<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" ><channel><title>Debian or not to be ? 2.0 &#187; iNet</title> <atom:link href="http://www.crashdump.fr/category/inet/feed/" rel="self" type="application/rss+xml" /><link>http://www.crashdump.fr</link> <description>that is the question</description> <lastBuildDate>Thu, 19 Aug 2010 09:32:04 +0000</lastBuildDate> <language>fr</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.0.1</generator> <item><title>Tips: Serveur web d&#8217;urgence avec Netcat</title><link>http://www.crashdump.fr/tutoriels/tips-serveur-web-durgence-avec-netcat-832/</link> <comments>http://www.crashdump.fr/tutoriels/tips-serveur-web-durgence-avec-netcat-832/#comments</comments> <pubDate>Mon, 03 May 2010 12:57:44 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[Code]]></category> <category><![CDATA[Réseaux]]></category> <category><![CDATA[Tutoriels Linux]]></category> <category><![CDATA[iNet]]></category><guid isPermaLink="false">https://www.crashdump.fr/?p=832</guid> <description><![CDATA[Il peut arriver que l'on ait ponctuellement besoin de p [...]]]></description> <content:encoded><![CDATA[<p><em>Il peut arriver que l&#8217;on ait ponctuellement besoin de publier un fichier html/txt en http sur une machine.. Pour ça inutile d&#8217;installer un serveur web lourd comme apache. Je vous avais déjà parlé du <a href="http://www.crashdump.fr/reseaux/serveur-http-python-en-une-ligne-649/">serveur web en python en une ligne</a>, cette fois on remet ça, mais avec NC:</em></p><p><code class="prettyprint">$ while true; do nc -l -p 8080 < index.html; done</code></p><p>(attention, la version BSD de Netcat diffère au niveau des arguments, pour la même chose il faut supprimer le "-p"):</p><p>Les requêtes de votre navigateur seront renvoyées vers le stdout:<br /> <code class="prettyprint">GET / HTTP/1.1<br /> Host: 127.0.0.1:8080<br /> Connection: keep-alive<br /> User-Agent: Mozilla/5.0 (Macintosh; U; Intel Mac OS X 10_5_2; en-US) AppleWebKit/533.2 (KHTML, like Gecko) Chrome/5.0.342.5 Safari/533.2<br /> Accept: application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5<br /> Accept-Encoding: gzip,deflate,sdch<br /> Accept-Language: fr-FR,fr;q=0.8,en-US;q=0.6,en;q=0.4<br /> Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.3</code></p><p>On peut ensuite faire ce que l'on veut avec - comme simple limite - son imagination ! Exemple:</p><p><code class="prettyprint">$ while true; do echo "< pre>$(ps aux)< /pre>" | nc -l 8080; done</code></p><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/tutoriels/tips-man-pages-en-couleurs-812/">Tips: Man pages en couleurs&#8230;</a></li><li><a href="http://www.crashdump.fr/tutoriels/load-balancing-avec-vyatta-725/">Du load-balancing avec vyatta</a></li><li><a href="http://www.crashdump.fr/tutoriels/effacer-definivement-toutes-les-donnees-dun-disque-dur-sous-nux-677/">Effacer définitivement les données d&#8217;un disque dur sous *nux (dd, zero, random)</a></li><li><a href="http://www.crashdump.fr/securite/arp-spoofing-arp-cache-poisoning-59/">ARP Spoofing (ARP Cache poisoning)</a></li><li><a href="http://www.crashdump.fr/reseaux/serveur-http-python-en-une-ligne-649/">Serveur HTTP Python en une ligne..</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/tutoriels/tips-serveur-web-durgence-avec-netcat-832/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>HackThisSite.org Basic Howto: 1 à 10</title><link>http://www.crashdump.fr/securite/hackthissiteorg-howto-519/</link> <comments>http://www.crashdump.fr/securite/hackthissiteorg-howto-519/#comments</comments> <pubDate>Fri, 10 Apr 2009 13:04:09 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[Code]]></category> <category><![CDATA[Réseaux]]></category> <category><![CDATA[Sécurité]]></category> <category><![CDATA[iNet]]></category> <category><![CDATA[basic mission]]></category> <category><![CDATA[Common]]></category> <category><![CDATA[defis]]></category> <category><![CDATA[Encore]]></category> <category><![CDATA[exploit]]></category> <category><![CDATA[hack]]></category> <category><![CDATA[hack this site]]></category> <category><![CDATA[HackThisSite.org]]></category> <category><![CDATA[tutoriel]]></category><guid isPermaLink="false">http://www.crashdump.fr/?p=519</guid> <description><![CDATA[Il y a des jours, ou, on se fait un peu plus chier que  [...]]]></description> <content:encoded><![CDATA[<p><em>Il y a des jours, ou, on se fait un peu plus chier que d&#8217;autres.. En bon geek j&#8217;ai occupé mon temps en surf sur le net et je suis tombé sur ça: </em><a href="http://www.hackthissite.org/"><em>http://www.hackthissite.com</em></a><em>. Il ne sagit pas là d&#8217;une provocation pure et simple mais d&#8217;un site qui propose des défis de h4x0r. Je n&#8217;ai eu &#8211; pour l&#8217;instant &#8211; que l&#8217;occasion de réaliser la partie &laquo;&nbsp;Basic Missons&nbsp;&raquo; (les 10 épreuves) et je vais essayer de toutes vous les expliquer ici. Sans plus attendre voici les solutions.</em></p><p><strong>Avant tout, il vous faudra le navigateur  au renard a la queue flamboyante avec quelques une des extensions disponibles: &laquo;&nbsp;</strong><a href="http://www.mozilla-europe.org/fr/firefox/"><strong>Firefox</strong></a><strong>&laquo;&nbsp;, &laquo;&nbsp;</strong><a href="https://addons.mozilla.org/en-US/firefox/addon/1843"><strong>Firebug</strong></a><strong>&nbsp;&raquo; et &laquo;&nbsp;</strong><a href="https://addons.mozilla.org/fr/firefox/addon/6683"><strong>FireCookies</strong></a><strong>&laquo;&nbsp;.</strong></p><p><em></em></p><h2><span style="text-decoration: underline;">Basic 1</span>: &laquo;&nbsp;Basic test of your skills to see if you can do any of these missions. Requirements: HTML.&nbsp;&raquo;</h2><p>La première mission est vraiment très très simple, il suffit d&#8217;aller plonger dans le code source pour y trouver le mot de passe: faites un clic droit et &laquo;&nbsp;View page source&nbsp;&raquo; (ou &laquo;&nbsp;Inspect element&nbsp;&raquo; avec firebug) cherchez un code de la forme:</p><pre>&lt;!-- the first few levels are extremely easy: password is abcd1234 --&gt;</pre><p>Entrez le mot de passe dans le champ puis cliquez: &laquo;&nbsp;submit&nbsp;&raquo;. Bravo vous êtes un 3l1t3 h4x00r :)</p><h2><span style="text-decoration: underline;">Basic 2</span>: &laquo;&nbsp;A slightly more difficult challenge, involving an incomplete password script. Requirements: Common sense.&nbsp;&raquo;</h2><p>Deuxième mission qui on s&#8217;en doute ne va pas être vraiment plus difficile que la première. Il suffira d&#8217;être un petit peu logique.. il est dit que l&#8217;admin n&#8217;as pas uploadé le fichier contenant le mot de passe, donc: le mot de passe est&#8230; vide, quel étourdi ce sam ! Cliquez simplement sur &laquo;&nbsp;submit&nbsp;&raquo; :)</p><h2><span style="text-decoration: underline;">Basic 3</span>: &laquo;&nbsp;Some intuition is needed to find the location of the hidden password file. Requirements: Basic HTML knowledge.&nbsp;&raquo;</h2><p>Très bien, ici, Sam n&#8217;as pas oublié d&#8217;uploader le fichier contenant le mot de passe (en clair..). Comme d&#8217;habitude, avant tout, rendons nous dans la source:</p><pre>&lt;form action="/missions/basic/3/index.php" method="post"&gt;
    <strong>&lt;input type="hidden" name="file" value="password.php"&gt;</strong>
    &lt;input type="password" name="password"&gt;&lt;br /&gt;&lt;br /&gt;
    &lt;input type="submit" value="submit"&gt;</pre><p>Tiens, Sam a encore commis une boulette ! Pointez vôtre navigateur sur &laquo;&nbsp;http://www.hackthissite.org/missions/basic/3/password.php&nbsp;&raquo;, récupérez le mot de passe et next !</p><h2><span style="text-decoration: underline;">Basic 4</span>: &laquo;&nbsp;An email script has been set up, which sends the password to the administrator. Requirements: HTML knowledge, an email address.&nbsp;&raquo;</h2><p>Dans la mission 4, Sam a encore commis de belles erreurs !  Regardons directement la source:</p><pre>&lt;form action="/missions/basic/4/level4.php" method="post"&gt;
    &lt;input type="hidden" name="to" value="webmaster@hulla-balloo.com"&gt;
    &lt;input type="submit" value="Send password to Sam"&gt;
&lt;/form&gt;
&lt;form action="/missions/basic/5/index.php" method="post"&gt;
        &lt;input type="password" name="password"&gt;
        &lt;br /&gt;&lt;br /&gt;
        &lt;input type="submit" value="submit"&gt;
&lt;/form&gt;</pre><p>Comme vous pouvez le voir, il y a deux &laquo;&nbsp;forms&nbsp;&raquo;: Le premier permet d&#8217;envoyer le mot de passe sur l&#8217;adresse mail de Sam alors que le second permet l&#8217;accès quand on connais le mot de passe.</p><p>Ici encore, nous allons exploiter ce code pas très sécure pour nous faire envoyer le mot de passe en forgeant notre propre form. Pour ça, ouvrez firebug en cliquant droit sur le form, puis &laquo;&nbsp;Inspect element&nbsp;&raquo;. Maintenant changez directement l&#8217;adresse mail par la vôtre &#8211; ou changez le type du champ de <code class="prettyprint">type="hidden"</code> à <code class="prettyprint">type="text"</code>. Validez.. copiez le mot de passe, revenez en arrière et passons au challenge suivant :)</p><h2><span style="text-decoration: underline;">Basic 5</span>: &laquo;&nbsp;Similar to the previous challenge, but with some extra security measures in place. Requirements: HTML knowledge, JS or FF,  an email address.&nbsp;&raquo;</h2><p>A priori, rien de différent, on procède comme la Basic 4..</p><p>EDIT: il semble que la seule chose qui change c&#8217;est un script qui vérifie nôtre provenance avant de valider l&#8217;envoi du mail&#8230; en effet une autre solution pour le défi précédent aurais été de modifier la source de la page directement depuis une copie sur notre disque dur.</p><h2><span style="text-decoration: underline;">Basic 6</span>: &laquo;&nbsp;An encryption system has been set up, which uses an unknown algorithm to change the text given. Requirements: Persistence, some general cryptography knowledge.&nbsp;&raquo;</h2><p>J&#8217;avoue avoir un peu plus galéré sur ce défi ! C&#8217;est un sacré bond en avant que Sam nous a fait là.. En fait il ne sagit pas là d&#8217;exploit mais de cryptographie pure et simple.</p><p>Qu&#8217;avons nous ? deux formulaires et le mot de passe chiffré: Le premier permet de chiffrer un mot de passe et le deuxième d&#8217;accéder au défi suivant. Le mot de passe étant sous sa forme chiffrée, il nous faudra donc utiliser le premier script pour comprendre ou essayer d&#8217;en déduire la technique utilisée.</p><p>Essayons de chiffrer un caratère:</p><p><span style="font-family: -webkit-monospace;">1</span> nous donne: <span style="font-family: -webkit-monospace;">1</span></p><p><span style="font-family: -webkit-monospace;">1</span> donne <span style="font-family: -webkit-monospace;">1</span>. Hùùùm.. tentons quelque chose de plus long..</p><p><code class="prettyprint">11111111</code> -&gt; <code class="prettyprint">12345678</code><br /> <code class="prettyprint">22222222</code> -&gt; <code class="prettyprint">23456789</code></p><p>Nous pouvons voir ici qu&#8217;il y a incrémentation de 1 pour le second chiffre, 2 pour le troisième.. etc. Que se passe t&#8217;il quand nous allons quitter les décimaux simples ? Essayons.</p><p><code class="prettyprint">99999999</code> -&gt; <code class="prettyprint">9:;&lt;=&gt;?@</code></p><p>C&#8217;est la qu&#8217;il m&#8217;a fallu un peu de temps pour réaliser qu&#8217;il sagissait en fait de la table ASCII&#8230; en effet, sur cette table après le &laquo;&nbsp;9&#8243; nous avons &nbsp;&raquo;:&nbsp;&raquo; puis &laquo;&nbsp;;&nbsp;&raquo; puis &nbsp;&raquo;&lt;&nbsp;&raquo;, etc&#8230; <a href="http://www.crashdump.frwp-content/uploads/2009/04/ascii_table.jpg" class="broken_link">Vérifiez ici par vous même</a> :)</p><p>J&#8217;ai, comme mot de passe chiffré: <span style="font-family: -webkit-monospace;">ef6d4818</span></p><p><code class="prettyprint">e - 0 = e</code><br /> <code class="prettyprint">f - 1 = e</code><br /> <code class="prettyprint">6 - 2 = 4</code><br /> <code class="prettyprint">d - 3 = a</code><br /> <code class="prettyprint">4 - 4 = 0</code><br /> <code class="prettyprint">8 - 5 = 3</code><br /> <code class="prettyprint">l - 6 = f</code><br /> <code class="prettyprint">8 - 7 = 1</code></p><p>Le mot de passe déchiffré est donc: ee4a03f1 dans mon cas :)</p><p><strong>Basic 7: &laquo;&nbsp;The password is hidden in an unknown file, and Sam has set up a script to display a calendar. Requirements: Basic UNIX command knowledge.&nbsp;&raquo;</strong></p><p>Celui ci est vraiment très facile aussi ! Nous apprenons que Sam a crée un script qui retourne la sortie de la commande cal de linux (une aubaine pour nous!). Testons la chose.. Si nous entrons une année dans le champ il nous retourne le résultat classique de la commande cal, rien d&#8217;exceptionnel. Comment cela peut il fonctionner ? Je suppose que le contenu doit être de la forme:</p><div class="wp_syntax"><div class="code"><pre><span>print</span> `cal <span>$input</span>`;</pre></div></div><p>Une simple injection de la forme:</p><pre><span>&amp;&amp; ls</span></pre><p>Nous permet donc de lister le répertoire courant:</p><pre>.
..
level7.php
cal.pl
index.php
k1kh31b1n55h.php
perl5.8.9.core</pre><p>Il semblerais que le fichier k1kh31b1n55h.php contienne notre mot de passe. Bravo étape suivante :)</p><h2><span style="text-decoration: underline;">Basic 8</span>: &laquo;&nbsp;The password is yet again hidden in an unknown file. Sam&#8217;s daughter has begun learning <a id="KonaLink0" class="kLink" href="http://www.hackthissite.org/#" target="undefined"><span><span class="kLink">PHP</span></span></a>, and has a small script to demonstrate her knowledge. Requirements: Knowledge of SSI (dynamic html executed by the <a id="KonaLink1" class="kLink" href="http://www.hackthissite.org/#" target="undefined"><span><span class="kLink">server</span></span></a>, rather than the browser).&nbsp;&raquo;</h2><p>Sam commence a sécuriser un peu plus ses formulaire, heureusement sa petite soeur a crée un petit script qui va nous ouvrir les portes ! Essayons donc maintenant le script de Stéphanie: Ce script enregistre ce que vous avez entré dans le champ texte avec quelques informations supplémentaires (Longueur du texte.. etc). C&#8217;est a ce moment la que nous allons utiliser une injection par formulaire en utilisant, cette fois ci les SSI. (Du html dynamique, du code exécuté par le serveur.. un peu comme le php). Les SSI sont utilisée &#8211; par exemple &#8211; par apache pour inclure les headers/footers des pages qu&#8217;il génère avec l&#8217;option &laquo;&nbsp;<a href="http://httpd.apache.org/docs/2.0/mod/mod_autoindex.html">Indexes</a>&laquo;&nbsp;.</p><p>Nous allons donc essayer d&#8217;insérer le code suivant (exec de la commande linux ls) dans le fichier généré par le script de Stéphanie:</p><pre>&lt;!--#exec cmd="ls .."--&gt;</pre><p>Et voilà le travail:</p><blockquote><pre>Hi, au12ha39vc.php index.php level8.php tmp!
Your name contains 39 characters.</pre></blockquote><p>Il ne vous reste plus qu&#8217;a consulter au12ha39vc.php pour passer au niveau suivant :)</p><h2><span style="text-decoration: underline;">Basic 9</span>: &laquo;&nbsp;The password is again hidden in an unknown file. However, the script that was previously used to find it has some limitations. Requirements: Knowledge of SSI, Unix directory structure.&nbsp;&raquo;</h2><p>Liée a la mission précédente, celle ci s&#8217;avère très simple si on prend un peu de recul&#8230; Tout d&#8217;abord nous n&#8217;avons ici que le champ texte d&#8217;entrée du mot de passe, il va donc falloir chercher ailleurs. Si nous lisons les instructions de notre ami Sam nous aprenons qu&#8217;il sagit ici encore de SSI &#8211; nous avions utilisé:</p><p><code class="prettyprint">&lt;!--#exec cmd="ls .."--&gt;</code></p><p>Donc il suffit de se rendre une mission plus tôt &#8211; retourner sur la 8, oui &#8211; et changer le path du ls pour lister ce répertoire ci.. rien de plus simple. Nous étions ici: <code class="prettyprint">/missions/basic/8/tmp/</code> et nous voulons aller là: <code class="prettyprint">/missions/basic/9/</code>, il suffira donc d&#8217;executer cette intruction ci:</p><p><code class="prettyprint">&lt;!--#exec cmd="ls ../../9"--&gt;</code></p><p>Encore une victoire pour nous.. plus que deux missions, voyons ce que Sam va nous servir.</p><h2><span style="text-decoration: underline;">Basic 10</span>: &laquo;&nbsp;This time Sam used a more temporary and &laquo;&nbsp;hidden&nbsp;&raquo; approach to authenticating users, but he didn&#8217;t think about whether or not those users knew their way around javascript&#8230;&nbsp;&raquo;</h2><p>Comme dans les missions précédentes nous sommes relativement bien guidés, il nous est dit que Sam a utilisé une méthode d&#8217;authentification cachée: de quoi penser &laquo;&nbsp;Cookies&nbsp;&raquo; ! En étudiant le code nous nous rendons compte que cette fois ci le mot de passe a été codé en dur et n&#8217;est pas accessible.</p><p>Nous allons donc analyser les cookies pour voir ce qu&#8217;il en est. Nous allons avoir besoin de &laquo;&nbsp;FireCookies&nbsp;&raquo; une extension pour Firefox qui permet de gérer les cookies (ajout/suppression/edition). Pour être le plus clair possible voici une capture d&#8217;ecran:</p><p><em><a href="http://www.crashdump.fr/wp-content/uploads/2009/03/firecookies-hackthissite.png"><img class="alignnone size-thumbnail wp-image-526" title="firecookies-hackthissite" src="http://www.crashdump.fr/wp-content/uploads/2009/03/firecookies-hackthissite-430x125.png" alt="firecookies-hackthissite" width="430" height="125" /></a></em></p><p>Vous pouvez voir une ligne “level11_authorized” changez sa valeur de “no” a “yes”, validez. BRAVO.</p><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/tutoriels/tips-serveur-web-durgence-avec-netcat-832/">Tips: Serveur web d&#8217;urgence avec Netcat</a></li><li><a href="http://www.crashdump.fr/tutoriels/load-balancing-avec-vyatta-725/">Du load-balancing avec vyatta</a></li><li><a href="http://www.crashdump.fr/crashdumpfr/crashdump-fr-passe-en-aes-256-703/">Crashdump.fr passe en AES-256.</a></li><li><a href="http://www.crashdump.fr/tutoriels/effacer-definivement-toutes-les-donnees-dun-disque-dur-sous-nux-677/">Effacer définitivement les données d&#8217;un disque dur sous *nux (dd, zero, random)</a></li><li><a href="http://www.crashdump.fr/securite/arp-spoofing-arp-cache-poisoning-59/">ARP Spoofing (ARP Cache poisoning)</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/securite/hackthissiteorg-howto-519/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Télécharger sans risques après Hadopi &#8211; Methodes</title><link>http://www.crashdump.fr/inet/telecharger-sans-risques-apres-hadopi-methodes-530/</link> <comments>http://www.crashdump.fr/inet/telecharger-sans-risques-apres-hadopi-methodes-530/#comments</comments> <pubDate>Wed, 08 Apr 2009 07:30:34 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[iNet]]></category> <category><![CDATA[Hadopi]]></category> <category><![CDATA[méthodes]]></category> <category><![CDATA[piratage]]></category> <category><![CDATA[sans risques]]></category> <category><![CDATA[solutions]]></category> <category><![CDATA[télécharger]]></category> <category><![CDATA[truc]]></category><guid isPermaLink="false">http://www.crashdump.fr/?p=530</guid> <description><![CDATA[Christine Albanel a présenté ce mercredi son projet d [...]]]></description> <content:encoded><![CDATA[<p><em>Christine Albanel a présenté ce mercredi son projet de loi «Création et Internet» contre le téléchargement. Grande première: cette loi se propose de faire condamner des personnes sans que rien ne passe par un juge, juste une police privée qui relèvera l&#8217;adresse IP (fautive?) et enverra la notification sans avoir à se justifier: l&#8217;accusé ne saura même pas quel fichier on l&#8217;accuse de télécharger.</em></p><p><em>En clair, ce système fonctionne exactement comme fonctionnait l&#8217;inquisition, à savoir que le simple fait d&#8217;être accusé suffisait à établir la culpabilité, la Sainte Inquisition ne pouvant par définition pas se tromper. Le texte introduit un mécanisme de riposte graduée qui sanctionne l’internaute d’une suspension de sa connexion internet au bout de trois téléchargements illégaux. Mais le dispositif est inutile, Christine Albanel l’a reconnu mercredi lors de sa conférence de presse: les ayants droits, qui procéderont au filtrage des réseaux pour obtenir les adresses IP des internautes fautifs, ne placeront des radars que sur le peer-to-peer traditionnel. Or, aujourd’hui, une grande partie du téléchargement se fait ailleurs, ce qui risque de créer une répression à deux vitesses. Les internautes chevronnés ont peu de chance de se faire repérer, laissant les sanctions aux internautes qui utilisent encore les réseaux traditionnels, comme eMule ou bittorrent.</em></p><p>Revue des différentes méthodes pour tromper la loi «Création et Internet» :</p><h2>Le direct download (http/ftp):</h2><p>Rapidshare, Megaupload, dl.free.fr et assimilés: ces sites, capables d’héberger de lourds fichiers, se sont multipliés ces deux dernières années grace aux débits en téléchargement qu&#8217;ils apportent &#8211; l&#8217;espace de stockage qui est alloué aux utilisateur augmente aussi de jours en jours (a côté de ça les sites référençant les fichiers disponibles et leurs adresses sont en nombre: dupemonkey.com, filesbot.com&#8230;). Très peu de chance d’être repéré par le dispositif de «réponse graduée» qui ne s’intéresse pas à ces sites.</p><h2>Le peer-to-peer <del datetime="2010-02-11T10:06:07+00:00">crypté</del> chiffré:</h2><p>Les développeurs de peer-to-peer ont créé depuis un moment différents logiciels anonymes et sécurisés pour protéger les internautes. Le principe est que seul l’émetteur et le destinataire connaissent la teneur des données partagées. Contrairement aux autres logiciels de partage (BitTorrent, eMule, Limewire…), les utilisateurs sont anonymes : leurs IP ne sont pas divulguées sur le réseau. De plus, les données sont chiffrées ce qui rend (quasi-)impossible la connaissance du nom et du contenu d’un fichier diffusé sur le réseau. Quelques noms: Share, Mute, ANts..</p><h2>Les newsgroups:</h2><p>Existant depuis près de 30 ans et permettant une sécurité de vos échanges. Ce réseau vous connecte directement aux serveurs de votre fournisseurs newsgroups (chiffré en SSL la plupart du temps) vous n&#8217;échangez donc pas de données directement avec les autres utilisateurs. Vous pouvez donc utiliser pleinement votre connexion internet via les newsgroups, sans craindre pour votre vie privée, tout en conservant les même usages que les réseaux P2P. Plusieurs fournisseurs de très haute qualité vous proposent ces services, comme Giganews, PowerUsenet ou encore Newshosting, avec pour la plupart des offres d&#8217;essai gratuites, et surtout, des tarifs d&#8217;appel aux environ de 10e par mois, une somme largement abordable pour pouvoir profiter d&#8217;une tranquillité d&#8217;esprit sans pareil. (Qui a dit que la licence globale n&#8217;était pas adaptée ?).</p><h2>Le VPN:</h2><p>Voici la solution grand publique et abordable du VPN à 5 € le mois ! L’équipe de The Pirate Bay (entre autres) se lance là dedans et le principe est simple: Toutes vos communications internet seront chiffrées et transiteront par les serveurs de TPB. Du coup, la milice d’Hadopi ne pourra savoir ce que vous faites sur le net puisque vôtre ip sera celle du serveur VPN distant.. IMPARABLE en sachant que TPB ne stockera aucune donnée de connexion sur l’outil et que les lois de leur pays ne leur impose rien de la sorte.  Plusieurs sociétés proposent d’ores et déjà la création de VPN, mais il semble que l’outil de TPB sera très simple d’installation et de configuration. le blocage par protocole sera même rendu impossible et la seule solution restante à Albanel et ses sbires de régler le problème serait d&#8217;interdire les VPN mais là, ça reste du domaine de l’imaginaire: ça serait comme interdire le HTTP ou le FTP&#8230;</p><p> </p><p><strong>Plutôt que d&#8217;investir des millions d&#8217;euros pour lutter &#8211; inefficacement &#8211; contre des pirates boutonneux, n&#8217;aurais t&#8217;il pas mieux valu investir pour la lutte contre les pédophiles et autres dégénérés ?</strong></p><p>Peut-être serait-il plus simple que les gras du bide de l&#8217;industrie du disque admettent que leur modèle economique est dépassé et qu&#8217;ils mobilisent leurs forces pour la mise en place d&#8217;une licence globale.. car on remarque que certaines de ces solutions sont payantes, ce qui veux dire que les gens sont pret a payer mais pas a n&#8217;importe quel prix !</p><p>Précision: A l’image du peer-to-peer, tous ces services sont légaux. S’il est autorisé de s’y échanger des fichiers, il est par contre formellement interdit d&#8217;y échanger des fichiers copyrightés.</p><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/tutoriels/tips-serveur-web-durgence-avec-netcat-832/">Tips: Serveur web d&#8217;urgence avec Netcat</a></li><li><a href="http://www.crashdump.fr/securite/hackthissiteorg-howto-519/">HackThisSite.org Basic Howto: 1 à 10</a></li><li><a href="http://www.crashdump.fr/debian/serveur-x-debian-distant-sur-mac-xdmcp-429/">Serveur X Debian distant sur Mac (XDMCP)</a></li><li><a href="http://www.crashdump.fr/tutoriels/flasher-sa-fonera-en-dd-wrt-sous-os-x-357/">Remplacer le firmware de la fonera avec dd-wrt (sous Mac)</a></li><li><a href="http://www.crashdump.fr/securite/protocole-bgp-linternet-en-danger-316/">Protocole BGP, l&#8217;Internet en danger ?</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/inet/telecharger-sans-risques-apres-hadopi-methodes-530/feed/</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>Serveur X Debian distant sur Mac (XDMCP)</title><link>http://www.crashdump.fr/debian/serveur-x-debian-distant-sur-mac-xdmcp-429/</link> <comments>http://www.crashdump.fr/debian/serveur-x-debian-distant-sur-mac-xdmcp-429/#comments</comments> <pubDate>Tue, 11 Nov 2008 14:37:59 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[Debian]]></category> <category><![CDATA[Réseaux]]></category> <category><![CDATA[iNet]]></category> <category><![CDATA[icewm]]></category> <category><![CDATA[Mac]]></category> <category><![CDATA[Session distante x11]]></category> <category><![CDATA[X Debian]]></category> <category><![CDATA[X11Forwarding]]></category> <category><![CDATA[xdm]]></category> <category><![CDATA[XDMCP]]></category><guid isPermaLink="false">http://www.crashdump.fr/?p=429</guid> <description><![CDATA[Autant vous le dire tout de suite, je ne n'aime pas les [...]]]></description> <content:encoded><![CDATA[<p><em>Autant vous le dire tout de suite, je ne n&#8217;aime pas les interfaces graphiques sur les serveurs.. d&#8217;ailleurs j&#8217;ai déjà emm** pas mal de monde avec mes idéos, ça bouffe de la mémoire et du réseau pour rien. Mais bon.. Je me trouve aujourd&#8217;hui confronté à un problème sur un de mes projets difficilement resolvable sinon en installant un serveur X sur mon serveur. Put** de capcha.<br /> Je vais donc essayer de vous expliquer, ici, comment mettre en place une liaison Serveur X linux déportée sur un mac.</em></p><p>ATTENTION, Suite à certain retours, je tiens a préciser que ce n&#8217;est pas la meilleure solution pour administrer un serveur hebergé sur le net. c&#8217;est une très bonne option en LOCAL, pour du DISTANT, ce n&#8217;est à utiliser que très ponctuellement. Pour ceux qui aurais besoin d&#8217;avoir accès aux application x d&#8217;une machine distante il existe NX. (<a href="http://www.nomachine.com/download-package.php?Prod_Id=64">avec son client Mac, ici</a>). <a href="http://www.crashdump.fr/tutoriels/serveur-x-distant-sur-mac-freenx-431/">J&#8217;essayerais de vous publier un tutoriel sur le sujet</a>, bientôt. Sur ce, amusez vous bien ;)</p><li><h2>Ce dont vous aurez besoin</h2></li><p><strong>Sur le serveur</strong>: xdm et un environnement graphique (j&#8217;ai choisi icewm pur sa légèreté, mais n&#8217;importe lequel fera l&#8217;affaire)<br /> <code class="prettyprint">aptitude install xdm icewm</code></p><p><strong>Sur votre mac</strong>: il vous faudra installer X11, vous le trouverez sur le CD1 d&#8217;installation du système Tiger ou Léopard (avant, je ne sais pas.. Quelqu&#8217;un saurait me le dire ?). Cherchez &laquo;&nbsp;Optional Installs.mpkg&nbsp;&raquo; et sélectionnez X11 dans le menu.</p><p><strong>Configuration de Ssh</strong>:</p><p>Editez le fichier de configuration:<br /> <code class="prettyprint">vim /etc/ssh/sshd_config</code></p><p>Modifiez ces deux ligne:<br /> <code class="prettyprint">X11Forwarding yes<br /> X11DisplayOffset 10</code></p><p>Puis relancez le tout:<br /> <code class="prettyprint">/etc/init.d/ssh reload</code></p><p><strong>Configuration de xdm</strong></p><p>Editez le fichier de configuration:<br /> <code class="prettyprint">vim /etc/X11/xdm/xdm-config</code></p><p>Modifiez cette ligne (pour définir le port 177 en écoute)<br /> <code class="prettyprint">DisplayManager.requestPort:     177</code></p><p>Editez le fichier d&#8217;autorisation d&#8217;accès:<br /> <code class="prettyprint">vim /etc/X11/xdm/Xaccess</code></p><p>Décommentez la ligne suivante:<br /> <code class="prettyprint">#*    #any host can get a login window</code><br /> <em>On sécurisera via iptables.</em></p><p><strong>Configuration de IPTables</strong>:</p><p>Ici on va ouvrir les ports nécessaires:<br /> <code class="prettyprint">iptables -A input -p udp -s x.x.x.x --dport 177 -j ACCEPT<br /> iptables -A input -p tcp -s x.x.x.x --dport 6000:6015 -j ACCEPT</code><br /> Ici j&#8217;ai remplacé mon Ip par x.x.x.x, mettez la votre. (celle du Mac)</p><p>Pensez a ouvrir ces ports sur votre routeur local.. su vous en avez un !<br /> - Port 177/UDP (XDMCP)<br /> - Port 6000 à 6015 (X11)</p><p><strong>Utilisation</strong>:</p><p>Sur le Mac, ouvrez un terminal et tapez ceci (remplacez l&#8217;ip de mon serveur par celle du votre, ici c&#8217;est celle de crashdump.fr ;)):<br /> <code class="prettyprint">xhost +88.191.68.9</code><br /> X11 devrait se lancer.. en attente d&#8217;un connexion.</p><p>Connectez vous ensuite sur votre Box linux en ssh, puis:<br /> <code class="prettyprint">export DISPLAY=x.x.x.x:0.0</code><br /> Replacez le x.x.x.x par l&#8217;adresse Ip de votre Mac.</p><p>Il ne vous reste plus qu&#8217;a lancer l&#8217;application en question.. pour la voir apparaître sur votre mac ! Exemple:<br /> <code class="prettyprint">xterm</code><br /> Et la magie opère ! ;)</p><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/debian/nscd-prune_cache-assertion-dh-usable-858/">nscd: prune_cache: Assertion `dh->usable&#8217;</a></li><li><a href="http://www.crashdump.fr/tutoriels/tips-serveur-web-durgence-avec-netcat-832/">Tips: Serveur web d&#8217;urgence avec Netcat</a></li><li><a href="http://www.crashdump.fr/tutoriels/tips-man-pages-en-couleurs-812/">Tips: Man pages en couleurs&#8230;</a></li><li><a href="http://www.crashdump.fr/tutoriels/load-balancing-avec-vyatta-725/">Du load-balancing avec vyatta</a></li><li><a href="http://www.crashdump.fr/debian/got-error-28-from-storage-engine-query-select-from-717/">Got error 28 from storage engine query: SELECT * FROM &#8230;</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/debian/serveur-x-debian-distant-sur-mac-xdmcp-429/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Remplacer le firmware de la fonera avec dd-wrt (sous Mac)</title><link>http://www.crashdump.fr/tutoriels/flasher-sa-fonera-en-dd-wrt-sous-os-x-357/</link> <comments>http://www.crashdump.fr/tutoriels/flasher-sa-fonera-en-dd-wrt-sous-os-x-357/#comments</comments> <pubDate>Mon, 08 Sep 2008 14:28:05 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[Réseaux]]></category> <category><![CDATA[Tutoriels Linux]]></category> <category><![CDATA[iNet]]></category> <category><![CDATA[0.7.1r2]]></category> <category><![CDATA[0.7.1r3]]></category> <category><![CDATA[0.7.1r4]]></category> <category><![CDATA[dd-wrt]]></category> <category><![CDATA[Firmware]]></category> <category><![CDATA[flasher]]></category> <category><![CDATA[fonera]]></category> <category><![CDATA[Gateway]]></category> <category><![CDATA[http]]></category> <category><![CDATA[Mac]]></category> <category><![CDATA[os x]]></category> <category><![CDATA[radius]]></category> <category><![CDATA[réseau]]></category> <category><![CDATA[tftp]]></category> <category><![CDATA[Tuto]]></category> <category><![CDATA[tutoriel]]></category> <category><![CDATA[wifi]]></category> <category><![CDATA[www.flickr.com]]></category> <category><![CDATA[www.fon.com]]></category> <category><![CDATA[www.google.com]]></category> <category><![CDATA[www.martinvarsavsky.net]]></category> <category><![CDATA[www.paypal.com]]></category> <category><![CDATA[www.paypalobjects.com]]></category> <category><![CDATA[www.skype.com]]></category><guid isPermaLink="false">http://www.crashdump.fr/?p=357</guid> <description><![CDATA[Attention, ce tutoriel ne concerne que les versions de  [...]]]></description> <content:encoded><![CDATA[<p><strong>Attention, ce tutoriel ne concerne que les versions de firmware 0.7.1r2 ou plus récent.</strong></p><p><i>Dans ce tutoriel je vais <del>essayer</del> vous expliquer comment flasher sa Fonera avec le firmware DD-WRT avec votre Mac préféré. DD-WRT, C&#8217;est quoi ? Tout simplement firmware alternatif qui vous apporte pleins de fonctions: un mode client en wifi, système de hotspot (Chilli) et encore pleins d&#8217;autres choses.. en plus il est gratuit. Pourquoi s&#8217;en priver ?</i></p><h3><li>Ce dont vous aurez besoin</li></h3><li><ul>Un câble ethernet (RJ45, Droit): pour connecter la Fonera à votre machine,</ul><ul>Le firmware DD-WRT: Téléchargez le ici (<a href="http://www.dd-wrt.com/dd-wrtv2/down.php?path=downloads%2Fv24%2FAtheros+WiSoc%2FFonera/">Final version</a> ou <a href="http://www.dd-wrt.com/dd-wrtv2/down.php?path=downloads%2Fobsolete%2Frelease+candidates/">Release Candidate</a>)</ul><ul>Ces deux fichiers: <a href="http://fonera.info/camicia/openwrt-ar531x-2.4-vmlinux-CAMICIA.lzma" class="broken_link">openwrt-ar531x-2.4-vmlinux-CAMICIA.lzma</a> et <a href="http://fonera.info/camicia/out.hex" class="broken_link">out.hex</a></ul><ul><del>Un serveur http</del>: OS X en intègre un,</ul><ul><del>Un serveur tftp</del>: OS X en intègre un aussi,</ul><ul><del>Un client SSH, Telnet</del>: Terminal, aussi intégré à OS X.</ul></li><p><strong>Attention, il est important de télécharger ces fichiers avant de commencer ce tutoriel car vous n&#8217;aurez plus de connexion a internet pendant la procédure&#8230; Sauf si vous avez plusieurs machines.. ;)</strong></p><h3><li>Vérifier la version de la fonera</li></h3><p>1. Procédure de reset:<br /> - Maintenez le bouton reset 30s,<br /> - Débranchez/retranchez l&#8217;alimentation tout en maintenant le reset,<br /> - Continuez a appuyer dessus jusqu&#8217;à ce que la led wifi s&#8217;allume puis s&#8217;éteigne (2-3 minutes),<br /> - Relâchez (enfin) le reset puis attendez (encore) 2-3 minutes que la led wifi s&#8217;allume de nouveau.</ul><p>2. Connecter: Pour cela on va brancher la Fonera directement à l&#8217;ordinateur en RJ45 puis configurer l&#8217;adresse Ip de la carte Ethernet en: 169.254.255.2/255.255.0.0 (la fonera ayant l&#8217;adresse: 169.254.255.1).<br /> 3. Récupérer la version: Ouvrez votre navigateur et tapez dans la barre d&#8217;adresse &laquo;&nbsp;http://169.254.255.1&#8243;<br /> 4. Si un login/mdp vous est demandé entrez:<br /> - login: root<br /> - pass: admin</p><h3><li>Exploiter RADIUS pour obtenir un accès SSH</li></h3><p>A chaque démarrage de la fonera elle se connecte a un serveur RADIUS (/usr/sbin/chilli_radconfig) pour télécharger la configuration la plus récente (/etc/chilli.conf).<br /> FON a pris des précautions pour sécuriser l&#8217;utilisation du serveur SSH mais n&#8217;a pas fait de même pour leur serveur RADIUS, nous allons exploiter cette faille en se connectant à un serveur spoofé qui va nous permettre d&#8217;avoir la main sur cette petite bête..<br /> Pour cela nous allons devoir faire pointer la Fonera sur un serveur DNS qui redirigera l&#8217;adresse &laquo;&nbsp;radius01.fon.com&nbsp;&raquo; vers un serveur RADIUS &laquo;&nbsp;Non-officiel&nbsp;&raquo; sur lequel elle récupérera un fichier config a notre sauce.</p><p>En résumé. Donc tout ce que l&#8217;on a à faire c&#8217;est configurer la Fonera pour qu&#8217;elle pointe sur le DNS: &laquo;&nbsp;88.198.165.155&#8243; ce qui redirigera &laquo;&nbsp;radius01.fon.com&nbsp;&raquo; sur &laquo;&nbsp;kolofonium.datenbruch.de&nbsp;&raquo; (qui est un serveur Radius &laquo;&nbsp;pirate&nbsp;&raquo;).</p><p>1. Ouvrez votre navigateur et tapez dans la barre d&#8217;adresse &laquo;&nbsp;http://169.254.255.1&#8243;<br /> 2. Allez dans &laquo;&nbsp;advanced&nbsp;&raquo; et entrez les paramètres réseau avec:<br /> - Ip: une Ip valide derrière votre Box internet (ex: 192.168.3.20, chez moi)<br /> - Network Mask: 255.255.255.0<br /> - Gateway: L&#8217;Ip de votre Box Internet. (ex: 192.168.3.242, chez moi)<br /> - DNS: 88.198.165.155</p><p><a href="http://www.crashdump.fr/wp-content/uploads/2008/09/hacked-dns.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2008/09/hacked-dns-430x125.jpg" alt="" title="hacked-dns" width="430" height="125" class="alignnone size-thumbnail wp-image-359" /></a></p><p>3. Connectez la Fonera directement a un des ports ethernet de votre box internet,<br /> 4. Redémarrez enfin la Fonera puis attendez quelques minutes pour la redémarrer à nouveau.</p><p>La modification touche le fichier &laquo;&nbsp;/etc/raddb/users&nbsp;&raquo;, le nouveau contient:<br /> <code class="prettyprint">chillispot Auth-Type = External<br /> Exec-Program-Wait = "/etc/raddb/fonera.sh",<br /> CHILLICONF = "radiusserver1 radius01.fon.com",<br /> CHILLICONF = "radiusserver2 radius02.fon.com",<br /> CHILLICONF = "radiussecret garrafon",<br /> CHILLICONF = "dhcpif eth1",<br /> CHILLICONF = "uamsecret garrafon",<br /> CHILLICONF = "uamanydns",<br /> CHILLICONF = "uamallowed www.martinvarsavsky.net,www.google.com,www.flickr.com,static.flickr.com,video.google.com,216.239.51.0/24,66.249.81.0/24",<br /> CHILLICONF = "uamallowed www.fon.com,www.paypal.com,www.paypalobjects.com,www.skype.com,66.249.93.0/24,72.14.207.0/24,72.14.209.0/24,84.96.67.0/24,213.91.9.0/24,80.118.99.0/24",<br /> CHILLICONF = "uamallowed shop.fon.co.kr,secure.nuguya.com,inilite.inicis.com,fon-en.custhelp.com,maps.fon.com,c20.statcounter.com",<br /> CHILLICONF = "uamserver https://login.fon.com/cp/index.php",<br /> CHILLICONF = "# Greetings from Michael and Stefan",<br /> CHILLICONF = "# http://mrmuh.blogspot.com/ &#038; http://stefans.datenbruch.de/lafonera/",<br /> CHILLICONF = "uamallowed stefans.datenbruch.de",<br /> CHILLICONF = "ipup /etc/init.d/dropbear",<br /> Fall-Through = 0</code></p><p>On notera la ligne &laquo;&nbsp;ipup /etc/init.d/dropbear&nbsp;&raquo;: C&#8217;est elle qui lance le serveur SSH des que l&#8217;interface &laquo;&nbsp;publique&nbsp;&raquo; est démarrée.</p><h3><li>Se connecter a notre joli serveur SSH</li></h3><p>1. Reconnectez la Fonera a votre machine par l&#8217;interface Ethernet (rappel ip: 169.254.255.1)</p><p>2. Ouvrez un Terminal (Applications > Terminal) et tapez:<br /> <code class="prettyprint"># ssh root@169.254.255.1</code></p><p>3. On accepte la clé et on entre le mot de passe &laquo;&nbsp;admin&nbsp;&raquo;</p><p><a href="http://www.crashdump.fr/wp-content/uploads/2008/09/ssh-fon.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2008/09/ssh-fon-430x125.jpg" alt="" title="ssh-fon" width="430" height="125" class="alignnone size-thumbnail wp-image-363" /></a></p><p>4. Yeepee, on est dedans :)</p><p>5. Activer le SSH en permanence:<br /> <code class="prettyprint"># mv /etc/init.d/dropbear /etc/init.d/S50dropbear</code></p><h3><li>Configurer notre serveur HTTP</li></h3><p>1. Rendez-vous dans vos &laquo;&nbsp;Préférences systèmes&nbsp;&raquo; puis dans &laquo;&nbsp;Partage&nbsp;&raquo;, Activez le &laquo;&nbsp;Partage web&nbsp;&raquo;. Notez l&#8217;url du bas, (ici: http://mac.local/~rzo ou http://169.254.5.199/~rzo) Vous trouverez votre Ip dans les préférences réseau de OSX, la mienne est &laquo;&nbsp;169.254.5.199&#8243;</p><p><a href="http://www.crashdump.fr/wp-content/uploads/2008/09/partage-web.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2008/09/partage-web-430x125.jpg" alt="" title="partage-web" width="430" height="125" class="alignnone size-thumbnail wp-image-364" /></a></p><p>2. Puis mettez les 2 fichiers téléchargé plus tôt dans le répertoire de partage web de votre utilisateur (/Users/&#8217;nomUtilisateur&#8217;/Sites/)<br /> - openwrt-ar531x-2.4-vmlinux-CAMICIA.lzma<br /> - out.hex<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/09/partage-web2.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2008/09/partage-web2-430x125.jpg" alt="" title="partage-web2" width="430" height="125" class="alignnone size-thumbnail wp-image-365" /></a></p><h3><li>Accès à la mtd</li></h3><p>1. On récupère nos fichiers sur la Fonera:<br /> <code class="prettyprint"># cd /tmp<br /> # wget http://169.254.5.199/~username/openwrt-ar531x-2.4-vmlinux-CAMICIA.lzma</code></p><p>2. On flashe avec le firmware modifié, ce qui nous permet un accès à la mtd:<br /> <code class="prettyprint"># mtd -e vmlinux.bin.l7 write openwrt-ar531x-2.4-vmlinux-CAMICIA.lzma vmlinux.bin.l7<br /> # reboot<br /> </code></p><p>Soyez patients, cela peut prendre du temps&#8230;</p><p><a href="http://www.crashdump.fr/wp-content/uploads/2008/09/flash-vmlinux.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2008/09/flash-vmlinux-430x125.jpg" alt="" title="flash-vmlinux" width="430" height="125" class="alignnone size-thumbnail wp-image-367" /></a></p><p>3. on se reconnecte en SSH et on lui applique le out.hex (fichier config redboot)<br /> <code class="prettyprint"># cd /tmp<br /> # wget http://169.254.5.199/~username/out.hex<br /> # mtd -e "RedBoot config" write out.hex "RedBoot config"<br /> # reboot<br /> </code></p><p>Attention, si vous avez l&#8217;erreur: &laquo;&nbsp;Could not open mtd device&nbsp;&raquo; assurez vous d&#8217;avoir tapé la commande en respectant les majuscules, c&#8217;est case sensitive.</p><p><a href="http://www.crashdump.fr/wp-content/uploads/2008/09/redboot-configouthex.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2008/09/redboot-configouthex-430x125.jpg" alt="" title="redboot-configouthex" width="430" height="125" class="alignnone size-thumbnail wp-image-368" /></a></p><h3><li>Configurer le serveur tftp</li></h3><p>1. Entrez dans un Terminal: (dans mon cas il existait déjà.. vérifiez quand même..)<br /> <code class="prettyprint">sudo mkdir /private/tftpboot</code></p><p>2. Copiez le firmware de dd-wrt à la racine du serveur tftp (linux.bin):<br /> - Déplacez le fichier sur le bureau.<br /> - Tapez:<br /> <code class="prettyprint">sudo cp ~/Desktop/linux.bin /private/tftpboot/</code></p><p>3. On démarre le serveur tfp, tapez:<br /> <code class="prettyprint">sudo /sbin/service tftp start</code></p><h3><li>Quand on touche au but..</li></h3><p>NOTA: A ce stade la Fonera ne peux pas démarrer correctement, c&#8217;est normal &#8211; et indispensable &#8211; le répertoire FIS est complètement effacé. Par contre nous pouvons toujours nous connecter au RedBoot, pour cela:</p><p>1. Configurez votre carte Ethernet pour avoir l&#8217;Ip: 192.168.1.10</p><p>2. Préparez un Terminal avec la ligne suivante: <b>Ne tapez pas entrée tout de suite !</b><br /> <code class="prettyprint">$ telnet 192.168.1.254 9000</code></p><p>3. Débranchez et rebranchez l&#8217;alimentation de la Fonera, puis validez la commande ci-dessus dans les 10 secondes qui suivent le branchement.<br /> NOTE: Le pre-boot de la Fonera peut prendre du temps, n&#8217;hésitez pas à retaper la commande plusieurs fois.. (Tips: Flèche haut).</p><p><a href="http://www.crashdump.fr/wp-content/uploads/2008/09/telnet-redboot.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2008/09/telnet-redboot-430x125.jpg" alt="" title="telnet-redboot" width="430" height="125" class="alignnone size-thumbnail wp-image-371" /></a></p><p>4. On a le shell, on configure le réseau. qui va pointer sur notre serveur tftp:<br /> <code class="prettyprint">> ip_address -l 192.168.1.254/24 -h 192.168.1.10</code></p><p>5. Puis on flashe ! Répondez &laquo;&nbsp;y&nbsp;&raquo; quand on vous pose des questions.<br /> <code class="prettyprint">> fis init<br /> > load -r -b 0x80041000 linux.bin<br /> > fis create linux</code></p><p><a href="http://www.crashdump.fr/wp-content/uploads/2008/09/telnet-flashing.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2008/09/telnet-flashing-430x125.jpg" alt="" title="telnet-flashing" width="430" height="125" class="alignnone size-thumbnail wp-image-369" /></a></p><p>Ces commandes sont très longues a exécuter, ne vous affolez pas ! (&laquo;&nbsp;fis create linux&nbsp;&raquo; a pris 30 minutes chez moi&#8230;).<br /> Ne pas rebooter ensuite, il va falloir modifier le script de démarrage !</p><p><code class="prettyprint">RedBoot> fconfig<br /> Run script at boot: true<br /> Boot script:<br /> .. fis load -l vmlinux.bin.l7<br /> .. exec<br /> Enter script, terminate with empty line<br /> >> fis load -l linux<br /> >> exec<br /> >><br /> Boot script timeout (1000ms resolution): 10<br /> Use BOOTP for network configuration: false<br /> Gateway IP address:<br /> Local IP address: 192.168.1.254<br /> Local IP address mask: 255.255.255.0<br /> Default server IP address: <blank><br /> Console baud rate: 9600<br /> GDB connection port: 9000<br /> Force console for special debug messages: false<br /> Network debug at boot time: false<br /> Update RedBoot non-volatile configuration - continue (y/n)? y<br /> ... Erase from 0xa87e0000-0xa87f0000: .<br /> ... Program from 0x80ff0000-0x81000000 at 0xa87e0000: .<br /> RedBoot>reset</code></p><p>Voilà, vous y êtes, redémarrez la Fonera, configurez votre réseau ethernet (ou wifi) en DHCP puis lancez un navigateur sur l&#8217;url: http://192.168.1.1. <strong>Félicitation.</strong></p><p><a href="http://www.crashdump.fr/wp-content/uploads/2008/09/final-ddwrt-ok.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2008/09/final-ddwrt-ok-430x125.jpg" alt="" title="final-ddwrt-ok" width="430" height="125" class="alignnone size-thumbnail wp-image-370" /></a></p><p><em>NOTE: l&#8217;utilisateur/mot de passe est le même. login: root, mdp: admin</em></p><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/tutoriels/tips-serveur-web-durgence-avec-netcat-832/">Tips: Serveur web d&#8217;urgence avec Netcat</a></li><li><a href="http://www.crashdump.fr/tutoriels/tips-man-pages-en-couleurs-812/">Tips: Man pages en couleurs&#8230;</a></li><li><a href="http://www.crashdump.fr/tutoriels/load-balancing-avec-vyatta-725/">Du load-balancing avec vyatta</a></li><li><a href="http://www.crashdump.fr/tutoriels/effacer-definivement-toutes-les-donnees-dun-disque-dur-sous-nux-677/">Effacer définitivement les données d&#8217;un disque dur sous *nux (dd, zero, random)</a></li><li><a href="http://www.crashdump.fr/securite/arp-spoofing-arp-cache-poisoning-59/">ARP Spoofing (ARP Cache poisoning)</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/tutoriels/flasher-sa-fonera-en-dd-wrt-sous-os-x-357/feed/</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Protocole BGP, l&#8217;Internet en danger ?</title><link>http://www.crashdump.fr/securite/protocole-bgp-linternet-en-danger-316/</link> <comments>http://www.crashdump.fr/securite/protocole-bgp-linternet-en-danger-316/#comments</comments> <pubDate>Fri, 29 Aug 2008 14:50:50 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[Réseaux]]></category> <category><![CDATA[Sécurité]]></category> <category><![CDATA[iNet]]></category> <category><![CDATA[Alex Pilosov]]></category> <category><![CDATA[Anton Kapela]]></category> <category><![CDATA[écouter]]></category> <category><![CDATA[BGP]]></category> <category><![CDATA[BGP     La]]></category> <category><![CDATA[Border gateway protocol]]></category> <category><![CDATA[chine]]></category> <category><![CDATA[détournement d'adresse]]></category> <category><![CDATA[defcon]]></category> <category><![CDATA[Echellon]]></category> <category><![CDATA[faille]]></category> <category><![CDATA[flux]]></category> <category><![CDATA[hacker]]></category> <category><![CDATA[hijacking]]></category> <category><![CDATA[Internet]]></category> <category><![CDATA[IP]]></category> <category><![CDATA[NSA]]></category> <category><![CDATA[pakistan]]></category> <category><![CDATA[Pakistan Telecom]]></category> <category><![CDATA[pirate]]></category> <category><![CDATA[routeur]]></category> <category><![CDATA[table routage]]></category> <category><![CDATA[trafic]]></category> <category><![CDATA[youtube]]></category><guid isPermaLink="false">http://www.crashdump.fr/?p=316</guid> <description><![CDATA[IntroductionLe BGP (Border gateway protocol) est un [...]]]></description> <content:encoded><![CDATA[<li><h3>Introduction</h3></li><p>Le BGP (Border gateway protocol) est un protocole d&#8217;échange de route utilisée &#8211; entre autres &#8211; sur Internet. Son objectif est d&#8217;échanger des réseaux avec les routeurs voisins pour établir des tables de routage dynamiques : Les routeurs s&#8217;échangent des informations sur les réseaux qu&#8217;ils connaissent et sur le moyen de les atteindre.</p><li><h3>Petit rappel sur le routage</h3></li><p>Pour communiquer avec une autre machine, le système suis la table de routage. (On peut l&#8217;afficher sur quasiment tous les Unix avec &laquo;&nbsp;netstat -rn&nbsp;&raquo;, avec &laquo;&nbsp;route -n&nbsp;&raquo; sur Linux ou encore &laquo;&nbsp;route -n show&nbsp;&raquo; sur NetBSD. Prenons un exemple :<br /> <span id="more-316"></span><br /> Imaginons un routeur ayant la table de routage suivante :<br /> <code class="prettyprint">192.168.10.0 192.168.10.254 255.255.255.0 UG 0 0 0 eth0<br /> 192.168.20.0 192.168.20.254 255.255.255.0 UG 0 0 0 eth0<br /> 192.168.30.0 192.168.30.254 255.255.255.0 UG 0 0 0 eth0</code></p><p>Et dont les paquets doivent être envoyés à la destination de 192.168.20.37 : Ils seront envoyés tout d&#8217;abord à 192.168.20.254 qui les fera suivre. Faisons un traceroute pour le vérifier:<br /> <code class="prettyprint">traceroute to 192.168.20.37 (192.168.20.37), 64 hops max, 40 byte packets<br /> 1 192.168.20.254 1 ms 0 ms 0 ms<br /> 2 192.168.20.37 1 ms 1 ms 1 ms</code></p><p>On voit bien dans cet exemple la manière dont les paquets arrivent à destination. Seulement ici nous sommes dans le cadre d&#8217;un petit réseau, imaginez la même chose à la hauteur d&#8217;un réseau comme internet&#8230;</p><li><h3>Introduction à BGP</h3></li><p>La plupart des connexions vers Internet à partir d&#8217;une résidence ou au bureau sont réalisées par un routing statique, c&#8217;est-à-dire qu&#8217;il n&#8217;existe qu&#8217;une seule route, celle vers votre FAI (Fournisseur d&#8217;accès a Internet). Mais après cela, Internet est un maillage de réseaux. Cela signifie que plusieurs chemins existent entre deux réseaux d&#8217;extrémité. Et ceux-ci ne sont pas tous équivalents&#8230;</p><p>En se servant du protocole de routing BGP et à condition de disposer de deux connexions ou plus vers Internet, on peut décider de façon dynamique d&#8217;envoyer un certain type de traffic par une connexion et un autre type de trafic par une autre connexion. En effet, imaginez votre connexion à crashdump.fr circulant dans cette univers cruel et barbare qu&#8217;est Internet. Vous préférerez peut être qu&#8217;ils transitent par tel AS, car l&#8217;admin est un pote ou que vous avez négocié un tarif avantageux. Vous refuserez peut-être qu&#8217;ils transitent par un autre AS, car vos flux sont incompatibles avec la législation en vigueur dans le pays ou pour toute autre considération politique (nldr: Chine), économique ou de sécurité que l&#8217;on peut imaginer. Dans ce cas, vous aurez besoin de définir une politique de routage sur Internet. BGP sert a cela.</p><li><h3>Le problème&#8230;</h3></li><p>Le 24 février 2008, YouTube a été indisponible pendant deux heures environs. Ce n&#8217;était pas une panne, mais le résultat d&#8217;une action (délibérée ?) en provenance du Pakistan. Le gouvernement (du Pakistan) a annoncé ce jour là, un blocage de YouTube. Pakistan Telecom à donc exécuté l&#8217;ordre. Ce qui est rigolo (ou pas..) c&#8217;est que par incompétence ou bien par volonté de tester, ils ont réussi à couper YouTube sur l&#8217;ensemble de la planète.</p><p>La technique est très banale (ou du moins, connue) et des tas de gens l&#8217;ont déjà exploité. On appelle ça l&#8217;IP hijacking (détournement d&#8217;adresse) et ça consiste à annoncer une route plus spécifique, pour les adresses IP de la victime comme je vous l&#8217;ai expliqué plus haut, grâce au BGP. Oui, très peu d&#8217;entre eux limitent ce qu&#8217;on peut annoncer. N&#8217;importe quel routeur BGP de l&#8217;Internet peut tout à coup se mettre à dire « Envoyez tous les paquets IP à destination de x.x.x.0/24 &#8211; vers moi ». Cette annonce aura même la priorité sur celle du propriétaire légitime, car elle est plus spécifique (la longueur du préfixe est de 24 bits, contre par exemple 22 pour l&#8217;annonce légitime. Ici vous me dites : « Il n&#8217;y a qu&#8217;à authentifier le pair BGP en face ! ». Non, cela ne sert à rien puisque ça ne garantit pas qu&#8217;il aura, lui-même, authentifié ses propres pairs.</p><p>Ce problème est connu et ce depuis longtemps et devrait, logiquement, susciter plus d&#8217;inquiétudes pour la sécurité et la stabilité de l&#8217;Internet. Ce n&#8217;est pas facile à résoudre, le problème n&#8217;étant pas technique mais politique et organisationnel. Ce ne sont donc pas les solutions techniques qui manquent (Ex : Secure BGP, soBGP). Rien ne sert d&#8217;installer une alarme ultra sophistiquée sur votre voiture si vous prêtez les clés a tout le monde.</p><li><h3>La nouvelle découverte:</h3></li><p>Alex Pilosov et Anton Kapela ont dit, lors du DefCon 16 (2008):</p><blockquote><p>- Everyone &#8230; has assumed until now that you have to break something for a hijack to be useful.<br /> - But what we showed here is that you don&#8217;t have to break anything. And if nothing breaks, who notices?</p></blockquote><p>Entendez par là :</p><p>- Tout le monde est d&#8217;accord sur le fait que, jusqu&#8217;à présent, vous étiez obligé de casser quelque chose pour faire un détournement d&#8217;adresse efficace. (Et donc faire du &laquo;&nbsp;bruit&nbsp;&raquo;).<br /> - Mais ce que nous avons montré ici est différent : Si rien n&#8217;est cassé, qui le remarquera ?</p><p>Le type d&#8217;attaque qu&#8217;ils ont démontré est d&#8217;un type nouveau, car elle permet d&#8217;écouter les flux d&#8217;autrui sans être propriétaire du réseau normalement emprunté et surtout sans être repérable !<br /> Pourquoi rien n&#8217;a été fait avant ? Deux raisons : Personne n&#8217;avais jamais démontré qu&#8217;il était possible de faire ce que ces deux jeunes pirates on fait ce jour-là. L&#8217;autre, pire encore : l&#8217;argent. Comme je vous l&#8217;ai expliqué tout à l&#8217;heure, en théorie le problème est bien connu des gouvernements et des agences de sécurité gouvernementales, mais cela coûterait très cher &#8211; en temps et en argent &#8211; de mettre en place une solution plus sûre&#8230; du moins pour le moment !</p><p>On pourrait même penser que la situation n&#8217;évolue pas, car elle pourrait permettre aux agences comme la NSA (Big B, Echellon) ou les équivalents d&#8217;autres pays, d&#8217;écouter le trafic mondial très facilement&#8230; Pire, là où un hacker avec peu de moyens ne pourraient pas traiter toutes ces informations, un pays devrait être moins limité.</p><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/tutoriels/tips-serveur-web-durgence-avec-netcat-832/">Tips: Serveur web d&#8217;urgence avec Netcat</a></li><li><a href="http://www.crashdump.fr/tutoriels/load-balancing-avec-vyatta-725/">Du load-balancing avec vyatta</a></li><li><a href="http://www.crashdump.fr/crashdumpfr/crashdump-fr-passe-en-aes-256-703/">Crashdump.fr passe en AES-256.</a></li><li><a href="http://www.crashdump.fr/tutoriels/effacer-definivement-toutes-les-donnees-dun-disque-dur-sous-nux-677/">Effacer définitivement les données d&#8217;un disque dur sous *nux (dd, zero, random)</a></li><li><a href="http://www.crashdump.fr/securite/arp-spoofing-arp-cache-poisoning-59/">ARP Spoofing (ARP Cache poisoning)</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/securite/protocole-bgp-linternet-en-danger-316/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Redirection de courrier sous Postfix</title><link>http://www.crashdump.fr/tutoriels/redirection-de-courrier-sous-postfix-271/</link> <comments>http://www.crashdump.fr/tutoriels/redirection-de-courrier-sous-postfix-271/#comments</comments> <pubDate>Wed, 13 Aug 2008 10:00:08 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[Debian]]></category> <category><![CDATA[Réseaux]]></category> <category><![CDATA[Tutoriels Linux]]></category> <category><![CDATA[iNet]]></category> <category><![CDATA[aliases]]></category> <category><![CDATA[copie]]></category> <category><![CDATA[courrier]]></category> <category><![CDATA[email]]></category> <category><![CDATA[mail]]></category> <category><![CDATA[Manitoba]]></category> <category><![CDATA[newaliases]]></category> <category><![CDATA[postfix]]></category> <category><![CDATA[redirection]]></category> <category><![CDATA[transfert]]></category><guid isPermaLink="false">http://www.crashdump.fr/?p=271</guid> <description><![CDATA[Aujourd'hui je me suis confronté a une demande, dans m [...]]]></description> <content:encoded><![CDATA[<p>Aujourd&#8217;hui je me suis confronté a une demande, dans mon travail, que je ne savais pas du tout comment résoudre, alors je vous fait partager mon expérience:</p><li>Problème: &laquo;&nbsp;Envoyer une copie du courrier reçu sur un compte mail vers une autre adresse.&nbsp;&raquo;</li><p><em>Sachant que le serveur mail est Postfix.</em></p><li>Réponse: &laquo;&nbsp;Simple, les aliases !&nbsp;&raquo;</li><p>En quelques lignes cela pourrais se répondre: man aliases, RTFM, mais je ne suis pas un salop, alors je vais vous décrire la solution que j&#8217;ai trouvé.. ;)<br /> <span id="more-271"></span><br /> Le fichier aliases de Postfix permet, comme son nom l&#8217;indique, de créer des alias et donc de ridiriger tout les mails pour les comptes locaux. Ce fichier est un bête fichier texte qui, une fois modifié servira a postalias pour créer un .db. Il faudra donc le modifier en respectant une syntaxe particulière, le sauvegarder, puis l&#8217;exporter avec la commande &laquo;&nbsp;newaliases&nbsp;&raquo;. Mais rentrons directement dans le vif du sujet:</p><li><h3>Editer le /etc/postifx/aliases</h3></li><p><code class="prettyprint">vim /etc/postfix/aliases</code></p><p>Le fichier accepte un format bien précis, de la forme suivante:<br /> <code class="prettyprint">nom: destinataire1, destinataire2, ...</code></p><p>Exemple: Mettons une adresse grouik@crashdump.fr dont j&#8217;aimerais envoyer une copie de tout les messages à patate@crashdump.fr et à dindon@crashdump.fr (ça fait moins serieux, du coup!) mon fichier aliases ressemblera donc à ça:</p><p><code class="prettyprint">grouik: grouik, patate, dindon</code><br /> <em>Notez que j&#8217;ai répété grouik dans les destinataires, sinon il ne recevra plus les message qui lui sont destiné.</em></p><li><h3>Créer le aliases.db et informer Postfix du changement</h3></li><p>Un petit programme se charge de tout:<br /> <code class="prettyprint">newaliases</code></p><p><em>astuce: si vous avez beaucoup de destinataires, vous pouvez les écrire sur plusieurs lignes en commençant les lignes suivantes par un espace.</em></p><p><em>Merci de votre lecture, et n&#8217;hésitez pas a poser vos questions dans les commentaires. J&#8217;y répondrais le plus vite possible.</p><p></em></p><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/debian/nscd-prune_cache-assertion-dh-usable-858/">nscd: prune_cache: Assertion `dh->usable&#8217;</a></li><li><a href="http://www.crashdump.fr/tutoriels/tips-serveur-web-durgence-avec-netcat-832/">Tips: Serveur web d&#8217;urgence avec Netcat</a></li><li><a href="http://www.crashdump.fr/tutoriels/tips-man-pages-en-couleurs-812/">Tips: Man pages en couleurs&#8230;</a></li><li><a href="http://www.crashdump.fr/tutoriels/load-balancing-avec-vyatta-725/">Du load-balancing avec vyatta</a></li><li><a href="http://www.crashdump.fr/debian/got-error-28-from-storage-engine-query-select-from-717/">Got error 28 from storage engine query: SELECT * FROM &#8230;</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/tutoriels/redirection-de-courrier-sous-postfix-271/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Liste de plus de 10000 serveurs proxy anonymes</title><link>http://www.crashdump.fr/securite/liste-de-10000-serveurs-proxy-anonymes-105/</link> <comments>http://www.crashdump.fr/securite/liste-de-10000-serveurs-proxy-anonymes-105/#comments</comments> <pubDate>Sun, 30 Mar 2008 21:53:07 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[Sécurité]]></category> <category><![CDATA[iNet]]></category> <category><![CDATA[anonymat]]></category> <category><![CDATA[liste]]></category> <category><![CDATA[proxy]]></category> <category><![CDATA[proxy anonymes]]></category> <category><![CDATA[proxy elite]]></category> <category><![CDATA[serveurs mandataire]]></category><guid isPermaLink="false">http://blog.crashdump.fr/index.php/2008/03/30/liste-de-10000-serveurs-proxy-anonymes/</guid> <description><![CDATA[J'ai le plaisir de vous annoncer l'arrivée d'un nouvea [...]]]></description> <content:encoded><![CDATA[<p>J&#8217;ai le plaisir de vous annoncer l&#8217;arrivée d&#8217;un nouveau service que je met a votre disposition. C&#8217;est une liste de proxy anonymes, mise a jours régulièrement (~2 semaines). Elle contient environs 10000 serveurs pour le moment, elle grossira par la suite !</p><p>Sans plus attendre vous la trouverez ici: <a href="http://proxy.crashdump.fr" class="broken_link">http://proxy.crashdump.fr</a></p><h2><li>A quoi peut vous servir cette liste de proxy anonymes ?</li></h2><p>Lorsque vous vous connectez à internet, votre fournisseur d’accès vous fourni une adresse IP. Lorsque vous tentez de rentrer en contact avec un serveur sur Internet pour par exemple visiter un site, une trace de connexion (Votre IP) est conservée sur l’ordinateur visité: dans les log. Ainsi, il est possible d’établir qui est l’auteur des différentes visites du site en question. Il existe des serveurs proxy, qui servent d&#8217;intermédiaires entre son ordinateur et le serveur de destination. Appelons &laquo;&nbsp;M&nbsp;&raquo; ce serveur mandataire. Une personne pourra se connecter via “M” et lorsqu’il laissera des traces dans les logs des serveurs et sites qu’il visitera durant cette même session de surf, ce sera l’adresse IP de “M” qui sera inscrite dans lesdits logs.</p><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/tutoriels/tips-serveur-web-durgence-avec-netcat-832/">Tips: Serveur web d&#8217;urgence avec Netcat</a></li><li><a href="http://www.crashdump.fr/crashdumpfr/crashdump-fr-passe-en-aes-256-703/">Crashdump.fr passe en AES-256.</a></li><li><a href="http://www.crashdump.fr/tutoriels/effacer-definivement-toutes-les-donnees-dun-disque-dur-sous-nux-677/">Effacer définitivement les données d&#8217;un disque dur sous *nux (dd, zero, random)</a></li><li><a href="http://www.crashdump.fr/securite/arp-spoofing-arp-cache-poisoning-59/">ARP Spoofing (ARP Cache poisoning)</a></li><li><a href="http://www.crashdump.fr/securite/hackthissiteorg-howto-519/">HackThisSite.org Basic Howto: 1 à 10</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/securite/liste-de-10000-serveurs-proxy-anonymes-105/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Test Live Writer !</title><link>http://www.crashdump.fr/inet/test-live-writer-46/</link> <comments>http://www.crashdump.fr/inet/test-live-writer-46/#comments</comments> <pubDate>Thu, 08 Nov 2007 22:00:23 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[iNet]]></category> <category><![CDATA[blog]]></category> <category><![CDATA[live writer]]></category> <category><![CDATA[microsoft]]></category> <category><![CDATA[test]]></category> <category><![CDATA[Windows Live]]></category> <category><![CDATA[Windows Live Writer]]></category><guid isPermaLink="false">http://blog.nexus-6.fr/?p=46</guid> <description><![CDATA[Tout partisan du libre et de l' Open Source que je suis [...]]]></description> <content:encoded><![CDATA[<p>Tout partisan du libre et de l&#8217; Open Source que je suis, il me reste une partition Windows &#8211; Vista en plus &#8211; Un mal bien n&#233;cessaire pour pouvoir faire fonctionner les derniers jeux vid&#233;os sans trop se torturer le cerveau !</p><p>Mais revenons au sujet.. Voila quelques minutes je lance ma machine, et je d&#233;couvre la nouvelle suite logiciel Windows Live, dont Windows Live Writer, un &#233;diteur de blog qui avais l&#8217; air plut&#244;t agr&#233;able ! Donc me voila, r&#233;digeant ces lignes en guise de test.</p><p>Edit #1: &#199;a a l&#8217; air de plut&#244;t bien fonctionner ! Je pense le tester encore quelques jours avant d&#8217; &#233;mettre un quelconque avis sur ce programme.</p><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/tutoriels/tips-serveur-web-durgence-avec-netcat-832/">Tips: Serveur web d&#8217;urgence avec Netcat</a></li><li><a href="http://www.crashdump.fr/securite/hackthissiteorg-howto-519/">HackThisSite.org Basic Howto: 1 à 10</a></li><li><a href="http://www.crashdump.fr/inet/telecharger-sans-risques-apres-hadopi-methodes-530/">Télécharger sans risques après Hadopi &#8211; Methodes</a></li><li><a href="http://www.crashdump.fr/debian/serveur-x-debian-distant-sur-mac-xdmcp-429/">Serveur X Debian distant sur Mac (XDMCP)</a></li><li><a href="http://www.crashdump.fr/tutoriels/flasher-sa-fonera-en-dd-wrt-sous-os-x-357/">Remplacer le firmware de la fonera avec dd-wrt (sous Mac)</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/inet/test-live-writer-46/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Gif loader for AJAX</title><link>http://www.crashdump.fr/inet/gif-loader-for-ajax-43/</link> <comments>http://www.crashdump.fr/inet/gif-loader-for-ajax-43/#comments</comments> <pubDate>Thu, 06 Sep 2007 11:22:54 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[iNet]]></category> <category><![CDATA[AJAX]]></category> <category><![CDATA[gif]]></category> <category><![CDATA[loader]]></category><guid isPermaLink="false">http://blog.nexus-6.fr/?p=43</guid> <description><![CDATA[Ce site pourra vous eviter une perte de temp lors de la [...]]]></description> <content:encoded><![CDATA[<p>Ce site pourra vous eviter une perte de temp lors de la création d&#8217;un loader AJAX en générant un gif animé de très bonne qualitée et de divers types !</p><p><a href="http://ajaxload.info/">http://ajaxload.info/</a></p><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/tutoriels/tips-serveur-web-durgence-avec-netcat-832/">Tips: Serveur web d&#8217;urgence avec Netcat</a></li><li><a href="http://www.crashdump.fr/securite/hackthissiteorg-howto-519/">HackThisSite.org Basic Howto: 1 à 10</a></li><li><a href="http://www.crashdump.fr/inet/telecharger-sans-risques-apres-hadopi-methodes-530/">Télécharger sans risques après Hadopi &#8211; Methodes</a></li><li><a href="http://www.crashdump.fr/debian/serveur-x-debian-distant-sur-mac-xdmcp-429/">Serveur X Debian distant sur Mac (XDMCP)</a></li><li><a href="http://www.crashdump.fr/tutoriels/flasher-sa-fonera-en-dd-wrt-sous-os-x-357/">Remplacer le firmware de la fonera avec dd-wrt (sous Mac)</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/inet/gif-loader-for-ajax-43/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Les DNS des principaux FAI français</title><link>http://www.crashdump.fr/inet/les-dns-des-principaux-fai-francais-27/</link> <comments>http://www.crashdump.fr/inet/les-dns-des-principaux-fai-francais-27/#comments</comments> <pubDate>Mon, 09 Apr 2007 10:24:15 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[iNet]]></category> <category><![CDATA[AOL]]></category><guid isPermaLink="false">http://blog.aemeth.org/?p=27</guid> <description><![CDATA[Alice Primaire: 213.36.80.1 Orange Primaires: 80.10. [...]]]></description> <content:encoded><![CDATA[<h2><li>Alice</li></h2><p>Primaire: 213.36.80.1</p><h2><li>Orange</li></h2><p>Primaires: 80.10.246.2, 80.10.246.1<br /> Secondaires: 80.10.246.129, 80.10.246.132</p><h2><li>Free</li></h2><p>Primaire: 212.27.53.252<br /> Secondaire: 212.27.54.252<br /> <span id="more-27"></span></p><h2><li>Club-Internet</li></h2><p>Primaire: 194.117.200.100<br /> Secondaire: 194.117.200.150</p><h2><li>AOL</li></h2><p>Primaire: 205.188.146.146<br /> Secondaire: 202.67.95.0</p><h2><li>Neuf Télécom</li></h2><p>Primaire:80.118.192.100<br /> Secondaire:80.118.196.36</p><h2><li>Netpratique</li></h2><p>Primaire: 213.186.45.133<br /> Secondaire: 82.101.8.226</p><h2><li>Nordnet</li></h2><p>Primaire: 194.206.126.253<br /> Secondaire: 194.51.3.49</p><h2><li>Noos</li></h2><p>Primaires: 212.198.1.66, 212.198.0.91<br /> Secondaires: 212.198.2.62, 212.198.2.51</p><h2><li>Chello</li></h2><p>Primaire: 212.186.224.9<br /> Secondaire: 212.186.224.10</p><h2><li>Nerim</li></h2><p>Primaire: 62.4.16.70<br /> Secondaire: 62.4.17.69</p><h2><li>Tele2</li></h2><p>Primaire: 212.151.136.242<br /> Secondaire: 212.151.136.246</p><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/tutoriels/tips-serveur-web-durgence-avec-netcat-832/">Tips: Serveur web d&#8217;urgence avec Netcat</a></li><li><a href="http://www.crashdump.fr/securite/hackthissiteorg-howto-519/">HackThisSite.org Basic Howto: 1 à 10</a></li><li><a href="http://www.crashdump.fr/inet/telecharger-sans-risques-apres-hadopi-methodes-530/">Télécharger sans risques après Hadopi &#8211; Methodes</a></li><li><a href="http://www.crashdump.fr/debian/serveur-x-debian-distant-sur-mac-xdmcp-429/">Serveur X Debian distant sur Mac (XDMCP)</a></li><li><a href="http://www.crashdump.fr/tutoriels/flasher-sa-fonera-en-dd-wrt-sous-os-x-357/">Remplacer le firmware de la fonera avec dd-wrt (sous Mac)</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/inet/les-dns-des-principaux-fai-francais-27/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk
Page Caching using disk
Database Caching 8/54 queries in 0.014 seconds using disk

Served from: www.crashdump.fr @ 2010-09-10 10:54:11 -->