Thoms'blognote

Aller au contenu Aller au menu Aller à la recherche

mercredi, février 3 2010

Créer une Time Capsule avec Freenas

Depuis la version sa 0.7, Freenas permet de créer des partage pour Mac utilisable pour les sauvegardes avec Time Machine, le logiciel de sauvegarde intégré aux Macs. Ce billet explique comment créer une Timecapsule utilisable par Time Machine à l'aide de Freenas. Ce billet est un peu long, mais ne vous y fiez pas : il contient des informations pour comprendre et les différentes étapes sont détaillées. Les plus pressés pourront aller directement à la pratique.

Lire la suite »

mercredi, décembre 9 2009

Transformer un serveur web HTTP en serveur HTTPS sur debian

J'utilise une application de serveur météo installée sur une machine légère. Son développeur a choisi d'utiliser thttpd sur une plateforme Debian Etch. Ce serveur web est réputé pour sa légèreté et sa rapidité, mais ne supporte pas le HTTPS. Ce n'est pas que l'application soit critique, loin de là, mais le HTTP fait partie de ces protocoles historiques de l'Internet où tout circule en clair. Le danger, c'est que n'importe qui capable d'intercepter la communication en un point du réseau peut récupérer les codes d'accès. Comme l'installation représente une somme certaine de travail, je n'ai pas envie qu'un rigolo se prenant pour un [crack]hacker ne vienne casser l'installation. D'autre part, la mise en place d'un flux chiffré n'est pas difficile. Voici comment faire du HTTPS avec un serveur web qui ne l'intègre pas.

Lire la suite »

vendredi, novembre 27 2009

5 ans deja!

Cela fait 5 ans et 6 jours que j'utilise Dotclear pour ce blognote. Certes, 40 billets en 5 ans cela ne fait pas des masses mais je n'ai jamais été un grand rédacteur. Cela dit, cet anniversaire méritait bien un bien un petit billet.

Merci au créateur de Dotclear, et à l'équipe qui maintient maintenant Dotclear .

Plus d'info sur Dotclear? C'est par ici -> http://fr.dotclear.org/

Doclear 1, puis 2...

Lors d'une évolution arrive parfois que la mécanique interne d'un programme évolue. Dans le cas de dotclear, la gestion des URL a légèrement changé.

Dotclear 1: http://thoms.free.fr/dotclear/index.php?2006/04/20/26-les-rootkit-et-microsoft
Dotclear 2 : http://thoms.free.fr/dotclear/index.php?post/2006/04/20/26-les-rootkit-et-microsoft

Ce tout petit post ajouté dans les adresses a pour effet de casser toutes les références au blog : moteur de recherche, liens sur les sites, etc... que du 404!

Mais heureusement, avec l'aide de Google je me suis aperçu que l'équipe de développement de Dotclear avait pensé à cela.

Vous trouverez donc un plugin nommé dc1redirect à l'adresse suivante http://plugins.dotaddict.org/dc2/details/dc1redirect qui permet de prendre en compte les requêtes concernant vos billets écrits avec Doclear 1.

Une fois le plugin installé, pensez à l'activer dans les paramètres du blog.

mardi, novembre 17 2009

Injection SQL : petite étude de cas

Suite à une actualité professionnelle récente, j'ai été amené à faire l'autopsie d'une attaque par injection SQL sur un serveur web. Cet article détaille le scénario de l'attaque et les techniques utilisées.

Lire la suite »

mardi, septembre 29 2009

iPhone et sa fuite de données personnelles

Ce mardi 29/09/2009, Mac4ever a mis en lumière une fuite de données concernant le numéro de téléphone de l'iPhone.

Voyons dans l'ordre chronologique comment cela s'est passé et de quoi il s'agit.

Lire la suite »

lundi, septembre 21 2009

Bidrivals.com : enchères ou loterie?

Au hasard de mon surf je suis tombé sur un site d'enchère un peu particulier. En fait, je devrais plutôt parler de loterie. Voici pourquoi.

