crois.
--
Franck Joncourt
http://www.debian.org - http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
Description: Digital signature
et d'en dscuter au telephone.
Libre a chacun de choisir! Mais pour ma part je n'ai, jusqu a present,
jamais ressenti le besoin de mettre quelque chose comme cela en place.
--
Franck Joncourt
http://www.debian.org - http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0
/rules.d/z25_persistent-net.rules
Un petit *ifconfig -a* pour voir les interfaces disponibles pourrait
aussi te donner une indication.
--
Franck Joncourt
http://www.debian.org - http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
mots :p!
--
Franck Joncourt
http://www.debian.org - http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
Description: Digital signature
propre*.
--
Franck Joncourt
http://www.debian.org - http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
Description: Digital signature
message.
--
Franck Joncourt
http://www.debian.org - http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
Description: Digital signature
On Sun, May 27, 2007 at 12:26:44PM +0200, Daniel Huhardeaux wrote:
Franck Joncourt a écrit :
[...]
Il y a quelque chose que je ne comprends pas :
*L* devrait te remplir l'en-tete de ton mail automatiquement pour
repondre a la liste debian-user.
Quand tu réponds ... mais là il s'agit
conversion des donnees que
contiennent les fichiers.
--
Franck Joncourt
http://www.debian.org - http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
Description: Digital signature
Ceci n'est pas une question de survie :p! mais plus une question qui me
trotte dans la tete :
Quelqu'un saurait-il comment se proteger d'un flood ARP ?
--
Franck Joncourt
http://www.debian.org - http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C
, mais serait-il possible que les regles ne soient
pas prises en compte au bonne endroit ?
As tu fais un test en changeant l'adresse MAC d'un poste client, et
tenter de passer outre de la meme maniere ( en verifiant le chemin
empreinte par les paquets ) ?
--
Franck Joncourt
http://www.debian.org
On Sat, May 26, 2007 at 04:08:11PM +0200, Benjamin RIOU wrote:
Le 26/05/07, Franck Joncourt[EMAIL PROTECTED] a écrit :
On Sat, May 26, 2007 at 03:07:04PM +0200, Benjamin RIOU wrote:
Salut à tous
J'ai une passerelle (ubuntu server w/ iptables) avec contrôle par
adresse
mac.
J'ai
bash et non pas zsh.
Peut etre est ce que cela fonctionne de la meme maniere que pour lancer
zsh depui bash :
exec zsh
Dans l'espoir que cela aide un peu :p!
--
Franck Joncourt
http://www.debian.org - http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF
?
il n ya pas de gateway
'G' comme gateway. Ton serveur DHCP doit bien fournir une gateway a ce
poste, non ?
--
Franck Joncourt
http://www.debian.org - http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
reseau ne tombe, il faut regarder du
channel bonding.
--
Franck Joncourt
http://www.debian.org - http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
Description: Digital signature
.
--
Franck Joncourt
http://www.debian.org - http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
Description: Digital signature
...).
Ensuite une fois qu'une interface est montee, on cree le lien entre
les regles principales et les regles dediees pour cette interface meme.
Lors du demontage de l'interface, on supprime ce lien.
C'est comme cela que je verrais les choses apres reflexion.
--
Franck Joncourt
http
devrait inverser la tendance que tu as constate. Du moins je le pense.
Petite question : le mask dans la table de routage sur la ligne
definissant le gateway ne devrait-il pas etre 0.0.0.0 ?
--
Franck Joncourt
http://www.debian.org - http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint
sur le systeme, on reboot et le
tour est joue. C'est comme cela que j'ai fait pour modifier le password
root sur un systeme.
--
Franck Joncourt
http://www.debian.org - http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
/etc/rc5.d/S91apache2
/etc/rc6.d/K09apache2
S pour Start et K pour Kill suivi du niveau, soit 91 pour start et 09
pour stop.
Si tu veux l'enlever :
# update-rc.d -f monscript remove
Un fichier d'exemple est present dans /etc/init.d/ sous le nom
*skeleton*.
--
Franck Joncourt
http
quelques ressources. Du coup, je dirais que mes regles sont
*persistantes*. Dans quels cas est il interessant de mettre des regles
dynamiques ?
--
Franck Joncourt
http://www.debian.org - http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0
supposant que la gestion des paquets soit aussi effectuee sur la
chaine OUTPUT cote serveur et client.
je trouve ça un peu bourrin. Si qqn pouvait m'aider à faire un réglage
plus fin...en effet je ne sais pas ce qu'il faut que je fasse pour lockd...
