebastien, merci pour le schéma de partitionnement, je vais tester
ça. je donnerai le résultat sur cette ML.

Concernant la réponse de Stéphane et comme l'a dit Sébastien, mon
problème n'ai pas pendant l’exécution de l'OS et donc ne concerne pas
une histoire de droit.

Pour les fichiers critiques de /etc, c'est le dossier openvpn qui est
critique pour moi.
Si tout est chiffré, et comme cela a était évoqué, je serai rassuré si
je perd ou on me vole la machine.

Merci à vous pour les réponses, je donnerai des nouvelles sous peu :)
Tgz :)

Le 12 septembre 2013 11:58, Sébastien NOBILI sebnewslet...@free.fr a écrit :
 Le jeudi 12 septembre 2013 à 10:23, stephane.garg...@laposte.net a écrit :
 Quels sont les fichiers dits critiques et à qui sont-ils accessibles ?

 Tout fichier contenant un mot de passe (fetchmailrc, par exemple) qui, en
 général, ont des permissions très restrictives.

 S'agissant du dossier /etc, ce n'est pas forcément anormal qu'il soit 
 accessible à tous le monde (ou, du moins, aux utilisateurs qui peuvent 
 s'authentifier sur le système GNU/Linux).

 Après, tout dépend des fichiers : il est clair que, pour certain fichiers 
 comme shadow ou sudoers, il serait préférable qu'il ne soient accessibles 
 qu'à root. :-)

 D'accord mais ça ne répond au « problème » que dans le contexte du système. Si
 on peut considérer que je ne suis pas root sur *ta* machine, avec un simple
 tournevis, je peux mettre ton disque dur sur une machine sur laquelle je suis
 root.

 Seb

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: 
 http://lists.debian.org/20130912095820.gc14...@sebian.nob900.homeip.net


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CADJ1h1QO38jJRV9wp=i4mtjxkoojh8ofmjzen-kmdikbrra...@mail.gmail.com



Installation chiffrée, swap + / avec hibernation

2013-09-11 Par sujet TAR Gz
Bonjour,

Je réfléchie actuellement à modifier le partitionnement de mon disque.

Aujourd'hui je tourne sous une sid, avec un SSD composé des partitions :
1 - boot en ext2
2 - / en reiserfs
3 - partition chiffré luks pour le /home en reiserfs
4 - partition chiffré luks pour la swap

Le problème, je me suis rendu compte que des fichiers critiques
étaient accessible. Le dossier /etc par exemple. Cela me pose un
problème de paranoïa :).
En plus, je souhaiterai supprimer la partition home dédié et utiliser
l'hibernation prolongé pm-hybernate il me semble (je ne connais pas
trop le sujet de la mise en veille).

Le schéma de partitionnement souhaité est :
1 - boot en ext2
2 - partition chiffré luks pour la / en reiserfs
3 - partition chiffré luks pour la en swap

J'ai effectué quelque essais avec un disque dur à la place du SSD et
je n'ai jamais était capable d'avoir une installe qui me satisfait.
Ce que je souhaite, taper uniquement une clé de chiffrement que ce
soit pour le 1er démarrage ou une sortie de veille / hibernation.
Avec l'utilisation d'une clé choisi (non aléatoire et non sous forme
de fichier) pour les 2 partitions, cela fonctionne.

Par contre, j'ai tenté avec une clé sous forme de fichier stocké dans
le répertoire / en pensant que le système lors du boot, va me demander
la clé pour la partition / et ensuite pourra acceder à la clé pour la
partition swap. Cela permettrai de répondre à mes attentes.
Cela a bien fonctionné mais lors de l'hibernation, au redémarrage, la
session n'a pas était restauré :(.
J'ai également tenté une clé aléatoire pour la partitions swap, mais
comme je le pensais, cela n'a pas fonctionné.

J'ai réalisé ces tests il y a peu mais faute de temps, je n'ai pas pu
retenté à nouveau.

