Yoann's Blog

Accueil | VOIP | Contact

mardi, 30 mars 2010

Des icones gratuites & de bonne qualité graphique

Si vous recherchez des packs d'icônes (systèmes, web, ...) de bonne qualité graphique, je vous conseil la visite du site IconArchive :

Vous y trouverez de tout, des GPS, des voitures, mais bien sur toutes les icones "informatiques", disque dur, memoire, etc ...

http://www.iconarchive.com/

vendredi, 26 mars 2010

AstriEurop : salon Européen des solutions Asterisk - 14-15-16 Avril 2010, espace Champerret, PARIS

AstriEurop, Le salon Européen des solutions Asterisk ce deroulera les 14-15-16 Avril prochain à l'espace Champerret à PARIS.

Au rendez-vous :

  • 17 conférences dédiées à l'Open Source Asterisk
  • 19 ateliers pour découvrir les produits et services du marché
  • Pas moins de 30 sociétés acteurs du marché seront représentées
  • DIGIUM est le Premier sponsor - stand et démonstrations.
  • Les partenaires :
    • AASTRA Platinum sponsor
    • WISP-e Gold sponsor
    • SANGOMA Silver sponsor
    • ALLNET Sponsor.
    • etc ...
  • 2 auteurs d'ouvrages sur Asterisk seront présents pour une séance de dédicace :
    • mercredi 14 avril à 16h00 - Philippe Sultan - "Asterisk - La téléphonie d'entreprise libre"
    • jeudi 15 avril à 16h00 - Sébastien DÉON - "VoIP et ToIP, Asterisk"

Plus d'info sur http://www.astrieurop.com

PS : L'accès au salon est gratuit (demandez votre badge sur le site d'astrieurop)

samedi, 6 mars 2010

Le site de l'UMP de Rodez piraté

Hacked by eymz & WaZo ... one more timz

Le site de l'ump de rodez (et visiblement quelques site du gouvernement) se sont fait piraté (le 25 Février2010 ??).

ump-rodez.png

vendredi, 5 mars 2010

Indisponibilité des services hebergés (web, mail, etc ...) cette apres midi

Suite à 2 coupures de courant sur le data-center de telehouse 2 (bld Voltaire) de la Zone EST du 1er étage, tous les services hébergés sur nos serveurs ont été indisponibles à plusieurs reprises cette après midi.

Même si nos serveurs hébergeant les différents services ne sont pas sur le site de telehouse2, nous en somme cependant totalement depend pour ce qui est de la connectivité et plus particulièrement la connectivité IPV6 qui n'arrive que pas TH2.

Pour vous donner une idée de lampleur qu'une coupure de courant peut provoquer, voici le "weather map" du réseau de nerim pendant la première coupure ou l'on peut voir que tous les liens arrivant sur le site de Voltaire (telehouse2) sont donc down.

Nerim coupure 20100305

Il faudra expliqué aux electriciens de Telehouse que faire du "green" ce n'est pas couper le courant :-)

jeudi, 4 mars 2010

Chrooter une session SSH utilisateur

Vous souhaitez donner un accès SSH à vos utilisateurs, mais dans un environnement que vous maitrisez, dont vous pouvez limiter les commandes accessibles, mais aussi et surtout les mettres dans une "cage" (C'est dire qu'ils ne verront pas l'integralité du système de fichier, mais uniquement l'endroit où ils sont chrooter).

Lire la suite...

mercredi, 3 mars 2010

Debian Lenny & Cacti : Vos graph cacti, plus jolies !

Installater les fonts defoma

 aptitude install defoma

Configurer l'utilisation des fonts dans l'interface d'admin. de cacti

Settings -> onglet Visual

Changer la taille des fonts ainsi que la police d'ecriture :

cacti-visual-optimize.png

Une font avec un rendu sympa : /var/lib/defoma/x-ttcidfont-conf.d/dirs/TrueType/DejaVuSans.ttf

mardi, 17 novembre 2009

Un flux RSS pour les alertes enlevements

L'information n'est pas recente, et le service est disponible depuis mars 2009, mais vu que la plupart des lecteurs de ce blog possède un site perso, un blog, ... je sort ce billet un peu comme une piqure de rappel :-)

Depuis le 22 Mars 2009, le ministère de la Justice et particulièrement le site http://www.alerte-enlevement.gouv.fr/ propose un flux XML afin que nous puissions relayer l'information en cas d'alerte sur nos sites.