--
Franck Joncourt
http://www.debian.org - http
,
a+
--
~~
Franck MOLLE
Animateur de Secteur
Relais assistance Tice, Louviers-Vernon
~~
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot
!
Si quelqu'un a des reponses, je suis preneur.
--
Franck Joncourt
http://www.debian.org - http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
Description: Digital signature
.
--
Franck Joncourt
http://www.debian.org - http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
Description: Digital signature
ifplugd sachant que je ne l'ai pas
d'installe.
--
Franck Joncourt
http://www.debian.org - http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
Description: Digital signature
pres cela ne me parait pas si bizzare car elle n'a pas de point de
montage (cf /etc/fstab).
Si quelqu'un peut confirmer.
--
Franck Joncourt
http://www.debian.org - http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
(reseau local, Internet).
--
Franck Joncourt
http://www.debian.org - http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
Description: Digital signature
On Sun, May 20, 2007 at 10:11:35PM +0200, Jacques L'helgoualc'h wrote:
Franck Joncourt a écrit, dimanche 20 mai 2007, à 18:08 :
Attention aussi à la syntaxe des séquences de touches, pour « C-c i »
c'est, entre autres,
(kbd C-c i)
\C-ci
Ah oui, j'avais pas fait bien attention. C'est
!
--
Franck Joncourt
http://www.debian.org - http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
Description: Digital signature
connais le nom de volume,
donc peut importe que le peripherique soit lie a sda ou sdb, un lien
symbolique portant le nom du voume pointant sur sda ou sdb est suffisant
pour s en sortir.
J'espere ne pas avoir ete trop confu :p!
--
Franck Joncourt
http://www.debian.org - http://smhteam.info/wiki/
GPG
:
package bind : 8.4.7-1
package bind9 : 9.3.4-2
--
Franck Joncourt
http://www.debian.org - http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
Description: Digital signature
On Sat, May 19, 2007 at 11:03:22PM +0200, Franck Joncourt wrote:
On Sat, May 19, 2007 at 10:49:56PM +0200, Jacques L'helgoualc'h wrote:
Merci a tous. Je vous tiens au courant de ma petite aventure.
Alors voila, apres une nuit de repos, je patauge :
; fonction d'insertion du header
(defun
On Sun, May 20, 2007 at 01:15:21PM +0200, mouss wrote:
Franck Joncourt wrote:
Avant d'attaquer on apprend a connaitre son adversaire. Donc port 80 ou
8040, cela ne va pas aider. C'est un peut le meme principe que de faire
ecouter son serveur SSH sur un port different de 22 : aucun interet
On Sun, May 20, 2007 at 02:02:49PM +0200, Vincent Lefevre wrote:
On 2007-05-20 13:29:14 +0200, Franck Joncourt wrote:
(defun my-hook ()
(define-key cc-mode-map \C-c i 'insert-cfile-header))
^^
J'ai aussi essaye C-ci :p!
; Ajout du hook au
aide sur autre chose, ou ameliorer ce qui existe deja.
--
Franck Joncourt
http://www.debian.org - http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
Description: Digital signature
protège certes pas plus, mais c'est plus tranquille.
Ponctuellement, pour ssh, ipt_recent a réglé le problème. Un inconvénient, ça
limite l'usage de scp...
Le port knocking avec iptables fonctionne aussi avec la
correspondance *recent* :p!
--
Franck Joncourt
http://www.debian.org - http
On Sun, May 20, 2007 at 04:04:51PM +0200, Benjamin RIOU wrote:
Le Sun, 20 May 2007 13:35:26 +0200,
Franck Joncourt [EMAIL PROTECTED] a écrit :
Moi j'ai mis en place du port knocking pour le SSH,
Si j'ai compris, ca consiste à se connecter à une série de ports
diverses pour déclancher
On Sun, May 20, 2007 at 04:56:17PM +0200, Remi Vanicat wrote:
Franck Joncourt [EMAIL PROTECTED] writes:
; definition du hook personnel
(defun my-hook ()
(define-key cc-mode-map \C-c i 'insert-cfile-header))
[...]
(global-set-key (kbd \C-c i) 'insert-cfile-header)
donc si tu
/manual/html_node/
Quelqu'un aurait il un exemple qui pourrait s'apparenter a ce que je
veux faire ?
Merci.
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
Description
économiseur d'écran
merci
J'ai du manquer un mail, et je ne suis pas le seul on dirait :p!
Enfin bref, c'est pas tres clair. Que voulais tu dire ?
