<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://brocas.org/blog/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>Happy hacking :-)</title>
  <link>http://brocas.org/blog/</link>
  <description>petit bloc-notes à usage interne qui peut peut-être servir à d'autres ...</description>
  <language>fr</language>
  <pubDate>Mon, 07 Jul 2008 12:17:45 +0200</pubDate>
  <copyright>Tous les écrits de ce blog sont publiés sous licence by-nc-sa (http://creativecommons.org/licenses/by-nc-sa/2.0/)</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>RMLL08&gt; Retour sur le thème Sécurité</title>
    <link>http://brocas.org/blog/post/2008/07/02/RMLL08-Retour-sur-theme-Securite</link>
    <guid isPermaLink="false">urn:md5:ca135b902dc29c7980fc912097699478</guid>
    <pubDate>Thu, 03 Jul 2008 10:24:00 +0200</pubDate>
    <dc:creator>chris</dc:creator>
        <category>logiciel libre</category>
            
    <description>    &lt;p&gt;Un petit billet pour dire que la sécurité aux RMLL 2008, c'était ... très bien &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Mardi après midi :&lt;/strong&gt;  &lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Malgré une chaleur terrible et pas mal de bruit en provenance du chantier voisin de l'IUT, nous avons eu droit à 3 belles conférences :&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://2008.rmll.info/Conference-Haute-disponibilite-de.html&quot; hreflang=&quot;fr&quot;&gt;Pablo Neira Ayuso&lt;/a&gt;, de la Netfilter Core Team, nous a proposé une conférence à la fois accessible et pertinente sur la problématique de haute disponibilité des pare-feux à état. Les capacités d'enseignant de Pablo ont totalement porté leurs fruits,&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://2008.rmll.info/Conference-Presentation-de-NuFW-le.html&quot; hreflang=&quot;fr&quot;&gt;Eric Leblond&lt;/a&gt; a très bien sensibilisé l'audience aux avantages de l'habilitation utilisateur au niveau réseau vs l'habilitation d'adresse ip. Ses réponses furent efficaces notamment sur l'explicitation de l'agent NuFW côté client,&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://2008.rmll.info/Conference-La-gestion-des-risques.html&quot; hreflang=&quot;fr&quot;&gt;Eric Papet&lt;/a&gt; a fait un bon travail d'évangélisation sur les problématiques de méthodologie de gestion des risques auprès d'un public plutôt technique. Ce qui ne l'a pas empêché d'échanger avec des personnes de l'assistance qui étaient &amp;quot;de la partie&amp;quot;. Cette session a permis à Eric d'évaluer sa conférence et lui permettra de l'optimiser encore pour les prochaines sessions.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;La bonne surprise de la journée étant l'ajout d'une session &amp;quot;Signature Numérique&amp;quot; pour Mercredi.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Mercredi :&lt;/strong&gt; &lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Une petite nouveauté du moins pour moi : un passage en direct sur FreenewsTV / DivergenceFM à 13:30 avec Eric Leblond et Pablo Neira Ayuso sur le thème de la Sécurité. A vous de voir si cette expérience est concluante mais &amp;quot;from inside&amp;quot;, cela m'a paru très positif avec des prises de parole efficaces d'Eric et de Pablo (en plus de la sécurité, Pablo a notamment pu parler du libre en Andalousie).&lt;/p&gt;


&lt;p&gt;Je mettrai à jour le billet quand l'émission sera en ligne &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Côté conférences, petit tour des &amp;quot;popotes&amp;quot; :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;très bonne synergie entre les conférences de &lt;a href=&quot;http://2008.rmll.info/Conference-Comment-Lego-tm-peut.html&quot; hreflang=&quot;fr&quot;&gt;Sébastien Tricaud&lt;/a&gt; sur les concepts d'IDS/NIDS/HIPS et celle de &lt;a href=&quot;http://2008.rmll.info/Conference-Prelude-IDS-etat-de-l.html&quot; hreflang=&quot;fr&quot;&gt;Yoann Vandoorselaere&lt;/a&gt; sur PreludeIDS. Le public fut amha séduit par cet ensemble cohérent. Special thank à Yoann pour son aller-retour dans la journée entre Lyon et Mont de Marsan (sic),&lt;/li&gt;
&lt;li&gt;la qualité logicielle et le fuzzing par &lt;a href=&quot;http://2008.rmll.info/Conference-Assurance-qualite-avec.html&quot; hreflang=&quot;fr&quot;&gt;Victor Stinner&lt;/a&gt; : une conférence intéressante par l'illustration que la qualité du code impacte directement la sécurité. La sécurité à la source en somme. Le fuzzing est là vu comme un moyen d'augmenter la sécurité en amont. Un angle d'attaque de la sécurité intéressant et pas si fréquent. Merci Victor &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/li&gt;
&lt;li&gt;enfin, &lt;a href=&quot;http://2008.rmll.info/Signature-Numerique.html&quot; hreflang=&quot;fr&quot;&gt;Bruno Bonfils&lt;/a&gt; a fourni un bon survol fonctionnel et technique de la signature numérique.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Toutes les conférences ont été mises en ligne au fil de l'eau, tout est à disposition sur le site des RMLL, &lt;a href=&quot;http://2008.rmll.info/-Securite-.html&quot; hreflang=&quot;fr&quot;&gt;thème Sécurité&lt;/a&gt;.&lt;/p&gt;</description>
    
    
    
          <comments>http://brocas.org/blog/post/2008/07/02/RMLL08-Retour-sur-theme-Securite#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2008/07/02/RMLL08-Retour-sur-theme-Securite#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/rss2/comments/45</wfw:commentRss>
      </item>
    
  <item>
    <title>RMLL 2008&gt; thème sécurité + interviews + réservations</title>
    <link>http://brocas.org/blog/post/2008/05/05/RMLL-2008-theme-securite-interviews-reservations</link>
    <guid isPermaLink="false">urn:md5:013a21dc2e736e9ced6eed587904ed93</guid>
    <pubDate>Mon, 05 May 2008 22:21:00 +0200</pubDate>
    <dc:creator>chris</dc:creator>
        <category>logiciel libre</category>
        <category>interview</category><category>rmll</category><category>sécurité</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://2008.rmll.info/squelettes/images/armelle.png&quot; alt=&quot;&quot; /&gt; &lt;img src=&quot;http://2008.rmll.info/squelettes/images/rmll_info.png&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Et bien, voilà, les &lt;a href=&quot;http://2008.rmll.info/&quot; hreflang=&quot;fr&quot;&gt;Rencontres Mondiales du Logiciel Libre&lt;/a&gt; reviennent comme tous les ans et cette fois-ci, cela se passe à &lt;a href=&quot;http://maps.google.fr/maps/ms?msa=0&amp;amp;msid=108306598304356206636.00044c2e05f22bcae9f24&amp;amp;ie=UTF8&amp;amp;ll=43.895728,-0.493526&amp;amp;spn=0.040821,0.053988&amp;amp;t=h&amp;amp;z=14&quot; hreflang=&quot;fr&quot;&gt;Mont de Marsan&lt;/a&gt;, dans les Landes.&lt;/p&gt;


&lt;p&gt;Pour ma part, je m'occupe de la coordination du &lt;a href=&quot;http://2008.rmll.info/-Securite-.html&quot; hreflang=&quot;fr&quot;&gt;thème sécurité&lt;/a&gt;. Au programme :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;une session de 3 conférences sur les pare-feux (netfilter, pf et NuFW). Session à laquelle se rajoute une conférence sur la méthode MEHARI,&lt;/li&gt;
&lt;li&gt;une session sur les intrusions et le fuzzing.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Ont été aussi réalisées 2 interviews :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://2008.rmll.info/Interview-Pablo-Neira-Ayuso.html&quot; hreflang=&quot;fr&quot;&gt;interview&lt;/a&gt; de Pablo Neira Ayuso de la &lt;a href=&quot;http://netfilter.org/about.html#coreteam&quot; hreflang=&quot;en&quot;&gt;Netfilter Core Team&lt;/a&gt;,&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://2008.rmll.info/Interview-Eric-Leblond-NuFW.html&quot; hreflang=&quot;fr&quot;&gt;interview&lt;/a&gt; de Eric Leblond d'&lt;a href=&quot;http://www.inl.fr/&quot; hreflang=&quot;fr&quot;&gt;INL&lt;/a&gt;, créateur du pare-feu authentifiant &lt;a href=&quot;http://www.nufw.org/&quot; hreflang=&quot;fr&quot;&gt;NuFW&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;And last but not the least, vous pouvez désormais &lt;a href=&quot;https://reservation.rmll.info/&quot; hreflang=&quot;fr&quot;&gt;réserver en ligne&lt;/a&gt; vos repas/logement pour les RMLL.&lt;/p&gt;