Lire la suite »

vendredi, septembre 4 2009

Nouvelle installation en Dotclear 2

Ca faisait un bon moment que ce blog était un peu moribond, un moment que je n'avais pas touché au moteur du blog (Dotclear), un moment que ... Bref Il était grand temps de faire quelque chose. Je me suis donc décidé à changer le moteur de ce blog avec un Dotclear 2 (2.1.5 pour être précis).

Lire la suite »

mercredi, septembre 5 2007

Résumé ou plagiat ? escrocs d'un genre nouveau

En février dernier, j'écrivais ce billet suite à un mail que j'avais recu dans ma boite mail. Rien de bien transcendant, mais j'ai voulu faire partager mes conclusions à tous de façon à permettre à d'autres de ne pas se faire avoir par des tentatives d'infections d'un genre nouveau.

Lire la suite »

mercredi, avril 18 2007

E61 SFR : Nouveau Firmware 3.0633.09.04

Les possesseurs d'un Nokia E61 le savent, il y a systématiquement une version de retard entre la version du Firmware du modèle standard et celle du modèle SFR. Cela faisait quelques mois qu'on attendais cette version 3.0633.09.04 avec son cortège de corrections. Je ne sais pas si la mise à disposition de cette nouvelle version pour les E61 "brandés" SFR, je ne l'ai vue disponible qu'aujourd'hui.

Lire la suite »

mercredi, mars 21 2007

MSN sur symbian : mauvaise nouvelle

"Désolé, ce service n'est disponible pour le moment en dehors de la Chine, Hong Kong et Taiwan"
Arg! Plus de MSN sur mon E61!

Mauvaise nouvelle pour les chanceux (comme moi) qui avait pu récupérer la MSN fournie par un site Chinois : Après l'avoir testé depuis ma connexion Free.fr hier soir, je reçois systématiquement un message spécifiant que le service n'est accessible que depuis la Chine, Hong Kong et Taiwan.

Quel dommage que le service ne soit pas utilisable partout dans la monde dans les même conditions. C'est même surprenant que le service soit réservé à la Chine, d'ordinaire peu en clin à libérer l'Internet.

Toutefois, le message semble indiquer que tout n'est pas perdu : "Ce service n'est disponible pour le moment"

Il est également possible que cela fonctionne malgré tout car le blocage repose certainement sur la définition des plages d'adresses IP associées aux pays concernées. L'expérience a déjà montré par le passé le peu de fiabilité de ces méthodes de filtrage.

jeudi, mars 8 2007

Dotclear 2.0, Free, MySQL et Cie

EDIT: Ce billet n'est plus d'actualité aujourd'hui (11/09/2009). Voir ce billet.

Avec l'arrivée imminente de Dotclear 2.0, je me suis dit que j'allais essayer cette beta 6 et pourquoi pas migrer définitivement sur dotclear 2.0.

Bon, sur le papier ca l'air super : antispam, tout ca tout ca. En route. Mais je vais vite déchanter. Chez Free.fr - hébergeur de ce blog- il n'est pas possible d'utiliser le moteur de stockage InnoDB. Or celui-ci est requis pour faire tourner Dotclear. Bon bon bon. Depuis l'été dernier, Free a mis à disposition des pages perso la possibilité d'utiliser en lieu et place du serveur MySQL un serveur Postgres. Ca tombe bien, car justement Postgres fonctionne avec Dotclear. Si vous utilisez déjà une base MySQL chez free, le hic c'est que vous devrez renoncer à la base MySQL (et son contenu) pour pouvoir profiter de Postgres. Comme la base MySQL n'est pas utilisée que par Dotclear cela m'obligerai à refaire le tour de tout ce qu'il y a sur ma page perso (genre galerie photo) et la migration vers Postgres n'est pas toujours possible. La seule solution est donc de créer une nouvelle page perso en utilisant Postgres cette fois ci.