--
Franck Joncourt
http://www.debian.org - http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E
On Sat, May 19, 2007 at 09:32:40PM +0200, Vincent Lefevre wrote:
On 2007-05-19 18:35:29 +0200, Franck Joncourt wrote:
Je fouille actuellement ici :
http://www.gnu.org/software/emacs/manual/html_node/
Quelqu'un aurait il un exemple qui pourrait s'apparenter a ce que je
veux faire
On Sat, May 19, 2007 at 10:49:56PM +0200, Jacques L'helgoualc'h wrote:
Franck Joncourt a écrit, samedi 19 mai 2007, à 18:35 :
Bonjour,
bonsoir,
Je suis en train de m'amuser avec emacs, et j'aimerais reussir a
associer une sequence de touches a une fonction particuliere.
En
puisque
le reste de l'écran est grisé avec le curseur.
Installe un gestionnaire léger (xfce au hasard) et tout devrait être Ok.
Un serveur x + un display manager + un window manager et le tour est
joue normalement.
Soit pour ma part : xorg + xdm + fluxbox
--
Franck Joncourt
http
mettre a jour ton fichier /etc/fstab en consequence.
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
Description: Digital signature
.
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
Description: Digital signature
On Wed, May 16, 2007 at 09:32:14PM +0200, François Boisson wrote:
Le Wed, 16 May 2007 21:25:55 +0200
Franck Joncourt [EMAIL PROTECTED] a écrit:
Avant d'attaquer on apprend a connaitre son adversaire. Donc port 80 ou
8040, cela ne va pas aider. C'est un peut le meme principe que de faire
, sinon aptitude install mc
En effet :
http://packages.debian.org/stable/utils/mc
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
Description: Digital signature
On Mon, May 14, 2007 at 02:51:13PM +0200, Sylvain Sauvage wrote:
Franck Joncourt, dimanche 13 mai 2007, 13:15:58 CEST
[...]
Du coup, n'est il pas possible de creer un fichier de test avec un motif
et une taille specifique sur la partition avec l'option dir_index.
Ensuite, de desactiver
associees aux attaquants.
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
Description: Digital signature
d'ouvrir une nouvelle connexion avec un flag ACK et non
plus SYN.
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
Description: Digital signature
réel ?
L'option MSS ? Tout le monde, non ?
Attends je reflechis ... Non.
Mais google il connait ca !
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
Description
, connlimit), non ?
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
Description: Digital signature
regarder du cote de *netcat*.
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
Description: Digital signature
On Sun, May 13, 2007 at 12:25:04AM +0200, Sylvain Sauvage wrote:
Franck Joncourt, dimanche 13 mai 2007, 00:03:32 CEST
[...]
Sur une partition non montee :
Pour activer l'option dir_index :
# tune2fs -O dir_index /dev/hdxx
# e2fsc -D /dev/hdxx
petite erreur de frappe au passage
On Sat, May 12, 2007 at 07:40:31PM +0200, Gaëtan PERRIER wrote:
Salut,
Est-il possible de connaître les options activées sur une partition ext3
(genre dir_index, etc.)?
cat /etc/mtab c'est pas ce que tu cherches ?
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG
options activées sur une
partition ext3 (genre dir_index, etc.)?
tune2fs -l tapartition
Juste par curiosite, tu es a la recherche de quelles informations et
pour en faire quoi ?
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint
!
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
Description: Digital signature
On Sat, May 12, 2007 at 11:00:48PM +0200, Gaëtan PERRIER wrote:
Le Sat, 12 May 2007 22:53:59 +0200
Franck Joncourt [EMAIL PROTECTED] a écrit:
Les performance s en ressentent-elles ou pas ?
Oui j'ai l'impression que c'est un peu plus réactif mais ce n'est pas facile
à vérifier.
Tu peux
On Sat, May 12, 2007 at 11:39:20PM +0200, Gaëtan PERRIER wrote:
Le Sat, 12 May 2007 23:20:35 +0200
Franck Joncourt [EMAIL PROTECTED] a écrit:
Tu peux regarder du cote du package *bonnie++*, c'est ce que j'ai
vu sur le net. *hdparm* doit aussi pouvoir faire l'affaire je pense.
Oui mais
Maybe there is something around :
debug1: An invalid name was supplied
A parameter was malformed
Validation error
wrong username.
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0
.
Merci.
En esperant que cela aide.
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
Description: Digital signature
mais il ne semble pas avoir de multimetre a
portee de la main (Moi j'ai compris comme cela car il y a eu plusieurs
propositions de ce genre).
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0
not open configuration file /etc/apache2/httpd.conf: No such file or
directory
Le fichier existe-il ou pas ? Les droits sont ils bons ?
En recherchant sur internet je tombe sur un rapport de bug.
Lequel ?
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server
mettre en
place une regle qui s'adapte a la situation ; si on depasse le quota de
nouvelles connexions alors on est place en liste noir.
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
On Tue, May 08, 2007 at 12:33:57PM +0200, Franck Joncourt wrote:
On Tue, May 08, 2007 at 10:36:57AM +0200, Shams Fantar wrote:
Bonjour,
Merci bien, je n'y avais pas pensé de bloquer des blocs d'ips, donc
problème réglé apparemment.
bye
iptables ne permet pas de bloquer des
dont ils ont a priori trouve la solution mais pas partage
avec la liste !
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
Description: Digital signature
Le connecteur est-il dans le bon sens ?
Avec un multimetre il serait possible de mettre en evidence certaines
pins du connecteur comme l'alimentation, le TXD, le RTS ou CTS (je ne
sais plus lequel). Ensuite tu pourrais comparer avec un vrai SUBD9.
--
Franck Joncourt
http://www.debian.org
http
On Tue, May 08, 2007 at 03:56:40PM +0200, Gaëtan PERRIER wrote:
Le Tue, 8 May 2007 15:41:42 +0200
Franck Joncourt [EMAIL PROTECTED] a écrit:
Avec un multimetre il serait possible de mettre en evidence
certaines pins du connecteur comme l'alimentation
Il me semble qu'il n'y a pas
2007/5/7, Franck Joncourt [EMAIL PROTECTED]:
On Mon, May 07, 2007 at 11:30:52AM -0300, Lucas Prado Melo wrote:
My computer is running Debian Etch. At the beginning, everything was
fine but after I'd tried to change my proxy configurations some ports
seemed to be closed. Iceweasel and other
in:
$ aptitude search !~i~sdoc
bash: !~i~sdoc: event not found
but
$ aptitude search \!~i~sdoc
works.
dpkg -l | grep -i my_package ?
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
:21042 errors:0 dropped:0 overruns:0 frame:0
TX packets:21580 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:0
RX bytes:2621709 (2.5 MiB) TX bytes:18100026 (17.2 MiB)
So 1500 here.
--
Franck Joncourt
http://www.debian.org
http
:
listen-on-v6 { none; };
listen-on {
127.0.0.1;
192.168.0.1;
};
On specifie les resseaux (c'est pas forcement le meilleur mot mais
interface cela convient encore moins) sur lesquel on ecoute plutot que
d'etre ouvert a tout.
--
Franck Joncourt
http://www.debian.org
http
manquerait pas un point virgule quelque
part par hasard. De plus, si tu pouvais mettre en evidence tout ton
fichier /etc/bind/named.conf.options ce serait pklus facile
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF
On Sun, May 06, 2007 at 11:54:44AM +0200, Pascal Hambourg wrote:
Franck Joncourt a écrit :
Chez moi, je fonctionne comme cela :
listen-on-v6 { none; };
Quel dommage. ;-)
A vrai dire je n'ai jamais regarde de pres l'ipv6 et comment cela
fonctionnait par rapport a l'ipv4. (Aie, Aie
pile IP de
Linux les rejettera car la restriction des adresses de loopback à
l'interface de loopback est codée en dur. Ce genre d'attaque a déjà
servi contre des OS n'ayant pas cette restriction.
Que dire de plus ? Vive Linux !
--
Franck Joncourt
http://www.debian.org
http://smhteam.info
en utilisant openssl :
http://smhteam.info/wiki/index.linux.php5?wiki=ServeurWebAvecApache#2-0-0
Cela fonctionne tres bien. Jusqu'en Sarge il etait possible d'utiliser
le paquet apache-ssl-certificates, mais plus maintenant.
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG
--hitcount* ?
Cela correspond peut etre a tes besoins.
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
Description: Digital signature
etablies plutot que le nombre de nouvelles connexions ?
Merci.
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
Description: Digital signature
fonctionne avec ce principe pour mon ftp et cela fonctionne bien.
Cependant, j'ai un petit doute sur l'utilisation de la directive --set
maintenant. Il va falloir mettre cela au clair.
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0
!
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
Description: Digital signature
Salut,
Salut,
Franck a écrit :
en voulant tuner mon firewall et après avoir trouvé quelques modules
sympa, je souhaite maintenant savoir précisément ce que fait un module.
Je ne trouve pas de liste exhaustive des modules avec leur
fonctionnalité.
Exemple :
que font les modules ip_ah
, ipt_esp,
ipt_helper, ipt_ipp2p, ipt_MASQUERADE, ipt_MIRROR et peut-on leur passer
des params ?
Merci de vos liens dans ma quête
Franck
--
http://www.linuxpourtous.com
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot
backup automatique des stations windows.
Il existe sur le net énormément de tutoriaux sur ces configuration, un
coup d'oeil sur Google devrait vous rendre quelques services.
Il faudrait au moins commencer par la source (en anglais :p!):
http://us4.samba.org/samba/
--
Franck Joncourt
http
On Thu, Apr 26, 2007 at 11:27:39PM +0200, nicolas wrote:
J'ai oublié de te dire aussi que y'a pas mal de script qui transforme
une boite au format MBox en une Boite au format Maildirs.
Le paquet *mb2md* est la pour faire cela.
--
Franck Joncourt
http://www.debian.org
http://smhteam.info
:p!
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
Description: Digital signature
package ? car
je ne le trouve nulle part, que ce soit sur ma debian Sid ou sur le site
Debian dans la section package.
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
On Wed, Apr 25, 2007 at 01:35:36AM +0200, Kay Smarczewski wrote:
On Sun, Apr 15, 2007 at 11:06:41AM +0200, Franck Joncourt wrote:
On Sat, Apr 14, 2007 at 10:41:16AM +0200, Kay Smarczewski wrote:
On Fri, Apr 13, 2007 at 07:02:09PM +0200, Franck Joncourt wrote:
According
On Sun, Apr 22, 2007 at 10:38:42PM -0400, Jim Hyslop wrote:
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Franck Joncourt wrote:
I do not think the same way you do. If you are not running any servers,
except ssh
I never said that. I said that ssh is the only port forwarded from
for 3 years now. I think I might change to pfsense
soon though. It has native multi wan support with load balancing and fall
over.
An iptables script, just beacause it helps me to understand how things work.
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server
etre interessant d'utiliser la cible RETURN
pour arreter le parcours des regles lorsqu'un paquet *match* une regle.
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
remettre le nez dedans depuis quelques temps,
mais c'est fonctionnel. Cela travaille simplement sur la gestion de
l'upload mais pour le download c'est relativement similaire.
Si tu veux plus d'infos dessus, tu n'as qu'à demander.
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki
plutot bien).
La documentation :
http://www.linux-france.org/prj/inetdoc/guides/Advanced-routing-Howto/
est un bon debut.
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
, if
there is one, from causing damages to my computer by bypassing normal
authentication.
If you want to read more about iptables :
http://iptables-tutorial.frozentux.net/iptables-tutorial.html
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
prot opt source destination
You may have forgotten to set your default policy. According to what you
wrote, your default policy is ACCEPT for INPUT, FORWARD, and OUTPUT
chains. This is not safe, since you accept all incoming and outgoing
traffic.
--
Franck Joncourt
http://www.debian.org
http
On Fri, Apr 20, 2007 at 10:35:23PM +0200, Franck Joncourt wrote:
These are the rules I use for my ftp server, and it works fine :
iptables -A lan_in_new -p tcp --syn --dport 21 -m recent \
--set--name ftp_hits_list2
iptables -A wan_in_new -p tcp --syn --dport 21 -m recent --rcheck
comme cela. De mon
point de vue, le bonding est utilise pour securiser une connexion reseau
et augmenter la disponibilite de la machine, et non pas pour switcher
d'un reseau filaire a un reseau wifi.
Mais dans le principe cela doit fonctionner.
--
Franck Joncourt
http://www.debian.org
http
On Sat, Apr 14, 2007 at 05:48:51AM +0400, Philippe MONROUX wrote:
Bonjour,
je renvoie en latin-1
Franck Joncourt [EMAIL PROTECTED] a �crit :
On a du mal � voir d'ici ...Qu'as-tu comme paquet install�s
(concernant apache2) ? /etc/apache2/mods-available/actions.load est
fourni
On Sat, Apr 14, 2007 at 10:41:16AM +0200, Kay Smarczewski wrote:
On Fri, Apr 13, 2007 at 07:02:09PM +0200, Franck Joncourt wrote:
According to the manpage, root overrides the rights you put in both
/etc/cron.allow and /etc/cron.deny.
So, have you tried just to remove root from those
libapache-mod-php4 4.4.4-8+etch1 server-side, HTML-embedded
scripting languag
ii libapache2-mod-php5 5.2.0-8+etch1 server-side, HTML-embedded
scripting languag
Est ce normale que apache et apache2 soient tous les deux installés sur
le système ?
--
Franck Joncourt
http
/cron.allow and /etc/cron.deny.
So, have you tried just to remove root from those files, and see what
happened ?
--
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE
signature.asc
601 - 700 of 1513 matches
Mail list logo