&lt;p&gt;Go !&lt;/p&gt;</description>
    
    
    
          <comments>http://brocas.org/blog/post/2008/05/05/RMLL-2008-theme-securite-interviews-reservations#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2008/05/05/RMLL-2008-theme-securite-interviews-reservations#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/rss2/comments/42</wfw:commentRss>
      </item>
    
  <item>
    <title>Gandi Hébergement -- part 3: préparer son serveur Ubuntu - ntp, mail, sec updates</title>
    <link>http://brocas.org/blog/post/2008/01/30/Gandi-Hebergement-part-3%3A-preparer-son-serveur-Ubuntu-ntp-mail-sec-updates</link>
    <guid isPermaLink="false">urn:md5:ab9bf94b8668735939653429d8cd4337</guid>
    <pubDate>Wed, 30 Jan 2008 17:03:00 +0100</pubDate>
    <dc:creator>chris</dc:creator>
        <category>geek</category>
        <category>apt-get</category><category>gandi</category><category>linux</category><category>mail</category><category>ntp</category><category>ubuntu</category>    
    <description>    &lt;p&gt;Quelques préparations sont à effectuer afin d'avoir un serveur prêt à accueillir des services évoluées comme HTTP ou DNS. Au menu donc :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;synchronisation horaire&lt;/li&gt;
&lt;li&gt;envoi de mails&lt;/li&gt;
&lt;li&gt;mises à jour de sécurité&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Rien de compliqué mais il faut le faire dès le début.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;1. Synchronisation horaire :&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Cela peut sembler superflu ou trivial mais,  par exemple, la moindre opération de corrélation de logs ne peut être efficiente sans cela.&lt;/p&gt;

&lt;pre&gt;
apt-get install ntp
&lt;/pre&gt;


&lt;p&gt;Cette commande va installer un serveur NTP qui va veiller à garder en permanence votre serveur à l'heure.&lt;/p&gt;


&lt;p&gt;Extrait de mon fichier /etc/ntp.conf :&lt;/p&gt;
&lt;pre&gt;
# You do need to talk to an NTP server or two (or three).
server 0.fr.pool.ntp.org
server 1.fr.pool.ntp.org
server 2.fr.pool.ntp.org
server 3.fr.pool.ntp.org
&lt;/pre&gt;


&lt;p&gt;Quelques extraits de mes logs pour voir si cela est utile :&lt;/p&gt;

&lt;pre&gt;
Feb 19 10:28:06 happyhacking ntpd[2415]: synchronized to 91.121.10.82, stratum 3
Feb 19 10:28:43 happyhacking ntpd[2415]: synchronized to 88.191.14.223, stratum 2
Feb 19 10:35:03 happyhacking ntpd[2415]: synchronized to 91.121.22.48, stratum 2
Feb 19 10:39:24 happyhacking ntpd[2415]: time reset -2.447818 s
Feb 19 10:44:33 happyhacking ntpd[2415]: synchronized to 88.191.14.223, stratum 2
Feb 19 10:55:13 happyhacking ntpd[2415]: time reset -2.447043 s
&lt;/pre&gt;


&lt;p&gt;Visiblement oui &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;2. l'envoi de mail&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Le besoin d'envoi de mails depuis le serveur va très vite se faire sentir et je ne parle pas du besoin émis par tout botnet issu d'un hack de votre serveur ! &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt; &lt;br /&gt;&lt;/p&gt;


&lt;p&gt;En effet, il y a de grandes chances que vous vouliez lancer via Cron un certain nombre de tâches dont vous voudrez récupérer la sortie. Le mail sera alors le moyen naturel de communication.&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Pour cela, installons la commande mailx et le serveur SMTP Exim, et via la commande dpkg reconfigurons Exim.&lt;/p&gt;

&lt;pre&gt;
apt-get install mailx exim4-daemon-light
dpkg-reconfigure exim4-config
&lt;/pre&gt;


&lt;p&gt;2 écrans utiles sinon vous pouvez choisir les choix par défaut :&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://brocas.org/blog/public/captures/mailserver.jpg&quot; alt=&quot;exim4&quot; /&gt;&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Là il vous demande de choisir le mode d'envoi de votre serveur. J'ai choisi Internet car le support Gandi m'a précisé qu'il ne mettait pas un relais SMTP Gandi à disposition des serveurs de l'hébergement. Si vous aviez ce type de serveur à disposition, vous valideriez le mode SmartHost.&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://brocas.org/blog/public/captures/127.jpg&quot; alt=&quot;exim - locla host&quot; /&gt;&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Choisir 127.0.0.1 pour ne pas mettre votre serveur de mail Exim à disposition de tout l'internet. Là, uniquement les process locaux pourront envoyer des mails.&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Votre machine a vous envoyer plein de jolis mails &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;3. Automatiser les MAJ de sécurité&lt;/strong&gt;&lt;br /&gt;
Alors là, on va faire hérisser les cheveux de tout sysadmin un brin chevronné MAIS tant pis !&lt;/p&gt;


&lt;p&gt;On va mettre en place une application automatique des MAJ de sécurité. Oui car entre lire le avis de sécurité et répondre OUI 99,99% du temps et le faire en automatique, je ne vois que des avantages à le faire en automatique : rapidité, pas d'oubli, fait tout le temps (WE, nuit, vacances, maladie etc).&lt;/p&gt;


&lt;p&gt;Le logiciel qui va la faire pour vous est &lt;strong&gt;cron-apt&lt;/strong&gt;. Le tuto est déjà écrit &lt;a href=&quot;http://n0tablog.wordpress.com/2007/11/28/automated-security-updates-in-debian/&quot; hreflang=&quot;en&quot;&gt;ici&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;NB : la seule variation est au point 3. où il faut garder que le dépôt Ubuntu security :&lt;/p&gt;
&lt;pre&gt;
deb http://ubuntu.mirror.gandi.net/mirror/ubuntu/ubuntu gutsy-security main universe multiverse
&lt;/pre&gt;

&lt;p&gt;&lt;br /&gt;
&lt;strong&gt;Exemple d'utilisation :&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://lists.ubuntu.com/archives/ubuntu-security-announce/2008-February/000668.html&quot; hreflang=&quot;en&quot;&gt;Annonce&lt;/a&gt; d'une vulnérabilité sur la librairie PCRE le 22/02/2008 00:58.&lt;/li&gt;
&lt;li&gt;Même jour, 4 heures plus tard (dépend de la fréquence de la vérification que vous avez positionné), réception d'un mail (grâce à la manipulation décrite plus haut &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt; ) m'indiquant que la MAJ de sécurité a été appliquée :&lt;/li&gt;
&lt;/ul&gt;
&lt;pre&gt;
Date:   	Fri, 22 Feb 2008 04:59:39 +0100 [22.02.2008 04:59:39 CET]
De:  	MA MACHINE
À:  	MOI
Sujet:  	CRON-APT completed on MA MACHINE [/etc/cron-apt/config]

CRON-APT RUN [/etc/cron-apt/config]: Fri Feb 22 04:00:01 CET 2008
CRON-APT SLEEP: 3553, Fri Feb 22 04:59:14 CET 2008
CRON-APT ACTION: 3-download
CRON-APT LINE: /usr/bin/apt-get upgrade -u -y -o APT::Get::Show-Upgraded=true
Reading package lists...
Building dependency tree...
Reading state information...
The following packages will be upgraded:
  libpcre3
1 upgraded, 0 newly installed, 0 to remove and 0 not upgraded.
Need to get 204kB of archives.
After unpacking 0B of additional disk space will be used.
Get:1 http://ubuntu.mirror.gandi.net gutsy-security/main libpcre3 7.4-0ubuntu0.7.10.2 [204kB]
Fetched 204kB in 0s (892kB/s)
(Reading database ... 18463 files and directories currently installed.)
Preparing to replace libpcre3 7.4-0ubuntu0.7.10.1 (using .../libpcre3_7.4-0ubuntu0.7.10.2_i386.deb) ...
Unpacking replacement libpcre3 ...
Setting up libpcre3 (7.4-0ubuntu0.7.10.2) ...

