<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://brocas.org/blog/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Happy hacking :-) - geek</title>
  <link>http://brocas.org/blog/</link>
  <atom:link href="http://brocas.org/blog/feed/category/Geek/rss2" rel="self" type="application/rss+xml"/>
  <description>petit bloc-notes à usage interne qui peut peut-être servir à d'autres ...</description>
  <language>fr</language>
  <pubDate>Fri, 19 Sep 2008 21:16:40 +0200</pubDate>
  <copyright>Tous les écrits de ce blog sont publiés sous licence by-nc-sa (http://creativecommons.org/licenses/by-nc-sa/2.0/)</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Gandi Hébergement -- part 3: préparer son serveur Ubuntu - ntp, mail, sec updates</title>
    <link>http://brocas.org/blog/post/2008/01/30/Gandi-Hebergement-part-3%3A-preparer-son-serveur-Ubuntu-ntp-mail-sec-updates</link>
    <guid isPermaLink="false">urn:md5:ab9bf94b8668735939653429d8cd4337</guid>
    <pubDate>Wed, 30 Jan 2008 17:03:00 +0100</pubDate>
    <dc:creator>chris</dc:creator>
        <category>geek</category>
        <category>apt-get</category><category>gandi</category><category>linux</category><category>mail</category><category>ntp</category><category>ubuntu</category>    
    <description>    &lt;p&gt;Quelques préparations sont à effectuer afin d'avoir un serveur prêt à accueillir des services évoluées comme HTTP ou DNS. Au menu donc :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;synchronisation horaire&lt;/li&gt;
&lt;li&gt;envoi de mails&lt;/li&gt;
&lt;li&gt;mises à jour de sécurité&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Rien de compliqué mais il faut le faire dès le début.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;1. Synchronisation horaire :&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Cela peut sembler superflu ou trivial mais,  par exemple, la moindre opération de corrélation de logs ne peut être efficiente sans cela.&lt;/p&gt;

&lt;pre&gt;
apt-get install ntp
&lt;/pre&gt;


&lt;p&gt;Cette commande va installer un serveur NTP qui va veiller à garder en permanence votre serveur à l'heure.&lt;/p&gt;


&lt;p&gt;Extrait de mon fichier /etc/ntp.conf :&lt;/p&gt;
&lt;pre&gt;
# You do need to talk to an NTP server or two (or three).
server 0.fr.pool.ntp.org
server 1.fr.pool.ntp.org
server 2.fr.pool.ntp.org
server 3.fr.pool.ntp.org
&lt;/pre&gt;


&lt;p&gt;Quelques extraits de mes logs pour voir si cela est utile :&lt;/p&gt;

&lt;pre&gt;
Feb 19 10:28:06 happyhacking ntpd[2415]: synchronized to 91.121.10.82, stratum 3
Feb 19 10:28:43 happyhacking ntpd[2415]: synchronized to 88.191.14.223, stratum 2
Feb 19 10:35:03 happyhacking ntpd[2415]: synchronized to 91.121.22.48, stratum 2
Feb 19 10:39:24 happyhacking ntpd[2415]: time reset -2.447818 s
Feb 19 10:44:33 happyhacking ntpd[2415]: synchronized to 88.191.14.223, stratum 2
Feb 19 10:55:13 happyhacking ntpd[2415]: time reset -2.447043 s
&lt;/pre&gt;


&lt;p&gt;Visiblement oui &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;2. l'envoi de mail&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Le besoin d'envoi de mails depuis le serveur va très vite se faire sentir et je ne parle pas du besoin émis par tout botnet issu d'un hack de votre serveur ! &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt; &lt;br /&gt;&lt;/p&gt;


&lt;p&gt;En effet, il y a de grandes chances que vous vouliez lancer via Cron un certain nombre de tâches dont vous voudrez récupérer la sortie. Le mail sera alors le moyen naturel de communication.&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Pour cela, installons la commande mailx et le serveur SMTP Exim, et via la commande dpkg reconfigurons Exim.&lt;/p&gt;

