<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Le Blog du grand loup Zeur &#187; Ubuntu</title>
	<atom:link href="http://blog.gaetan-grigis.eu/tag/ubuntu/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.gaetan-grigis.eu</link>
	<description>Le blog qui vous fait connaitre ce que vous savez déjà</description>
	<lastBuildDate>Tue, 17 Jan 2012 08:43:06 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>[wifi] Réduire les lags sous linux ( Network Manager )</title>
		<link>http://blog.gaetan-grigis.eu/systeme/wifi-reduire-les-lags-sous-linux-network-manager/</link>
		<comments>http://blog.gaetan-grigis.eu/systeme/wifi-reduire-les-lags-sous-linux-network-manager/#comments</comments>
		<pubDate>Fri, 24 Sep 2010 17:57:27 +0000</pubDate>
		<dc:creator>Gaëtan</dc:creator>
				<category><![CDATA[Système]]></category>
		<category><![CDATA[lag]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[networkmanager]]></category>
		<category><![CDATA[nm]]></category>
		<category><![CDATA[roaming]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[wifi]]></category>

		<guid isPermaLink="false">http://blog.gaetan-grigis.eu/?p=892</guid>
		<description><![CDATA[Plop à tous &#8230; (le problème décrit ici ne touche pas toutes les cartes wifi, pour faire le test, pinger google avec environ 120 séquences ICMP, un ping dépassant la moyenne (*2 ou plus) est le signe que vous avez le même problème que moi). Problème récurent de tout les gamers, les lags (certes le [...]]]></description>
			<content:encoded><![CDATA[<p>Plop à tous &#8230;<br />
(le problème décrit ici ne touche pas toutes les cartes wifi, pour faire le test, pinger google avec environ 120 séquences ICMP, un ping dépassant la moyenne (*2 ou plus) est le signe que vous avez le même problème que moi).</p>
<p>Problème récurent de tout les gamers, les lags (certes le wifi est à proscrire dans les jeux en lignes, mais en coloc, on peut pas mettre de cable RJ45 dans toutes la baraque).</p>
<p>Le problème : </p>
<p>Un surlag survient toutes les 2 minutes :<br />
<a href="http://blog.gaetan-grigis.eu/wp-content/uploads/2010/09/lag-avant.png"><img src="http://blog.gaetan-grigis.eu/wp-content/uploads/2010/09/lag-avant.png" alt="" title="lag-avant" width="299" height="278" class="aligncenter size-full wp-image-893" /></a></p>
<p>Rajoutant ici un délai de 2 secondes, et c&#8217;est sans compter l&#8217;impact dans un jeux vidéos (trames perdu, ré-ordonnancement) on peut facilement atteindre les 5 secondes de pertes.</p>
<p>Mais ou est le problème ? les drivers Wifi, le matériel ? le firmware ? Rien de tout ça &#8230; le coupable est Network Manager, le bug est décrit <a href="https://bugs.launchpad.net/ubuntu/+source/network-manager/+bug/373680">ici</a>, en fait NM scan le réseaux toutes les 2 minutes, pour voir si le BSSID a changé, sauf que certaine carte wifi ne supporte pas que l&#8217;on scan le réseau en même temps que l&#8217;on envoi du traffic, résultant donc à un arrêt partiel de la réception/envoi des données &#8230; le lag est là.</p>
<p>Il existe deux solutions, l&#8217;une barbare, l&#8217;autre &#8230;</p>
<p>Pour les barbares on supprime NM, et on utilise wpa_supplicant :</p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1"><span class="kw2">sudo</span> apt-get <span class="kw2">install</span> wpasupplicant</div>
</li>
</ol>
</div>
<p>on utilise une conf du genre (pour moi le fichier est nommé : wpaconf) :</p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1"><span class="re2">ctrl_interface=</span><span class="sy0">/</span>var<span class="sy0">/</span>run<span class="sy0">/</span>wpa_supplicant</div>
</li>
<li class="li1">
<div class="de1"><span class="re2">ctrl_interface_group=</span>admin</div>
</li>
<li class="li1">
<div class="de1">&nbsp;</div>
</li>
<li class="li1">
<div class="de1"><span class="re2">network=</span><span class="br0">&#123;</span></div>
</li>
<li class="li1">
<div class="de1"><span class="re2">ssid=</span><span class="st0">&quot;mon ssid&quot;</span></div>
</li>
<li class="li1">
<div class="de1"><span class="re2">scan_ssid=</span><span class="nu0">0</span></div>
</li>
<li class="li1">
<div class="de1"><span class="re2">proto=</span>WPA</div>
</li>
<li class="li1">
<div class="de1"><span class="re2">key_mgmt=</span>WPA-PSK</div>
</li>
<li class="li1">
<div class="de1"><span class="re2">pairwise=</span>TKIP</div>
</li>
<li class="li1">
<div class="de1"><span class="re2">psk=</span><span class="st0">&quot;mon passe wpa&quot;</span> </div>
</li>
<li class="li1">
<div class="de1"><span class="br0">&#125;</span></div>
</li>
</ol>
</div>
<p>scan_ssid à 0 (important)<br />
On execute la conf à coup de wpa_supplicant et dhclient (ra0 étant mon interface wifi)</p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1"><span class="kw2">sudo</span> wpa_supplicant -Dwext -ira0 &nbsp;-cwpaconf <span class="sy0">&amp;</span> dhclient ra0</div>
</li>
</ol>
</div>
<p>Et hop, une vérification du ping sur encore 120 sequences ICMP et normalement tout est bon.</p>
<p>Sinon, pour les autres, il existe une version modifiée de NM, qui désactive cette option, il suffit pour cela d&#8217;utiliser le dépot : https://launchpad.net/~volanin/+archive/ppa?field.series_filter=lucid et de mettre à jour NM.</p>
<p>Note: Ce problème a été corrigé dans la <a href="http://live.gnome.org/NetworkManager/ReleaseProcess">version 0.8.1</a> : pour désactiver les scans périodiques, il faut spécifier un BSSID dans la configuration du réseau sans-fil.</p>
<p>Voilà, bon jeu <img src='http://blog.gaetan-grigis.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>

