<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Naeh.net &#187; Linux &#8211; OS</title>
	<atom:link href="http://naeh.net/categorie/linux/linux-os/feed/" rel="self" type="application/rss+xml" />
	<link>http://naeh.net</link>
	<description>Le mémo du développeur</description>
	<lastBuildDate>Wed, 30 Jun 2010 18:56:54 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Configurer la locale et l&#8217;heure &#8211; Debian -</title>
		<link>http://naeh.net/configurer-la-locale-et-lheure-debian/</link>
		<comments>http://naeh.net/configurer-la-locale-et-lheure-debian/#comments</comments>
		<pubDate>Sat, 31 Oct 2009 12:42:32 +0000</pubDate>
		<dc:creator>Naeh</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Linux - OS]]></category>
		<category><![CDATA[date]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[heure]]></category>
		<category><![CDATA[locale]]></category>
		<category><![CDATA[timezone]]></category>

		<guid isPermaLink="false">http://naeh.net/?p=115</guid>
		<description><![CDATA[Aujourd'hui on va voir comment configurer l'heure du système avec le bon fuseau horaire, ainsi que la locale pour, par exemple, passer une debian en Anglais en Français
on commence par la locale :
taper :

dpkg-reconfigure locales

choisir la bonne langue/locale et valider, comme ici :

faire de même à l'ecran suivant :

en suite on passe a l'heure, c'est [...]]]></description>
			<content:encoded><![CDATA[<p>Aujourd'hui on va voir comment configurer l'heure du système avec le bon fuseau horaire, ainsi que la locale pour, par exemple, passer une debian en Anglais en Français</p>
<p>on commence par la locale :<br />
taper :</p>

<div class="wp_codebox"><table><tr id="p1153"><td class="code" id="p115code3"><pre class="bash" style="font-family:monospace;">dpkg-reconfigure locales</pre></td></tr></table></div>

<p>choisir la bonne langue/locale et valider, comme ici :<br />
<center><a href="http://naeh.net/wp-content/uploads/2009/10/config_locale.jpg"><img src="http://naeh.net/wp-content/uploads/2009/10/config_locale-300x153.jpg" alt="config_locale" title="config_locale" width="300" height="153" class="aligncenter size-medium wp-image-116" border="0" /></a></center></p>
<p>faire de même à l'ecran suivant :<br />
<center><a href="http://naeh.net/wp-content/uploads/2009/10/config_locale2.jpg"><img src="http://naeh.net/wp-content/uploads/2009/10/config_locale2-300x112.jpg" alt="config_locale2" title="config_locale2" width="300" height="112" class="aligncenter size-medium wp-image-117" border="0" /></a></center></p>
<p>en suite on passe a l'heure, c'est très simple<br />
on tape :</p>

<div class="wp_codebox"><table><tr id="p1154"><td class="code" id="p115code4"><pre class="bash" style="font-family:monospace;">dpkg-reconfigure tzdata</pre></td></tr></table></div>

<p>et là on va avoir un écran où il faudra sélectionner "<strong>Europe</strong>" puis valider, en suite sélectionner "<strong>Paris</strong>" puis valider et c'est ok, l'heure est automatiquement régler avec le bon fuseau horaire, pas besoin de régler l'heure a la main puisque ntpdate s'occupe de la garder à jour.</p>
<p>N.B. Tous se fait sous root.</p>
]]></content:encoded>
			<wfw:commentRss>http://naeh.net/configurer-la-locale-et-lheure-debian/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>VirtualBox configurer la connexion réseau de la machine virtuelle</title>
		<link>http://naeh.net/virtualbox-configurer-la-connexion-reseau-de-la-machine-virtuelle/</link>
		<comments>http://naeh.net/virtualbox-configurer-la-connexion-reseau-de-la-machine-virtuelle/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 22:18:51 +0000</pubDate>
		<dc:creator>Naeh</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Linux - OS]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows - Logiciels]]></category>
		<category><![CDATA[Windows - OS]]></category>
		<category><![CDATA[connexion]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[réseau]]></category>
		<category><![CDATA[virtualBox]]></category>