Si quelqu'un a une idée pour me permettre d'avancer dés que je m'y remets :)

Merci à vous

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CADJ1h1RCKiX7eYHhGH5w85kR3sXmXG1gMBSZzaY2=ehq...@mail.gmail.com



Re: [HS] Connexion à FREE avec un modem en zone dégroupée

2013-09-03 Par sujet TAR Gz
Bonjour,

J'ai souvenir d'une connaissance qui avait installé un modem autre que
la freebox sur sa ligne Free dégroupé. Cela n'a jamais fonctionné.
D'après son retour de l'époque et si je m'en rappelle bien, il y a un
filtrage des box basé sur la MAC il me semble.

A vérifier...

Cdt,
Tgz

Le 2 septembre 2013 22:42, Pascal Hambourg pas...@plouf.fr.eu.org a écrit :
 daniel huhardeaux a écrit :
 Le 02/09/2013 00:41, Pascal Hambourg a écrit :
 [...]
 Un tshark tournait sur l'interface LAN, je n'ai jamais vu de trafic
 entrant ce qui ne m'étonne guère, mon adresse IP publique étant inconnue
 du grand Internet
 Au contraire elle l'est, ton modem reçoit le trafic IPoA qui lui est
 destinée mais il ne sait pas quoi en faire.

 Comment peut il recevoir du trafic si l'adresse IP publique n'est
 nullement définie (le modem ne me permet pas de saisir ces informations)?

 L'adresse est définie chez Free qui l'a affectée de façon permanent à ta
 ligne sur le DSLAM.

 Cela voudrait dire que FREE, voyant le modem synchronisé en ADSL, lui
 enverrait le traffic destiné à mon IP ...

 Oui.

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: http://lists.debian.org/5224f848.4000...@plouf.fr.eu.org


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/cadj1h1tfopdmfx1pjysnuk3vdbjxwnfaurptlaxeermxmrr...@mail.gmail.com



Re: ne pas metter à jour ruby-gettext : plantage apt-listbugs

2013-09-02 Par sujet TAR Gz
Bonjour

Peut être qu'en déplaçant le fichier /etc/apt/apt.conf.d/10apt-listbugs ?

Cdt,
Tgz

Le 2 septembre 2013 15:21, txo t...@crocobox.org a écrit :
 Le Mon, 2 Sep 2013 15:06:35 +0200
 Gabriel Euzet geu...@sqli.com nous susurrait :

 Bonjour,

 J'ai eu la mauvaise idée de mettre à jour ruby-gettext malgré un
 avertissement de apt-listbugs. Il se trouve que ce dernier l'utilise
 et ne fonctionne plus.
 Résultat des courses : impossible d'utiliser apt-get ni aptitude. Je
 cherche des solutions pour virer apt-listbugs afin de downgrader
 ruby-gettext. Si vous avez une idée ...


 Supprimer par dpkg -r et apt-listbugs. Mettre dans /etc/apt/sources.list
  le dépot de testing. Apt-get update et
 apt-get install  ruby-gettext=2.3.9-1 suivi d'un
 apt-get install apt-listbugs.
 Chez moi ça a fonctionné mais sans garantie que ce soit
 universel.

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: http://lists.debian.org/20130902132216.bc2f...@bendel.debian.org


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/cadj1h1qkewb9kft8l9nvskywc_tj9uzqerukl+60_gy0oo+...@mail.gmail.com



Re: Re: Module b43 et kernel 3.9.1

2013-08-30 Par sujet TAR Gz
Bonjour,

J'ai également le même problème.

Voici plus d'informations si cela peut aider à trouver le coupable :)

Les SSID disparaissent de l'applet network manager.
Avec une autre carte Wifi en USB, pas de problème, les SSID ne
disparaissent pas.
Mon SSID est sur le channel 6
Frequency:2.437 GHz (Channel 6)

Une technique pour retrouver les SSID sur l'applet de network manager
est de lancer un iwlist wlan0 scan.

Comme toi, avec le noyau 3.2.0-4, j'ai remarqué qu'il n'y a pas de problème.
linux-image-3.2.0-4-amd64 3.2.46-1+deb7u1

Cdt,

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/CADJ1h1T_=rujl1bcw9mcpzv7p49spb786bfhdpkuo5knv_y...@mail.gmail.com