&lt;pre&gt;
apt-get install mailx exim4-daemon-light
dpkg-reconfigure exim4-config
&lt;/pre&gt;


&lt;p&gt;2 écrans utiles sinon vous pouvez choisir les choix par défaut :&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://brocas.org/blog/public/captures/mailserver.jpg&quot; alt=&quot;exim4&quot; /&gt;&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Là il vous demande de choisir le mode d'envoi de votre serveur. J'ai choisi Internet car le support Gandi m'a précisé qu'il ne mettait pas un relais SMTP Gandi à disposition des serveurs de l'hébergement. Si vous aviez ce type de serveur à disposition, vous valideriez le mode SmartHost.&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://brocas.org/blog/public/captures/127.jpg&quot; alt=&quot;exim - locla host&quot; /&gt;&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Choisir 127.0.0.1 pour ne pas mettre votre serveur de mail Exim à disposition de tout l'internet. Là, uniquement les process locaux pourront envoyer des mails.&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Votre machine a vous envoyer plein de jolis mails &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;3. Automatiser les MAJ de sécurité&lt;/strong&gt;&lt;br /&gt;
Alors là, on va faire hérisser les cheveux de tout sysadmin un brin chevronné MAIS tant pis !&lt;/p&gt;


&lt;p&gt;On va mettre en place une application automatique des MAJ de sécurité. Oui car entre lire le avis de sécurité et répondre OUI 99,99% du temps et le faire en automatique, je ne vois que des avantages à le faire en automatique : rapidité, pas d'oubli, fait tout le temps (WE, nuit, vacances, maladie etc).&lt;/p&gt;


&lt;p&gt;Le logiciel qui va la faire pour vous est &lt;strong&gt;cron-apt&lt;/strong&gt;. Le tuto est déjà écrit &lt;a href=&quot;http://n0tablog.wordpress.com/2007/11/28/automated-security-updates-in-debian/&quot; hreflang=&quot;en&quot;&gt;ici&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;NB : la seule variation est au point 3. où il faut garder que le dépôt Ubuntu security :&lt;/p&gt;
&lt;pre&gt;
deb http://ubuntu.mirror.gandi.net/mirror/ubuntu/ubuntu gutsy-security main universe multiverse
&lt;/pre&gt;

&lt;p&gt;&lt;br /&gt;
&lt;strong&gt;Exemple d'utilisation :&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://lists.ubuntu.com/archives/ubuntu-security-announce/2008-February/000668.html&quot; hreflang=&quot;en&quot;&gt;Annonce&lt;/a&gt; d'une vulnérabilité sur la librairie PCRE le 22/02/2008 00:58.&lt;/li&gt;
&lt;li&gt;Même jour, 4 heures plus tard (dépend de la fréquence de la vérification que vous avez positionné), réception d'un mail (grâce à la manipulation décrite plus haut &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt; ) m'indiquant que la MAJ de sécurité a été appliquée :&lt;/li&gt;
&lt;/ul&gt;
&lt;pre&gt;
Date:   	Fri, 22 Feb 2008 04:59:39 +0100 [22.02.2008 04:59:39 CET]
De:  	MA MACHINE
À:  	MOI
Sujet:  	CRON-APT completed on MA MACHINE [/etc/cron-apt/config]