Processing triggers for libc6 ...
ldconfig deferred processing now taking place
&lt;/pre&gt;


&lt;p&gt;&lt;br /&gt;
Je trouve cela plutôt utile surtout pour des serveurs combinant les 2 caractéristiques suivantes :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;exposition maximale sur Internet,&lt;/li&gt;
&lt;li&gt;suivi de sécurité le plus souvent assez approximatif : comment cela je ne parle que de mon cas ? J'ai comme un doute tout à coup &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Enjoy !&lt;/p&gt;</description>
    
    
    
          <comments>http://brocas.org/blog/post/2008/01/30/Gandi-Hebergement-part-3%3A-preparer-son-serveur-Ubuntu-ntp-mail-sec-updates#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2008/01/30/Gandi-Hebergement-part-3%3A-preparer-son-serveur-Ubuntu-ntp-mail-sec-updates#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/rss2/comments/40</wfw:commentRss>
      </item>
    
  <item>
    <title>[Article MISC] reverse proxy Apache 2.2 ou l'intérêt d'un équipement en coupure</title>
    <link>http://brocas.org/blog/post/2008/01/27/%5BArticle-MISC%5D-reverse-proxy-Apache-22-ou-linteret-dun-equipement-en-coupure</link>
    <guid isPermaLink="false">urn:md5:dd8012d9426dd0f37be68b995296b95d</guid>
    <pubDate>Sun, 27 Jan 2008 23:26:00 +0100</pubDate>
    <dc:creator>chris</dc:creator>
        <category>articles</category>
        <category>Apache</category><category>reverse proxy</category><category>sécurité</category><category>web</category>    
    <description>    &lt;p&gt;Juste un petit mot pour rappeler que le &lt;a href=&quot;http://miscmag.com/fr/index.php?2008/01/03/41-misc-n35-autopsie-forensic-comment-reagir-apres-un-incident&quot; hreflang=&quot;fr&quot;&gt;MISC de Janvier/Février 2008&lt;/a&gt; est sorti avec un petit article de votre serviteur dedans.&lt;/p&gt;


&lt;p&gt;L'objet ? une présentation de l'intérêt d'avoir un reverse proxy (ici Apache 2.2) pour mettre en ligne sur Internet une application de type boite noire  pour ses collaborateurs ou partenaires.&lt;/p&gt;


&lt;p&gt;Pourquoi un reverse proxy ?&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;capacité à maitriser la mise en ligne sans toucher au code (réécriture HTTP cookies compris, réécriture HTML)&lt;/li&gt;
&lt;li&gt;capacité à ajouter des fonctionnalités sans toucher au serveur applicatif : https, authentification et habilitation LDAP par exemple&lt;/li&gt;
&lt;li&gt;capacité à bloquer certaines attaques toujours sans toucher au code (puisque vous ne l'avez pas car c'est une boite noire)&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Cela vaut la peine d'y réfléchir finalement, non ;-) ?&lt;/p&gt;


&lt;p&gt;PS : pourquoi Apache ? parce que c'est libre, parce que c'est efficace en diable et parce que c'est super documenté. What else ? &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://brocas.org/blog/post/2008/01/27/%5BArticle-MISC%5D-reverse-proxy-Apache-22-ou-linteret-dun-equipement-en-coupure#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2008/01/27/%5BArticle-MISC%5D-reverse-proxy-Apache-22-ou-linteret-dun-equipement-en-coupure#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/rss2/comments/39</wfw:commentRss>
      </item>
    
  <item>
    <title>Gandi Hébergement -- part 2: sécuriser le SSH de son serveur Ubuntu</title>
    <link>http://brocas.org/blog/post/2008/01/17/Gandi-Hebergement-part-2%3A-securiser-son-serveur-Ubuntu</link>
    <guid isPermaLink="false">urn:md5:23012edb7994db493b73b505c1f34205</guid>
    <pubDate>Thu, 17 Jan 2008 22:04:00 +0100</pubDate>
    <dc:creator>chris</dc:creator>
        <category>geek</category>
        <category>fail2ban</category><category>gandi</category><category>ssh</category><category>sécurité</category>    
    <description>    &lt;p&gt;Une fois acquis, votre hébergement est accessible en mode expert via ssh : ssh &amp;lt;votre user&amp;gt;@&amp;lt;votre adresse IP&amp;gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;1. Le problème&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Mais dès que vous dites cela, vous vous rendez compte que tous les robots et autres botnets peuvent en faire autant.&lt;/p&gt;


&lt;p&gt;Vous ne me croyez pas ?&lt;/p&gt;


&lt;p&gt;Lancez donc cette commande comme moi au bout de seulement 2 jours :&lt;/p&gt;

&lt;pre&gt;
root@XXX:/home/user1# cat /var/log/auth.log* | grep 'Failed password' | grep sshd
 | awk '{print $1,$2}' | sort | uniq -c
    690 Jan 10
     58 Jan 11
&lt;/pre&gt;


&lt;p&gt;Le résultat exprime le nombre d'échecs de connexion SSH par jour (sic !). En gros, Presque 700 échecs de connexion pour une machine venant d'être mise en ligne. CQFD.&lt;/p&gt;


&lt;p&gt;Quelques faits :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;SSH est configuré par défaut chez Gandi pour ne pas autoriser les logins root,&lt;/li&gt;
&lt;li&gt;vous devez renforcer absolument le password de votre user de connexion,&lt;/li&gt;
&lt;li&gt;vous devez vous prémunir des attaques de force brute.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;2. La solution&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Un moyen tout simple est d'utiliser le logiciel &lt;a href=&quot;http://fail2ban.org/wiki/index.php/Main_Page&quot; hreflang=&quot;en&quot;&gt;Fail2ban&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Principe :&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Analyser les échecs de connexion consignés dans le fichier /var/log/auth.log et mettre à jour le firewall en bannissant pour un temps donné les adresses IP apparaissant plus de tant de fois en échec dans le fichier en question.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Prérequis :&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Installer un firewall. Iptables dans notre cas.&lt;/p&gt;


&lt;p&gt;Commande :&lt;/p&gt;
&lt;pre&gt;
apt-get install iptables
apt-get install fail2ban
&lt;/pre&gt;


&lt;p&gt;&lt;strong&gt;Configuration :&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;La configuration s'effectue dans le répertoire /etc/fail2ban. La configuration par défaut est dans le jail.conf que l'on peut altérer en créant le fichier jail.local. Comme cela, lors d'une update, pas d'écrasement de configuration.&lt;/p&gt;


&lt;p&gt;Mon fichier jail.local :&lt;/p&gt;

&lt;pre&gt;
[DEFAULT]
ignoreip = @IP1 @IP2 @IP3

[ssh]
maxretry = 3
&lt;/pre&gt;


&lt;p&gt;Où @IPx sont les adresses sur lesquelles vous ne souhaitez pas de mise en liste noire. Cela peut être utile d'y mettre l'IP fixe de votre box domestique ou celle de votre sortie internet d'entreprise au cas où cela soit VOUS qui ayez oublié votre password &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Résultat :&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
root@XXX:/home/user1# cat /var/log/auth.log* | grep 'Failed password' | grep sshd
 | awk '{print $1,$2}' | sort | uniq -c
    690 Jan 10
     58 Jan 11
     11 Jan 12
     14 Jan 13
      7 Jan 14
      2 Jan 15
&lt;/pre&gt;