		<guid isPermaLink="false">http://naeh.net/?p=63</guid>
		<description><![CDATA[Après l'installation d'une machine virtuelle avec VirtualBox, il faut bien sûr la connecter à Internet, pour cela on a 2 méthodes :

Le mode NAT
Adaptateur réseau hôte

Le mode NAT :
Avec ce type de configuration, la machine aura accès au net, mais sans plus, elle ne sera pas joignable, elle ne sera pas visible sur le réseau, [...]]]></description>
			<content:encoded><![CDATA[<p>Après l'installation d'une machine virtuelle avec VirtualBox, il faut bien sûr la connecter à Internet, pour cela on a 2 méthodes :</p>
<ol>
<li>Le mode NAT</li>
<li>Adaptateur réseau hôte</li>
</ol>
<h3>Le mode NAT :</h3>
<p>Avec ce type de configuration, la machine aura accès au net, mais sans plus, elle ne sera pas joignable, elle ne sera pas visible sur le réseau, c'est le plus simple, le plus rapide, mais pas le plus efficace, néanmoins, ça peut suffire dans la plupart des cas. D'ailleurs, c'est la configuration par défaut de VirtualBox, donc il n'y a rien à faire pour que ça fonctionne.</p>
<h3>Adaptateur réseau du système hôte :</h3>
<p>Cette configuration fait que, non seulement, la machine virtuelle aura accès au net, mais elle sera elle même joignable depuis le réseau, avec cette configuration, la machine virtuelle apparaitra sur le réseau comme une machine indépendante du système hôte, ce qui est plutôt appréciable pour certaines utilisations, indispensable pour d'autres.</p>
<p>Nous allons voir comment procéder à cette configuration dans le cadre d'un système hôte sous XP (ou Vista) et une machine virtuelle sous Linux (Debian Etch en l'occurrence).</p>
<p>Tout d'abord, aller dans les paramètres de la machine virtuelle (éteinte ;-) ) et modifier les options du réseau, dans la partie basse de la fenêtre ajouter une interface réseau (cliquez sur le "+" a droite de la fenêtre, cela créera une interface réseau supplémentaire qu'on utilisera plus tard (visible dans les connexions réseau).</p>
<p>dans "Attaché à :" sélectionnez "Adaptateur réseau hôte", puis validez.</p>
<p>aller dans les connexions réseau, sélectionnez votre connexion habituelle (en général elle s'appelle :"connexion au réseau local") et la connexion virtuelle créée précédemment, puis cliquez sur le bouton droit de la souris (il faut sélectionner les 2 en même temps), et dans le menu contextuel cliquez sur "connexion de ponts", ceci va créer un pont entre les 2 connexions réseau (en gros il va donner la connexion a l'interface virtuelle).</p>
<p>normalement si tout va bien votre machine virtuelle est ajouté au réseau (il faut l'allumer hein ;-) ), elle obtient directement son adresse IP (si vous avez un serveur DHCP sur le réseau bien sûr, sinon rester en NAT ou configurez une IP fixe).</p>
<p>En cas de problème n'hésitez pas à recommencer, parfois ça a du mal a fonctionner.</p>
<h4>Quelques pistes en cas de problème :</h4>
<p>parfois, si on a fait plusieurs tests, bidouillé un peu /etc/network/interfaces etc. l'interface coté linux peut changer de nom, en général c'est eth0 mais c'est pas toujours le cas, voici un moyen simple de savoir comment est appelée l'interface réseau :</p>

<div class="wp_codebox"><table><tr id="p637"><td class="code" id="p63code7"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">cat</span> <span style="color: #000000; font-weight: bold;">/</span>proc<span style="color: #000000; font-weight: bold;">/</span>net<span style="color: #000000; font-weight: bold;">/</span>dev</pre></td></tr></table></div>

