mardi 31 octobre 2006
La haute technologie au service du mieux-être
Par JJL, mardi 31 octobre 2006 à 11:11 :: Humour
un commentaire :: aucun trackback :: Tags:
Selon les statistiques, il y a une personne sur cinq qui est
déséquilibrée. S'il y a 4 personnes autour de toi et qu'elles te
semblent normales, c'est pas bon. Pierre Légaré
Aller au contenu | Aller au menu | Aller à la recherche
mardi 31 octobre 2006
Par JJL, mardi 31 octobre 2006 à 11:11 :: Humour
un commentaire :: aucun trackback :: Tags:
dimanche 29 octobre 2006
Par JJL, dimanche 29 octobre 2006 à 14:32 :: kubuntu
John The Ripper (que nous appellerons JtR) est un programme qui va tenter de cracker les mots de passe de vos utilisateurs. C'est un outil très utile pour tout administrateur système. Comme l'algorithme de chiffrement des mots de passe sous Unix est à sens unique, le seul moyen de découvrir un mot de passe est la force brute. Cela vous demandera beaucoup de ressources machine.
Pour plus d'informations, je vous renvois sur Wikipedia ou sur le site officiel.
Pour l'installer :
sudo apt-get install john
Pour tester le fonctionnement de JtR, je vous propose de creer un utilisateur avec un password faible. Mon utilisateur sera : jambon avec comme mot de passe 654321
ATTENTION: Une fois vos tests terminés, SUPPRIMEZ immédiatement cet utilisateur !! Le fait de le laisser ou de l'oublier ouvrira une faille dans votre système !!
Une fois celui-ci créé, essayons de cracker son mot de passe :
## copions le fichier shadow par précaution : ## Il faudra aussi penser a L'EFFACER ! $ sudo cp /etc/shadow . $ sudo chown jjl:jjl shadow ## pendant l'execution appuyez sur Entrée pour avoir l'état d'avancement $ john shadow Loaded 3 passwords with 3 different salts (FreeBSD MD5 32/32) guesses: 0 time: 0:00:00:09 72% (1) c/s: 577 trying: {j99999} 654321 (jambon) ^C ## Pour voir les password crackés après une execution : $ john -show shadow jambon:654321:13450:0:99999:7::: 1 password cracked, 2 left ## Pour relancer une execution interrompue : $ john -restore
Les fichiers de configuration se trouvent dans /etc/john/
JtR est livré avec une liste de password à essayer /usr/share/john/password.lst. Liste qui est surtout valable pour les utilisateurs anglophones. Nous allons utiliser un dictionnaire français à la place.
## Installer le dictionnaire : $ sudo apt-get install wfrench ## Le convertir en UTF-8 $ iconv -f ISO-8859-15 -t utf-8 < /usr/share/dict/french > /tmp/french.utf8.lst ## Pour tester JtR avec ce nouveau dictionnaire : ## note: mon utilisateur jambon a changé de mot de passe $ john -wordfile:/tmp/french.utf8.lst -users:jambon shadow Loaded 1 password (FreeBSD MD5 32/32) guesses: 0 time: 0:00:00:07 2% c/s: 555 trying: agréions apprivoisèrent (jambon) ## Le test étant concluant, configurons JtR pour qu'il utilise ce dictionnaire : $ sudo cp /tmp/french.utf8.lst /usr/share/john/french.lst $ sudo vi /etc/john/john.conf ## Remplacer le dictionnaire actuel par cette ligne : Wordfile = /usr/share/john/french.lst
Il peut être interressant de vérifier régulièrement les mots de passe et d'être prévenu automatiquement en cas de mot de passe faible. Pour cela nous allons lancer JtR toutes les nuits et lui demander de nous prévenir par mail en cas de succès.