&lt;p&gt;Liste du nombre d'échecs de connexions sur SSH avec une installation de fail2ban le 11 Janvier. Spectaculaire hein ?&lt;/p&gt;</description>
    
    
    
          <comments>http://brocas.org/blog/post/2008/01/17/Gandi-Hebergement-part-2%3A-securiser-son-serveur-Ubuntu#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2008/01/17/Gandi-Hebergement-part-2%3A-securiser-son-serveur-Ubuntu#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/rss2/comments/38</wfw:commentRss>
      </item>
    
  <item>
    <title>Gandi Hébergement -- part 1: pourquoi faire le saut</title>
    <link>http://brocas.org/blog/post/2008/01/10/Gandi-Hebergement-part-1%3A-pourquoi-faire-le-saut</link>
    <guid isPermaLink="false">urn:md5:e51840aeb6b9223ab036faa80da69161</guid>
    <pubDate>Thu, 10 Jan 2008 22:40:00 +0100</pubDate>
    <dc:creator>chris</dc:creator>
        <category>geek</category>
        <category>gandi</category><category>linux</category><category>virtualisation</category><category>web</category><category>xen</category>    
    <description>    &lt;p&gt;Et oui, ils l'ont fait : de l'hébergement sur du &lt;a href=&quot;http://www1.euro.dell.com/content/products/productdetails.aspx/pedge_6950?c=fr&amp;amp;cs=frbsdt1&amp;amp;l=fr&amp;amp;s=bsd&quot; hreflang=&quot;fr&quot;&gt;matériel neuf et pointu&lt;/a&gt; en mode virtualisé (utilisation de Xen donc très peu d'overhead).&lt;/p&gt;


&lt;p&gt;On achète des &amp;quot;parts&amp;quot; de serveur (64 parts par serveur physique) sans aucun engagement de durée : souplesse garantie.&lt;/p&gt;


&lt;p&gt;Une part :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;1/64° d'un quadri Dual Core AMD&lt;/li&gt;
&lt;li&gt;256 Mo RAM + 512 de swap&lt;/li&gt;
&lt;li&gt;5 Go de disque (&lt;a href=&quot;http://fr.wikipedia.org/wiki/RAID_%28informatique%29#RAID_6&quot; hreflang=&quot;fr&quot;&gt;RAID 6&lt;/a&gt;)&lt;/li&gt;
&lt;li&gt;adresse IP incluse&lt;/li&gt;
&lt;li&gt;traffic illimité et 1/64° de capacité réseau du serveur (2x1Gbps)&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Le tout en choisissant dans un panel de distribution Linux important dont Ubuntu 7.10. Les *BSD sont dans la &lt;a href=&quot;http://www.gandi.net/hebergement/wishlist&quot; hreflang=&quot;fr&quot;&gt;wishlist&lt;/a&gt; (et oui &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt; ...).&lt;/p&gt;


&lt;p&gt;Du coup, j'ai fait le saut et je migre de mon &lt;a href=&quot;http://www.nfrance.com/1-11308-Giga-Web-1.php&quot; hreflang=&quot;fr&quot;&gt;hébergement virtualisé précédent&lt;/a&gt; chez &lt;a href=&quot;http://web1.fr/index_fr_FR.php&quot; hreflang=&quot;fr&quot;&gt;Web1.fr&lt;/a&gt; vers &lt;a href=&quot;http://www.gandi.net/hebergement/offre/&quot; hreflang=&quot;fr&quot;&gt;Gandi Hébergement&lt;/a&gt;.
Je n'ai pas grand chose à reprocher à Web1.fr qui pendant un bon moment m'a donné le moyen d'avoir une Debian en ligne accessible en ligne de commande.&lt;/p&gt;


&lt;p&gt;J'ai fait ce choix pour disposer :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;d'une distribution Ubuntu&lt;/li&gt;
&lt;li&gt;d'une capacité à évoluer sans stress&lt;/li&gt;
&lt;li&gt;d'une offre qui vit et qui évolue&lt;/li&gt;
&lt;li&gt;d'un support dynamique et des communautés actives&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Et aussi pour faire partie de l'aventure et soutenir cette action innovante en France : le côté militant qu'a toujours suscité Gandi fonctionne à fond chez moi. Y a de l'affect comme on peut en avoir pour Apple par exemple ... la liberté en plus &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Voili voilou, la décision est prise !&lt;/p&gt;


&lt;p&gt;Last but not the least : &lt;strong&gt;6€ HT la part/mois&lt;/strong&gt; pendant la phase Bêta.&lt;/p&gt;</description>
    
    
    
          <comments>http://brocas.org/blog/post/2008/01/10/Gandi-Hebergement-part-1%3A-pourquoi-faire-le-saut#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2008/01/10/Gandi-Hebergement-part-1%3A-pourquoi-faire-le-saut#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/rss2/comments/37</wfw:commentRss>
      </item>
    
  <item>
    <title>Clé USB poche de jean READY</title>
    <link>http://brocas.org/blog/post/2007/11/27/Cle-USB-prete-pour-votre-poche</link>
    <guid isPermaLink="false">urn:md5:34399cca092a123cbd5f6927ddd3c825</guid>
    <pubDate>Tue, 27 Nov 2007 20:48:00 +0100</pubDate>
    <dc:creator>chris</dc:creator>
        <category>geek</category>
        <category>mp3</category><category>usb</category>    
    <description>    &lt;p&gt;Je ne sais pas vous, mais moi, je déplace avec à peu près tout dans mes poches : clés, téléphone, porte-monnaie et souvent clé USB. Oui, ok, je sais, ce ne sont plus des poches mais des valises mais bon, c'est comme ça &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Je rencontre les &lt;strong&gt;2 soucis&lt;/strong&gt; suivants avec les &lt;strong&gt;clés USB&lt;/strong&gt; :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;la perte :&lt;/strong&gt; je perds régulièrement une clé USB mise dans une poche : chute non détectée quand je sors quelque chose de mes poches, passage en machine etc&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;la détérioration :&lt;/strong&gt; la clé USB s'abime rapidement et perd le plus souvent son embout. Bref, la durée de vie de la clé est courte voire très courte.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;La conséquence directe est que je ne peux pas mettre de données sur lesquelles je puisse compter sur ces clés séjournant dans mes poches et c'est dommage !&lt;/p&gt;


&lt;p&gt;&lt;ins&gt;La solution pourtant existe :&lt;/ins&gt; Corsair Survivor (sic !) 4 Go.&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://brocas.org/blog/public/captures/survivor.png&quot; alt=&quot;cle usb corsair survivor&quot; /&gt;&lt;/p&gt;


&lt;p&gt;&lt;ins&gt;Avantages après 2 mois d'usage :&lt;/ins&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;possibilité d'accrocher votre clé USB à un trousseau de clés : plus de perte possible !&lt;/li&gt;
&lt;li&gt;embout vissé et protection résistant à l'immersion, l'écrasement ou la chute : données protégées ad vitam &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/li&gt;
&lt;li&gt;espace disponible (4 Go) correspondant exactement à mes besoins mixant applications (PortableApps, apps standards) et données (bureautique, multimédias)&lt;/li&gt;
&lt;li&gt;prix raisonnable (~45€ lors de la rédaction de l'article) pour l'espace et les caractéristiques ci-dessus.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;ins&gt;Inconvénient :&lt;/ins&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;un seul et qui est lié aux avantages : le tout est un chouilla emcombrant ! Pour moi, cet inconvénient est totalement contre-balancé par le fait que je peux mettre ma vie nomade numérique dans cette clé sans craindre la perte ou la détérioration de la clé.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;I am a happy &amp;quot;nomade&amp;quot; user &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;&lt;ins&gt;Références :&lt;/ins&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://www.corsairmemory.com/products/survivor.aspx&quot; hreflang=&quot;en&quot;&gt;page&lt;/a&gt; du produit chez le constructeur,&lt;/li&gt;
&lt;li&gt;exemple de &lt;a href=&quot;http://www.materiel.net/ctl/Cles_USB/30585-Flash_Survivor_4_Go.html&quot; hreflang=&quot;fr&quot;&gt;site&lt;/a&gt; vendant l'engin.&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
          <comments>http://brocas.org/blog/post/2007/11/27/Cle-USB-prete-pour-votre-poche#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2007/11/27/Cle-USB-prete-pour-votre-poche#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/rss2/comments/36</wfw:commentRss>
      </item>
    
