Bonjour,
Normalement oui leurs produits sont prévus pour un support de kali donc en
théorie oui.
Il m'intéresse, j'adore les gadgets mais j'avoue que c'est quand même un
budget :/
Une alternative sympa à linux on dex qui a été lâchement abandonnée alors
que la version 12go de ram du note 10 plus lu
Iptables
Tu cron un script (20min par exemple) qui vide et reinsert tes règles
"--src ton.noip.ddns.net" ACCEPT sur ta table "INDYNAMIC" par exemple.
Le reste est DROP
Le ven. 14 févr. 2020 à 17:47, Maxime G. a écrit :
> Incompréhensible bazar !
>
> De plus http://139.99.173.195/ ou https://139.
ça peut l'aider afin de voir quel est le kernel driver in use :
# lspci -v | grep Ethernet
04:00.0 Ethernet controller: Intel Corporation I350 Gigabit Network
Connection (rev 01)
# lspci -nk | grep -A 3 04:00.0
04:00.0 0200: 8086:1521 (rev 01)
Subsystem: 15d9:1521
Kernel driver in u
si nécessaire sous buster fais un lspci : lspci -nk | grep Ethernet
ça pourrait t'aider à trouver le driver en question
Le mar. 18 juin 2019 à 12:54, Florian Blanc a
écrit :
> récupères les firmware buster :
> http://cdimage.debian.org/cdimage/unofficial/non-free/firmware/buster/cu
récupères les firmware buster :
http://cdimage.debian.org/cdimage/unofficial/non-free/firmware/buster/current/
Je ne sais pas pour quelle raison mais les firmwares de buster font 79M
contre 36M pour stretch.
Le mar. 18 juin 2019 à 12:45, Olivier a écrit :
> En complément de ma question précédent
steve, si tu utilises cette fonctionnalité go build, le patch est présent :
https://github.com/vim/vim
Le mar. 11 juin 2019 à 18:40, steve a écrit :
> Le mardi 11 juin 2019, Florian Blanc (florian.blanc@gmail.com) a
> écrit :
>
> > en plus rapide :
> > edite
en plus rapide :
editez le fichier ~/.vimrc
insérez ceci :
:set modelines=0
:set nomodeline
chmod 600 ~/.vimrc
Le mar. 11 juin 2019 à 18:03, Florian Blanc a
écrit :
>
> https://www.techrepublic.com/blog/it-security/turn-off-modeline-support-in-vim/
>
>
> Le mar. 11 juin 2019 à
https://www.techrepublic.com/blog/it-security/turn-off-modeline-support-in-vim/
Le mar. 11 juin 2019 à 10:43, Bernard Schoenacker <
bernard.schoenac...@free.fr> a écrit :
> bonjour,
>
> voici la nouvelle ainsi que l'explication
> de la faille :
>
>
> http://www.global-informatique-securite.com/2
:o la classe !
nice info merci
Le mar. 11 juin 2019 à 10:43, Bernard Schoenacker <
bernard.schoenac...@free.fr> a écrit :
> bonjour,
>
> voici la nouvelle ainsi que l'explication
> de la faille :
>
>
> http://www.global-informatique-securite.com/2019/06/failles-de-securite-pour-les-utilisateurs-d
cannot open display:
>
>
> Le 09/06/2019 à 04:11, Florian Blanc a écrit :
>
> En tant que root :
> mv /home/user/.cache /home/user/.oldcache
>
> On Sun, Jun 9, 2019, 02:43 G2PC wrote:
>
>> Le 09/06/2019 à 01:13, Florian Blanc a écrit :
>>
>> &> /var/
En tant que root :
mv /home/user/.cache /home/user/.oldcache
On Sun, Jun 9, 2019, 02:43 G2PC wrote:
> Le 09/06/2019 à 01:13, Florian Blanc a écrit :
>
> &> /var/log/xplayer-cron
>
>
> (xplayer:31495): dconf-CRITICAL **: unable to create file
> '/home/
gt;
>> Je n'ai trouvé aucun log pour xplayer.
>>
>>
>> Le 08/06/2019 à 22:49, Florian Blanc a écrit :
>>
>> la tâche cron s'est bien lancée alors regardes tes logs du logiciel
>>
>> Le sam. 8 juin 2019 à 21:34, G2PC a écrit :
>>
>>
ta commande à partir du terminal en tant qu'user (m0i) fonctionne ?