Note: si votre machine n'est pas configurée pour envoyer les mails locaux, vous pouvez aller voir la 1ère partie de mon billet sur la surveillance des logs par email
Commençons par activer le cron :
$ sudo vi /etc/cron.d/john ## Décommentez les deux lignes contenant /usr/share/john/cronjob (start et stop) ## Changez les heures si necessaire, par défaut, il travaille de 1h à 7h
Un mail sera envoyé à l'utilisateur fautif pour le prévenir. Nous voulons aussi que root soit prévenu afin de tancer ce même utilisateur :
## Editons le texte du mail qui sera envoyé $ sudo vi /etc/john/john-mail.msg ## Ajoutez la ligne suivante après le Subject ## il faut une ligne blanche entre celle-ci et le corps du message Cc: root ## Puis la manière d'envoyer le mail $ sudo vi /etc/john/john-mail.conf ## Ajoutez les lignes suivantes : # Lis les destinataires dans le fichier de mail mailargs=-t
Si certains de vos mots de passe sont crackés, vous pourrez voir lesquels avec une commande de ce genre :
$ sudo john -show /var/run/john/cronpasswd.nyqqTJ
Voila, pour plus d'informations, vous pouvez lire les liens proposés dans l'introduction. D'autres sources sont disponibles en local, grâce àla page de man et la documention stockée dans le répertoire /usr/share/doc/john/. Par exemple je vous conseille de lire les exemples :
zcat /usr/share/doc/john/EXAMPLES.gz |less
ET SURTOUT, pensez à supprimer l'utilisateur créé pour vos tests et toutes les copies du fichier shadow que vous auriez pu faire !
7 commentaires :: aucun trackback :: Tags:
samedi 28 octobre 2006
Par JJL, samedi 28 octobre 2006 à 23:51 :: Station Météo
article déplacé vers http://blog.dinask.eu/2006/10/installation-de-la-station-meteo-ws2300.html
un commentaire
:: aucun trackback
:: Tags: diy
mercredi 25 octobre 2006
Par JJL, mercredi 25 octobre 2006 à 19:06 :: La vie du Blog
Voici un mail que j'ai reçut aujourd'hui. Il émane du service informatique d'une grande société française.
Notez qu'il est rare que le service qui s'occupe de la gestion du parc envoie un mail à tous les utilisateurs. Cela n'arrive que lors d'alertes de sécurités graves.
!!! Risques causes par l'installation d'Internet Explorer 7 !!!
Il est fortement recommande d'attendre le deploiement controle de cette version.Microsoft a recemment publie la nouvelle version de son navigateur, Internet Explorer 7.
XXXX souhaite alerter formellement les employes qui seraient tentes d'installer cette nouvelle version, qu'une installation non controlee presente actuellement des risques importants:Cette version n'a pas ete completement testee avec l'ensemble des applications XXXX, et quelques tests realises ont deja revele des problemes majeurs (e.g. YYYY);
IE7 autorise par defaut les services de mise a jour automatique qui ne sont pas conformes a la politique de gestion des PC au sein de XXXX;
Microsoft ne permet pas d'operer 2 versions d'Internet Explorer sur la meme installation Windows, donc si vous installez IE 7, vous ne pourrez pas acceder aux applications uniquement supportees par IE6.La mise a jour vers IE 7 n'est actuellement pas supportee
En cas de problemes, le Helpdesk de XXXX ne sera pas en mesure de vous apporter le support necessaire !!!
Les personnes ayant deja installe IE7 et souhaitant reinstaller IE6 doivent le faire eux-memes. IE7 peut etre desinstalle en utilisant l'option "Ajout/suppression de Programmes" dans le panneau de configuration de Windows XP.
Sans commentaires.
5 commentaires :: aucun trackback :: Tags:
mardi 24 octobre 2006
Par JJL, mardi 24 octobre 2006 à 13:07 :: La vie du Blog
aucun commentaire :: aucun trackback :: Tags:
Par JJL, mardi 24 octobre 2006 à 00:51 :: Ordinosaures
article déplacé vers http://blog.dinask.eu/2006/10/bientot.html
4 commentaires :: aucun trackback :: Tags:
lundi 23 octobre 2006
Par JJL, lundi 23 octobre 2006 à 01:34 :: kubuntu
Surveiller ses fichiers de log est une activité nécessaire[1] mais bien souvent rébarbative.