  <item>
    <title>Apple verrouille le couple iPod / iTunes  : Enough said !</title>
    <link>http://brocas.org/blog/post/2007/09/17/Apple-verrouille-le-couple-iPod-/-iTunes-%3A-Enough-said</link>
    <guid isPermaLink="false">urn:md5:bab8e326401b334bcfff316aec7274b8</guid>
    <pubDate>Mon, 17 Sep 2007 21:04:00 +0200</pubDate>
    <dc:creator>chris</dc:creator>
        <category>vie numérique</category>
        <category>apple</category><category>drm</category>    
    <description>    &lt;p&gt;Quand on lit des choses comme &lt;a href=&quot;http://www.journaldugeek.com/?2007/09/16/8614-impossible-d-utiliser-les-nouveaux-ipod-en-dehors-d-itunes&quot; hreflang=&quot;fr&quot;&gt;ceci&lt;/a&gt;, on se dit que les &lt;a href=&quot;http://brocas.org/blog/category/vie-numerique&quot; hreflang=&quot;fr&quot;&gt;envolées lyriques de Steve Jobs&lt;/a&gt; sur les morceaux DRM free ne valaient guère plus que leur pesant de cacahouètes !&lt;br /&gt;
&lt;br /&gt;
En bref, les nouveaux iPod ne peuvent plus être utilisé qu'avec iTunes : par exemple, exit Amarok, gtkPod sous Linux, ou Winamp sous Windows sous peine de vous obliger à restaurer votre iPod ou au mieux d'avoir votre librairie déclarée comme vide ! sic ...&lt;br /&gt;
&lt;br /&gt;
Quelques réflexions :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;inutile !&lt;/li&gt;
&lt;li&gt;contre-productif !&lt;/li&gt;
&lt;li&gt;le reverse enginnering est alors le seul moyen de permettre l'interropérabilité des systèmes : ces 2 notions doivent être préservées car elles garantissent la liberté des utilisateurs.&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;br /&gt;
Apple : un Microsoft sexy ?&lt;/p&gt;</description>
    
    
    
          <comments>http://brocas.org/blog/post/2007/09/17/Apple-verrouille-le-couple-iPod-/-iTunes-%3A-Enough-said#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2007/09/17/Apple-verrouille-le-couple-iPod-/-iTunes-%3A-Enough-said#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/rss2/comments/35</wfw:commentRss>
      </item>
    
  <item>
    <title>Ta tête en ASCII</title>
    <link>http://brocas.org/blog/post/2007/09/04/Ta-tete-en-ASCII</link>
    <guid isPermaLink="false">urn:md5:90c1880ecae0a53900fa5dfa205c8a02</guid>
    <pubDate>Wed, 05 Sep 2007 23:26:00 +0200</pubDate>
    <dc:creator>chris</dc:creator>
        <category>geek</category>
        <category>ascii</category>    
    <description>    &lt;p&gt;Je ne sais pas vous, mais, moi, l'&lt;a href=&quot;http://fr.wikipedia.org/wiki/Ascii_art&quot; hreflang=&quot;fr&quot;&gt;ASCII Art&lt;/a&gt;, cela m'a toujours plu : pouvoir créer des images grâce à des caractères m'a toujours donné des sensations &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Si vous aimez cela comme moi, regardez donc Le site &lt;a href=&quot;http://www.typorganism.com/asciiomatic/&quot; hreflang=&quot;fr&quot;&gt;T.Y.P.O.R.G.A.N.I.S.M.&lt;/a&gt; qui vous propose de transformer en ASCII Art toute image JPEG de dimension 60*50.&lt;br /&gt;
&lt;br /&gt;
La trombine ci-dessous :&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://brocas.org/blog/public/photos/tete.jpeg&quot; alt=&quot;tete.jpeg&quot; /&gt;&lt;/p&gt;


&lt;p&gt;donne le résultat suivant :&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://brocas.org/blog/public/photos/ascii.jpeg&quot; alt=&quot;ascii.jpeg&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Geek mais sympa hein ? &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;NB : l'export HTML est fourni en plus ... alors ...&lt;/p&gt;


&lt;p&gt;Via &lt;a href=&quot;http://www.ecrans.fr/Le-site-du-jour-ASCII-O-Matic,2045.html&quot; hreflang=&quot;fr&quot;&gt;Ecrans&lt;/a&gt;.&lt;/p&gt;</description>
    
    
    
          <comments>http://brocas.org/blog/post/2007/09/04/Ta-tete-en-ASCII#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2007/09/04/Ta-tete-en-ASCII#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/rss2/comments/34</wfw:commentRss>
      </item>
    
  <item>
    <title>Moteur de recherche Blogmarks</title>
    <link>http://brocas.org/blog/post/2007/06/20/Moteur-de-recherche-Blogmarks</link>
    <guid isPermaLink="false">urn:md5:e05268184906781f7f042af91ed474de</guid>
    <pubDate>Wed, 20 Jun 2007 18:21:00 +0200</pubDate>
    <dc:creator>chris</dc:creator>
        <category>moz</category>
        <category>firefox</category><category>OpenSearch</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://brocas.org/blog/public/captures/blogmarks.jpg&quot; alt=&quot;blogmarks search plugin&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt;
Comme on peut le voir sur ce blog, je suis utilisateur du service de bookmarks en ligne &lt;a href=&quot;http://blogmarks.net/&quot; hreflang=&quot;fr&quot;&gt;Blogmarks.net&lt;/a&gt; fournissant tout l'attirail 2.0 (tags, partage etc) et ... j'en suis très  content ! Merci à eux !
&lt;br /&gt;
&lt;br /&gt;
Or, pour effectuer une recherche dans mes marks précédemment sauvegardées, je n'avais pas de moyen autre que d'aller sur le site en question.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Mise en oeuvre :&lt;/strong&gt;&lt;br /&gt;
Du coup, utilisons la fonctionnalité moteur de recherches extensible de Firefox (norme opensearch ) :&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;télécharger le fichier joint ,&lt;/li&gt;
&lt;li&gt;arrêter Firefox (et encore j'en suis pas sûr) ,&lt;/li&gt;
&lt;li&gt;décompacter le fichier téléchargé dans le répertoire searchplugins de votre profil Firefox ,&lt;/li&gt;
&lt;li&gt;lancer Firefox et faites votre recherche dans vos blogmarks &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;Référence :&lt;/strong&gt;&lt;br /&gt;
Documentation de création de moteur de recherches &lt;a href=&quot;http://developer.mozilla.org/en/docs/Creating_OpenSearch_plugins_for_Firefox&quot; hreflang=&quot;fr&quot;&gt;OpenSearch&lt;/a&gt; pour Firefox.&lt;/p&gt;


&lt;p&gt;Enjoy &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
    
          <enclosure url="http://brocas.org/blog/public/softs/firefox/search/blogmarks-my-marks.zip"
      length="668" type="application/zip" />
    
    
          <comments>http://brocas.org/blog/post/2007/06/20/Moteur-de-recherche-Blogmarks#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2007/06/20/Moteur-de-recherche-Blogmarks#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/rss2/comments/32</wfw:commentRss>
      </item>
    