                            <div id="aspdf">
                                <a href="http://blog.gaetan-grigis.eu/wp-content/plugins/as-pdf/generate.php?post=892">
                                    <span>Télécharger l'article au format PDF</span>
                                </a>
                            </div>
                        <hr /><h2>Articles similaires : </h2><ul><li><a href="http://blog.gaetan-grigis.eu/systeme/wxen-administration-simplifiee-de-machine-xen/" rel="bookmark" title="Permanent Link: WXen administration simplifiée de machine Xen">WXen administration simplifiée de machine Xen</a></li><li><a href="http://blog.gaetan-grigis.eu/ubuntu/controller-sa-carte-wifi-atheros-sous-ubuntu-lucid/" rel="bookmark" title="Permanent Link: Controller sa carte wifi atheros sous ubuntu Lucid">Controller sa carte wifi atheros sous ubuntu Lucid</a></li><li><a href="http://blog.gaetan-grigis.eu/programmation/cpp/patch-correction-du-bug-error-retrieving-directory-system111-de-tortunnel/" rel="bookmark" title="Permanent Link: [PATCH] Correction du bug &laquo;&nbsp;Error Retrieving Directory: system:111&#8243; de tortunnel">[PATCH] Correction du bug &laquo;&nbsp;Error Retrieving Directory: system:111&#8243; de tortunnel</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/open-source-reseau-dentreprise-securise-ou-pas/" rel="bookmark" title="Permanent Link: Open-Source : Réseau d&#8217;entreprise sécurisé &#8230; ou pas">Open-Source : Réseau d&#8217;entreprise sécurisé &#8230; ou pas</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/gresillement-du-driver-em28xx-et-kernel-2-6-28-sur-ubuntu-9-04/" rel="bookmark" title="Permanent Link: Grésillement du driver em28xx et kernel 2.6.28 sur ubuntu 9.04">Grésillement du driver em28xx et kernel 2.6.28 sur ubuntu 9.04</a></li></ul><hr /><small>Copyright &copy; 2008-2011 - Gaetan Grigis - <a href="http://blog.gaetan-grigis.eu">blog.gaetan-grigis.eu</a> </small>]]></content:encoded>
			<wfw:commentRss>http://blog.gaetan-grigis.eu/systeme/wifi-reduire-les-lags-sous-linux-network-manager/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Controller sa carte wifi atheros sous ubuntu Lucid</title>
		<link>http://blog.gaetan-grigis.eu/ubuntu/controller-sa-carte-wifi-atheros-sous-ubuntu-lucid/</link>
		<comments>http://blog.gaetan-grigis.eu/ubuntu/controller-sa-carte-wifi-atheros-sous-ubuntu-lucid/#comments</comments>
		<pubDate>Sat, 08 May 2010 20:10:50 +0000</pubDate>
		<dc:creator>Gaëtan</dc:creator>
				<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[10.04]]></category>
		<category><![CDATA[ath9k]]></category>
		<category><![CDATA[atheros]]></category>
		<category><![CDATA[lucid]]></category>
		<category><![CDATA[madwifi]]></category>

		<guid isPermaLink="false">http://blog.gaetan-grigis.eu/?p=827</guid>
		<description><![CDATA[Bijour &#8230; Depuis la mise à jour d&#8217;ubuntu 10.04, le driver madwifi n&#8217;est plus disponible, seul le driver ath9k est proposé, il n&#8217;est donc plus possible d&#8217;utiliser la sympatique commande wlanconfig qui permettait de créer de nouvelles interfaces wifi dans différent modes. Ce qui était super utile pour créer un fake ap utilisant 2 cartes [...]]]></description>
			<content:encoded><![CDATA[<p>Bijour &#8230;</p>
<p>Depuis la mise à jour d&#8217;ubuntu 10.04, le driver madwifi n&#8217;est plus disponible, seul le driver ath9k est proposé, il n&#8217;est donc plus possible d&#8217;utiliser la sympatique commande wlanconfig qui permettait de créer de nouvelles interfaces wifi dans différent modes.<br />
<span id="more-827"></span><br />
Ce qui était super utile pour créer un <a href="http://www.hak5.org/episodes/episode-705">fake ap</a> utilisant 2 cartes wifi :</p>
<ul>
<li>une pour le fake AP</li>
<li>une seconde connecté à un autre réseau wifi sur lequel on redirige le traffic</li>
</ul>
<p>Le nouvel utilitaire de gestion des périphériques atheros se nomme iw (sûrement en référence à l&#8217;outil iwconfig &#8230;)</p>
<p>Un petit man vous permettra de trouver ceci : </p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1">dev <span class="sy0">&lt;</span>devname<span class="sy0">&gt;</span> interface add <span class="sy0">&lt;</span>name<span class="sy0">&gt;</span> <span class="kw3">type</span> <span class="sy0">&lt;</span>type<span class="sy0">&gt;</span></div>
</li>
</ol>
</div>
<p>Qui s&#8217;utilise de la façon suivante pour créer une interface nommée fake en mode monitor :</p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1">iw dev wlan0 interface add fake <span class="kw3">type</span> monitor</div>
</li>
</ol>
</div>
<p>Un coup de iwconfig renverra si tout c&#8217;est bien passé :</p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1">fake &nbsp; &nbsp; &nbsp;IEEE <span class="nu0">802</span>.11bgn &nbsp;Mode:Monitor &nbsp;Frequency:<span class="nu0">2.412</span> GHz &nbsp;Tx-<span class="re2">Power=</span><span class="nu0">20</span> dBm &nbsp; </div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Retry &nbsp;long limit:<span class="nu0">7</span> &nbsp; RTS thr:off &nbsp; Fragment thr:off</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Power Management:off</div>
</li>
</ol>
</div>
<p>Et la nouvelle interface est donc prête à l&#8217;emploi&#8230;, pour plus d&#8217;informations sur la commandes iw, la <a href="http://wireless.kernel.org/en/users/Documentation/iw">doc du site</a> est est un peu plus détaillée.</p>