De nombreux programmes existent pour nous faciliter la tâche. On peux par exemple citer KSytemLog installé par défaut sur votre Kubuntu. Mais le propre de ces programmes est d'être exhaustifs. De plus ils demandent une action de votre part, à savoir : penser à aller les regarder
Je vais vous présenter un moyen d'obtenir tous les jours par mail une synthèse des fichiers de log. Cela vous permettra de voir facilement les problèmes et de décider à bon escient d'aller voir plus de détails.
Si vous possédez déjà une configuration vous permettant de recevoir les mails en local[2] vous pouvez sauter cette partie. Sinon, nous allons voir comment les recevoir simplement. Pour cela, nous ne configurerons pas un serveur de mails complet, mais nous allons utiliser les serveurs de votre FAI. Vous pourrez alors transférer vos mails locaux vers n'importe quelle adresse email.
Nous allons nous placer dans ce cas :
Commençons par installer ce qui est nécessaire :
sudo apt-get install mailx
Cela devrait aussi vous installer postfix. Lors de la configuration du paquet répondez ainsi :
Internet par un FAI
LeNomDeVotreMachine
smtp.fai.fr
Certains FAI demandent que l'adresse expéditeur d'un mail soit valide[3]. Nous allons pour cela utiliser un nom de domaine dynamique, tel que fourni par exemple par dyndns. Editez le fichier /etc/postfix/main.cf en tant que root et modifiez les lignes ainsi :
relayhost = smtp.fai.fr # normalement deja fait
myorigin = /etc/mailname
mydestination = LeNomDeVotreMachine.mon.domaine.dyndns.com, localhost.mon.domaine.dyndns.com, localhost
Le fichier /etc/mailname doit contenir LeNomDeVotreMachine.mon.domaine.dyndns.com
Enfin nous allons indiquer vers quelle adresse relayer les mails de votre utilisateur local :
sudo vi /etc/aliases
# Added by installer for initial user
root: MonUtilisateur
# ajoutez la ligne :
MonUtilisateur: nom.prenom@fai2.fr
Puis pour prendre en compte les modifications :
sudo newaliases sudo invoke-rc.d postfix reload
Vous pouvez maintenant tester votre configuration :
mail MonUtilisateur ... ^D # voir les mails en cours d'envoi : mailq # voir les logs d'envoi : tail /var/log/mail.info
Lisez le avec votre client de mail habituel pour nom.prenom@fai2.fr
Logwatch est une petite application permettant d'analyser les logs de nombreux service et de produire un rapport synthétique. Le nombre de services connus est impressionnant[4] et il est assez facile d'en ajouter de nouveaux.
Pour l'installer, faîtes simplement :
sudo apt-get install logwatch
Vous pouvez voir qu'il se lancera touts les jours grâce au fichier /etc/cron.daily/00logwatch.
Et voila ! Vous avez maintenant un système de suivit de logs fonctionnel.
Vous recevrez tous les jours par mail, un petit rapport qui devrait ressembler à cela :
Les fichiers ont été rendus anonymes
Plusieurs répertoires sont utilisés pour la configuration :
Sans entrez dans les détails, vous trouverez plusieurs niveaux de configuration :
Je vous invite à aller lire la documentation très complète, soit en ligne soit en utilisant la commande suivante :
zcat /usr/share/doc/logwatch/HOWTO-Customize-LogWatch.gz |less
Comme exemple, voyons comment augmenter les détails de l'analyse puis comment ajouter les logs de Cherokee à la place de ceux d'Apache :
sudo vi /etc/logwatch/conf/logwatch.conf # ajouter la ligne : Detail = High
Cette ligne remplace Detail = Med de /usr/share/logwatch/dist.conf/logwatch.conf qui remplace elle-même la ligne Detail = Low de /usr/share/logwatch/default.conf/logwatch.conf
Puis pour remplacer les fichiers de logs d'Apache par ceux de Cherokee créez le fichier suivant :
sudo vi /etc/logwatch/conf/override.conf # logfile for http if we use cherokee logfiles/http: LogFile = logfiles/http: LogFile = cherokee.error logfiles/http: LogFile = cherokee.access logfiles/http: LogFile = cherokee/*.error logfiles/http: LogFile = cherokee/*.access logfiles/http: Archive = logfiles/http: Archive = cherokee.access.*.gz logfiles/http: Archive = cherokee.error.*.gz logfiles/http: Archive = cherokee/*.access.*.gz logfiles/http: Archive = cherokee/*.error.*.gz
Pour tester la configuration de logwatch, vous pouvez utiliser une commande de ce genre :
logwatch --print --detail high --service http --range today
Je vous renvoi vers la page de man pour de plus amples détails.