<p>dans le résultat de cette commande on voit le nom de l'interface, pratique pour la configurer à la main (IP statique par exemple) en tout cas ça m'a bien servi pour voir que mon interface s'appelait eth4 ;-)</p>
<p>n'oublier pas une petit</p>

<div class="wp_codebox"><table><tr id="p638"><td class="code" id="p63code8"><pre class="bash" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>networking restart</pre></td></tr></table></div>

<p>après chanque changement dans /etc/network/interfaces</p>
<p>Bonne chance, et bonne virtualisation :-)</p>
]]></content:encoded>
			<wfw:commentRss>http://naeh.net/virtualbox-configurer-la-connexion-reseau-de-la-machine-virtuelle/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Additions client pour VirtualBox</title>
		<link>http://naeh.net/additions-client-pour-virtualbox/</link>
		<comments>http://naeh.net/additions-client-pour-virtualbox/#comments</comments>
		<pubDate>Sun, 28 Sep 2008 15:31:13 +0000</pubDate>
		<dc:creator>Naeh</dc:creator>
				<category><![CDATA[Divers]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Linux - Logiciels]]></category>
		<category><![CDATA[Linux - OS]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows - Logiciels]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[headers]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[virtualBox]]></category>

		<guid isPermaLink="false">http://naeh.net/?p=54</guid>
		<description><![CDATA[Ici nous allons voir comment installer les additions client sur une virtualbox sous Windows et pour une Debian Etch en guest.
ça parait simple, mais quand on a installé une Debian assez maigre (avec presque rien dessus) la tache ne se résume plus a un simple clic, voici donc ce qu'il faut faire :
la première étape [...]]]></description>
			<content:encoded><![CDATA[<p>Ici nous allons voir comment installer les additions client sur une virtualbox sous Windows et pour une Debian Etch en guest.</p>
<p>ça parait simple, mais quand on a installé une Debian assez maigre (avec presque rien dessus) la tache ne se résume plus a un simple clic, voici donc ce qu'il faut faire :</p>
<p>la première étape est obligatoire pour nous éviter un message d'erreur du type :</p>
<blockquote><p>"Please install the build and header files for your current Linux kernel.<br />
The current kernel version is 2.6.17-5mdv<br />
Please install the GNU compiler.<br />
Problems were found which would prevent VirtualBox from installing.<br />
Please correct these problems and try again." </p></blockquote>

<div class="wp_codebox"><table><tr id="p5411"><td class="code" id="p54code11"><pre class="bash" style="font-family:monospace;">debian-guest:~<span style="color: #666666; font-style: italic;"># apt-get install linux-headers-`uname -r` build-essential</span></pre></td></tr></table></div>

<p>après il faut aller dans : Périphériques >> Installer les additions client...</p>
<p>retourner dans Debian et faire :</p>

<div class="wp_codebox"><table><tr id="p5412"><td class="code" id="p54code12"><pre class="bash" style="font-family:monospace;">debian-guest:~<span style="color: #666666; font-style: italic;"># cd /media/</span>
debian-guest:~<span style="color: #666666; font-style: italic;"># mount cdrom0</span>
debian-guest:~<span style="color: #666666; font-style: italic;"># cd cdrom</span>
debian-guest:~<span style="color: #666666; font-style: italic;"># sh VBoxLinuxAddition-XXXX.run (le XXX c'est la version adm64 ou x86)</span></pre></td></tr></table></div>

<p>redémarrez les machine virtuelle est ca devrait être bon ;-)</p>
]]></content:encoded>
			<wfw:commentRss>http://naeh.net/additions-client-pour-virtualbox/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>changer la locale sous debian</title>
		<link>http://naeh.net/changer-la-locale-sous-debian/</link>
		<comments>http://naeh.net/changer-la-locale-sous-debian/#comments</comments>
		<pubDate>Mon, 22 Sep 2008 21:35:17 +0000</pubDate>
		<dc:creator>Naeh</dc:creator>
				<category><![CDATA[Linux - OS]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[locale]]></category>
		<category><![CDATA[Serveur]]></category>