                            <div id="aspdf">
                                <a href="http://blog.gaetan-grigis.eu/wp-content/plugins/as-pdf/generate.php?post=827">
                                    <span>Télécharger l'article au format PDF</span>
                                </a>
                            </div>
                        <hr /><h2>Articles similaires : </h2><ul><li><a href="http://blog.gaetan-grigis.eu/systeme/wifi-reduire-les-lags-sous-linux-network-manager/" rel="bookmark" title="Permanent Link: [wifi] Réduire les lags sous linux ( Network Manager )">[wifi] Réduire les lags sous linux ( Network Manager )</a></li><li><a href="http://blog.gaetan-grigis.eu/ubuntu/wifi-ou-3g-tethering-sur-cyanogenmod-via-bluetooth-ou-usb/" rel="bookmark" title="Permanent Link: Wifi ou 3G tethering sur cyanogenmod via Bluetooth ou USB">Wifi ou 3G tethering sur cyanogenmod via Bluetooth ou USB</a></li><li><a href="http://blog.gaetan-grigis.eu/programmation/bt3-dans-les-bacs-les-hackeurs-vont-se-regaler/" rel="bookmark" title="Permanent Link: BT3 dans les bacs &#8230; les hackeurs vont se régaler">BT3 dans les bacs &#8230; les hackeurs vont se régaler</a></li><li><a href="http://blog.gaetan-grigis.eu/ubuntu/ubuntu-beta/" rel="bookmark" title="Permanent Link: Ubuntu beta &#8230;">Ubuntu beta &#8230;</a></li><li><a href="http://blog.gaetan-grigis.eu/securite/cracking-de-wpapsk-pyritcowpatty/" rel="bookmark" title="Permanent Link: Cracking de WPA/PSK (Pyrit/CowPatty)">Cracking de WPA/PSK (Pyrit/CowPatty)</a></li></ul><hr /><small>Copyright &copy; 2008-2011 - Gaetan Grigis - <a href="http://blog.gaetan-grigis.eu">blog.gaetan-grigis.eu</a> </small>]]></content:encoded>
			<wfw:commentRss>http://blog.gaetan-grigis.eu/ubuntu/controller-sa-carte-wifi-atheros-sous-ubuntu-lucid/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Mise en place d&#8217;un portknocking pour limiter les ports accessibles sur le net</title>
		<link>http://blog.gaetan-grigis.eu/systeme/mise-en-place-dun-portknocking-pour-limiter-les-ports-accessibles-sur-le-net/</link>
		<comments>http://blog.gaetan-grigis.eu/systeme/mise-en-place-dun-portknocking-pour-limiter-les-ports-accessibles-sur-le-net/#comments</comments>
		<pubDate>Sat, 13 Feb 2010 20:14:20 +0000</pubDate>
		<dc:creator>Gaëtan</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Système]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[netfilter]]></category>
		<category><![CDATA[portknocking]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://blog.gaetan-grigis.eu/?p=701</guid>
		<description><![CDATA[Hello &#8230; Protéger des services non-public (type ssh) d&#8217;être accédés par n&#8217;importe qui ça peut être assez utile (pour éviter les connexions intempestives pour la prise d&#8217;information, tentative de login/bruteforce &#8230;), le tout sans avoir à déclarer d&#8217;ip, &#8230; On peut utiliser pour cela du portknocking, le but étant de mettre en place une séquence [...]]]></description>
			<content:encoded><![CDATA[<p>Hello &#8230; </p>
<p>Protéger des services non-public (type ssh) d&#8217;être accédés par n&#8217;importe qui ça peut être assez utile (pour éviter les connexions intempestives pour la prise d&#8217;information, tentative de login/bruteforce &#8230;), le tout sans avoir à déclarer d&#8217;ip, &#8230;</p>
<p>On peut utiliser pour cela du <a href="http://www.portknocking.org/">portknocking</a>, le but étant de mettre en place une séquence de &laquo;&nbsp;toc toc qui est là&nbsp;&raquo; qui permettra ensuite d&#8217;ouvrir la porte, et si la séquence n&#8217;est pas bonne &#8230; ^^).<br />
<span id="more-701"></span><br />
Pour debian/ubuntu on peut utiliser le soft <a href="http://www.zeroflux.org/projects/knock">knockd</a>, qui est assez simple à mettre en place.</p>
<p>Pour l&#8217;installer :</p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1">apt-get <span class="kw2">install</span> knockd</div>
</li>
</ol>
</div>
<p>Pour le configurer, il faut modifier le fichier /etc/knockd.conf :</p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1"><span class="br0">&#91;</span>options<span class="br0">&#93;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; logfile = <span class="sy0">/</span>var<span class="sy0">/</span>log<span class="sy0">/</span>knockd.log</div>
</li>
<li class="li1">
<div class="de1"><span class="br0">&#91;</span>openSSH<span class="br0">&#93;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; sequence &nbsp; &nbsp;= <span class="nu0">7000</span>,<span class="nu0">8000</span>,<span class="nu0">9000</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; seq_timeout = <span class="nu0">10</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; tcpflags &nbsp; &nbsp;= syn</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; <span class="kw3">command</span> &nbsp; &nbsp; = <span class="sy0">/</span>usr<span class="sy0">/</span>sbin<span class="sy0">/</span>iptables -A INPUT -s <span class="sy0">%</span>IP<span class="sy0">%</span> -j ACCEPT</div>
</li>
<li class="li1">
<div class="de1"><span class="br0">&#91;</span>closeSSH<span class="br0">&#93;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; sequence &nbsp; &nbsp;= <span class="nu0">9000</span>,<span class="nu0">8000</span>,<span class="nu0">7000</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; seq_timeout = <span class="nu0">10</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; tcpflags &nbsp; &nbsp;= syn</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; <span class="kw3">command</span> &nbsp; &nbsp; = <span class="sy0">/</span>usr<span class="sy0">/</span>sbin<span class="sy0">/</span>iptables -D INPUT -s <span class="sy0">%</span>IP<span class="sy0">%</span> -j ACCEPT</div>
</li>
</ol>
</div>
<p>Et autoriser le lancement du &laquo;&nbsp;daemon&nbsp;&raquo; dans /etc/default/knockd, puis (re)démarrer le service :</p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1"><span class="sy0">/</span>etc<span class="sy0">/</span>init.d<span class="sy0">/</span>knockd restart</div>
</li>
</ol>
</div>
<p>Dans ce cas (c&#8217;est la config par défaut), il faudra lancer 3 paquets TCP dans l&#8217;ordre, d&#8217;abord sur le port 7000, puis 8000 et enfin 9000 pour ouvrir le port 22, et pour le fermer, on fait la sequence inverse &#8230;</p>
<p>Les &laquo;&nbsp;fonctions&nbsp;&raquo; bash que l&#8217;on peut utiliser pour ouvrir les ports (que l&#8217;on peut mettre dans le .bashrc) : </p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1"><span class="kw1">function</span> opssh <span class="br0">&#123;</span> telnet ipserver <span class="nu0">7000</span><span class="sy0">&amp;</span>sleep <span class="nu0">1</span> <span class="sy0">&amp;&amp;</span>telnet ipserver <span class="nu0">8000</span><span class="sy0">&amp;</span>sleep <span class="nu0">2</span> <span class="sy0">&amp;&amp;</span>telnet ipserver <span class="nu0">9000</span><span class="sy0">&amp;</span> <span class="kw2">sleep</span> <span class="nu0">4</span> <span class="sy0">&amp;&amp;</span> <span class="kw2">killall</span> telnet <span class="sy0">&amp;&amp;</span> <span class="kw3">return</span>; <span class="br0">&#125;</span></div>
</li>
<li class="li1">
<div class="de1"><span class="kw1">function</span> clssh <span class="br0">&#123;</span> telnet ipserver <span class="nu0">9000</span><span class="sy0">&amp;</span>sleep <span class="nu0">1</span> <span class="sy0">&amp;&amp;</span>telnet ipserver <span class="nu0">8000</span><span class="sy0">&amp;</span>sleep <span class="nu0">2</span> <span class="sy0">&amp;&amp;</span>telnet ipserver <span class="nu0">7000</span><span class="sy0">&amp;</span> <span class="kw2">sleep</span> <span class="nu0">4</span> <span class="sy0">&amp;&amp;</span> <span class="kw2">killall</span> telnet <span class="sy0">&amp;&amp;</span> <span class="kw3">return</span>; <span class="br0">&#125;</span></div>
</li>
</ol>
</div>
<p>Il suffira de lancer opssh pour ouvrir le port pour notre ip, et clssh pour fermer la connexion.<br />
A noter que l&#8217;on peut changer la commande iptables (pour utiliser des redirections sur différent ports/ips selon les séquences, super utile si l&#8217;on a plusieurs serveurs en local derrière une NAT, &#8230;).</p>
<p>Pour des idées de redirections (à mettre dans les commandes) : </p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1"><span class="sy0">/</span>sbin<span class="sy0">/</span>iptables -t nat -A PREROUTING -p tcp &#8211;dport <span class="nu0">22</span> -s <span class="sy0">%</span>IP<span class="sy0">%</span> -j DNAT &#8211;to-destination <span class="nu0">1.3</span><span class="nu0">.3</span><span class="nu0">.7</span> <span class="co0">#redirige le traffic en direction du port 22 sur l&#39;ip 1.3.3.7</span></div>
</li>
</ol>
</div>
<p>Deux Notes :<br />
1- Pour que cela ai un intêret, il faut mettre la &laquo;&nbsp;policy&nbsp;&raquo; du firewall en DENY</p>
<p>2- <strong>Une idée d&#8217;utilisation :</strong></p>
<p>Pour protéger votre serveur SSH (par exemple) sans avoir à utiliser de séquences particulière (utilisant du telnet/ou un client de portknock), vous pouvez mettre la séquence sur le port 22 (genre 3 ou 4 syn tcp avant d&#8217;ouvrir la connexion) comme ça lors d&#8217;un syn scan il faudra le lancer plusieurs fois dans un cours intervalle pour ouvrir le port (c&#8217;est donc peu probable que la personne fassent la séquence et ouvre le port). Et lors des autres type de scan &#8230; comme c&#8217;est pas du syn, ça ne s&#8217;ouvre pas ^^.<br />
Et pour fermer l&#8217;accès, il suffira d&#8217;une seule séquence avec le flag FIN sur le port 22. (Une fois une connexion SSH lancé il n&#8217;y a plus de syn de lancé, tous ce fait en stream et se termine par un FIN).</p>
<p>Ce qui donne la conf suivante : </p>
<div class="geshi no bash">
<ol>
<li class="li1">
<div class="de1"><span class="br0">&#91;</span>openSSH<span class="br0">&#93;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; sequence &nbsp; &nbsp;= <span class="nu0">22</span>,<span class="nu0">22</span>,<span class="nu0">22</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; seq_timeout = <span class="nu0">15</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp;<span class="kw3">command</span> &nbsp; &nbsp; = <span class="sy0">/</span>sbin<span class="sy0">/</span>iptables -A INPUT -s <span class="sy0">%</span>IP<span class="sy0">%</span> -p tcp &#8211;dport <span class="nu0">22</span> -j ACCEPT</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; tcpflags &nbsp; &nbsp;= syn</div>
</li>
<li class="li1">
<div class="de1">&nbsp;</div>
</li>
<li class="li1">
<div class="de1"><span class="br0">&#91;</span>closeSSH<span class="br0">&#93;</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; sequence &nbsp; &nbsp;= <span class="nu0">22</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; seq_timeout = <span class="nu0">15</span></div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp;<span class="kw3">command</span> &nbsp; &nbsp; = <span class="sy0">/</span>sbin<span class="sy0">/</span>iptables -D INPUT -s <span class="sy0">%</span>IP<span class="sy0">%</span> -p tcp &#8211;dport <span class="nu0">22</span> -j ACCEPT</div>
</li>
<li class="li1">
<div class="de1">&nbsp; &nbsp; &nbsp; &nbsp; tcpflags &nbsp; &nbsp;= fin</div>
</li>
</ol>
</div>
<p>Voilà ^^.</p>

