<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" ><channel><title>Debian or not to be ? 2.0</title> <atom:link href="http://www.crashdump.fr/feed/" rel="self" type="application/rss+xml" /><link>http://www.crashdump.fr</link> <description>that is the question</description> <lastBuildDate>Thu, 19 Aug 2010 09:32:04 +0000</lastBuildDate> <language>fr</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.0.1</generator> <item><title>nscd: prune_cache: Assertion `dh-&gt;usable&#8217;</title><link>http://www.crashdump.fr/debian/nscd-prune_cache-assertion-dh-usable-858/</link> <comments>http://www.crashdump.fr/debian/nscd-prune_cache-assertion-dh-usable-858/#comments</comments> <pubDate>Fri, 25 Jun 2010 09:06:06 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[Debian]]></category><guid isPermaLink="false">https://www.crashdump.fr/?p=858</guid> <description><![CDATA[Comme vous le savez, tous les gros bugs arrivent toujou [...]]]></description> <content:encoded><![CDATA[<p>Comme vous le savez, tous les gros bugs arrivent toujours le vendredi&#8230; celui-ci n&#8217;as pas dérogé à la règle.</p><p>Mise en situation: Un des serveurs mail que j&#8217;administre utilise un serveur LDAP distant pour l&#8217;authentification, le réseau entre les deux étant très sollicité, j&#8217;ai donc tout naturellement installé le service NSCD qui permet de mettre en cache les requêtes des services de noms les plus courants. Ce setup a fonctionné à merveille pendant un an&#8230;</p><p>Ce matin, j&#8217;ai eu des remontés de panne d&#8217;utilisateurs qui essuyaient des échecs (&laquo;&nbsp;Auth failed&nbsp;&raquo;) lors du relevé quotidien de leurs mail, alors que d&#8217;autres n&#8217;avaient aucun problème. On pouvait noter cet erreur dans les logs:</p><p><code class="prettyprint">could not identify user (from getpwnam NSCD($user))</code></p><p>Après moultes recherches, infructueuses.. (n&#8217;oublions pas qu&#8217;il sagit de la panne <del datetime="2010-06-25T08:24:00+00:00">chiante</del> embêtante du vendredi) .. je me rends compte du fait que le service de cache nscd est au tas (et que bien évidemment je n&#8217;avais reçu aucune alerte. Vendredi, tout ça&#8230;)</p><p>Démarrage en mode debug du daemon:</p><p><code class="prettyprint"># nscd -d<br /> ...<br /> nscd: cache.c:384: prune_cache: Assertion 'dh->usable' failed.</code></p><p>Invalidons le cache:</p><p><code class="prettyprint"># nscd -i hosts<br /> # nscd -i passwd<br /> # nscd -i group</code></p><p>Le service s&#8217;écroule au bout de 30s de travail&#8230; Passons aux choses <del datetime="2010-06-25T08:24:00+00:00">sérieuses</del> brutales.</p><p><code class="prettyprint"># rm -f /var/cache/nscd/*<br /> # /etc/init.d/nscd start</code></p><p>Le tour est joué ! Trois heures que les choses ont repris, la chose est stable.</p><p>______<br /> <em>Pour information un bug est ouvert sur le bugtrack et il sagit de la version:</em><br /> <code class="prettyprint"># nscd -V<br /> nscd (GNU libc) 2.7</code></p><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/tutoriels/tips-man-pages-en-couleurs-812/">Tips: Man pages en couleurs&#8230;</a></li><li><a href="http://www.crashdump.fr/debian/got-error-28-from-storage-engine-query-select-from-717/">Got error 28 from storage engine query: SELECT * FROM &#8230;</a></li><li><a href="http://www.crashdump.fr/tutoriels/effacer-definivement-toutes-les-donnees-dun-disque-dur-sous-nux-677/">Effacer définitivement les données d&#8217;un disque dur sous *nux (dd, zero, random)</a></li><li><a href="http://www.crashdump.fr/tutoriels/serveur-x-distant-sur-mac-freenx-431/">Serveur X distant sur Mac (FreeNX)</a></li><li><a href="http://www.crashdump.fr/debian/serveur-x-debian-distant-sur-mac-xdmcp-429/">Serveur X Debian distant sur Mac (XDMCP)</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/debian/nscd-prune_cache-assertion-dh-usable-858/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Tips: Serveur web d&#8217;urgence avec Netcat</title><link>http://www.crashdump.fr/tutoriels/tips-serveur-web-durgence-avec-netcat-832/</link> <comments>http://www.crashdump.fr/tutoriels/tips-serveur-web-durgence-avec-netcat-832/#comments</comments> <pubDate>Mon, 03 May 2010 12:57:44 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[Code]]></category> <category><![CDATA[Réseaux]]></category> <category><![CDATA[Tutoriels Linux]]></category> <category><![CDATA[iNet]]></category><guid isPermaLink="false">https://www.crashdump.fr/?p=832</guid> <description><![CDATA[Il peut arriver que l'on ait ponctuellement besoin de p [...]]]></description> <content:encoded><![CDATA[<p><em>Il peut arriver que l&#8217;on ait ponctuellement besoin de publier un fichier html/txt en http sur une machine.. Pour ça inutile d&#8217;installer un serveur web lourd comme apache. Je vous avais déjà parlé du <a href="http://www.crashdump.fr/reseaux/serveur-http-python-en-une-ligne-649/">serveur web en python en une ligne</a>, cette fois on remet ça, mais avec NC:</em></p><p><code class="prettyprint">$ while true; do nc -l -p 8080 < index.html; done</code></p><p>(attention, la version BSD de Netcat diffère au niveau des arguments, pour la même chose il faut supprimer le "-p"):</p><p>Les requêtes de votre navigateur seront renvoyées vers le stdout:<br /> <code class="prettyprint">GET / HTTP/1.1<br /> Host: 127.0.0.1:8080<br /> Connection: keep-alive<br /> User-Agent: Mozilla/5.0 (Macintosh; U; Intel Mac OS X 10_5_2; en-US) AppleWebKit/533.2 (KHTML, like Gecko) Chrome/5.0.342.5 Safari/533.2<br /> Accept: application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5<br /> Accept-Encoding: gzip,deflate,sdch<br /> Accept-Language: fr-FR,fr;q=0.8,en-US;q=0.6,en;q=0.4<br /> Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.3</code></p><p>On peut ensuite faire ce que l'on veut avec - comme simple limite - son imagination ! Exemple:</p><p><code class="prettyprint">$ while true; do echo "< pre>$(ps aux)< /pre>" | nc -l 8080; done</code></p><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/tutoriels/tips-man-pages-en-couleurs-812/">Tips: Man pages en couleurs&#8230;</a></li><li><a href="http://www.crashdump.fr/tutoriels/load-balancing-avec-vyatta-725/">Du load-balancing avec vyatta</a></li><li><a href="http://www.crashdump.fr/tutoriels/effacer-definivement-toutes-les-donnees-dun-disque-dur-sous-nux-677/">Effacer définitivement les données d&#8217;un disque dur sous *nux (dd, zero, random)</a></li><li><a href="http://www.crashdump.fr/securite/arp-spoofing-arp-cache-poisoning-59/">ARP Spoofing (ARP Cache poisoning)</a></li><li><a href="http://www.crashdump.fr/reseaux/serveur-http-python-en-une-ligne-649/">Serveur HTTP Python en une ligne..</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/tutoriels/tips-serveur-web-durgence-avec-netcat-832/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Tips: Man pages en couleurs&#8230;</title><link>http://www.crashdump.fr/tutoriels/tips-man-pages-en-couleurs-812/</link> <comments>http://www.crashdump.fr/tutoriels/tips-man-pages-en-couleurs-812/#comments</comments> <pubDate>Sat, 24 Apr 2010 11:29:28 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[Debian]]></category> <category><![CDATA[Tutoriels Linux]]></category> <category><![CDATA[color]]></category> <category><![CDATA[couleur]]></category> <category><![CDATA[man]]></category> <category><![CDATA[manpages]]></category> <category><![CDATA[most]]></category> <category><![CDATA[shell]]></category> <category><![CDATA[tips]]></category><guid isPermaLink="false">http://www.crashdump.fr/?p=812</guid> <description><![CDATA[Aujourd'hui sur IRC j'ai eu droit a: "un PDF c'est mieu [...]]]></description> <content:encoded><![CDATA[<p>Aujourd&#8217;hui sur IRC j&#8217;ai eu droit a: &laquo;&nbsp;un PDF c&#8217;est mieux que des manpages toutes pourries dans un shell.&nbsp;&raquo;</p><p>Oui, mais non ! Il existe un moyen simple de colorer joliment vos manpages et donc de les rendre beaucoup plus agréable/pratiques.</p><h3><li>Vos manpages en couleurs avec most:</li></h3><p><code class="prettyprint"># aptitude install most</code><br /> <code class="prettyprint">$ export MANPAGER="/usr/bin/most -s"</code></p><p>Et voilà le resultat:<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2010/04/man_ping_color1.png"><img src="http://www.crashdump.fr/wp-content/uploads/2010/04/man_ping_color1-430x125.png" alt="" title="man_ping_color" width="430" height="125" class="size-thumbnail wp-image-816" /></a></p><h3><li>Pour supprimer la chose:</li></h3><p>Rien de plus simple, on supprime la variable et on efface toutes traces de most.</p><p><code class="prettyprint">$ unset MANPAGER </code><br /> <code class="prettyprint"># aptitude remove most --purge</code></p><h3><li>One more thing:</li></h3><p>On me souffle dans l&#8217;oreillette qu&#8217;il est possible de faire la même chose avec less:<br /> <code class="prettyprint">$ export LESS_TERMCAP_mb=$'\E[01;31m'<br /> $ export LESS_TERMCAP_md=$'\E[01;31m'<br /> $ export LESS_TERMCAP_me=$'\E[0m'<br /> $ export LESS_TERMCAP_se=$'\E[0m'<br /> $ export LESS_TERMCAP_so=$'\E[01;44;33m'<br /> $ export LESS_TERMCAP_ue=$'\E[0m'<br /> $ export LESS_TERMCAP_us=$'\E[01;32m'<br /> $ export PAGER='less'</code></p><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/debian/nscd-prune_cache-assertion-dh-usable-858/">nscd: prune_cache: Assertion `dh->usable&#8217;</a></li><li><a href="http://www.crashdump.fr/tutoriels/tips-serveur-web-durgence-avec-netcat-832/">Tips: Serveur web d&#8217;urgence avec Netcat</a></li><li><a href="http://www.crashdump.fr/tutoriels/load-balancing-avec-vyatta-725/">Du load-balancing avec vyatta</a></li><li><a href="http://www.crashdump.fr/debian/got-error-28-from-storage-engine-query-select-from-717/">Got error 28 from storage engine query: SELECT * FROM &#8230;</a></li><li><a href="http://www.crashdump.fr/tutoriels/effacer-definivement-toutes-les-donnees-dun-disque-dur-sous-nux-677/">Effacer définitivement les données d&#8217;un disque dur sous *nux (dd, zero, random)</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/tutoriels/tips-man-pages-en-couleurs-812/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Bugfix: Roundcube quitte immédiatement après le login</title><link>http://www.crashdump.fr/tout-et-rien/bugfix-roundcube-quitte-immediatement-apres-le-login-804/</link> <comments>http://www.crashdump.fr/tout-et-rien/bugfix-roundcube-quitte-immediatement-apres-le-login-804/#comments</comments> <pubDate>Wed, 21 Apr 2010 12:50:55 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[Tout-et-Rien]]></category> <category><![CDATA[bug]]></category> <category><![CDATA[php]]></category> <category><![CDATA[roundcube]]></category> <category><![CDATA[solution]]></category> <category><![CDATA[suhosin]]></category><guid isPermaLink="false">http://www.crashdump.fr/?p=804</guid> <description><![CDATA[Certains l'on peut être remarqué, le serveur de crash [...]]]></description> <content:encoded><![CDATA[<p><em>Certains l&#8217;on peut être remarqué, le serveur de crashdump.fr à migré et avec un nouveau setup super sexy: MySQL / NGINX / PHP FastCGI / XCache / Memcached: et donc un billet à venir sur l&#8217;installation de la chose dans les moindres détails. Ceci dit, comme toute nouvelle installation, parfois on se heurte à des bugs&#8230; pas évidents à résoudre, j&#8217;en ai fait les frais cet après-midi !</em></p><p>Roundcube c&#8217;est un webmail super sympa et vraiment bien fichu.. mais je viens de passer deux heures à essayer de régler un bug plutôt gênant: juste après l&#8217;authentification le script me jetai à la porte, comme un malpropre et sans message d&#8217;erreur !</p><p>Pour vous la faire courte, c&#8217;est Suhosin qui <del>foutait sa merde</del> est incompatible. Pour corriger le problème il faut modifier son php.ini pour y définir:</p><p><code class="prettyprint">[suhosin]<br /> suhosin.session.encrypt = Off</code></p><p>(avec Apache, il est possible de passer par un .htaccess, ce qui limitera la modification au répertoire de roundcube).</p><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/tout-et-rien/reset-du-mot-de-passe-de-controle-parental-sur-la-wii-696/">Reset du mot de passe de contrôle parental sur la wii</a></li><li><a href="http://www.crashdump.fr/tout-et-rien/echodunetnet-trop-cest-trop-507/">Echosdunet.net: Trop c&#8217;est trop&#8230;</a></li><li><a href="http://www.crashdump.fr/tout-et-rien/bestof-apps-pour-osx-et-nostalgie-396/">Les applications indispensables pour Os X</a></li><li><a href="http://www.crashdump.fr/tout-et-rien/lire-les-jeux-graves-sur-une-wii-methode-logicielle-446/">Lire les jeux gravés sur une Wii, méthode logicielle.</a></li><li><a href="http://www.crashdump.fr/tout-et-rien/htop-un-monitoring-plus-user-friendly-436/">hTop, un monitoring plus user-friendly.</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/tout-et-rien/bugfix-roundcube-quitte-immediatement-apres-le-login-804/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Créer un RamDisk sous OS X</title><link>http://www.crashdump.fr/apple/creer-un-ramdisk-sous-os-x-757/</link> <comments>http://www.crashdump.fr/apple/creer-un-ramdisk-sous-os-x-757/#comments</comments> <pubDate>Mon, 21 Dec 2009 16:49:52 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[Apple]]></category> <category><![CDATA[apple script]]></category> <category><![CDATA[Bash]]></category> <category><![CDATA[benchmark]]></category> <category><![CDATA[bit]]></category> <category><![CDATA[blocs]]></category> <category><![CDATA[byte]]></category> <category><![CDATA[disque virtuel]]></category> <category><![CDATA[Mac OS X]]></category> <category><![CDATA[mémoire]]></category> <category><![CDATA[octet]]></category> <category><![CDATA[ramdisk]]></category> <category><![CDATA[tutoriel]]></category><guid isPermaLink="false">https://www.crashdump.fr/?p=757</guid> <description><![CDATA[J'ai conscience ne pas vous révéler ici une astuce 0- [...]]]></description> <content:encoded><![CDATA[<p>J&#8217;ai conscience ne pas vous révéler ici une astuce 0-day, je dirais même que c&#8217;est vieux comme le monde&#8230; si, si, c&#8217;était déjà possible sous OS9 avec vos 64Mb de Ram. Je vous re-sort directement cette astuce de mes vieux cartons, car aujourd&#8217;hui la mémoire vive est à un prix plus qu&#8217;abordable et que toute personne travaillant sur de gros fichiers: vidéos, dumps de toutes sortes, etc.. sait a quel point il est fatiguant d&#8217;attendre que le disque ai fini de gratter pour pouvoir travailler.</p><p>J&#8217;entends d&#8217;ici certain d&#8217;entre vous, dire &laquo;&nbsp;Mais #!$@, c&#8217;est quoi ce RamDisk ?&nbsp;&raquo; Et bien, comme son nom l&#8217;indique, il s&#8217;agit d&#8217;un disque dur virtuel travaillant directement sur la Mémoire vive de votre machine préférée&#8230; Oui, c&#8217;est sexy et très rapide !</p><p>Trêve de blabla, mettons en application et voyons ce que ça donne réellement. Ouvrez votre terminal page 1:</p><li><strong>Chapitre 1. Créer un RamDisk de 1GB.</strong></li><p>La commande dont nous aurons besoin pour créer ce disque se résume en une ligne:</p><p><code class="prettyprint">$ diskutil erasevolume HFS+ "ramdisk" 'hdiutil attach -nomount ram://2330860'</code></p><p>Output:<code class="prettyprint">Started erase on disk1Unmounting diskErasingInitialized /dev/rdisk1 as a 1 GB HFS Plus volumeMounting diskFinished erase on disk1 ramdisk</code></p><p>&laquo;&nbsp;Mais attend c&#8217;est quoi ce chiffre, à la fin, tu nous parlais de 1Go !?&nbsp;&raquo; En réalité les partitions/volumes/images (rayez la mention inutile) sont composées de bloc de 512 Bytes. Pour calculer ce nombre de bloc (ici, 2330860 blocs pour 1Go recherché) il suffit d&#8217;une simple multiplication/division:</p><p><code class="prettyprint">2330860 * 512 = 1.191.400.320. Soit 1 GB.</code></p><p>Donc la formule à utiliser est:<code class="prettyprint"> NombreDeBlocs = (Taille du volume MB) * 2048</code></p><p>Voilà, notre disque est monté sur le Bureau et est directement exploitable. Pour l&#8217;éjecter, il suffit &#8211; comme pour tous les volumes sur Os X &#8211; de le jeter à la corbeille.</p><p><u><strong>ATTENTION ! ATTENTION ! ATTENTION ! CECI N&#8217;EST PAS UN EXERCICE.</strong></u></p><p>S&#8217;agissant d&#8217;un volume virtuel en mémoire, une fois éjecté, toutes les donnés présente à l&#8217;intérieur a ce moment-là son purement et simplement PERDUES. Il vous faudra les sauvegarder sur un support physique avant de le démonter&#8230; De plus, si votre ordinateur plante (kernel panic..) ou est éteint (coupure électrique..) la sanction est la même. Je vous aurais prévenu !<br /> Il est possible (voir indispensable) de mettre en place un système de sauvegarde régulier (via cron, par exemple).. on ne va pas être idiot non plus :)</p><p><u>Petit rappel &#8212; qui ne fera pas de mal a certain et je ne vise personne. Hein, Stef ! ;)</u>:<br /> Des nos jours, nous utilisons souvent les termes bit, byte, octet, etc. Pourtant, certaines personnes semblent confondre les unités et me semble qu&#8217;un petit point récapitulatif serait de bon augure.</p><p>Il existe trois unités utilisées dans le monde de l&#8217;électronique et de l&#8217;informatique &#8211; mais seulement deux unités en pratique. L&#8217;unité de base est le bit, toujours écrit en minuscule: « b ». Le bit est l&#8217;unité binaire de base des ordinateurs (ayant pour valeur soit 0, soit 1). Puis viens le byte, noté en majuscule: « B ». Un byte est formé de 8 bits « b ». En France,  le mot byte n&#8217;est pas utilisé et c&#8217;est l&#8217;octet « o » (en minuscule) qui est de mise (ndlr: théoriquement&#8230;). En simplifiant :  1 octet « o » = 1 byte « B » = 8 bits « b ».<br /> A noter qu&#8217;en anglais, il faut se méfier de la confusion possible entre bit (bit) et byte (octet):<br /> kb, Mb, Gb&#8230; signifient kilobit, mégabit, gigabit&#8230;tandis que que kB, MB, GB&#8230; signifient kilobyte, megabyte, gigabyte&#8230; Une erreur que l&#8217;on voit trop souvent !</p><li><strong>Chapitre 2. Utilisation de la mémoire&#8230;</strong></li><p>Voyons maintenant l&#8217;utilisation de la mémoire par le Ramdisk.</p><p><code class="prettyprint">MacBook-Pro$ vm_stat<br /> Mach Virtual Memory Statistics: (page size of 4096 bytes)<br /> Pages free:                         516790.<br /> Pages active:                       106586.<br /> ...</code></p><p><code class="prettyprint">$ diskutil erasevolume HFS+ "ramdisk" `hdiutil attach -nomount ram://2330860`<br /> ... Mounting disk</code></p><p><code class="prettyprint">MacBook-Pro$ cp /Users/tintin/Desktop/Mes_vacances.FRENCH.DVDRiP.XviD.avi /Volumes/ramdisk/</code></p><p><code class="prettyprint">MacBook-Pro$ vm_stat<br /> Mach Virtual Memory Statistics: (page size of 4096 bytes)<br /> Pages free:                           2713.<br /> Pages active:                       293000.<br /> ...</code></p><p>On voit clairement que tout est directement chargé en mémoire, inutile d&#8217;en dire plus. Passons maintenant directement aux tests de débit.</p><li><strong>Chapitre 3. Tests de débit&#8230;</strong></li><p>Notre avons vu comment créer le disque, voyons maintenant ce que ça donne en terme de performance par rapport à un disque &laquo;&nbsp;classique&nbsp;&raquo; (en l&#8217;occurrence il s&#8217;agit du disque 5400tr/mn d&#8217;un MacBook, certes pas le plus performant du marché, mais suffisamment représentatif pour ce test):</p><p><u>Test en ECRITURE sur le DISQUE PHYSIQUE</u>:<br /> <code class="prettyprint">MacBook-Pro$ time dd if=/dev/zero of=/Volumes/Macintosh\ HD/testfile bs=1024k count=1024<br /> 1024+0 records in<br /> 1024+0 records out<br /> 1073741824 bytes transferred in 18.411572 secs (58.318 Mbytes/sec)<br /> -----<br /> real 0m18.829s, user 0m0.004s, sys 0m1.304s</code></p><p><u>Test en ECRITURE sur le RAMDISK</u><br /> <code class="prettyprint">MacBook-Pro$ time dd if=/dev/zero of=/Volumes/ramdisk/testfile bs=1024k count=1024<br /> 1024+0 records in<br /> 1024+0 records out<br /> 1073741824 bytes transferred in 2.880844 secs (372.717 Mbytes/sec)<br /> -----<br /> real 0m2.907s, user 0m0.005s,sys 0m1.499s</code></p><p><u>Test en LECTURE sur le DISQUE PHYSIQUE</u>:<br /> <code class="prettyprint">MacBook-Pro$ time dd of=/dev/null if=/Volumes/Macintosh\ HD/testfile bs=1024k<br /> 1024+0 records in<br /> 1024+0 records out<br /> 1073741824 bytes transferred in 13.821304 secs (77.687 Mbytes/sec)<br /> -----<br /> real 0m13.861s, user 0m0.006s, sys 0m1.018s</code></p><p><u>Test en LECTURE sur le RAMDISK</u>:<br /> <code class="prettyprint">MacBook-Pro$ time dd of=/dev/null if=/Volumes/ramdisk/testfile bs=1024k<br /> 1024+0 records in<br /> 1024+0 records out<br /> 1073741824 bytes transferred in 1.812593 secs (592.378 Mbytes/sec)<br /> -----<br /> real 0m1.829s, user 0m0.005s, sys 0m1.176s</code></p><p><u>Pour un fichier de 1Go</u>:<br /> _____ Disque Physique | Ramdisk _____<br /> Lecture: 13.8s (77Mb/s) | 1.8s (592Mb/s)<br /> Ecriture: 18.4s (58Mb/s) | 2.8s (372Mb/s)</p><p>Joli tableau, n&#8217;est-ce pas ? &#8230; Bref, les performances parlent d&#8217;elles mêmes !</p><li><strong>Chapitre 4. Utilisation facile ?</strong></li><p>Je vous livre un applescript et un script bash, trouvé sur <a href="http://www.macosxhints.com">macosxhints.com</a> pour automatiser le biniou:</p><p>Applescript:<br /> <code class="prettyprint">tell application "Finder"<br /> activate<br /> display dialog "This script will create a RAM Disk on your desktop.<br /> How many megabytes would you like it to be?" default answer "" buttons {"OK", "Cancel"} default button 1<br /> set diskSize to (text returned of the result)<br /> set diskSize to diskSize * 2048<br /> do shell script "hdid -nomount ram://" &#038; diskSize<br /> set dskImg to the result</p><p> set prevTextDelims to AppleScript's text item delimiters<br /> set AppleScript's text item delimiters to {"/"}<br /> set myDevDisk to the last text item of dskImg<br /> log result<br /> set myShellCmd to "/sbin/newfs_hfs /dev/r" &#038; myDevDisk as text<br /> do shell script myShellCmd<br /> display dialog result<br /> do shell script "hdiutil mount /dev/" &#038; myDevDisk<br /> set AppleScript's text item delimiters to prevTextDelims<br /> end tell</code></p><p>Bash:<br /> <code class="prettyprint">#!/bin/sh<br /> if [ $# -ne 1 ]; then<br /> echo " Usage: newRamDisk.sh <size in MB>"<br /> echo "Example: newRamDisk.sh 20"<br /> exit<br /> fi<br /> if [ $1 -lt 4 ]; then<br /> echo "Error: Size must be greater than or equal to four megabytes"<br /> exit<br /> fi<br /> ramDiskSize=`echo "${1}*2048" | bc`<br /> echo "Allocating $ramDiskSize blocks"<br /> ramDiskPath="/dev/r"`hdid -nomount ram://${ramDiskSize} | awk -F / '{print $3}'`<br /> echo -n "Creating HFS Plus filesystem on $ramDiskPath"<br /> newfs_hfs -v "Ram Disk" $ramDiskPath<br /> echo "Mounting $ramDiskPath"<br /> hdiutil mount $ramDiskPath<br /> </code></p><p><strong>En résumé, a l&#8217;heure ou l&#8217;on peu se gaver de RAM pour un investissement réduit ça peut être une solution intéressante pour ceux qui ont besoin de disques très &#8211; très &#8211; rapides.</strong></p><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/apple/ecid-ibec-ibss-grabber-for-mac-732/">ECiD/ iBEC &#038; iBSS Grabber for Mac</a></li><li><a href="http://www.crashdump.fr/apple/installer-os-x-sur-un-thinkpad-r52-598/">Installer Os X sur un Thinkpad R52</a></li><li><a href="http://www.crashdump.fr/apple/the-cheat-122-pour-leopard-540/">The Cheat 1.2.2 pour (Snow) Leopard</a></li><li><a href="http://www.crashdump.fr/tout-et-rien/bestof-apps-pour-osx-et-nostalgie-396/">Les applications indispensables pour Os X</a></li><li><a href="http://www.crashdump.fr/apple/les-options-de-boot-sur-mac-os-x-detailles-442/">Les options de boot sur Mac OS X détaillés</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/apple/creer-un-ramdisk-sous-os-x-757/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>ECiD/ iBEC &amp; iBSS Grabber for Mac</title><link>http://www.crashdump.fr/apple/ecid-ibec-ibss-grabber-for-mac-732/</link> <comments>http://www.crashdump.fr/apple/ecid-ibec-ibss-grabber-for-mac-732/#comments</comments> <pubDate>Fri, 07 Aug 2009 13:51:27 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[Apple]]></category> <category><![CDATA[3GS]]></category> <category><![CDATA[ECID]]></category> <category><![CDATA[ECID Grabber]]></category> <category><![CDATA[iBEC]]></category> <category><![CDATA[iBEC and iBSS Grabber]]></category> <category><![CDATA[iBSS]]></category> <category><![CDATA[iPhone]]></category> <category><![CDATA[Mac]]></category><guid isPermaLink="false">https://www.crashdump.fr/?p=732</guid> <description><![CDATA[Apple has added a new layer of security to the iPhone 3 [...]]]></description> <content:encoded><![CDATA[<p>Apple has added a new layer of security to the iPhone 3GS. I mentioned it several posts earlier; it&#8217;s the ECID field. When iTunes starts the restore process, they contact Apple servers to generate signatures just for your device. It&#8217;s important you get these signatures for your phone before a new version of the software comes out.</p><p>I&#8217;ve just developed a tiny portage of &laquo;&nbsp;<a href="http://difrnt.com/blog/?p=25" target="_blank">ECID Grabber &amp; iBEC and iBSS Grabber</a>&nbsp;&raquo; for Mac.</p><p style="text-align: center;"><a href="http://www.crashdump.frwp-content/uploads/2009/08/ibecibssecid1.png" class="broken_link"><img class="alignnone size-full wp-image-738" title="ibecibssecid" src="http://www.crashdump.frwp-content/uploads/2009/08/ibecibssecid1.png" alt="ibecibssecid" width="213" height="236" /></a><br /> <em>screenshot</em></p><p style="text-align: center;">Download <strong><a href="https://www.crashdump.fr/?download=ECiD-iBEC-iBSS-Grabber-for-Mac">ECID/ iBEC &amp; iBSS Grabber for Mac</a></strong>, version <strong>1.0</strong>, 104k, 917 downloads.</p><p style="text-align: center;">*** This is IMPORTANT for 3Gs Jailbreaks, do it now ! ***</p><p><strong>Follow these 7 steps to capture these files:</strong></p><ul><li><strong>1.</strong> Put your phone into DFU mode (<a href="http://www.iclarified.com/entry/index.php?enid=1034" target="_blank">see iClarified tutorial</a>) and connect it to your computer.</li><li><strong>2.</strong> Launch iBEC &amp; iBSS Grabber for Mac.app</li><li><strong>3.</strong> If you need your ECID, click &laquo;&nbsp;ECID Dumper: Dump it!&nbsp;&raquo;</li><li><strong>4.</strong> Select the output folder (ex: Desktop) for the two files: (iBEC.n88ap.RELEASE.dfu, iBSS.n88ap.RELEASE.dfu) then click &laquo;&nbsp;Start Watching&nbsp;&raquo;.</li><li><strong>5.</strong> iTunes will popup a message saying it has detected an iPhone in recovery mode. Click okay to this message then Hold down the Option key and click the Restore button. Select the iPhone2,1_3.0_7A341_Restore.ipsw file.</li><li><strong>6.</strong> Your iPhone will now begin restoring to the 3.0 firmware. You will be warned that this will erase your phone&#8230;</li><li><strong>7.</strong> Congrats, You have now captured your iBEC and iBSS. You can move these to a safe place to be used for a future jailbreak of your iPhone 3GS.</li></ul><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/apple/creer-un-ramdisk-sous-os-x-757/">Créer un RamDisk sous OS X</a></li><li><a href="http://www.crashdump.fr/apple/installer-os-x-sur-un-thinkpad-r52-598/">Installer Os X sur un Thinkpad R52</a></li><li><a href="http://www.crashdump.fr/apple/the-cheat-122-pour-leopard-540/">The Cheat 1.2.2 pour (Snow) Leopard</a></li><li><a href="http://www.crashdump.fr/tout-et-rien/bestof-apps-pour-osx-et-nostalgie-396/">Les applications indispensables pour Os X</a></li><li><a href="http://www.crashdump.fr/apple/les-options-de-boot-sur-mac-os-x-detailles-442/">Les options de boot sur Mac OS X détaillés</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/apple/ecid-ibec-ibss-grabber-for-mac-732/feed/</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>Du load-balancing avec vyatta</title><link>http://www.crashdump.fr/tutoriels/load-balancing-avec-vyatta-725/</link> <comments>http://www.crashdump.fr/tutoriels/load-balancing-avec-vyatta-725/#comments</comments> <pubDate>Mon, 20 Jul 2009 16:41:08 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[Réseaux]]></category> <category><![CDATA[Tutoriels Linux]]></category> <category><![CDATA[adsl]]></category> <category><![CDATA[cisco]]></category> <category><![CDATA[dhcp]]></category> <category><![CDATA[dnsmasq]]></category> <category><![CDATA[lan]]></category> <category><![CDATA[load-balancing]]></category> <category><![CDATA[router]]></category> <category><![CDATA[tutoriel]]></category> <category><![CDATA[vyatta]]></category> <category><![CDATA[wan]]></category><guid isPermaLink="false">https://www.crashdump.fr/?p=725</guid> <description><![CDATA[Après la découverte de Vyatta grâce a l'excellent bl [...]]]></description> <content:encoded><![CDATA[<p>Après la découverte de <a href="http://www.vyatta.com/">Vyatta</a> grâce a l&#8217;excellent blog de <a href="http://blog.guiguiabloc.fr/index.php/2009/07/07/vyatta-un-junos-like-et-une-alternative-serieuse-a-quagga/">guiguiabloc</a>: Je cite: &laquo;&nbsp;Ce qui le rend intéressant, c’est son approche à la “Cisco”, avec des commandes en mode “configure” très proche des IOS, ce qui le classe dans la catégorie des cisco-like.&nbsp;&raquo;, pour en savoir plus, n&#8217;hésitez pas a lire son billet avant de poursuivre.</p><p>Je me suis donc mis en tête de faire du load-balancing depuis deux connexions ADSL vers mon LAN avec un serveur DHCP et dnsmasq (mise en cache des requêtes dns). voici les différentes étapes qui nous mènent à un routeur pas cher et qui fonctionne vraiment à merveille. Voici le schéma de l&#8217;installation:</p><p><a href="http://www.crashdump.fr/wp-content/uploads/2009/07/vyatta-loadbalancing1.png"><img src="http://www.crashdump.fr/wp-content/uploads/2009/07/vyatta-loadbalancing1.png" alt="vyatta-loadbalancing" title="vyatta-loadbalancing" width="385" height="301" class="alignnone size-full wp-image-727" /></a></p><p>Nous allons commencer par passer en mode configuration pour spécifier, dans l&#8217;ordre:<br /> - Le hostname<br /> - Le serveur ssh<br /> - Les DNS (ceux ci sont ceux de OpenDns)<br /> - Le fuseau horaire</p><p><code class="prettyprint">configure<br /> set system host-name aggregateur<br /> set service ssh allow-root false<br /> set service ssh<br /> set system name-server 208.67.222.222<br /> set system name-server 208.67.220.220<br /> set system time-zone GMT+2</code></p><p>Spécifions maintenant les paramètres ip de nos interfaces:<br /> - Adresses ip de eth0, eth1, eth2.<br /> - Description des interfaces<br /> - Ajouter les routes vers le WAN.</p><p><code class="prettyprint">set interfaces ethernet eth0 address 192.168.3.254/24<br /> set interfaces ethernet eth1 address 10.0.1.2/30<br /> set interfaces ethernet eth2 address 10.0.2.2/30<br /> set interfaces ethernet eth0 description "*** LAN ***"<br /> set interfaces ethernet eth1 description "*** WAN1 ***"<br /> set interfaces ethernet eth2 description "*** WAN2 ***"<br /> set protocols static route 0.0.0.0/0 next-hop 10.0.1.1<br /> set protocols static route 0.0.0.0/0 next-hop 10.0.2.1<br /> commit</code></p><p>Des lors, vous pouvez mettre vôtre serveur du une baie (ou au fond du garage..) et vous y connecter en ssh.</p><p>Bien, maintenant mettons en place le load-balancing vers le WAN avec vérification de l&#8217;état et failover. (Les serveurs que j&#8217;ai utilisé ici pour vérifier l&#8217;état des liens sont les ns1 et ns2 de google, si vous les changez spécifiez en deux différents, ça vous évitera de perdre la connexion si le serveur tombe..):</p><p>Règles de vérification:</p><p><code class="prettyprint">set load-balancing wan interface-health eth1 failure-count 5<br /> set load-balancing wan interface-health eth1 success-count 5<br /> set load-balancing wan interface-health eth1 nexthop 10.0.1.1<br /> set load-balancing wan interface-health eth1 ping 216.239.32.10<br /> set load-balancing wan interface-health eth2 failure-count 5<br /> set load-balancing wan interface-health eth2 success-count 5<br /> set load-balancing wan interface-health eth2 nexthop 10.0.2.1<br /> set load-balancing wan interface-health eth2 ping 216.239.34.10</code></p><p>Puis ajoutons les règles du load-balancing lui même:</p><p><code class="prettyprint">set load-balancing wan rule 10 inbound-interface eth0<br /> set load-balancing wan rule 10 interface eth1<br /> set load-balancing wan rule 10 interface eth2<br /> set load-balancing wan</code></p><p>On applique et on sauvegarde le tout:</p><p><code class="prettyprint">commit<br /> save</code></p><p>Voilà, je vous avais prévenu c&#8217;est terriblement simple et efficace, teston le tout avec:</p><p><code class="prettyprint">exit<br /> show wan-load-balance status</code></p><p>Passons maintenant a la partie service: DCHP et DNSMASq.</p><p><code class="prettyprint">set service dhcp-server shared-network-name LAN<br /> set service dhcp-server shared-network-name LAN subnet 192.168.3.0/24<br /> set service dhcp-server shared-network-name LAN subnet 192.168.3.0/24<br /> start 192.168.3.100 stop 192.168.3.200<br /> set service dhcp-server shared-network-name LAN subnet 192.168.3.0/24<br /> default-router 192.168.3.254<br /> set service dhcp-server shared-network-name LAN subnet 192.168.3.0/24<br /> dns-server 192.168.3.254<br /> set service dhcp-server shared-network-name LAN subnet 192.168.3.0/24<br /> dns-server 208.67.222.222</code></p><p><code class="prettyprint">set service dns forwarding system<br /> set service dns forwarding listen-on eth0</code></p><p>C&#8217;est fini, en 15 minutes vous avez un système terriblement efficace et très peu cher.. que rêver de mieux ?<br /> Bien entendu, il sagit ici de l&#8217;installation minimale, il reste encore a mettre en place des règles pour le firewall et d&#8217;autres petites finitions.</p><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/tutoriels/tips-serveur-web-durgence-avec-netcat-832/">Tips: Serveur web d&#8217;urgence avec Netcat</a></li><li><a href="http://www.crashdump.fr/tutoriels/tips-man-pages-en-couleurs-812/">Tips: Man pages en couleurs&#8230;</a></li><li><a href="http://www.crashdump.fr/tutoriels/effacer-definivement-toutes-les-donnees-dun-disque-dur-sous-nux-677/">Effacer définitivement les données d&#8217;un disque dur sous *nux (dd, zero, random)</a></li><li><a href="http://www.crashdump.fr/securite/arp-spoofing-arp-cache-poisoning-59/">ARP Spoofing (ARP Cache poisoning)</a></li><li><a href="http://www.crashdump.fr/reseaux/serveur-http-python-en-une-ligne-649/">Serveur HTTP Python en une ligne..</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/tutoriels/load-balancing-avec-vyatta-725/feed/</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Got error 28 from storage engine query: SELECT * FROM &#8230;</title><link>http://www.crashdump.fr/debian/got-error-28-from-storage-engine-query-select-from-717/</link> <comments>http://www.crashdump.fr/debian/got-error-28-from-storage-engine-query-select-from-717/#comments</comments> <pubDate>Tue, 16 Jun 2009 16:49:52 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[Debian]]></category> <category><![CDATA[USD]]></category><guid isPermaLink="false">http://www.crashdump.fr/?p=717</guid> <description><![CDATA[Grand coup de stress pour moi ce soir ! En effet, les r [...]]]></description> <content:encoded><![CDATA[<p>Grand coup de stress pour moi ce soir ! En effet, les requêtes SQL des sites hébergés sur cette machine n&#8217;avaient plus aucun sens: drop, réponses érronées et j&#8217;en passe.. en jetant un oeil dans les logs j&#8217;ai trouvé ça:</p><p><code class="prettyprint">[Tue Jun 16 18:05:28 2009] [error] [client x.x.x.x] Got error 28 from storage engine query: SELECT * FROM ...<br /> [Tue Jun 16 18:06:58 2009] [error] [client x.x.x.x] Got error 28 from storage engine query: SELECT * FROM ...<br /> [Tue Jun 16 18:07:18 2009] [error] [client x.x.x.x] Got error 28 from storage engine query: SELECT * FROM ...</code></p><p>Il se trouve que cette erreur surgi quand MySQL n&#8217;as plus d&#8217;espace disque disponible&#8230; En effet, le script &#8211; buggy &#8211; ne supprimais plus les vieux backups lors de la création de nouveaux. J&#8217;en suis vite arrivé a saturer ma partition temporaire !</p><p><code class="prettyprint">$ df -h<br /> Sys. de fich.         Tail. Occ. Disp. %Occ. Monté sur<br /> /dev/md1            10G  10G 7,3G  0%      /tmp</code></p><p>Pour me rendre d&#8217;autant plus utile, voici un petit script pour monitorer l&#8217;espace utilisé sur vos disque, il enverra un mail en cas d&#8217;utilisation d&#8217;une partition a plus de 95%.</p><p><code class="prettyprint">#!/bin/sh<br /> df -H | grep -vE '^[a-zA-Z]|tmpfs|cdrom|udev'  | awk '{ print $5 " " $1 }' | while read line;<br /> do<br /> #echo $line<br /> usep=$(echo $line | awk '{ print $1}' | cut -d'%' -f1  )<br /> partition=$(echo $line | awk '{ print $2 }' )<br /> if [ $usep -ge 95 ]; then<br /> echo "Running out of space \"$partition ($usep%)\" on $(hostname) as on $(date)" |<br /> mail -s "Alert: Almost out of disk space $usep%" adrien.pujol@crashdump.fr<br /> fi<br /> done</code></p><p>A ajouter dans vos crontabs:<br /> <code class="prettyprint">*/30 * * * * /path-to-file/mail-warn-disk-usage.sh</code></p><p>Sur ce, je peux reprendre un activité normale.. détendu !</p><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/debian/nscd-prune_cache-assertion-dh-usable-858/">nscd: prune_cache: Assertion `dh->usable&#8217;</a></li><li><a href="http://www.crashdump.fr/tutoriels/tips-man-pages-en-couleurs-812/">Tips: Man pages en couleurs&#8230;</a></li><li><a href="http://www.crashdump.fr/tutoriels/effacer-definivement-toutes-les-donnees-dun-disque-dur-sous-nux-677/">Effacer définitivement les données d&#8217;un disque dur sous *nux (dd, zero, random)</a></li><li><a href="http://www.crashdump.fr/tutoriels/serveur-x-distant-sur-mac-freenx-431/">Serveur X distant sur Mac (FreeNX)</a></li><li><a href="http://www.crashdump.fr/debian/serveur-x-debian-distant-sur-mac-xdmcp-429/">Serveur X Debian distant sur Mac (XDMCP)</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/debian/got-error-28-from-storage-engine-query-select-from-717/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Crashdump.fr passe en AES-256.</title><link>http://www.crashdump.fr/crashdumpfr/crashdump-fr-passe-en-aes-256-703/</link> <comments>http://www.crashdump.fr/crashdumpfr/crashdump-fr-passe-en-aes-256-703/#comments</comments> <pubDate>Mon, 15 Jun 2009 21:33:47 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[Crashdump.fr]]></category> <category><![CDATA[Sécurité]]></category> <category><![CDATA[www.crashdump.fr]]></category><guid isPermaLink="false">http://www.crashdump.fr/?p=703</guid> <description><![CDATA[Voilà un bout de temps que je voulais mettre en place  [...]]]></description> <content:encoded><![CDATA[<p>Voilà un bout de temps que je voulais mettre en place un SSL correct pour crashdump.fr sans trouver le temps, maintenant c&#8217;est chose faite ! (J&#8217;entend par correct un certificat émanant d&#8217;une CA reconnue)</p><p>Du coup, j&#8217;ai plongé le nez dans la doc de wordpress pour trouver un moyen de forcer les authentifications/cookies en SSL, voici ce que j&#8217;y ai trouvé (ces options de configuration doivent êtres ajoutés dans le ./wp-config.php):</p><p>Forcer tout post de cookies en SSL:<br /> <code class="prettyprint">define(’FORCE_SSL_ADMIN’, true);</code></p><p>Forcer tout post de login en SSL:<br /> <code class="prettyprint">define(’FORCE_SSL_LOGIN’, true);</code></p><p>De plus &#8211; depuis la version 2.6 &#8211; WordPress intègre de nouveaux cookies qui sont signé avec des clés secrètes. Il va donc falloir spécifier ces clés. Pour ça, trois variables à ajouter:</p><p><code class="prettyprint">define(’AUTH_KEY’, ‘put your unique phrase here’);<br /> define(’SECURE_AUTH_KEY’, ‘put your unique phrase here’);<br /> define(’LOGGED_IN_KEY’, ‘put your unique phrase here’);</code></p><p>Pour vous donner une idée de clés adaptés, une API est mise a disposition par WP:<br /> <a href="http://api.wordpress.org/secret-key/1.1/">http://api.wordpress.org/secret-key/1.1/</a><br /> (Mon côté parano vous incite a ne pas utiliser ces clés sans les modifier un peu vous même..)</p><p>* Ah, oui, j&#8217;oubliais.. du coup vous pouvez accéder au site sur <a href="https://www.crashdump.fr">https://www.crashdump.fr</a> *</p><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/tutoriels/effacer-definivement-toutes-les-donnees-dun-disque-dur-sous-nux-677/">Effacer définitivement les données d&#8217;un disque dur sous *nux (dd, zero, random)</a></li><li><a href="http://www.crashdump.fr/securite/arp-spoofing-arp-cache-poisoning-59/">ARP Spoofing (ARP Cache poisoning)</a></li><li><a href="http://www.crashdump.fr/securite/hackthissiteorg-howto-519/">HackThisSite.org Basic Howto: 1 à 10</a></li><li><a href="http://www.crashdump.fr/crashdumpfr/nouveau-design-nouvelle-adresse-209/">Nouveau design, nouvelle adresse.</a></li><li><a href="http://www.crashdump.fr/securite/protocole-bgp-linternet-en-danger-316/">Protocole BGP, l&#8217;Internet en danger ?</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/crashdumpfr/crashdump-fr-passe-en-aes-256-703/feed/</wfw:commentRss> <slash:comments>12</slash:comments> </item> <item><title>Reset du mot de passe de contrôle parental sur la wii</title><link>http://www.crashdump.fr/tout-et-rien/reset-du-mot-de-passe-de-controle-parental-sur-la-wii-696/</link> <comments>http://www.crashdump.fr/tout-et-rien/reset-du-mot-de-passe-de-controle-parental-sur-la-wii-696/#comments</comments> <pubDate>Sun, 14 Jun 2009 16:30:41 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[Tout-et-Rien]]></category> <category><![CDATA[Nintendo]]></category><guid isPermaLink="false">http://www.crashdump.fr/?p=696</guid> <description><![CDATA[Juste un petit billet pour vous informer de la mise a d [...]]]></description> <content:encoded><![CDATA[<p>Juste un petit billet pour vous informer de la mise a disposition d&#8217;un hack du code parental de la Wii.</p><p>Les étapes pour vous en libérer sans avoir a téléphoner a Nintendo:</p><p>1. Allez sur la page du contrôle parental (Menu options),<br /> 2. Cliquez sur &laquo;&nbsp;J&#8217;ai oublié le code&nbsp;&raquo; puis &laquo;&nbsp;J&#8217;ai oublié la réponse secrète&nbsp;&raquo;,<br /> 3. Copiez les 8 chiffres qui vous sont communiqué dans la page du lien ci-dessous,<br /> 4. Entrez les 5 numéros qui sont affichés sur la Wii..<br /> 5. Jouez.</p><p><a href="http://www.crashdump.fr/myFiles/online_tools/wii/parental-access_reset.pyw">C&#8217;est disponible en ligne ici</a>.</p><p>Et le code source de la chose est <a href="http://www.crashdump.frwp-content/uploads/2009/06/parental-access_reset.source.txt" class="broken_link">disponible ici</a>.</p><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/tout-et-rien/bugfix-roundcube-quitte-immediatement-apres-le-login-804/">Bugfix: Roundcube quitte immédiatement après le login</a></li><li><a href="http://www.crashdump.fr/tout-et-rien/echodunetnet-trop-cest-trop-507/">Echosdunet.net: Trop c&#8217;est trop&#8230;</a></li><li><a href="http://www.crashdump.fr/tout-et-rien/bestof-apps-pour-osx-et-nostalgie-396/">Les applications indispensables pour Os X</a></li><li><a href="http://www.crashdump.fr/tout-et-rien/lire-les-jeux-graves-sur-une-wii-methode-logicielle-446/">Lire les jeux gravés sur une Wii, méthode logicielle.</a></li><li><a href="http://www.crashdump.fr/tout-et-rien/htop-un-monitoring-plus-user-friendly-436/">hTop, un monitoring plus user-friendly.</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/tout-et-rien/reset-du-mot-de-passe-de-controle-parental-sur-la-wii-696/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Effacer définitivement les données d&#8217;un disque dur sous *nux (dd, zero, random)</title><link>http://www.crashdump.fr/tutoriels/effacer-definivement-toutes-les-donnees-dun-disque-dur-sous-nux-677/</link> <comments>http://www.crashdump.fr/tutoriels/effacer-definivement-toutes-les-donnees-dun-disque-dur-sous-nux-677/#comments</comments> <pubDate>Tue, 05 May 2009 20:25:48 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[Debian]]></category> <category><![CDATA[Sécurité]]></category> <category><![CDATA[Tutoriels Linux]]></category> <category><![CDATA[AIX]]></category> <category><![CDATA[Alberta]]></category> <category><![CDATA[bsd]]></category> <category><![CDATA[Colombie-Britannique]]></category> <category><![CDATA[dd]]></category> <category><![CDATA[disque dur]]></category> <category><![CDATA[fichier]]></category> <category><![CDATA[format]]></category> <category><![CDATA[formater]]></category> <category><![CDATA[hexdump]]></category> <category><![CDATA[kernel]]></category> <category><![CDATA[linux]]></category> <category><![CDATA[os x]]></category> <category><![CDATA[partition]]></category> <category><![CDATA[Peter Gutmann]]></category> <category><![CDATA[secure]]></category> <category><![CDATA[securisé]]></category><guid isPermaLink="false">http://www.crashdump.fr/?p=677</guid> <description><![CDATA[Ce billet contient deux parties : la première expliqu [...]]]></description> <content:encoded><![CDATA[<p><em>Ce billet contient deux parties : <strong>la première explique succinctement les solutions/commandes</strong> pour pouvoir effacer toutes les données d&#8217;un disque (ou d&#8217;une partition). <strong>La deuxième approfondit les commandes et outils utilisés</strong> dans la première &#8212; Je me rend compte, après relecture du fait que j&#8217;ai pas mal dérivé dans l&#8217;écriture de cet article, il faut croire que j&#8217;avais beaucoup à dire.. donc si vous avez le temps, servez vous un café et profitez en bien.</em></p><p>MAJ Le 6 Mai 2009: Correction des fautes d&#8217;orthographe&#8230;</p><p><strong><span style="font-family: mceinline;">ATTENTION: Toutes les procédures ci-dessous sont définitives et non réversibles. Après avoir exécuté ces commandes, vous (ou un tiers) ne pourrez JAMAIS récupérer les informations qui y étaient stockées.</span></strong></p><p><em>Info: Dans ce billet j&#8217;utiliserais comme chemin pour mon disque dur a effacer : /dev/sdX, il vous faudra naturellement le remplacer par le vôtre. Vérifiez toujours d&#8217;abord vôtre table de partition avec &laquo;&nbsp;df&nbsp;&raquo; (utilitaire sans risques, il permet simplement de lister les disques montés sur vôtre système &#8211; NDLR : fstab)</em><br /> <em>Suivant la distribution *nix que vous utiliserez vous ne pourrez sûrement pas directement réinitialiser le disque système : il vous faudra utiliser un &laquo;&nbsp;live CD&nbsp;&raquo; ou booter sur un autre disque dur.</em></p><h2>1. L&#8217;utilitaire &laquo;&nbsp;dd&nbsp;&raquo;:</h2><p>L&#8217;utilitaire &laquo;&nbsp;dd&nbsp;&raquo; fourni avec tous les *nix et dérivés, permet de faire de nombreuses manipulations sur des fichiers ou des systèmes de fichiers comme (liste non exhaustive): Formatter une disquette à partir d&#8217;une image, découper un fichier en plusieurs morceaux, faire une image d&#8217;un DVD ou encore — et c&#8217;est ce qui nous intéresse ici — détruire les données d&#8217;un disque dur en le remplissant de zéros ou de données aléatoires.</p><p><strong>Il faut toujours faire attention lorsqu&#8217;on utilise dd. Le simple fait d&#8217;oublier une option ou d&#8217;échanger les arguments aura des conséquences désastreuses.</strong></p><li><h2>1.1 Méthode rapide et peu sûre :</h2></li><p>La première méthode consiste à écrire des 0 sur tous les secteurs du disque en une seule passe :<br /> <code class="prettyprint">dd if=/dev/zero of=/dev/sdX bs=512 conv=notrunc</code></p><p><em>L&#8217;argument « conv=notrunc » permet de ne pas limiter la taille du fichier de sortie.</em></p><li><h2>1.2 Méthode lente et moyennement sûre :</h2></li><p>La seconde méthode, un peu plus sûre que la précédente consiste en l&#8217;utilisation du périphérique générateur d&#8217;aléatoires du noyau. Ce qui aura pour effet d&#8217;écrire des données aléatoires sur tous les secteurs du disque :<br /> <code class="prettyprint">dd if=/dev/urandom of=/dev/sdX bs=512 conv=notrunc</code></p><li><h2>1.3 Méthode très lente et sûre:</h2></li><p>Ici nous allons utiliser la première méthode, mais avec 32 passe.. De quoi vraiment tout effacer.<br /> <code class="prettyprint">for n in `seq 32`; do dd if=/dev/zero of=/dev/sdX bs=512 conv=notrunc; done</code></p><p>Notez qu&#8217;ici j&#8217;ai défini le paramètre « BS » qui correspond au nombre d&#8217;octets spécifié écrit en une seule fois. Ce qui permet de raccourcir considérablement le temps de chaque passe.</p><li><h2>1.4 Méthode vraiment très lente et très sûre:</h2></li><p>Pour cette dernière solution, vous l&#8217;aurez déduit par vous même, 16 passes de random, de quoi effacer définitivement n&#8217;importe quel octet sensible ! Suivant la taille du disque/partition, cette solution peut prendre énormément de temps&#8230;<br /> <code class="prettyprint">for n in `seq 16`; do dd if=/dev/urandom of=/dev/sdX bs=512 conv=notrunc; done</code></p><h2>Approfondissements :</h2><li><h2>Temps des opérations — Optimisations</h2></li><p>Voyons comment se comporte dd pour un fichier test de 100Mb avec notre solution n°1 et un Block size de 1:<br /> <code class="prettyprint">$ time dd if=/dev/zero of=/tmp/zero bs=1 conv=notrunc count=102400000<br /> 102400000+0 records in<br /> 102400000+0 records out<br /> 102400000 bytes transferred in 458.989378 secs (223099 bytes/sec)<br /> real	7m38.997s<br /> user	1m52.333s<br /> sys	5m30.299s</code></p><p>1 * 102400000 = 100Mb, dd a mis environ 7 minutes 38 secondes, pitoyable, pourquoi ?!</p><p><strong>Petites précisions indispensables au sujet des secteurs (ou blocs)</strong>:<br /> Un secteur (ou bloc) est une subdivision d&#8217;une piste de votre disque dur. Chaque secteur peut stocker un nombre bien défini de données — les disques magnétiques fournissent généralement un espace de 512 octets (ce n&#8217;est pas le cas des SSD). La notion de bloc a été utilisée au début de l&#8217;informatique pour ce petit morceau de données, mais le terme secteur est devenu beaucoup plus courant. Puis peu à peu, « bloc » est devenu plus employé pour définir un certain nombre de données (variable) utilisé par un processus. Par exemple, le programme dd qui permet de définir la taille de bloc à utiliser lors de l&#8217;exécution avec le paramètre BS (= octets). En réalité, ça ne change pas la taille du secteur d&#8217;un support, seule la taille des données qui seront manipulées.</p><p><em>Notez que pour un CD, la taille d’un secteur est de 2.048 bytes (par exemple, si vous avez besoin de créer une image iso, tapez : dd if=/dev/hdc of=/tmp/mycd.iso bs=2048 conv=notrunc).</em></p><p>Reprenons — comment puis-je vérifier la taille des blocs sur un BSD ?<br /> <code class="prettyprint">$ pdisk /dev/rdisk1 -blockSize<br /> 512</code></p><p>Et sur un Linux ?<br /> <code class="prettyprint">tune2fs -l /dev/md1 | grep Block<br /> Block count:              5118688<br /> Block size:               4096<br /> Blocks per group:         32768</code></p><p>Notez que sur le deuxième exemple, le système de fichier est en fait monté sur un RAID, d&#8217;où la réponse de BS de 4k.</p><p>Bien, maintenant que nous savons, essayons en spécifiant un BS de 512:<br /> <code class="prettyprint">$ time dd if=/dev/zero of=/tmp/zero bs=512 conv=notrunc count=200000<br /> 200000+0 records in<br /> 200000+0 records out<br /> 102400000 bytes transferred in 1.615840 secs (63372613 bytes/sec)<br /> real	0m1.618s<br /> user	0m0.240s<br /> sys	0m1.015s</code></p><p>512 * 200000 = 100Mb, dd a mis à peine plus d&#8217;une 2,4s (contre 7m38) — la différence est énorme, pourquoi ?</p><p>En fait, l&#8217;explication est simple, c&#8217;est la synchronisation entre les données envoyées et les données écrites. Des blocs de 512 octets sont envoyés au disque et sont directement écrits sur les secteurs correspondants ; inutile de mettre en cache 512 fois 1 octet pour pouvoir écrire notre bloc. Et si on spécifie un BS supérieur, me direz-vous ? Essayons.</p><p><code class="prettyprint">time dd if=/dev/zero of=/tmp/zero bs=1024 conv=notrunc count=100000<br /> 100000+0 records in<br /> 100000+0 records out<br /> 102400000 bytes transferred in 3.185333 secs (32147345 bytes/sec)<br /> real	0m3.188s<br /> user	0m0.131s<br /> sys	0m0.693s</code></p><p>En effet, cela ne nous apporte rien ! <strong>notez que j&#8217;ai spécifié bs=512, mais en fait dd utilise par défaut le block size de 512.</strong></p><li><h2>/dev/zero, /dev/random ou /dev/urandom ?</h2></li><p><em>Pour cette partie, je me suis largement inspiré des manpages de random que j&#8217;ai agrémentée d&#8217;exemples et quelques précisions</em>.</p><p>Les fichiers spéciaux /dev/random et /dev/urandom existents depuis Linux 1.3.30 et ils fournissent une interface avec le générateur de nombres aléatoires du noyau. Il faut savoir que le noyau identifie chaque périphérique au moyen de deux numéros, le majeur (à gauche) et le mineur (à droite), ex:</p><p><code class="prettyprint">ls -l /dev<br /> crw-rw-rw- 1 root root      1,   5 avr 29 14:07 zero<br /> crw-rw-rw- 1 root root      1,   8 avr 29 14:07 random<br /> crw-rw-rw- 1 root root      1,   9 avr 29 14:07 urandom</code></p><p>Le fichier /dev/random a un numéro de périphérique majeur égal à 1, et un numéro mineur égal à 8. Les numéros du périphérique /dev/urandom sont 1 pour le majeur, et 9 pour le mineur et pour zero ils sont respectivement de 1 et 5. Ils sont de type c (Character), ils communiquent octet par octet (comme un port série) à l&#8217;inverse des disques durs qui sont de type b (Blocks) et qui &#8211; donc &#8211; communiquent par blocs de données.</p><p>Ce que l&#8217;on peut lire dans la documentation de noyau Linux a leurs propos :</p><pre>1 char Memory device
    ...
    5 = /dev/zero        Null byte source
    ...
    8 = /dev/random   Nondeterministic random number gen.
    9 = /dev/urandom Faster, less secure random number gen.
    ...</pre><p>En réalité, le générateur de nombres aléatoires récupère les séquences aléatoires en fonction du « bruit » généré par l&#8217;environnement : mouvement de la souris, frappe au clavier, etc.. Le générateur mémorise également une estimation du nombre de bits de bruit dans son réservoir d&#8217;entropie, et utilise son contenu pour créer des nombres aléatoires.<br /> <strong>En effet, lors d&#8217;une lecture, le périphérique /dev/random sera limité au nombre de bits de bruit qu&#8217;il contient</strong>.<br /> /dev/random est particulièrement adapté pour des cas où l&#8217;on a ponctuellement besoin de nombres hautement aléatoires (création de clés par exemple). Lorsque le réservoir d&#8217;entropie est vide, les lectures du périphérique /dev/random seront bloquantes jusqu&#8217;à l&#8217;obtention de suffisamment de bruits en provenance de l&#8217;environnement. Dans notre cas &#8211; ou l&#8217;on a besoin d&#8217;une très grande quantité de données —, nous risquons d&#8217;être très rapidement limité ! Heureusement, /dev/urandom renverra autant d&#8217;octets qu&#8217;on en demande. Toutefois, s&#8217;il n&#8217;y a plus assez de bits disponibles dans le réservoir d&#8217;entropie, les valeurs renvoyées pourraient être théoriquement vulnérables à une cryptanalyse basée sur l&#8217;algorithme employé par le pilote. Il n&#8217;existe pas de documentation sur ce type d&#8217;attaque dans la littérature publique actuelle, mais cela n&#8217;élimine pas le risque théorique.</p><p>Le fichier de périphérique /dev/zero quand a lui, se comporte comme s’il contenait une infinité d’octets à ~0. Quelle que soit la quantité de données que vous essayez de lire à partir de /dev/zero, il générera suffisamment d’octets nuls.</p><p><code class="prettyprint">$ hexdump /dev/zero<br /> 0000000 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00<br /> *</code></p><p><code class="prettyprint">$ hexdump -C /dev/random<br /> 00000000  c8 6a 22 ab 8a cb a2 66  17 7a ce 8d d6 e8 e1 fa  |?j"?.ˢf.z?.????|<br /> 00000010  c1 69 7c d1 64 39 44 cc  be 8f 06 db 88 1e 5c ba  |?i|?d9D̾..?..\?|<br /> 00000020  99 9d a3 f7 cb ff a4 ea  43 c1 b4 ea b8 ba f9 71  |..??????C??긺?q|<br /> ...</code></p><p><code class="prettyprint">$ hexdump -C /dev/urandom<br /> 00000000  49 db 3d 9e 25 bf 14 b9  b8 a6 58 22 b1 13 7b 29  |I?=.%?.???X"?.{)|<br /> 00000010  33 40 bf 14 e5 aa 99 c9  a0 ee fb 5c 74 5a 01 d6  |3@?.?.ɠ??\tZ.?|<br /> 00000020  6b 45 33 6c a4 d6 69 54  53 d8 17 55 ba dc 8c 76  |kE3l??iTS?.U??.v|<br /> ...</code></p><p>En résumé, nous allons plutôt utiliser /dev/urandom ou /dev/zero, sinon ça va prendre un temps fou. /dev/random donne de l&#8217;entropie &laquo;&nbsp;forte&nbsp;&raquo; (liée au matériel) et ne donne donc que quelques octets par seconde. /dev/urandom complète cette entropie forte avec du PRNG et génère donc les données aussi vite que nécessaire, ou presque..</p><p><strong>Dans le cas d&#8217;un effacement de disque dur, ce risque nous importe peu, mais je trouvais intéressant d&#8217;en parler.</strong></p><p>Petites précisions pour les BSD Users:<br /> 1) Le générateur de bruit random a été remplacé par un générateur cryptographique nommé « <a href="http://fr.wikipedia.org/wiki/Yarrow">Yarrow algorithm</a> » ;<br /> 2) /dev/urandom est un lien symbolique sur /dev/random.<br /> 3) Les numéros mineurs et majeurs ne sont pas les mêmes, ex:<br /> <code class="prettyprint">$ ls -l /dev | grep random<br /> crw-rw-rw-  1 root  wheel       8,   0  5 mai 15:23 random<br /> crw-rw-rw-  1 root  wheel       8,   1  3 mai 15:52 urandom</code></p><li><h2>Vérifications</h2></li><p>Pour vérifier l&#8217;oeuvre de la commande dd couplée à random, nous allons utiliser « hexdump » (sur un fichier de 64b, pour une question de lisibilité).</p><p>Utilisons &laquo;&nbsp;zero&nbsp;&raquo; comme générateur:<br /> <code class="prettyprint">$ dd if=/dev/zero of=/tmp/zero count=1 bs=64 &#038;&#038; dd if=/tmp/zero | hexdump -C | grep [^00]<br /> 1+0 records in<br /> 1+0 records out<br /> 64 bytes transferred in 0.000035 secs (1826092 bytes/sec)<br /> 0+1 records in<br /> 0+1 records out<br /> 64 bytes transferred in 0.000018 secs (3532045 bytes/sec)<br /> 00000000  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|<br /> *<br /> 00000040</code></p><p>Quand à utiliser &laquo;&nbsp;random&nbsp;&raquo;, voici le résultat :<br /> <code class="prettyprint">dd if=/dev/random of=/tmp/zero count=1 bs=64 &#038;&#038; dd if=/tmp/zero | hexdump -C<br /> 1+0 records in<br /> 1+0 records out<br /> 64 bytes transferred in 0.000040 secs (1597830 bytes/sec)<br /> 0+1 records in<br /> 0+1 records out<br /> 64 bytes transferred in 0.000016 secs (4006499 bytes/sec)<br /> 00000000  68 0f 9a a5 f8 9c 1a 45  fa ce c2 04 64 0d 3a a2  |h..??..E???.d.:?|<br /> 00000010  d5 59 f1 10 05 4a cc b0  ec 69 3a 26 f6 f9 42 c3  |?Y?..J̰?i:&#038;??B?|<br /> 00000020  28 81 32 7b 3e f5 7c 3a  a8 d9 75 63 bd 16 21 8e  |(.2{>?|:??uc?.!.|<br /> 00000030  9a 9e 28 43 bc 69 3c 7a  53 11 8b 9b 7c 8d 86 2e  |..(C?i<zS...|...|<br /> 00000040</code></p><p>Vous pourrez, naturellement vérifier le résultat en situation « réelle » grace a la commande suivante :<br /> <code class="prettyprint">dd if=/dev/sdX | hexdump -C | grep [^00]</code></p><li></h2><p>Note finale</h2></li><p>Il existe des logiciels comme "Shred" qui offrent des solutions « clés en main », mais qui au final ne font que ce que vous auriez très bien pu faire avec "dd" (un nombre X de passes random puis finir sur une "zero"), ex:</p><p>Les deux lignes suivantes font la même chose:<br /> <code class="prettyprint">shred -fzv -n 16 /dev/sdX</code><br /> <code class="prettyprint">for n in `seq 15`; do dd if=/dev/urandom of=/dev/sdX conv=notrunc; done; dd if=/dev/zero of=/dev/sdX conv=notrunc</code><br /> sachant que - pour un disque de 500Go - dd a été le plus rapide chez moi.</p><p>Il existe un ensemble d’outils nommé « secure_deletion toolkit », mais il n'est pas encore porté sur toutes les plates-formes. Par exemple, l'outil « sfill » pousse l'effacement sécurisé des fichiers à son paroxysme :</p><p>* Une passe avec 0xff<br /> * 5 passes aléatoires avec la source /dev/urandom<br /> * 27 passes avec des valeurs spéciales définies par Peter Gutmann. (<a href="http://www.cs.auckland.ac.nz/~pgut001/pubs/secure_del.html">Je vous invite d'ailleurs a lire son article très complet si vous voulez en savoir plus.</a>)<br /> * A nouveau 5 passes aléatoires.<br /> * Une passe avec 0x00.</p><p><strong>Il est peu être possible de lire « à côté des pistes », des résidus magnétisés et de retrouver ainsi des données écrites préalablement en décalant les têtes et peut être existe'il d'autres méthodes dont nous n'avons pas connaissance alors il reste une solution universelle et radicale : La destruction physique. C'est la seule solution réellement viable et irrécupérable : Perceuse, Masse, Acide et j'en passe..</strong></p><p><strong>Le générateur random et l'utilitaire dd sont disponibles sur énormément de distributions : Solaris, Mac OS X, FreeBSD, HP-UX, Tru64, AIX et j'en passe.</strong></p><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/debian/nscd-prune_cache-assertion-dh-usable-858/">nscd: prune_cache: Assertion `dh->usable&#8217;</a></li><li><a href="http://www.crashdump.fr/tutoriels/tips-serveur-web-durgence-avec-netcat-832/">Tips: Serveur web d&#8217;urgence avec Netcat</a></li><li><a href="http://www.crashdump.fr/tutoriels/tips-man-pages-en-couleurs-812/">Tips: Man pages en couleurs&#8230;</a></li><li><a href="http://www.crashdump.fr/tutoriels/load-balancing-avec-vyatta-725/">Du load-balancing avec vyatta</a></li><li><a href="http://www.crashdump.fr/debian/got-error-28-from-storage-engine-query-select-from-717/">Got error 28 from storage engine query: SELECT * FROM &#8230;</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/tutoriels/effacer-definivement-toutes-les-donnees-dun-disque-dur-sous-nux-677/feed/</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>ARP Spoofing (ARP Cache poisoning)</title><link>http://www.crashdump.fr/securite/arp-spoofing-arp-cache-poisoning-59/</link> <comments>http://www.crashdump.fr/securite/arp-spoofing-arp-cache-poisoning-59/#comments</comments> <pubDate>Sun, 26 Apr 2009 09:25:57 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[Réseaux]]></category> <category><![CDATA[Sécurité]]></category> <category><![CDATA[Adresse MAC]]></category> <category><![CDATA[arp]]></category> <category><![CDATA[ARP Spoofing]]></category> <category><![CDATA[arpspoof]]></category> <category><![CDATA[Cache poisoning]]></category> <category><![CDATA[cisco]]></category> <category><![CDATA[Denial of Service]]></category> <category><![CDATA[DoS]]></category> <category><![CDATA[exploit]]></category> <category><![CDATA[faille]]></category> <category><![CDATA[Mac]]></category> <category><![CDATA[MAC Flooding]]></category> <category><![CDATA[Man in the middle]]></category> <category><![CDATA[Manitoba]]></category> <category><![CDATA[MITM]]></category> <category><![CDATA[Modele OSI]]></category> <category><![CDATA[Protocole ARP]]></category><guid isPermaLink="false">http://www.crashdump.fr/blog/?p=59</guid> <description><![CDATA[Dans le monde de la sécurité informatique, il existe  [...]]]></description> <content:encoded><![CDATA[<p><em>Dans le monde de la sécurité informatique, il existe trois types de failles : L’exploit connu de tous, généralement rapidement corrigé par un patch. L’exploit de type 0-day, très peu de gens en ont connaissance — qui sera peut-être corrigé un jour — Et enfin les vulnérabilités dues a la conception d’un système/protocole et qui ne pourrons pas être, c’est le cas de par exemple du protocole de routage BGP (sur lequel j’ai fait un billet précédemment) ou encore de l’ « Address Resolution Protocol » aka ARP. Et tout bon sysadmin se doit de les connaitre pour savoir où et comment surveiller son réseau et se prémunir de ces attaques qui ne pardonnent pas.<br /> Ce protocole et les attaques qu&#8217;il permet sur un LAN sont plutôt bien connus. Néanmoins, les conséquences de ces attaques sont rarement appréhendées à leur juste mesure. La technique que nous allons voir ici se nomme ARP Spoofing (ou ARP Cache poisoning). C&#8217;est une technique de spoofing très efficace bien que facilement détectable et – comme je le disais plus haut, parfaitement incurable, car lié directement a sa conception. . Nous étudierons trois possibilités de sont utilisation : Denial of Service, Man in the middle et MAC Flooding. Mais tout d&#8217;abord, commençons par une piqûre de rappel.</em></p><p>MAJ 6 Mai 2009: Correction de quelques fautes.</p><p>1. Modèle OSI<br /> 2. L’adresse MAC<br /> 3. Le protocole ARP<br /> 4. L’ARP Spoofing<br /> 5. Faiblesses<br /> 5.1 Denial of Service<br /> 5.2 Man in the middle<br /> 5.3 MAC Flooding<br /> 6. Solutions<br /> 6.1 Pour les petits réseaux<br /> 6.2 Pour les grands réseaux<br /> 6.3 Pour tous le monde</p><li><h2>1. Modèle OSI</h2></li><p>L’OSI (Open Systems Interconnection) est  un modèle de communications entre machines proposé par l&#8217;ISO (Organisation internationale de normalisation). Il décrit les fonctionnalités nécessaires à la communication et l&#8217;organisation de ces fonctions.<br /> Dans sa forme la plus simple, il divise le réseau en sept couches que nous ne détaillerons pas ici. La numérotation des couches commence par le bas, c&#8217;est à dire par le matériel (matériel en bas, logiciel d&#8217;application en haut. Nous nous intéressons uniquement à certaines couches dites basses :</p><p>•	La couche physique (niveau 1) : La couche physique est chargée de la transmission effective des signaux électriques ou optiques entre les interlocuteurs (100BASE-TX, ADSL, Firewire, USB, RS-232…).<br /> •	la couche liaison (niveau 2) est le lien entre la carte réseau et la couche réseau (Ethernet, Token ring, WiFi, PPPoE)<br /> •	la couche réseau (niveau 3) gère l&#8217;adressage logique et le routage (IPv4, IPv6, ICMP).</p><p><a href="http://www.crashdump.fr/wp-content/uploads/2009/04/comptcp-osi.png"><img src="http://www.crashdump.fr/wp-content/uploads/2009/04/comptcp-osi-430x125.png" alt="comptcp-osi" title="comptcp-osi" width="430" height="125" class="alignnone size-thumbnail wp-image-654" /></a></p><p>Exemples :<br /> - Un hub est un matériel de niveau 1 : il permet de relier plusieurs machines à une même branche du réseau. Il se contente de faire circuler les signaux dans les deux sens, sans traitement.<br /> - Un routeur est un matériel de niveau 3, c&#8217;est-à-dire qu&#8217;il intervient aux niveaux 1 à 3. C&#8217;est le dispositif de base des réseaux. Il lit l&#8217;adresse IP des paquets qu&#8217;il reçoit et les re-expédie où il faut depuis les données contenues dans sa table de routage et son cache ARP. Cette dernière est mise à jour régulièrement, en fonction des données que le routeur reçoit des routeurs et des ordinateurs voisins.</p><li><h2>2. L’adresse MAC</h2></li><p>L’adresse MAC (Media Access Control) est un identifiant physique constitué de 6 octets, elle est attribuée par le constructeur de l’équipement et « hard codé » sur la carte (il est possible de la changer, mais ce n’est pas le but de cet article.) Elle consiste en six nombres hexadécimaux séparés par des « &#8211; » ou des « : », il existe potentiellement 248 (environ 281 000 milliards) d&#8217;adresses MAC possible, il est donc quasiment impossible de se retrouver avec un doublon sur le réseau. Notez que l’adresse de broadcast est: FF:FF:FF:FF:FF:FF, les données seront envoyées à l’ensemble du réseau local.<br /> Nota : L&#8217;IEEE a donné des préfixes de 24 bits sur les 48 bits aux fabricants, c’est l &#8216;OUI (organizationally unique identifier). Ce qui permet facilement d’identifier une carte de destination, ex :</p><p>00-00-0C(hex) Pour Cisco ou encore 00-00-7D(hex) pour Sun – (clin d’œil a touff’.. si tu me lis ;)</p><p>Vous pouvez y avoir accès, sous Linux avec la commande ifconfig :<br /> <code class="prettyprint">[user@machine]$ ifconfig<br /> eth0  Link encap:Ethernet  HWaddr 00:90:27:52:78:7A<br /> inet addr:192.168.10.51  Bcast:192.168.10.255  Mask:255.255.255.0</code></p><p>En savoir plus : http://www.iana.org/assignments/ieee-802-numbers</p><li><h2>3. Le Protocole ARP</h2></li><p>Ce protocole est vraiment très simple : Il sert à mettre en corrélation l’adresse IP avec l’adresse MAC pour savoir qui sont les machines sur le réseau et donc savoir ou router les paquets. Ce protocole est totalement séparé de TCP/IP puisqu’il n’opère qu’entre les niveaux 2 et 3 de la couche réseau. Nous pourrions le comparer aux DNS sauf qu’au lieu de convertir les noms de domaines en IP, il convertit les IPs en Adresse MAC.<br /> Les équipements réseaux communiquent en échangeant des trames Ethernet (dans le cas d&#8217;un réseau Ethernet bien sûr) au niveau de la couche liaison de données, toute machine connectée a un réseau possède un cache ARP de toutes les adresses IP/MAC rencontrés, ce qui permet de ne pas encombrer les réseaux en renouvelant les requêtes pour communiquer avec les machines contactées précédemment.</p><p>Il comprend quatre messages de base :<br /> 1. Une requête ARP: <em>L’ordinateur A demande sur le réseau (en broadcast) « Qui a cette adresse IP ? »</em><br /> 2. Une réponse ARP: <em>L’ordinateur B répond a l’ordinateur A : « J’ai cette adresse IP et mon adresse Mac est .. » </em><br /> 3. Une requête RARP (ARP inversé): <em>Même principe que le 1. sauf que l’ordinateur A demande : “Qui a cette adresse mac ?” (En réalité le RARP est très peu utilisé et est essentiellement utilisé pour les stations de travail n&#8217;ayant pas de disque dur et souhaitant connaître leur adresse logique.)</em><br /> 4. Une réponse RARP: <em>L’ordinateur B répond a l’ordinateur A: “J’ai cette adresse IP:..” </em><br /> Puisqu&#8217;il s&#8217;agit de broadcast, tous les ordinateurs connectés au support physique vont recevoir la requête. Les autres machines recevront aussi le message et pourrons analyser les messages pour stocker dans leur cache une liste des adresses IP/MAC (Vous commencez a voir ou je veux en venir&#8230;) La machine qui possède cette adresse MAC, sera la seule &#8211; ce qui est censé être le cas dans tout réseau, cf : Adresses MAC, plus haut &#8211; à répondre en envoyant à la machine émettrice une réponse.</p><p>En savoir plus : http://tools.ietf.org/html/rfc826</p><li><h2>4. L’ARP Spoofing</h2></li><p>Bien, assez de tous ces rappels ennuyeux, passons aux choses amusantes : la vulnérabilité de ce protocole. Pour améliorer le temps de réponse et limiter l’utilisation du réseau la plupart des systèmes mettent a jour leur cache ARP a chaque fois qu’ils reçoivent une réponse, même s’ils ne l’on pas demandé : ce qui veut dire qu’un « pirate » envoyant un message ARP a l’ordinateur B disant « l’ordinateur C a mon Adresse MAC » recevra ensuite tous les messages qui devraient normalement être délivrés a cet ordinateur C.<br /> petite mise en situation :</p><p>(J’ai simplifié les adresses MAC pour une meilleure lisibilité)<br /> A.	Le serveur, 00:00:00:00:00:01 – 192.168.0.10<br /> B.	Un utilisateur, 00:00:00:00:00:02 – 192.168.0.20<br /> C.	Le pirate, 00:00:00:00:00:03 – 192.168.0.30</p><p>C annonce à B “192.168.0.10” est a l’adresse MAC: 00:00:00:00:00:03.<br /> C annonce à A “192.168.0.20” est a l’adresse MAC: 00:00:00:00:00:03.</p><p>Comment ? avec des solutions comme ARPSpoof ou Némésis, très simplement :</p><p><code class="prettyprint">[user@cible]$ traceroute 192.168.0.10<br /> traceroute to 192.168.0.10 (192.168.0.10), 30 hops max, 40 byte packets<br /> 1  192.168.0.10 (192.168.0.10)  718 ms  461 ms  849 ms</code></p><p><code class="prettyprint">[user@cible]$ arp<br /> Address             HWtype    HWAddress             Flags Mask  Iface<br /> 192.168.0.10     ether        00:00:00:00:00:01    C              eth0<br /> 192.168.0.30     ether        00:00:00:00:00:03    C              eth0</code></p><p><code class="prettyprint">[evil@pirate]$ arpspoof -t 192.168.0.30 192.168.0.10<br /> 0:0:0:0:0:3 0:0:0:0:0:2 0806 42: arp reply 192.168.0.10 is-at 0:0:0:0:0:3<br /> 0:0:0:0:0:3 0:0:0:0:0:2 0806 42: arp reply 192.168.0.10 is-at 0:0:0:0:0:3<br /> 0:0:0:0:0:3 0:0:0:0:0:2 0806 42: arp reply 192.168.0.10 is-at 0:0:0:0:0:3</code></p><p><code class="prettyprint">[user@cible]$ traceroute 192.168.0.10<br /> traceroute to 192.168.0.10 (192.168.0.10), 30 hops max, 40 byte packets<br /> 1  192.168.0.10  (192.168.0.10)  612 ms  465 ms  515 ms<br /> 2  192.168.0.30  (192.168.0.30)  238 ms  121 ms  169 ms</code></p><p>Maintenant toutes les communications de l’utilisateur vers le serveur (ou inversement) seront routées vers le pirate… qui pourra par exemple récupérer les login/mot de passe.</p><li><h2>5. Faiblesses</h2></li><p>Comme je viens de le dire, il n’y a aucun système d’authentification. ARP est basé sur la confiance : il considère tous les messages reçus comme authentiques, qu’il provienne de la machine légitime ou pas et il n’intègre aucun moyen de vérification. Je pense que les concepteurs de ces protocoles ont sûrement simplifié les communications pour que les réseaux fonctionnent de manière optimale, les débits étaient très peu élevés à cette époque et un système d’authentification aurait été beaucoup plus lourd.<br /> La possibilité d’associer n’importe quelle adresse IP avec une @MAC permet à un pirate plusieurs vecteurs d’attaques, je vais maintenant en détailler 3 : Denial of Service, Man in the Middle et MAC Flooding.</p><li><h2>5.1 Denial of Service (DoS)</h2><li><p>Comme nous l’avons vu précédemment, un pirate peut facilement associer une adresse IP a une fausse adresse MAC. Par exemple, un pirate peut envoyer une réponse ARP associant l’adresse de vôtre routeur avec une adresse MAC qui n’existe pas. Votre ordinateur pense donc connaître réellement la passerelle par défaut, mais en fait ils envoient leurs paquets a une destination qui n’existe pas. Le pirate vous a isolé du réseau.<br /> Nous pourrions tout aussi bien projeter &#8211; sur un réseau plus grand – une attaque de type DDoS (Distributed Denial of Service) en signalant a toutes les machines qu’une seule adresse MAC correspond a toutes les adresses IP. Ce qui risque de submerger la machine sous des requêtes en tout genre. (Voir aussi MAC Flooding).</p><li><h2>5.2 Man in the Middle</h2></li><p>Une autre utilisation intéressante de cette faille est de rester dans l’ombre et d’ « écouter » le trafic (sniffing) pour récupérer des informations comme les logins et mot de passe… ce qui est particulièrement dévastateur, car le pirate peut rapidement avoir accès a des informations qui lui permettront de s’infiltrer plus profond dans vôtre réseau.<br /> Mise en œuvre : Dans le cadre d’un ARP Poisoning simple, les machines n’arrivent plus a joindre leur destinataire légitime, l’attaque est donc très facilement repérable. Mais le pirate peut facilement mettre en place ce qu’on appelle l’IP Forwarding (echo 1 > /proc/sys/net/ipv4/ip_forward), celles-ci enverront donc leurs trames Ethernet à la machine pirate tout en croyant communiquer avec la cible, et ce de façon transparente pour les switches. De son côté, la machine pirate stocke le trafic et le renvoie à la vraie machine en forgeant des trames Ethernet comportant la vraie adresse MAC (indépendamment de l&#8217;adresse IP) pour cela il suffit en fait d&#8217;envoyer régulièrement des paquets ARPReply en broadcast, contenant l&#8217;adresse IP cible (mettons, un serveur) et la fausse adresse MAC. Cela a pour effet de modifier les tables dynamiques de toutes les machines du réseau. Ce qui permet à la machine du pirate d’écouter toutes les informations qui transitent par son ordinateur et il peu – facilement – avoir accès a vos mots de passe non chiffrés (entre autres).</p><li><h2>5.3 MAC Flooding</h2></li><p>Le MAC Flooding est un ARP Cache poisoning visant les routeurs et les switches. Certains matériels réseaux actifs &#8211; lorsqu’ils sont surchargés – basculent dans un mode moins gourmand en ressources, pour sauvegarder leurs liens : ils deviennent de simples hubs et donc broadcastent tout le trafic réseau sur tous leurs ports (et donc tous les ordinateurs qui y sont connectés. (Et en floodant la table ARP d’un switch avec énormément de données on peut facilement le surcharger..) ce qui permet ensuite au pirate d’écouter facilement tout ce qui transite sur le réseau.</p><li><h2>6. Solutions</h2></li><p>Certaines solutions que je vous propose ci-dessous sont simples, mais n’hésitez pas à les mettre en place – car si vous vous pensez à l’abri c’est là que vous êtes le plus vulnérable. Notez tout de même que l’ «ARP Poisoning»  ne peut être utilisé qu’en local. Il doit contrôler une machine sur votre réseau, ce qui veut dire que le pirate aurait déjà accès à ce réseau… Parce que cette faille est inhérente au protocole requis par TCP/IP vous ne pourrez le patcher, cependant il existe des solutions pour le surveiller/détecter.</p><li><h2>6.1 Pour les petits réseaux</h2></li><p>Si vous êtes administrateur d’un petit réseau, vous avez plusieurs méthodes imparables pour vous prémunir de ces attaques : Utiliser des Adresses IP fixes / Tables ARP statiques. (arp –s pour définir les @MAC/IP de tous vos périphériques) ils ne changeront donc jamais, quels que soient les messages reçus. Si vous avez mis en place un contrôleur de domaine, il est possible de définir un script de démarrage dans lequel vous spécifieriez ces adresses.<br /> Gardez tout de même a l’esprit que maintenir une liste de ces adresses est possible seulement si vous possédez un petit réseau. S’il devait s’agrandir vous seriez rapidement submergé par le temps demandé a maintenir cette liste, car il vous faudrait ajouter chaque machine a ce script avant qu’elle ne puisse dialoguer avec les autres (quid de la taille du fichier script ?).</p><li><h2>6.2 Pour les grands réseaux</h2></li><p>Si vous êtes administrateur d’un réseau informatique assez étendu vous devriez être équipé de switch qui propose des options « port security » (par exemple Cisco) cette option permet de définir une seule adresse MAC par ports et qui &#8211; si cette adresse change &#8211; verrouille le port. Cela permet de limiter la plupart des attaques ARP comme le Man-in-the-middle.</p><li><h2>6.3 Pour tous le monde</h2></li><p>La meilleure protection contre l’ARP Poisoning est la surveillance de votre réseau, en effet, avec les outils appropriés, cette attaque ne peut pas passer inaperçue. Par exemple, il existe un outil nommé ARPwatch qui permet – en autres – d’envoyer une alerte quand messages ARP anormaux apparaissent (j’écrirais un billet sur l’envoi d’alertes par SMS via des API bientôt).</p><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/tutoriels/tips-serveur-web-durgence-avec-netcat-832/">Tips: Serveur web d&#8217;urgence avec Netcat</a></li><li><a href="http://www.crashdump.fr/tutoriels/load-balancing-avec-vyatta-725/">Du load-balancing avec vyatta</a></li><li><a href="http://www.crashdump.fr/crashdumpfr/crashdump-fr-passe-en-aes-256-703/">Crashdump.fr passe en AES-256.</a></li><li><a href="http://www.crashdump.fr/tutoriels/effacer-definivement-toutes-les-donnees-dun-disque-dur-sous-nux-677/">Effacer définitivement les données d&#8217;un disque dur sous *nux (dd, zero, random)</a></li><li><a href="http://www.crashdump.fr/reseaux/serveur-http-python-en-une-ligne-649/">Serveur HTTP Python en une ligne..</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/securite/arp-spoofing-arp-cache-poisoning-59/feed/</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Serveur HTTP Python en une ligne..</title><link>http://www.crashdump.fr/reseaux/serveur-http-python-en-une-ligne-649/</link> <comments>http://www.crashdump.fr/reseaux/serveur-http-python-en-une-ligne-649/#comments</comments> <pubDate>Fri, 24 Apr 2009 22:21:29 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[Code]]></category> <category><![CDATA[Réseaux]]></category> <category><![CDATA[Astuce]]></category> <category><![CDATA[chrooté]]></category> <category><![CDATA[code]]></category> <category><![CDATA[Html]]></category> <category><![CDATA[http]]></category> <category><![CDATA[python]]></category> <category><![CDATA[serveur]]></category> <category><![CDATA[serveur web]]></category> <category><![CDATA[SimpleHTTPServer]]></category> <category><![CDATA[stdout]]></category><guid isPermaLink="false">http://www.crashdump.fr/?p=649</guid> <description><![CDATA[Un "irc friend" - fo0 en l'occurrence - m'as demandé r [...]]]></description> <content:encoded><![CDATA[<p>Un &laquo;&nbsp;irc friend&nbsp;&raquo; &#8211; <a href="irc://irc.europnet.org/informatique">fo0</a> en l&#8217;occurrence &#8211; m&#8217;as demandé récemment comment comment créer un petit serveur web en python, rapidement pour pouvoir partager ponctuellement des fichiers &#038; tester du dev. Et bien c&#8217;est  faisable en une courte ligne:</p><p><code class="prettyprint">python -c 'import SimpleHTTPServer;SimpleHTTPServer.test()'</code></p><p>Ca lance un petit serveur http sur le port 8000, partageant les fichiers du répertoire courant. Pointez vôtre navigateur sur http://127.0.0.1:8000/ et vous servira le fichier index.html si il existe, sinon il listera le répertoire courant. Et il bavera toutes les infos sur le stdout, exemple:</p><p><code class="prettyprint">$ python -c 'import SimpleHTTPServer;SimpleHTTPServer.test()'<br /> Serving HTTP on 0.0.0.0 port 8000 ...<br /> localhost - - [25/Apr/2009 00:01:27] "GET / HTTP/1.1" 200 -<br /> localhost - - [25/Apr/2009 00:01:38] "GET /Documents/ HTTP/1.1" 200 -<br /> localhost - - [25/Apr/2009 00:01:44] "GET /Documents/test.txt HTTP/1.1" 200 -</code></p><p>De plus il est &laquo;&nbsp;chrooté&nbsp;&raquo; au répertoire dans lequel vous l&#8217;aurez lancé &#8211; essayer d&#8217;accéder a http://127.0.0.1:8000/../ vous laissera dans le répertoire courant.</p><p>Voilà pour la petite astuce du soir..</p><p>EDIT: Vu sur <a href="http://www.tux-planet.fr" rel="nofollow">http://www.tux-planet.fr</a>, une version encore plus simple:</p><p><code class="prettyprint">python -m SimpleHTTPServer</code></p><p>EDIT2: Voici une version multithreadé et pas beaucoup plus compliquée:<br /> <code class="prettyprint">#!/usr/bin/env python<br /> # -*- coding: utf-8 -*-<br /> import SocketServer<br /> import BaseHTTPServer<br /> import sys, os<br /> import CGIHTTPServer<br /> port = 8000<br /> class ThreadingCGIServer(SocketServer.ThreadingMixIn, BaseHTTPServer.HTTPServer):<br /> pass<br /> server = ThreadingCGIServer(('', port), CGIHTTPServer.CGIHTTPRequestHandler)<br /> print "Serveur demarre sur le port %s." % port<br /> try:<br /> while 1:<br /> sys.stdout.flush()<br /> server.handle_request()<br /> except KeyboardInterrupt:<br /> print "Fini !"</code></p><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/tutoriels/tips-serveur-web-durgence-avec-netcat-832/">Tips: Serveur web d&#8217;urgence avec Netcat</a></li><li><a href="http://www.crashdump.fr/tutoriels/load-balancing-avec-vyatta-725/">Du load-balancing avec vyatta</a></li><li><a href="http://www.crashdump.fr/securite/arp-spoofing-arp-cache-poisoning-59/">ARP Spoofing (ARP Cache poisoning)</a></li><li><a href="http://www.crashdump.fr/securite/hackthissiteorg-howto-519/">HackThisSite.org Basic Howto: 1 à 10</a></li><li><a href="http://www.crashdump.fr/tutoriels/serveur-x-distant-sur-mac-freenx-431/">Serveur X distant sur Mac (FreeNX)</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/reseaux/serveur-http-python-en-une-ligne-649/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Installer Os X sur un Thinkpad R52</title><link>http://www.crashdump.fr/apple/installer-os-x-sur-un-thinkpad-r52-598/</link> <comments>http://www.crashdump.fr/apple/installer-os-x-sur-un-thinkpad-r52-598/#comments</comments> <pubDate>Tue, 21 Apr 2009 11:11:41 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[Apple]]></category> <category><![CDATA[Hackintosh]]></category> <category><![CDATA[IBM]]></category> <category><![CDATA[iDeneb]]></category> <category><![CDATA[intel]]></category> <category><![CDATA[Lenovo]]></category> <category><![CDATA[Mac]]></category> <category><![CDATA[os x]]></category> <category><![CDATA[R52]]></category> <category><![CDATA[T52]]></category> <category><![CDATA[Thinkpad]]></category> <category><![CDATA[Tuto]]></category> <category><![CDATA[tutoriel]]></category><guid isPermaLink="false">http://www.crashdump.fr/?p=598</guid> <description><![CDATA[Ayant un R52 sous la main, je me suis lancé dans l'ins [...]]]></description> <content:encoded><![CDATA[<p><em>Ayant un R52 sous la main, je me suis lancé dans l&#8217;installation d&#8217;un Mac Os X sur cette machine. La procédure n&#8217;est pas très compliquée mais je vais vous détailler toutes les étapes ici, accompagné de photos.</em></p><p><a href="http://www.crashdump.fr/myFiles/pics/TutoHackintoshR52/" class="broken_link">Retrouvez toutes les photos de la procédure ici</a>.</p><li><h2>Matériel requis</h2></li><p><a href="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc038702.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc038702-430x125.jpg" alt="dsc038702" title="dsc038702" width="430" height="125" class="alignnone size-thumbnail wp-image-601" /></a><br /> - Un portable Lenovo(IBM) Thinkpad R52 (ou T52)<br /> - La distribution iDeneb 1.4 (10.5.6) (<a href="http://www.google.fr/search?hl=fr&#038;q=%22iDeneb+1.4%22+rapidfind.org&#038;btnG=Rechercher&#038;meta=">Vous pourrez la trouver sur google</a>)<br /> - Du café et de la bonne musique.. pour rendre l&#8217;étape d&#8217;installation moins douloureuse :)</p><li><h2>Installation</h2></li><p>0. Faites couler un café.. on en aura besoin plus tard.</p><p>1. Configurer le BIOS pour Booter sur le DVD. Accessoirement vous pouvez désactiver le port Parallèle qui ne nous servira plus a rien ;)<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03871.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03871-430x125.jpg" alt="dsc03871" title="dsc03871" width="430" height="125" class="alignnone size-thumbnail wp-image-603" /></a></p><p>2. Insérer le DVD de iDeneb 1.4 dans le R52 puis redémarrez le portable.<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03872.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03872-430x125.jpg" alt="dsc03872" title="dsc03872" width="430" height="125" class="alignnone size-thumbnail wp-image-602" /></a></p><p>3. Lors de l&#8217;invite suivante appuyez sur F8 pour spécifier les arguments de boot suivant:  &laquo;&nbsp;cpus=1 maxmem=2048 –v&nbsp;&raquo; (Sans les &laquo;&nbsp;, inutile de vous décrire l&#8217;effet de ces arguments.. vous les aurez compris..).<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03874.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03874-430x125.jpg" alt="dsc03874" title="dsc03874" width="430" height="125" class="alignnone size-thumbnail wp-image-604" /></a></p><p>4. Le DVD d&#8217;installation boot, c&#8217;est une étape qui peut parfois être un peu longue.. laissez tourner tant qu&#8217;il y a de l&#8217;activité..<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03879.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03879-430x125.jpg" alt="dsc03879" title="dsc03879" width="430" height="125" class="alignnone size-thumbnail wp-image-605" /></a></p><p><a href="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03881.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03881-430x125.jpg" alt="dsc03881" title="dsc03881" width="430" height="125" class="alignnone size-thumbnail wp-image-606" /></a></p><p>5. Nous arrivons a la sélection du langage de l&#8217;installer, sélectionnez la langue qui vous conviens puis cliquez suivant.<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03886.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03886-430x125.jpg" alt="dsc03886" title="dsc03886" width="430" height="125" class="alignnone size-thumbnail wp-image-607" /></a></p><p><a href="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03887.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03887-430x125.jpg" alt="dsc03887" title="dsc03887" width="430" height="125" class="alignnone size-thumbnail wp-image-608" /></a></p><p>6. Arrivé sur l&#8217;écran de bienvenue, ouvrez l&#8217;utilitaire de disque pour y créer une partition HFS. Pour cela cliquez sur: Menu -> Utilitaires -> Utiliaire de disque.<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03889.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03889-430x125.jpg" alt="dsc03889" title="dsc03889" width="430" height="125" class="alignnone size-thumbnail wp-image-609" /></a></p><p>7. Créez une partition Mac OS étendu (journalisé) vous pouvez toujours avoir une deuxième partition ext3 ou fat32 pour windows.. appliquez puis continuez.<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03891.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03891-430x125.jpg" alt="dsc03891" title="dsc03891" width="430" height="125" class="alignnone size-thumbnail wp-image-610" /></a></p><p><a href="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03893.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03893-430x125.jpg" alt="dsc03893" title="dsc03893" width="430" height="125" class="alignnone size-thumbnail wp-image-611" /></a></p><p><a href="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03895.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03895-430x125.jpg" alt="dsc03895" title="dsc03895" width="430" height="125" class="alignnone size-thumbnail wp-image-612" /></a></p><p><a href="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03896.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03896-430x125.jpg" alt="dsc03896" title="dsc03896" width="430" height="125" class="alignnone size-thumbnail wp-image-613" /></a></p><p>8. Sélection du disque/partition sur laquelle sera installé le système.<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03897.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03897-430x125.jpg" alt="dsc03897" title="dsc03897" width="430" height="125" class="alignnone size-thumbnail wp-image-614" /></a></p><p>9. Attention ici, avant de cliquer sur &laquo;&nbsp;Installer&nbsp;&raquo; il va nous falloir spécifier des choses dans &laquo;&nbsp;Personnaliser&nbsp;&raquo;.<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03899.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03899-430x125.jpg" alt="dsc03899" title="dsc03899" width="430" height="125" class="alignnone size-thumbnail wp-image-615" /></a></p><p><code class="prettyprint">Langues -> Francais<br /> Patches -><br /> Audio -> "AC97Audio"<br /> Chipset -> "ICHx fixed"<br /> Kernel -> "Kernel Voodoo 9.5.0"<br /> Fix -> "BatteryManager", "Cpus=1-Fix", "Seatbelt Fix", "AppleSMBIOS MacBook".<br /> Video -> Intel -> "Intel GMA 900"</code></p><p><strong>Explications</strong>:<br /> - AC97Audio = Driver du chip audio AC97&#8242;<br /> - ICHx Fixed = Driver du Chipset ICH (ATA/SATA..)<br /> - Kernel Voodoo 9.5.0 = CPU SSE2 et le 9.6.0 (celui par défaut) est SSE3 only.<br /> - BatteryManager = Accès au informations d&#8217;état de la batterie.<br /> - Cpus=1-Fix = Pentium M, un seul core donc..<br /> - Seatblelt Fix = Corrige un problème lié au montage d&#8217;iso sur le Kernel Voodoo 9.5.0<br /> - AppleSMBIOS Macbook = On spécifie que c&#8217;est un portable pour l&#8217;About this mac.<br /> <del datetime="2009-04-21T19:34:37+00:00">- IOPCICard = Gestion du PC Card TI.</del> Kernel panic.. dommage, on va trouver une autre solution.<br /> - Intel GMA 900 = Notre carte graphique.. (attention sur certain modèles de R52 c&#8217;est une ATI X300.. modifiez en fonction).</p><p><a href="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03901.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03901-430x125.jpg" alt="dsc03901" title="dsc03901" width="430" height="125" class="alignnone size-thumbnail wp-image-616" /></a></p><p>10. Cliquez &laquo;&nbsp;Terminé&nbsp;&raquo; puis &laquo;&nbsp;Installation&nbsp;&raquo;<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03902.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03902-430x125.jpg" alt="dsc03902" title="dsc03902" width="430" height="125" class="alignnone size-thumbnail wp-image-617" /></a></p><p><a href="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03903.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03903-430x125.jpg" alt="dsc03903" title="dsc03903" width="430" height="125" class="alignnone size-thumbnail wp-image-618" /></a></p><p>NOTE: Vous pouvez passer l&#8217;étape de vérification du disque.. ou pas.. mais si l&#8217;installation échoue, c&#8217;est une des choses a vérifier en premier.<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03905.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03905-430x125.jpg" alt="dsc03905" title="dsc03905" width="430" height="125" class="alignnone size-thumbnail wp-image-619" /></a></p><p>11. Allez chercher vôtre café, il a du finir de couler.. et l&#8217;installation va être longue..<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03908.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03908-430x125.jpg" alt="dsc03908" title="dsc03908" width="430" height="125" class="alignnone size-thumbnail wp-image-620" /></a></p><p>12. Cliquez &laquo;&nbsp;redémarrer&nbsp;&raquo; puis éjectez le DVD.<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03911.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03911-430x125.jpg" alt="dsc03911" title="dsc03911" width="430" height="125" class="alignnone size-thumbnail wp-image-621" /></a></p><p><a href="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03914.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03914-430x125.jpg" alt="dsc03914" title="dsc03914" width="430" height="125" class="alignnone size-thumbnail wp-image-622" /></a></p><p>13. Comme au début de ce tutoriel, pour le premier démarrage il va falloir spécifier les arguments de boot: cpus=1 maxmem=2048 –v (utile uniquement pour le premier boot.. ensuite vous pourrez booter normalement, sauf problèmes en cas de copies de gros fichiers)<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03915.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03915-430x125.jpg" alt="dsc03915" title="dsc03915" width="430" height="125" class="alignnone size-thumbnail wp-image-623" /></a></p><p><a href="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03917.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03917-430x125.jpg" alt="dsc03917" title="dsc03917" width="430" height="125" class="alignnone size-thumbnail wp-image-624" /></a></p><p>14. De l&#8217;image et du son ! :)<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03925.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03925-430x125.jpg" alt="dsc03925" title="dsc03925" width="430" height="125" class="alignnone size-thumbnail wp-image-625" /></a></p><p>15. Suivez l&#8217;assitant&#8230;<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03929.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03929-430x125.jpg" alt="dsc03929" title="dsc03929" width="430" height="125" class="alignnone size-thumbnail wp-image-626" /></a></p><p>16. Félicitations !<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03933.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03933-430x125.jpg" alt="dsc03933" title="dsc03933" width="430" height="125" class="alignnone size-thumbnail wp-image-627" /></a></p><p><a href="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03934.jpg"><img src="http://www.crashdump.fr/wp-content/uploads/2009/04/dsc03934-430x125.jpg" alt="dsc03934" title="dsc03934" width="430" height="125" class="alignnone size-thumbnail wp-image-628" /></a></p><p>Vous pouvez maintenant lire cet article: <a href="http://www.crashdump.fr/tout-et-rien/bestof-apps-pour-osx-et-nostalgie-396/">Les applications indispensables pour Os X</a></p><p>Nous pourrions encore améliorer deux/trois petites choses.. mais je reviendrais sûrement sur cet article plus tard, dans une révision 2.</p><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/apple/creer-un-ramdisk-sous-os-x-757/">Créer un RamDisk sous OS X</a></li><li><a href="http://www.crashdump.fr/apple/ecid-ibec-ibss-grabber-for-mac-732/">ECiD/ iBEC &#038; iBSS Grabber for Mac</a></li><li><a href="http://www.crashdump.fr/apple/the-cheat-122-pour-leopard-540/">The Cheat 1.2.2 pour (Snow) Leopard</a></li><li><a href="http://www.crashdump.fr/tout-et-rien/bestof-apps-pour-osx-et-nostalgie-396/">Les applications indispensables pour Os X</a></li><li><a href="http://www.crashdump.fr/apple/les-options-de-boot-sur-mac-os-x-detailles-442/">Les options de boot sur Mac OS X détaillés</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/apple/installer-os-x-sur-un-thinkpad-r52-598/feed/</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>The Cheat 1.2.2 pour (Snow) Leopard</title><link>http://www.crashdump.fr/apple/the-cheat-122-pour-leopard-540/</link> <comments>http://www.crashdump.fr/apple/the-cheat-122-pour-leopard-540/#comments</comments> <pubDate>Thu, 16 Apr 2009 18:15:06 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[Apple]]></category> <category><![CDATA[1.2.2]]></category> <category><![CDATA[10.5]]></category> <category><![CDATA[Charles McGarvey]]></category> <category><![CDATA[cocoa]]></category> <category><![CDATA[compatible]]></category> <category><![CDATA[DDD]]></category> <category><![CDATA[iHaxGamez]]></category> <category><![CDATA[intel]]></category> <category><![CDATA[léopard]]></category> <category><![CDATA[Mac]]></category> <category><![CDATA[Mac OS X]]></category> <category><![CDATA[memory editor]]></category> <category><![CDATA[ppc]]></category> <category><![CDATA[source]]></category> <category><![CDATA[The cheat]]></category> <category><![CDATA[TheCheat]]></category> <category><![CDATA[universal binary]]></category> <category><![CDATA[www.brokenzipper.com]]></category><guid isPermaLink="false">http://www.crashdump.fr/?p=540</guid> <description><![CDATA[The Cheat permet de chercher/modifier des valeurs d'app [...]]]></description> <content:encoded><![CDATA[<p>The Cheat permet de chercher/modifier des valeurs d&#8217;applications en mémoire sous mac os x. Elle a été écrite par Charles McGarvey (<a href="http://www.brokenzipper.com">www.brokenzipper.com</a>) en 2003 et la dernière version a été la 1.2.1 en 2005. Seulement voilà, depuis Leopard, elle ne fonctionnais plus !</p><p><strong>Maintenant, il est aussi compatible avec Snow Leopard (10.6).</strong></p><p><a href="http://www.crashdump.fr/wp-content/uploads/2009/04/image-2.png"><img class="alignnone size-thumbnail wp-image-541" title="TheCheat" src="http://www.crashdump.fr/wp-content/uploads/2009/04/image-2-430x125.png" alt="TheCheat" width="430" height="125" /></a></p><p>Le développeur ayant eu la bonne idée de publier le code de son application dès qu&#8217;il en a abandonné le support, je me suis permis de reprendre un peu tout ça et de la rendre a nouveau compatible avec nôtre système préféré: Je vous livre là une version 1.2.2. a nouveau fonctionnelle.</p><p><a href="/?download=TheCheat1.2.2">The Cheat 1.2.2 (Intel/PPC)</a>, 661K, 1418 téléchargements.<br /> <a href="/?download=TheCheat1.2.2-Source">Le code source est disponible ici</a>, 4.8M, 440 téléchargements.</p><p><em>Si vous avez le moindre problème (crash, impossible d&#8217;accéder aux valeurs,&#8230;) postez un commentaire ici en expliquant ce qu&#8217;il se passe, j&#8217;essayerais de la corriger&#8230; Sinon vous pouvez aussi me laisser un petit message de remerciement si vous trouvez mon travail utile.. ça fait toujours plaisir ;)</em></p><p>&#8212;&#8212;&#8212;&#8212;&#8211; <em>English version below</em> &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p><p>The Cheat allows you to search and edit values of applications in memory with Mac OS X. It was written by Charles McGarvey (<a href="http://www.brokenzipper.com">www.brokenzipper.com</a>) in 2003 and the latest version was 1.2.1 in 2005. But since Leopard, it dont work!</p><p>The developer who had the good sense to publish the code of his application as soon as it abandoned the support, so I changed the code a bit to make it compatible with new versions of OS X. This is I version 1.2.2.</p><p>If you have any problem (crash, unable to access the values ,&#8230;) post a comment here explaining what&#8217;s happening, I will try to correct it&#8230; You can also leave me a thanks message if you find my work useful !</p><p>And sorry for my poor english&#8230; ;)</p><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/apple/creer-un-ramdisk-sous-os-x-757/">Créer un RamDisk sous OS X</a></li><li><a href="http://www.crashdump.fr/apple/ecid-ibec-ibss-grabber-for-mac-732/">ECiD/ iBEC &#038; iBSS Grabber for Mac</a></li><li><a href="http://www.crashdump.fr/apple/installer-os-x-sur-un-thinkpad-r52-598/">Installer Os X sur un Thinkpad R52</a></li><li><a href="http://www.crashdump.fr/tout-et-rien/bestof-apps-pour-osx-et-nostalgie-396/">Les applications indispensables pour Os X</a></li><li><a href="http://www.crashdump.fr/apple/les-options-de-boot-sur-mac-os-x-detailles-442/">Les options de boot sur Mac OS X détaillés</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/apple/the-cheat-122-pour-leopard-540/feed/</wfw:commentRss> <slash:comments>38</slash:comments> </item> <item><title>HackThisSite.org Basic Howto: 1 à 10</title><link>http://www.crashdump.fr/securite/hackthissiteorg-howto-519/</link> <comments>http://www.crashdump.fr/securite/hackthissiteorg-howto-519/#comments</comments> <pubDate>Fri, 10 Apr 2009 13:04:09 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[Code]]></category> <category><![CDATA[Réseaux]]></category> <category><![CDATA[Sécurité]]></category> <category><![CDATA[iNet]]></category> <category><![CDATA[basic mission]]></category> <category><![CDATA[Common]]></category> <category><![CDATA[defis]]></category> <category><![CDATA[Encore]]></category> <category><![CDATA[exploit]]></category> <category><![CDATA[hack]]></category> <category><![CDATA[hack this site]]></category> <category><![CDATA[HackThisSite.org]]></category> <category><![CDATA[tutoriel]]></category><guid isPermaLink="false">http://www.crashdump.fr/?p=519</guid> <description><![CDATA[Il y a des jours, ou, on se fait un peu plus chier que  [...]]]></description> <content:encoded><![CDATA[<p><em>Il y a des jours, ou, on se fait un peu plus chier que d&#8217;autres.. En bon geek j&#8217;ai occupé mon temps en surf sur le net et je suis tombé sur ça: </em><a href="http://www.hackthissite.org/"><em>http://www.hackthissite.com</em></a><em>. Il ne sagit pas là d&#8217;une provocation pure et simple mais d&#8217;un site qui propose des défis de h4x0r. Je n&#8217;ai eu &#8211; pour l&#8217;instant &#8211; que l&#8217;occasion de réaliser la partie &laquo;&nbsp;Basic Missons&nbsp;&raquo; (les 10 épreuves) et je vais essayer de toutes vous les expliquer ici. Sans plus attendre voici les solutions.</em></p><p><strong>Avant tout, il vous faudra le navigateur  au renard a la queue flamboyante avec quelques une des extensions disponibles: &laquo;&nbsp;</strong><a href="http://www.mozilla-europe.org/fr/firefox/"><strong>Firefox</strong></a><strong>&laquo;&nbsp;, &laquo;&nbsp;</strong><a href="https://addons.mozilla.org/en-US/firefox/addon/1843"><strong>Firebug</strong></a><strong>&nbsp;&raquo; et &laquo;&nbsp;</strong><a href="https://addons.mozilla.org/fr/firefox/addon/6683"><strong>FireCookies</strong></a><strong>&laquo;&nbsp;.</strong></p><p><em></em></p><h2><span style="text-decoration: underline;">Basic 1</span>: &laquo;&nbsp;Basic test of your skills to see if you can do any of these missions. Requirements: HTML.&nbsp;&raquo;</h2><p>La première mission est vraiment très très simple, il suffit d&#8217;aller plonger dans le code source pour y trouver le mot de passe: faites un clic droit et &laquo;&nbsp;View page source&nbsp;&raquo; (ou &laquo;&nbsp;Inspect element&nbsp;&raquo; avec firebug) cherchez un code de la forme:</p><pre>&lt;!-- the first few levels are extremely easy: password is abcd1234 --&gt;</pre><p>Entrez le mot de passe dans le champ puis cliquez: &laquo;&nbsp;submit&nbsp;&raquo;. Bravo vous êtes un 3l1t3 h4x00r :)</p><h2><span style="text-decoration: underline;">Basic 2</span>: &laquo;&nbsp;A slightly more difficult challenge, involving an incomplete password script. Requirements: Common sense.&nbsp;&raquo;</h2><p>Deuxième mission qui on s&#8217;en doute ne va pas être vraiment plus difficile que la première. Il suffira d&#8217;être un petit peu logique.. il est dit que l&#8217;admin n&#8217;as pas uploadé le fichier contenant le mot de passe, donc: le mot de passe est&#8230; vide, quel étourdi ce sam ! Cliquez simplement sur &laquo;&nbsp;submit&nbsp;&raquo; :)</p><h2><span style="text-decoration: underline;">Basic 3</span>: &laquo;&nbsp;Some intuition is needed to find the location of the hidden password file. Requirements: Basic HTML knowledge.&nbsp;&raquo;</h2><p>Très bien, ici, Sam n&#8217;as pas oublié d&#8217;uploader le fichier contenant le mot de passe (en clair..). Comme d&#8217;habitude, avant tout, rendons nous dans la source:</p><pre>&lt;form action="/missions/basic/3/index.php" method="post"&gt;
    <strong>&lt;input type="hidden" name="file" value="password.php"&gt;</strong>
    &lt;input type="password" name="password"&gt;&lt;br /&gt;&lt;br /&gt;
    &lt;input type="submit" value="submit"&gt;</pre><p>Tiens, Sam a encore commis une boulette ! Pointez vôtre navigateur sur &laquo;&nbsp;http://www.hackthissite.org/missions/basic/3/password.php&nbsp;&raquo;, récupérez le mot de passe et next !</p><h2><span style="text-decoration: underline;">Basic 4</span>: &laquo;&nbsp;An email script has been set up, which sends the password to the administrator. Requirements: HTML knowledge, an email address.&nbsp;&raquo;</h2><p>Dans la mission 4, Sam a encore commis de belles erreurs !  Regardons directement la source:</p><pre>&lt;form action="/missions/basic/4/level4.php" method="post"&gt;
    &lt;input type="hidden" name="to" value="webmaster@hulla-balloo.com"&gt;
    &lt;input type="submit" value="Send password to Sam"&gt;
&lt;/form&gt;
&lt;form action="/missions/basic/5/index.php" method="post"&gt;
        &lt;input type="password" name="password"&gt;
        &lt;br /&gt;&lt;br /&gt;
        &lt;input type="submit" value="submit"&gt;
&lt;/form&gt;</pre><p>Comme vous pouvez le voir, il y a deux &laquo;&nbsp;forms&nbsp;&raquo;: Le premier permet d&#8217;envoyer le mot de passe sur l&#8217;adresse mail de Sam alors que le second permet l&#8217;accès quand on connais le mot de passe.</p><p>Ici encore, nous allons exploiter ce code pas très sécure pour nous faire envoyer le mot de passe en forgeant notre propre form. Pour ça, ouvrez firebug en cliquant droit sur le form, puis &laquo;&nbsp;Inspect element&nbsp;&raquo;. Maintenant changez directement l&#8217;adresse mail par la vôtre &#8211; ou changez le type du champ de <code class="prettyprint">type="hidden"</code> à <code class="prettyprint">type="text"</code>. Validez.. copiez le mot de passe, revenez en arrière et passons au challenge suivant :)</p><h2><span style="text-decoration: underline;">Basic 5</span>: &laquo;&nbsp;Similar to the previous challenge, but with some extra security measures in place. Requirements: HTML knowledge, JS or FF,  an email address.&nbsp;&raquo;</h2><p>A priori, rien de différent, on procède comme la Basic 4..</p><p>EDIT: il semble que la seule chose qui change c&#8217;est un script qui vérifie nôtre provenance avant de valider l&#8217;envoi du mail&#8230; en effet une autre solution pour le défi précédent aurais été de modifier la source de la page directement depuis une copie sur notre disque dur.</p><h2><span style="text-decoration: underline;">Basic 6</span>: &laquo;&nbsp;An encryption system has been set up, which uses an unknown algorithm to change the text given. Requirements: Persistence, some general cryptography knowledge.&nbsp;&raquo;</h2><p>J&#8217;avoue avoir un peu plus galéré sur ce défi ! C&#8217;est un sacré bond en avant que Sam nous a fait là.. En fait il ne sagit pas là d&#8217;exploit mais de cryptographie pure et simple.</p><p>Qu&#8217;avons nous ? deux formulaires et le mot de passe chiffré: Le premier permet de chiffrer un mot de passe et le deuxième d&#8217;accéder au défi suivant. Le mot de passe étant sous sa forme chiffrée, il nous faudra donc utiliser le premier script pour comprendre ou essayer d&#8217;en déduire la technique utilisée.</p><p>Essayons de chiffrer un caratère:</p><p><span style="font-family: -webkit-monospace;">1</span> nous donne: <span style="font-family: -webkit-monospace;">1</span></p><p><span style="font-family: -webkit-monospace;">1</span> donne <span style="font-family: -webkit-monospace;">1</span>. Hùùùm.. tentons quelque chose de plus long..</p><p><code class="prettyprint">11111111</code> -&gt; <code class="prettyprint">12345678</code><br /> <code class="prettyprint">22222222</code> -&gt; <code class="prettyprint">23456789</code></p><p>Nous pouvons voir ici qu&#8217;il y a incrémentation de 1 pour le second chiffre, 2 pour le troisième.. etc. Que se passe t&#8217;il quand nous allons quitter les décimaux simples ? Essayons.</p><p><code class="prettyprint">99999999</code> -&gt; <code class="prettyprint">9:;&lt;=&gt;?@</code></p><p>C&#8217;est la qu&#8217;il m&#8217;a fallu un peu de temps pour réaliser qu&#8217;il sagissait en fait de la table ASCII&#8230; en effet, sur cette table après le &laquo;&nbsp;9&#8243; nous avons &nbsp;&raquo;:&nbsp;&raquo; puis &laquo;&nbsp;;&nbsp;&raquo; puis &nbsp;&raquo;&lt;&nbsp;&raquo;, etc&#8230; <a href="http://www.crashdump.frwp-content/uploads/2009/04/ascii_table.jpg" class="broken_link">Vérifiez ici par vous même</a> :)</p><p>J&#8217;ai, comme mot de passe chiffré: <span style="font-family: -webkit-monospace;">ef6d4818</span></p><p><code class="prettyprint">e - 0 = e</code><br /> <code class="prettyprint">f - 1 = e</code><br /> <code class="prettyprint">6 - 2 = 4</code><br /> <code class="prettyprint">d - 3 = a</code><br /> <code class="prettyprint">4 - 4 = 0</code><br /> <code class="prettyprint">8 - 5 = 3</code><br /> <code class="prettyprint">l - 6 = f</code><br /> <code class="prettyprint">8 - 7 = 1</code></p><p>Le mot de passe déchiffré est donc: ee4a03f1 dans mon cas :)</p><p><strong>Basic 7: &laquo;&nbsp;The password is hidden in an unknown file, and Sam has set up a script to display a calendar. Requirements: Basic UNIX command knowledge.&nbsp;&raquo;</strong></p><p>Celui ci est vraiment très facile aussi ! Nous apprenons que Sam a crée un script qui retourne la sortie de la commande cal de linux (une aubaine pour nous!). Testons la chose.. Si nous entrons une année dans le champ il nous retourne le résultat classique de la commande cal, rien d&#8217;exceptionnel. Comment cela peut il fonctionner ? Je suppose que le contenu doit être de la forme:</p><div class="wp_syntax"><div class="code"><pre><span>print</span> `cal <span>$input</span>`;</pre></div></div><p>Une simple injection de la forme:</p><pre><span>&amp;&amp; ls</span></pre><p>Nous permet donc de lister le répertoire courant:</p><pre>.
..
level7.php
cal.pl
index.php
k1kh31b1n55h.php
perl5.8.9.core</pre><p>Il semblerais que le fichier k1kh31b1n55h.php contienne notre mot de passe. Bravo étape suivante :)</p><h2><span style="text-decoration: underline;">Basic 8</span>: &laquo;&nbsp;The password is yet again hidden in an unknown file. Sam&#8217;s daughter has begun learning <a id="KonaLink0" class="kLink" href="http://www.hackthissite.org/#" target="undefined"><span><span class="kLink">PHP</span></span></a>, and has a small script to demonstrate her knowledge. Requirements: Knowledge of SSI (dynamic html executed by the <a id="KonaLink1" class="kLink" href="http://www.hackthissite.org/#" target="undefined"><span><span class="kLink">server</span></span></a>, rather than the browser).&nbsp;&raquo;</h2><p>Sam commence a sécuriser un peu plus ses formulaire, heureusement sa petite soeur a crée un petit script qui va nous ouvrir les portes ! Essayons donc maintenant le script de Stéphanie: Ce script enregistre ce que vous avez entré dans le champ texte avec quelques informations supplémentaires (Longueur du texte.. etc). C&#8217;est a ce moment la que nous allons utiliser une injection par formulaire en utilisant, cette fois ci les SSI. (Du html dynamique, du code exécuté par le serveur.. un peu comme le php). Les SSI sont utilisée &#8211; par exemple &#8211; par apache pour inclure les headers/footers des pages qu&#8217;il génère avec l&#8217;option &laquo;&nbsp;<a href="http://httpd.apache.org/docs/2.0/mod/mod_autoindex.html">Indexes</a>&laquo;&nbsp;.</p><p>Nous allons donc essayer d&#8217;insérer le code suivant (exec de la commande linux ls) dans le fichier généré par le script de Stéphanie:</p><pre>&lt;!--#exec cmd="ls .."--&gt;</pre><p>Et voilà le travail:</p><blockquote><pre>Hi, au12ha39vc.php index.php level8.php tmp!
Your name contains 39 characters.</pre></blockquote><p>Il ne vous reste plus qu&#8217;a consulter au12ha39vc.php pour passer au niveau suivant :)</p><h2><span style="text-decoration: underline;">Basic 9</span>: &laquo;&nbsp;The password is again hidden in an unknown file. However, the script that was previously used to find it has some limitations. Requirements: Knowledge of SSI, Unix directory structure.&nbsp;&raquo;</h2><p>Liée a la mission précédente, celle ci s&#8217;avère très simple si on prend un peu de recul&#8230; Tout d&#8217;abord nous n&#8217;avons ici que le champ texte d&#8217;entrée du mot de passe, il va donc falloir chercher ailleurs. Si nous lisons les instructions de notre ami Sam nous aprenons qu&#8217;il sagit ici encore de SSI &#8211; nous avions utilisé:</p><p><code class="prettyprint">&lt;!--#exec cmd="ls .."--&gt;</code></p><p>Donc il suffit de se rendre une mission plus tôt &#8211; retourner sur la 8, oui &#8211; et changer le path du ls pour lister ce répertoire ci.. rien de plus simple. Nous étions ici: <code class="prettyprint">/missions/basic/8/tmp/</code> et nous voulons aller là: <code class="prettyprint">/missions/basic/9/</code>, il suffira donc d&#8217;executer cette intruction ci:</p><p><code class="prettyprint">&lt;!--#exec cmd="ls ../../9"--&gt;</code></p><p>Encore une victoire pour nous.. plus que deux missions, voyons ce que Sam va nous servir.</p><h2><span style="text-decoration: underline;">Basic 10</span>: &laquo;&nbsp;This time Sam used a more temporary and &laquo;&nbsp;hidden&nbsp;&raquo; approach to authenticating users, but he didn&#8217;t think about whether or not those users knew their way around javascript&#8230;&nbsp;&raquo;</h2><p>Comme dans les missions précédentes nous sommes relativement bien guidés, il nous est dit que Sam a utilisé une méthode d&#8217;authentification cachée: de quoi penser &laquo;&nbsp;Cookies&nbsp;&raquo; ! En étudiant le code nous nous rendons compte que cette fois ci le mot de passe a été codé en dur et n&#8217;est pas accessible.</p><p>Nous allons donc analyser les cookies pour voir ce qu&#8217;il en est. Nous allons avoir besoin de &laquo;&nbsp;FireCookies&nbsp;&raquo; une extension pour Firefox qui permet de gérer les cookies (ajout/suppression/edition). Pour être le plus clair possible voici une capture d&#8217;ecran:</p><p><em><a href="http://www.crashdump.fr/wp-content/uploads/2009/03/firecookies-hackthissite.png"><img class="alignnone size-thumbnail wp-image-526" title="firecookies-hackthissite" src="http://www.crashdump.fr/wp-content/uploads/2009/03/firecookies-hackthissite-430x125.png" alt="firecookies-hackthissite" width="430" height="125" /></a></em></p><p>Vous pouvez voir une ligne “level11_authorized” changez sa valeur de “no” a “yes”, validez. BRAVO.</p><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/tutoriels/tips-serveur-web-durgence-avec-netcat-832/">Tips: Serveur web d&#8217;urgence avec Netcat</a></li><li><a href="http://www.crashdump.fr/tutoriels/load-balancing-avec-vyatta-725/">Du load-balancing avec vyatta</a></li><li><a href="http://www.crashdump.fr/crashdumpfr/crashdump-fr-passe-en-aes-256-703/">Crashdump.fr passe en AES-256.</a></li><li><a href="http://www.crashdump.fr/tutoriels/effacer-definivement-toutes-les-donnees-dun-disque-dur-sous-nux-677/">Effacer définitivement les données d&#8217;un disque dur sous *nux (dd, zero, random)</a></li><li><a href="http://www.crashdump.fr/securite/arp-spoofing-arp-cache-poisoning-59/">ARP Spoofing (ARP Cache poisoning)</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/securite/hackthissiteorg-howto-519/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Télécharger sans risques après Hadopi &#8211; Methodes</title><link>http://www.crashdump.fr/inet/telecharger-sans-risques-apres-hadopi-methodes-530/</link> <comments>http://www.crashdump.fr/inet/telecharger-sans-risques-apres-hadopi-methodes-530/#comments</comments> <pubDate>Wed, 08 Apr 2009 07:30:34 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[iNet]]></category> <category><![CDATA[Hadopi]]></category> <category><![CDATA[méthodes]]></category> <category><![CDATA[piratage]]></category> <category><![CDATA[sans risques]]></category> <category><![CDATA[solutions]]></category> <category><![CDATA[télécharger]]></category> <category><![CDATA[truc]]></category><guid isPermaLink="false">http://www.crashdump.fr/?p=530</guid> <description><![CDATA[Christine Albanel a présenté ce mercredi son projet d [...]]]></description> <content:encoded><![CDATA[<p><em>Christine Albanel a présenté ce mercredi son projet de loi «Création et Internet» contre le téléchargement. Grande première: cette loi se propose de faire condamner des personnes sans que rien ne passe par un juge, juste une police privée qui relèvera l&#8217;adresse IP (fautive?) et enverra la notification sans avoir à se justifier: l&#8217;accusé ne saura même pas quel fichier on l&#8217;accuse de télécharger.</em></p><p><em>En clair, ce système fonctionne exactement comme fonctionnait l&#8217;inquisition, à savoir que le simple fait d&#8217;être accusé suffisait à établir la culpabilité, la Sainte Inquisition ne pouvant par définition pas se tromper. Le texte introduit un mécanisme de riposte graduée qui sanctionne l’internaute d’une suspension de sa connexion internet au bout de trois téléchargements illégaux. Mais le dispositif est inutile, Christine Albanel l’a reconnu mercredi lors de sa conférence de presse: les ayants droits, qui procéderont au filtrage des réseaux pour obtenir les adresses IP des internautes fautifs, ne placeront des radars que sur le peer-to-peer traditionnel. Or, aujourd’hui, une grande partie du téléchargement se fait ailleurs, ce qui risque de créer une répression à deux vitesses. Les internautes chevronnés ont peu de chance de se faire repérer, laissant les sanctions aux internautes qui utilisent encore les réseaux traditionnels, comme eMule ou bittorrent.</em></p><p>Revue des différentes méthodes pour tromper la loi «Création et Internet» :</p><h2>Le direct download (http/ftp):</h2><p>Rapidshare, Megaupload, dl.free.fr et assimilés: ces sites, capables d’héberger de lourds fichiers, se sont multipliés ces deux dernières années grace aux débits en téléchargement qu&#8217;ils apportent &#8211; l&#8217;espace de stockage qui est alloué aux utilisateur augmente aussi de jours en jours (a côté de ça les sites référençant les fichiers disponibles et leurs adresses sont en nombre: dupemonkey.com, filesbot.com&#8230;). Très peu de chance d’être repéré par le dispositif de «réponse graduée» qui ne s’intéresse pas à ces sites.</p><h2>Le peer-to-peer <del datetime="2010-02-11T10:06:07+00:00">crypté</del> chiffré:</h2><p>Les développeurs de peer-to-peer ont créé depuis un moment différents logiciels anonymes et sécurisés pour protéger les internautes. Le principe est que seul l’émetteur et le destinataire connaissent la teneur des données partagées. Contrairement aux autres logiciels de partage (BitTorrent, eMule, Limewire…), les utilisateurs sont anonymes : leurs IP ne sont pas divulguées sur le réseau. De plus, les données sont chiffrées ce qui rend (quasi-)impossible la connaissance du nom et du contenu d’un fichier diffusé sur le réseau. Quelques noms: Share, Mute, ANts..</p><h2>Les newsgroups:</h2><p>Existant depuis près de 30 ans et permettant une sécurité de vos échanges. Ce réseau vous connecte directement aux serveurs de votre fournisseurs newsgroups (chiffré en SSL la plupart du temps) vous n&#8217;échangez donc pas de données directement avec les autres utilisateurs. Vous pouvez donc utiliser pleinement votre connexion internet via les newsgroups, sans craindre pour votre vie privée, tout en conservant les même usages que les réseaux P2P. Plusieurs fournisseurs de très haute qualité vous proposent ces services, comme Giganews, PowerUsenet ou encore Newshosting, avec pour la plupart des offres d&#8217;essai gratuites, et surtout, des tarifs d&#8217;appel aux environ de 10e par mois, une somme largement abordable pour pouvoir profiter d&#8217;une tranquillité d&#8217;esprit sans pareil. (Qui a dit que la licence globale n&#8217;était pas adaptée ?).</p><h2>Le VPN:</h2><p>Voici la solution grand publique et abordable du VPN à 5 € le mois ! L’équipe de The Pirate Bay (entre autres) se lance là dedans et le principe est simple: Toutes vos communications internet seront chiffrées et transiteront par les serveurs de TPB. Du coup, la milice d’Hadopi ne pourra savoir ce que vous faites sur le net puisque vôtre ip sera celle du serveur VPN distant.. IMPARABLE en sachant que TPB ne stockera aucune donnée de connexion sur l’outil et que les lois de leur pays ne leur impose rien de la sorte.  Plusieurs sociétés proposent d’ores et déjà la création de VPN, mais il semble que l’outil de TPB sera très simple d’installation et de configuration. le blocage par protocole sera même rendu impossible et la seule solution restante à Albanel et ses sbires de régler le problème serait d&#8217;interdire les VPN mais là, ça reste du domaine de l’imaginaire: ça serait comme interdire le HTTP ou le FTP&#8230;</p><p> </p><p><strong>Plutôt que d&#8217;investir des millions d&#8217;euros pour lutter &#8211; inefficacement &#8211; contre des pirates boutonneux, n&#8217;aurais t&#8217;il pas mieux valu investir pour la lutte contre les pédophiles et autres dégénérés ?</strong></p><p>Peut-être serait-il plus simple que les gras du bide de l&#8217;industrie du disque admettent que leur modèle economique est dépassé et qu&#8217;ils mobilisent leurs forces pour la mise en place d&#8217;une licence globale.. car on remarque que certaines de ces solutions sont payantes, ce qui veux dire que les gens sont pret a payer mais pas a n&#8217;importe quel prix !</p><p>Précision: A l’image du peer-to-peer, tous ces services sont légaux. S’il est autorisé de s’y échanger des fichiers, il est par contre formellement interdit d&#8217;y échanger des fichiers copyrightés.</p><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/tutoriels/tips-serveur-web-durgence-avec-netcat-832/">Tips: Serveur web d&#8217;urgence avec Netcat</a></li><li><a href="http://www.crashdump.fr/securite/hackthissiteorg-howto-519/">HackThisSite.org Basic Howto: 1 à 10</a></li><li><a href="http://www.crashdump.fr/debian/serveur-x-debian-distant-sur-mac-xdmcp-429/">Serveur X Debian distant sur Mac (XDMCP)</a></li><li><a href="http://www.crashdump.fr/tutoriels/flasher-sa-fonera-en-dd-wrt-sous-os-x-357/">Remplacer le firmware de la fonera avec dd-wrt (sous Mac)</a></li><li><a href="http://www.crashdump.fr/securite/protocole-bgp-linternet-en-danger-316/">Protocole BGP, l&#8217;Internet en danger ?</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/inet/telecharger-sans-risques-apres-hadopi-methodes-530/feed/</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Echosdunet.net: Trop c&#8217;est trop&#8230;</title><link>http://www.crashdump.fr/tout-et-rien/echodunetnet-trop-cest-trop-507/</link> <comments>http://www.crashdump.fr/tout-et-rien/echodunetnet-trop-cest-trop-507/#comments</comments> <pubDate>Sun, 15 Feb 2009 23:30:00 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[Tout-et-Rien]]></category> <category><![CDATA[achtungbaby]]></category> <category><![CDATA[commentaire]]></category> <category><![CDATA[compte]]></category> <category><![CDATA[echodunet.net]]></category> <category><![CDATA[Echosdunet.net]]></category> <category><![CDATA[feebre.net]]></category> <category><![CDATA[fibre]]></category> <category><![CDATA[Fibre Optique - La France est en avance sur l'Europe]]></category> <category><![CDATA[France]]></category> <category><![CDATA[supprimé]]></category><guid isPermaLink="false">http://www.crashdump.fr/?p=507</guid> <description><![CDATA[- Parce que je m'était toujours fixé comme but, pour  [...]]]></description> <content:encoded><![CDATA[<p>- Parce que je m&#8217;était toujours fixé comme but, pour ce blog de poster du technique,<br /> - Parce que je m&#8217;était toujours assuré de faire des billets qui vous plaisent,<br /> - Parce que la moutarde me monte,<br /> -Parce qu&#8217;un journaliste ne veux pas jouer au jeu du commentaire:</p><p>Je ne vais  pas répondre a vos attentes ce soir .. <span style="color: #ff0000;"><strong>Mais trop c&#8217;est trop !</strong></span></p><p><em>Parti de rien, la lecture d&#8217;un article sur un site (<span style="text-decoration: line-through;">echodunet.net</span>) au sujet de l&#8217;avancée de la fibre en France et d&#8217;un bête commentaire sur ce billet</em>..</p><p>Quand un journaliste &#8211; ou assimilé &#8211; joue le jeu du net 2.0 (sans mauvaises blagues :) et qu&#8217;il ne va pas jusqu&#8217;au bout ça donne quelque chose d&#8217;assez énervant.. encore plus quand il censure litteralement vos commentaires ! C&#8217;est bien ce qui m&#8217;est arrivé sur ce site qu&#8217;est echodunet. <strong>Censuré puis compte supprimé ! </strong>tout ça pour un petit commentaire sans aucune prétentions (ni insulte, ni trolls,etc.) &#8230;</p><p><strong>.. Mon petit achtungbaby, quand on ne veux que des commentaires flatteurs on se paye une péripatéticienne .. elle crie ce que vous voulez entendre !</strong></p><p>A priori je ne suis pas le seul: <a href="http://www.freebre.org/contenus/actualite/le-cretin-du-mois-achtungbaby-echodunet-ou-quand-un-webmestre-nous-fait-un-petit-complexe-de-superiorite-mal-place" target="_self" class="broken_link">Voir l&#8217;article de Bluetouff (feebre.org) ici !</a></p><p><em>billet bref et sans trop d&#8217;importance.. mais au moins, ça m&#8217;a fait du bien.</em> Merci :)</p><p>l&#8217;article en question : <a href="http://www.echosdunet.net/dossiers/dossier_3202_fibre%20optique%20-%20france%20est%20avance%20sur%20europe.html" target="_blank">http://www.echosdunet.net/dossiers/dossier_3202_fibre optique &#8211; france est avance sur europe.html</a></p><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/tout-et-rien/bugfix-roundcube-quitte-immediatement-apres-le-login-804/">Bugfix: Roundcube quitte immédiatement après le login</a></li><li><a href="http://www.crashdump.fr/tout-et-rien/reset-du-mot-de-passe-de-controle-parental-sur-la-wii-696/">Reset du mot de passe de contrôle parental sur la wii</a></li><li><a href="http://www.crashdump.fr/tout-et-rien/bestof-apps-pour-osx-et-nostalgie-396/">Les applications indispensables pour Os X</a></li><li><a href="http://www.crashdump.fr/tout-et-rien/lire-les-jeux-graves-sur-une-wii-methode-logicielle-446/">Lire les jeux gravés sur une Wii, méthode logicielle.</a></li><li><a href="http://www.crashdump.fr/tout-et-rien/htop-un-monitoring-plus-user-friendly-436/">hTop, un monitoring plus user-friendly.</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/tout-et-rien/echodunetnet-trop-cest-trop-507/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Les applications indispensables pour Os X</title><link>http://www.crashdump.fr/tout-et-rien/bestof-apps-pour-osx-et-nostalgie-396/</link> <comments>http://www.crashdump.fr/tout-et-rien/bestof-apps-pour-osx-et-nostalgie-396/#comments</comments> <pubDate>Sun, 15 Feb 2009 13:54:12 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[Apple]]></category> <category><![CDATA[Tout-et-Rien]]></category> <category><![CDATA[AOL]]></category> <category><![CDATA[developpement]]></category> <category><![CDATA[Facebook]]></category> <category><![CDATA[flux rss]]></category> <category><![CDATA[gravure]]></category> <category><![CDATA[indispensables]]></category> <category><![CDATA[liste]]></category> <category><![CDATA[Mac]]></category> <category><![CDATA[maintenance]]></category> <category><![CDATA[messagerie]]></category> <category><![CDATA[mises a jours]]></category> <category><![CDATA[multimedia]]></category> <category><![CDATA[navigateur]]></category> <category><![CDATA[nostalgie]]></category> <category><![CDATA[notifications]]></category> <category><![CDATA[os x]]></category> <category><![CDATA[outils]]></category> <category><![CDATA[terminal]]></category> <category><![CDATA[utilitaires]]></category> <category><![CDATA[Yahoo]]></category><guid isPermaLink="false">http://www.crashdump.fr/?p=396</guid> <description><![CDATA[Voilà maintenant 8 mois que j'ai reçu mon iMac , il a [...]]]></description> <content:encoded><![CDATA[<p><em>Voilà maintenant 8 mois que <a href="http://www.crashdump.fr/tout-et-rien/jai-recu-le-colis-marque-a-la-pomme-157/">j&#8217;ai reçu mon iMac</a> , il a marqué mon retour aux sources. J&#8217;ai commencé dans le merveilleux monde d&#8217;Apple très jeune &#8211; sur un <a href="http://en.wikipedia.org/wiki/Macintosh_IIfx">Mac IIfx</a> &#8211; je m&#8217;en souviens comme si c&#8217;était hier, mon père m&#8217;avais ramené une machine dont le boîtier étais en piteux état (et qui, d&#8217;ailleurs, ne ferais rêver personne aujourd&#8217;hui) mais mes yeux d&#8217;enfant se sont mis a briller quand je l&#8217;ai vu ! Alors j&#8217;ai entrepris de le faire marcher a nouveau.. et c&#8217;est finalement avec des plaques d&#8217;aluminium en guise de boîtier et un disque dur posé a côté qu&#8217;il à couiné pour la première fois ! Après ça j&#8217;ai souvent eu des machines à base de x86.. 386, 486, Pentium I, II &amp; III.. bref, la liste est plutôt longue et ce n&#8217;est pas le but de ce billet. Tout ça pour vous dire que l&#8217;arrivée de ce iMac m&#8217;as rappelé de vieux &#8211; et bon &#8211; souvenirs. </em></p><p>J&#8217;aimerais faire le bilan de ces quelques mois pour essayer de lister les applications indispensables au monde Os X. Pour plus de cohérence et par souci de lisibilité je vais les trier par fonction, catégorie.</p><p><em>Cette liste est non exhaustive et évoluera en permanence.. elle à été mise a jours le:</em> 15 Fevrier 2008.</p><h2>Internet</h2><h3>Les navigateurs:</h3><ul><li><a title="Safari" href="http://www.apple.com/fr/safari/" target="_blank"><strong>Safari</strong></a>: Excellent, enfin un OS qui propose un navigateur par défaut qui a de quoi séduire. Contrairement à son (portage?) sous windows il est plutôt rapide et léger, je l&#8217;utilise tous les jours.</li><li><a title="Firefox" href="http://www.mozilla-europe.org/fr/firefox/" target="_blank"><strong>Firefox</strong></a>: Malheureusement safari souffre parfois de son manque de part de marchés et il arrive que certains sites &#8211; bien spécifiques &#8211; ne fonctionnent pas a merveille, c&#8217;est alors que je bascule sur ce navigateur secondaire, mais indispensable. Je ne pense pas avoir à dire grand chose sur tant celui-ci tellement est connu et reconnu..</li><li><a title="Flock" href="http://flock.com/" target="_blank"><strong>Flock</strong></a>: Un Social Web Browser, connectez vous facilement sur toutes les reseaux (Facebook, Flickr, Myspace, Vos blogs, etc..) Plutôt pratique pour tout centraliser.</li><li><del><strong>Internet explorer</strong>: Non, c&#8217;est une blague&#8230; :)</del></li></ul><h3>Lecteurs de flux RSS</h3><ul><li><a title="Netnewswire" href="http://www.newsgator.com/INDIVIDUALS/NETNEWSWIRE/" target="_blank"><strong>NetNewsWire</strong></a>: J&#8217;aime les applications simples, qui exécutent ce pourquoi on les emplois en le fessant bien.. c&#8217;est le cas de celle ci. En plus elle permet la synchronisation de vos flux préférés avec NewsGator et MobileMe. Que vouloir de plus ?</li></ul><h3>Messagerie instantanée</h3><ul><li><a href="http://www.adiumx.com/" target="_blank"><strong>AdiumX</strong></a>: Un client IM dans l&#8217;esprit mac, contrairement à l&#8217;autre &#8211; dont je parlerais après.. très intuitif, multi-protocoles (AOL, MSN, Jabber, GTalk, Yahoo, Bonjour, MySpace, Facebook..). Malheureusement il ne gère pas encore la vidéo mais il permet l&#8217;ajout de plugins, thèmes, icones.. bref, je suis fan.</li><li><a href="http://www.amsn-project.net/" target="_blank"><strong>aMsn</strong></a>: Le client anti user-friendly par excellence sous mac mais il est le seul qui gère la video via msn.. alors il faut l&#8217;avoir. (même si il est vraiment très moche)</li><li><a href="http://conceitedsoftware.com/products/linkinus" target="_blank"><strong>Linkinus</strong></a>: Un client IRC parmi tant d&#8217;autres, celui là m&#8217;as accroché.. allez savoir pourquoi :)</li></ul><h3>Transferts de données</h3><ul><li><a href="http://www.panic.com/transmit/" target="_blank"><strong>Transmit</strong></a>: Un client pour les protocoles FTP(+SSL), SFTP, Webdav, Amazone S3. C&#8217;est une création Panic &#8211; qui a, à son actif de très très bon logiciels. Un must have.</li><li><strong><a href="http://cyberduck.ch/" target="_blank">Cyberduck</a></strong>: Un autre client (s)FTP, etc.. Et open source en plus !</li><li><a href="http://www.transmissionbt.com/" target="_blank"><strong>Transmission</strong></a>: <del>Un</del> Le client Torrent par excellence.</li><li><strong>Halime</strong>: Très bon client pour les newsgroups, malheureusement il n&#8217;est plus mis a jour.</li></ul><h3>Interface système et utilitaires</h3><ul><li><a href="http://www.islayer.com/apps/istatmenus/" target="_blank"><strong>iStats Menus</strong></a>: Gardez un oeil sur l&#8217;utilisation des ressources de vôtre machine (et en plus ça a de la gueule !).</li><li><strong><a href="http://growl.info/" target="_blank">Growl</a>:</strong> Centralise toutes vos notifications via des bulles entièrement customisable (enormement d&#8217;applications sont compatibles, c&#8217;est un must have).</li><li><a href="http://www.titanium.free.fr/pgs2/english/deeper.html" target="_blank"><strong>Deeper</strong></a>: <del></del>Pour customiser son système simplement.</li><li><strong><a href="http://www.blacktree.com/" target="_blank">Quicksilver</a>:</strong> Le lanceur par excellence, tapez les trois premières lettres d&#8217;une application et il la lance ! C&#8217;est bien simple, je ne peux plus m&#8217;en passer :)</li><li><strong><a href="http://metaquark.de/appfresh/" target="_blank">AppFresh</a>:</strong> Permet de garder vos applications a jours le plus simplement du monde.</li><li><strong><a href="http://code.google.com/p/blacktree-visor/" target="_blank">Blacktree visor</a>:</strong> Ouvrez un terminal a la façon Quake, très pratique avec terriblement de gueule !</li></ul><h3>Sécurité</h3><ul><li><a href="http://www.obdev.at/products/littlesnitch/index.html" target="_blank"><strong>Little snitch</strong></a>: Firewall très bien conçu &#8211; user friendly. Un must have.</li><li><strong><a href="http://www.shirt-pocket.com/SuperDuper/SuperDuperDescription.html" target="_blank">SuperDuper</a>: </strong>Solution de backup très simple et bien foutue, un complement parfait a time machine.</li></ul><h3>Multimedia</h3><ul><li><strong><a href="http://www.perian.org/" target="_blank">Perian</a>: </strong>Permet a Quicktime de lire quasiment tous les formats existants. Un must-have.</li><li><a href="http://www.xiph.org/quicktime/" target="_blank"><strong>Xiph</strong></a>: Apporte le support de l&#8217;OGG a iTunes/Quicktime. Indispensable aussi.</li><li><strong><a href="http://www.telestream.net/telestream-products/desktop-products.htm" target="_blank">Flip4Mac</a>:</strong> Lecture des wmv par Quicktime.</li><li><strong><a href="http://mplayerosx.sttz.ch/" target="_blank">MPlayer OSX Extended</a>: </strong>L&#8217;alternative a Quicktime que je prefere, très propre/performant.</li><li><strong><a href="http://www.squared5.com/" target="_blank">Mpeg Streamclip</a>: </strong>Un convertiseur de vidéos simple et bien foutu.</li><li><strong><a href="http://handbrake.fr/" target="_blank">Handbrake</a>:</strong> Un autre convertiseur de vidéos, parfait complement a Mpeg streamclip.</li></ul><h3>Gestion des fichiers / Gravure</h3><ul><li><a href="http://www.roxio.com/fra/products/toast/titanium/overview.html" target="_blank"><strong>Toast</strong></a>: Logiciel de gravure multifonction, l&#8217;equivalent de Nero sur mac.. malheureusement il a les mêmes défaut que son homologue: très lourd.</li><li><strong><a href="http://www.maconnect.ch/" target="_blank">Liquid CD</a>: </strong>Une très bonne alternative a Toast. Gratuit en plus.</li><li><strong><a href="http://wakaba.c3.cx/s/apps/unarchiver.html" target="_blank">The Unarchiver</a>: </strong>Extraction d&#8217;archives de tous formats. Un must have.</li><li><a href="http://sixtyfive.xmghosting.com/" target="_blank"><strong>7zx</strong></a>: Utilitaire d&#8217;archive supportant les formats tar, zip, gzip, bzip2, UNIX compress, 7z et s7z.</li></ul><h3>Maintenance et Optimisations</h3><ul><li><a href="http://www.titanium.free.fr/" target="_blank"><strong>Onyx</strong></a>: Utilitaire de maintenance très complet. Un must-have.</li></ul><h3>Développement</h3><ul><li><a href="http://www.panic.com/coda/" target="_blank"><strong>Coda</strong></a>: Un outil pour le devel Web complet.. il intègre toutes les fonctions dont vous avez besoin, encore une fois Panic software a assuré !</li><li><strong><a href="http://developer.apple.com/TOOLS/xcode/" target="_blank">XCode</a>:</strong> L&#8217;environement de developpement par Apple. Très bien concu !</li><li><strong><a href="http://www.sequelpro.com/" target="_blank">Sequel Pro</a>:</strong> Gestion de BDD MySQL via une interface très bien foutue.</li></ul><p><em>Je vous invite a poster &#8211; dans les commentaires &#8211; le nom des applications que vous aimez le plus pour que je puisse continuer cette liste. </em></p><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/tout-et-rien/bugfix-roundcube-quitte-immediatement-apres-le-login-804/">Bugfix: Roundcube quitte immédiatement après le login</a></li><li><a href="http://www.crashdump.fr/apple/creer-un-ramdisk-sous-os-x-757/">Créer un RamDisk sous OS X</a></li><li><a href="http://www.crashdump.fr/apple/ecid-ibec-ibss-grabber-for-mac-732/">ECiD/ iBEC &#038; iBSS Grabber for Mac</a></li><li><a href="http://www.crashdump.fr/tout-et-rien/reset-du-mot-de-passe-de-controle-parental-sur-la-wii-696/">Reset du mot de passe de contrôle parental sur la wii</a></li><li><a href="http://www.crashdump.fr/apple/installer-os-x-sur-un-thinkpad-r52-598/">Installer Os X sur un Thinkpad R52</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/tout-et-rien/bestof-apps-pour-osx-et-nostalgie-396/feed/</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Lire les jeux gravés sur une Wii, méthode logicielle.</title><link>http://www.crashdump.fr/tout-et-rien/lire-les-jeux-graves-sur-une-wii-methode-logicielle-446/</link> <comments>http://www.crashdump.fr/tout-et-rien/lire-les-jeux-graves-sur-une-wii-methode-logicielle-446/#comments</comments> <pubDate>Mon, 15 Dec 2008 22:07:52 +0000</pubDate> <dc:creator>Adri</dc:creator> <category><![CDATA[Tout-et-Rien]]></category> <category><![CDATA[Backup]]></category> <category><![CDATA[Backup Channel]]></category> <category><![CDATA[bug]]></category> <category><![CDATA[carte sd]]></category> <category><![CDATA[console]]></category> <category><![CDATA[exploit]]></category> <category><![CDATA[faille]]></category> <category><![CDATA[Firmware]]></category> <category><![CDATA[hack]]></category> <category><![CDATA[homebrew]]></category> <category><![CDATA[jeu]]></category> <category><![CDATA[jeux gravés]]></category> <category><![CDATA[modification]]></category> <category><![CDATA[Nintendo]]></category> <category><![CDATA[Pack]]></category> <category><![CDATA[patcher]]></category> <category><![CDATA[photos]]></category> <category><![CDATA[tutoriel]]></category> <category><![CDATA[twilight princess]]></category> <category><![CDATA[wad]]></category> <category><![CDATA[wii]]></category><guid isPermaLink="false">http://www.crashdump.fr/?p=446</guid> <description><![CDATA[Je vais vous expliquer, ici comment "patcher" votre Wii [...]]]></description> <content:encoded><![CDATA[<p><em>Je vais vous expliquer, ici comment &laquo;&nbsp;patcher&nbsp;&raquo; votre Wii pour pouvoir y installer des programmes tiers et pouvoir jouer à des jeux gravés (sauvegardes&#8230;).</em></p><p><em>Mise à jour du tutoriel le: Samedi 28 avril 09&#8242;</em></p><p><strong>Une modification du système votre Wii peut, potentiellement, l&#8217;endommager. Je décline toutes responsabilités si le fait d&#8217;essayer cette méthode causait des problèmes à votre console. De plus, vous n&#8217;avez le droit de copier un logiciel ou jeux que si vous possédez l&#8217;original (création d&#8217;une copie de sauvegarde). Par le non-respect de ce texte et des lois qui en résultent (disponibles dessous) vous vous rendez coupable de violation du code de la propriété intellectuelle. Crashdump.fr ne peut être tenu responsable des utilisations illicites (actes de piratage) exercé par l&#8217;un de ses lecteurs. </strong></p><p>DIRECTIVE EUROPEENE 91/250 DU 10-05-1991:<br /> - <em>Article 5 (extrait) Une personne ayant le droit d&#8217;utiliser le programme d&#8217;ordinateur ne peut être empêchée par contrat d&#8217;en faire une copie de sauvegarde dans la mesure où celle-ci est nécessaire pour cette utilisation. </em><br /> - <em>Liste des textes relatifs aux copies de sauvegarde (cette liste n&#8217;est pas exhaustive et les cas de jurisprudence n&#8217;y sont pas évoqués) : A122-4, 122-5, 122-6, 122-6-1, 122-6-2, 122-7, 131-3, R335-1 , R335-2 du code de la propriété intellectuelle. Directive Européenne 91/250 du 10/05/91 et 92/100 du 19/11/92.</em></p><p><strong><a href="http://www.crashdump.fr/myFiles/pics/TutoWii/" class="broken_link">Retrouvez toutes les photos du Hack ici</a></strong></p><li><h2>Pré-requis</h2></li><li><h3>Matériels requis</h3></li><p>- Une Wii,<br /> - Le jeu &laquo;&nbsp;Zelda: Twilight Princess&nbsp;&raquo; (Version wii uniquement),<br /> - Une carte SD (attention aux cartes SD de plus de 2Go/SDHC.. elles peuvent poser problème),<br /> - Un moyen de lire/ecrire sur votre carte SD via un ordinateur,<br /> - Une manette gamecube,<br /> - Une connexion internet sur votre Wii,<br /> - Le pack de logiciels (disponible ci-dessous).</p><p><em>Trois packs sont disponibles ici, pour trois situations différentes. En effet, suivant le firmware de votre Wii la procédure change un petit peu !</em><br /> <strong>MAJ</strong>: <em>Nouvelle version des packs (v2), mise à jour: du Twilight Hack et du Homebrew channel. Les anciens packs sont toujours disponibles au cas où&#8230;</em><br /> Pour une Wii v3.2E: <a title="WiiPatchPack3.2Ev2.zip" href="http://www.crashdump.frwp-content/uploads/2008/12/WiiPatchPack3.2Ev2.zip" target="_blank" class="broken_link">WiiPatchPack3.2Ev2.zip</a> &#8211; (Pack v1 disponible <a href="http://www.crashdump.frwp-content/uploads/2008/12/WiiPatchPack3.2E.zip" class="broken_link">ici</a>)<br /> Pour une Wii v3.3E: <a title="WiiPatchPack3.3Ev2.zip" href="http://www.crashdump.frwp-content/uploads/2008/12/WiiPatchPack3.3Ev2.zip" target="_blank" class="broken_link">WiiPatchPack3.3Ev2.zip</a> &#8211; (Pack v1 disponible <a href="http://www.crashdump.frwp-content/uploads/2008/12/WiiPatchPack3.3E.zip" class="broken_link">ici</a>)<br /> Pour une Wii v3.4E: <a title="WiiPatchPack3.4Ev2.zip" href="http://www.crashdump.frwp-content/uploads/2008/12/WiiPatchPack3.4Ev2.zip" target="_blank" class="broken_link">WiiPatchPack3.4Ev2.zip</a> &#8211; (Pack v1 disponible <a href="http://www.crashdump.frwp-content/uploads/2008/12/WiiPatchPack3.4E.zip" class="broken_link">ici</a>)</p><p>Si votre Wii utilise un firmware antérieur au 3.x faites une mise à jours en 3.4 avant de commencer. (Si vous faites cette mise à jours en ligne, attention à l&#8217;évolution des firmwares Nintendo.. il n&#8217;est pas dit que nous puissions toujours exploiter les mêmes bugs sur un hypothétique Firmware &gt; 3.5.)</p><li><h3>Contenu du pack</h3></li><p>- Homebrew Channel 10.1,<br /> - Channel File Manager 2.0 beta 2,<br /> - cIOS Rev7,<br /> - cIOS Uninstaller,<br /> - Backup Creator,<br /> - cIOS Downgrader,<br /> - ImgBurn,<br /> - Chaine Backup Launcher 0.3 Gamma Autoboot,<br /> - Starfall,<br /> - Sauvegarde Twlight Hack.</p><li><h2>1. Preparation de la carte SD</h2></li><p>Tout d’abord, il faut savoir quel firmware est installé sur votre wii:</p><ul><li>A partir du menu de lancement, cliquer sur « <strong>wii</strong> », puis « <strong>parametres wii</strong> »,</li><li>En haut a droite, vous verrez la version du firmware installé (3.3 E, 3.2 E …),</li><li>Selon la version, dezippez le contenu du pack correspondant sur votre carte SD.</li></ul><li><h2>2. Installation de la faille Zelda (twilight hack) et de la chaine homebrew, qui permettra de lancer les applications tierces.</h2></li><ul><li>Mettez votre carte SD dans votre Wii,</li><li>Allumez votre wii puis allez dans : &laquo;&nbsp;(<strong>Wii</strong>)&nbsp;&raquo; (En bas à gauche) &#8211;&gt; &laquo;&nbsp;<strong>Gestion des donnée</strong>s&nbsp;&raquo; &#8211;&gt; &laquo;&nbsp;<strong>Données de sauvegarde</strong>&nbsp;&raquo; &#8211;&gt; &laquo;&nbsp;<strong>Carte SD</strong>&nbsp;&raquo; &#8211;&gt; Copiez la sauvegarde &laquo;&nbsp;<strong>Twilight Hack</strong>&nbsp;&raquo; (eur, jap, usa, selon la provenance de votre console),<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_1.jpg"><img class="alignnone size-thumbnail wp-image-450" title="wiipatchtuto_1" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_1-430x125.jpg" alt="wiipatchtuto_1" width="430" height="125" /></p><p></a></li><li>Insérez le jeu &laquo;&nbsp;<strong>Zelda : Twilight Princess</strong>&nbsp;&raquo; dans votre Wii et lancez le par la chaîne disque,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_2.jpg"><img class="alignnone size-thumbnail wp-image-451" title="wiipatchtuto_2" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_2-430x125.jpg" alt="wiipatchtuto_2" width="430" height="125" /></p><p></a></li><li>Après avoir appuyez sur &laquo;&nbsp;<strong>A+B</strong>&nbsp;&raquo; choisissez la sauvegarde nommée &laquo;&nbsp;<strong>Twilight Hack</strong>&laquo;&nbsp;,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_3.jpg"><img class="alignnone size-thumbnail wp-image-452" title="wiipatchtuto_3" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_3-430x125.jpg" alt="wiipatchtuto_3" width="430" height="125" /></p><p></a></li><li>Une fois dans le jeu , reculez de quelques pas, ou allez parler à la personne en face de vous,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_4.jpg"><img class="alignnone size-thumbnail wp-image-453" title="wiipatchtuto_4" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_4-430x125.jpg" alt="wiipatchtuto_4" width="430" height="125" /></p><p></a></li><li>Votre écran devient noir avec plusieurs phrases en blanche,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_5.jpg"><img class="alignnone size-thumbnail wp-image-454" title="wiipatchtuto_5" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_5-430x125.jpg" alt="wiipatchtuto_5" width="430" height="125" /></p><p></a></li><li>suivez les instructions ;<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_6.jpg"><img class="alignnone size-thumbnail wp-image-455" title="wiipatchtuto_6" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_6-430x125.jpg" alt="wiipatchtuto_6" width="430" height="125" /></p><p></a></li><li>votre Wii redémarre et vous avez une nouvelle chaine sur votre menu Wii qui se     nomme &nbsp;&raquo;<strong>the homebrew channel</strong>&laquo;&nbsp;,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_7.jpg"><img class="alignnone size-thumbnail wp-image-456" title="wiipatchtuto_7" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_7-430x125.jpg" alt="wiipatchtuto_7" width="430" height="125" /></p><p></a></li><li>La chaîne est désormais installée.<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_8.jpg"><img class="alignnone size-thumbnail wp-image-457" title="wiipatchtuto_8" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_8-430x125.jpg" alt="wiipatchtuto_8" width="430" height="125" /></a></li></ul><li><h2>3. Si votre Wii est en firmware 3.3E ou 3.4E, il va falloir le ‘downgrader’, en 3.2E, sinon, passez directement a l’étape 4.</h2><p>Pour cette étape, votre Wii devra être connecté à Internet pour deux raisons: La mise à jours de la chaîne Homebrew et le téléchargement du firmware 3.2E.</li><ul><li>Lancez la chaîne &laquo;&nbsp;<strong>the homebrew channel</strong>&laquo;&nbsp; (La chaîne va chercher une mise à jour, n&#8217;hésitez pas à l&#8217;appliquer),<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_9.jpg"><img class="alignnone size-thumbnail wp-image-458" title="wiipatchtuto_9" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_9-430x125.jpg" alt="wiipatchtuto_9" width="430" height="125" /></p><p></a></li><li>Lancez &laquo;&nbsp;<strong>Wad Manager v1.3</strong>&laquo;&nbsp;,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_10.jpg"><img class="alignnone size-thumbnail wp-image-461" title="wiipatchtuto_10" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_10-430x125.jpg" alt="wiipatchtuto_10" width="430" height="125" /></p><p></a></li><li>installez &laquo;&nbsp;<strong>IOS16-64-v257-prod.wad</strong>&nbsp;&raquo; avec la touche &laquo;&nbsp;<strong>+</strong>&laquo;&nbsp;,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_11.jpg"><img class="alignnone size-thumbnail wp-image-462" title="wiipatchtuto_11" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_11-430x125.jpg" alt="wiipatchtuto_11" width="430" height="125" /></p><p></a></li><li>Revenez à la chaîne &laquo;&nbsp;<strong>the homebrew channel</strong>&laquo;&nbsp;, lancez &laquo;&nbsp;<strong>Wad Manager IOS 16</strong>&nbsp;&raquo; et installez &laquo;&nbsp;CIOS Fix&nbsp;&raquo;,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_12.jpg"><img class="alignnone size-thumbnail wp-image-463" title="wiipatchtuto_12" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_12-430x125.jpg" alt="wiipatchtuto_12" width="430" height="125" /></p><p></a></li><li>Revenez à la chaîne &laquo;&nbsp;<strong>the homebrew channel</strong>&laquo;&nbsp;, lancez &laquo;&nbsp;<strong>Cios-Downgrader</strong>&nbsp;&raquo; pour downgrader votre Wii en <strong>3.2E (le E est très important, il signifie Européen)</strong>,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_13.jpg"><img class="alignnone size-thumbnail wp-image-464" title="wiipatchtuto_13" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_13-430x125.jpg" alt="wiipatchtuto_13" width="430" height="125" /></p><p></a></li><li>Revenez à la chaîne &nbsp;&raquo;<strong>the homebrew channel</strong>&nbsp;&raquo; et enfin, lancez &laquo;&nbsp;<strong>IOS Downgrader V1</strong>&laquo;&nbsp;.</li></ul><li><h2>4. Installation du cIOS 0.3 Gamma de Wiigator.</h2></li><ul><li>Lancez la chaîne &laquo;&nbsp;<strong>the homebrew channel</strong>&laquo;&nbsp;, lançez &laquo;&nbsp;<strong>cIOS Rev7</strong>&laquo;&nbsp;,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_14.jpg"><img class="alignnone size-thumbnail wp-image-465" title="wiipatchtuto_14" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_14-430x125.jpg" alt="wiipatchtuto_14" width="430" height="125" /></p><p></a></li><li>Choisissez &laquo;&nbsp;<strong>wad installation</strong>&nbsp;&raquo; (ou &laquo;&nbsp;network&nbsp;&raquo; pour avoir la dernière mise à jours, si vous êtes connecté en wifi), suivez les indications, en sachant que le bouton 1 de la wiimote correspond à &laquo;&nbsp;accept&nbsp;&raquo;, le 2 à &laquo;&nbsp;cancel&nbsp;&raquo;,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_15.jpg"><img class="alignnone size-thumbnail wp-image-466" title="wiipatchtuto_15" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_15-430x125.jpg" alt="wiipatchtuto_15" width="430" height="125" /></p><p></a></li><li>Sélectionnez le firmware 3.2E et installez le (la liste continue vers le bas, il suffit de descendre&#8230;),<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_16.jpg"><img class="alignnone size-thumbnail wp-image-467" title="wiipatchtuto_16" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_16-430x125.jpg" alt="wiipatchtuto_16" width="430" height="125" /></p><p></a></li><li>Une fois terminée , revenez sur la chaîne the homebrew channel, lancez &laquo;&nbsp;<strong>Channel File Manager 2.0 beta 2</strong>&laquo;&nbsp;,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_17.jpg"><img class="alignnone size-thumbnail wp-image-468" title="wiipatchtuto_17" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_17-430x125.jpg" alt="wiipatchtuto_17" width="430" height="125" /></p><p></a></li><li>Suivez les instructions et installez le fichier &laquo;&nbsp;<strong>[Chaîne] Backup Launcher 0.3 Gamma Autoboot</strong>&laquo;&nbsp;,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_18.jpg"><img class="alignnone size-thumbnail wp-image-469" title="wiipatchtuto_18" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_18-430x125.jpg" alt="wiipatchtuto_18" width="430" height="125" /></p><p></a></li><li>Vous avez désormais une nouvelle chaîne sur votre menu Wii , celle-ci permet de lancer les backups sur votre Wii, vous pouvez relancer la &laquo;&nbsp;channel file manager&nbsp;&raquo; pour installer toutes les applications wad dont vous aurez besoin (ex: dans le pack, il y a un lecteur audio/video, &laquo;&nbsp;Mplayer&nbsp;&raquo;).</li></ul><li><h2>3. Installation de la protection contre le brick et les mises à jours automatiques de votre Wii.</h2></li><p>(Optionnelle , uniquement pour les Wii en 3.2E , empêche les mises à jours automatique de Nintendo)</p><ul><li>Allez dans la chaîne &laquo;&nbsp;the homebrew channel&nbsp;&raquo;, lancez &laquo;&nbsp;Starfall&nbsp;&raquo;,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_19.jpg"><img class="alignnone size-thumbnail wp-image-470" title="wiipatchtuto_19" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_19-430x125.jpg" alt="wiipatchtuto_19" width="430" height="125" /></p><p></a></li><li>appuyez simultanément sur &laquo;&nbsp;B+1&#8243; et pas &laquo;&nbsp;B+2&#8243; (C&#8217;est une erreur de programmeur),<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_20.jpg"><img class="alignnone size-thumbnail wp-image-471" title="wiipatchtuto_20" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_20-430x125.jpg" alt="wiipatchtuto_20" width="430" height="125" /><br /> </a></li><li>Un nouveau menu apparait, sélectionnez les 3 dernières options et appuyez sur avec &laquo;&nbsp;A&nbsp;&raquo; avec chacune d&#8217;elle pour que ça affiche &laquo;&nbsp;Install&nbsp;&raquo;,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_21.jpg"><img class="alignnone size-thumbnail wp-image-472" title="wiipatchtuto_21" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_21-430x125.jpg" alt="wiipatchtuto_21" width="430" height="125" /><br /> </a></li><li>Une fois que les 3 dernières options ont été appliquées , appuyez sur &laquo;&nbsp;2&#8243;,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_22.jpg"><img class="alignnone size-thumbnail wp-image-473" title="wiipatchtuto_22" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_22-430x125.jpg" alt="wiipatchtuto_22" width="430" height="125" /><br /> </a></li><li>Éteignez votre Wii, Branchez votre manette Gamecube,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_23.jpg"><img class="alignnone size-thumbnail wp-image-474" title="wiipatchtuto_23" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_23-430x125.jpg" alt="wiipatchtuto_23" width="430" height="125" /><br /> </a></li><li>Allumez votre Wii en maintenant appuyer le bouton &laquo;&nbsp;Y&nbsp;&raquo; de la manette, Un écran noir s&#8217;affiche indiquant &laquo;&nbsp;3.2E&nbsp;&raquo;,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_24.jpg"><img class="alignnone size-thumbnail wp-image-475" title="wiipatchtuto_24" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_24-430x125.jpg" alt="wiipatchtuto_24" width="430" height="125" /><br /> </a></li><li>L&#8217;installation de la protection contre le brick de votre Wii est terminée.</li></ul><li><h2>4. Questions/Réponses</h2></li><li><strong>1. Comment graver mes jeux ?</strong></li><p>Utilisez la fonction ‘graver l’image’ de votre logiciel préfère (pas de problème avec imgburn ou nero). Lancez la gravure a la vitesse la plus basse possible, et uniquement sur des DVD -R2. Comment jouer à mes backups ?<br /> - Lancez la chaîne &laquo;&nbsp;Backup Channel&nbsp;&raquo;,<br /> - Faîtes &laquo;&nbsp;Demarrer&nbsp;&raquo;.</p><li><strong>2. J&#8217;ai une erreur &laquo;&nbsp;file boot.dol not found (-1)&nbsp;&raquo; lors de l&#8217;exploit du twilight hack, que faire ?</strong></li><p>- Utilisez les packs disponibles ici, ils sont cohérent, si vous en utilisez d&#8217;autres je ne pourrais sûrement pas vous aider.<br /> - Vérifiez que vôtre carte SD est bien formatée en FAT32 (voir FAT16).<br /> - Si vôtre carte SD fait plus de 2Go ou qu&#8217;elle est SDHC, cela peu poser des problèmes.. essayez avec une autre.</p><li><strong>3. Comme tout désinstaller pour que ma Wii redevienne comme avant ?</strong></li><p>- Mettez votre carte SD dans votre Wii,<br /> - Lancez la chaîne &laquo;&nbsp;the homebrew channel&nbsp;&raquo;,<br /> - Lancez &laquo;&nbsp;Channel File Manager 2.0 beta 2&#8243;,<br /> - Suivez les instructions pour désinstaller le fichier &laquo;&nbsp;[Chaine] Backup Launcher 0.3 Gamma Autoboot&nbsp;&raquo;.<br /> - Revenez à la chaîne &laquo;&nbsp;the homebrew channel&nbsp;&raquo;,<br /> - Lancez &laquo;&nbsp;cIOS Uninstaller&nbsp;&raquo;,<br /> - Revenez au menu Wii,<br /> - Allez dans : &laquo;&nbsp;(Wii)&nbsp;&raquo; [En bas à gauche] &#8211;&gt; &laquo;&nbsp;Gestion des données&nbsp;&raquo; &#8211;&gt; &laquo;&nbsp;Données de sauvegarde&nbsp;&raquo; &#8211;&gt; &laquo;&nbsp;Wii&nbsp;&raquo; &#8211;&gt; Supprimez la sauvegarde ‘Twilight Hack’,<br /> - Allez dans : &laquo;&nbsp;(Wii)&nbsp;&raquo; [En bas à gauche] &#8211;&gt; &laquo;&nbsp;Gestion des données&nbsp;&raquo; &#8211;&gt; &laquo;&nbsp;Chaînes&nbsp;&raquo; &#8211;&gt; Supprimez la chaîne &laquo;&nbsp;the homebrew channel&nbsp;&raquo;,<br /> - Faites un formatage de votre Wii,<br /> - Votre wii est comme neuve.</p><li><strong>4. Que faire si ma Wii est brickée ?</strong></li><p>- Mettez la carte SD dans votre Wii,<br /> - Éteignez votre Wii,<br /> - Branchez votre manette Gamecube,<br /> - Allumez votre wii en maintenant le bouton &laquo;&nbsp;Y&nbsp;&raquo; appuyé,<br /> - Lancez la sauvegarde &laquo;&nbsp;Twilight Hack&nbsp;&raquo;,<br /> - Parlez à la personne en face de vous,<br /> - Suivez les instructions,<br /> - Downgradez ou Upgradez votre console en la version désiré mais en version &laquo;&nbsp;E&nbsp;&raquo;,<br /> - Votre Wii est désormais réparée.</p><p><strong>Possibly Related Posts:</strong></p><ul><li><a href="http://www.crashdump.fr/tout-et-rien/bugfix-roundcube-quitte-immediatement-apres-le-login-804/">Bugfix: Roundcube quitte immédiatement après le login</a></li><li><a href="http://www.crashdump.fr/tout-et-rien/reset-du-mot-de-passe-de-controle-parental-sur-la-wii-696/">Reset du mot de passe de contrôle parental sur la wii</a></li><li><a href="http://www.crashdump.fr/tout-et-rien/echodunetnet-trop-cest-trop-507/">Echosdunet.net: Trop c&#8217;est trop&#8230;</a></li><li><a href="http://www.crashdump.fr/tout-et-rien/bestof-apps-pour-osx-et-nostalgie-396/">Les applications indispensables pour Os X</a></li><li><a href="http://www.crashdump.fr/tout-et-rien/htop-un-monitoring-plus-user-friendly-436/">hTop, un monitoring plus user-friendly.</a></li></ul><br /> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/tout-et-rien/lire-les-jeux-graves-sur-une-wii-methode-logicielle-446/feed/</wfw:commentRss> <slash:comments>168</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk
Page Caching using disk
Database Caching 8/87 queries in 0.017 seconds using disk

Served from: www.crashdump.fr @ 2010-09-03 10:37:08 -->