Le dim. 9 juin 2019 à 00:00, G2PC a écrit :
>
> Je n'ai trouvé aucun log pour xplayer.
>
>
> Le 08/06/2019 à 22:49, Florian Blanc a écrit :
>
> la tâche cron s'est bien lancée alors regarde
la tâche cron s'est bien lancée alors regardes tes logs du logiciel
Le sam. 8 juin 2019 à 21:34, G2PC a écrit :
>
> grep CRON /var/log/syslog
>
>
>> J'ai tenté de bricoler une tâche cron pour lancer une musique suite à ce
>> post, mais, la tâche ne semble pas se lancer :
>>
>> 07 19 * * * XDG_RU
grep CRON /var/log/syslog
Le sam. 8 juin 2019 à 19:15, G2PC a écrit :
>
> >>
> >>> En rajoutant : XDG_RUNTIME_DIR=/run/user/1000 dans ma commande
> >>> crontab cela fonctionne :
> >>>
> >>> 30 17 1 6 * XDG_RUNTIME_DIR=/run/user/1000 /usr/bin/arecord -f cd -d
> >>> 10 /mnt/dd1/Musique/test.wav
>
daniel huhardeaux a
écrit :
> Le 07/06/2019 à 18:40, Florian Blanc a écrit :
> > le client va timeout
>
> Sauf qu'un attaquant ne va pas utiliser des scanners habituels mais des
> outils spécifiques qui pour eux DROP ou REJECT ne change rien, leur
> timeout se
le client va timeout
Le ven. 7 juin 2019 à 18:39, Florian Blanc a
écrit :
> > si on peut lister les URL légitimes, un silent DROP systématique permet
> de ne pas confirmer la présence d'une cible potentielle, non ?
> exactement
>
> Le ven. 7 juin 2019 à 18:34, Eri
avant de bannir, donc l'existence
> et la nature de la cible (sshd) sont confirmées à l'attaquant.
>
> Éric Dégenètais
>
> Le ven. 7 juin 2019 17:48, Daniel Caillibaud a
> écrit :
>
>> Le 07/06/19 à 16:39, Florian Blanc a écrit
>> :
>> > >
en. 7 juin 2019 à 14:25, Daniel Caillibaud a
écrit :
> Le 07/06/19 à 03:53, Florian Blanc a écrit :
> > Alors non ssh ne recevra seulement les requêtes provenant de l'adresse Ip
> > autorisée dans iptables tu le sais, donc tout le reste du traffic sera
> > traité par iptabl
C'est dommage on arrive dans tes retranchements, pour quelqu'un
d'omniscient ça doit faire bizarre.
Alors non ssh ne recevra seulement les requêtes provenant de l'adresse Ip
autorisée dans iptables tu le sais, donc tout le reste du traffic sera
traité par iptables et non par le service.
Effectiv
Lol tu réduis la charge serveur au lieu de laisser ssh écouter et répondre
à tout le net... (valable pour tous les types d'authentification ssh)
Merci de me faire savoir si je me trompe 👌
T'es le meilleur Daniel
On Thu, Jun 6, 2019, 19:42 Daniel Caillibaud wrote:
> Le 06/06/19 à 1
Bon je vais vous livrer un petit secret.
J'utilise des noip qui mettent à jour mon ip public cliente sur un dns.
Sur mon script principal iptables je crée une chain qui s'appelle INDYNAMIC
à partir de INPUT:
/sbin/iptables -A INPUT -j INDYNAMIC
Ensuite j'ai un second script iptables pour écraser
Essayez votre commande ou script à partir de l'utilisateur et quand ça
fonctionne, "crontab -e" puis ajoutez le. De cette manière je n'ai jamais
eu de problèmes. Et chaque user a ses crons
On Sat, Jun 1, 2019, 19:11 ajh-valmer wrote:
> On Saturday 01 June 2019 17:08:28 yamo' a tapoté
> > ajh-val
Tous les jours à 11h14 il exécute ceci : usr/bin/arecord -f cd -d 10
/mnt/dd1/Musique/test.wav
est-ce correct ?
Que te répond le terminal quand tu exécutes ceci manuellement ?