Comme je ne voulais pas non plus créer de nouvelle page perso (je sais, je cumule) j'ai fini par m'en sortir en bricolant, mais je n'en suis pas fier pour le moment :-/

Pour faire tourner Dotclear avec free et MySQL, j'ai appliqué des patches pour forcer dotclear à utiliser le moteur de stockage MyISAM. C'est expliqué ici : http://balluche.free.fr/?1051/Installer-DotClear-Beta2-sur-Free Ca fonctionne (bien?) à la condition sine qua non de faire une installation neuve. La migration est impossible (de toutes les façons, c'est déjà assez sale comme ca).

Pour faire une nouvelle installation sur le même compte Free sans shooter mon blog actuel, j'ai juste changé le préfixe des tables dans le fichier de configuration.

Ensuite, j'ai exporté puis importé le blog en utilisant cette procédure : http://doc.dotclear.net/2.0/administration/dc1_vers_dc2 Comme tu le faisais remarquer, j'ai du modifier le fichier de sauvegarde généré par le plugin flat export. Un message de warning en guise d'entête empêchait le fichier d'être reconnu comme un fichier d'import valide...

J'ai bien un dotclear 2.0 qui tourne, mais je n'ai aucune confiance quant la durée de vie de cette installation. Le moteur de stockage MySQL est forcé à MyISAM et il semble que le code de Dotclear ne soit pas prévu pour ca.

Bref, dotclear 2.0, Free et Mysql, pour moi ca sera wait & see pour le moment.

Merci à Gerald et son blog et à Balluche pour leurs conseils.

lundi, février 19 2007

Méthode d'infection virale d'un nouveau genre

Un nouveau mode de propagation de virus utilisant la messagerie est apparu récemment. Il se présente sous la forme d'un message texte relativement quelconque en français et d'une vidéo. Contrairement au méthodes habituelles d'infection, le virus ne transite pas par la messagerie. Le message n'est donc pas stoppé par les équipements habituels de sécurité.

En fait de vidéo, il s'agit d'un fichier .asx. Ces fichiers sont des fichiers de contrôles pour les lecteurs médias (Winmap, Windows Media Player, etc.). Dans ce fichier sont indiqué l'adresse de téléchargement de la vidéo et en cas de besoin l'adresse des codecs nécessaires à la lecture de la vidéo. Lorsque le lecteur télécharge et tente de lire la vidéo, bien entendu des codecs sont nécessaires pour la lecture de celle-ci. Le lecteur va donc interroger l'adresse renseignée dans le .asx pour récupérer les codecs. Or le fichier de codecs est un exécutable infecté par un virus. Le dernier rempart contre l'infection du poste est l'antivirus local (à jour) du poste.

un exemple :

From: "aaa@bbbb.com" <aaa@bbbb.com>
Subject: Anniversaire

C' est le film de mon anniversaire...
Peux tu reconnaître qui est a coté de moi?

Et le fichier vidéo.asx associé

<ASX version="3.0">
	<ENTRY>
		<TITLE>Codec not found</TITLE>
		<REF HREF ="http://updatecodecs.t35.com/video.avi"/>
		<DURATION VALUE="60:00"/>
		<BANNER HREF ="http://updatecodecs.t35.com/img_en.gif">
			<ABSTRACT>Download Codecs</ABSTRACT>
			<MOREINFO HREF ="http://updatecodecs.t35.com/codecs.exe" />
		</BANNER>
	</ENTRY>
</ASX>

Visiblement cet article a inspiré certains. Lisez la suite ici

Billet nombriliste II, le retour des stats

Comme pour l'année 2005, voici quelques chiffres concernant ce blog pour l'année 2006. Comme je m'y prends un peu tard et que les statistiques sont sur un an glissant, il manque les chiffres sur janvier et février 2006.

