<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://planet.ubuntu-fr.org/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>Planet Ubuntu Francophone - Sécurité</title>
  <link>http://planet.ubuntu-fr.org/</link>
  <description></description>
  <language>fr</language>
  <pubDate>Fri, 05 Dec 2008 05:26:50 +0100</pubDate>
  <copyright></copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Déchiffrer un email chiffré avec une clé PGP via Firefox</title>
    <link>http://www.respawner.fr/blog/index.php?post/2008/10/27/Dechiffrer-un-email-chiffre-avec-une-cle-PGP-via-Firefox</link>
    <guid isPermaLink="false">urn:md5:aed37e786fc1262080fc41a554ed31d7</guid>
    <pubDate>Mon, 27 Oct 2008 20:43:00 +0100</pubDate>
    <dc:creator>Respawner</dc:creator>
        <category>PUF</category>
        <category>Accueil</category><category>Chiffrement</category><category>Firefox</category><category>Gmail</category><category>Mail</category><category>Mozilla</category><category>Pgp</category><category>Sécurité</category>    
    <description>    &lt;p&gt;&lt;img title=&quot;astuce.png, oct 2008&quot; style=&quot;margin: 0 1em 1em 0; float: left;&quot; alt=&quot;&quot; src=&quot;http://www.respawner.fr/respawner/public/Icones/astuce.png&quot; /&gt;Ubuntero ou non, il est possible que vous ayez un jour été face à un message chiffré grâce à une clé &lt;a hreflang=&quot;fr&quot; href=&quot;http://fr.wikipedia.org/wiki/Pretty_good_privacy&quot;&gt;PGP&lt;/a&gt;. Le principe (vaguement hein) repose sur 2 clés (publique et privée) et une passphrase. La passphrase est connu seulement du propriétaire de la clé et doit être au moins aussi complexe qu&amp;#8217;un mot de passe habituel. La clé publique est bien entendu connu de tous ce qui permet de chiffrer le message qui ne pourra être que par le propriétaire de la clé publique. Le chiffrement est fait de telle manière que même quelqu&amp;#8217;un possédant la clé publique ne puisse déchiffrer le message qu&amp;#8217;il vient de générer. Bref, c&amp;#8217;est des maths, matière dans laquelle j&amp;#8217;ai toujours été plutôt mauvais. Les clés PGP permettent aussi entre autre de signer des paquets mis à disposition dans des dépôts ou encore à signer le &lt;a hreflang=&quot;en&quot; href=&quot;http://www.ubuntu.com/community/conduct&quot;&gt;&lt;em&gt;Ubuntu Code of Conduct&lt;/em&gt;&lt;/a&gt; que tout Ubuntero doit signer. Passons à ce qui nous intéresse. Pour ceux qui comme moi utilises beaucoup &lt;strong&gt;GMail&lt;/strong&gt; à la classique, c&amp;#8217;est-à-dire via le navigateur web (j&amp;#8217;ai nommé &lt;a hreflang=&quot;fr&quot; href=&quot;http://www.mozilla-europe.org/fr/firefox/&quot;&gt;Firefox&lt;/a&gt; ici), il fallait un peu s&amp;#8217;embêter pour déchiffrer un mail chiffré via PGP. Heureusement, l&amp;#8217;extension &lt;strong&gt;FireGPG&lt;/strong&gt; arrive à notre secours. Pour l&amp;#8217;installer rien de plus simple, on va sur le &lt;a hreflang=&quot;fr&quot; href=&quot;http://fr.getfiregpg.org/&quot;&gt;site&lt;/a&gt; dédié puis il suffit de cliquer sur &lt;em&gt;Installer&lt;/em&gt; et de laisser faire comme tout extension pour Firefox. Un petit redémarrage du navigateur et ça fonctionne. On peut alors changer quelques options, y voir la liste des clés disponibles et aussi y configurer le support de GMail.&lt;/p&gt;
&lt;center&gt;&lt;a href=&quot;http://www.respawner.fr/respawner/public/Firefox/OptionsFirePGP.png&quot;&gt;&lt;img title=&quot;OptionsFirePGP.png, oct 2008&quot; alt=&quot;&quot; src=&quot;http://www.respawner.fr/respawner/public/Firefox/.OptionsFirePGP_s.jpg&quot; /&gt;&lt;/a&gt;    &lt;a href=&quot;http://www.respawner.fr/respawner/public/Firefox/GMailFirePGP.png&quot;&gt;&lt;img title=&quot;GMailFirePGP.png, oct 2008&quot; alt=&quot;&quot; src=&quot;http://www.respawner.fr/respawner/public/Firefox/.GMailFirePGP_s.jpg&quot; /&gt;&lt;/a&gt;&lt;/center&gt;&lt;br /&gt;Maintenant, on peut ouvrir GMail, sélectionner le mail contenant le message chiffré. Puis après &lt;em&gt;clic-droit &amp;gt; FireGPG &amp;gt; Déchiffrer&lt;/em&gt;, on entre la passphrase et le message apparaît en clair (déchiffré) dans une fenêtre.</description>
    
    
    
      </item>
    
  <item>
    <title>Nouvelle offre d’hébergement à bas prix chez Gandi : installez votre serveur web</title>
    <link>http://lapin-blanc.net/18/08/2008/ubuntu-lamp-gandi/</link>
    <guid isPermaLink="false">urn:md5:b78db8f822a39cda0b558f6b02e643e9</guid>
    <pubDate>Mon, 18 Aug 2008 13:15:10 +0200</pubDate>
    <dc:creator>Kévin Dunglas</dc:creator>
        <category>PUF</category>
        <category>Accueil</category><category>Apache</category><category>Gandi</category><category>Hosting.py</category><category>Hébergement</category><category>Linux</category><category>Mysql</category><category>Php</category><category>Planet libre</category><category>Projects</category><category>Sécurité</category><category>Ubuntu</category><category>Web 2.0</category>    
    <description>    &lt;p&gt;&lt;a href=&quot;http://www.gandi.net&quot;&gt;Gandi&lt;/a&gt; m&amp;#8217;a gentiment fourni une invitation à la bêta de leur &lt;a href=&quot;https://www.gandi.net/hosting/&quot;&gt;service d&amp;#8217;hébergement&lt;/a&gt;. Je compte y passer ce blog et voir comment se comportent les frameworks &lt;a href=&quot;http://www.symfony-project.org/&quot;&gt;Symfony&lt;/a&gt; et &lt;a href=&quot;http://www.djangoproject.com/&quot;&gt;Django&lt;/a&gt; sur ces serveurs virtualisés et &lt;em&gt;scalable.&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;J&amp;#8217;ai donc &lt;a href=&quot;https://www.gandi.net/hebergement/offre/benchmark/&quot;&gt;pris une part&lt;/a&gt; (6€ HT/mois) afin d&amp;#8217;y installer un serveur web composé d&amp;#8217;&lt;a href=&quot;http://httpd.apache.org&quot;&gt;Apache&lt;/a&gt;, de &lt;a href=&quot;http://php.net&quot;&gt;PHP&lt;/a&gt;, de &lt;a href=&quot;http://www.mysql.com&quot;&gt;MySQL&lt;/a&gt; et géré par &lt;a href=&quot;http://lapin-blanc.net/category/projects/hostingpy/&quot;&gt;hosting.py&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Première opération, créer le serveur. J&amp;#8217;ai choisi le mode expert et Ubuntu comme distribution (c&amp;#8217;est le choix par défaut). Tout ce fait très simplement via le site internet de Gandi. Quelques minutes après la création du serveur via l&amp;#8217;interface un mail arrive vous indiquant l&amp;#8217;adresse IP de votre serveur tout neuf.&lt;/p&gt;
&lt;p&gt;C&amp;#8217;est une version personnalisée par Gandi de Gutsy qui est installée, un peu vieille mais très stable, cela me convient parfaitement.&lt;/p&gt;
&lt;h2&gt;Première opération : mettre à jour la distribution.&lt;/h2&gt;
&lt;p&gt;Connectez vous via SSH puis passez en root en tapant &lt;kbd&gt;su&lt;/kbd&gt; (un peu perturbant pour une Ubuntu n&amp;#8217;est-ce pas :P) puis tapez la classique commande &lt;kbd&gt;apt-get update &amp;amp;&amp;amp; apt-get dist-upgrade&lt;/kbd&gt;. Cette mise à jour est importante car elle corrige certaines failles de sécurité critiques dont &lt;a href=&quot;http://www.doxpara.com/?p=1162&quot;&gt;celle désormais célèbre touchant le protocole DNS&lt;/a&gt;.&lt;/p&gt;
&lt;h2&gt;Installer Apache, PHP et MySQL&lt;/h2&gt;
&lt;p&gt;La commande magique pour installer le tout : &lt;kbd&gt;apt-get install apache2 mysql-server php5 libapache2-mod-php5 php5-mysql phpmyadmin&lt;/kbd&gt;.&lt;/p&gt;
&lt;p&gt;L&amp;#8217;utilitaire d&amp;#8217;installation vous demandera d&amp;#8217;abord de choisir un mot de passe pour le compte root du serveur MySQL puis de sélectionner quel version d&amp;#8217;Apache doit être configurée pour être utiliser avec phpMyAdmin : choisissez &lt;samp&gt;apache2&lt;/samp&gt;.&lt;/p&gt;
&lt;p&gt;Vous pouvez taper l&amp;#8217;adresse IP de votre serveur dans votre &lt;a href=&quot;http://www.mozilla-europe.org/fr/firefox/&quot;&gt;navigateur préféré&lt;/a&gt; afin de vérifier que tout fonctionne bien. phpMyAdmin est accessible depuis http://&amp;lt;votre_ip&amp;gt;/phpmyadmin/.&lt;/p&gt;
&lt;p&gt;Une petite amélioration afin d&amp;#8217;augmenter les performances : installons &lt;a href=&quot;http://xcache.lighttpd.net/&quot;&gt;xcache&lt;/a&gt;. Comme son nom l&amp;#8217;indique, xcache permet de mettre en cache les versions &amp;#8220;compilées&amp;#8221; des scripts PHP (opcode) et ainsi d&amp;#8217;améliorer grandement les performances du langage le plus populaire du web.&lt;/p&gt;
&lt;p&gt;Rien de plus facile : &lt;kbd&gt;apt-get install php5-xcache&lt;/kbd&gt;. La commande &lt;kbd&gt;/etc/init.d/apache2 restart&lt;/kbd&gt; vous permettra de rendre effective la mise en cache.&lt;/p&gt;
&lt;h2&gt;Sécurisons tout ça&lt;/h2&gt;
&lt;p&gt;Très bien, notre serveur fonctionne. Mais ce n&amp;#8217;est pas encore la panacée. Une simple requête HTTP GET nous renvoi comme en-têtes :&lt;/p&gt;
&lt;pre&gt;Date: Tue, 12 Aug 2008 19:51:49 GMT
Server: Apache/2.2.4 (Ubuntu) PHP/5.2.3-1ubuntu6.4
Content-Length: 746
Keep-Alive: timeout=15, max=100
Connection: Keep-Alive
Content-Type: text/html;charset=ISO-8859-1&lt;/pre&gt;
&lt;p&gt;Les en-têtes HTTP sont riches, trop riches : on y apprend que le serveur fonctionne sous la distribution Ubuntu Linux, que le serveur web est Apache en version 2.2.4, que le langage de script PHP en version 5.2.3 est disponible et que les versions installées sont celles pacagées par la distribution (ce qui donne des indices supplémentaires sur la configuration utilisée). Ces informations sont en partie reprises dans les pages d&amp;#8217;erreurs et les index générés automatiquement du serveur web.&lt;/p&gt;