Cordialement
On Sat, Jun 1, 2019, 13:33 Anouk LE CLOEREC wrote:
> Bonjour,
>
> J’essaie de programmer un registrement
Pam_tally
On Thu, May 2, 2019, 11:15 Stephane Ascoet
wrote:
> Le 08/05/2018 à 17:43, andre_deb...@numericable.fr a écrit :
> > de l'informatique professionnelle au profit de Linux,
>
> Bonjour, helas dans le monde de l'education c'est tout l'inverse, on
> revient a fond sur du m$. Et quand tu di
Pfsense est très bien adapté et très ludique 🙏 j'espère que vous prendrez
soin de l'essayer pour vous en rendre compte
On Mon, Apr 29, 2019, 20:30 Pascal Hambourg wrote:
> Le 29/04/2019 à 10:55, Olivier a écrit :
> >
> > J'ai un serveur Debian qui assure le routage entre Internet et plusieurs
>
Salut à toi alors hors sujet vis à vis de debian mais je te conseille
d'utiliser pfSense.
Tu auras plusieurs interfaces par exemple et c'est vraiment fait ça et
l'interface web est tres tres complete :
Réseau rouge : Internet.
Réseau vert : ton lan
Réseau orange : ta DMZ
Réseau jaune : ton interfa
pam_permit.so
# and here are more per-package modules (the "Additional" block)
# end of pam-auth-update config
that's all merci beaucoup :)
Le jeu. 28 mars 2019 à 15:15, Florian Blanc a
écrit :
> Bonjour Erwann,
>
> https://www.tecmint.com/lock-user-accounts-afte
Merci
Le mer. 27 mars 2019 à 15:39, Florian Blanc a
écrit :
> Je te remercie beaucoup Erwan ça ira très bien en complément à fail2ban.
> Ça m'a l'air d'être exactement ce que je recherchais.
> Je teste ça ce soir merci encore 🙏
>
> On Wed, Mar 27, 2019, 14:59 Erwa
>
> c'est PAM qui fait ça. Voir
> https://www.tecmint.com/lock-user-accounts-after-failed-login-attempts-in-linux/
> Le 27/03/2019 à 11:48, Florian Blanc a écrit :
>
> Erwan comment tu fais ça ?
> Un ban iptables ne sert à rien pour une action sur l'affichage.
> J
exemple).
Merci
On Wed, Mar 27, 2019, 10:22 Erwann Le Bras
wrote:
> bonjour
>
> Fail2ban banni les utilisateurs selon le temps imparti, après un nombre
> d'échecs de connexions défini.
>
> de rien
>
> Le 26/03/2019 à 11:16, Florian Blanc a écrit :
> > Après
Après le précédent sujet d'ailleurs,
Je souhaiterais savoir si vous connaissez une solution pour locker le login
prompt système xorg/x11 pendant 5 minutes par exemple.
Je m'explique,
C'est pour éviter une attaque sur machine physique ou via IPMI ou VNC par
exemple.
Merci les coupains.
alepin par exemple je note :
Machine.domaine Mysql root : L3ML/Cq
L c'est mon password long
ML c'est le mi long
C le court
Voilà voilà pour ma petite astuce 😇🙏
On Tue, Mar 26, 2019, 10:48 Florian Blanc
wrote:
> En même temps BERTRAND. 🙏 SOWY
>
> On Tue, Mar 26, 2019, 10:44 Flo
En même temps BERTRAND. 🙏 SOWY
On Tue, Mar 26, 2019, 10:44 Florian Blanc
wrote:
> Mwé,
>
> root system et root db c'est pas vraiment pareil.
> root db doit avoir un password différent de root system,
> Et, allow root db connection only from localhost.
>
> (il faudra
Mwé,
root system et root db c'est pas vraiment pareil.
root db doit avoir un password différent de root system,
Et, allow root db connection only from localhost.