Si vous ne l'avez pas encore fait sur votre site/blog, vous pouvez devez rajouter cef flux XML ( http://www.justice.gouv.fr/rss/alerte_enlevement.xml ), qui en temps normal (et on l'espère pour la plupart du temps) reste vide et donc rien ne s'affiche sur votre site/blog. Mais en cas d'alerte, vous relayer automatiquement le message.

C'était le billet de bon citoyen :-p

mercredi, 2 septembre 2009

Gérer une authorité de certification (CA) complète avec OpenSSL (SSL/TLS)

Quand vous allez sur un site e-commerce celui-ci se doit d'être sécurisé (HTTPS).

Cette sécurisation s'effectue grace à TLS (ou SSL - Par abus de langage, on parle de SSL pour désigner indifféremment SSL ou TLS.) qui a pour objectifs :

  • l'authentification du serveur
  • la confidentialité des données échangées
  • l'intégrité des données échangées

Cela peut s'appliquer a des services aussi diverses que variés (POP, SMTP, IMAP, Jabber, FTP, VPN, ...) et ne se limite en aucun cas à HTTP. Sur le model OSI, ces services sont sur la couche 7 - applicative, tandis que SSL/TLS est sur la couche 5 - session.

Transport Layer Security (TLS), anciennement nommé Secure Socket Layer (SSL), est un protocole de sécurisation des échanges sur Internet, développé à l'origine par Netscape (SSL version 2 et SSL version 3). Il a été renommé en Transport Layer Security (TLS) par l'IETF suite au rachat du brevet de Netscape par l'IETF en 2001.


Je vous explique dans la suite de ce billet la mise en place d'une authorité de certification complete, qui va vous permettre de générer des certificats serveurs (http, ftp, pop, .., vpn, ..) & clients, de les signés, mais également de les revoquer.

Lire la suite...

jeudi, 27 août 2009

Apache, Forcer le téléchargement de fichier

Vous avec sur votre serveur web, un repertoire http://siteweb.tld/bordel/ avec tout plein de fichiers dedans ...

Vous voulez que lorsque les visiteurs clique que l'un d'entre eux (une video par exemple) ce fichier soit téléchargé plutot qu'ouvert (affiché) dans le navigateur.

Pour cela, il suffit de créer un fichier .htaccess dans ce dossier /bordel/ et d'y mettre ce qui suis :

 <Files *>
   ForceType application/octet-stream
 </Files>

Tous les fichiers seront alors téléchargé, plutôt qu'ouvert par le navigateur.

mercredi, 26 août 2009

Faite le curieux avec ngrep; le grep du reseau

Ngrep est un outil de surveillance de paquets réseau.

D'une facilité d'utilisation deconsertante, le résultat en impressionant.

ATTENTION : On vous surveille !!!

Lire la suite...

lundi, 24 août 2009

Asterisk + FreePBX sur Debian /Lenny/Ubuntu/... : Installation Script V.0.3.4

J'aurais du vous annoncé la version 0.4 mais en attendant d'avoir un peu plus de temps pour finaliser tout ce que je veux faire pour cette version 0.4, voici la 0.3.4.

Il y a quelques corrections de bug, et améliorations dans cette version 0.3.4 !!

 - Passage de asterisk 1.4.22 a 1.4.26.1
 - Passage de la lipri 1.4.7 à 1.4.10.1
 - Passage des addons asterisk 1.4.7 à 1.4.9
 - Passage de dahdi linux 2.1.0.4 à 2.1.0.2
 - Passage de dahdi tools 2.1.0.2 à 2.2.0
 | La version de freepbx ne change pas (2.5.1)

Lire la suite...

Apache2 & authentification http & stockage login/mot de passe en base MySQL

L'authentification HTTP, avec le stockage des login/mot de passe dans une base mysql c'est simple ... mais pas si simple ..

Historiquement, le package du module de apache permettant cette authentification etait disponible dans la version 3.0 (sarge) de Debian. Il avait completement disparu avec la version 4.0 (etch) et le revoilà maintenant de nouveau dans la version 5.0 (lenny)

Voici en detail la mise en place de cette authentification.

Il pourra d'ailleur être interessant d'utiliser une base de données déjà existant, afin de centraliser la gestion des identifiants.