  <item>
    <title>[Article MISC] Mon serveur DNS, mon IDS oublié ;-)</title>
    <link>http://brocas.org/blog/post/2007/05/06/%5BArticle-MISC%5D-Mon-serveur-DNS-mon-IDS-oublie-</link>
    <guid isPermaLink="false">urn:md5:23e4bf59c4e54a857c9d91218bc9a3b0</guid>
    <pubDate>Sun, 06 May 2007 14:42:00 +0200</pubDate>
    <dc:creator>chris</dc:creator>
        <category>articles</category>
        <category>bind</category><category>dns</category><category>sécurité</category>    
    <description>&lt;p&gt;Le numéro de Mai/Juin 2007 de MISC publie un article de votre serviteur sur l'utilisation d'un serveur DNS d'entreprise en tant que sonde de détections d'intrusion. Enjoy !&lt;/p&gt;    &lt;p&gt;Le numéro de Mai/Juin 2007 de &lt;a href=&quot;http://miscmag.com/fr/&quot; hreflang=&quot;fr&quot;&gt;MISC&lt;/a&gt; est sorti &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt; &lt;br /&gt;
&lt;br /&gt;
Au milieu d'articles pointus sur la sécurité de la VOIP (par exemple), vous pourrez y lire un article écrit par mes soins, bien moins expert certes que ses congénères mais pouvant peut-être vous aider dans votre lutte quotidienne contre les intrusions au sein de votre LAN chéri &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;L'idée :&lt;/strong&gt; utiliser votre serveur DNS en tant que sonde de détection d'intrusion (aka IDS).&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Les prérequis :&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;avoir une architecture DNS répondant aux critères de sécurité décrits dans cet &lt;a href=&quot;http://brocas.org/blog/post/2006/06/22/14-de-la-securite-d-une-architecture-dns-d-entreprise&quot; hreflang=&quot;fr&quot;&gt;article&lt;/a&gt;,&lt;/li&gt;
&lt;li&gt;avoir une interconnexion avec l'internet ENTIEREMENT basée sur des proxies (HTTP notamment) ou des relais (SMTP, DNS).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;La mise en oeuvre :&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;sur le serveur BIND, rendre actif le log des requêtes reçues par le serveur,&lt;/li&gt;
&lt;li&gt;au sein de ces requêtes, identifier toutes les adresses IP n'étant PAS celles des serveurs relais ou proxies.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Vous avez avec cette liste d'adresses IP une liste potentielle des postes infectés (ou mal configurés &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt; ).&lt;br /&gt;
&lt;br /&gt;
Le reste c 'est chez votre libraire préféré ;-) !&lt;/p&gt;</description>
    
    
    
          <comments>http://brocas.org/blog/post/2007/05/06/%5BArticle-MISC%5D-Mon-serveur-DNS-mon-IDS-oublie-#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2007/05/06/%5BArticle-MISC%5D-Mon-serveur-DNS-mon-IDS-oublie-#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/rss2/comments/31</wfw:commentRss>
      </item>
    
  <item>
    <title>Comment se réconcilier avec la vie ...</title>
    <link>http://brocas.org/blog/post/2007/04/22/Comment-se-reconcilier-avec-la-vie</link>
    <guid isPermaLink="false">urn:md5:937e403e19686979b0dea55480212736</guid>
    <pubDate>Sun, 22 Apr 2007 13:07:00 +0200</pubDate>
    <dc:creator>chris</dc:creator>
        <category>air du temps</category>
        <category>Bonheur</category><category>Cartier libre</category><category>France Inter</category>    
    <description>    &lt;p&gt;... en écoutant le fichier joint : c'est A-D-O-R-A-B-L-E &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Un petit garçon de 6 ans qui vous parle de la lecture, de l'amour, de ses petites copines ou de son avenir. Du bonheur en barre !&lt;br /&gt;
&lt;br /&gt;
Si vous ne fondez pas immédiatement, consultez ! &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
NB 1 : Cet extrait est issu de l'&lt;a href=&quot;http://www.radiofrance.fr/franceinter/chro/cartierlibre/index.php?id=52437&quot; hreflang=&quot;fr&quot;&gt;opus du 8 Février&lt;/a&gt; de l'émission &lt;a href=&quot;http://www.radiofrance.fr/franceinter/chro/cartierlibre/&quot; hreflang=&quot;fr&quot;&gt;Cartier Libre&lt;/a&gt; diffusée quotidiennement sur &lt;a href=&quot;http://www.radiofrance.fr/franceinter/&quot; hreflang=&quot;fr&quot;&gt;France Inter&lt;/a&gt;. Une émission à recommander au sein d'un 7h/ 9h que je trouve excellent. Mais ce n'est que mon humble avis ...&lt;br /&gt;
NB 2 : Ne me parlez pas de droit de diffusion,svp, cela fait trop de bien pour ne pas être diffusé &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
    
          <enclosure url="http://brocas.org/blog/public/mp3/NicolasRadio.mp3"
      length="1316363" type="audio/mpeg3" />
    
    
          <comments>http://brocas.org/blog/post/2007/04/22/Comment-se-reconcilier-avec-la-vie#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2007/04/22/Comment-se-reconcilier-avec-la-vie#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/rss2/comments/29</wfw:commentRss>
      </item>
    
  <item>
    <title>[Firefox 2] Moteur de recherche Gandi Whois - version 1.1</title>
    <link>http://brocas.org/blog/post/2007/03/08/%5BFirefox-2%5D-Moteur-de-recherche-Gandi-Whois-version-11</link>
    <guid isPermaLink="false">urn:md5:15aa43618c63bd9e4d04a509c04f97cc</guid>
    <pubDate>Thu, 15 Mar 2007 13:32:00 +0100</pubDate>
    <dc:creator>chris</dc:creator>
        <category>moz</category>
        <category>dns</category><category>firefox</category><category>gandi</category><category>OpenSearch</category>    
    <description>    &lt;p&gt;Suite à une évolution du site de &lt;a href=&quot;http://www.gandi.net/&quot; hreflang=&quot;fr&quot;&gt;Gandi&lt;/a&gt; sur sa partie &lt;a href=&quot;http://www.gandi.net/whois/&quot; hreflang=&quot;fr&quot;&gt;WhoIs&lt;/a&gt;, le &lt;a href=&quot;http://brocas.org/blog/index.php/post/2006/12/07/Moteur-de-recherche-Gandi-Whois&quot; hreflang=&quot;fr&quot;&gt;plugin de recherche Whois&lt;/a&gt; de type OpenSearch pour Firefox2+  évolue aussi. &lt;br /&gt;
&lt;br /&gt;
Changelog : modification de l'URL appelée lors de l'envoi de la recherche.&lt;br /&gt;
&lt;br /&gt;
Les nouvelles versions sont sur Mycroft : &lt;a href=&quot;http://mycroft.mozdev.org/download.html?name=gandi&amp;amp;category=all&amp;amp;country=all&amp;amp;language=all&amp;amp;submitform=Search&amp;amp;opensearch=yes&amp;amp;skipcache=yes&quot; hreflang=&quot;en&quot;&gt;télécharger&lt;/a&gt;.
&lt;br /&gt;&lt;br /&gt;
Gandi a mis à jour ceux disponibles à partir de ses pages WhoIs &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://brocas.org/blog/post/2007/03/08/%5BFirefox-2%5D-Moteur-de-recherche-Gandi-Whois-version-11#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2007/03/08/%5BFirefox-2%5D-Moteur-de-recherche-Gandi-Whois-version-11#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/rss2/comments/27</wfw:commentRss>
      </item>
    
  <item>
    <title>&quot;Les DRM, c'est de la merde(c)&quot; par ... Apple !</title>
    <link>http://brocas.org/blog/post/2007/02/07/Les-DRM-cest-de-la-merdec-par-Apple</link>
    <guid isPermaLink="false">urn:md5:e95258bb49268bc25df40f1f2646a844</guid>
    <pubDate>Wed, 07 Feb 2007 00:11:00 +0100</pubDate>
    <dc:creator>chris</dc:creator>
        <category>vie numérique</category>
            
    <description>    &lt;p&gt;Je me permets d'emprunter à &lt;a href=&quot;http://standblog.org/blog/category/Dangers-des-drm&quot; hreflang=&quot;fr&quot;&gt;Tristan&lt;/a&gt; ce joli titre pour signaler un post de ... &lt;a href=&quot;http://www.apple.com/hotnews/thoughtsonmusic/&quot; hreflang=&quot;en&quot;&gt;Steve Jobs&lt;/a&gt; sur le sujet.&lt;/p&gt;


&lt;p&gt;Cela vaut le détour principalement pour le fait qu'il s'agit là de la position du dirigeant de la firme qui domine le marché de la musique numérique.&lt;/p&gt;