&lt;p&gt;Même si cacher les noms et numéros de versions des logiciels installés n&amp;#8217;améliore pas la sécurité réelle de votre serveur elle le rend moins visible des pirates en herbe et autres robots des amateurs de warez.&lt;/p&gt;
&lt;p&gt;Pour masquer les informations distillées par Apache éditons le fichier &lt;samp&gt;/etc/apache2/apache2.conf&lt;/samp&gt;, remplaçons la ligne &lt;samp&gt;ServerTokens Full&lt;/samp&gt; par &lt;kbd&gt;ServerTokens Prod&lt;/kbd&gt; puis &lt;samp&gt;ServerSignature On&lt;/samp&gt; par &lt;kbd&gt;ServerSignature Off&lt;/kbd&gt;.&lt;/p&gt;
&lt;p&gt;Pour celles que fourni PHP c&amp;#8217;est dans &lt;samp&gt;/etc/php5/apache2/php.ini&lt;/samp&gt; que ça se passe. Remplacez &lt;samp&gt;expose_php = On&lt;/samp&gt; par &lt;kbd&gt;expose_php = Off&lt;/kbd&gt;. Même si cela n&amp;#8217;a rien à voir avec les numéros de versions, ça peut être une bonne idée de désactiver églament les magic quotes en remplaçant magic_quotes_gpc = On par magic_quotes_gpc = Off.&lt;/p&gt;
&lt;p&gt;Relançons encore une fois Apache &lt;kbd&gt;/etc/init.d/apache2 restart&lt;/kbd&gt; afin de faire prendre en compte nos modifications, c&amp;#8217;est mieux.&lt;/p&gt;
&lt;p&gt;Reste MySQL. Nous avons défini un mot de passe pour le compte root lors de l&amp;#8217;installation mais il reste quelques brèches importantes comme la possibilité de se connecter sans compte ou celle d&amp;#8217;utiliser le compte root depuis l&amp;#8217;extérieur (sans passer par une console SSH ou phpMyAdmin - ce qui facilite les attaques par force brute).&lt;br /&gt;
Un script fourni nommé &lt;kbd&gt;mysql_secure_installation&lt;/kbd&gt; permet de remédier à tous ces problèmes. Lancez-le. Excepté pour le changement de mot de passe root que nous venons de définir lors de l&amp;#8217;installation je vous conseil de répondre par le choix proposé par défaut à toutes les questions.&lt;/p&gt;
&lt;p&gt;Notre serveur est un peu mieux préparé à survivre dans la jungle qu&amp;#8217;est le web.&lt;/p&gt;
&lt;p&gt;Note : nous n&amp;#8217;abordons ici que la sécurisation des composants LAMP de notre serveur. C&amp;#8217;est un bon début mais c&amp;#8217;est loin d&amp;#8217;être une protection absolue ou suffisante.&lt;/p&gt;
&lt;h2&gt;Installer hosting.py&lt;/h2&gt;
&lt;p&gt;&lt;a href=&quot;http://lapin-blanc.net/category/projects/hostingpy/&quot;&gt;hosting.py&lt;/a&gt; est un petit logiciel que j&amp;#8217;ai développé qui permet de gérer de manière très simple des comptes web. Il se base sur le système de gestion des utilisateurs UNIX et automatise les tâches les plus courantes lors de l&amp;#8217;administration d&amp;#8217;un petit serveur web mutualisé à savoir la mise en place et la modification de compte comprenant un utilisateur UNIX (accès SSH, FTP, &amp;#8230;), un hôte virtuel apache, un compte et une base de données MySQL.&lt;/p&gt;
&lt;p&gt;Il est conçu pour fonctionner avec les distributions basées sur Debian, Ubuntu en particulier. Il permet de simplement séparer les comptes des différents sites qu&amp;#8217;hébergera votre serveur, ce qui n&amp;#8217;est pas un mal question sécurité.&lt;/p&gt;
&lt;p&gt;Commençons par installer les dépendances nécessaires à la récupération et à l&amp;#8217;utilisation de mon script : &lt;samp&gt;apt-get install subversion python-mysqldb&lt;/samp&gt;&lt;/p&gt;
&lt;p&gt;Créons maintenant le squelette du répertoire de base des comptes web :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;kbd&gt;mkdir /etc/skel-www&lt;/kbd&gt;&lt;/li&gt;
&lt;li&gt;&lt;kbd&gt;mkdir /etc/skel-www/logs&lt;/kbd&gt;&lt;/li&gt;
&lt;li&gt;&lt;kbd&gt;mkdir /etc/skel-www/public_html&lt;/kbd&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Comme son nom l&amp;#8217;indique, logs accueillera les &lt;samp&gt;logs&lt;/samp&gt; de connexion d&amp;#8217;Apache (on pourra plus tard configurer &lt;a href=&quot;http://awstats.sourceforge.net&quot;&gt;AWstats&lt;/a&gt; pour générer des statistiques) et &lt;samp&gt;public_html&lt;/samp&gt; sera le répertoire web de nos utilisateurs.&lt;/p&gt;
&lt;p&gt;Récupérons la dernière version de hosting.py via Subversion : &lt;kbd&gt;svn checkout http://debian-hosting.googlecode.com/svn/trunk/ debian-hosting-read-only&lt;/kbd&gt;&lt;/p&gt;
&lt;p&gt;Éditez la variable &lt;var&gt;MYSQL_PASSWD&lt;/var&gt; du fichier &lt;samp&gt;debian-hosting/hosting.py&lt;/samp&gt; pour qu&amp;#8217;elle contienne le mot de passe MySQL de l&amp;#8217;utilisateur root puis donnez les droits en exécution sur ce même fichier en tapant &lt;kbd&gt;chmod a+x debian-hosting/hosting.py&lt;/kbd&gt;.&lt;/p&gt;
&lt;p&gt;Pour créer un compte utilisateur, passez en root avec la commande &lt;kbd&gt;su&lt;/kbd&gt; puis tapez &lt;kbd&gt;debian-hosting/hosting.py add monsite.com&lt;/kbd&gt;. Vous pouvez voir les informations de connexion s&amp;#8217;afficher, notez les &lt;img src=&quot;http://lapin-blanc.net/wp-includes/images/smilies/icon_smile.gif&quot; alt=&quot;:)&quot; class=&quot;wp-smiley&quot; /&gt; &lt;/p&gt;
&lt;p&gt;Un sous domaine du type &lt;samp&gt;monsite.com.lapin-blanc.net&lt;/samp&gt; est automatiquement créé (pour être effectif, il nécessite que &lt;samp&gt;lapin-blanc.net&lt;/samp&gt;, notre domaine de test, dispose d&amp;#8217;un wildcard dans ses entrées DNS).&lt;/p&gt;
&lt;p&gt;Je vous conseil de le laisser à des fins de test et de debug, néanmoins un vrai nom de domaine c&amp;#8217;est mieux. Toujours en tant que root éditez le fichier généré automatiquement nommé &lt;samp&gt;/etc/apache2/sites-available/monsite.com&lt;/samp&gt; et transformez la ligne &lt;samp&gt;ServerName monsite.com.lapin-blanc.net&lt;/samp&gt; en &lt;kbd&gt;ServerAlias monsite.com.lapin-blanc.net&lt;/kbd&gt;. Ajoutez au dessus de celle-ci &lt;kbd&gt;ServerName monsite.com&lt;/kbd&gt;.&lt;/p&gt;
&lt;p&gt;Rechargez Apache (toujours en root) : &lt;kbd&gt;/etc/init.d/apache2 reload&lt;/kbd&gt;&lt;/p&gt;
&lt;p&gt;Votre serveur web est le site que vous avez créé sont fonctionnels si vos entrées DNS sont bien configurées. Placez vos fichiers web dans /home/monsite.com/public_html/ pour qu&amp;#8217;ils soient visibles sur http://monsite.com &lt;img src=&quot;http://lapin-blanc.net/wp-includes/images/smilies/icon_smile.gif&quot; alt=&quot;:)&quot; class=&quot;wp-smiley&quot; /&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Onduleur MGE UPS system 1000 et soft de surveillance sous Ubuntu Hardy Heron</title>
    <link>http://www.mumblyworld.info/?p=191</link>
    <guid isPermaLink="false">urn:md5:b1a6d4a2c90a12f8c7af9447ed245ed0</guid>
    <pubDate>Thu, 26 Jun 2008 17:34:35 +0200</pubDate>
    <dc:creator>mumbly</dc:creator>
        <category>PUF</category>
        <category>Accueil</category><category>Maintenance</category><category>Onduleur</category><category>Planet-libre</category><category>Sécurité</category>    
    <description>    &lt;blockquote&gt;&lt;p&gt;Cet article présente notamment l’installation d’un paquet tiers, non inclus dans les dépôts officiels Ubuntu. Même si cela ne présente quasiment aucun risque, vous devez être averti qu’il n’y a aucune garantie de bon fonctionnement. Vous l’installer donc “tel quel”.&lt;/p&gt;&lt;/blockquote&gt;
&lt;p&gt;J&amp;#8217;ai souhaité pouvoir disposer du soft de surveillance de mon nouvel onduleur MGE UPS Ellipse 1000 sur un serveur web dans mon association. J&amp;#8217;ai donc, dans un premier temps, essayé de l&amp;#8217;installer depuis le cd-rom (Linux/Debian), mais rien à faire !&lt;br /&gt;
Puis, après quelques recherches sur le Net, je suis tombé sur la &lt;a href=&quot;http://doc.ubuntu-fr.org/onduleur_mge_ups_systems_psp&quot;&gt;doc d&amp;#8217;Ubuntu-fr&lt;/a&gt;, très bien faite comme d&amp;#8217;habitude. Je vous rappelle donc ici les bases de l&amp;#8217;installation de ce soft de surveillance, fort pratique.&lt;/p&gt;
&lt;p&gt;Il est à noter que l&amp;#8217;onduleur est branché sur USB.&lt;br /&gt;
Un simple lsusb m&amp;#8217;a permi de voir qu&amp;#8217;il était bien reconnu sur mon serveur (Ubuntu Hardy Heron) :&lt;br /&gt;
&lt;code&gt;../..&lt;br /&gt;
Bus 004 Device 002: ID 0463:ffff MGE UPS Systems UPS&lt;br /&gt;
../..&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Le soft de surveillance s&amp;#8217;appelle PSP (Personal Solution Pac)&lt;br /&gt;
Rentrez l&amp;#8217;adresse suivante dans votre /etc/apt/sources.list :&lt;br /&gt;
&lt;code&gt;$ sudo gedit /etc/apt/sources.list&lt;/code&gt;&lt;br /&gt;
Puis mettez-y :&lt;br /&gt;
&lt;code&gt;deb http://opensource.mgeups.com/stable/debian binary/&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Puis faites :&lt;br /&gt;
&lt;code&gt;apt-get update&lt;/code&gt;&lt;br /&gt;
et&lt;br /&gt;
&lt;code&gt;apt-get install mgeups-psp&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Puis rentrez les lignes suivantes sans quoi vous risquez d&amp;#8217;avoir une erreur ou plus généralement, le soft ne fonctionnera pas.&lt;br /&gt;
&lt;code&gt;sudo adduser nut nut&lt;br /&gt;
sudo adduser nut dialout&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Puis redémarrer le soft :&lt;br /&gt;
&lt;code&gt;upsdrvctl start&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Premier démarrage :&lt;br /&gt;
Ouvrez un terminal et tapez:&lt;br /&gt;
&lt;code&gt;gksudo psp&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Vous devriez avoir une nouvelle petite icone sur votre tableau de bord (symbolisant une prise électrique)&lt;br /&gt;
En cliquant dessus vous avez accès à la configuration et surtout à plusieurs infos (charge batterie, état batterie, autonomie, etc.)&lt;br /&gt;