Vie du blog

Tour à tour, les commentaires puis les trackbacks ont été pris d'assaut par des spammeurs fous vantant les mérites de pilules bleues ou rouges ou encore l'interet de tel ou tel casino en ligne. J'ai du prendre des mesures, parfois draconiennes. Le seul but des ces "barbouillages" comme certains les appellent, est d'augmenter le score des sites vantés dans Google. En effet, la proximité des mots clé et des adresse permet à Google d'améliorer les résultat de vos recherches et cela donne des idées à certains...

Comme à chaque fois pour les chiffre de sites web, les valeurs brutes n'ont que peu de sens. C'est surtout l'évolution de ces chiffres qui est intéressante. Globalement, vous êtes deux fois plus nombreux à visiter ce site que l'année dernière. Mais je ne saurais démêler de manière certaines les visiteurs des spammeurs.

Pour ce qui est des billets consultés, la configuration WAP pour GPRS sur SFR reste un grand classique, puisque ce billet a été consulté environ 6600 fois. Pour les autres, ils sont rarement consultés plus de 1000 fois. On peut citer ceux-ci :

Les mots clés du blog

Conformément aux billets les plus consultés, les principaux mots clé utilisés pour trouver ce site tournent autours de SFR (12%), WAP (5%), configuration (5%), GPRS (4%).

Les navigateurs
  • Explorer Explorer 54.19%
  • Firefox Firefox 32.47%
  • Les autres : 13%
Les Systèmes d'exploitation
  • Windows 90%
  • Linux 4%
  • MacOS 2%
  • Les autres 4%
Indexation

Comme en 2005, Google et Yahoo sont les deux moteurs de recherche qui indexent régulièrement ce blog.

vendredi, février 2 2007

Adieu trackbacks...

Après les commentaires, c'est au tour des trackbacks d'être victime de campagne de spam massives. Bien qu'il existe des tentatives pour limiter ces spams dans les trackbacks, contrairement aux commentaires (cf. mon post sur les captcha) aucune solution infaillible n'existe pour le moment.

En attendant une solution aussi efficace que le captcha, les trackbacks sont fermés jusqu'à nouvel ordre.

lundi, janvier 29 2007

E61 en poche

Mon bon vieux K700 Sony Erricson m'ayant définitivement laché, j'ai récemment fait l'acquisition d'un nouveau téléphone. Le cahier des charges était le suivant :

  • Il devait être abordable (moins de 200€).
  • Synchroniser au moins les contacts via bluetooth.
  • Il devait si possible intégrer un client SIP afin d'utiliser ma ligne Free via la VoIP (et donc une connexion wifi).

A ce petit jeu, c'est une offre SFR en renouvèlement qui a retenu mon attention. Pourtant habitué à des offres de renouvèlements plutot moyennes, je suis tombé sur le Nokia E61 qui compte tenu de mes points (30 000) était à 109€. On peut également trouver le E61 en boutique SFR pour 99€ avec un nouvel abonnement.

Sur le papier, il répond à mes attentes. Il intègre un partie VoIP et il est abordable. En plus, Freephonie.org le référence comme un téléphone qui fonctionne avec le SIP Free (cf. ce tutorial). Cependant il ne dispose pas d'appareil photo, mais cela ne me préoccupe pas. Une fois le joujou en poche la première impression est très bonne : l'écran est large, le confort d'utilisation est là. Le clavier AZERTY complet offre un confort de saisie très appréciable.

Les bonnes surprises :

  • Client de messagerie électronique intégré (IMAP4 / POP3). Il est également possible d'utiliser des connecteurs Blackberry ou Exchange mais je n'en n'ai pas l'usage.
  • Le navigateur web (pas le WAP) est très ingénieux. Le système de scrolling avec miniature compense bien la taille réduite de l'écran (pour cet usage précis, tout est relatif :-) ) et le rend presque utilisable pour naviguer sur le web.
  • Les fichiers Office Microsoft sont exploitables sur le téléphone (en pièce jointes d'un message ou en direct).
  • Il y a pas mal d'applications disponibles (voir ma sélection plus bas).