&lt;p&gt;3 points ont attiré mon attention :&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Sa capacité à nier que les DRM font partie de son business model &lt;em&gt;actuel&lt;/em&gt;. Et ce de manière assez adroite ;-) :&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;q&gt;And since 97% of the music on the average iPod was not purchased from the iTunes store, iPod users are clearly not locked into the iTunes store to acquire their music.&lt;/q&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Une affirmation assez forte et je pense inédite de la part d'Apple sur les DRM et l'intérêt pour tous de l'interopérabilité (marketing or not ?) :&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;q&gt;The third alternative is to abolish DRMs entirely. Imagine a world where every online store sells DRM-free music encoded in open licensable formats. In such a world, any player can play music purchased from any store, and any store can sell music which is playable on all players. This is clearly the best alternative for consumers, and Apple would embrace it in a heartbeat. If the big four music companies would license Apple their music without the requirement that it be protected with a DRM, we would switch to selling only DRM-free music on our iTunes store. Every iPod ever made will play this DRM-free music.&lt;/q&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Et le dernier où on voit que la stratégie est un art. Steve Jobs réoriente le débat vers l'Europe (où Apple a été attaqué sur les DRM donc) et le fait que la pression doit aller vers les majors (à 60% européennes) et non vers Apple :&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;q&gt;Much of the concern over DRM systems has arisen in European countries.  Perhaps those unhappy with the current situation should redirect their energies towards persuading the music companies to sell their music DRM-free.  ...  Convincing them (music companies) to license their music to Apple and others DRM-free will create a truly interoperable music marketplace.  Apple will embrace this wholeheartedly.&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Intéressant en tous les cas n'est-il pas ?&lt;/p&gt;</description>
    
    
    
          <comments>http://brocas.org/blog/post/2007/02/07/Les-DRM-cest-de-la-merdec-par-Apple#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2007/02/07/Les-DRM-cest-de-la-merdec-par-Apple#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/rss2/comments/26</wfw:commentRss>
      </item>
    
  <item>
    <title>Diagramme &amp; logiciel libre</title>
    <link>http://brocas.org/blog/post/2007/01/24/Diagramme-logiciel-libre</link>
    <guid isPermaLink="false">urn:md5:3ac924fa32d88020d9eefc15dc879a27</guid>
    <pubDate>Wed, 24 Jan 2007 19:36:00 +0100</pubDate>
    <dc:creator>chris</dc:creator>
        <category>logiciel libre</category>
        <category>clipart</category><category>openoffice</category>    
    <description>    &lt;p&gt;Devant produire quelques diagrammes pour un usage dont je discuterais plus tard (peut-être ...), j'ai cherché à trouver à la fois&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;un logiciel multi-plateformes de dessin de diagrammes&lt;/li&gt;
&lt;li&gt;une bibliothèque de cliparts libre, gratuite &lt;em&gt;et&lt;/em&gt; pas trop ringarde &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Et la solution fut trouvée dans les produits suivants :&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://www.openoffice.org/product/draw.html&quot; hreflang=&quot;en&quot;&gt;Draw&lt;/a&gt;, module de dessin de la suite &lt;a href=&quot;http://fr.openoffice.org/&quot; hreflang=&quot;fr&quot;&gt;OpenOffice&lt;/a&gt;,&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://openclipart.org/&quot; hreflang=&quot;en&quot;&gt;Open Clip Art Library&lt;/a&gt; permet d'utiliser une somme très conséquente d'images au format svg et png. Bon &lt;a href=&quot;http://openclipart.org/downloads/&quot; hreflang=&quot;en&quot;&gt;téléchargement&lt;/a&gt; &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Vous n'avez plus qu'à utiliser ces images dans vos dessins et diagrammes sous Draw. Good use &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://brocas.org/blog/post/2007/01/24/Diagramme-logiciel-libre#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2007/01/24/Diagramme-logiciel-libre#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/rss2/comments/25</wfw:commentRss>
      </item>
    
  <item>
    <title>Et d'une !</title>
    <link>http://brocas.org/blog/post/2006/12/29/Et-dune</link>
    <guid isPermaLink="false">urn:md5:59bbd939c2cf2e2e5fa5b0c821df6417</guid>
    <pubDate>Fri, 29 Dec 2006 09:18:00 +0100</pubDate>
    <dc:creator>chris</dc:creator>
        <category>air du temps</category>
            
    <description>    &lt;p&gt;Une semaine de vacances pour passer correctement le changement d'année : on débranche du monde numérique pour quelques jours (commentaires/rétroliens ko). Happy new year :-) !&lt;/p&gt;</description>
    
    
    
          <comments>http://brocas.org/blog/post/2006/12/29/Et-dune#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2006/12/29/Et-dune#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/rss2/comments/24</wfw:commentRss>
      </item>
    
  <item>
    <title>[Firefox 2] Moteur de recherche Gandi Whois</title>
    <link>http://brocas.org/blog/post/2006/12/07/Moteur-de-recherche-Gandi-Whois</link>
    <guid isPermaLink="false">urn:md5:c86781926e154d3dcd5828f2782ff979</guid>
    <pubDate>Thu, 07 Dec 2006 20:22:00 +0100</pubDate>
    <dc:creator>chris</dc:creator>
        <category>moz</category>
        <category>dns</category><category>firefox</category><category>gandi</category><category>OpenSearch</category>    
    <description>&lt;p&gt;Vous faites des recherches WhoIs dans le DNS ? Vous utilisez Firefox ? Ce moteur de recherches est fait pour vous !&lt;/p&gt;    &lt;p&gt;&lt;strong&gt;NB :&lt;/strong&gt; &lt;em&gt;une version modifiée a été publiée depuis l'écriture initiale de cet article. Les versions à jour seront toujours téléchargeables sur &lt;a href=&quot;http://mycroft.mozdev.org/download.html?name=gandi&amp;amp;category=all&amp;amp;country=all&amp;amp;language=all&amp;amp;submitform=Search&amp;amp;opensearch=yes&amp;amp;skipcache=yes&quot; hreflang=&quot;en&quot;&gt;Mycroft&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;


&lt;p&gt;Au cours de mon travail quotidien, je rencontre le besoin régulier de faire des recherches &lt;a href=&quot;http://fr.wikipedia.org/wiki/Whois&quot; hreflang=&quot;fr&quot;&gt;Whois&lt;/a&gt; et j'utilise, pour cela, le &lt;a href=&quot;http://www.gandi.net/whois&quot; hreflang=&quot;fr&quot;&gt;service ad-hoc chez Gandi&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;J'ai donc créé un fichier de description de moteur de recherche au format &lt;a href=&quot;http://developer.mozilla.org/en/docs/Creating_OpenSearch_plugins_for_Firefox&quot; hreflang=&quot;en&quot;&gt;OpenSearch&lt;/a&gt; afin de pouvoir faire des recherches Whois chez Gandi directement depuis Firefox 2 (et pour IE 7 ?).&lt;/p&gt;


