Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ?

2014-03-05 Par sujet Olivier
Bonjour, Je prépare un conteneur LXC dédié à OpenVPN. Par défaut, iptables n'est pas installé dans le conteneur. Ce conteneur recevra du trafic en provenance du WAN via une box de type Freebox sur laquelle une re-direction idoine (UDP/1194) aura préalablement été mise en place. Les exemples de

Re: Rotation de logs Xorg

2014-03-05 Par sujet Sylvain L. Sauvage
Le mardi 4 mars 2014 22:59:23 Bzzz a écrit : On Tue, 04 Mar 2014 22:53:45 +0100 oliv.perdriel oliv.perdr...@free.fr wrote: Je souhaiterais comprendre pourquoi j'ai autant de fichiers de log Xorg, Sans doute que le 0 a perduré après un crash de X ou changé de droits. comment y

Re: changer le point de montage clé USB

2014-03-05 Par sujet Sylvain L. Sauvage
Le mardi 4 mars 2014 23:04:37 nb a écrit : [… des truces pour contourner les règles udev en en réécrivant la moitié …] Ou, plus simplement, se rendre compte que deux versions d’un même programme peuvent se comporter différemment et, soit vivre avec, soit utiliser la même version partout

Re: Utilisation d'un bluetooth sous debian user friendly

2014-03-05 Par sujet C. Mourad Jaber
Le 04/03/2014 22:00, Bzzz a écrit : On Tue, 04 Mar 2014 21:50:10 +0100 C. Mourad Jaber m...@nativobject.net wrote: Seulement voilà, ce périphérique n'apparait nulle part, kmix ne l'ajoute pas et dans la configuration de KDE, il n'y a rien de plus ! IIRC kmix, comme certains autres mixers,

Re: Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ? [RESOLU]

2014-03-05 Par sujet Olivier
Le 5 mars 2014 10:14, Olivier oza.4...@gmail.com a écrit : Bonjour, Je prépare un conteneur LXC dédié à OpenVPN. Par défaut, iptables n'est pas installé dans le conteneur. Ce conteneur recevra du trafic en provenance du WAN via une box de type Freebox sur laquelle une re-direction idoine

Archiver une boite imap

2014-03-05 Par sujet Nicolas Roudninski
Bonjour à tous, Je cherche un moyen d'archiver mes mails sur mon serveur imap. Je voudrais que les mails de plus d'un certain temps (un mois par exemple) soient archivés dans un dossier spécial (Archives) de ma boite imap. Plus précisément, ma boite imap contient des dossiers comme ceux-ci :

Re: Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ? [RESOLU]

2014-03-05 Par sujet Bernardo
Fail2ban pourrait t'être utile dans ce cas... Olivier a écrit : Le 5 mars 2014 10:14, Olivier oza.4...@gmail.com a écrit : Bonjour, Je prépare un conteneur LXC dédié à OpenVPN. Par défaut, iptables n'est pas installé dans le conteneur. Ce conteneur recevra du trafic en provenance du

Re: Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ? [RESOLU]

2014-03-05 Par sujet Bzzz
On Wed, 5 Mar 2014 13:38:37 +0100 Olivier oza.4...@gmail.com wrote: de type Freebox sur laquelle une re-direction idoine (UDP/1194) aura préalablement été mise en place. Comme tu viens de le constater, mauvaise idée que d'utiliser le port par défaut. Tires-en un au sort et branches-toi

Re: Archiver une boite imap

2014-03-05 Par sujet Sébastien NOBILI
Le mercredi 05 mars 2014 à 13:46, Nicolas Roudninski a écrit : Auriez-vous donc en tête un script / programme / exemple à me fournir ou une piste vers laquelle me tourner ? Apparemment la structure de ta boîte est en Maildir. Tu peux faire ça simplement avec un script (shell, Perl ou autre

Re: Archiver une boite imap

2014-03-05 Par sujet nb
Le Mercredi 5 Mars 2014 13:46 CET, Nicolas Roudninski nico...@tycho.fr a écrit: Bonjour à tous, Je cherche un moyen d'archiver mes mails sur mon serveur imap. Je voudrais que les mails de plus d'un certain temps (un mois par exemple) soient archivés dans un dossier spécial (Archives) de ma

Re: Archiver une boite imap

2014-03-05 Par sujet Alain Vaugham
Le Wed, 05 Mar 2014 13:46:04 +0100, Nicolas Roudninski nico...@tycho.fr a écrit : Bonjour à tous, Bonjour, Je cherche un moyen d'archiver mes mails sur mon serveur imap. Je voudrais que les mails de plus d'un certain temps (un mois par exemple) soient archivés dans un dossier spécial