                            <div id="aspdf">
                                <a href="http://blog.gaetan-grigis.eu/wp-content/plugins/as-pdf/generate.php?post=701">
                                    <span>Télécharger l'article au format PDF</span>
                                </a>
                            </div>
                        <hr /><h2>Articles similaires : </h2><ul><li><a href="http://blog.gaetan-grigis.eu/programmation/mettre-en-place-un-serveur-tor-quest-ce-que-ca-bouffe/" rel="bookmark" title="Permanent Link: Mettre en place un serveur TOR &#8230; qu&#8217;est-ce que ça bouffe ??">Mettre en place un serveur TOR &#8230; qu&#8217;est-ce que ça bouffe ??</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/administration/nouvelle-version-de-prewikka-sur-debian-testing/" rel="bookmark" title="Permanent Link: Nouvelle version de Prewikka sur debian testing">Nouvelle version de Prewikka sur debian testing</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/acl-avec-grsecurity2/" rel="bookmark" title="Permanent Link: ACL avec GRSecurity2">ACL avec GRSecurity2</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/acces-restreint-sur-certain-ports-dans-le-temps/" rel="bookmark" title="Permanent Link: Accès restreint sur certain ports dans le temps">Accès restreint sur certain ports dans le temps</a></li><li><a href="http://blog.gaetan-grigis.eu/securite/dedie-premiere-choses-a-faire-apres-linstall/" rel="bookmark" title="Permanent Link: Dédié &#8230; premiere choses à faire après l&#8217;install">Dédié &#8230; premiere choses à faire après l&#8217;install</a></li></ul><hr /><small>Copyright &copy; 2008-2011 - Gaetan Grigis - <a href="http://blog.gaetan-grigis.eu">blog.gaetan-grigis.eu</a> </small>]]></content:encoded>
			<wfw:commentRss>http://blog.gaetan-grigis.eu/systeme/mise-en-place-dun-portknocking-pour-limiter-les-ports-accessibles-sur-le-net/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Grésillement du driver em28xx et kernel 2.6.28 sur ubuntu 9.04</title>
		<link>http://blog.gaetan-grigis.eu/systeme/gresillement-du-driver-em28xx-et-kernel-2-6-28-sur-ubuntu-9-04/</link>
		<comments>http://blog.gaetan-grigis.eu/systeme/gresillement-du-driver-em28xx-et-kernel-2-6-28-sur-ubuntu-9-04/#comments</comments>
		<pubDate>Sun, 26 Jul 2009 17:26:08 +0000</pubDate>
		<dc:creator>Gaëtan</dc:creator>
				<category><![CDATA[Système]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[9.04]]></category>
		<category><![CDATA[analogique]]></category>
		<category><![CDATA[em2880]]></category>
		<category><![CDATA[em28xx]]></category>
		<category><![CDATA[tv]]></category>

		<guid isPermaLink="false">http://blog.gaetan-grigis.eu/?p=513</guid>
		<description><![CDATA[Bijour à vous &#8230; Sous ce superbe titre qui dégage une douce odeur de romantisme &#8230; ou pas, encore un click&#8217;n'go façon terminal Unix, pour supprimer le grésillement du driver par défaut fournit avec ubuntu 9.04 wget http://www.steventoth.net/linux/xc5000/HVR-12&#215;0-14&#215;0-17x0_1_25_25271_WHQL.zip unzip -j HVR-12&#215;0-14&#215;0-17x0_1_25_25271_WHQL.zip Driver85/hcw85bda.sys wget http://linuxtv.org/hg/v4l-dvb/file/tip/linux/Documentation/video4linux/extract_xc3028.pl perl extract_xc3028.pl sudo mv xc3028-v27.fw /lib/firmware/ sudo reboot Et normalement, vous [...]]]></description>
			<content:encoded><![CDATA[<p>Bijour à vous &#8230;</p>
<p>Sous ce superbe titre qui dégage une douce odeur de romantisme &#8230; ou pas, encore un click&#8217;n'go façon terminal Unix, pour supprimer le grésillement du driver par défaut fournit avec ubuntu 9.04</p>
<div class="geshi no bash">
<div class="head">wget http://www.steventoth.net/linux/xc5000/HVR-12&#215;0-14&#215;0-17x0_1_25_25271_WHQL.zip</div>
<ol>
<li class="li1">
<div class="de1"><span class="kw2">unzip</span> -j HVR-12&#215;0-14&#215;0-17x0_1_25_25271_WHQL.<span class="kw2">zip</span> Driver85<span class="sy0">/</span>hcw85bda.sys</div>
</li>
<li class="li1">
<div class="de1"><span class="kw2">wget</span> http:<span class="sy0">//</span>linuxtv.org<span class="sy0">/</span>hg<span class="sy0">/</span>v4l-dvb<span class="sy0">/</span><span class="kw2">file</span><span class="sy0">/</span>tip<span class="sy0">/</span>linux<span class="sy0">/</span>Documentation<span class="sy0">/</span>video4linux<span class="sy0">/</span>extract_xc3028.pl</div>
</li>
<li class="li1">
<div class="de1"><span class="kw2">perl</span> extract_xc3028.pl</div>
</li>
<li class="li1">
<div class="de1"><span class="kw2">sudo</span> <span class="kw2">mv</span> xc3028-v27.fw <span class="sy0">/</span>lib<span class="sy0">/</span>firmware<span class="sy0">/</span></div>
</li>
<li class="li1">
<div class="de1"><span class="kw2">sudo</span> reboot</div>
</li>
</ol>
</div>
<p>Et normalement, vous pourrez regarder la tv analogique sans décalage ou grésillement &#8230;</p>