&lt;p&gt;Comment faire pour l'utiliser ?&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Lancer la &lt;a href=&quot;http://mycroft.mozdev.org/download.html?name=gandi&amp;amp;category=all&amp;amp;country=all&amp;amp;language=all&amp;amp;submitform=Search&amp;amp;opensearch=yes&amp;amp;skipcache=yes&quot; hreflang=&quot;en&quot;&gt;recherche suivante&lt;/a&gt; sur Mycroft,&lt;/li&gt;
&lt;li&gt;sélectionner le moteur que vous voulez (anglais ou français) et cliquer dessus,&lt;/li&gt;
&lt;li&gt;un message de confirmation apparait, confirmez,&lt;/li&gt;
&lt;li&gt;&lt;del&gt;redémarrer Firefox 2&lt;/del&gt; même pas &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt; ,&lt;/li&gt;
&lt;li&gt;et go !&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;Références :&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Source :&lt;/strong&gt; Le fichier source initial est disponible &lt;a href=&quot;http://brocas.org/software/firefox/searchplugins/GandiWSE.xml&quot; hreflang=&quot;fr&quot;&gt;ici&lt;/a&gt;. Si vous passez par Mycroft (voir ci-dessous), vous aurez les fichiers sources dans l'arborescence Firefox de votre utilisateur, répertoire &lt;em&gt;searchplugins&lt;/em&gt;.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;IE 7 :&lt;/strong&gt; (Edit 11/12) grâce à une information d'Olivier Meunier de Gandi, j'ai modifié un paramètre d'appel du formulaire de Gandi (remplacement methode &lt;em&gt;POST&lt;/em&gt; par &lt;em&gt;GET&lt;/em&gt;). Qui sait, le support sous IE7, pourrait peut-être être meilleur ? A vous de me dire car moi, je ne l'ai pas ...&lt;/li&gt;
&lt;li&gt;&lt;strong&gt; Mise en ligne :&lt;/strong&gt; (Edit 21/12) suite à la suggestion de &lt;a href=&quot;http://brocas.org/blog/index.php/post/2006/12/07/Moteur-de-recherche-Gandi-Whois#c75&quot; hreflang=&quot;fr&quot;&gt;Maxx&lt;/a&gt; et de Cyp qui, suite à cet article, &lt;a href=&quot;http://lipousse.org/dotclear/index.php/2006/12/18/450-plugin-de-recherche-gandi-whois&quot; hreflang=&quot;fr&quot;&gt;a développé&lt;/a&gt; une version .src (pour Firefox &amp;lt; v2 et Flock) du moteur, voici les versions française et anglaise du moteur &lt;a href=&quot;http://mycroft.mozdev.org/download.html?name=gandi&amp;amp;category=all&amp;amp;country=all&amp;amp;language=all&amp;amp;submitform=Search&amp;amp;sherlock=yes&amp;amp;opensearch=yes&amp;amp;skipcache=yes&quot; hreflang=&quot;en&quot;&gt;en ligne sur Mycroft&lt;/a&gt;. &lt;img src=&quot;http://mycroft.mozdev.org/images/a9.png&quot; alt=&quot;&quot; /&gt; repère mes plugins au format OpenSearch, &lt;img src=&quot;http://mycroft.mozdev.org/images/apple.png&quot; alt=&quot;&quot; /&gt; indique le plugin Src de Vincent.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Gandi :&lt;/strong&gt; Tout ceci avec l'accord de Gandi, of course &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;)&quot; class=&quot;smiley&quot; /&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Capture :&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;img src=&quot;http://brocas.org/blog/public/ff2-search.JPG&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Firefox 2 : killer extension #1</title>
    <link>http://brocas.org/blog/post/2006/12/07/Firefox-2-%3A-killer-extension-1</link>
    <guid isPermaLink="false">urn:md5:30a5bb3486b9df30f42c222adf3f7717</guid>
    <pubDate>Thu, 07 Dec 2006 12:27:00 +0100</pubDate>
    <dc:creator>chris</dc:creator>
        <category>moz</category>
        <category>firefox</category>    
    <description>    &lt;p&gt;Via &lt;a href=&quot;http://standblog.org/blog/2006/12/07/93114981-actu-mozilla&quot; hreflang=&quot;fr&quot;&gt;Tristan&lt;/a&gt;, je viens de découvrir l'extension &lt;a href=&quot;http://www.getfirebug.com/&quot; hreflang=&quot;en&quot;&gt;Firebug&lt;/a&gt; qui permet de travailler sur le contenu des pages (x)HTML que Firefox affiche ...&lt;/p&gt;


&lt;p&gt;J'installe et là ... c'est le choc !&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;F12 :&lt;/strong&gt; une interface apparait en bas de page permettant de visualiser/modifier la page, les feuilles de style etc. Web Developer en encore plus efficace AMHA.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Re-F12 :&lt;/strong&gt; l'interface disparait.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Mais là où cela se corse, c'est que l'on a le &lt;em&gt;temps de chargement de chaque élément de la page&lt;/em&gt; : optimiseurs de site, à vos claviers &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Pour quelqu'un comme moi qui regarde &lt;strong&gt;de temps en temps&lt;/strong&gt; le code des pages qu'il regarde, c'est déjà ultra intuitif et efficace. Mais je n'ose pas imaginer pour quelqu'un dont c'est le travail et/ou la passion.&lt;/p&gt;</description>
    
    
    
          <comments>http://brocas.org/blog/post/2006/12/07/Firefox-2-%3A-killer-extension-1#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2006/12/07/Firefox-2-%3A-killer-extension-1#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/rss2/comments/22</wfw:commentRss>
      </item>
    
  <item>
    <title>Firefox 2 : killer feature #1</title>
    <link>http://brocas.org/blog/post/2006/10/13/Firefox-2-%3A-killer-feature-1</link>
    <guid isPermaLink="false">urn:md5:83a0cb905f91d0e22ab48ee4640d77bb</guid>
    <pubDate>Fri, 13 Oct 2006 07:53:00 +0200</pubDate>
    <dc:creator>chris</dc:creator>
        <category>moz</category>
        <category>firefox</category>    
    <description>&lt;p&gt;Depuis 15 jours, je suis sous Firefox 2 et il y a une fonctionnalité que je ne m'attendais pas à autant apprécier :&lt;/p&gt;


&lt;p&gt;La correction d'orthographe automatique dans les champs de formulaire. C'est vraiment top !&lt;/p&gt;    &lt;p&gt;&lt;img src=&quot;http://brocas.org/blog/public/fx2-dico.jpg&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Et cerise sur le gâteau, comme le montre la capture jointe, on peut passer du français à l'anglais via un clic-droit. Drôlement confortable quand on fréquente autant de sites anglophones que de sites francophones.&lt;/p&gt;


&lt;p&gt;Happy ! Zut, un mot souligné &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://brocas.org/blog/post/2006/10/13/Firefox-2-%3A-killer-feature-1#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2006/10/13/Firefox-2-%3A-killer-feature-1#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/rss2/comments/20</wfw:commentRss>
      </item>
    
  <item>
    <title>&quot;Sur un air de 68&quot; #0</title>
    <link>http://brocas.org/blog/post/2006/10/13/Sur-un-air-de-68-0</link>
    <guid isPermaLink="false">urn:md5:44bbd459a1be5c4ba1a2fe49e498a9d4</guid>
    <pubDate>Fri, 13 Oct 2006 07:40:00 +0200</pubDate>
    <dc:creator>chris</dc:creator>
        <category>air du temps</category>
        <category>68</category><category>slogan</category>    
    <description>    &lt;p&gt;J'ai récemment trouvé un livre à la fois amusant, émouvant et instructif dans la maison de mes grands parents. Vous savez, ce style de document qui a l'odeur d'une époque que vous n'avez pas connue et dont vous avez beaucoup entendu parlé.&lt;/p&gt;


&lt;p&gt;Il s'agit d'un livre compilant une somme astronomique de slogans recueillis sur les murs de Paris au cours du  Printemps 1968 &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;En cette période qui risque d'être agitée sur le plan des choix de sociétés (du  moins, je l'espère), je me propose de publier régulièrement des extraits de ce livre.&lt;/p&gt;


&lt;p&gt;Cela nous permettra (peut-être) de donner un éclairage vieux de presque 40 ans sur quelques questions qui taraude notre société : vie privée, relation de l'individu à l'économie, la liberté ou la sécurité etc.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Référence de l'ouvrage :&lt;/strong&gt;&lt;br /&gt;
&amp;quot;Les murs ont la parole&amp;quot;, &lt;em&gt;journal mural mai 68&lt;/em&gt;&lt;br /&gt;
citations recueillies par Julien Besançon&lt;br /&gt;
Tchou, éditeur&lt;br /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://brocas.org/blog/post/2006/10/13/Sur-un-air-de-68-0#comment-form</comments>
      <wfw:comment>http://brocas.org/blog/post/2006/10/13/Sur-un-air-de-68-0#comment-form</wfw:comment>
      <wfw:commentRss>http://brocas.org/blog/feed/rss2/comments/19</wfw:commentRss>
      </item>
    
</channel>
</rss>