CRON-APT RUN [/etc/cron-apt/config]: Fri Feb 22 04:00:01 CET 2008
CRON-APT SLEEP: 3553, Fri Feb 22 04:59:14 CET 2008
CRON-APT ACTION: 3-download
CRON-APT LINE: /usr/bin/apt-get upgrade -u -y -o APT::Get::Show-Upgraded=true
Reading package lists...
Building dependency tree...
Reading state information...
The following packages will be upgraded:
  libpcre3
1 upgraded, 0 newly installed, 0 to remove and 0 not upgraded.
Need to get 204kB of archives.
After unpacking 0B of additional disk space will be used.
Get:1 http://ubuntu.mirror.gandi.net gutsy-security/main libpcre3 7.4-0ubuntu0.7.10.2 [204kB]
Fetched 204kB in 0s (892kB/s)
(Reading database ... 18463 files and directories currently installed.)
Preparing to replace libpcre3 7.4-0ubuntu0.7.10.1 (using .../libpcre3_7.4-0ubuntu0.7.10.2_i386.deb) ...
Unpacking replacement libpcre3 ...
Setting up libpcre3 (7.4-0ubuntu0.7.10.2) ...

Processing triggers for libc6 ...
ldconfig deferred processing now taking place
&lt;/pre&gt;


&lt;p&gt;&lt;br /&gt;
Je trouve cela plutôt utile surtout pour des serveurs combinant les 2 caractéristiques suivantes :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;exposition maximale sur Internet,&lt;/li&gt;
&lt;li&gt;suivi de sécurité le plus souvent assez approximatif : comment cela je ne parle que de mon cas ? J'ai comme un doute tout à coup &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Enjoy !&lt;/p&gt;</description>
    
    
    
          <comments>http://brocas.org/blog/post/2008/01/30/Gandi-Hebergement-part-3%3A-preparer-son-serveur-Ubuntu-ntp-mail-sec-updates#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2008/01/30/Gandi-Hebergement-part-3%3A-preparer-son-serveur-Ubuntu-ntp-mail-sec-updates#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/rss2/comments/40</wfw:commentRss>
      </item>
    
  <item>
    <title>Gandi Hébergement -- part 2: sécuriser le SSH de son serveur Ubuntu</title>
    <link>http://brocas.org/blog/post/2008/01/17/Gandi-Hebergement-part-2%3A-securiser-son-serveur-Ubuntu</link>
    <guid isPermaLink="false">urn:md5:23012edb7994db493b73b505c1f34205</guid>
    <pubDate>Thu, 17 Jan 2008 22:04:00 +0100</pubDate>
    <dc:creator>chris</dc:creator>
        <category>geek</category>
        <category>fail2ban</category><category>gandi</category><category>ssh</category><category>sécurité</category>    
    <description>    &lt;p&gt;Une fois acquis, votre hébergement est accessible en mode expert via ssh : ssh &amp;lt;votre user&amp;gt;@&amp;lt;votre adresse IP&amp;gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;1. Le problème&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Mais dès que vous dites cela, vous vous rendez compte que tous les robots et autres botnets peuvent en faire autant.&lt;/p&gt;


&lt;p&gt;Vous ne me croyez pas ?&lt;/p&gt;


&lt;p&gt;Lancez donc cette commande comme moi au bout de seulement 2 jours :&lt;/p&gt;

&lt;pre&gt;
root@XXX:/home/user1# cat /var/log/auth.log* | grep 'Failed password' | grep sshd
 | awk '{print $1,$2}' | sort | uniq -c
    690 Jan 10
     58 Jan 11
&lt;/pre&gt;


&lt;p&gt;Le résultat exprime le nombre d'échecs de connexion SSH par jour (sic !). En gros, Presque 700 échecs de connexion pour une machine venant d'être mise en ligne. CQFD.&lt;/p&gt;


&lt;p&gt;Quelques faits :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;SSH est configuré par défaut chez Gandi pour ne pas autoriser les logins root,&lt;/li&gt;
&lt;li&gt;vous devez renforcer absolument le password de votre user de connexion,&lt;/li&gt;
&lt;li&gt;vous devez vous prémunir des attaques de force brute.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;2. La solution&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Un moyen tout simple est d'utiliser le logiciel &lt;a href=&quot;http://fail2ban.org/wiki/index.php/Main_Page&quot; hreflang=&quot;en&quot;&gt;Fail2ban&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Principe :&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Analyser les échecs de connexion consignés dans le fichier /var/log/auth.log et mettre à jour le firewall en bannissant pour un temps donné les adresses IP apparaissant plus de tant de fois en échec dans le fichier en question.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Prérequis :&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Installer un firewall. Iptables dans notre cas.&lt;/p&gt;