Il vous reste maintenant le plus compliqué : lire vos mails tous les jours
4 commentaires :: aucun trackback :: Tags:
mardi 17 octobre 2006
Par JJL, mardi 17 octobre 2006 à 23:21 :: Humour
aucun commentaire :: aucun trackback :: Tags:
dimanche 15 octobre 2006
Par JJL, dimanche 15 octobre 2006 à 14:40 :: kubuntu
Me voila un peu en retard !
Dépéchez vous de participer au Sondage Ubuntu proposé par le Team Marketing. Cela prend peu de temps et il ne reste qu'une journée !
Plus d'infos sur le Wiki de Ubuntu
5 commentaires :: aucun trackback :: Tags:
samedi 14 octobre 2006
Par JJL, samedi 14 octobre 2006 à 13:54 :: kubuntu
10 ans, jours pour jours que Matthias Ettrich demandait des bonnes volontés pour la création d'un environement de bureau pour Linux qui soit unifié et au service des utilisateurs.
The Kool Desktop Environement
Quelques dates clefs :
Retrouvez toutes les dates sur Wikipedia
Aujourd'hui KDE se porte au mieux, le pseudo-troll sur sa non-liberté est mort, son utilisation est répendue et son avenir assuré et 'très' prometteur. Bref, 10 ans l'age de raison ou de domination ?
PS: il y a aussi une fête de prévue.
4 commentaires :: aucun trackback :: Tags:
jeudi 12 octobre 2006
Par JJL, jeudi 12 octobre 2006 à 15:29 :: kubuntu
Voici venue une nouvelle version de maintenance de KDE.
Celle-ci corrige un certain nombre de bugs et ajoute quelques fonctionnalités. Je recopie une partie de l'annonce officielle :
Pour plus de détails, allez voir le changelog
Les paquets sont disponibles pour votre distribution préférées. Les détails sont sur le site Kubuntu En résumé :
wget http://people.ubuntu.com/~jriddell/kubuntu-packages-jriddell-key.gpg sudo apt-key add kubuntu-packages-jriddell-key.gpg
deb http://kubuntu.org/packages/kde-355 dapper main # ou alors deb http://kubuntu.org/packages/kde-latest/ dapper main # pour être toujours à jour
sudo apt-get update sudo apt-get upgrade
Edit: Et voila, ca ne valait pas le coup de mettre le bazard dans ses dépendances, Kopete est maintenant disponible dans les dépôts pour dapper. Un simple oubli bien vite réparé.
5 commentaires :: aucun trackback :: Tags:
mardi 10 octobre 2006
Par JJL, mardi 10 octobre 2006 à 21:48 :: Humour
aucun commentaire :: aucun trackback :: Tags:
lundi 9 octobre 2006
Par JJL, lundi 9 octobre 2006 à 17:54 :: kubuntu
Nous allons voir dans ce billet comment utiliser deux écrans, mais d'une manière un peu particulière puisque ma carte graphique n'a qu'une seule sortie[1] ! L'astuce est simple, il s'agit d'ajouter une 2ème carte graphique et de configurer Xorg de manière à utiliser les deux pour le même bureau.
Avant de se lancer dans les manipulations que nous allons voir, il est fortement conseillé de :
Enfin, avant de vous lancer, lisez tout pour bien comprendre la procédure, allez lire les liens (surtout celui-la) et mémorisez les moyens de s'en sortir. Disposer d'un autre pc avec accès internet n'est pas une mauvaise chose.
Commençons par définir rapidement les termes que vous allez rencontrer dans ce billet :
Vous avez deux bureaux différents, un sur chaque écran. La souris peut se déplacer de l'un à l'autre, mais pas les applications (impossible d'étaler Gimp sur les deux écrans[2]). Vous disposez de deux barres de tâches, deux menus ...