		<guid isPermaLink="false">http://naeh.net/changer-la-locale-sous-debian/</guid>
		<description><![CDATA[aller, une petite astuce que j'ai mis du temps a trouver, je voulais changer la locale de mon serveur pour passer de fr_FR.ISOXXXXX à fr_FR.UTF-8.
il faut s'assurer que le paquet locale est deja installé (par défaut sur une etch il me semble) et faire un coup de :

dpkg-reconfigure locales

et là on sélectionne la locale voulue [...]]]></description>
			<content:encoded><![CDATA[<p>aller, une petite astuce que j'ai mis du temps a trouver, je voulais changer la locale de mon serveur pour passer de fr_FR.ISOXXXXX à fr_FR.UTF-8.</p>
<p>il faut s'assurer que le paquet locale est deja installé (par défaut sur une etch il me semble) et faire un coup de :</p>

<div class="wp_codebox"><table><tr id="p5314"><td class="code" id="p53code14"><pre class="bash" style="font-family:monospace;">dpkg-reconfigure locales</pre></td></tr></table></div>

<p>et là on sélectionne la locale voulue en la mettant par défaut, se déconnecter, se reconnecter et le tour est joué :)</p>
]]></content:encoded>
			<wfw:commentRss>http://naeh.net/changer-la-locale-sous-debian/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kernel Linux coredump, vulnérabilité détectée</title>
		<link>http://naeh.net/kernel-linux-coredump-vulnerabilite-detectee/</link>
		<comments>http://naeh.net/kernel-linux-coredump-vulnerabilite-detectee/#comments</comments>
		<pubDate>Tue, 11 Dec 2007 13:34:59 +0000</pubDate>
		<dc:creator>Naeh</dc:creator>
				<category><![CDATA[Linux - OS]]></category>
		<category><![CDATA[coredump]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[probleme]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://naeh.net/index.php/kernel-linux-coredump-vulnerabilite-detectee/</guid>
		<description><![CDATA[Révélation d'informations sensibles par le biais de la fonction do_coredump() dans la kernel Linux 2.4.x et 2.6.x.
blake frantz a rapporté une vulnérabilité, classifiée comme "faiblement critique", dans le kernel Linux, qui pourrait être exploitée par un utilisateur local malveillant pour révéler des informations sensibles.
La vulnérabilité est due à une erreur dans la fonction "do_coredump()" du [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Révélation d'informations sensibles par le biais de la fonction do_coredump() dans la kernel Linux 2.4.x et 2.6.x.</strong></p>
<p>blake frantz a rapporté une vulnérabilité, classifiée comme "faiblement critique", dans le kernel Linux, qui pourrait être exploitée par un utilisateur local malveillant pour révéler des informations sensibles.</p>
<p>La vulnérabilité est due à une erreur dans la fonction "do_coredump()" du script "fs/exec.c" qui ne vérifie par correctement l'ID de l'utilisateur d'un fichier core dump, lorsque les informations sont insérées dans ce fichier. Cette erreur peut être exploitée pour obtenir l'accès à des informations sensibles en incitant une application ayant un autre ID utilisateur à saisir ses données dans un fichier déjà existant.</p>
<p>La vulnérabilité a été rapportée pour les versions 2.4.x et 2.6.x antérieures à la version 2.6.24-rc4.<br />
Le fournisseur propose la mise à jour 2.6.24-rc4 pour combler cette vulnérabilité.</p>
<p>Source : <a href="http://www.zataz.com" target="_blank">Kataz.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://naeh.net/kernel-linux-coredump-vulnerabilite-detectee/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aide mémoire Linux</title>
		<link>http://naeh.net/aide-memoire-linux/</link>
		<comments>http://naeh.net/aide-memoire-linux/#comments</comments>
		<pubDate>Wed, 04 Apr 2007 21:44:58 +0000</pubDate>
		<dc:creator>Naeh</dc:creator>
				<category><![CDATA[Linux - OS]]></category>
		<category><![CDATA[aide]]></category>
		<category><![CDATA[apt-get]]></category>
		<category><![CDATA[commandes]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[mémoire]]></category>
		<category><![CDATA[vi]]></category>

		<guid isPermaLink="false">http://wp.naeh.info/?p=12</guid>
		<description><![CDATA[Certaines commandes peuvent changer en fonction de la distribution choisie.
Ce qui va suivre sont des commandes de l'utilisation de tous les jours avec un système linux.
cd : sert à se deplacer dans les repertoire
ex : cd tmp, cd /etc/init.d, cd ../.., cd usr, cd /
ls : sert à lister un/des répertoires
ex : ls, ls -l [...]]]></description>
			<content:encoded><![CDATA[<p><em>Certaines commandes peuvent changer en fonction de la distribution choisie.</em></p>
<p>Ce qui va suivre sont des commandes de l'utilisation de tous les jours avec un système linux.</p>
<p><strong>cd</strong> : sert à se deplacer dans les repertoire<br />
ex : cd tmp, cd /etc/init.d, cd ../.., cd usr, cd /</p>
<p><strong>ls</strong> : sert à lister un/des répertoires<br />
ex : ls, ls -l (résultat sous forme de liste), ls -a (avec les fichiers cachés), ls -al (les deux options cumulées)</p>
<p><strong>cp</strong> : sert à copier un fichier vers une destination (cp source destination)</p>
<p><strong>mv</strong> : sert à déplacer ou renommer un fichier (mv source destination)</p>
<p><strong>pwd</strong> : sert à afficher le chemin du répertoire dans lequel vous vous trouvez</p>
<p><strong>sh</strong> : permet d'executer un script shell (sh script.sh)</p>
<p><strong>cat</strong> ou <strong>more</strong> : permet de lire un fichier (more access.log)</p>
<p><strong>vi, joe, emacs</strong>: permet d'editer un fichier (vi lettre_de_dem.txt)</p>
<p><strong>rm</strong> : supprime un fichier (rm fichier) (rm -R permet de supprimer un dossier et ses sous repertoire, R pour récursif)</p>
<p><strong>find, which, locate</strong> : trouver un fichier (locate httpd.conf)</p>
<p><strong>grep</strong> : trouver du texte dans un fichier</p>
<p><strong>CRON :</strong> mm hh jj MMM JJJ tâche &gt; log<br />
exemple :</p>
<pre>45 6 * * * /root/backup.sh &gt; /root/backup.log</pre>
<p>mm minutes (de 0 à 59)<br />
hh l'heure (de 0 à 23)<br />
jj jours (de 1 à 31)<br />
MMM mois (de 1 à 12) ou l'abréviation (jan, feb, mar, apr, ...)<br />
JJJ l'abréviation du nom du jour ou le chiffre correspondant au jour de la semaine (0 représente le dimanche, 1 représente le lundi, ...)</p>
<p>tâche représente la commande ou le script shell à exécuter</p>
<p>log représente le nom d'un fichier dans lequel stocker le journal des opérations. Si la clause &gt; log n'est pas spécifiée, cron enverra automatiquement un mail de confirmation. Pour éviter cela il suffit de spécifier &gt; /dev/null</p>
<p>Pour chaque unité de temps (minute/heure/...) les notations sont possibles:<br />
*: a chaque unité de temps<br />
2-5: les unités de temps (2,3,4,5)<br />
*/3: toutes les 3 unités de temps (0,3,6,...)<br />
5,8: les unités de temps 5 et 8</p>
<p><strong>apt-get update</strong><br />
Met à jour la liste des paquets disponibles, à partir des sources définies dans /etc/apt/sources.list. Cette commande devrait être exécutée avant toute autre opération, pour s'assurer que la liste des paquets disponibles est correcte.</p>
<p><strong>apt-get install &lt;package&gt;</strong><br />
Installe le package &lt;package&gt; en gérant les dépendances (autres packages nécessaire à l'exécution) et conflits (packages incompatibles).</p>
<p><strong>apt-get -s install &lt;package&gt;</strong><br />
Simule l'installation du package &lt;package&gt;. L'option -s indique qu'il faut simuler les actions qui seraient effectuées par l'opération demandée (ici, l'installation). Cela permet de voir quelles actions apt effectuerait si la commande était réellement exécutée: paquets additionnels qui seraient ajoutés, paquets incompatibles qui seraient supprimés...</p>
<p><strong>apt-get dist-upgrade</strong><br />
Met à jour la distribution par rapport à la liste des paquets disponibles. Il est recommandé d'examiner les opérations qu'APT va effectuer en invoquant dist-upgrade avec le flag -s. Si vous travaillez en "testing", sachez que les mises à jour sont généralement plus conséquentes et parfois plus périlleuses. Redoublez de méfiance.</p>
<p><strong>apt-get --purge remove &lt;package&gt;</strong><br />
Supprime un package et le purge (suppression définitive et exhaustive).</p>
<pre>apt-cache search &lt;regexp&gt;