&lt;a href=&quot;http://www.mumblyworld.info/wordpress/wp-content/uploads/onduleur3.jpg&quot;&gt;&lt;img src=&quot;http://www.mumblyworld.info/wordpress/wp-content/uploads/onduleur3.jpg&quot; alt=&quot;&quot; title=&quot;onduleur3&quot; width=&quot;244&quot; height=&quot;25&quot; class=&quot;aligncenter size-medium wp-image-192&quot; /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Pour un démarrage automatique de PSP : Système → Préférences → Sessions → Programmes de démarrage → Ajouter&lt;br /&gt;
&lt;code&gt;psp&lt;/code&gt;&lt;br /&gt;
Le soft se lancera à chaque reboot.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.mumblyworld.info/wordpress/wp-content/uploads/ondul2.jpg&quot;&gt;&lt;img src=&quot;http://www.mumblyworld.info/wordpress/wp-content/uploads/ondul2-300x261.jpg&quot; alt=&quot;&quot; title=&quot;ondul2&quot; width=&quot;300&quot; height=&quot;261&quot; class=&quot;aligncenter size-medium wp-image-193&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;h3&gt;Pour aller plus loin &amp;#8230;&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;22 septembre 2008 &amp;#8212; &lt;a href=&quot;http://www.mumblyworld.info/?p=229&quot; title=&quot;Geforce 6150le et Ubuntu Hardy Heron&quot;&gt;Geforce 6150le et Ubuntu Hardy Heron (3)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;25 juillet 2008 &amp;#8212; &lt;a href=&quot;http://www.mumblyworld.info/?p=223&quot; title=&quot;[le site du mois] - Robert Pectol’s Ubuntu Linux Projetcs&quot;&gt;[le site du mois] - Robert Pectol&amp;#8217;s Ubuntu Linux Projetcs (0)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;18 juillet 2008 &amp;#8212; &lt;a href=&quot;http://www.mumblyworld.info/?p=218&quot; title=&quot;Vim sur le bout des doigts&quot;&gt;Vim sur le bout des doigts (5)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;7 juillet 2008 &amp;#8212; &lt;a href=&quot;http://www.mumblyworld.info/?p=214&quot; title=&quot;Ubuntu, Dedibox, ISPConfig et IPV6&quot;&gt;Ubuntu, Dedibox, ISPConfig et IPV6 (0)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;5 juillet 2008 &amp;#8212; &lt;a href=&quot;http://www.mumblyworld.info/?p=211&quot; title=&quot;Top 20 Blogs Ubuntu FR&quot;&gt;Top 20 Blogs Ubuntu FR (6)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;3 juillet 2008 &amp;#8212; &lt;a href=&quot;http://www.mumblyworld.info/?p=208&quot; title=&quot;La loi HADOPI : ca va faire mal !&quot;&gt;La loi HADOPI : ca va faire mal ! (8)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;3 juillet 2008 &amp;#8212; &lt;a href=&quot;http://www.mumblyworld.info/?p=205&quot; title=&quot;Top 25 Ubuntu Blogs (par les chiffres)&quot;&gt;Top 25 Ubuntu Blogs (par les chiffres) (6)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;1 juillet 2008 &amp;#8212; &lt;a href=&quot;http://www.mumblyworld.info/?p=202&quot; title=&quot;Le logiciel libre sur France Inter&quot;&gt;Le logiciel libre sur France Inter (5)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;29 juin 2008 &amp;#8212; &lt;a href=&quot;http://www.mumblyworld.info/?p=199&quot; title=&quot;[Hosting] - ISPConfig - Interface client et Remoting framework + autosignup&quot;&gt;[Hosting] - ISPConfig - Interface client et Remoting framework + autosignup (0)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;27 juin 2008 &amp;#8212; &lt;a href=&quot;http://www.mumblyworld.info/?p=196&quot; title=&quot;Mon Ubuntu m’a dit …&quot;&gt;Mon Ubuntu m&amp;#8217;a dit &amp;#8230; (3)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Comment sécuriser votre système GNU/Linux ?</title>
    <link>http://achraf.cherti.name/blog/2008/05/10/securiser-votre-systeme-gnulinux/</link>
    <guid isPermaLink="false">urn:md5:574c45d69ff9a830e5efc6fda1fedbbb</guid>
    <pubDate>Sat, 10 May 2008 23:45:20 +0200</pubDate>
    <dc:creator>Asher256</dc:creator>
        <category>PUF</category>
        <category>Accueil</category><category>Agadir</category><category>Linux</category><category>Maroc</category><category>Perso</category><category>Planet-libre</category><category>Planet-ubuntu</category><category>Sécurité</category><category>Tutoriel</category><category>Tutoriels</category>    
    <description>    &lt;p&gt;&lt;img class=&quot;alignright alignnone size-medium wp-image-72&quot; style=&quot;float: right;&quot; title=&quot;Sécurité&quot; src=&quot;http://achraf.cherti.name/blog/wp-content/folder_locked.png&quot; alt=&quot;Sécurité sous GNU/Linux&quot; width=&quot;128&quot; height=&quot;128&quot; /&gt;La &lt;strong&gt;sécurité&lt;/strong&gt; fait partie des domaines les plus importants, et pourtant, tant de personnes pensent le contraire. Lors du &lt;a href=&quot;http://achraf.cherti.name/blog/2008/05/02/annonce-les-%C2%AB-linux-days-2008-%C2%BB-a-agadir-maroc/&quot;&gt;&lt;strong&gt;Linux&lt;/strong&gt; &lt;strong&gt;Days&lt;/strong&gt; 2008&lt;/a&gt;, à &lt;strong&gt;Agadir&lt;/strong&gt; (&lt;strong&gt;Maroc&lt;/strong&gt;), le vendredi 9 mai 2008 à 15h, j'ai tenu une conférence sur la &lt;strong&gt;sécurité&lt;/strong&gt; sous &lt;strong&gt;&lt;acronym title=&quot;GNU is Not UNIX&quot;&gt;GNU&lt;/acronym&gt;&lt;/strong&gt;/&lt;strong&gt;Linux&lt;/strong&gt;, dans laquelle j'ai exposé plusieurs &lt;strong&gt;conseils&lt;/strong&gt; pour avoir un ordinateur avec une &lt;strong&gt;sécurité&lt;/strong&gt; assez élevée pour tenir tête aux petits script kiddies qui s'amusent tellement avec les ordinateurs des chers utilisateurs lambda &lt;img src=&quot;http://achraf.cherti.name/blog/wp-includes/images/smilies/icon_biggrin.gif&quot; alt=&quot;:-D&quot; class=&quot;wp-smiley&quot; /&gt; !&lt;/p&gt;
&lt;p&gt;Plusieurs points ont été traités, comme pourquoi sécuriser votre système &lt;acronym title=&quot;GNU is Not UNIX&quot;&gt;GNU&lt;/acronym&gt;/Linux, comment sécuriser le navigateur web Firefox, pourquoi faire attention lors de l'installation des programmes, pourquoi bloquer son écran, les avantages d'un pare-feu, pourquoi chiffrer votre disque dur, etc.&lt;/p&gt;
&lt;p&gt;Comme d'habitude, après chaque conférence, je publie mes slides, pour les intéressés. Vous pouvez donc soit &lt;a title=&quot;Slides de la conférence sur la sécurité sous GNU/Linux, au format PDF&quot; href=&quot;http://achraf.cherti.name/blog/mes-fichiers/slides/20080509-securiser-votre-systeme-gnu-linux-par-achraf-cherti.pdf&quot;&gt;télécharger le &lt;acronym title=&quot;Portable Document Format&quot;&gt;PDF&lt;/acronym&gt; contenant les slides des conseils pour la sécurité des systèmes &lt;acronym title=&quot;GNU is Not UNIX&quot;&gt;GNU&lt;/acronym&gt;/Linux&lt;/a&gt;, soit visualiser les slides depuis cette page &lt;img src=&quot;http://achraf.cherti.name/blog/wp-includes/images/smilies/icon_wink.gif&quot; alt=&quot;;-)&quot; class=&quot;wp-smiley&quot; /&gt; :&lt;/p&gt;
&lt;div&gt;&lt;/div&gt;
&lt;div&gt;&lt;/div&gt;
&lt;div&gt;
&lt;/div&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Keepass &amp;amp; co</title>
    <link>http://www.szdavid.com/wordpress/2008/05/10/keepass/</link>
    <guid isPermaLink="false">urn:md5:984d7f138f0bbd011a0395977fc9d522</guid>
    <pubDate>Sat, 10 May 2008 17:00:30 +0200</pubDate>
    <dc:creator>szdavid</dc:creator>
        <category>PUF</category>
        <category>Accueil</category><category>Sécurité</category><category>Ubuntu</category><category>Windows mobile</category>    
    <description>    &lt;p&gt;Bonjour,&lt;/p&gt;
&lt;p&gt;je ne suis jamais satisfait de ma façon de gérer mes mots de passe ; il y a toujours quelque chose qui ne me satisfait pas entièrement&amp;#8230;&lt;/p&gt;
&lt;p&gt;Je vous avais, par exemple, parlé de &lt;a href=&quot;http://www.szdavid.com/wordpress/2007/12/12/passpack-la-gestion-de-vos-acces-en-ligne/&quot;&gt;PassPack&lt;/a&gt;. mais au final, je me suis vite retrouvé coincé dans sa version gratuite et&amp;#8230; que se passe-t-il si ils doivent fermer du jour au lendemain ?&lt;/p&gt;
&lt;p&gt;J&amp;#8217;ai testé (et continue à le faire) diverses solutions.&lt;/p&gt;
&lt;p&gt;Aujourd&amp;#8217;hui, je voudrais vous parler de KeePass.&lt;br /&gt;
KeePass a un gros avantage : il tourne sous Windows, MacOSX, Linux et même&amp;#8230;. votre téléphone &lt;a href=&quot;http://www.szdavid.com/wordpress/tag/symbian/&quot;&gt;Symbian&lt;/a&gt; ou &lt;a href=&quot;http://www.szdavid.com/wordpress/tag/windows-mobile&quot;&gt;Windows Mobile&lt;/a&gt; !  !&lt;/p&gt;
&lt;p&gt;Pour être précis :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://keepass.info/&quot;&gt;Keepass&lt;/a&gt; tourne sous Windows et Windows Mobile&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.keepassx.org&quot;&gt;KeepassX&lt;/a&gt; tourne sous Linux et Mac&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://keepassserver.info/&quot;&gt;Keepass for J2ME&lt;/a&gt; sur votre téléphone java&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Je ne vous parlerai pas ici de la version Mac n&amp;#8217;ayant pas cet OS à disposition mais je me concentrerai plus sur les autres systèmes&amp;#8230;&lt;/p&gt;
&lt;h3&gt;L&amp;#8217;installation&lt;/h3&gt;
&lt;p&gt;Peu importe où vous désirez installer l&amp;#8217;application, cela se fait très simplement :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Pour Windows, vous vous rendez sur &lt;a href=&quot;http://keepass.info/download.html&quot;&gt;la page de téléchargement&lt;/a&gt; et téléchargez l&amp;#8217;exécutable pour installer ou le .zip pour utiliser le logiciel sans installation ou sur une clé usb&lt;/li&gt;
&lt;li&gt;Sous Ubuntu, la simple commande &lt;code&gt;sudo apt-get install keepassx&lt;/code&gt; se charge de tout&lt;/li&gt;
&lt;li&gt;Pour votre terminal Java, vous vous rendez sur &lt;a href=&quot;http://keepassserver.info/k.php&quot;&gt;ce site&lt;/a&gt; depuis votre téléphone et vous suivez les instructions&lt;/li&gt;
&lt;li&gt;Pour votre téléphone Windows Mobile, vous vous rendez sur &lt;a href=&quot;http://keepasssd.sourceforge.net/&quot;&gt;ce site&lt;/a&gt; et téléchargez la version pour votre Windows Mobile&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Quel est l&amp;#8217;avantage de ces différentes solutions ?&lt;br /&gt;
Sur Windows (Mobile ou non) et Linux, bien entendu, je peux échanger mes mots de passe entre les différents ordinateurs sans aucun souci.&lt;br /&gt;
Avec la version sur Symbian, il est impossible d&amp;#8217;éditer vos données mais cela permet d&amp;#8217;avoir toujours ses mots de passe accessibles.&lt;/p&gt;
&lt;h3&gt;L&amp;#8217;utilisation&lt;/h3&gt;
&lt;p&gt;Ces outils sont vraiment très pratiques ; il est possible, pour un temps limité, de copier le mot de passe dans son presse-papier. Il vous est possible de générer aléatoirement des mots de passe.&lt;/p&gt;
&lt;p&gt;Il vous est facilement possible d&amp;#8217;importer les mots de passe de Firefox vers Keepass en suivant &lt;a href=&quot;http://lifehacker.com/software/keepass/how-to-import-saved-firefox-passwords-into-keepass-248702.php&quot;&gt;ce tutorial&lt;/a&gt;. Malheureusement, je n&amp;#8217;ai pas réussi à faire fonctionner un système d&amp;#8217;import sous Linux.&lt;/p&gt;
&lt;p&gt;En connaissez vous un ?&lt;/p&gt;
&lt;p&gt;Enfin, pour récupérer facilement le fichier Keepass sur votre téléphone Symbian, vous pouvez utiliser &lt;a href=&quot;http://keepassj2me.wiki.sourceforge.net/&quot;&gt;Keepass uploader&lt;/a&gt; (uniquement sous Windows). Vous lancez l&amp;#8217;outil et sélectionnez le fichier. Il sera sauvegardé pendant quelques minutes sur le serveur. Vous lancez alors le logiciel sous Symbian, renseignez les identifiants fournis par le logiciel Windows et le fichier est alors récupéré automatiquement. Vous n&amp;#8217;avez rien à faire&amp;#8230;&lt;br /&gt;
Dommage que cette possibilité ne soit pas également disponible pour Windows Mobile.&lt;/p&gt;
&lt;p&gt;Vraiment un très bon outil pour vous balader avec vos mots de passe, quel que soit votre système d&amp;#8217;exploitation&amp;#8230;&lt;/p&gt;
&lt;p&gt;Pour finir, quelques captures d&amp;#8217;écran des différentes versions&lt;br /&gt;

&lt;a href=&quot;http://www.szdavid.com/wordpress/2008/05/10/keepass/keepassj2me-root-closeup/&quot; title=&quot;keepassj2me-root-closeup&quot;&gt;&lt;img src=&quot;http://www.szdavid.com/wordpress/wp-content/uploads/2008/03/keepassj2me-root-closeup-150x150.jpg&quot; width=&quot;150&quot; height=&quot;150&quot; class=&quot;attachment-thumbnail&quot; alt=&quot;&quot; /&gt;&lt;/a&gt;
&lt;a href=&quot;http://www.szdavid.com/wordpress/2008/05/10/keepass/keepassnew/&quot; title=&quot;keepassnew&quot;&gt;&lt;img src=&quot;http://www.szdavid.com/wordpress/wp-content/uploads/2008/03/keepassnew-150x150.jpg&quot; width=&quot;150&quot; height=&quot;150&quot; class=&quot;attachment-thumbnail&quot; alt=&quot;&quot; /&gt;&lt;/a&gt;
&lt;a href=&quot;http://www.szdavid.com/wordpress/2008/05/10/keepass/keepassppc/&quot; title=&quot;keepassppc&quot;&gt;&lt;img src=&quot;http://www.szdavid.com/wordpress/wp-content/uploads/2008/03/keepassppc-150x150.jpg&quot; width=&quot;150&quot; height=&quot;150&quot; class=&quot;attachment-thumbnail&quot; alt=&quot;&quot; /&gt;&lt;/a&gt;
&lt;a href=&quot;http://www.szdavid.com/wordpress/2008/05/10/keepass/keepasswin/&quot; title=&quot;keepasswin&quot;&gt;&lt;img src=&quot;http://www.szdavid.com/wordpress/wp-content/uploads/2008/03/keepasswin-150x150.jpg&quot; width=&quot;150&quot; height=&quot;150&quot; class=&quot;attachment-thumbnail&quot; alt=&quot;&quot; /&gt;&lt;/a&gt;
&lt;a href=&quot;http://www.szdavid.com/wordpress/2008/05/10/keepass/keepassx/&quot; title=&quot;keepassx&quot;&gt;&lt;img src=&quot;http://www.szdavid.com/wordpress/wp-content/uploads/2008/03/keepassx-150x150.png&quot; width=&quot;150&quot; height=&quot;150&quot; class=&quot;attachment-thumbnail&quot; alt=&quot;&quot; /&gt;&lt;/a&gt;
&lt;/p&gt;
&lt;h3&gt;Articles similaires&lt;/h3&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;http://www.szdavid.com/wordpress/2008/08/09/installer-evernote-sur-ubuntu/&quot; title=&quot;Installer Evernote sur Ubuntu&quot;&gt;Installer Evernote sur Ubuntu&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.szdavid.com/wordpress/2008/02/26/une-interface-graphique-a-truecrypt/&quot; title=&quot;Une interface graphique à TrueCrypt&quot;&gt;Une interface graphique à TrueCrypt&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.szdavid.com/wordpress/2007/08/27/fring-lim-de-votre-mobile/&quot; title=&quot;Fring, l’IM de votre mobile&quot;&gt;Fring, l&amp;#8217;IM de votre mobile&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.szdavid.com/wordpress/2007/08/24/ubuntu-sur-votre-telephone-portable/&quot; title=&quot;Ubuntu sur votre téléphone portable&quot;&gt;Ubuntu sur votre téléphone portable&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.szdavid.com/wordpress/2006/09/10/essayez-de-reparer-vos-betises/&quot; title=&quot;Essayez de réparer vos bêtises…&quot;&gt;Essayez de réparer vos bêtises&amp;#8230;&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Une interface graphique à TrueCrypt</title>
    <link>http://www.szdavid.com/wordpress/2008/02/26/une-interface-graphique-a-truecrypt/</link>
    <guid isPermaLink="false">urn:md5:cd33b3681b1b467843ae9dfde9048d4f</guid>
    <pubDate>Mon, 25 Feb 2008 23:10:43 +0100</pubDate>
    <dc:creator>szdavid</dc:creator>
        <category>PUF</category>
        <category>Accueil</category><category>Sécurité</category>    
    <description>    &lt;p&gt;TrueCrypt est un logiciel permettant de crypter ses données, soit en agissant directement sur une partition complète, soit en cryptant un dossier (ce n&amp;#8217;est pas le réel fonctionnement mais les détails ne sont pas intéressants).&lt;/p&gt;
&lt;p&gt;Un des gros avantages de cet outil est qu&amp;#8217;il est multiplateforme. Je dois bien avouer que je le trouve très puissant sous Windows. Par exemple, vous créez un fichier crypté sur votre clé USB et vous pourrez aussi bien le lire sous Linux que sous Windows (en plus, sous Windows, il est possible de lancer le logiciel à l&amp;#8217;insertion de la clé).&lt;/p&gt;
&lt;p&gt;Vous trouverez sur le Wiki &lt;a href=&quot;http://doc.ubuntu-fr.org/truecrypt&quot;&gt;un très bon guide&lt;/a&gt; pour l&amp;#8217;utilisation du logiciel.&lt;/p&gt;
&lt;p&gt;La lacune de la version Linux est que tout cela ne fonctionne qu&amp;#8217;en ligne de commande. Heureusement, le logiciel &lt;a href=&quot;http://www.bockcay.de/forcefield&quot;&gt;ForceField&lt;/a&gt; résoud le problème&amp;#8230;&lt;/p&gt;
&lt;p&gt;&lt;center&gt;&lt;a href=&quot;http://www.szdavid.com/wordpress/wp-content/uploads/2007/11/forcefield_3.png&quot; title=&quot;Montage de fichier crypté&quot;&gt;&lt;img src=&quot;http://www.szdavid.com/wordpress/wp-content/uploads/2007/11/forcefield_3.thumbnail.png&quot; alt=&quot;Montage de fichier crypté&quot; /&gt;&lt;/a&gt;&lt;/center&gt;&lt;/p&gt;
&lt;p&gt;Une fois que vous aurez installé le logiciel (procédure dans le bas de la page d&amp;#8217;accueil), vous pourrez lancer le logiciel en tapant la commande &lt;em&gt;forcefield&lt;/em&gt; (sinon, une entrée est dans le menu &lt;em&gt;Applications &gt; Accessoires&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;Vous pourrez alors faire les mêmes opérations qu&amp;#8217;en ligne de commande : créer un volume, monter un volume,&amp;#8230;&lt;/p&gt;
&lt;p&gt;Bon cryptage   &lt;img src=&quot;http://www.szdavid.com/wordpress/wp-includes/images/smilies/icon_smile.gif&quot; alt=&quot;:-)&quot; class=&quot;wp-smiley&quot; /&gt; &lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://ubuntu-unleashed.blogspot.com/2007/09/encrypt-your-files-with-truecrypt.html&quot;&gt;Source&lt;/a&gt;&lt;/p&gt;
&lt;h3&gt;Articles similaires&lt;/h3&gt;&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;http://www.szdavid.com/wordpress/2008/05/10/keepass/&quot; title=&quot;Keepass &amp;amp; co&quot;&gt;Keepass &amp;#038; co&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.szdavid.com/wordpress/2006/09/10/essayez-de-reparer-vos-betises/&quot; title=&quot;Essayez de réparer vos bêtises…&quot;&gt;Essayez de réparer vos bêtises&amp;#8230;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.szdavid.com/wordpress/2006/09/07/backup-manager-un-petit-test/&quot; title=&quot;Backup-Manager, un petit test&quot;&gt;Backup-Manager, un petit test&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.szdavid.com/wordpress/2005/12/16/cryptage-et-chiffrement-notions/&quot; title=&quot;Cryptage et chiffrement : Notions&quot;&gt;Cryptage et chiffrement : Notions&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.szdavid.com/wordpress/2005/11/13/interface-graphique-de-sauvegarde/&quot; title=&quot;Interface graphique de sauvegarde…&quot;&gt;Interface graphique de sauvegarde&amp;#8230;&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Mise à jour noyau sur une dedibox</title>
    <link>http://pwet.fr/blog/mise_a_jour_noyau_sur_une_dedibox</link>
    <guid isPermaLink="false">urn:md5:d18b8c264a94f2c85793189212af0591</guid>
    <pubDate>Wed, 13 Feb 2008 23:27:53 +0100</pubDate>
    <dc:creator>tigrou</dc:creator>
        <category>PUF</category>
        <category>Accueil</category><category>Hébergement</category><category>Linux</category><category>Sécurité</category><category>Ubuntu</category>    
    <description>    &lt;p&gt;&lt;a href=&quot;http://linuxfr.org/2008/02/13/23685.html&quot;&gt;Plusieurs bugs de sécurté importants ont été découverts dans le noyau Linux&lt;/a&gt;
, en particulier &lt;a href=&quot;http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-0600&quot;&gt;le bug CVE-2008-0600&lt;/a&gt;
 permet à un utilisateur local d'obtenir un shell avec les droits root assez simplement. Même sans utilisateurs locaux, la faille peut devenir exploitable via une autre faille d'une application web par exemple, même si ça devient beaucoup plus compliqué.&lt;/p&gt;&lt;p&gt;La seule solution est de mettre à jour son noyau. J'ai réalisé cette opération tout à l'heure sauf que je ne connaissais pas encore le &lt;i&gt;petit&lt;/i&gt; détail mentionné &lt;a href=&quot;http://www.mumblyworld.info/index.php?post/04/01/2008/Mise-a-jour-Ubuntu-704-vers-710-%3A-le-cas-Dedibox&quot;&gt;dans ce billet&lt;/a&gt;
 et rappelé &lt;a href=&quot;http://forum.ubuntu-fr.org/viewtopic.php?pid=1533153#p1533080&quot;&gt;dans un topic du forum Ubuntu-fr&lt;/a&gt;
 ce qui m'a donné un bon gros coup de stress &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt; et &lt;a href=&quot;http://www.woozweb.com/ressourcedetail/pwet.fr/20070912135319CF489351/&quot;&gt;une bonne heure de pwet.fr HS&lt;/a&gt;
 &lt;img src=&quot;/themes/default/smilies/confused.png&quot; alt=&quot;:-/&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;&lt;p&gt;Bref, sur les dedibox utilisant le noyau fournit par Dedibox la manipulation est simple. Une fois &lt;a href=&quot;http://documentation.dedibox.fr/doku.php?id=distrib:kernel&quot;&gt;le kernel spécifique installé&lt;/a&gt;
, il faut indiquer l'emplacement de la racine du système avec l'ancienne syntaxe (type /dev/sdXY) au lieu des &lt;acronym title=&quot;Universal Unique Identifier&quot;&gt;UUID&lt;/acronym&gt;
. Sinon la machine ne reboote pas. Heureusement, &lt;a href=&quot;http://documentation.dedibox.fr/doku.php?id=gestion:rescue2&quot;&gt;les dedibox ont un système de rescue&lt;/a&gt;
 bien pratique qui permet de se sortir de ce genre de situation. Concrètement, avant pour chaque choix dans le fichier /boot/grub/menu.lst, j'avais quelque chose comme :&lt;/p&gt;	&lt;pre&gt;title       Ubuntu, kernel &lt;span&gt;2&lt;/span&gt;.&lt;span&gt;6&lt;/span&gt;.&lt;span&gt;24&lt;/span&gt;.&lt;span&gt;2&lt;/span&gt;
root        &lt;span&gt;(&lt;/span&gt;hd0,&lt;span&gt;0&lt;/span&gt;&lt;span&gt;)&lt;/span&gt;
kernel     /vmlinuz-&lt;span&gt;2&lt;/span&gt;.&lt;span&gt;6&lt;/span&gt;.&lt;span&gt;24&lt;/span&gt;.&lt;span&gt;2&lt;/span&gt; &lt;span&gt;root=&lt;/span&gt;&lt;span&gt;UUID=&lt;/span&gt;238ddcbc-cb7e-&lt;span&gt;4023&lt;/span&gt;-a48e-932d874b5ef0 ro quiet splash
quiet
savedefault&lt;/pre&gt;&lt;p&gt;que j'ai remplacé par&lt;/p&gt;	&lt;pre&gt;title       Ubuntu, kernel &lt;span&gt;2&lt;/span&gt;.&lt;span&gt;6&lt;/span&gt;.&lt;span&gt;24&lt;/span&gt;.&lt;span&gt;2&lt;/span&gt;
root        &lt;span&gt;(&lt;/span&gt;hd0,&lt;span&gt;0&lt;/span&gt;&lt;span&gt;)&lt;/span&gt;
kernel      /vmlinuz-&lt;span&gt;2&lt;/span&gt;.&lt;span&gt;6&lt;/span&gt;.&lt;span&gt;24&lt;/span&gt;.&lt;span&gt;2&lt;/span&gt; &lt;span&gt;root=&lt;/span&gt;/dev/sda3 ro quiet splash
quiet
savedefault&lt;/pre&gt;&lt;p&gt;Évidemment, /dev/sdaY est spécifique à l'organisation de la machine, il s'agit du numéro de la partition root du système. Il semble qu'avec le partitionnement par défault, il s'agisse de /dev/sda2. Avec le système de rescue de Dedibox, pour déterminer qu'elle est le bon numéro, il faut &lt;a href=&quot;http://documentation.dedibox.fr/doku.php?id=gestion:rescue2#modifier_la_configuration_du_bootloader&quot;&gt;monter toutes les partitions du système&lt;/a&gt;
 et trouver le numéro de celle qui contient toute l'arborescence ( /bin, /usr, /lib, ...).&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Faille de sécurité du kernel Linux : le cas Dedibox + Ubuntu</title>
    <link>http://feeds.feedburner.com/~r/MumblysWorldUbuntu/~3/313662950/</link>
    <guid isPermaLink="false">urn:md5:35fb8dbca0ff9aa1c832e3ff1cddbfde</guid>
    <pubDate>Wed, 13 Feb 2008 19:47:00 +0100</pubDate>
    <dc:creator>mumbly</dc:creator>
        <category>PUF</category>
        <category>Accueil</category><category>Administration</category><category>Bug</category><category>Dedibox</category><category>Faille</category><category>Kernel</category><category>Serveur</category><category>Sécurité</category>    
    <description>    &lt;p&gt;&lt;strong&gt;Rappel des faits&lt;/strong&gt; :&lt;br /&gt;Une importante faille de sécurité a été mise en évidence le week-end dernier sur l&amp;#8217;ensemble des noyaux Linux 2.6 récents (2.6.17 à 2.6.24.1). Elle permet à un utilisateur local d&amp;#8217;obtenir les privilèges root. Il est fortement conseillé de mettre à jour votre noyau sur votre Dédibox.&lt;br /&gt;Suivez le guide !&lt;br /&gt;
&lt;span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;Téléchargez le nouveau kernel sur le ftp de dedibox sur &lt;a href=&quot;ftp://ftp.dedibox.fr/pub/dedibox/kernel/r8-1/C7-X86-32bits/kernel-image-2.6.24.2-c7-r8-1.deb&quot;&gt;ftp://ftp.dedibox.fr/pub/dedibox/kernel/r8-1/C7-X86-32bits/kernel-image-2.6.24.2-c7-r8-1.deb&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Puis installez-le : &lt;br /&gt;&lt;code&gt;sudo dpkg -i kernel-image-2.6.24.2-c7-r8-1.deb&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Relancez grub :&lt;br /&gt;&lt;code&gt;sudo update-grub&lt;/code&gt;&lt;br /&gt;&lt;br&gt;&lt;strong&gt;ATTENTION : NE REBOOTEZ SURTOUT PAS !&lt;/strong&gt; Sous peine de voir votre dedibox inutilisable !&lt;/p&gt;
&lt;p&gt;Si toutefois vous aviez rebooté et que vous êtes bloqué (La dedibox ne redémarre pas), suivez les étapes du point 1 pour &amp;#8220;réparer&amp;#8221; votre Grub.&lt;br /&gt;Sinon, passez directement au point 2.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1 -&lt;/strong&gt; Connectez-vous à votre console dedibox : https://console.dedibox.fr&lt;br /&gt;Passez votre dedibox en &amp;#8220;mode rescue&amp;#8221;&lt;br /&gt;Récupérez votre mot de passe et votre adresse de connexion ssh&lt;br /&gt;Attendez 1 bonne minute et connectez vous en ssh : mon_pseudo@ip_de_la_dedibox &lt;/p&gt;
&lt;p&gt;Puis faites :&lt;br /&gt;&lt;code&gt;$ sudo -s &lt;/code&gt;&lt;br /&gt;(+ mot de passe donné par console dedibox our le mode rescue)&lt;br /&gt;&lt;code&gt;# cd /mnt/&lt;br /&gt;# mkdir mon_systeme&lt;br /&gt;# mount -t auto /dev/sda2 mon_systeme/&lt;br /&gt;# cd mon_systeme/&lt;br /&gt;# chroot .&lt;br /&gt;# mount -t auto /dev/sda1 /boot/&lt;br /&gt;# cd /boot/grub/&lt;br /&gt;# vim menu.lst&lt;/p&gt;
&lt;p&gt;&lt;/code&gt;&lt;strong&gt;2/&lt;/strong&gt; Remplacez tous les root=UUID=xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx par root=/dev/sda2&lt;br /&gt;Sauvegardez : avec Vim c&amp;#8217;est :wq&lt;/p&gt;
&lt;p&gt;&amp;#8230; et maintenant vous pouvez rebooter !&lt;br /&gt;&lt;code&gt;#reboot&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Vérifiez que vous êtes bien passé sur le nouveau kernel avec la commande :&lt;br /&gt;&lt;code&gt;uname -r &lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Vous devriez voir : 2.6.24.2dedibox-r8-1-c7&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Portail officiel sur la sécurité informatique</title>
    <link>http://flux.antav.fr/~r/antav-planet-ubuntu/~3/231833831/</link>
    <guid isPermaLink="false">urn:md5:21589eb09f0d0e7ab20da700dc78b87c</guid>
    <pubDate>Fri, 08 Feb 2008 20:49:04 +0100</pubDate>
    <dc:creator>AnTav</dc:creator>
        <category>PUF</category>
        <category>Accueil</category><category>Planet libre</category><category>Planet ubuntu</category><category>Sécurité</category><category>Ubuntu</category>    
    <description>    &lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://lh3.google.com/david.taverne/R6y-XFyGZYI/AAAAAAAAEfs/I8IUXjPMfqA/s400/site_securit%C3%A9.jpg&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Voici un &amp;eacute;ni&amp;egrave;me site parlant de s&amp;eacute;curit&amp;eacute; informatique. Mais celui-ci est assez particulier, car il &amp;eacute;mane de l&amp;#8217;administration (secr&amp;eacute;tariat g&amp;eacute;n&amp;eacute;ral de la d&amp;eacute;fense nationale : le SGDN). Donc que du tr&amp;egrave;s officiel&amp;nbsp; sur ce portail d&amp;eacute;di&amp;eacute; &amp;agrave; la s&amp;eacute;curit&amp;eacute;. Au menu de ce portail, des alertes, de l&amp;#8217;auto-formation, des guides de configurations sur diff&amp;eacute;rents OS (dont &lt;b&gt;Ubuntu&lt;/b&gt;) et logiciels.&lt;/p&gt;
&lt;p&gt;Alors &amp;eacute;videmment, le contenu est encore tr&amp;egrave;s pauvre et &amp;quot;simpliste&amp;quot; pour qui s&amp;#8217;int&amp;eacute;resse &amp;agrave; la s&amp;eacute;curit&amp;eacute; informatique, mais il faut tout de m&amp;ecirc;me saluer cette initiative des services de l&amp;#8217;&amp;eacute;tat qui ne fait que d&amp;eacute;buter (le portail est tr&amp;egrave;s r&amp;eacute;cent).&lt;/p&gt;
&lt;p&gt;Adresse du site : &lt;a target=&quot;_self&quot; href=&quot;http://www.securite-informatique.gouv.fr/&quot;&gt;http://www.securite-informatique.gouv.fr/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;A noter : ce site b&amp;eacute;n&amp;eacute;ficie de partenariats tr&amp;egrave;s tr&amp;egrave;s divers allants d&amp;#8217;institutionnels (la CNIL) au monde associatif (l&amp;#8217;APRIL) et en passant par le monde de l&amp;#8217;entreprise (Microsoft).&lt;/p&gt;
&lt;p&gt;&amp;nbsp;source : &lt;a href=&quot;http://www.pcinpact.com/actu/news/41682-securite-informatique-SGDN.htm&quot; target=&quot;_self&quot;&gt;PCInpact&lt;/a&gt;&lt;/p&gt;
&lt;img src=&quot;http://flux.antav.fr/~r/antav-planet-ubuntu/~4/231833831&quot; height=&quot;1&quot; width=&quot;1&quot; /&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Portail officiel sur la sécurité informatique</title>
    <link>http://feeds.feedburner.com/~r/antav-planet-ubuntu/~3/231833831/</link>
    <guid isPermaLink="false">urn:md5:74d76e36d33053caf7176f5e3106bc28</guid>
    <pubDate>Fri, 08 Feb 2008 20:49:04 +0100</pubDate>
    <dc:creator>AnTav</dc:creator>
        <category>PUF</category>
        <category>Accueil</category><category>Planet libre</category><category>Planet ubuntu</category><category>Sécurité</category><category>Ubuntu</category>    
    <description>    &lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://lh3.google.com/david.taverne/R6y-XFyGZYI/AAAAAAAAEfs/I8IUXjPMfqA/s400/site_securit%C3%A9.jpg&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Voici un &amp;eacute;ni&amp;egrave;me site parlant de s&amp;eacute;curit&amp;eacute; informatique. Mais celui-ci est assez particulier, car il &amp;eacute;mane de l&amp;#8217;administration (secr&amp;eacute;tariat g&amp;eacute;n&amp;eacute;ral de la d&amp;eacute;fense nationale : le SGDN). Donc que du tr&amp;egrave;s officiel&amp;nbsp; sur ce portail d&amp;eacute;di&amp;eacute; &amp;agrave; la s&amp;eacute;curit&amp;eacute;. Au menu de ce portail, des alertes, de l&amp;#8217;auto-formation, des guides de configurations sur diff&amp;eacute;rents OS (dont &lt;b&gt;Ubuntu&lt;/b&gt;) et logiciels.&lt;/p&gt;
&lt;p&gt;Alors &amp;eacute;videmment, le contenu est encore tr&amp;egrave;s pauvre et &amp;quot;simpliste&amp;quot; pour qui s&amp;#8217;int&amp;eacute;resse &amp;agrave; la s&amp;eacute;curit&amp;eacute; informatique, mais il faut tout de m&amp;ecirc;me saluer cette initiative des services de l&amp;#8217;&amp;eacute;tat qui ne fait que d&amp;eacute;buter (le portail est tr&amp;egrave;s r&amp;eacute;cent).&lt;/p&gt;
&lt;p&gt;Adresse du site : &lt;a target=&quot;_self&quot; href=&quot;http://www.securite-informatique.gouv.fr/&quot;&gt;http://www.securite-informatique.gouv.fr/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;A noter : ce site b&amp;eacute;n&amp;eacute;ficie de partenariats tr&amp;egrave;s tr&amp;egrave;s divers allants d&amp;#8217;institutionnels (la CNIL) au monde associatif (l&amp;#8217;APRIL) et en passant par le monde de l&amp;#8217;entreprise (Microsoft).&lt;/p&gt;
&lt;p&gt;&amp;nbsp;source : &lt;a href=&quot;http://www.pcinpact.com/actu/news/41682-securite-informatique-SGDN.htm&quot; target=&quot;_self&quot;&gt;PCInpact&lt;/a&gt;&lt;/p&gt;
&lt;img src=&quot;http://feeds.feedburner.com/~r/antav-planet-ubuntu/~4/231833831&quot; height=&quot;1&quot; width=&quot;1&quot; /&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Kgpg, le frontend de gpg pour KDE</title>
    <link>http://flux.antav.fr/~r/antav-planet-ubuntu/~3/134433363/</link>
    <guid isPermaLink="false">urn:md5:4eda6f8478c3645d15d9333de104b906</guid>
    <pubDate>Tue, 17 Jul 2007 01:32:52 +0200</pubDate>
    <dc:creator>AnTav</dc:creator>
        <category>PUF</category>
        <category>Accueil</category><category>Clé</category><category>Kde</category><category>Kubuntu</category><category>Planet ubuntu</category><category>Sécurité</category><category>Ubuntu</category><category>Utilitaire</category>    
    <description>    &lt;p&gt;Depuis peu de temps, le fonctionnement du planet ubuntu-fr est soumis &amp;agrave; de &lt;a href=&quot;http://doc.ubuntu-fr.org/evenements/planet&quot; target=&quot;_blank&quot;&gt;nouvelles r&amp;egrave;gles&lt;/a&gt;. Une de ces r&amp;egrave;gles demande aux contributeurs du planet &amp;agrave; signer le Code of Conduct Ubuntu. Pour cela, il faut tout d&amp;#8217;abord se cr&amp;eacute;er une page sur le Launchpad (&amp;ccedil;a c&amp;#8217;est encore simple) mais surtout il faut se cr&amp;eacute;er une paire de cl&amp;eacute;s de cryptage afin de signer le fameux Code of Conduct.  Dans un premier temps, quand on m&amp;#8217;a demand&amp;eacute; de cr&amp;eacute;er une paire de clefs, je suis rest&amp;eacute; un peu dubitatif&amp;#8230; Je ne m&amp;#8217;&amp;eacute;tais pas du tout pench&amp;eacute; sur le probl&amp;egrave;me vu que je n&amp;#8217;avais pas de besoin particulier en cette mati&amp;egrave;re.  Le logiciel  de cryptographie inclus dans Ubuntu (et dans la plupart des distributions) est gpg (GNU Privacy Guard). Or ce logiciel fonctionne en ligne de commande. C&amp;#8217;est sympa mais bon, quand il y a des interfaces graphiques permettant d&amp;#8217;&amp;eacute;viter la saisie de commandes, pourquoi s&amp;#8217;en priver ?  Kgpg est une des interfaces graphiques propos&amp;eacute;es en frontend de gpg pour KDE.  Cette application propose principalement :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;un gestionnaire de clefs qui permet de cr&amp;eacute;er, &amp;eacute;diter, importer, exporter et supprimer des clefs.&lt;/li&gt;
&lt;li&gt;un &amp;eacute;diteur qui permet de saisir un texte afin de le signer, v&amp;eacute;rifier, crypter ou d&amp;eacute;crypter.&lt;/li&gt;
&lt;li&gt;l&amp;#8217;acc&amp;egrave;s &amp;agrave; un serveur de clefs publiques afin d&amp;#8217;en exporter ou importer.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;http://lh3.google.com/david.taverne/RpwM2ywPiEI/AAAAAAAAD0g/FGCa00ot3yc/s400/Kgpg_01.jpg&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Cette application est int&amp;eacute;gr&amp;eacute;e &amp;agrave; KDE par le menu Action (clic droit) pour crypter un fichier et l&amp;#8217;ouverture d&amp;#8217;un fichier crypt&amp;eacute; (clic gauche) ouvre automatiquement l&amp;#8217;interface de Kgpg afin de le d&amp;eacute;crypter.&lt;/p&gt;
&lt;p align=&quot;center&quot;&gt;&lt;img alt=&quot;&quot; src=&quot;http://lh6.google.com/david.taverne/RpwmwiwPiHI/AAAAAAAAD04/zxYIqe_29Ic/s400/Kgpg_04.jpg&quot; /&gt;&lt;/p&gt;
&lt;p&gt;La  cr&amp;eacute;ation d&amp;#8217;une paire de cl&amp;eacute;s est on ne peut plus simple :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;s&amp;eacute;lectionner le menu &amp;quot;clefs&amp;quot;&lt;/li&gt;
&lt;li&gt;s&amp;eacute;lectionner &amp;quot;G&amp;eacute;n&amp;eacute;rer une paire de clefs&amp;#8230;&amp;quot;&lt;/li&gt;
&lt;li&gt;L&amp;#8217;interface de cr&amp;eacute;ation des clefs s&amp;#8217;affiche et il n&amp;#8217;y a qu&amp;#8217;&amp;agrave; remplir les champs demand&amp;eacute;s.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;http://lh4.google.com/david.taverne/RpwQFCwPiFI/AAAAAAAAD0o/jYiMWwZ2Wq0/s400/Kgpg_02.jpg&quot; /&gt;&lt;/p&gt;
&lt;p align=&quot;left&quot;&gt;Apr&amp;egrave;s la cr&amp;eacute;ation de votre paire de clefs, vous devez publier votre clef publique soit en l&amp;#8217;envoyant directement aux tiers qui en ont l&amp;#8217;utilit&amp;eacute;, soit (et) en l&amp;#8217;envoyant sur un serveur public de clefs. Cette proc&amp;eacute;dure se d&amp;eacute;roule de ma mani&amp;egrave;re suivante:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;s&amp;eacute;lectionner le menu &amp;quot;Fichier&amp;quot;&lt;/li&gt;
&lt;li&gt;s&amp;eacute;lectionner serveur de clefs&lt;/li&gt;
&lt;li&gt;s&amp;eacute;lectionner l&amp;#8217;onglet exporter&lt;/li&gt;
&lt;li&gt;s&amp;eacute;lectionner le serveur voulu et la clef publique &amp;agrave; exporter puis cliquer sur &amp;quot;Exporter&amp;quot;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;http://lh5.google.com/david.taverne/RpwaQSwPiGI/AAAAAAAAD0w/hw-f0pv1jg8/s400/Kgpg_03.jpg&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Pour installer Kgpg  :&lt;/p&gt;
&lt;pre&gt;$ sudo apt-get install kgpg&lt;/pre&gt;
&lt;p&gt;Le lanceur &amp;eacute;tant :&lt;/p&gt;
&lt;pre&gt;$ kgpg&lt;/pre&gt;
&lt;p&gt;Pour ce qui est de l&amp;#8217;utilisation des clefs (cryptage, d&amp;eacute;cryptage, signature et v&amp;eacute;rification), &lt;a href=&quot;http://www.szdavid.com/wordpress/2005/12/16/cryptage-et-chiffrement-notions/&quot; target=&quot;_blank&quot;&gt;l&amp;#8217;article de szdavid traitant du sujet&lt;/a&gt; est une tr&amp;egrave;s bonne et suffisante introduction.&lt;/p&gt;
&lt;img src=&quot;http://flux.antav.fr/~r/antav-planet-ubuntu/~4/134433363&quot; height=&quot;1&quot; width=&quot;1&quot; /&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Kgpg, le frontend de gpg pour KDE</title>
    <link>http://feeds.feedburner.com/~r/antav-planet-ubuntu/~3/134433363/</link>
    <guid isPermaLink="false">urn:md5:68609257bd83e95eb832d70540cb7ef8</guid>
    <pubDate>Tue, 17 Jul 2007 01:32:52 +0200</pubDate>
    <dc:creator>AnTav</dc:creator>
        <category>PUF</category>
        <category>Accueil</category><category>Clé</category><category>Kde</category><category>Kubuntu</category><category>Planet ubuntu</category><category>Sécurité</category><category>Ubuntu</category><category>Utilitaire</category>    
    <description>    &lt;p&gt;Depuis peu de temps, le fonctionnement du planet ubuntu-fr est soumis &amp;agrave; de &lt;a href=&quot;http://doc.ubuntu-fr.org/evenements/planet&quot; target=&quot;_blank&quot;&gt;nouvelles r&amp;egrave;gles&lt;/a&gt;. Une de ces r&amp;egrave;gles demande aux contributeurs du planet &amp;agrave; signer le Code of Conduct Ubuntu. Pour cela, il faut tout d&amp;#8217;abord se cr&amp;eacute;er une page sur le Launchpad (&amp;ccedil;a c&amp;#8217;est encore simple) mais surtout il faut se cr&amp;eacute;er une paire de cl&amp;eacute;s de cryptage afin de signer le fameux Code of Conduct.  Dans un premier temps, quand on m&amp;#8217;a demand&amp;eacute; de cr&amp;eacute;er une paire de clefs, je suis rest&amp;eacute; un peu dubitatif&amp;#8230; Je ne m&amp;#8217;&amp;eacute;tais pas du tout pench&amp;eacute; sur le probl&amp;egrave;me vu que je n&amp;#8217;avais pas de besoin particulier en cette mati&amp;egrave;re.  Le logiciel  de cryptographie inclus dans Ubuntu (et dans la plupart des distributions) est gpg (GNU Privacy Guard). Or ce logiciel fonctionne en ligne de commande. C&amp;#8217;est sympa mais bon, quand il y a des interfaces graphiques permettant d&amp;#8217;&amp;eacute;viter la saisie de commandes, pourquoi s&amp;#8217;en priver ?  Kgpg est une des interfaces graphiques propos&amp;eacute;es en frontend de gpg pour KDE.  Cette application propose principalement :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;un gestionnaire de clefs qui permet de cr&amp;eacute;er, &amp;eacute;diter, importer, exporter et supprimer des clefs.&lt;/li&gt;
&lt;li&gt;un &amp;eacute;diteur qui permet de saisir un texte afin de le signer, v&amp;eacute;rifier, crypter ou d&amp;eacute;crypter.&lt;/li&gt;
&lt;li&gt;l&amp;#8217;acc&amp;egrave;s &amp;agrave; un serveur de clefs publiques afin d&amp;#8217;en exporter ou importer.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;http://lh3.google.com/david.taverne/RpwM2ywPiEI/AAAAAAAAD0g/FGCa00ot3yc/s400/Kgpg_01.jpg&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Cette application est int&amp;eacute;gr&amp;eacute;e &amp;agrave; KDE par le menu Action (clic droit) pour crypter un fichier et l&amp;#8217;ouverture d&amp;#8217;un fichier crypt&amp;eacute; (clic gauche) ouvre automatiquement l&amp;#8217;interface de Kgpg afin de le d&amp;eacute;crypter.&lt;/p&gt;
&lt;p align=&quot;center&quot;&gt;&lt;img alt=&quot;&quot; src=&quot;http://lh6.google.com/david.taverne/RpwmwiwPiHI/AAAAAAAAD04/zxYIqe_29Ic/s400/Kgpg_04.jpg&quot; /&gt;&lt;/p&gt;
&lt;p&gt;La  cr&amp;eacute;ation d&amp;#8217;une paire de cl&amp;eacute;s est on ne peut plus simple :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;s&amp;eacute;lectionner le menu &amp;quot;clefs&amp;quot;&lt;/li&gt;
&lt;li&gt;s&amp;eacute;lectionner &amp;quot;G&amp;eacute;n&amp;eacute;rer une paire de clefs&amp;#8230;&amp;quot;&lt;/li&gt;
&lt;li&gt;L&amp;#8217;interface de cr&amp;eacute;ation des clefs s&amp;#8217;affiche et il n&amp;#8217;y a qu&amp;#8217;&amp;agrave; remplir les champs demand&amp;eacute;s.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;http://lh4.google.com/david.taverne/RpwQFCwPiFI/AAAAAAAAD0o/jYiMWwZ2Wq0/s400/Kgpg_02.jpg&quot; /&gt;&lt;/p&gt;
&lt;p align=&quot;left&quot;&gt;Apr&amp;egrave;s la cr&amp;eacute;ation de votre paire de clefs, vous devez publier votre clef publique soit en l&amp;#8217;envoyant directement aux tiers qui en ont l&amp;#8217;utilit&amp;eacute;, soit (et) en l&amp;#8217;envoyant sur un serveur public de clefs. Cette proc&amp;eacute;dure se d&amp;eacute;roule de ma mani&amp;egrave;re suivante:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;s&amp;eacute;lectionner le menu &amp;quot;Fichier&amp;quot;&lt;/li&gt;
&lt;li&gt;s&amp;eacute;lectionner serveur de clefs&lt;/li&gt;
&lt;li&gt;s&amp;eacute;lectionner l&amp;#8217;onglet exporter&lt;/li&gt;
&lt;li&gt;s&amp;eacute;lectionner le serveur voulu et la clef publique &amp;agrave; exporter puis cliquer sur &amp;quot;Exporter&amp;quot;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img alt=&quot;&quot; src=&quot;http://lh5.google.com/david.taverne/RpwaQSwPiGI/AAAAAAAAD0w/hw-f0pv1jg8/s400/Kgpg_03.jpg&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Pour installer Kgpg  :&lt;/p&gt;
&lt;pre&gt;$ sudo apt-get install kgpg&lt;/pre&gt;
&lt;p&gt;Le lanceur &amp;eacute;tant :&lt;/p&gt;
&lt;pre&gt;$ kgpg&lt;/pre&gt;
&lt;p&gt;Pour ce qui est de l&amp;#8217;utilisation des clefs (cryptage, d&amp;eacute;cryptage, signature et v&amp;eacute;rification), &lt;a href=&quot;http://www.szdavid.com/wordpress/2005/12/16/cryptage-et-chiffrement-notions/&quot; target=&quot;_blank&quot;&gt;l&amp;#8217;article de szdavid traitant du sujet&lt;/a&gt; est une tr&amp;egrave;s bonne et suffisante introduction.&lt;/p&gt;
&lt;img src=&quot;http://feeds.feedburner.com/~r/antav-planet-ubuntu/~4/134433363&quot; height=&quot;1&quot; width=&quot;1&quot; /&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Script de sauvegarde de bases de données sur un FTP</title>
    <link>http://pwet.fr/blog/script_de_sauvegarde_de_bases_de_donnees_sur_un_ftp</link>
    <guid isPermaLink="false">urn:md5:95e2536c9d4d1ca940d1a971964ceaaf</guid>
    <pubDate>Sun, 04 Feb 2007 17:00:58 +0100</pubDate>
    <dc:creator>tigrou</dc:creator>
        <category>PUF</category>
        <category>Accueil</category><category>Dedibox</category><category>Hébergement</category><category>Linux</category><category>Mysql</category><category>Shell</category><category>Sécurité</category><category>Ubuntu</category>    
    <description>    &lt;p&gt;Je continue tranquillement l'installation / la configuration de ma Dedibox sous Ubuntu hébergeant &lt;a href=&quot;http://pwet.fr/&quot;&gt;ce site&lt;/a&gt;
. Après avoir fait &lt;a href=&quot;http://pwet.fr/blog/php4_mod_php_et_php5_fastcgi_avec_apache_sous_ubuntu&quot;&gt;cohabiter PHP4 et PHP5&lt;/a&gt;
, &lt;a href=&quot;http://pwet.fr/blog/migration_sur_dedipwet&quot;&gt;migrer son site&lt;/a&gt;
 utilisant &lt;a href=&quot;http://pwet.fr/&quot;&gt;eZ publish&lt;/a&gt;
, &lt;a href=&quot;http://pwet.fr/blog/statistiques_web_avec_awstats_sous_ubuntu_en_mode_cgi&quot;&gt;configurer mes statistiques web avec AWStats&lt;/a&gt;
 et &lt;a href=&quot;http://pwet.fr/blog/pdo_mysql_sous_ubuntu_au_bord_de_la_crise_nerfs&quot;&gt;m'être battu avec PDO_MySQL&lt;/a&gt;
 (rien que ça :)), j'en viens aux backups. On ne le répètera jamais assez, il est important de faire des backups réguliers et systèmatiques comme il est important de savoir restaurer ses sauvegardes...&lt;/p&gt;&lt;p&gt;En plus, le service Dedibox &lt;a href=&quot;http://www.dedibox.fr/services/sauvegarde_gratuite.html#backup&quot;&gt;propose un accès FTP avec un quota de 5Go&lt;/a&gt;
 inclu dans l'offre, il serait dommage de ne pas en profiter. Il est également possible d'augmenter ce quota, moyennant finances. Pour mon serveur, j'ai choisi d'utiliser cet espace pour sauvegarder les bases de données. C'est la partie la plus volumineuse et dans beaucoup de cas, c'est le seul élément à récupèrer. De toute manière, l'ensemble des données est aussi sauvegardé à intervalle régulier sur mon PC de bureau. Bien sûr les informations indiquées dans ce billet fonctionnent également avec n'importe quel autre accès FTP.&lt;/p&gt;&lt;a name=&quot;eztoc174237_1&quot;&gt;&lt;/a&gt;&lt;h2&gt;Configuration de MySQL&lt;/h2&gt;&lt;p&gt;Il faut tout d'abord créer &lt;a href=&quot;http://dev.mysql.com/doc/refman/4.1/en/grant.html&quot;&gt;un utilisateur dans MySQL&lt;/a&gt;
 qui aura le droit en lecture sur toutes les bases pour faire un dump. Cela peut se faire via un assistant comme PHPMyAdmin ou bien avec 2 requêtes SQL exécutées en tant que root (de MySQL évidemment) :&lt;/p&gt;	&lt;pre&gt;&lt;span&gt;GRANT&lt;/span&gt; &lt;span&gt;SELECT&lt;/span&gt;, &lt;span&gt;LOCK&lt;/span&gt; &lt;span&gt;TABLES&lt;/span&gt;, &lt;span&gt;SHOW&lt;/span&gt; &lt;span&gt;DATABASES&lt;/span&gt;
  &lt;span&gt;ON&lt;/span&gt; * &lt;span&gt;TO&lt;/span&gt; &lt;span&gt;'backup'&lt;/span&gt;@&lt;span&gt;'localhost'&lt;/span&gt; 
  &lt;span&gt;IDENTIFIED&lt;/span&gt; &lt;span&gt;BY&lt;/span&gt; &lt;span&gt;'pass_backup'&lt;/span&gt;;
&lt;span&gt;FLUSH&lt;/span&gt; PRIVILEGES;&lt;/pre&gt;&lt;p&gt;
L'utilisateur backup de MySQL a maintenant les droits en lecture sur toutes bases (il est conseillé de mettre un mot de passe fort...). Pour qu'un script puisse se connecter sans avoir à taper le mot de passe, il faut créer un fichier nommé .my.cnf dans le répertoire personnel de l'utilisateur qui exécutera le script. Ce fichier doit ressembler à :&lt;br /&gt;&lt;/p&gt;	&lt;pre&gt;&lt;span&gt;&lt;span&gt;[&lt;/span&gt;client&lt;span&gt;]&lt;/span&gt;&lt;/span&gt;
 &lt;span&gt;port      &lt;/span&gt;=&lt;span&gt; &lt;span&gt;3306&lt;/span&gt;&lt;/span&gt;
 &lt;span&gt;user      &lt;/span&gt;=&lt;span&gt; backup&lt;/span&gt;
 &lt;span&gt;password  &lt;/span&gt;=&lt;span&gt; pass_backup &lt;/span&gt;&lt;/pre&gt;&lt;p&gt;Attention à bien restreindre les permission sur ce fichier pour que personne ne puisse le lire, sauf l'utilisateur en question avec la commande suivante :&lt;/p&gt;	&lt;pre&gt;&gt; tigrou@dedipwet&lt;span&gt;[&lt;/span&gt;&lt;span&gt;88&lt;/span&gt;.&lt;span&gt;191&lt;/span&gt;.&lt;span&gt;30&lt;/span&gt;.&lt;span&gt;29&lt;/span&gt;&lt;span&gt;]&lt;/span&gt;:~$ &lt;a href=&quot;http://pwet.fr/man/linux/commandes/chmod&quot;&gt;&lt;span&gt;chmod&lt;/span&gt;&lt;/a&gt; &lt;span&gt;600&lt;/span&gt; .my.cnf&lt;/pre&gt;&lt;a name=&quot;eztoc174237_2&quot;&gt;&lt;/a&gt;&lt;h2&gt;Configuration de l'accès FTP&lt;/h2&gt;&lt;p&gt;Une fois l'option FTP activée dans la rubrique &lt;i&gt;Sauvegarde&lt;/i&gt; de la console Dedibox, comme pour MySQL il faut faire en sorte que l'accès FTP se fasse sans demander de mot de passe. Il faut créer un fichier &lt;a href=&quot;http://pwet.fr/man/linux/formats/netrc&quot;&gt;.netrc&lt;/a&gt;
 toujours à la racine du dossier personnel de l'utilisateur qui fera tourner le script :&lt;/p&gt;	&lt;pre&gt;machine dedibackup.dedibox.fr
login login_ftp_sauvegarde
password mot_de_passe_ftp_sauvegarde&lt;/pre&gt;&lt;p&gt;Avec ce fichier, les connections FTP sur dedibackup.dedibox.fr se feront avec le login et le mot de passe indiqués avec les clients FTP suivant ce fichier (&lt;a href=&quot;http://pwet.fr/man/linux/commandes/ftp&quot;&gt;ftp&lt;/a&gt;
, &lt;a href=&quot;http://pwet.fr/man/linux/commandes/lftp&quot;&gt;lftp&lt;/a&gt;
, &lt;a href=&quot;http://pwet.fr/man/linux/commandes/ncftp&quot;&gt;ncftp&lt;/a&gt;
, ...) sans rien demander. De la même manière que le fichier .my.cnf, il faut faire attention aux permissions sur ce fichier.&lt;/p&gt;&lt;a name=&quot;eztoc174237_3&quot;&gt;&lt;/a&gt;&lt;h2&gt;Le script&lt;/h2&gt;	&lt;pre&gt;&lt;span&gt;#! /bin/bash&lt;/span&gt;
&lt;span&gt;# Script de sauvegarde de toutes les bases sur FTP&lt;/span&gt;
 
&lt;span&gt;FTP=&lt;/span&gt;&lt;span&gt;'dedibackup.dedibox.fr'&lt;/span&gt;
&lt;span&gt;MYSQL_DIR=&lt;/span&gt;&lt;span&gt;'/var/lib/mysql'&lt;/span&gt;
&lt;span&gt;TMP=&lt;/span&gt;&lt;span&gt;&quot;/tmp/backup_site&quot;&lt;/span&gt;
 
&lt;span&gt;# fenêtre de backup en semaine&lt;/span&gt;
&lt;span&gt;ROTATION_WEEK=&lt;/span&gt;&lt;span&gt;3&lt;/span&gt; 
&lt;span&gt;PREFIX_DATE=&lt;/span&gt;`&lt;a href=&quot;http://pwet.fr/man/linux/commandes/date&quot;&gt;&lt;span&gt;date&lt;/span&gt;&lt;/a&gt; &lt;span&gt;'+%U'&lt;/span&gt;`
&lt;span&gt;PREFIX_DATE_DELETE=&lt;/span&gt;`&lt;a href=&quot;http://pwet.fr/man/linux/commandes/date&quot;&gt;&lt;span&gt;date&lt;/span&gt;&lt;/a&gt; &lt;span&gt;'+%U'&lt;/span&gt; -d &lt;span&gt;&quot;-${ROTATION_WEEK}weeks&quot;&lt;/span&gt;`
 
&lt;span&gt;[&lt;/span&gt; ! -d &lt;span&gt;&quot;$MYSQL_DIR&quot;&lt;/span&gt; &lt;span&gt;]&lt;/span&gt; &amp;&amp; &lt;a href=&quot;http://pwet.fr/man/linux/commandes/exit&quot;&gt;&lt;span&gt;exit&lt;/span&gt;&lt;/a&gt; &lt;span&gt;2&lt;/span&gt;
&lt;span&gt;[&lt;/span&gt; ! -d &lt;span&gt;&quot;$TMP&quot;&lt;/span&gt; &lt;span&gt;]&lt;/span&gt; &amp;&amp; &lt;a href=&quot;http://pwet.fr/man/linux/commandes/mkdir&quot;&gt;&lt;span&gt;mkdir&lt;/span&gt;&lt;/a&gt; -p &lt;span&gt;&quot;$TMP&quot;&lt;/span&gt;
 
&lt;a href=&quot;http://pwet.fr/man/linux/commandes/cd&quot;&gt;&lt;span&gt;cd&lt;/span&gt;&lt;/a&gt; &lt;span&gt;&quot;$MYSQL_DIR&quot;&lt;/span&gt;
&lt;span&gt;for&lt;/span&gt; base &lt;span&gt;in&lt;/span&gt; `&lt;a href=&quot;http://pwet.fr/man/linux/commandes/find&quot;&gt;&lt;span&gt;find&lt;/span&gt;&lt;/a&gt; . -maxdepth &lt;span&gt;1&lt;/span&gt; -name &lt;span&gt;[&lt;/span&gt;a-zA-Z&lt;span&gt;]&lt;/span&gt;\* -&lt;a href=&quot;http://pwet.fr/man/linux/commandes/type&quot;&gt;&lt;span&gt;type&lt;/span&gt;&lt;/a&gt; d` ; &lt;span&gt;do&lt;/span&gt;
    &lt;span&gt;base=&lt;/span&gt;`&lt;a href=&quot;http://pwet.fr/man/linux/commandes/echo&quot;&gt;&lt;span&gt;echo&lt;/span&gt;&lt;/a&gt; &lt;span&gt;$base&lt;/span&gt; | &lt;a href=&quot;http://pwet.fr/man/linux/commandes/sed&quot;&gt;&lt;span&gt;sed&lt;/span&gt;&lt;/a&gt; &lt;span&gt;'s#&lt;span&gt;\.&lt;/span&gt;/##g'&lt;/span&gt;`
    &lt;a href=&quot;http://pwet.fr/man/linux/commandes/mysqldump&quot;&gt;&lt;span&gt;mysqldump&lt;/span&gt;&lt;/a&gt; --single-transaction &lt;span&gt;&quot;$base&quot;&lt;/span&gt; | &lt;a href=&quot;http://pwet.fr/man/linux/commandes/bzip2&quot;&gt;&lt;span&gt;bzip2&lt;/span&gt;&lt;/a&gt; -&lt;span&gt;9&lt;/span&gt; - &gt; &lt;span&gt;&quot;$TMP/$PREFIX_DATE.$base.sql.bz2&quot;&lt;/span&gt;
&lt;span&gt;done&lt;/span&gt;
&lt;a href=&quot;http://pwet.fr/man/linux/commandes/cd&quot;&gt;&lt;span&gt;cd&lt;/span&gt;&lt;/a&gt; -
&lt;a href=&quot;http://pwet.fr/man/linux/commandes/lftp&quot;&gt;&lt;span&gt;lftp&lt;/span&gt;&lt;/a&gt; -e &lt;span&gt;&quot;mrm $PREFIX_DATE_DELETE* ; mput $TMP/* ; exit&quot;&lt;/span&gt;  &lt;span&gt;&quot;$FTP&quot;&lt;/span&gt;
&lt;a href=&quot;http://pwet.fr/man/linux/commandes/rm&quot;&gt;&lt;span&gt;rm&lt;/span&gt;&lt;/a&gt; -rf &lt;span&gt;&quot;$TMP&quot;&lt;/span&gt;&lt;/pre&gt;&lt;p&gt;Ce script est prévu pour être lancé une fois par semaine avec &lt;a href=&quot;http://pwet.fr/man/linux/commandes/crontab__1&quot;&gt;crontab&lt;/a&gt;
. Il va faire un &lt;i&gt;dump&lt;/i&gt; de toutes les bases, effacer les &lt;i&gt;dumps&lt;/i&gt; de plus $ROTATION_WEEK semaines sur le serveur distant et uploader les nouveaux ensuite. Le nombre de semaines sur lequel se fait la rotation peut être modifié via la variable ROTATION_WEEK.&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Comment créer, mémoriser et utiliser des mots de passe efficaces ?</title>
    <link>http://blogs.media-tips.com/bernard.opic/2006/12/28/comment-creer-memoriser-et-utiliser-des-mots-de-passe-efficaces/</link>
    <guid isPermaLink="false">urn:md5:72cd88f5759ab30aa39f76df57576133</guid>
    <pubDate>Thu, 28 Dec 2006 16:54:00 +0100</pubDate>
    <dc:creator>Bernard Opic</dc:creator>
        <category>PUF</category>
        <category>Accueil</category><category>Logiciel</category><category>Sécurité</category><category>Windows</category>    
    <description>    &lt;p&gt;Utiliser des mots de passe permet de renforcer la sécurité de l&amp;#8217;accès à vos données, mais encore faut-t-il que ces mots de passe soient suffisamment complexes pour être efficaces.&lt;br /&gt;
Un mot de passe complexe pose différents problèmes, notamment lors de sa création, puis de sa mémorisation et enfin de son utilisation.&lt;span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;La création d&amp;#8217;un mot de passe complexe peut se faire manuellement ou automatiquement.&lt;br /&gt;
La procédure manuelle nécessite un peu d&amp;#8217;imagination et des connaissances de base sur les bonnes pratiques dans ce domaine. Pour savoir comment procéder, vous pouvez vous référer au document intitulé &lt;a href=&quot;http://www.certa.ssi.gouv.fr/site/CERTA-2005-INF-001/index.html&quot; target=&quot;_blank&quot;&gt;Les mots de passe&lt;/a&gt; qui est disponible sur le site du CERTA (Centre d&amp;#8217;Expertise Gouvernemental de Réponse et de Traitement des Attaques informatiques).La procédure automatique est bien plus simple mais implique que vous accordiez votre confiance au générateur de mots de passe que vous utiliserez. Pour obtenir facilement un mot de passe complexe, essayez l&amp;#8217;utilitaire en ligne &lt;a href=&quot;https://www.grc.com/passwords.htm&quot; target=&quot;_blank&quot;&gt;Ultra High Security Password Generator&lt;/a&gt; de GRC (Gibson Research Corporation) ou bien le logiciel &lt;a href=&quot;http://keepass.sourceforge.net/&quot; target=&quot;_blank&quot;&gt;KeePass Password Safe&lt;/a&gt;.Dans les deux cas, vous pourrez tester la robustesse de votre nouveau mot de passe grâce au &lt;a href=&quot;http://www.microsoft.com/athome/security/privacy/password_checker.mspx&quot; target=&quot;_blank&quot;&gt;Password Checker&lt;/a&gt; de Microsoft.&lt;/li&gt;
&lt;li&gt;La mémorisation de votre nouveau mot de passe doit être parfaite car vous devrez être capable de vous en souvenir pour pouvoir l&amp;#8217;utiliser lorsque vous en aurez besoin. Sachant que, plus votre mot de passe sera complexe plus il sera difficile à mémoriser, vous ne pourrez probablement pas faire confiance qu&amp;#8217;à votre mémoire.&lt;br /&gt;
Pour ne pas oublier votre mot de passe, vous pourrez le noter dans un carnet ou bien le confier à un logiciel capable de le mémoriser mieux que vous. Si vous préférez la seconde solution, essayez le logiciel &lt;a href=&quot;http://keepass.sourceforge.net/&quot; target=&quot;_blank&quot;&gt;KeePass Password Safe&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;L&amp;#8217;utilisation de vos mots de passe via un logiciel spécialisé comme &lt;a href=&quot;http://keepass.sourceforge.net/&quot; target=&quot;_blank&quot;&gt;KeePass Password Safe&lt;/a&gt; vous apportera, d&amp;#8217;une part un grand confort car un seul mot de passe vous permettra d&amp;#8217;accéder à tous vos mots de passe, et d&amp;#8217;autre part une sécurité accrue puisque tous vos mots de passe seront stockés dans un format chiffré pour plus de confidentialité.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Tout ceci pour dire que je vous recommande vivement l&amp;#8217;utilisation du logiciel gratuit &lt;a href=&quot;http://keepass.sourceforge.net/&quot; target=&quot;_blank&quot;&gt;KeePass Password Safe&lt;/a&gt;, qui est capable de créer des mots de passe complexes, de les mémoriser et de vous permettre de les utiliser simplement. Ce logiciel Open Source fonctionne aussi bien sous Windows que sous Ubuntu.&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Encrypter ses fichiers avec Free Security</title>
    <link>http://flux.antav.fr/~r/antav-planet-ubuntu/~3/216912327/</link>
    <guid isPermaLink="false">urn:md5:f159f9125d17a5f4ea6a5df2fee7a4a6</guid>
    <pubDate>Tue, 30 Nov 1999 00:00:00 +0100</pubDate>
    <dc:creator>AnTav</dc:creator>
        <category>PUF</category>
        <category>Accueil</category><category>Cryptage</category><category>Java</category><category>Sécurité</category><category>Ubuntu</category>    
    <description>    &lt;p lang=&quot;fr&quot;&gt;Pour ceux qui comme moi ont un dual boot Windows - Linux, il peut s&amp;#8217;averer utile d&amp;#8217;avoir un logiciel de cryptage de fichier qui tourne dans les deux environnements. Ce logiciel existe car il est ecrit en Java donc portable sur les deux syst&amp;egrave;mes. Il suffit d&amp;#8217;avoir le Java Runtime Environment d&amp;#8217;install&amp;eacute; sur chaque OS.&lt;/p&gt;
&lt;p&gt;Il n&amp;#8217;y a pas de paquet &amp;agrave; installer, c&amp;#8217;est un ex&amp;eacute;cutable java (.jar) &amp;agrave; t&amp;eacute;l&amp;eacute;charger et &amp;agrave; copier sur votre disque.  Free Security utilise un algorythme de cryptage 128 bits (connu sous le nom de Rijndael). Il permet de crypter des repertoires ou des fichiers.  Le seul hic est que le logiciel bien que Freeware ne soit pas Open Source (l&amp;#8217;auteur a n&amp;eacute;anmoins l&amp;#8217;intention de d&amp;eacute;velopper prochainement une version Open Source). Malgr&amp;eacute; cet inconv&amp;eacute;nient, ce logiciel rend bien des services.  Il est &amp;agrave; noter que l&amp;#8217;interface sous Linux est un peu moins jolie que celle sous Windows.  &lt;a hreflang=&quot;en&quot; href=&quot;http://www.canudo.net/derelict/freesecurity/index.html&quot;&gt;Le site de Free Security&lt;/a&gt;&lt;/p&gt;
&lt;img src=&quot;http://flux.antav.fr/~r/antav-planet-ubuntu/~4/216912327&quot; height=&quot;1&quot; width=&quot;1&quot; /&gt;</description>
    
    
    
      </item>
    
</channel>
</rss>