                            <div id="aspdf">
                                <a href="http://blog.gaetan-grigis.eu/wp-content/plugins/as-pdf/generate.php?post=513">
                                    <span>Télécharger l'article au format PDF</span>
                                </a>
                            </div>
                        <hr /><h2>Articles similaires : </h2><ul><li><a href="http://blog.gaetan-grigis.eu/ubuntu/tnt-em2882-et-mise-a-jour-du-kernel-dubuntu/" rel="bookmark" title="Permanent Link: TNT em2882 et Mise a jour du kernel d&#8217;ubuntu &#8230;">TNT em2882 et Mise a jour du kernel d&#8217;ubuntu &#8230;</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/script-de-mise-a-jour-du-driver-em2882/" rel="bookmark" title="Permanent Link: Script de mise à jour du driver em2882">Script de mise à jour du driver em2882</a></li><li><a href="http://blog.gaetan-grigis.eu/ubuntu/cle-tnt-cinergy-xs-em2882-et-ibex/" rel="bookmark" title="Permanent Link: Clé TNT Cinergy XS (em2882) et Ibex">Clé TNT Cinergy XS (em2882) et Ibex</a></li><li><a href="http://blog.gaetan-grigis.eu/ubuntu/driver-em2882-pour-cle-usb-tnt-cingery-t-et-ubuntu-10-04/" rel="bookmark" title="Permanent Link: Driver em2882 pour clé USB TNT Cingery T et Ubuntu 10.04">Driver em2882 pour clé USB TNT Cingery T et Ubuntu 10.04</a></li><li><a href="http://blog.gaetan-grigis.eu/ubuntu/controller-sa-carte-wifi-atheros-sous-ubuntu-lucid/" rel="bookmark" title="Permanent Link: Controller sa carte wifi atheros sous ubuntu Lucid">Controller sa carte wifi atheros sous ubuntu Lucid</a></li></ul><hr /><small>Copyright &copy; 2008-2011 - Gaetan Grigis - <a href="http://blog.gaetan-grigis.eu">blog.gaetan-grigis.eu</a> </small>]]></content:encoded>
			<wfw:commentRss>http://blog.gaetan-grigis.eu/systeme/gresillement-du-driver-em28xx-et-kernel-2-6-28-sur-ubuntu-9-04/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Intrepid Ibex &#8230;</title>
		<link>http://blog.gaetan-grigis.eu/ubuntu/intrepid-ibex/</link>
		<comments>http://blog.gaetan-grigis.eu/ubuntu/intrepid-ibex/#comments</comments>
		<pubDate>Sat, 13 Sep 2008 10:17:13 +0000</pubDate>
		<dc:creator>Gaëtan</dc:creator>
				<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://blog.gaetan-grigis.eu/?p=128</guid>
		<description><![CDATA[Bijour &#8230; Alors voilà &#8230; j&#8217;ai quand même mon credo à respecter (vous faire connaître ce que vous savez déjà &#8230;), donc voilà, je m&#8217;y prend assez tard que que vous soyez déjà au courant &#8230; la beta5 Intrepid Ibex est sortie il y a 8 jours déjà &#8230; avec pas mal de problème pour [...]]]></description>
			<content:encoded><![CDATA[<p>Bijour &#8230;</p>
<p>Alors voilà &#8230; j&#8217;ai quand même mon credo à respecter (vous faire connaître ce que vous savez déjà &#8230;), donc voilà, je m&#8217;y prend assez tard que que vous soyez déjà au courant &#8230; la beta5 Intrepid Ibex est sortie il y a 8 jours déjà &#8230; avec pas mal de problème pour ceux voulant faire tourner la bestiole sur virtualbox.</p>
<p>D&#8217;ici à 5 jours, ces malheureux testeur en mal de patience vont pouvoir tester la beta6.</p>
<p>Donc voilà &#8230; mais y&#8217;a autre chose que vous savez déjà et que je ne vous ai pas dit &#8230; les nouveautés !!!</p>
<ul>
<li>Gnome 2.24 : avec les onglets pour la navigation sur nautilus &#8230; très attendus
<ul>
<li>Nouvelle boite de dialogue pour les imprimantes</li>
<li>L&#8217;auto complétion des boites de dialogue a été revue</li>
<li>NAUTILUS : vue par colonne, meilleur utilisation du FAT32 (support des accents), possibilité de restaurer les éléments de la corbeille.</li>
<li>Utilisation de libcanberra pour les effets sonore</li>
<li>Meilleur intégration des nouveaux serveurs sonore (ex: PulsAudio)</li>
<li>TOTEM : Support des cartes TNT (DVB)</li>
<li>Système de screenshot revue</li>
<li>Amélioration de l&#8217;analyseur de disque (Baobab)</li>
<li>Système de recherche autorisant les regexp</li>
<li>CHEESE : pas mal d&#8217;ajout &#8230;</li>
<li>VINAGRE et VINO, connaissent quelque modification</li>
<li>EKIGA : pas mal d&#8217;ajout (support de nouveau codec)</li>
</ul>
</li>
<li>Compiz fusion 0.8 : besoin d&#8217;explication ^^</li>
<li>Un nouveau thème !!! Attendu au tournant <img src='http://blog.gaetan-grigis.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </li>
<li>OpenOffice 3 : avec ses améliorations en termes de vitesse (je rêve??)</li>
<li>Thunderbird 3 : si y&#8217;a pas de retard</li>
<li>Kernel 2.6.27 &#8230; google ne me sort que des conneries dessus &#8230; donc si vous voulez plus d&#8217;info &#8230;</li>
</ul>
<p>Au pire &#8230; vous saviez déjà tous ça donc &#8230; <img src='http://blog.gaetan-grigis.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Donc bon &#8230; j&#8217;espère que je n&#8217;aurais pas de problème avec ma clé TNT avec ce kernel (les dev de em2880 n&#8217;avait pas encore porté leur code pour la version 2.6.25 il y a un mois de ça &#8230;).</p>
<p>Sinon, du côté du blog, c&#8217;est maintenant en no-nofollow (les liens des commentaires sont suivi par google ^^), j&#8217;ai remarqué que la plupart des commentaires du site sont du spam &#8230; vive akismet <img src='http://blog.gaetan-grigis.eu/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  Pour les feed, maintenant j&#8217;utilise feedburner (noté le magnifique &laquo;&nbsp;zéro reader&nbsp;&raquo; qu&#8217;il arbore !!)</p>

                            <div id="aspdf">
                                <a href="http://blog.gaetan-grigis.eu/wp-content/plugins/as-pdf/generate.php?post=128">
                                    <span>Télécharger l'article au format PDF</span>
                                </a>
                            </div>
                        <hr /><h2>Articles similaires : </h2><ul><li><a href="http://blog.gaetan-grigis.eu/ubuntu/tnt-em2882-et-mise-a-jour-du-kernel-dubuntu/" rel="bookmark" title="Permanent Link: TNT em2882 et Mise a jour du kernel d&#8217;ubuntu &#8230;">TNT em2882 et Mise a jour du kernel d&#8217;ubuntu &#8230;</a></li><li><a href="http://blog.gaetan-grigis.eu/ubuntu/synchroniser-le-calendrier-evolution-et-google-agenda/" rel="bookmark" title="Permanent Link: Synchroniser le calendrier Evolution et Google Agenda">Synchroniser le calendrier Evolution et Google Agenda</a></li><li><a href="http://blog.gaetan-grigis.eu/ubuntu/cle-tnt-cinergy-xs-em2882-et-ibex/" rel="bookmark" title="Permanent Link: Clé TNT Cinergy XS (em2882) et Ibex">Clé TNT Cinergy XS (em2882) et Ibex</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/administration-de-serveurs-apache-modsecurity2/" rel="bookmark" title="Permanent Link: Administration de serveurs apache : modsecurity2">Administration de serveurs apache : modsecurity2</a></li></ul><hr /><small>Copyright &copy; 2008-2011 - Gaetan Grigis - <a href="http://blog.gaetan-grigis.eu">blog.gaetan-grigis.eu</a> </small>]]></content:encoded>
			<wfw:commentRss>http://blog.gaetan-grigis.eu/ubuntu/intrepid-ibex/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Les sources de Google Chrome</title>
		<link>http://blog.gaetan-grigis.eu/ubuntu/les-source-de-google-chrome/</link>
		<comments>http://blog.gaetan-grigis.eu/ubuntu/les-source-de-google-chrome/#comments</comments>
		<pubDate>Wed, 03 Sep 2008 10:02:56 +0000</pubDate>
		<dc:creator>Gaëtan</dc:creator>
				<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[google chrome]]></category>

		<guid isPermaLink="false">http://www.php-engineering.info/blog-php/?p=119</guid>
		<description><![CDATA[Alors bonjour à tous &#8230; Je vais donc vous parler d&#8217;un truc dont personne n&#8217;a parlé jusqu&#8217;à présent : Google Chrome ^^. D&#8217;accord, je suis en retard sur ce coup :s, alors autant vous apprendre deux trois petit trucs dont personne ne semble pas encore en avoir parler &#8230; le code source :d. Il est [...]]]></description>
			<content:encoded><![CDATA[<p>Alors bonjour à tous &#8230;</p>
<p>Je vais donc vous parler d&#8217;un truc dont personne n&#8217;a parlé jusqu&#8217;à présent : <strong>Google Chrome</strong> ^^.</p>
<p>D&#8217;accord, je suis en retard sur ce coup :s, alors autant vous apprendre deux trois petit trucs dont personne ne semble pas encore en avoir parler &#8230; <strong>le code source</strong> :d.</p>
<p>Il est libre oui &#8230; mais est-ce que l&#8217;on vous a donné le lien vers le svn de celui-ci, et les outils pour le compiler ???</p>
<p>Le projet ce nomme en faite &laquo;&nbsp;<a href="http://dev.chromium.org/getting-involved" target="_blank">chromium</a>&nbsp;&raquo; (avouez qu&#8217;il fallait le savoir <img src='http://blog.gaetan-grigis.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> ).</p>
<p>Vous pouvez accéder à son code source <a href="http://src.chromium.org/svn/trunk/depot_tools/linux depot_tools" target="_blank">ici</a>.</p>
<p>Pour le compiler (sous ubuntu bien sùr ^^), mais ne vous attendez pas à ce que ça fonctionne &#8230; si ils disent que la version nunux n&#8217;est pas dispo c&#8217;est pour une bonne raison ^^</p>
<blockquote><p>sudo apt-get install subversion pkg-config python perl g++ bison flex gperf libnss3-dev</p></blockquote>
<p>ensuite exécuter cette commande pour accéder au dépôts tools (dépôts inutile &#8230; c&#8217;est juste des scripts pour nous faciliter la vie &#8230; à utiliser si vous ne vous en sortez pas trop avec les SVNs et Scons)</p>
<blockquote><p>svn co http://src.chromium.org/svn/trunk/depot_tools/linux depot_tools</p></blockquote>
<p>puis un checkout du saint graal ^^</p>
<blockquote><p>svn co <span style="white-space: pre; font-family: courier new,monospace;">http://src.chromium.org/svn/trunk/src chromium</span></p></blockquote>
<p>Puis un coup de Scons (à installer ou a utiliser depuis les thirdparty du répertoire src) dans le répertoire de chromium et &#8230;</p>
<p>Bon voilà en espérant que ça rattrape mon retard <img src='http://blog.gaetan-grigis.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Mais bon vous imaginez pas trop de trucs quand même &#8230; j&#8217;ai trouvé des #include &lt;windows.h&gt; dans certain header &#8230; y&#8217;a encore du boulot pour voir tourner la bête sur Ubuntu</p>

                            <div id="aspdf">
                                <a href="http://blog.gaetan-grigis.eu/wp-content/plugins/as-pdf/generate.php?post=119">
                                    <span>Télécharger l'article au format PDF</span>
                                </a>
                            </div>
                        <hr /><h2>Articles similaires : </h2><ul><li><a href="http://blog.gaetan-grigis.eu/non-classe/les-liens-du-we/" rel="bookmark" title="Permanent Link: Les liens du WE">Les liens du WE</a></li><li><a href="http://blog.gaetan-grigis.eu/programmation/extension-chrome-previsualisation-des-videos-sur-itunes/" rel="bookmark" title="Permanent Link: Extension chrome : Prévisualisation des vidéos sur Itunes">Extension chrome : Prévisualisation des vidéos sur Itunes</a></li><li><a href="http://blog.gaetan-grigis.eu/non-classe/lire-des-videos-en-webm-sur-youtube/" rel="bookmark" title="Permanent Link: Lire des vidéos en webm sur youtube">Lire des vidéos en webm sur youtube</a></li><li><a href="http://blog.gaetan-grigis.eu/programmation/php-programmation/mon-depot-svn-de-sources-inutiles/" rel="bookmark" title="Permanent Link: Mon dépôt SVN de sources inutiles">Mon dépôt SVN de sources inutiles</a></li><li><a href="http://blog.gaetan-grigis.eu/non-classe/ptite-news/" rel="bookmark" title="Permanent Link: P&#8217;tite News &#8230;">P&#8217;tite News &#8230;</a></li></ul><hr /><small>Copyright &copy; 2008-2011 - Gaetan Grigis - <a href="http://blog.gaetan-grigis.eu">blog.gaetan-grigis.eu</a> </small>]]></content:encoded>
			<wfw:commentRss>http://blog.gaetan-grigis.eu/ubuntu/les-source-de-google-chrome/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mon repository &#8230; Edyuk, vidalia, w_scan, &#8230;</title>
		<link>http://blog.gaetan-grigis.eu/programmation/cpp/mon-repository-edyuk-vidalia-w_scan/</link>
		<comments>http://blog.gaetan-grigis.eu/programmation/cpp/mon-repository-edyuk-vidalia-w_scan/#comments</comments>
		<pubDate>Wed, 27 Aug 2008 13:10:14 +0000</pubDate>
		<dc:creator>Gaëtan</dc:creator>
				<category><![CDATA[C++]]></category>
		<category><![CDATA[IDE]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[repository]]></category>