(il faudrait trouver un principe qui lock le login Shell from localhost
après X logins fails & send mail. Il faudrait que ça soit intég
"dpkg-reconfigure grub-pc" merci c'est juste parfait
Le mar. 15 janv. 2019 à 10:55, Florian Blanc
a écrit :
> ah yes my /boot is in raid1 sorry :/
>
> root@ams1:/home/panpansh# lsblk
> NAMEMAJ:MIN RM SIZE RO TYPE MOUNTPOINT
> loop0 7
ah yes my /boot is in raid1 sorry :/
root@ams1:/home/panpansh# lsblk
NAMEMAJ:MIN RM SIZE RO TYPE MOUNTPOINT
loop0 7:00 100G 0 loop
loop1 7:1030G 0 loop
loop2 7:2030G 0 loop
loop3 7:3030G 0 loop
loop4
à chaque mise à jour du kernel "grub-install /dev/sda1" "grub-install
/dev/sdb1" (corrigé) c'est pas la mort.
mais as you want fais toi plaisir mon ami.
Le lun. 14 janv. 2019 à 20:59, Pascal Hambourg a
écrit :
> Le 14/01/2019 à 06:24, Fabrice Delvallée a écrit :
> >
> > faut-il mettre aussi LVM
Bonjour,
Premièrement je te conseillerais d'utiliser Proxmox tu installer le kernel
sans problème à partir de Debian :
https://pve.proxmox.com/wiki/Install_Proxmox_VE_on_Debian_Stretch
Avant çà pour ce qui est de ton partitionnement :
Concernant les SSD
3 partitions primaire :
(même taille sur les
https://kubernetes.io/
Le mar. 11 déc. 2018 à 22:24, Étienne Mollier
a écrit :
> Bonjour Olivier,
>
> TL;DR: Si TFTP est un problème parce que le WAN est très morcelé
> et cloisonné, alors peut-être que preseed sera plus adapté à
> votre environnement. Mais n'ayant pas travaillé avec presee
Le LSB est lié aux scripts de démarrage qui contient les informations du
genre : ce script doit demarrer en 2 3 4 5 et s'arrête en 0 1 6 (runlevel).
Vérifier les logs et check ton network par la ligne de commande et non par
le GUI.
Ifconfig te dira si wlan1 est présente, si non "ifup wlan1" et rega
Okay merci Guillaume.
bonne journée les mecs.
Le 23 août 2016 1:02 PM, "Guillaume" a écrit :
> Bonjour,
> Le port 953 sert pour l'administration du serveur via rndc.
>
> Guillaume.
>
> Le 23/08/2016 à 12:46, Florian Blanc a écrit :
>
> De toute façon, de
De toute façon, de par leurs réponses certains se prennent pour des
lumières et les autres c'est des noobs.
Rappelons qu'a la base tu voulais juste savoir sur quel port écoute bind.
Par défaut il écoute sûrement sur toutes les ips (0.0.0.0) comme bcp de
logiciels et sur le p 53 ? Mais je suis curie
Ta loopback et ip public sur le 53
Le 22 août 2016 6:05 PM, "Ph. Gras" a écrit :
> Bonsoir,
> >
> > voici un tutoriel bien clair :
> >
> > http://lmgtfy.com/?q=iptables+via+ecp&l=1
> >
>
> Le problème, c'est qu'il y en a des centaines (ainsi que pour bind9)
> et ils ne racontent pas tout à fait
Bonjour, je me suis trompé en répondant car j'ai oublié de "repondre à
tous" j'ai seulement répondu à Mr Haricophil :)
1er message : Bonjour, je dis peut être une bêtise mais tu pourrais faire
un alias dans le bashrc par exemple qui accepte de arguments et tu fais ton
traitement là dedans.
Cordiale
Bonsoir à tous :)
Je vous écris pour avoir votre avis sur l’objet cité ci-dessus.
Voilà donc la question que je me pose :
Je souhaiterais savoir quel serait l’avantage de créer un cluster Postgres (par
exemple) via Docker (sur la meme machine) comparé à une simple machine Postgres.
On est bien d
Bonjour,
Tout d’abord je trouve ce topic plutôt sympa :)
Je viens juste ajouter ma petite expérience sur l’administration de serveurs
DISTANTS.
Premièrement il ne faut laisser d’accessible que le strict minimum !
Dans le cas d’un service web (http) il ne faut donc que le 80 et peut-être le
44
recommence :)
Cordialement.
--
Florian Blanc
Le mardi 29 octobre 2013 à 22:35, Philippe Gras a écrit :
> Hum ! Si ça se trouve, je n'ai pas compris la réponse, mais…
>
> Awstats utilise sa propre base de données, qu'il crée lors de la
> configuration et
> je pense que c'
Petite réponse rapide qui ne vaut peut-être rien mais par hasard si tu utilise
une base de données essaie de faire une recherche du nom de la machine que tu
souhaite changer ou domaine.