Les choses moins agréables :

  • Le téléphone est gros. Large surtout. Il l'est plus que les Treo par exemple. Il prend beaucoup de place dans la poche d'un pantalon et on a souvent envie de l'extraire pour le poser sur la table.
  • En main, la tenue n'est pas exemplaire. Il n'a pas la forme arrondie au dos des Treo qui rend l'usage à une main si confortable.
  • Pas de verrouillage automatique du clavier. Mais cela peut etre compensé en installant le programme Autolock (voir plus bas).
  • La version du firmware livrée (2.0618.06.05) a une version de retard sur le modèle non packagé (3.0633.09.04). Là où le bas blesse c'est que les modèles packagé par les opérateurs utilise des codes produits différents. Il faut donc attendre patiemment qu'un firmware packagé SFR soit mis en ligne ou basculer vers le firmware E61 générique (attention, théoriquement cela annule la garantie).
  • Un souci de compatibilité est apparu entre mon routeur Linksys WRT54GS v.4 sur lequel tourne DD-WRT v.23 SP2 standard.

Les applications
Voici la liste des applications installées sur mon E61 (dont un certain nombre sont listées sur ce site) :

Dans les applications que je dois essayer, Salling Clicker semble être un must-have.

Quelques liens pour configurer un Nokia avec free :

samedi, avril 22 2006

Réceptionner des fichiers via IRDA sous Ubuntu

Voici une petite astuce pour réceptionner autant de fichiers que vous le voudrez via le port IrDa d'un portable utilisant la distribution linux Ubuntu. C'est particulièrement utile lorsque vous voulez envoyer plusieurs photo d'un téléphone par exemple. Elle s'adresse aux personnes qui ne sont pas familière avec programmation en shell.

Par défaut, le support de l'infrarouge n'est pas installé. Avant toute chose, vous devez donc installer le support de l'IrDa sur votre système Ubuntu. La démarche n'est pas bien compliqué. Tout est expliqué sur cette page : http://doc.ubuntu-fr.org/materiel/port_irda.

Une fois que l'IrDa est utilisable sur votre système, ouvrez un terminal et placez vous dans le répertoire de réception des fichiers. Puis tapez la commande suivante :

while(true); do ircp -r; done

Et voila, votre portable réceptionnera autant de fichiers que vous le voudrez. Une fois les transferts terminés, arrêtez le script avec la combinaison de touche CRTL + c. Les fichiers se trouvent dans le répertoire où vous avez lancé la commande.

Si ce billet vous a été utile, laissez moi un petit commentaire. Ca fait toujours plaisir :-)

jeudi, avril 20 2006

les rootkit et Microsoft

Depuis quelques mois, les utilisateurs des produits Microsoft découvrent une terrible menace : les rootkits. C'est quoi un rootkit? C'est une tentative subversive de déstabilisation des produits de la marque à la fenêtre par des barbus soixante-huitards défenseur de Linux.

Un peu de sérieux! Voyons ce qu'est réellement un rootkit et comment cela s'applique aux systèmes Microsoft.

Lire la suite »

mercredi, février 22 2006

Captcha ? Késako?

"Captcha est un accronyme pour designer le Completely Automated Public Turing test to tell Computers and Humans Apart. En français : un Test public de Turing complètement automatique qui différencie ordinateurs et humains.".

Pourquoi ? Comment ? Lisez la suite!

Lire la suite »

mardi, février 21 2006

Inauguration du ban par adresse IP

Suite au barbouillage de ce site par des personnes peu srcupuleuses cherchant à vendre des produits plus ou moins douteux, je bannirais systèmatiquement toutes les adresses IP ayant utilisant les commentaires de manière détournée à des fin publicitaires ou sans rapport avec le billet.

Comment faire pareil sur vos pages perso Free ? lisez la suite!

Lire la suite »

- page 1 de 2