Vous disposez d'un seul bureau qui occupe les deux écrans. Les applications peuvent déborder de l'un à l'autre et vous ne disposez que d'une barre de tâches. Xinerama est un mode qui permet cela.
Ce mode permet de dupliquer votre bureau sur deux écrans. Il est utile pour les portables ou pour faire de la videoprojection par exemple.
Evoquons tout de même cette possibilité. Certaines cartes disposent d'une double sortie graphique (par exemple VGA/DVI).
Si votre carte est une nvidia, je vous renvois vers le TwinView Wiki Ubuntu-fr ou vers le récent article de Racoon publié sur ce même planet.
Si votre carte est une ATI, deux possibilités s'offrent à vous :
Dans tous les cas, allez lire ce très bon tutorial sur ubuntuforum
Notons enfin que seul ce genre de cartes permettent d'avoir une accéleration 3D en même temps que deux écrans.
La carte que vous allez ajouter à votre PC n'a pas besoin d'être une foudre de guerre. Elle ne servira qu'en 2D sur un écran généralement plus petit. Une vieille carte PCI avec 4 ou 8Mo sera largement suffisante. J'ai acheté une S3 Virge sur eBay pour 6€ port compris.
Attention si vous envisagez une Matrox, voyez ci-dessous
Dans ce billet nous utiliserons :
Pour tester votre nouvelle carte, le plus simple est de l'utiliser d'abord en tant que carte unique. Cela nous permettra aussi de faire la configuration Xorg pour celle-ci.
Attention : Commencez par sauvegarder votre fichier de configuration actuel ! Nous allons tout casser !
cd /etc/X11 sudo cp xorg.conf xorg.conf.MonoScreen_Radeon
Copiez le ailleur pour prévenir toute erreur de manipulation. Voyez aussi ci-dessous la section En cas de problème.
Configurez votre BIOS pour qu'il prenne une carte PCI comme adaptateur graphique principal (plutôt que AGP). Chez moi c'est dans :
Démarrez alors normalement. Si tout se passe bien, Ubuntu va détecter le nouveau materiel et configurer Xorg pour qu'il utilise cette nouvelle carte[4]. Si non, rebootez en recovery mode et reconfigurez votre serveur X :
dpkg-reconfigure xserver-xorg reboot
Vous devez alors avoir l'interface graphique sur votre deuxième écran uniquement.
Copiez la nouvelle configuration :
cd /etc/X11 sudo cp xorg.conf xorg.conf.MonoScreen_S3
Vous avez donc deux fichiers mono-écran que nous allons regrouper en un fichier multi-écrans. Créez en un nouveau à partir d'un :
sudo cp xorg.conf.MonoScreen_Radeon xorg.conf.DualScreen_Radeon_S3
Il y a 4 sections qui sont utiles dans notre cas :
Recopiez intelligement ces sections d'un fichier à l'autre. Vous devez obtenir quelque chose qui ressemble à cela mais sur une seule colonne (Attention, j'ai enlevé la majorité des lignes pour ne garder que l'esprit du fichier !) :
# Les cartes graphiques Section "Device" Section "Device" Identifier "Radeon 9000" identifier "S3 Inc. ViRGE/DX" Driver "radeon" driver "s3virge" BusID "PCI:1:0:0" busid "PCI:0:9:0" EndSection EndSection # Les ecrans ( Attention aux fréquences ! ) Section "Monitor" Section "Monitor" identifier "DPlus 230SB" identifier "Flatsys" EndSection EndSection # Les liens entre tout cela : Carte/Ecran Section "Screen" Section "Screen" Identifier "Ecran de gauche" Identifier "Ecran de droite" Device "Radeon 9000" Device "S3 Inc. ViRGE/DX" Monitor "DPlus 230SB" Monitor "Flatsys" EndSection EndSection # L'aspect général de notre serveur Xorg Section "ServerLayout" Identifier "Default Layout" Screen 0 "Ecran de gauche" 0 0 Screen 1 "Ecran de droite" rightof "Ecran de gauche" # rightof peux être remplacé, voir : man xorg.conf EndSection
Note: les identifiants Screen X dans la section Device, souvent préconisés ne sont nécessaire qu'en cas de carte avec deux sorties
Je met à disposition tous les fichiers que j'ai fait au fur et à mesure de mes tests. Ils devraient tous fonctionner, mais je ne garantis rien. Lisez le readme.