Re: Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ? [RESOLU]

2014-03-05 Par sujet Sylvain L. Sauvage
Le mercredi 5 mars 2014 13:55:15 Bzzz a écrit : […] Comme tu viens de le constater, mauvaise idée que d'utiliser le port par défaut. Parfois, c’est aussi la seule solution. P.ex. quand on veut se connecter depuis un réseau de paranoïaques¹ qui filtrent les ports en sortie autres que les

Re: Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ? [RESOLU]

2014-03-05 Par sujet Bzzz
On Wed, 05 Mar 2014 15:52:56 +0100 Sylvain L. Sauvage sylvain.l.sauv...@free.fr wrote: Parfois, c’est aussi la seule solution. P.ex. quand on veut se connecter depuis un réseau de paranoïaques¹ qui filtrent les ports en sortie autres que les ports connus (53, 80…). Je me rappelle d'avoir

Re: Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ? [RESOLU]

2014-03-05 Par sujet Meutel
Le 2014-03-05 16:00, Bzzz a écrit : On Wed, 05 Mar 2014 15:52:56 +0100 Sylvain L. Sauvage sylvain.l.sauv...@free.fr wrote: Parfois, c’est aussi la seule solution. P.ex. quand on veut se connecter depuis un réseau de paranoïaques¹ qui filtrent les ports en sortie autres que les ports connus

Re: Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ? [RESOLU]

2014-03-05 Par sujet Sébastien NOBILI
Le mercredi 05 mars 2014 à 16:00, Bzzz a écrit : Je me rappelle d'avoir vu un pkg qui permet de faire des redirections auto sur un seul port (c'est là que le bât blesse: me rappelle plus de son nom). Je suis fortement intéressé par la guérison de ton amnésie ! Seb -- Lisez la FAQ de la

Re: Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ? [RESOLU]

2014-03-05 Par sujet Bzzz
On Wed, 05 Mar 2014 16:26:25 +0100 Meutel meu...@meutel.net wrote: SSLH (http://www.rutschle.net/tech/sslh.shtml), ça permet d'utiliser le même port pour HTTPS, SSH et OpenVPN. Indispensable pour traverser des firewalls corpo. L'inconvenient étant que dans les logs des services on perd l'IP

Re: Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ? [RESOLU]

2014-03-05 Par sujet Bzzz
On Wed, 5 Mar 2014 16:38:39 +0100 Sébastien NOBILI sebnewslet...@free.fr wrote: Je suis fortement intéressé par la guérison de ton amnésie ! Meuhtel vient de donner la réponse. -- [ ] Safeguard this message - it is an important historical document. [ ] Delete after reading -- Subversive

[Résolu ] Re: changer le point de montage clé USB

2014-03-05 Par sujet Jose CHARTERS
Le 05/03/2014 11:03, Sylvain L. Sauvage a écrit : Le mardi 4 mars 2014 23:04:37 nb a écrit : [… des truces pour contourner les règles udev en en réécrivant la moitié …] Ou, plus simplement, se rendre compte que deux versions d’un même programme peuvent se comporter différemment et, soit

RE: Archiver une boite imap

2014-03-05 Par sujet Boiteux Frederic
Bonjour, J'ai utilisé il y a peu offlineimap, qui permet ce genre de choses (entre autres). Cdlt, Fred. -Message d'origine- De : Nicolas Roudninski [mailto:nico...@tycho.fr] Envoyé : mercredi 5 mars 2014 13:46 À : debian-user-french@lists.debian.org

tres grosse negligence de code:security alert gnutls

2014-03-05 Par sujet admini
http://arstechnica.com/security/2014/03/critical-crypto-bug-leaves-linux-hundreds-of-apps-open-to-eavesdropping/ debian est affecté, mais bon, ca a l'air d'aller très très loin. -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous

Re: tres grosse negligence de code:security alert gnutls

2014-03-05 Par sujet Bzzz
On Wed, 05 Mar 2014 22:34:37 +0100 admini adm...@freeatome.com wrote: debian est affecté, mais bon, ca a l'air d'aller très très loin. Évidemment que ça va loin, c'est presque autant utilisé qu'openssl (d'ailleurs, un bug, perdurant depuis plusieurs années, et dû à une seule ligne de code, ça

Re: tres grosse negligence de code:security alert gnutls

2014-03-05 Par sujet man-d
Le mercredi 05 mars 2014 à 22:34 +0100, admini a écrit : http://arstechnica.com/security/2014/03/critical-crypto-bug-leaves-linux-hundreds-of-apps-open-to-eavesdropping/ debian est affecté, mais bon, ca a l'air d'aller très très loin. Ok mais est-ce moi qui ai mal compris ce que je lis