&lt;p&gt;Commande :&lt;/p&gt;
&lt;pre&gt;
apt-get install iptables
apt-get install fail2ban
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;Configuration :&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;La configuration s'effectue dans le répertoire /etc/fail2ban. La configuration par défaut est dans le jail.conf que l'on peut altérer en créant le fichier jail.local. Comme cela, lors d'une update, pas d'écrasement de configuration.&lt;/p&gt;


&lt;p&gt;Mon fichier jail.local :&lt;/p&gt;

&lt;pre&gt;
[DEFAULT]
ignoreip = @IP1 @IP2 @IP3

[ssh]
maxretry = 3
&lt;/pre&gt;


&lt;p&gt;Où @IPx sont les adresses sur lesquelles vous ne souhaitez pas de mise en liste noire. Cela peut être utile d'y mettre l'IP fixe de votre box domestique ou celle de votre sortie internet d'entreprise au cas où cela soit VOUS qui ayez oublié votre password &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Résultat :&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
root@XXX:/home/user1# cat /var/log/auth.log* | grep 'Failed password' | grep sshd
 | awk '{print $1,$2}' | sort | uniq -c
    690 Jan 10
     58 Jan 11
     11 Jan 12
     14 Jan 13
      7 Jan 14
      2 Jan 15
&lt;/pre&gt;


&lt;p&gt;Liste du nombre d'échecs de connexions sur SSH avec une installation de fail2ban le 11 Janvier. Spectaculaire hein ?&lt;/p&gt;</description>
    
    
    
          <comments>http://brocas.org/blog/post/2008/01/17/Gandi-Hebergement-part-2%3A-securiser-son-serveur-Ubuntu#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2008/01/17/Gandi-Hebergement-part-2%3A-securiser-son-serveur-Ubuntu#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/rss2/comments/38</wfw:commentRss>
      </item>
    
  <item>
    <title>Gandi Hébergement -- part 1: pourquoi faire le saut</title>
    <link>http://brocas.org/blog/post/2008/01/10/Gandi-Hebergement-part-1%3A-pourquoi-faire-le-saut</link>
    <guid isPermaLink="false">urn:md5:e51840aeb6b9223ab036faa80da69161</guid>
    <pubDate>Thu, 10 Jan 2008 22:40:00 +0100</pubDate>
    <dc:creator>chris</dc:creator>
        <category>geek</category>
        <category>gandi</category><category>linux</category><category>virtualisation</category><category>web</category><category>xen</category>    
    <description>    &lt;p&gt;Et oui, ils l'ont fait : de l'hébergement sur du &lt;a href=&quot;http://www1.euro.dell.com/content/products/productdetails.aspx/pedge_6950?c=fr&amp;amp;cs=frbsdt1&amp;amp;l=fr&amp;amp;s=bsd&quot; hreflang=&quot;fr&quot;&gt;matériel neuf et pointu&lt;/a&gt; en mode virtualisé (utilisation de Xen donc très peu d'overhead).&lt;/p&gt;


&lt;p&gt;On achète des &amp;quot;parts&amp;quot; de serveur (64 parts par serveur physique) sans aucun engagement de durée : souplesse garantie.&lt;/p&gt;


&lt;p&gt;Une part :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;1/64° d'un quadri Dual Core AMD&lt;/li&gt;
&lt;li&gt;256 Mo RAM + 512 de swap&lt;/li&gt;
&lt;li&gt;5 Go de disque (&lt;a href=&quot;http://fr.wikipedia.org/wiki/RAID_%28informatique%29#RAID_6&quot; hreflang=&quot;fr&quot;&gt;RAID 6&lt;/a&gt;)&lt;/li&gt;
&lt;li&gt;adresse IP incluse&lt;/li&gt;
&lt;li&gt;traffic illimité et 1/64° de capacité réseau du serveur (2x1Gbps)&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Le tout en choisissant dans un panel de distribution Linux important dont Ubuntu 7.10. Les *BSD sont dans la &lt;a href=&quot;http://www.gandi.net/hebergement/wishlist&quot; hreflang=&quot;fr&quot;&gt;wishlist&lt;/a&gt; (et oui &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt; ...).&lt;/p&gt;