Redemarrez Xorg, vous devez alors avoir deux bureaux ! Votre ancien sur l'écran de gauche et un nouveau à droite. Pour avoir un bureau étendu, ajouter ces lignes :
Section "ServerFlags" option "Xinerama" "true" EndSection
Je dispose d'une Millenium I[5] de bien meilleure qualité qu'une S3. Malheureusement elle n'est pas au mieux pour le dual screen :
Bref c'esr rédibitoire
Et pour ceux qui ont eu le courage d'aller jusque la, voici quelques images :
D'abord une photo des deux écrans en mode bureau étendu. Remarquez la vidéo à cheval sur les deux :
Et la capture d'écran correspondante[6]. On remarque une zone noire innaccessible situé en dessous de l'écran de droite. En effet, celui-ci à une résolution moindre que l'autre.
Enfin, les même en mode DualDesktop :
De multiples problèmes peuvent apparaître au cours de ces manipulations. Il serait étonnant que vous ayez Xorg qui fonctionne tout au long de vos tests. Voici donc quelques pistes :
cd /etc/X11 sudo cp xorg.conf.MonoScreen_Radeon xorg.conf
grep -E "WW|EE" /var/log/Xorg.0.log
glxinfo |grep rendering glxgears -printfps
dpkg-reconfigure xserver-xorg
lspci |grep VGA # ou Xorg -scanpci
Pour aller plus loin :
6 commentaires :: aucun trackback :: Tags:
Par JJL, lundi 9 octobre 2006 à 15:45 :: La vie du Blog
25 ans seulement ...
aucun commentaire :: aucun trackback :: Tags:
vendredi 6 octobre 2006
Par JJL, vendredi 6 octobre 2006 à 23:28 :: Linux
Suite à une question dans les forums de linuxfr, j'ai recherché et retrouvé comment tirer aléatoirement un fichier sur N.
Je colle la méthode ici afin de la retrouver facilement.
#!/bin/bash array=($(ls /images)) echo ${array[$(expr $RANDOM % ${#array[@]})]}
Et pour mémoire, un super cours de bash
aucun commentaire :: aucun trackback :: Tags:
mercredi 4 octobre 2006
Par JJL, mercredi 4 octobre 2006 à 09:45 :: La vie du Blog
Voila, voila, c'est mon age aujourd'hui.
On a beau dire, ca fiche quand même un coup
3 commentaires :: aucun trackback :: Tags:
lundi 2 octobre 2006
Par JJL, lundi 2 octobre 2006 à 14:08 :: kubuntu
Pour rester dans la petite thématique jeux qui a cours sur le planet ces derniers temps, je voulais vous faire ressortir vos vieilles disquettes du temps de dos.
De nombreuses solutions existent pour faire fonctionner des programmes dos sous Linux. Il y a bien sur le très connu Wine (surtout pour windows) ou le nom moins célèbre FreeDOS qui lui est un système d'exploitation à part entière[1]. Il faut bien entendu aussi évoquer Cedega une couche d'émulation payante.
Une autre solution est dosbox. Elle à la particularité d'être très facile à mettre en place.
Je ne vais pas détailler l'installation et la configuration, mais vous renvoyer vers le Wiki qui dispose d'un article très bien fait.
Vous souvenez-vous de cet excellent jeux ?
Enfin, si comme moi vous étiez fan de point-and-click et en particulier des jeux Lucas Arts il vous faut essayer scummvm un environnement libre permettant d'éxecuter ceux ci sans passer par une émulation DOS.
Aaaah Sam & Max Hit the road ...
Et si vos disquettes d'origines ne sont plus lisibles, jetez un oeil du coté de l'AbandonWare
[1] nécessite un redémarrage, à moins de le faire tourner dans Bochs ou Qemu
8 commentaires :: aucun trackback :: Tags: