5975 links
  • GuiGui's Show

  • Home
  • Login
  • RSS Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
◄Older
page 256 / 299
Newer►
  • Vive la liberté ? Vite, censurons et surveillons Internet ! - Le Point

    Excellente tribune, à lire.

    « "Vive la liberté !" criaient en choeur des millions de Français le 11 janvier 2015, dans un rassemblement populaire jamais vu depuis la Libération, en réaction aux attentats. Mais, bizarrement, le gouvernement a compris "Vive la censure et la surveillance". Après le traumatisme, les annonces politiques sont toutes allées dans le sens de la réduction des libertés publiques. Renforcement de la surveillance et du blocage administratif des sites web, création d'un fichier PNR des voyageurs aériens (que le Parlement européen bloque, à raison, depuis des années, car présentant trop peu de garanties), élargissement des écoutes administratives (et non judiciaires) et, plus généralement, extension des régimes d'exception.

    [...]

    Ils "marchaient" sur l'Internet français, au sens propre : des milliers de fibres optiques courent sous ces trottoirs pour rejoindre l'un des coeurs du Web français [NDLR : Internet français, pas juste le web qui n'est qu'un service parmi d'autres sur Internet], dans un immeuble du boulevard Voltaire [NDLR : TH2]. Mais cette image peut aussi être utilisée au sens figuré : les gouvernements ont piétiné Internet, ce 11 janvier.

    [...]

    Au moment même où les citoyens étaient dans la rue pour crier leur amour de la liberté d'expression, les ministres de l'Intérieur européens se réunissaient à Paris, sur invitation du Français Bernard Cazeneuve, et pondaient un communiqué commun pour renforcer le contrôle d'Internet et la surveillance. Pour eux, pas de doute possible : les terroristes ont utilisé Internet, donc Internet est source de terrorisme. Point. Au Forum de la cybersécurité à Lille le 20 janvier, les ministres de l'Intérieur français et allemand sont revenus à la charge et ont promis plus de contrôle administratif sur Internet, pour défendre la société contre le terrorisme.

    [...]

    Pourtant, les trois terroristes, Chérif et Saïd Kouachi et Amedy Coulibaly, se sont radicalisés en prison, et pas sur Internet, comme le rappelle Le Monde. Tout comme Mohamed Merah (attaques de mars 2012 à Toulouse) ou Mehdi Nemmouche (attaque de Bruxelles en mai 2014). Donc, l'argument est faux. Mais même si de bons citoyens étaient devenus terroristes en quelques clics, simplement en consultant des sites web, faudrait-il accuser Internet ? Accuse-t-on la voiture qui a servi aux terroristes à se rendre chez Charlie Hebdo ? A-t-on envisagé de filtrer en permanence toutes les rues de Paris qu'ils ont emprunté avec leurs kalachnikovs sur la banquette arrière ? Non. Chaque individu est responsable de l'usage qu'il fait d'un outil, et non l'inverse. Internet n'est pas un terroriste, il ne mérite pas qu'on l'enferme.

    [...]

    Pourtant, les gouvernements persistent à offrir aux terroristes exactement ce qu'ils recherchent : l'érosion de nos valeurs. Car le but du terroriste n'est pas de tuer : il veut surtout terroriser les vivants, les sociétés, et les obliger à changer. Réduire les libertés publiques, c'est ce que font les Européens, et peu importe que ces gouvernements soient de gauche ou de droite : le fantasme du contrôle d'Internet et de la surveillance n'est pas partisan.

    [...]

    Aujourd'hui, quand nous crions "Vive la liberté" dans la rue, l'enjeu n'est plus de dénoncer les dérives de la monarchie comme en 1789. Aussi absurde que cela puisse paraître, l'enjeu est désormais de défendre notre liberté numérique face à des gouvernements démocratiques. Car au XXIe siècle, sans liberté numérique, la liberté d'expression et d'opinion n'est plus possible. [NDLR : glissement sémantique : la liberté numérique, ça n'existe pas, ce n'est que l'ensemble des libertés citoyennes fondamentales définies bien avant l'apparition d'Internet qui s'applique plus largement, à plus de citoyens, d'une manière différente ! ] »

    Via http://seenthis.net/messages/336806
    30/01/2015 16:22:33 - permalink -
    - http://www.lepoint.fr/chroniqueurs-du-point/guerric-poncet/vive-la-liberte-vite-censurons-et-surveillons-internet-29-01-2015-1900548_506.php
    nomarkdown
  • Committee on Legal Affairs and Human Rights - Mass surveillance - Report

    Pas mal ce rapport de l'Assemblée parlementaire du Conseil de l'Europe autour de la surveillance de masse dévoilée par Snowden. Dommage, cette Assemblée est uniquement un organe de discussion, pas un organe législatif.

    Les observations sont justes, clairvoyantes, sans appel envers les USA. Ce rapport n'appelle pas bêtement à censurer Internet (au contraire, ça cause même auto-hébergement au point 120 :D)

    Manques :
        - Si ce rapport relate quelques faits commis par des institutions européennes comme la DGSE ou le BND (voir 2.2.2), peu de questionnement sur l'Europe, sur comment empêcher, par le droit, ce qui a été constaté, ... Même chose pour les sociétés commerciales comme Amesys, Qosmos,  et les technologies dites duales.
        - Il y a encore quelques glissements sémantiques comme « His courage and dedication to the cause of internet freedom and privacy, despite the obvious danger for his personal safety and freedom, commands the highest respect » : il ne s'agit pas de la liberté d'Internet comme si c'était une liberté spécifique mais des *mêmes* libertés citoyennes fondamentales définies bien avant l'arrivée d'Internet, qui s'appliquent à Internet comme dans la rue, c'est tout ! Il n'y a pas de nouvelles libertés, juste une application plus large et différente ! Je trouve ce glissement sémantique malsain !

    Voir aussi : http://www.lemonde.fr/pixels/article/2015/01/26/le-conseil-de-l-europe-livre-un-rapport-tres-critique-sur-les-pratiques-de-la-nsa_4563851_4408996.html

    Via http://shaarli.cafai.fr/?Gny00Q
    30/01/2015 15:28:28 - permalink -
    - http://website-pace.net/documents/19838/1085720/20150126-MassSurveillance-EN.pdf/df5aae25-6cfe-450a-92a6-e903af10b7a2
    nomarkdown
  • newsoft's fun blog: FIC Challenge Writeup, EPITA edition

    Énorme ce forensic poussé contre les créateurs de la VM servant au challenge. \o/
    29/01/2015 20:49:48 - permalink -
    - http://news0ft.blogspot.fr/2015/01/fic-challenge-writeup-epita-edition.html
    nomarkdown
  • ~x0r - Orange voit rouge

    « Ma motivation principale était celle d'utiliser un PBX Asterisk sous Linux sur ma ligne Livebox.

    [...]

    'ai alors décidé de creuser plus loin afin de savoir quels étaient les identifiants SIP utilisés pour s'authentifier auprès du proxy SIP Orange. Il s'avère que le client SIP officiel n'utilise aucun mot de passe, mais obtient un des secrets nécessaires pour l'échange RFC 2617 (authentification HTTP Digest) par une méthode totalement propre à Orange. Ces secrets étaient impossibles à obtenir sans décompiler l'application d'origine. Impossible donc d'exploiter sa ligne SIP sans autre chose que les applications proposées par Orange.

    C'est en modifiant le processus d'authentification qu'Orange cassait l'interopérabilité avec les autres implémentations SIP conformes à la RFC 3261, empêchant ceux-ci de s'enregistrer directement auprès de l'infrastructure d'Orange.

    Je m'inscrivais donc dans une double démarche d'interopérabilité : la possibilité d'utiliser un terminal SIP « RFC 3261 » avec ma ligne téléphonique comprise dans l'abonnement que je paye d'une part, et la réimplémentation des extensions propriétaires d'Orange sous Linux et FreeBSD d'autre part.

    [...]

    Je fais en effet l'objet de pressions de la part d'Orange visant à me faire cesser le développement et la diffusion de siproxd_orange. Après avoir consulté plusieurs personnes dont un avocat spécialisé en droit d'auteur, j'ai estimé plus prudent d'abandonner la diffusion de ce projet.

    [...]

     Mais je suis surtout triste de devoir prendre des décisions contraires à mes valeurs de curiosité scientifique et de partage du savoir.

    Il s'agissait de mon plus gros projet de rétroingénierie jusqu'à maintenant. Même en mettant hors ligne les archives des sources de siproxd_orange, je n'accepterai pas l'idée d'avoir sacrifié tous ces week-ends, toutes ces soirées et toutes ces pages de mon cahier de brouillon en vain.

    L'étape d'après serait d'obtenir les informations nécessaires à l'interopérabilité par une autre voie que la décompilation, par une méthode qui m'autoriserait à les publier. Je n'en dirai pas plus ; je sais désormais que des salariés d'Orange ouvertement hostiles à ce projet me lisent.

    En tout cas, je n'ai pas dit mon dernier mot. »
    29/01/2015 17:27:01 - permalink -
    - http://x0r.fr/blog/47
    nomarkdown
  • Which files are puppet managed?

    puppet-ls sur agent FTW \o/
    29/01/2015 11:32:43 - permalink -
    - http://www.puppetcookbook.com/posts/list-puppet-managed-files.html
    nomarkdown
  • Logrotate: "log does not need rotating" why? - Unix & Linux Stack Exchange

    « The first time you run logrotate with a new log configuration it doesn't know when the last log rotation occurred. So it just writes a status line in logrotate.status [NDLR : /var/lib/logrotate/status] to the effect that it was run today. When it subsequently runs the following day, it sees that the log is a day old and rotates it as expected. If you don't want to wait, edit logrotate.status and goose the status date for your log back to the previous day. Now when you run logrotate manually, it will work as expected. »
    27/01/2015 17:27:30 - permalink -
    - http://unix.stackexchange.com/questions/15546/logrotate-log-does-not-need-rotating-why
    nomarkdown
  • GuiGui's show » Utiliser LXC sur un Kimsufi [configurations réseau possibles]

    Avec LXC, j'avais déjà fait des config' réseau avec :
        * bridge
        * NAPT

    Un autre mode est possible : le mode routé. Il marche bien dans un réseau routé jusqu'au client comme les VPS Cloud d'OVH : les IPs sont routées via l'IP principale de votre machine hôte, sans possibilité d'agir sur les tables d'assocs MAC<->IP des switchs comme c'est le cas avec la gamme Kimsufi d'OVH.

    Conf sur l'hôte :
        * Activer le forward IP

        * Autoriser le forward pour les IPs de vos conteneurs dans Netfilter

        * Dans /var/lib/lxc/<nom_conteneur>/config : « lxc.network.script.up = /var/lib/lxc/<nom_conteneur>/network_up.sh » (ou autre chemin si vous voulez)

        * Dans /var/lib/lxc/<nom_conteneur>/network_up.sh :
          #! /bin/bash
          /sbin/ip r a <ip_conteneur>/32 dev $5

        * Pour faire tout bien propre, on pourrait aussi définir un script (qui contiendrait ip r d) qui serait exécuté par lxc avec un stop du conteneur (lxc.network.script.up) mais bon, vu que Linux enlève les routes associées à une interface down/qui est supprimée, je trouve que c'est pas utile (garbage collector style quoi).

        * Ne pas oublier de chmod +x le script ;)


    Conf dans un conteneur :
            * Dans /etc/network/interfaces :
              auto eth0
              iface eth0 inet static
                      address <ip_conteneur>/32
                      post-up ip r a <ip_hôte>/32 dev eth0
                      post-up ip r a default via <ip_hote>
                      pre-down ip r d default via <ip_hote>
                      pre-down ip r d <ip_hôte>/32 dev eth0

            pre-down n'est là aussi pas nécessaire.
    21/01/2015 23:21:05 - permalink -
    - http://www.guiguishow.info/2012/10/30/utiliser-lxc-sur-un-kimsufi/#toc-3009-configuration-rseau
    nomarkdown
  • Les morts de Charlie hebdo se retournent déjà dans leur tombe : Reflets

    «  Parce que si nous refusons de faire ce travail de compréhension, nous reproduisons les codes des extrémistes, les individus qui tuent pour une idée : nous réagissons, sans vouloir comprendre, nous nous engageons sur la voie guerrière, comme eux, nous refusons de nous inclure dans l’histoire passée et en cours, nous devenons des machines à ruminer des idéologies prêtes à consommer. De notre côté, d’un point de vue idéologique, ce sera la laïcité (totalement détournée de son sens depuis des années), la liberté (d’expression, complètement instrumentalisée), l’égalité (laissez-nous rire), la fraternité (bien pratique en cas de grand messe populaire et immédiatement oubliée dans les actes quotidiens). Ces croyances sur ce que nous sommes [censés être et défendre], ne peuvent — en réalité — venir se confronter à l’obscurantisme sectaire et meurtrier des assassins de Charlie Hebdo. Parce que nous ne sommes pas — en réalité — un pays de liberté, ou d’égalité, ou de fraternité. Nous avons tenté d’y parvenir, mais nous avons abandonné depuis plusieurs années l’idée même que cela était nécessaire ou possible. L’hypocrisie française est donc devenue mondiale, à grands renforts de stickers, t-shirts, (bientôt les brassards noirs et blancs ?), hashtags, « JeSuisCharlie ».

    [...]

    La compétition des uns contre les autres s’est imposée. L’argent, la domination des uns sur les autres sont devenues des valeurs centrales. Le racisme s’est banalisé. Les exclusions se sont accentuées. Les individualismes se sont exacerbés, et en retour, les communautarismes avec.

    [...]

    La guerre était en cours, effectivement. Mais pas celle que l’on aimerait nous vendre, pas seulement celle de djihadistes illuminés, de terroristes entraînés à l’étranger qui voudraient tuer la démocratie française. La guerre qui était en cours — et l’est toujours — est  aussi — et surtout — celle d’un monde dominé par l’argent, par la politique de l’exclusion, par la real politik qui serre la main de ceux qui financent le même terrorisme qu’elle condamne, par les donneurs de leçon qui parlent droits de l’homme, valeurs de la République, tout en laissant la police harceler, réprimer au quotidien une part de sa population, ou qui applaudissent des bombardements de population civiles. C’est une guerre sociale qui est en cours. Mondiale. Et la seule solution pour éviter le pire, est de réfléchir et proposer autre chose. »

    Je suis en désaccord sur les autres points de ce billet, notamment l'érosion des politiques sociales, l'argent roi, l'absence de fraternité et compagnie : ce n'est pas nouveau, pas post-2001, ça fait des siècles que ça dure, au minimum. Ça change de forme, c'tout.
    17/01/2015 14:06:08 - permalink -
    - http://reflets.info/les-morts-de-charlie-hebdo-se-retournent-deja-dans-leur-tombe/
    nomarkdown
  • Les Inrocks - Luz : “Tout le monde nous regarde, on est devenu des symboles”

    Très bonne entrevue avec Lulz (Charlie).

    « La sortie de Charlie Hebdo mercredi prochain est devenu un enjeu national et politique. Comment vivre cette responsabilité dans ces terribles conditions ?

    Luz - Quand j’ai commencé le dessin, j’ai toujours considéré qu’on était protégé par le fait qu’on faisait des petits Mickey. Avec les morts, la fusillade, la violence, tout a changé de nature. Tout le monde nous regarde, on est devenu des symboles, tout comme nos dessins. L’Humanité a titré en Une “C’est la liberté qu’on assassine” au dessus de la reproduction de ma couverture sur Houellebecq qui, même si il y a un peu de fond, est une connerie sur Houellebecq. On fait porter sur nos épaules une charge symbolique qui n’existe pas dans nos dessins et qui nous dépasse un peu. Je fais partie des gens qui ont du mal avec ça.

    Qu’entends-tu par “charge symbolique” ?

    En 2007, avec la publication des caricatures de Mahomet du journal danois Jyllands-Posten, on était soit des provocateurs, soit des chevaliers blancs de la liberté de la presse. En 2011, quand les locaux ont été incendiés, on était de nouveau des chevaliers blancs. En 2012, à l’occasion de la sortie d’un film complètement con sur les musulmans (L’Innocence des musulmans), on dessine Mahomet à l’intérieur de Charlie, comme d’habitude. On redevient alors de dangereux provocateurs qui font fermer des ambassades et terrorisent les Français de l’étranger. Les médias ont fait une montagne de nos dessins alors qu’au regard du monde on est un putain de fanzine, un petit fanzine de lycéen. [...]

    Sauf que c’est absolument l’inverse qui se passe.

    On doit porter une responsabilité symbolique qui n’est pas inscrite dans le dessin de Charlie. A la différence des anglo-saxons ou de Plantu, Charlie se bat contre le symbolisme. Les colombes de la paix et autres métaphores du monde en guerre, ce n’est pas notre truc. On travaille sur des points de détails, des points précis liés à l’humour français, à nos analyses de petits Français.

    [...]

    Vous êtes devenus les étendards de l’unité nationale.

    Cet unanimisme est utile à Hollande pour ressouder la nation. Il est utile à Marine Le Pen pour demander la peine de mort. Le symbolisme au sens large, tout le monde peut en faire n’importe quoi. Même Poutine pourrait être d’accord avec une colombe de la paix. Or, précisément, les dessins de Charlie, tu ne pouvais pas en faire n’importe quoi. Quand on se moque avec précision des obscurantismes, quand on ridiculise des attitudes politiques, on n’est pas dans le symbole. Charb, que je considère comme le Reiser de la fin du XXe siècle et du début du XXIe, parlait de la société. Il dessinait ce qu’il y avait sous le vernis, des gens avec un gros nez, un peu moches. Là, on est sous une énorme chape de vernis et ça va être difficile pour moi.

    C’est-à-dire ?

    Est-ce vraiment le moment de faire Charlie alors qu’on est dans l’émotion ? Est ce opportun de le faire vite pour répondre à la symbolique de l’attentat ? Ce sont des questions que je pose. Répondre à la symbolique par la symbolique, ce n’est pas Charlie.

    La question que tu poses c’est “comment encore dessiner après ça?”

    Oui. Et après ça, comment dessiner dans ce cadre-là. Dans ce Charlie fantasmé qui nous submerge.

    [...]

    Cela fait une belle cérémonie…

    Je n’étais pas à la manifestation spontanée du 7 janvier. Des gens ont chanté la Marseillaise. On parle de la mémoire de Charb, Tignous, Cabus, Honoré, Wolinski : ils auraient conchié ce genre d’attitude. Les gens s’expriment comme ils veulent mais il ne faut pas que la République ressemble à une pleureuse de la Corée du Nord. Ce serait dommage.

    [...]

    En novembre dernier, Charb avait lancé un appel à souscription pour sauver Charlie. Vous étiez bien seuls…

    On était tout seuls depuis un petit moment. Depuis la troisième affaire liée à Mahomet. Toutes ces histoires ont créé tellement de fantasmes sur la dangerosité de l’athéisme de Charlie, son islamophobie. On était juste de joyeux incroyants. Tous ceux qui sont morts étaient de joyeux incroyants. Et là, ils sont nulle part. Comme tout le monde.

    [...]

    Est ce que tu as l’impression qu’on essaie de récupérer Charlie ?

    Honnêtement, qu’est ce que tu veux récupérer ? Après, il y a ce grand élan. Mais dans un an, que restera-t-il de ce grand élan plutôt progressiste sur la liberté d’expression ? Est ce qu’il va y avoir des aides à la presse particulières ? Est ce que des gens vont s’opposer à la fermeture des journaux ? Des kiosques ? Est ce que les gens vont acheter des journaux ? Que restera-t-il de cet élan ? Peut-être quelque chose. Mais peut-être rien.

    Et c’est beaucoup demander à des petits bonhommes de sauver la République ?

    Exactement. »

    Via http://reflets.info/les-morts-de-charlie-hebdo-se-retournent-deja-dans-leur-tombe/
    17/01/2015 13:54:23 - permalink -
    - http://www.lesinrocks.com/2015/01/10/actualite/luz-tout-le-monde-nous-regarde-est-devenu-des-symboles-11545315/
    nomarkdown
  • Le jour d’après… Changez-vous durablement si vous voulez changer le monde : Reflets

    « Vu l’énorme rassemblement du jour, nous voulons changer le monde. Commençons par nous changer nous-mêmes. En profondeur. Espérons que demain, revenus au sein de leurs entreprises, les Français cesseront de tenter d’écraser leurs collègues pour mieux survivre en milieu hostile. Espérons que demain, les automobilistes ne se grilleront plus les priorités pour gagner une seconde ou deux, pour passer le premier, parce qu’on le vaut bien… Espérons que demain, tous les patrons d’entreprises feront preuve d’empathie pour leurs salariés au lieu de les pressurer délibérément. Espérons que tous les Français se souriront dans la rue au lieu d’éviter de croiser leurs regards. Et même s’ils ne sont pas capable de la même empathie qu’aujourd’hui, pourront-ils au moins être neutres dans leurs rapports aux autres au lieu d’être défiants, inquiets, agressifs ?

    Saurons-nous imposer aux hommes politiques une voie ? Une voie différente ?

    Si ces attentats sont, comme le disent (à tort) certains analystes, le 11 septembre français, saurons-nous leur imposer d’éviter la voie suivie par George Bush ? Celle qui consiste à doter la démocratie les armes de ses ennemis ? La légalisation de la torture, la guerre permanente, la destruction massive et systématique des relations internationales, le piétinement total des traités internationaux fondateurs du vivre ensemble sur une petite planète. Toutes ces armes qui concourent au cycle de la violence.

    Saurons-nous leur faire comprendre que leurs réponses ne doivent pas être précipitées, dans l’urgence, surfant sur l’émotion. Si Paris a aujourd’hui été la capitale mondiale de la liberté et de la fraternité, il convient que ce mouvement se prolonge. Mais déjà tous les tenants de la surveillance, du repli sur soi se répandent dans les médias. Il faut, selon eux, revenir aux contrôles aux frontières, à plus de surveillance.

    [...]

    Tous ceux-là oublient bien entendu que les meurtriers étaient des Français, ayant grandi en France, passés par l’école de la république. Quelque chose n’a pas fonctionné quelque part. Au lieu de rechercher ce qui a dysfonctionné, ils nous parlent de frontières…

    [...]

    Une société ne peut être parfaite. Elle ne peut être que fraternité. Il y aura toujours des esprits malades. La tolérance zéro de Nicolas Sarkozy était un leurre. Le zéro terrorisme n’a jamais existé et n’existera jamais. L’empilement de lois grignotant chaque jour un peu plus les libertés individuelles ne résoudra jamais ce problème. Il est peut-être temps de se demander si le projet de société qui a été bâti est le bon ? Si ce n’est pas le cas, c’est au coeur de chaque individu que doit se faire la mutation. Car il ne faut ni attendre que le monde change par enchantement, ni que le changement soit initié par les dirigeants de cette planète. »
    17/01/2015 13:41:54 - permalink -
    - http://reflets.info/le-jour-dapres-changez-vous-durablement-si-vous-voulez-changer-le-monde/
    nomarkdown
  • « Le 'musulman modéré', une version actualisée du 'bon nègre' »

    « Sauf qu’en les qualifiant de « musulmans », on les singularise déjà. Et on fracasse sans même s’en rendre compte le principe d’égalité, valeur cardinale de cette République qu’on prétend défendre. Au nom de quoi s’arroge-t-on le droit d’accoler, d’autorité, une religion à 5 millions de personnes ? Si ceux-là sont musulmans, alors les 60 millions restants devraient être catholiques, non ? [...] Quand on dit « les cathos », on pense à une minorité de culs-bénits en marge du consensus social. Mais pourquoi, quand on dit « les musulmans », parle-t-on de la totalité des Français originaires d’Afrique du Nord et de l’Ouest ?

    [...]

    L’islam, c’est d’une ridicule évidence, n’est inscrit dans le patrimoine génétique de personne. C’est une idée à laquelle chacun est libre d’adhérer – ou pas – y compris quand on s’appelle Mustapha ou Fatima. Les Français enfants d’immigrés ont été aux mêmes écoles républicaines que les autres, y ont étudié Voltaire et les Lumières autant que les autres. Sauf à considérer que leur origine ethnique conditionne leur façon de penser (ce qui est la définition même du racisme), il n’y a pas de raison qu’ils soient moins sensibles à ces idées-là que les Français « de souche ». Pourtant, le discours commun les renvoie à leur supposée islamité sans leur demander leur avis. Ce faisant, il les condamne à la différence.

    [...]

    Bien sûr, il y a parmi ces populations des « vrais » musulmans. Ceux-là ont la foi pour une bonne raison, la seule qui vaille : ils l’ont décidé après y avoir librement réfléchi. Mais il y en a aussi beaucoup qui se pensent musulmans parce que c’est l’image qu’on leur renvoie d’eux-mêmes – et que pour diverses raisons (échec scolaire, marginalisation socio-économique…) ils n’ont pas la force ou la ressource de remettre cette image en question.

    Le discours ambiant ne leur laisse le choix qu’entre extrémisme et « islam modéré », alors ils prennent le second, faute de mieux – ou se révoltent en flirtant avec le premier. Et puis il y a une troisième catégorie d’enfants d’immigrés, sans doute la majorité silencieuse : ceux qui prennent au mot ce qu’on leur apprend dans les manuels scolaires. Ceux qui épousent tranquillement et naturellement la culture areligieuse de ce pays, la France, qui est le leur. Ceux qui ne vont pas à la mosquée parce que ce n’est pas leur truc, boivent des coups à l’occasion, tout en fêtant l’Aïd El-Kébir avec leurs parents comme d’autres mangent la dinde de Noël avec les leurs : par convivialité. Imaginez leur désarroi quand des politiciens (pour lesquels ils votent) et des médias (certains payés par leurs impôts) convoquent des imams pour parler en leur nom… »

    Via https://twitter.com/bortzmeyer/status/556133771305816066
    17/01/2015 13:22:04 - permalink -
    - http://www.lemonde.fr/afrique/article/2015/01/16/le-musulman-modere-une-version-actualisee-du-bon-negre_4557616_3212.html
    nomarkdown
  • En cas de dysfonctionnement des MMS et de l'accès Internet (APN) / Configuration manuelle sous Android > 4.x - Assistance Free Mobile

    Sur mon ordinateur de poche Motorola Moto G 4G LTE avec Android 4.4.3, j'ai changé ces paramètres :
        - ÉDIT DU 16/01/2015 à 21h05 :  Ce qui suit est inutile : l'ordinateur de poche fallback automatiquement 4G -> H+ -> 3G, ... en fonction de ce qui est disponible. Mon paramètrage empêche l'utilisation de la 4G, c'tout. Le problème d'émission/réception des MMS venait d'ailleurs, je n'ai plus de soucis que ce soit en 4G, H+ ou 3G. FIN DE L'ÉDIT. « Type de réseau préféré » : changement de « 4G (recommandé) » pour « 3G ». J'ai bien la 4G avec Free mais quand je ne suis pas dans une zone de couverture 4G, les MMS ne sont pas envoyés. En passant à « 3G », je ne constate plus ce soucis mineur ;
        - Dans le premier APN, « type d'APN » contenait une longue liste que j'ai réduit à celle indiquée dans la doc' Free : « default, supl ». Pas de motif particulier : juste pour avoir une config' fonctionnelle aussi simple que possible.

    J'ai également appris que les MMS utilisent le réseau données mobiles donc over IP toussa, ce qui n'était pas le cas, je crois, sur mes anciens téléphones portables sur lesquels il n'y avait que GSM/GPRS/WAP (on accède à des serveurs IP/X.25) mais le téléphone n'avait pas d'adresse IP donc utilisation de passerelles donc ça me semble plutôt différent de ce que l'on a de nos jours).

    Conséquence logique : pour recevoir (et émettre, of course) des MMS, il faut laisser les données mobiles activées en permanence, ce que je ne faisais pas jusque là (forfait 2€ = quota de 50 Mo = prudence, le hors forfait peut vite arriver). Les messages semblent être mis en queue par l'opérateur (plus de 12h, ça c'est sûr vu mes tests).

    Conséquence logique 2 : si vous utilisez le pare-feu Netfilter (avec une GUI comme Afwall+), il faut autoriser votre application SMS/MMS à émettre sur le réseau données mobiles.
    15/01/2015 11:49:24 - permalink -
    - http://mobile.free.fr/assistance/65.html
    nomarkdown
  • IPv6 Hall of Shame

    À part ça, IPv6 c'est pour demain comme ils disent. :))))) Quand je vois de gros FAI nationaux français qui n'ont pas encore IPv6, quand je vois des opérateurs qui ont une offre de transit IP purement v4 à leur catalogue, ajoutons les appliances de toutes sortes réclamées par les directions infos dans toute entreprise où la folie l'emporte sur la raison, les services disponibles uniquement en IPv4 (là on parle du top 2500 des sites web mais le problème est bien plus vaste), ... ça me paraît plutôt compromis.

    Via http://seenthis.net/messages/330975
    15/01/2015 09:58:11 - permalink -
    - https://club6.nl/hall-of-shame.html
    nomarkdown
  • Quelques notes sur Ansible

    * Variable normale :
            Déclarée dans group_vars/all (globale) ou dans roles/<role_name>/vars/main.yml (local au rôle) et utilisée dans un template, par exemple : {{ var_name }}

            Déclarée pour une machine dans le fichier hosts et utiliser dans un template : {{ hostvars[host].var_name }}

        * Dans un template : itérer sur tous les membres d'un groupe dans une variable sauf la machine actuelle elle-même :
          {% for host in groups['rr'] %}
           {% if hostvars[host].inventory_hostname != inventory_hostname %}
            lala
            lolo
          {% endif %}
         {% endfor %}

        * Itérer sur une variable (de "type" liste) dans un template :
            Dans group_vars/all (globale) ou dans roles/<role_name>/vars/main.yml (local au rôle) :
                     rrclient:
                            - 192.0.2.1

            Dans roles/<role_name>/templates/<template_name.j2 :
                    {% for host in rrclient %}
                        neighbor {{ host }} peer-group rrclient
                    {% endfor %}


        * Itérer sur une variable contenant une liste d'associations, dans un template :
            Dans group_vars/all (globale) ou dans roles/<role_name>/vars/main.yml (local au rôle) :
                    rrclient:
                            - { hostname: 'dochost', ip: '192.0.2.1' }

            Dans roles/<role_name>/templates/<template_name.j2 :
                    {% for host in rrclients %}
                            neighbor {{ host.ip }} description {{ host.hostname }}
                    {% endfor %}

        * Hiéarchie d'hôtes
            [name:children]
            rr

            [rr:children]
            titi-rr
            toto-rr

            [titi-rr]
            machine1 ansible_ssh_host=192.0.2.1 task=lala autrevar=lili

            [toto-rr]
            machine2 ansible_ssh_host=192.0.2.2 task=lele autrevar=lili

          Il peut y avoir d'autres niveaux aka titi-rr et toto-rr peuvent eux même avoir des enfants.


        * Exemple de liste de tasks :
            - name: Install Quagga
              apt: name=quagga state=present
              tags: quagga

            - name: Copy Quagga daemons
              copy: src=daemons  dest=/etc/quagga/ owner=quagga group=quagga mode=0644
              tags: quagga

            - name: Configure Quagga
              template: src=bgpd.conf.j2 dest=/etc/quagga/bgpd.conf owner=quagga group=quagga mode=0644
              tags: quagga
              notify: restart quagga

            - name: Start Quagga
              service: name=quagga state=started enabled=true
              tags: quagga


        * Pour jouer le catalogue (il peut y avoir plusieurs fichiers « hosts » d'inventaire des machines, d'où la précision) : ansible-playbook -i hosts site.yml

        * Pour jouer le catalogue pour une machine : ansible-playbook -i hosts site.yml --limit=machine1 . Même principe pour un groupe de machines (--limit=machine1,machine2,machine3 ou --limit=groupnameInInventory) .

        * Pour jouer le catalogue pour toutes les machines mais uniquement les tasks qui ont le tags « lala » :  ansible-playbook -i hosts site.yml --tags "lala". On peut mettre plusieurs tags séparés par des virgules.

        * Variable contenant le nom de la machine tel que défini dans l'inventaire : inventory_hostname , par opposition à ansible_hostname qui est le nom récupéré sur la machine elle-même par Ansible.

        * Dans un template : évidemment, les opérateurs de comparaison habituels et le cumul de plusieurs conditions sont utilisables :
           {% if hostvars[host].inventory_hostname != inventory_hostname
             and hostvars[host].task == task %}

        * Dans un template : contenu d'une variable de type "list" dont le nom est obtenu par le contenu d'une autre variable :
          blabla:
           titi: 9010
           toto: 9011
           tutu: 9012

           set community {{ asn }}:{{ blabla[inventory_hostname.split('.').0] }}

           Ici le hostname est de la forme (titi|toto|tutu).lala.lele.example, d'où le split ;)

        * Ne pas utiliser plusieurs modules dans une même tâche (exemple ci-dessous), le résultat est chaotique : certaines actions sont exécutées, d'autres non...
          - name: 'Copy apt conf files'
            copy: src=apt.conf dest=/etc/apt/apt.conf owner=root group=root mode=0744
            copy: src=preferences dest=/etc/apt/preferences owner=root group=root mode=0744
            copy: src=sources.list dest=/etc/apt/sources.list owner=root group=root mode=0744
            tags: apt

        * L'action en « notify: » d'une task n'est pas exécutée si l'action de la tâche n'a pas produit un changement. Exemple : l'action de la tache est un copy mais le fichier était déjà présent dans sa dernière version sur la machine "ansiblisée", alors l'action indiquée en notify ne sera pas exécutée.

        * Dans un template, produire une suite comme 1:2:3 (et pas 1:2:3: ;) ):
          {% for host in groups['lala'] %}
            {{ hostvars[host].id }}
            {%- if not loop.last %}
              {{':'}}
            {% endif %}
          {% endfor %}

        * Itérer sans retour à la ligne. Exemple : on veut obtenir une ligne de la forme : groups=1:2:3 :
          groups=
          {%- for host in groups['toto'] -%}
            {{ hostvars[host].id }}
            {%- if not loop.last -%}
              {{':'}}
            {%- endif -%}
          {%- endfor %}

          Explication : « %- » : pas de retour à la ligne avant ce bloc ; « -% » = pas de retour à la ligne après ce bloc

        * Inclure un template dans un template (son contenu sera parsé) :
          {% if (inventory_hostname in groups['lolo']) %}
              {% include "iptables_subtemplates/iptables_lolo-group.j2" with context %}
          {% endif %}
          Les variables comme hostvars sont accessibles, les variables définies dans le template appelant ne le sont pas.

        * Variable locale à un fichier : {% set var = [] %} (ici une liste, = "" ça serait un string, ...). Ne sont pas propagées aux templates inclus.

        * Savoir les machines concernées par un déploiemenbt et les tasks qui seront exécutées : --list-hosts  ; --list-tasks

        * Récupérer des infos mais que pour certains types d'installation (ici : Wheezy ou supérieur) :
        - shell: grep "model name" /proc/cpuinfo | head -n1
          register: result
          when: ansible_lsb.major_release|int >= 7
          tags: collecte

        - debug: var=result
          tags: lala

        * Dry run : ansible-playbook -C ; -D pour voir les fichiers templatés qui seront modifiés.

        * Rolling update (ne pas reload/restart tous les serveurs d'un même groupe pour ne pas provoquer une interruption de service) : il indiquer « serial: 1 » dans le playbook. Attention à le positionner sur le bon groupe sinon ça ne fonctionnera pas. Exemple : un groupe avec serial mais un sous-groupe dans --limit= et hop, ça bypass serial du sur-groupe...
    13/01/2015 18:49:56 - permalink -
    - http://shaarli.guiguishow.info/?XB7dfg
    nomarkdown
  • Le Patriot Act à la française existe, je l’ai rencontré - ITEANU Blog

    « Depuis les évènements tragiques de Charlie Hebdo, de Montrouge et de l’HyperCasher de la Porte de Vincennes, des voix s’élèvent pour demander un « Patriot Act à la française ».

    Comme d’habitude, ces zélateurs n’ont simplement pas pris la peine de s’intéresser à l’état du droit tel qu’il existe dans notre pays.

    S’ils l’avaient fait, ils sauraient que ce Patriot Act à la française existe bien. »

    Les effets de la communication d'urgence. On ne peut pas qualifier nos représentants d'ignorants des lois qu'ils ont votés àmha : il y en a tellement chaque année, sur tellement de sujets différents, avec tellement d'articles dans chaque textes.


    Parallèle entre le Patriot Act et la LPM :
    « Ce schéma est reproduit dans ses grandes lignes, en France, avec la Loi dite de programmation militaire du 18 décembre 2013.

    D’une durée de 5 ans comme l’USA Patriot Act, elle vient de connaître son premier Décret d’application daté du 24 Décembre et publié le 26 Décembre 2014 au Journal Officiel de la République.

    Là aussi, il s’agit bien dans le cadre d’une enquête de renseignement de collecter toutes données, sur toutes personnes auprès de tous intermédiaires techniques.

    Ces intermédiaires et leurs dirigeants, s’ils ne collaborent pas, sont susceptibles d’être poursuivis pénalement et sont passibles des peines maximales de 1 an d’emprisonnement et de 75.000 euros d’amende.

    Les données concernées ne sont pas les « métadonnées », comme on cherche à nous vendre la pilule. Les hébergeurs sont aussi astreints par exemple de communiquer les données administratives qu’ils détiennent sur leurs clients, tous les pseudos utilisés, les mots de passe aux divers comptes qui peuvent donner accès dans certains cas aux correspondances privées, et les données financières de leurs clients.

    La seule différence essentielle entre les services de renseignement français et américains, est que les premiers ne pourront jamais compter directement sur des supplétifs aussi efficaces que sont les Google, Amazon, Facebook, Apple, Microsoft, eBay et consorts.

    Le tissu industriel des intermédiaires techniques de France n’est pas celui des Etat-Unis qui a maillé le monde entier de ses services. »


    « Nous ne sommes pas opposés à ce que l’enquête de renseignement dispose de pouvoirs exorbitants comme lui en donne déjà la loi de Programmation Militaire de Décembre 2013, alors que les menaces de terrorisme international sont bien réelles. »

    Sisi, nous y sommes opposés. Nous ne pouvons pas enquêter/surveiller tout le temps tout le monde aussi intimement dans un état démocratique. D'autant plus que ce n'est pas efficace : les évenements récents (attaque de Charlie) nous le montrent, or, une surveillance permanente d'un grand nombre de personnes est coûteuse (http://www.20minutes.fr/societe/1514143-20150110-services-charges-surveillance-islamistes-radicaux-submerges)


    « Mais l’acceptation et la collaboration des citoyens sur le long terme, nécessite que soit posée deux conditions.

    D’une part, qu’on ne nous prenne pas pour des imbéciles et qu’on nous dise la vérité.

    D’autre part, que les garanties des citoyens soient tout de même étendues.

    On est passé de la méthode où il suffisait de se brancher sur la ligne téléphonique pour écouter des conversations à un système de surveillance permanent et de masse qui autorise à entrer dans votre secrétariat pour y accéder à votre correspondance personnelle.

    Au regard cette massification et de cette évolution, il serait mérité que le citoyen dispose de garanties supplémentaires accordées pour qu'au minimum d’éventuels abus soient évités.

    Ces garanties n’existent quasiment pas aujourd’hui.

    Aux Etats-unis, lors du dernier renouvellement de l’USA Patriot Act en Mai 2012, un Sénateur Démocrate a, pour la première fois, demandé de telles garanties : qui a accès aux données, combien de temps, comment sont gérés les problèmes d’homonymie etc. … L’amendement a été refusé par le Congrès.

    C’est un tort, car l’enquête de renseignement, si nécessaire soit elle, ne pourra pas s’imposer dans le long terme contre les citoyens mais avec leur acceptation pleine et entière. »

    Théorie du moindre mal... Mouuuuais. Le droit d'information de la personne surveillée n'est pas suffisant àmha : il faut des garanties fortes que les services de renseignement ne ratisseront pas trop large, au delà du périmètre nécessaire, au delà des données strictement nécessaires à l'enquête, sur une période de temps raisonnable nécessaire à l'enquête, ... Comment offrir ces garanties alors que c'est justement le but des services de renseignement d'agir dans l'ombre et dans un contexte alégal ?
    13/01/2015 10:15:00 - permalink -
    - http://blog.iteanu.com/index.php?post/2015/01/12/Le-Patriot-Act-%C3%A0-la-fran%C3%A7aise-existe%2C-je-l%E2%80%99ai-rencontr%C3%A9
    nomarkdown
  • Romain Ducornet ‏Avec une carte @RSF_RWB, on peut évaluer le degré d'honnêteté intellectuelle des officiels à la marche #CharlieHebdo

    Que c'est beau, la malhonnêteté intellectuelle. :'(

    Dans le même ordre d'idée mais pas clé en main : http://fr.rsf.org/religions/fr.html. Via https://twitter.com/Shnoulle/status/554577597175451648
    12/01/2015 10:58:03 - permalink -
    - https://pbs.twimg.com/media/B7DtNo8CcAAHHva.jpg:large
    nomarkdown
  • Mahomet : « Je commence à avoir peur de me dessiner moi-même » | Le Gorafi.fr Gorafi News Network

    GG :')
    12/01/2015 10:56:28 - permalink -
    - http://www.legorafi.fr/2015/01/12/mahomet-je-commence-a-avoir-peur-de-me-dessiner-moi-meme/
    nomarkdown
  • Comment nous pouvons perdre la guerre

    En effet, ça (re)commence. En plus des cités dans cet article (Cazeneuve et Pecresse), citons :
        * Guéant : http://www.francetvinfo.fr/faits-divers/attaque-au-siege-de-charlie-hebdo/il-y-a-des-libertes-qui-peuvent-etre-facilement-abandonnees-estime-claude-gueant_794679.html ;

        * Valls : son discours lors de ses voeux à la ville d'Evry le 10/01 était très expressif sur l'avenir sécuritaire et raboteur de libertés qu'il désire ardemment ;

        * Les journalistes/chroniqueurs. Entendu sur BFM TV à plusieurs reprises. Le 10/01 au soir les journalistes, certes en direct sur le terrain d'où imprécision du vocabulaire employé, faisaient même l'amalgamme : oui, oui les gens présents ici aujourd'hui veulent un renforcement des dispositifs de lutte contre le terrorisme. N-O-N, pas tous ! Les marches républicaines seront récupérées pour justifier les futures lois/mesures d'exceptions soit disant contre le terrorisme ;

        * Les entreprises qui vendent du matos d'interception massif des communications electroniques ont tout intérêt à faire leur lobbying maintenant dans un seul but de recherche du profit. Idée exprimée ici : https://twitter.com/fo0_/status/554527644730261504 ;

        * ÉDIT DU 12/01/2014 à 18h13 : Cameron : http://www.numerama.com/magazine/31844-david-cameron-veut-bannir-toute-communication-vraiment-privee.html FIN DE L'ÉDIT.

    En résumé : « Hier des millions de personnes ont crié "Liberté" pendant des heures. Aujourd'hui certains politiques sourds répondent "Loi sur la sécurité" » https://twitter.com/ArnaudGossement/status/554530461528363008

    La vigilance est de mise, la dérive sécuritaire n'a jamais été aussi proche àmha surtout que ça cause du 11 septembre à la française depuis le 8 janvier, c'est très révélateur. Ha, au fait, les frères Kaouachi ne se sont pas radicalisés sur Internet mais en prison, try again.
    12/01/2015 10:34:46 - permalink -
    - http://www.numerama.com/magazine/31837-comment-nous-pouvons-perdre-la-guerre.html
    nomarkdown
  • DHCP Relay et VPN dans lequel on route tout le trafic

    Le setup désiré : on est sur un réseau nazi (tous les ports sont bloqués en IN/OUT sauf tcp/udp/53/80/443 en sortie, tcp/25 est redirigé en sortie, ...) sur lequel nous n'avons pas la main (sinon il ne serait pas nazi, CQFD :D ). On veut installer notre propre réseau, et, sur l'unique routeur de sortie de notre réseau cloisonné mais relié au réseau nazi, on veut installer un client OpenVPN qui acheminera tout le trafic de notre réseau indépendant dans un réseau neutre.

    Le setup en lui-même est simple mais, tous les 5 jours environ (durée variable, dépend de la durée du bail DHCP ;) ), ça s'écroule.

    Le log OpenVPN indique « RESOLVE: Cannot resolve host address: <nom_serveur>: [TRY_AGAIN] A temporary error occurred on an authoritative name server. » en boucle. Pourtant, au moins un des récursifs DNS utilisés par la machine (/etc/resolv.conf) dispose d'une route plus spécifique qui contourne justement le VPN pour éviter ce problème.

    Dans le cas où le récursif DNS serait en cause, ne pas céder à la tentation de remplacer « remote <nom_serveur> » par « remote <IP_serveur> » dans la conf' d'OpenVPN : le DNS permet la flexibilité : les admins du serveur OpenVPN peuvent ainsi changer les adresses IP du serveur (motifs : panne, problème de routage, renew d'allocation, ...) sans avoir à avertir tous les utilisateurs, ce qui serait long, fastidieux et n'empêcherait pas un downtime prolongé le temps que l'information soit diffusée et que l'utilisateur effectue le changement dans la configuration !

    Dans notre cas, un grep dhclient « /var/log/daemon.log.1 | less » est très révélateur :
    Dec 20 20:36:12 vpn dhclient: Internet Systems Consortium DHCP Client 4.2.2
    Dec 20 20:36:12 vpn dhclient: Copyright 2004-2011 Internet Systems Consortium.
    Dec 20 20:36:12 vpn dhclient: All rights reserved.
    Dec 20 20:36:12 vpn dhclient: For info, please visit https://www.isc.org/software/dhcp/
    Dec 20 20:36:12 vpn dhclient:
    Dec 20 20:36:12 vpn dhclient: Listening on LPF/eth0/00:1b:fc:c1:cc:53
    Dec 20 20:36:12 vpn dhclient: Sending on   LPF/eth0/00:1b:fc:c1:cc:53
    Dec 20 20:36:12 vpn dhclient: Sending on   Socket/fallback
    Dec 20 20:36:12 vpn dhclient: DHCPDISCOVER on eth0 to 255.255.255.255 port 67 interval 8
    Dec 20 20:36:20 vpn dhclient: DHCPDISCOVER on eth0 to 255.255.255.255 port 67 interval 14
    Dec 20 20:36:20 vpn dhclient: DHCPREQUEST on eth0 to 255.255.255.255 port 67
    Dec 20 20:36:20 vpn dhclient: DHCPOFFER from 172.16.112.254
    Dec 20 20:36:20 vpn dhclient: DHCPACK from 172.16.112.254
    Dec 20 20:36:20 vpn dhclient: bound to 172.16.121.170 -- renewal in 300182 seconds.
    Dec 25 14:11:00 vpn dhclient: DHCPREQUEST on eth0 to 172.16.128.1 port 67
    Dec 25 14:11:08 vpn dhclient: DHCPREQUEST on eth0 to 172.16.128.1 port 67
    Dec 25 14:11:19 vpn dhclient: DHCPREQUEST on eth0 to 172.16.128.1 port 67
    Dec 25 14:11:31 vpn dhclient: DHCPREQUEST on eth0 to 172.16.128.1 port 67
    [...]
    Dec 26 23:16:20 vpn dhclient: DHCPREQUEST on eth0 to 172.16.128.1 port 67
    Dec 26 23:16:35 vpn dhclient: DHCPREQUEST on eth0 to 172.16.128.1 port 67
    Dec 26 23:16:51 vpn dhclient: DHCPREQUEST on eth0 to 172.16.128.1 port 67
    Dec 26 23:17:00 vpn dhclient: DHCPREQUEST on eth0 to 172.16.128.1 port 67
    [...]
    Dec 28 06:24:21 vpn dhclient: DHCPREQUEST on eth0 to 172.16.128.1 port 67
    Dec 28 06:24:35 vpn dhclient: DHCPREQUEST on eth0 to 172.16.128.1 port 67
    Dec 28 06:24:54 vpn dhclient: DHCPREQUEST on eth0 to 172.16.128.1 port 67
    Dec 28 06:25:06 vpn dhclient: DHCPREQUEST on eth0 to 172.16.128.1 port 67
    [...]
    Jan  2 20:24:05 vpn dhclient: DHCPREQUEST on eth0 to 172.16.128.1 port 67
    Jan  2 20:24:19 vpn dhclient: DHCPREQUEST on eth0 to 172.16.128.1 port 67
    Jan  2 20:24:31 vpn dhclient: DHCPREQUEST on eth0 to 172.16.128.1 port 67
    Jan  2 20:24:48 vpn dhclient: DHCPREQUEST on eth0 to 172.16.128.1 port 67
    [...]

    Le client DHCP n'arrive pas à renouveler son allocation auprès du serveur DHCP qui la lui a attribuée. On remarque que la demande est en unicast. On remarque aussi que l'adresse IP change le long du log : « Dec 20 20:36:20 vpn dhclient: DHCPOFFER from 172.16.112.254 » - « Jan  2 20:24:05 vpn dhclient: DHCPREQUEST on eth0 to 172.16.128.1 port 67 ».


    Étrange. Regardons notre bail DHCP :
    cat /var/lib/dhcp/dhclient.eth0.leases
    lease {
      interface "eth0";
      fixed-address 172.16.123.45;
      option subnet-mask 255.255.240.0;
      option routers 172.16.112.254;
      option dhcp-lease-time 691200;
      option dhcp-message-type 5;
      option domain-name-servers 172.16.128.2,172.16.128.1;
      option dhcp-server-identifier 172.16.128.1;
      option dhcp-renewal-time 345600;
      option dhcp-rebinding-time 604800;
      option domain-name "<censure>";
      renew 2 2015/01/13 19:24:53;
      rebind 5 2015/01/16 21:39:57;
      expire 6 2015/01/17 21:39:57;
    }

    [ Les plus observateurs remarqueront que ce bail n'est pas celui qui correspond au log précédent. Je n'ai pas conservé l'ancien bail mais je voulais quand même illustrer ce shaarli. ]

    « option dhcp-server-identifier 172.16.128.1; » : le serveur DHCP est en dehors du réseau sur lequel nous sommes. Il y a utilisation de la fonctionnalité relai DHCP. En temps normal, cela ne pose pas de problème : l'intégralité du trafic, y compris les messages DHCP unicast, sont envoyés au routeur, 172.16.112.254 dans notre cas, qui sait joindre le serveur DHCP. Sauf qu'avec un VPN dans lequel on route tout sauf le réseau local, les messages DHCP unicast, qui ne sont pas à destination du réseau local, sont envoyés dans le VPN. L'IP du serveur DHCP étant RFC1918, les paquets seront jetés par le FAI.


    Solution : ajouter une route vers le serveur DHCP qui contourne le VPN. Cela se fait dans la configuration du client OpenVPN. Dans notre cas : « route 172.16.128.1 255.255.255.255 172.16.112.254 ».


    Ce que je ne m'explique pas : à la fin du bail (691200 secondes soit 8 jours), le client DHCP ne devrait plus être en phase de renew unicast mais devrait redemander une adresse (et les autres paramètres) en broadcast. Or, ce n'est pas ce que nous constatons dans les logs. Ça n'empêcherait pas une coupure du service mais ça serait logique.
    11/01/2015 13:45:08 - permalink -
    - http://shaarli.guiguishow.info/?Ap508Q
    nomarkdown
  • apt-get : savoir ce qu'apporte une mise à jour d'un package

    Pour savoir avant d'appliquer la mise à jour : apt-get|aptitude changelog (apt-get étant parfois capricieux et n'arrive pas à récupérer le changelog dans le dépôt apt là où aptiitude y arrive très bien)

    Pour savoir pendant que la mise à jour est en cours : apt-listchanges.

    Pour savoir après : zless /usr/share/doc/<nom_package>/changelog.Debian.gz et/ou /usr/share/doc/<nom_package>/NEWS.debian et/ou /usr/share/doc/<nom_package>/changelog ou apt-get|aptitude changelog
    11/01/2015 12:09:05 - permalink -
    - http://shaarli.guiguishow.info/?feXm_A
    nomarkdown
Links per page: 20 50 100
◄Older
page 256 / 299
Newer►
Mentions légales identiques à celles de mon blog | CC BY-SA 3.0

Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community