&lt;p&gt;Du coup, j'ai fait le saut et je migre de mon &lt;a href=&quot;http://www.nfrance.com/1-11308-Giga-Web-1.php&quot; hreflang=&quot;fr&quot;&gt;hébergement virtualisé précédent&lt;/a&gt; chez &lt;a href=&quot;http://web1.fr/index_fr_FR.php&quot; hreflang=&quot;fr&quot;&gt;Web1.fr&lt;/a&gt; vers &lt;a href=&quot;http://www.gandi.net/hebergement/offre/&quot; hreflang=&quot;fr&quot;&gt;Gandi Hébergement&lt;/a&gt;.
Je n'ai pas grand chose à reprocher à Web1.fr qui pendant un bon moment m'a donné le moyen d'avoir une Debian en ligne accessible en ligne de commande.&lt;/p&gt;


&lt;p&gt;J'ai fait ce choix pour disposer :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;d'une distribution Ubuntu&lt;/li&gt;
&lt;li&gt;d'une capacité à évoluer sans stress&lt;/li&gt;
&lt;li&gt;d'une offre qui vit et qui évolue&lt;/li&gt;
&lt;li&gt;d'un support dynamique et des communautés actives&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Et aussi pour faire partie de l'aventure et soutenir cette action innovante en France : le côté militant qu'a toujours suscité Gandi fonctionne à fond chez moi. Y a de l'affect comme on peut en avoir pour Apple par exemple ... la liberté en plus &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Voili voilou, la décision est prise !&lt;/p&gt;


&lt;p&gt;Last but not the least : &lt;strong&gt;6€ HT la part/mois&lt;/strong&gt; pendant la phase Bêta.&lt;/p&gt;</description>
    
    
    
          <comments>http://brocas.org/blog/post/2008/01/10/Gandi-Hebergement-part-1%3A-pourquoi-faire-le-saut#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2008/01/10/Gandi-Hebergement-part-1%3A-pourquoi-faire-le-saut#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/rss2/comments/37</wfw:commentRss>
      </item>
    
  <item>
    <title>Clé USB poche de jean READY</title>
    <link>http://brocas.org/blog/post/2007/11/27/Cle-USB-prete-pour-votre-poche</link>
    <guid isPermaLink="false">urn:md5:34399cca092a123cbd5f6927ddd3c825</guid>
    <pubDate>Tue, 27 Nov 2007 20:48:00 +0100</pubDate>
    <dc:creator>chris</dc:creator>
        <category>geek</category>
        <category>mp3</category><category>usb</category>    
    <description>    &lt;p&gt;Je ne sais pas vous, mais moi, je déplace avec à peu près tout dans mes poches : clés, téléphone, porte-monnaie et souvent clé USB. Oui, ok, je sais, ce ne sont plus des poches mais des valises mais bon, c'est comme ça &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Je rencontre les &lt;strong&gt;2 soucis&lt;/strong&gt; suivants avec les &lt;strong&gt;clés USB&lt;/strong&gt; :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;la perte :&lt;/strong&gt; je perds régulièrement une clé USB mise dans une poche : chute non détectée quand je sors quelque chose de mes poches, passage en machine etc&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;la détérioration :&lt;/strong&gt; la clé USB s'abime rapidement et perd le plus souvent son embout. Bref, la durée de vie de la clé est courte voire très courte.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;La conséquence directe est que je ne peux pas mettre de données sur lesquelles je puisse compter sur ces clés séjournant dans mes poches et c'est dommage !&lt;/p&gt;