Ou peut être relancé le service.
--
Florian Blanc
Le mardi 29 octobre 2013 à 22:21, Philippe Gras a
serveur distant pour éviter
d’être bloquer pour une erreur de règle dans iptables :)
Donc par exemple tu met un pfsense en full virtualisé je crois « VM ».
Et le reste en para-virtualisé « CT » de container.
Amusez-vous bien :)
--
Florian Blanc
Le mardi 29 octobre 2013 à 13:42, cont...@tout
Bonjour,
un peu de recherche ne fait pas de mal :
http://lmgtfy.com/?q=clamav+database+update+debian+lenny
en premier tu as quelque chose qui à l'air pas trop mal :
http://www.faqforge.com/linux/how-to-solve-the-clamav-error-this-version-of-the-clamav-engine-is-outdated-on-debian-5-0-lenny/
et pour
avec les backports alors ...
ajoute "deb http://backports.debian.org/debian-backports squeeze-backports
main" dans /etc/apt/sources.list
puis aptitude update
et aptitude -t squeeze-backports install libglib
ou un truc du genre
Le 16 avril 2012 11:33, David Soulayrol a écrit
:
> Bonjour,
>
>
avec les backports alors ...
ajoute "deb http://backports.debian.org/debian-backports squeeze-backports
main" dans /etc/apt/sources.list
puis aptitude update
puis aptitude -t squeeze-backports install libglib
ou un truc du genre ?
Le 16 avril 2012 11:33, David Soulayrol a écrit
:
> Bonjour,
je dirais que grub2 joue un rôle de mini système embarqué avec un module lvm
mais je ne suis pas spécialiste.
ce qui te permet surement de t'élever dans l'abstraction du matériel :)
Le 22 févr. 2012 à 21:04, Goldy a écrit :
> Le 22/02/2012 19:48, Bzzz a écrit :
>> On Wed, 22 Feb 2012 18:07:07 +0
En meme temps (personnellement … je me couvre :p ) mettre la partoche /boot en
lvm ça sert pas à grand chose … surtout que en général la taille ne bouge pas
vraiment surtout si tu t'en fout des modifs kernel,options de boot etc … bref
tu n'utiliserais pas vraiment les avantages du lvm ...
et apr
Je ne suis pas certain mais il me semble que ton /boot ne doit pas etre en
lvm mais en "dur".
c'est la seule partition qui ne doit pas etre en lvm.
Cordialement.
Le 20 février 2012 16:06, Goldy a écrit :
> Bonjour,
>
> Je cherche un moyen de pouvoir booter sur un raid 1 dont un des disques
> s
Bonjour,
J'ai le souvenir que ça me faisait exactement la meme chose en étant sous mac
et j'etais obligé de passer par safari.
Donc le problème viendrait plutôt de la compatibilité du site pour moi mais je
me trompe peut-être :)
Cordialement.
Le 29 janv. 2012 à 16:51, ajh.val...@free.fr a écrit
+1 pour une association.
En tout cas je suis sincerement desole pour vous.
Je vous propose de vous rapprocher de la croix rouge ou des restaurants du
coeur en ce qui concerne votre don.
Cordialement.
Le 26 oct. 2011 07:00, a écrit :
> Bonjour
>
> Je me nomme Mme RETY VIRGINIE née le 31-Mai-1948,v
Je déclare la guerre des trolls ouverts :(
Mon petit Yves ne t'inquiète pas pour AES ... je te rappel : « Avec un trillion
de machines, chacune pouvant tester un milliard de clés par seconde, cela
prendrait plus de deux milliards d'années pour récupérer une clé AES 128 bits »
La base de ton top
Le 1 sept. 2010 à 10:39, Thierry Leurent a écrit :
> Dans le fichier /etc/sudoers, tu peux mettre ce genre de ligne.
> %printeradministrator COBOLSERVERS=(root) /etc/init.d/cups
> Elle dit que les membres du groupe printeradministrator peuvent lancer la
> commande /etc/init.d/cups sur les serveur
Bonjour,
Je ne suis pas spécialiste ... mais si tu ajoute l'utilisateur toto et que tu
le met dans le group james ... ?