Lire la suite...

samedi, 22 août 2009

Windows : Désactiver la possibilité de sauvegarder le mot de passe des connexions VPN

On a beau expliquer à un utilisateur d'ordinateur portable sous Windows (ceux sous linux, on des partitions crypté), qu'il ne doit pas sauvegarder ces mots de passe de messagerie et de connexion VPN (au cas où il se fera voler sont portable) ...

Il le fait quand même ... ( LE faignant !! )

Pour remedier efficacement à cette problématique de faignantise, le moyen encore le plus sûr, est de ne pas permettre à l'utilisateur de sauvegarder son mot de passe (désactiver la cache à cocher).

Lire la suite...

vendredi, 21 août 2009

Crypter/Chiffrer une partition avec dm-crypt et luks

Surement un effet Hadopi, le cryptage c'est à la mode en ce momment !

Puisque les articles fleurisses dans les magazines papier & web, pourquoi pas ici ? :-)

Je vais vous décrire dans ce billet, comment crypter une partition sur votre distribution linux préféré Debian (ou Ubuntu .. ?) à l'aide de dm-crypt et luks (Linux Unified Key Setup).

ATTENTION !!!

  • Il n'est pas possible de crypter une partition existante sans en effacer les données
  • Si vous avez des données sur la partition que vous souhaitez crypter sauvegarder les avant !!!
  • TOUTES LES DONNEES DES PARTITIONS QUE VOUS ALLEZ CRYPTER SERONT EFFACEES

Lire la suite...

jeudi, 4 juin 2009

Script d'installation d'asterisk + FreePBX repris et bien modifié :-)

En testant un peu le nouveau moteur de recherche de M$ Bing.com, je suis tombé sur le blog de Matt Chipman http://www.corenetworks.com.au/ qui publie un billet sur l'installation vraiment facile d'asterisk sur debian ce qui nous donne dans la langue de Shakespeare really easy Debian Asterisk Install

Les modifications fait par Matt sont mineurs, et les améliorations apportés seront reprisent dans la prochaine version (qui tarde vraiment à sortir, mais en ce momment, je manque vraiment de temps)

Cela me fait vraiment plaisir de voir que mon petit bout de script est arrivé en australie, et est repris et optimisé.

vendredi, 15 mai 2009

FreeBox UPnP AV : Installation de MediaTomb sous Debian/Ubuntu

Le 14 Mai 2009, Free ajoute une nouvelle fonctionnalité sur le boitier HD de la freebox.

Free simplifie la diffusion des contenus numériques sur la télévision

Cette nouvelle fonctionnalité, vous permet d'accèder aux contenus multimédia (Videos, Images, Audio) stocker sur vos postes informatiques et cela fonctionne aussi bien sous Windows, Mac, ou Linux !!! Vous y accèder quasiement comme si vous accèder à un partage réseau samba ou nfs.

Dans la suite de ce billet, je vais vous expliquer comment installer le serveur UPnP MediaTomb sur Ubuntu/Debian.

Lire la suite...

jeudi, 30 avril 2009

Introduction à l'utilisation de apache2 en repartiteur de charge / load balanceur (mod_proxy & mod_proxy_balancer)

Je vous présente dans la suite de ce billet une introduction à l'utilisation de apache2 (=> 2.1) en repartiteur de charge / load balanceur (mod_proxy, mod_proxy_http & mod_proxy_balancer).

J'ai essayé de faire une approche assez didactic. (Les problématiques seraient différents sur un cas concret)

Lire la suite...

mercredi, 29 avril 2009

SSH : Sécuriser un serveur SSH

Ce billet est la suite de celui sur l'utilisation des clefs publique et privée ave SSH.

Nous verrons ici comment sécuriser notre serveur SSH (le daemon sshd)

Lire la suite...

mardi, 28 avril 2009

SSH : Statistques sur les echecs d'authentification

Voici de quoi avoir quelques statistiques sur les echesc d'authentification SSH.

Lire la suite...

lundi, 27 avril 2009

SSH : Gestion des clefs SSH

Je ne vais pas ici vous expliquer pourquoi SSH est beaucoup plus sûr que Telnet, Rlogin, FTP, etc ..., qui transmettent les mots de passe en clair sur le réseau..

Outre le fais de pouvoir s'identifier avec un login et un mot de passe qui transitent crypté sur le réseau, SSH permet également de s'authentifier avec des clefs publiques & privées.

Ce billet est une présentation de l'utilisation des clefs publiques / privées

Lire la suite...

- page 1 de 8