&lt;p&gt;&lt;ins&gt;La solution pourtant existe :&lt;/ins&gt; Corsair Survivor (sic !) 4 Go.&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://brocas.org/blog/public/captures/survivor.png&quot; alt=&quot;cle usb corsair survivor&quot; /&gt;&lt;/p&gt;


&lt;p&gt;&lt;ins&gt;Avantages après 2 mois d'usage :&lt;/ins&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;possibilité d'accrocher votre clé USB à un trousseau de clés : plus de perte possible !&lt;/li&gt;
&lt;li&gt;embout vissé et protection résistant à l'immersion, l'écrasement ou la chute : données protégées ad vitam &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/li&gt;
&lt;li&gt;espace disponible (4 Go) correspondant exactement à mes besoins mixant applications (PortableApps, apps standards) et données (bureautique, multimédias)&lt;/li&gt;
&lt;li&gt;prix raisonnable (~45€ lors de la rédaction de l'article) pour l'espace et les caractéristiques ci-dessus.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;ins&gt;Inconvénient :&lt;/ins&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;un seul et qui est lié aux avantages : le tout est un chouilla emcombrant ! Pour moi, cet inconvénient est totalement contre-balancé par le fait que je peux mettre ma vie nomade numérique dans cette clé sans craindre la perte ou la détérioration de la clé.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;I am a happy &amp;quot;nomade&amp;quot; user &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;&lt;ins&gt;Références :&lt;/ins&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://www.corsairmemory.com/products/survivor.aspx&quot; hreflang=&quot;en&quot;&gt;page&lt;/a&gt; du produit chez le constructeur,&lt;/li&gt;
&lt;li&gt;exemple de &lt;a href=&quot;http://www.materiel.net/ctl/Cles_USB/30585-Flash_Survivor_4_Go.html&quot; hreflang=&quot;fr&quot;&gt;site&lt;/a&gt; vendant l'engin.&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
          <comments>http://brocas.org/blog/post/2007/11/27/Cle-USB-prete-pour-votre-poche#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2007/11/27/Cle-USB-prete-pour-votre-poche#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/rss2/comments/36</wfw:commentRss>
      </item>
    
  <item>
    <title>Ta tête en ASCII</title>
    <link>http://brocas.org/blog/post/2007/09/04/Ta-tete-en-ASCII</link>
    <guid isPermaLink="false">urn:md5:90c1880ecae0a53900fa5dfa205c8a02</guid>
    <pubDate>Wed, 05 Sep 2007 23:26:00 +0200</pubDate>
    <dc:creator>chris</dc:creator>
        <category>geek</category>
        <category>ascii</category>    
    <description>    &lt;p&gt;Je ne sais pas vous, mais, moi, l'&lt;a href=&quot;http://fr.wikipedia.org/wiki/Ascii_art&quot; hreflang=&quot;fr&quot;&gt;ASCII Art&lt;/a&gt;, cela m'a toujours plu : pouvoir créer des images grâce à des caractères m'a toujours donné des sensations &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Si vous aimez cela comme moi, regardez donc Le site &lt;a href=&quot;http://www.typorganism.com/asciiomatic/&quot; hreflang=&quot;fr&quot;&gt;T.Y.P.O.R.G.A.N.I.S.M.&lt;/a&gt; qui vous propose de transformer en ASCII Art toute image JPEG de dimension 60*50.&lt;br /&gt;
&lt;br /&gt;
La trombine ci-dessous :&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://brocas.org/blog/public/photos/tete.jpeg&quot; alt=&quot;tete.jpeg&quot; /&gt;&lt;/p&gt;


&lt;p&gt;donne le résultat suivant :&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://brocas.org/blog/public/photos/ascii.jpeg&quot; alt=&quot;ascii.jpeg&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Geek mais sympa hein ? &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;NB : l'export HTML est fourni en plus ... alors ...&lt;/p&gt;