		<guid isPermaLink="false">http://www.php-engineering.info/blog-php/?p=109</guid>
		<description><![CDATA[Bijour à tous &#8230; Suite à mon article sur l&#8217;utilisation du PPA (ok c&#8217;était un rapide &#171;&#160;click and go tutorial&#160;&#187; qu&#8217;il faudra que j&#8217;étoffe un peu ^^), je me suis dit que ça pouvait être sympa de mettre quelques paquets en ligne. J&#8217;attendais de terminer le paquet pour edyuk (qui m&#8217;a prit pas mal de [...]]]></description>
			<content:encoded><![CDATA[<p>Bijour à tous &#8230;</p>
<p>Suite à mon article sur l&#8217;utilisation du PPA (ok c&#8217;était un rapide &laquo;&nbsp;click and go tutorial&nbsp;&raquo; qu&#8217;il faudra que j&#8217;étoffe un peu ^^), je me suis dit que ça pouvait être sympa de mettre quelques paquets en ligne.</p>
<p>J&#8217;attendais de terminer le paquet pour edyuk (qui m&#8217;a prit pas mal de temps ^^), pour faire quelque lien dessus.</p>
<p>La ligne à ajouter dans le fichier /etc/apt/sources.list :</p>
<blockquote>
<pre id="sources-list-entries" style="border: 1px solid gray; padding: 0.3em;">deb <a href="http://ppa.launchpad.net/cipher.16/ubuntu">http://ppa.launchpad.net/cipher.16/ubuntu</a> <span id="series-deb">hardy</span> main
deb-src <a href="http://ppa.launchpad.net/cipher.16/ubuntu">http://ppa.launchpad.net/cipher.16/ubuntu</a> <span id="series-deb-src">hardy</span> main</pre>
</blockquote>
<p>Les paquets contenu pour le moment :</p>
<ul>
<li><strong>vidalia</strong> : un logiciel qui facilite l&#8217;utilisation de tor, et donne plein d&#8217;information sur la connexion actuelle : la bande passante des noeuds, leurs localisation, et la possibilité de fermer les circuits.</li>
<li><strong>w-scan</strong> : (w_scan en vrai), qui permet de scanner les canaux TNT sans données initiales.</li>
<li><strong>edyuk</strong> : Un IDE C++/QT4 léger, puissant, qui regroupe le designer et l&#8217;assistant de QT4 dans un seul logiciel, avec plein de plugins sympa (auto complétion, debugger, &#8230;).</li>
<li><strong>qt4-X11</strong> : un paquet qui a été importé pour compiler le paquet Edyuk, et qui peut être utile pour ceux qui veulent passer à la version 4.4 de QT (pas dans les dépôts officiel).</li>
</ul>
<p>J&#8217;en profite, pour dire que edyuk va passer en version 1.0.1 (version jugé stable ^^) d&#8217;ici à demain, et que peut-être il sera accepté dans les dépôts d&#8217;ubuntu &#8230; si le paquet est jugé &laquo;&nbsp;propre&nbsp;&raquo;et complet.</p>

                            <div id="aspdf">
                                <a href="http://blog.gaetan-grigis.eu/wp-content/plugins/as-pdf/generate.php?post=109">
                                    <span>Télécharger l'article au format PDF</span>
                                </a>
                            </div>
                        <hr /><h2>Articles similaires : </h2><ul><li><a href="http://blog.gaetan-grigis.eu/ubuntu/ubuntu-et-tnt-avec-me-tv/" rel="bookmark" title="Permanent Link: Ubuntu et TNT avec me-tv">Ubuntu et TNT avec me-tv</a></li><li><a href="http://blog.gaetan-grigis.eu/programmation/ide-programmation/ide-cqt4-edyuk/" rel="bookmark" title="Permanent Link: IDE C++/QT4 edyuk">IDE C++/QT4 edyuk</a></li><li><a href="http://blog.gaetan-grigis.eu/ubuntu/ubuntu-mise-a-jour-du-paquet-edyuk/" rel="bookmark" title="Permanent Link: [UBUNTU] Mise à jour du paquet Edyuk">[UBUNTU] Mise à jour du paquet Edyuk</a></li><li><a href="http://blog.gaetan-grigis.eu/programmation/edyuk-version-110-released/" rel="bookmark" title="Permanent Link: Edyuk version 1.1.0 released">Edyuk version 1.1.0 released</a></li><li><a href="http://blog.gaetan-grigis.eu/programmation/lide-officiel-de-qt-qtcreator/" rel="bookmark" title="Permanent Link: L&#8217;IDE officiel de QT : QtCreator ??">L&#8217;IDE officiel de QT : QtCreator ??</a></li></ul><hr /><small>Copyright &copy; 2008-2011 - Gaetan Grigis - <a href="http://blog.gaetan-grigis.eu">blog.gaetan-grigis.eu</a> </small>]]></content:encoded>
			<wfw:commentRss>http://blog.gaetan-grigis.eu/programmation/cpp/mon-repository-edyuk-vidalia-w_scan/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Créer un paquet pour les ppa</title>
		<link>http://blog.gaetan-grigis.eu/systeme/creer-un-paquet-pour-les-ppa/</link>
		<comments>http://blog.gaetan-grigis.eu/systeme/creer-un-paquet-pour-les-ppa/#comments</comments>
		<pubDate>Sat, 12 Jul 2008 16:32:33 +0000</pubDate>
		<dc:creator>Gaëtan</dc:creator>
				<category><![CDATA[Système]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[paquet]]></category>
		<category><![CDATA[ppa]]></category>