apt-cache search php4

apt-cache search '^php4'</pre>
<p>Recherche la &lt;regexp&gt; dans le nom et la description des packages. Notez la différence entre les deux dernières recherches. Dans le premier cas, la recherche est: nom de paquet ou description contenant php4. Dans le second cas, la recherche est: nom de paquet ou description commençant par php4.</p>
<pre>apt-cache showpkg &lt;package&gt;

apt-cache show &lt;package&gt;</pre>
<p>Affiche les informations concernant &lt;package&gt;: description, version, dépendances, ...<br />
<strong>Décompresser une archive</strong> : tar xzf fichier.tr.gz</p>
<p>Pour vos commentaires c'est par ici : <a href="http://naeh.net/forum/index.php?topic=5.0" target="_blank">http://naeh.net/forum/index.php?topic=5.0</a></p>
<p>PS. Les informations postées dans cet article sont issues de différents sites traitant du sujet.</p>
]]></content:encoded>
			<wfw:commentRss>http://naeh.net/aide-memoire-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mettre son serveur à l&#8217;heure</title>
		<link>http://naeh.net/mettre-son-serveur-a-lheure/</link>
		<comments>http://naeh.net/mettre-son-serveur-a-lheure/#comments</comments>
		<pubDate>Sun, 14 Jan 2007 21:43:41 +0000</pubDate>
		<dc:creator>Naeh</dc:creator>
				<category><![CDATA[Linux - OS]]></category>
		<category><![CDATA[heure]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[ntp]]></category>
		<category><![CDATA[Serveur]]></category>

