[linux] HS : explication copie privée, piratage,...

2005-04-21 Par sujet Rémi Letot
Bonjour,

je sais que c'est un peu hors sujet, mais je sais pas trop où d'autre
poser cette question, et je sais que beaucoup de gens ici sont aussi
intéressés par ce sujet.

Bref, je viens de lire dans le journal metro (www.freemetro.be) un
article qui me fait hurler, j'ai envie de réagir, mais je ne sais pas
trop quoi leur dire. C'est un article sur le piratage, le peer to peer,
la copie privée,... et visiblement ils ne savent pas trop de quoi il
parlent et ils amalgament tout (depuis quand est-il interdit de prêter
ses cd ou dvd ?). Il y a probablement un sponsor idéologique là
derrière qui s'est fait une joie de tout leur expliquer à sa façon, mais
sa façon ne me plait pas.

Comme ce journal est lu (au moins en diagonale) par énormément de gens
et que l'article est très accrocheur (2/3 de page avec photo d'affiche
anti piratage et tout), je trouve qu'une réaction s'impose.

Bref j'aimerais savoir s'il existe des sites internet de référence
honnêtes (lire non sponsorisés par la SABAM, Vivendi and co,...) vers
lesquels je peux les diriger. Je connais mes classiques et je sais ce
que je peux faire ou pas, mais je n'ai pas le temps pour le moment de
pondre un long exposé sur la question et je n'ai jamais été grand
écrivain. Comme le travail existe surement et est surement mieux fait
que ce que je pourrais faire,...

Merci,
-- 
Rémi

___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


Re: [linux] HS : explication copie privée, piratage,...

2005-04-21 Par sujet Bruno Berteau
Quoting Rémi Letot [EMAIL PROTECTED]:
Bonjour,
je sais que c'est un peu hors sujet, mais je sais pas trop où d'autre
poser cette question, et je sais que beaucoup de gens ici sont aussi
intéressés par ce sujet.
Bref, je viens de lire dans le journal metro (www.freemetro.be) un
article qui me fait hurler, j'ai envie de réagir, mais je ne sais pas
trop quoi leur dire. C'est un article sur le piratage, le peer to peer,
la copie privée,... et visiblement ils ne savent pas trop de quoi il
parlent et ils amalgament tout (depuis quand est-il interdit de prêter
ses cd ou dvd ?). Il y a probablement un sponsor idéologique là
derrière qui s'est fait une joie de tout leur expliquer à sa façon, mais
sa façon ne me plait pas.
Comme ce journal est lu (au moins en diagonale) par énormément de gens
et que l'article est très accrocheur (2/3 de page avec photo d'affiche
anti piratage et tout), je trouve qu'une réaction s'impose.
Bref j'aimerais savoir s'il existe des sites internet de référence
honnêtes (lire non sponsorisés par la SABAM, Vivendi and co,...) vers
lesquels je peux les diriger. Je connais mes classiques et je sais ce
que je peux faire ou pas, mais je n'ai pas le temps pour le moment de
pondre un long exposé sur la question et je n'ai jamais été grand
écrivain. Comme le travail existe surement et est surement mieux fait
que ce que je pourrais faire,...
[...]
Salut Rémi,
Tu peux commencer par leur conseiller la lecture de l'excellent ouvrage
de Florent Latrive Du bon usage de la piraterie qui est disponible en
ligne (http://www.freescape.eu.org/piraterie/index.html ) ou dans les
bonnes librairies.
@+
--
Bruno Berteau
http://b.berteau.free.fr
___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


[linux] comportement bizare de openssh

2005-04-21 Par sujet Vincent Jamart
Hello

J'ai tous mes users Linux qui utilisent openssh pour se connecter aux 
servers Linux/UNIX ansi que pour le CVS. Ils ont donc deux sets de clés: 
ssh2 en DSA et ssh1 en RSA (pour pageant/plink avec wincvs 1.3). Ca marche 
plutôt bien sauf pour l'un deux: ses clés ne sont JAMAIS prises en compte. 
J'ai regénéré les rsa1 via ssh-keygen et aussi avec les tools de putty. Le 
format de la clé est bon, les ACL dans ~/.ssh sont aussi corrects, les 
pub. keys sont dans authorized_keys et authorized_keys2, mais malgré celà, 
les clés sont rejetées sur le serveur central qui fait aussi CVS 
repository. J'ai recopié tout ces fichiers sur sa workstation RedHat7.3 et 
je peux par compte y faire des ssh -1 et -2 localhost ou les clés sont 
prises en compte. Mais avec des clients plink, openssh2.9 et 3.9 Linux 
(RH7/RH9/SuSE9), pas moyen.

J'ai aussi vérifié la config du daemon et je l'ai relancée sur le server 
central et j'y ai bien:
Protocol 2,1
RSAAuthentication yes

Au niveau client, un ssh -v -1 -l toto server donne:
debug1: Remote protocol version 1.99, remote software version 
OpenSSH_3.9p1
debug1: match: OpenSSH_3.9p1 pat ^OpenSSH
debug1: Local version string SSH-1.5-OpenSSH_2.9p2
debug1: Waiting for server public key.
debug1: Received server public key (768 bits) and host key (1024 bits).
debug1: Host 'server' is known and matches the RSA1 host key.
debug1: Found key in /home/toto/.ssh/known_hosts:1
debug1: Encryption type: 3des
debug1: Sent encrypted session key.
debug1: Installing crc compensation attack detector.
debug1: Received encrypted confirmation.
debug1: Trying RSA authentication with key '[EMAIL PROTECTED]'
debug1: Server refused our key.
Permission denied.
debug1: Calling cleanup 0x8063570(0x0)

Voilà, je trouve vraiment pas la cause. C'est super bloquant pour cette 
personne qui se retrouve à utiliser rlogin et du NFS pour le CVS...


___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech


Re: [linux] comportement bizare de openssh

2005-04-21 Par sujet Jérôme Fenal
Vincent Jamart wrote:
Hello
J'ai tous mes users Linux qui utilisent openssh pour se connecter aux 
servers Linux/UNIX ansi que pour le CVS. Ils ont donc deux sets de clés: 
ssh2 en DSA et ssh1 en RSA (pour pageant/plink avec wincvs 1.3). Ca marche 
plutôt bien sauf pour l'un deux: ses clés ne sont JAMAIS prises en compte. 
J'ai regénéré les rsa1 via ssh-keygen et aussi avec les tools de putty. Le 
format de la clé est bon, les ACL dans ~/.ssh sont aussi corrects, les 
pub. keys sont dans authorized_keys et authorized_keys2, mais malgré celà, 
les clés sont rejetées sur le serveur central qui fait aussi CVS 
repository. J'ai recopié tout ces fichiers sur sa workstation RedHat7.3 et 
je peux par compte y faire des ssh -1 et -2 localhost ou les clés sont 
prises en compte. Mais avec des clients plink, openssh2.9 et 3.9 Linux 
(RH7/RH9/SuSE9), pas moyen.

J'ai aussi vérifié la config du daemon et je l'ai relancée sur le server 
central et j'y ai bien:
Protocol 2,1
RSAAuthentication yes

Au niveau client, un ssh -v -1 -l toto server donne:
debug1: Remote protocol version 1.99, remote software version 
OpenSSH_3.9p1
debug1: match: OpenSSH_3.9p1 pat ^OpenSSH
debug1: Local version string SSH-1.5-OpenSSH_2.9p2
debug1: Waiting for server public key.
debug1: Received server public key (768 bits) and host key (1024 bits).
debug1: Host 'server' is known and matches the RSA1 host key.
debug1: Found key in /home/toto/.ssh/known_hosts:1
debug1: Encryption type: 3des
debug1: Sent encrypted session key.
debug1: Installing crc compensation attack detector.
debug1: Received encrypted confirmation.
debug1: Trying RSA authentication with key '[EMAIL PROTECTED]'
debug1: Server refused our key.
Permission denied.
debug1: Calling cleanup 0x8063570(0x0)

Voilà, je trouve vraiment pas la cause. C'est super bloquant pour cette 
personne qui se retrouve à utiliser rlogin et du NFS pour le CVS...
Si le compte en question est « toto », passer la commande suivante sur 
le serveur CVS :

chmod go-w ~toto ~toto/.ssh ~toto/.ssh/authorized_keys
Ça règle souvent le problème, qui reste difficile à diagnostiquer car le 
serveur n'est pas très causant sur le sujet.

Cdt,
J.
--
$A+=3%2?1:0;
Jérôme Fenal - jfenalml AT free.fr
___
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: chat.unixtech.be:6667 - #unixtech
NNTP: news.gname.org - gmane.org.user-groups.linux.unixtech