&lt;p&gt;Via &lt;a href=&quot;http://www.ecrans.fr/Le-site-du-jour-ASCII-O-Matic,2045.html&quot; hreflang=&quot;fr&quot;&gt;Ecrans&lt;/a&gt;.&lt;/p&gt;</description>
    
    
    
          <comments>http://brocas.org/blog/post/2007/09/04/Ta-tete-en-ASCII#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2007/09/04/Ta-tete-en-ASCII#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/rss2/comments/34</wfw:commentRss>
      </item>
    
  <item>
    <title>Le MAN dans Firefox</title>
    <link>http://brocas.org/blog/post/2006/04/19/12-les-manpages-dans-firefox</link>
    <guid isPermaLink="false">urn:md5:2710e907e31fd8472f3d77760b9b4543</guid>
    <pubDate>Wed, 19 Apr 2006 14:29:02 +0000</pubDate>
    <dc:creator>chris</dc:creator>
        <category>geek</category>
        <category>firefox</category>    
    <description>    Voici une suite d'évènements qui a dû arriver à pas mal d'entres nous :
&lt;ul&gt;
 &lt;li&gt;on se connecte sur une machine Unix&lt;/li&gt;
 &lt;li&gt;on lance une commande et le résultat n'est pas celui attendu&lt;/li&gt;
 &lt;li&gt;on tape 
&lt;strong&gt;#man &lt;em&gt;commande&lt;/em&gt;&lt;/strong&gt;
 et on obtient le résultat laconique suivant 
&lt;strong&gt;Il n'y a pas de page de manuel pour &lt;em&gt;commande&lt;/em&gt;&lt;/strong&gt;.&lt;/li&gt;
&lt;/ul&gt; 

Et bien, un &lt;a href=&quot;http://man.splitbrain.org/&quot; hreflang=&quot;en&quot;&gt;site web&lt;/a&gt; fournit plus de 46000 entrées de man. Et cerise sur le gateau, on peut &lt;a href=&quot;http://mycroft.mozdev.org/download.html?name=splitbrain&amp;sherlock=yes&amp;submitform=Search&quot; hreflang=&quot;en&quot;&gt;rajouter ce site&lt;/a&gt; dans les moteurs de recherches de Firefox !&lt;br /&gt;
&lt;br /&gt;
Merci &lt;a href=&quot;http://www.prendreuncafe.com/&quot; hreflang=&quot;fr&quot;&gt;NiKo&lt;/a&gt; pour ta &lt;a href=&quot;http://www.blogmarks.net/user/nperriault&quot; hreflang=&quot;fr&quot;&gt;blogmark&lt;/a&gt; sur ce site &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;</description>
    
    
    
          <comments>http://brocas.org/blog/post/2006/04/19/12-les-manpages-dans-firefox#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2006/04/19/12-les-manpages-dans-firefox#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/rss2/comments/12</wfw:commentRss>
      </item>
    
  <item>
    <title>Dotclear en Inde ...</title>
    <link>http://brocas.org/blog/post/2006/02/02/9-dotclear-en-inde-</link>
    <guid isPermaLink="false">urn:md5:2e320b490f82de94ee0923af7c03119f</guid>
    <pubDate>Thu, 02 Feb 2006 23:15:07 +0000</pubDate>
    <dc:creator>chris</dc:creator>
        <category>geek</category>
        <category>dotclear</category><category>gandi</category>    
    <description>    ... Daniel Glazman lâche une &lt;a href=&quot;http://glazman.org/weblog/dotclear/index.php?2006/02/02/1543-dotclear-gandi&quot; hreflang=&quot;en&quot;&gt;bombe&lt;/a&gt; et personne ne relève ? &lt;br /&gt;&lt;br /&gt;

Cela donnera lieu à pas mal de commentaires si cela se confirmait car, à l'échelle française, ce serait gros comme annonce ... AMHA ...</description>
    
    
    
      </item>
    
  <item>
    <title>Le teasing ...</title>
    <link>http://brocas.org/blog/post/2005/12/22/2-teasing</link>
    <guid isPermaLink="false">urn:md5:ed08371fbeabc8fefd9b0b6a23535562</guid>
    <pubDate>Thu, 22 Dec 2005 19:02:01 +0000</pubDate>
    <dc:creator>chris</dc:creator>
        <category>geek</category>
            
    <description>    &lt;p&gt;... c'est pas beau mais c'est bon &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;&lt;img src=&quot;http://brocas.org/blog/images/teasing.JPG&quot; alt=&quot;indice de teasing : bind&quot; /&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Home sweet home</title>
    <link>http://brocas.org/blog/post/2005/12/22/1-home-sweet-home</link>
    <guid isPermaLink="false">urn:md5:2b7938405caae20966e8cef4bbef409a</guid>
    <pubDate>Thu, 22 Dec 2005 18:36:46 +0000</pubDate>
    <dc:creator>chris</dc:creator>
        <category>geek</category>
            
    <description>    &lt;p&gt;La question d'héberger mon domaine est restée longtemps pour moi une question non tranchée. Et bien, désormais, c'est fait &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt; !&lt;/p&gt;
&lt;p&gt; Voici l'histoire dans le détail :
&lt;ul&gt;
 &lt;li&gt;L'histoire (et l'envie) commence en lisant &lt;a href=&quot;http://www.prendreuncafe.com/blog/2005/09/03/267-les-typhons-ont-parfois-du-bon&quot; hreflang=&quot;fr&quot;&gt;NiKo&lt;/a&gt; qui nous parlait des offres mutualisées de &lt;a href=&quot;http://www.typhon.net/&quot; hreflang=&quot;fr&quot;&gt;Typhon&lt;/a&gt;. &lt;/li&gt;
 &lt;li&gt;Elle continue en sollicitant NiKo directement et lui exprimant mon envie de pouvoir héberger en propre un serveur DNS ainsi que de mettre en oeuvre un annuaire LDAP, un serveur POP/IMAP/SMTP etc. Il me parle alors de l'imminence de l'arrivée d'offres de &lt;a href=&quot;http://en.wikipedia.org/wiki/Virtual_server&quot; hreflang=&quot;en&quot;&gt;serveur virtuel&lt;/a&gt; toujours chez &lt;a href=&quot;http://www.typhon.net/ServeursVirtuels&quot; hreflang=&quot;fr&quot;&gt;Typhon&lt;/a&gt;.&lt;/p&gt;&lt;/li&gt;
 &lt;li&gt;Cependant, il y a un hic : le prix d'une telle solution &lt;img src=&quot;/blog/themes/default/smilies/sad.png&quot; alt=&quot;:-(&quot; class=&quot;smiley&quot; /&gt; . Le prix bien que légitime vu de l'hébergeur reste cher côté client (du moins pour moi). D'où mes questionnements initiaux.&lt;/li&gt;
 &lt;li&gt;Et là, surprise, je tombe sur les &lt;a href=&quot;http://web1.fr/&quot; hreflang=&quot;fr&quot;&gt;offres VPS de chez Web1.fr&lt;/a&gt; : 10€ TTC/mois ! Vous aurez compris que cela m'a décidé &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/li&gt;
 &lt;li&gt;Rien à dire depuis 15 jours. On a ce que l'on a signé : un VPS sous &lt;ins&gt;Debian 3.1 stable&lt;/ins&gt; avec &lt;ins&gt;accès root complet&lt;/ins&gt; via ssh. Hardware limité à 1Go de disque et 160Mo de RAM. Il n'y a pas grand chose à dire ...&lt;/li&gt;
&lt;/ul&gt;
Et ensuite, on peut mettre en oeuvre un serveur DNS en live sur le net en utilisant ce que l'on connait sur le sujet. Mais ça, c'est une autre histoire ...</description>
    
    
    
      </item>
    
</channel>
</rss>