		<guid isPermaLink="false">http://wp.naeh.info/?p=10</guid>
		<description><![CDATA[Pour mettre son serveur à l'heure, il y a différentes méthodes, l'une d'entre elles consiste à installer un programme et lui renseigner un serveur de temps, comme ça, il sera toujours à l'heure.
voici une liste de serveur ntp Français : http://www.cru.fr/NTP/serveurs_francais.html
tout d'abords il faut installer le programme, on peut prendre ntp-simple par exemple. L'installation diffère [...]]]></description>
			<content:encoded><![CDATA[<p>Pour mettre son serveur à l'heure, il y a différentes méthodes, l'une d'entre elles consiste à installer un programme et lui renseigner un serveur de temps, comme ça, il sera toujours à l'heure.</p>
<p>voici une liste de serveur ntp Français : <a href="http://www.cru.fr/NTP/serveurs_francais.html" target="_blank">http://www.cru.fr/NTP/serveurs_francais.html</a></p>
<p>tout d'abords il faut installer le programme, on peut prendre <strong>ntp-simple</strong> par exemple. <em>L'installation diffère selon la distribution</em><br />
Sous Debian par exemple :</p>
<pre>apt-get install ntp-simple</pre>
<p>ensuite il faut trouver le fichier de configuration du programme (<em>/etc/ntp.conf</em>) et ajouter un serveur de votre choix (possibilité d'en mettre plusieurs) :</p>
<pre>server UN SERVEUR NTP</pre>
<p>et voilà, votre serveur est désormais à l'heure.</p>
<p>Pour les commentaires c'est par ici : <a href="http://naeh.net/forum/index.php?topic=17.0" target="_blank">http://naeh.net/forum/index.php?topic=17.0</a></p>
]]></content:encoded>
			<wfw:commentRss>http://naeh.net/mettre-son-serveur-a-lheure/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sécuriser une Debian</title>
		<link>http://naeh.net/securiser-une-debian/</link>
		<comments>http://naeh.net/securiser-une-debian/#comments</comments>
		<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate>
		<dc:creator>Naeh</dc:creator>
				<category><![CDATA[Linux - OS]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[Serveur]]></category>

		<guid isPermaLink="false">http://wp.naeh.info/?p=11</guid>
		<description><![CDATA[Ici nous allons voir comment sécuriser un serveur tournant sous Debian :
Toutes ses commandes sont a exécuter en tant que root
Se protéger contre les Smurf Attack:
# echo "1" &#62; /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
Eviter le source routing:
# echo "0" &#62; /proc/sys/net/ipv4/conf/all/accept_source_route
Se protéger des attaques de type Syn Flood:
# echo "1" &#62; /proc/sys/net/ipv4/tcp_syncookies

# echo "1024" &#62; /proc/sys/net/ipv4/tcp_max_syn_backlog

# echo "1" &#62; [...]]]></description>
			<content:encoded><![CDATA[<p>Ici nous allons voir comment sécuriser un serveur tournant sous Debian :<br />
Toutes ses commandes sont a exécuter en tant que <em>root</em></p>
<p>Se protéger contre les Smurf Attack:</p>
<pre># echo "1" &gt; /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts</pre>
<p>Eviter le source routing:</p>
<pre># echo "0" &gt; /proc/sys/net/ipv4/conf/all/accept_source_route</pre>
<p>Se protéger des attaques de type Syn Flood:</p>
<pre># echo "1" &gt; /proc/sys/net/ipv4/tcp_syncookies

# echo "1024" &gt; /proc/sys/net/ipv4/tcp_max_syn_backlog

# echo "1" &gt; /proc/sys/net/ipv4/conf/all/rp_filter</pre>
<p>Désactivez l'autorisation des redirections ICMP:</p>
<pre># echo "0" &gt; /proc/sys/net/ipv4/conf/all/accept_redirects

# echo "0" &gt; /proc/sys/net/ipv4/conf/all/secure_redirects</pre>
<p>Eviter le log des paquets icmp erroné:</p>
<pre># echo "1" &gt; /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses</pre>
<p>Active le logging des packets aux adresses sources falficiées ou non routables:</p>
<pre># echo "1" &gt; /proc/sys/net/ipv4/conf/all/log_martians</pre>
<p>Source : <a href="http://www.dedibox-news.com/doku.php?id=distrib:debian:securiser_sa_debian" target="_blank">http://www.dedibox-news.com/doku.php?id=distrib:debian:securiser_sa_debian</a></p>
<p>Pour en discuter c'est par ici : <a href="http://naeh.net/forum/index.php?topic=14.0" target="_blank">http://naeh.net/forum/index.php?topic=14.0</a></p>
]]></content:encoded>
			<wfw:commentRss>http://naeh.net/securiser-une-debian/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