Il faut que toto soit un sudoer aussi.
Pour l'histoire du group ... à tester mais je ne sais pas vraiment.
Cordialement.
Le 1 sept. 2010 à 10:11, Le Cerdocyon a écrit :
> Bon
Hash: SHA1
>
> Florian BLANC a écrit :
>> Bonsoir,
>>
>> Je recherche un moyen fiable et pas trop complexe pour mettre en oeuvre
> une solution de backups (complète) sur mon RPS loué chez ovh qui tourne
> sous debian (lenny).
>> Qui également n'est pas trop
Bonsoir,
Je recherche un moyen fiable et pas trop complexe pour mettre en oeuvre une
solution de backups (complète) sur mon RPS loué chez ovh qui tourne sous debian
(lenny).
Qui également n'est pas trop compliqué pour restaurer le tout en cas de grosse
panne ou erreur de ma part.
dd est bien q
Bonjour,
Reinstall pulseaudio + padevchooser (pour mieux régler graphiquement).
Si ça ne marche pas redirige alsa vers pulse : créer /etc/asound.conf
dans lequel tu met :
pcm.pulse {
type pulse
}
ctl.pulse {
type pulse
}
pcm.!default {
type pulse
}
ctl.!default {
type pulse
}
27;est le discours du monde propriétaire que le libre combat tous les
> jours...
>
> Le Sat, 24 Apr 2010 20:18:30 +0200
> Florian BLANC a écrit:
>
>>
>> Bonsoir,
>> oui je sais faire.
>> étant administrateur d'un reseau je ne suis pas vraiment pou
Bonsoir,
oui je sais faire.
étant administrateur d'un reseau je ne suis pas vraiment pour donner les
solutions.
car dans le cas d'un acces physique au serveurs de l'entreprises il est tres
facile de s'augmenter les privileges sur le systeme. Ou sur un pc portable ...
Dis moi plutot si tu veux rec
Bonsoir,
Je n'utilise pas ldap mais mysql pour mes vusers.
Mais, le probleme est que postfix ne trouve pas l'utilisateur... on dirait
qu'il le cherche en local :s
Je lance la piste alors :D
GL
Le 18 avr. 2010 à 22:41, David H. a écrit :
> Bonjour tout le monde :)
>
> J'essaie actuellement de
Heu pardon Spicebird ?
Le 12 avril 2010 12:10, Kevin Hinault a écrit :
> Le 12 avril 2010 12:09, Florian Blanc a
> écrit :
> > as-tu testé thunderbird ?
>
> IceDove est Thunderbird.
>
>
> --
> Kévin
>
> --
> Lisez la FAQ de la liste avant de poser une
Bonjour,
as-tu testé thunderbird ?
Le 12 avril 2010 12:04, David BERCOT a écrit :
> Bonjour,
>
> Je souhaiterais bénéficier, pour ma messagerie, des contacts et de
> l'agenda de Google. C'est possible via des extensions avec Icedove.
> En revanche, avec Claws-mail, ça n'a malheureusement pas l
certes mais apres tu as des outils pour check tes DNS et voir s'ils sont
dans la norme ...
si tu va par là les DNS OVH ne sont pas dans la norme non plus alors :p
Si tu me laisse du temps (car boulot à coté, je peux te faire ça alors).
il faut te conf iptables ?
avec ton SMTP(s?) postfix il te fau
Bonjour,
*CF GanGan :*
C'est de l'humour pour dire qu'il n'aime plus xen ...
ou du moins qu'il préfère qemu ...
point barre.
Sinon je repete jerome comme je t'ai dit dans le mail ... tu n'as pas besoin
de payer quelqu'un pour ca ... ton but est d'apprendre aussi ;)
A cette adresse tu trouvera de
Bonjour,
Je compte installer du raid 1 sur mon nouveau serveur (sous ubuntu server
9.04).
ce partitionnement est-il bon déjà :
Disque 1 120GB :
1GB Primaire RAID (Bootable)
20GB Primaire RAID
2GB Primaire RAID
15GB Logique RAID
82GB Logique RAID
Disque 2 120GB :
1GB Primaire RAID (Bootabl
72 matches
Mail list logo