		<guid isPermaLink="false">http://www.php-engineering.info/blog-php/?p=37</guid>
		<description><![CDATA[Bonjour à tous &#8230; Aujourd&#8217;hui rapide tutoriel pour les ubunteros, rapidement, ppa ça signifie Personnal Package Archive, vous avez du sûrement le voir plus d&#8217;une fois lors que vous lisez la doc de ubuntu-fr. C&#8217;est assez souvent les dépôts de personnes qui propose soit des versions beta de paquet existant déjà dans les dépots officiels, [...]]]></description>
			<content:encoded><![CDATA[<p>Bonjour à tous &#8230;</p>
<p>Aujourd&#8217;hui rapide tutoriel pour les ubunteros, rapidement, ppa ça signifie <strong>Personnal Package Archive</strong>, vous avez du sûrement le voir plus d&#8217;une fois lors que vous lisez la doc de ubuntu-fr. C&#8217;est assez souvent les dépôts de personnes qui propose soit des versions beta de paquet existant déjà dans les dépots officiels, ou bien, ce sont des paquets qui n&#8217;existe pas dans les dépots ^^&#8230;</p>
<p>Alors pourquoi est-ce que je fait un tuto sur les ppa ? Tous simplement, parce que depuis quelque temps je m&#8217;amuse à faire des paquets &#8230;et le gros ennuis lorsque l&#8217;on fait ses paquets, c&#8217;est qu&#8217;a un moment, il faut les compiler !! et sur mon ordi portable &#8230; ça chauffe pas mal, alors j&#8217;utilise les ppa pour compiler mes paquets <img src='http://blog.gaetan-grigis.eu/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .</p>
<p>Alors bon voila &#8230; comment crée-t-on un paquet pour l&#8217;uploader sur son PPA ? (un fichier .changes plutôt, qui fait le lien entre le paquet et ses informations)</p>
<p>C&#8217;est tous simple :</p>
<ol>
<li> Faite un dossier nommé Package où vous voulez.</li>
<li>Créez un dossier du nom de votre logiciel à empaqueter dans ce dossier Package.</li>
<li>Dans ce nouveau dossier :
<ul>
<li>(a)Récupérez l&#8217;archive et décompressé la dans un dossier nommé : nomlogiciel-x.x.x</li>
<li>(b)Récupérer un dépot SVN/bzr/Mercurial dans un dossier nommé : nomlogiciel-x.x.x</li>
</ul>
</li>
<li>Allez dans le dossier et faites un : dh_make -e mon.adresse@mail.fr (l&#8217;adresse mail est importante, elle va vous permettre de signer vos paquets). et choisissez l&#8217;option s.</li>
<li>Allez dans le dossier debian qui a été crée dans le dossier nomlogiciel-x.x.x</li>
<li>Reportez-vous sur la <a href="http://doc.ubuntu-fr.org/tutoriel/creer_un_paquet" target="_blank">doc d&#8217;ubuntu</a> pour modifier les fichiers copyright, rules et control</li>
<li>Sortez du dossier debian et faite un debuild -k0x123456789 -S -sa &#8211;lintian-opts -i (123456789 est le numéro de la clé publique de l&#8217;adresse mail utilisé en 4. Si vous n&#8217;avez pas de clé, faite un gpg &#8211;gen-key dans votre terminal favoris et refaite l&#8217;opération 7).</li>
<li>Allez dans le dossier parent (cd .. <img src='http://blog.gaetan-grigis.eu/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ) et là il vous faut installer le logiciel <strong>dput</strong> qui vous permettra d&#8217;envoyer vos fichiers sur le serveur de launchpad avec la syntaxe : dput <strong>my-ppa</strong> monfichier_x.x.x.changes</li>
</ol>
<p>Si vous avez les yeux en face des trous, vous remarquerez que my-ppa est en gras &#8230; c&#8217;est parce qu&#8217;il faut faire une petit config spécial, il vous faut créez un fichier .dput.cf dans votre home (cd ~) avec un contenu similaire à celui-ci :</p>
<blockquote><p>[my-ppa]<br />
fqdn = ppa.launchpad.net<br />
method = ftp<br />
incoming = ~<strong>login</strong>/ubuntu/<br />
login = anonymous<br />
allow_unsigned_uploads = 0</p></blockquote>
<p>en changeant bien sûr login par votre login, attention &#8230; il vous faut avoir un compte <strong>Ubuntero </strong>pour uploader des paquets (nécessite de signer un code de conduite avec la clé gpg générer qui a signé les paquets, c&#8217;est ce qui permet d&#8217;identifier <em>assurément</em> l&#8217;identité de la personne qui upload les paquets)<strong>.<br />
</strong></p>
<p>Et voilà &#8230; c&#8217;est uploader mais c&#8217;est pas encore compiler, pour vos premier paquet, vous serez rejeté assez souvent (oubli de petit truc, bug à la compil, à la création du paquet ,&#8230;).</p>

                            <div id="aspdf">
                                <a href="http://blog.gaetan-grigis.eu/wp-content/plugins/as-pdf/generate.php?post=37">
                                    <span>Télécharger l'article au format PDF</span>
                                </a>
                            </div>
                        <hr /><h2>Articles similaires : </h2><ul><li><a href="http://blog.gaetan-grigis.eu/ubuntu/ubuntu-mise-a-jour-du-paquet-edyuk/" rel="bookmark" title="Permanent Link: [UBUNTU] Mise à jour du paquet Edyuk">[UBUNTU] Mise à jour du paquet Edyuk</a></li><li><a href="http://blog.gaetan-grigis.eu/programmation/cpp/mon-repository-edyuk-vidalia-w_scan/" rel="bookmark" title="Permanent Link: Mon repository &#8230; Edyuk, vidalia, w_scan, &#8230;">Mon repository &#8230; Edyuk, vidalia, w_scan, &#8230;</a></li><li><a href="http://blog.gaetan-grigis.eu/android/compiler-cyanogen-android-froyo-sur-ubuntu/" rel="bookmark" title="Permanent Link: Compiler Cyanogen (android froyo) sur Ubuntu">Compiler Cyanogen (android froyo) sur Ubuntu</a></li><li><a href="http://blog.gaetan-grigis.eu/programmation/scapy-pour-forger-des-paquets-en-python/" rel="bookmark" title="Permanent Link: Scapy pour forger des paquets en python">Scapy pour forger des paquets en python</a></li><li><a href="http://blog.gaetan-grigis.eu/securite/idee-de-redirection-force-en-http-lors-de-lan-party-rencontre-du-libre/" rel="bookmark" title="Permanent Link: Idée de redirection forcée en http lors de lan party, rencontre du libre &#8230;">Idée de redirection forcée en http lors de lan party, rencontre du libre &#8230;</a></li></ul><hr /><small>Copyright &copy; 2008-2011 - Gaetan Grigis - <a href="http://blog.gaetan-grigis.eu">blog.gaetan-grigis.eu</a> </small>]]></content:encoded>
			<wfw:commentRss>http://blog.gaetan-grigis.eu/systeme/creer-un-paquet-pour-les-ppa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ubuntu et TNT avec me-tv</title>
		<link>http://blog.gaetan-grigis.eu/ubuntu/ubuntu-et-tnt-avec-me-tv/</link>
		<comments>http://blog.gaetan-grigis.eu/ubuntu/ubuntu-et-tnt-avec-me-tv/#comments</comments>
		<pubDate>Sun, 15 Jun 2008 09:26:10 +0000</pubDate>
		<dc:creator>Gaëtan</dc:creator>
				<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[me-tv]]></category>
		<category><![CDATA[tnt]]></category>

		<guid isPermaLink="false">http://www.php-engineering.info/blog-php/?p=22</guid>
		<description><![CDATA[Bonjour à tous &#8230; Aujourd&#8217;hui, tuto sur la TNT, avec une rapide astuce pour générer les fichiers nécessaires à l&#8217;utilisation de l&#8217;application me-tv, une application dédié à la TNT, qui permet entre autre de sauter les frames HS, les sautes de sons et autre problème qui parfois font planter/laguer kaffeine (il vous faut bien entendu [...]]]></description>
			<content:encoded><![CDATA[<p>Bonjour à tous &#8230;</p>
<p>Aujourd&#8217;hui, tuto sur la TNT, avec une rapide astuce pour générer les fichiers nécessaires à l&#8217;utilisation de l&#8217;application me-tv, une application dédié à la TNT, qui permet entre autre de sauter les frames HS, les sautes de sons et autre problème qui parfois font planter/laguer kaffeine (il vous faut bien entendu un adaptateur/récepteur TNT).</p>
<p>Tout d&#8217;abord, il vous faut : <a href="http://wirbel.htpc-forum.de/w_scan/w_scan-20080105.tar.bz2" target="_blank">w_scan</a> (<a href="http://wirbel.htpc-forum.de/w_scan/index2.html" target="_blank">si le lien ne marche plus</a>). Ce logiciel sert à trouver l&#8217;ensemble des canaux disponible.</p>
<p>Une fois dézipper, faites juste un :</p>
<pre>./w_scan -x &gt; donnee_initial.txt</pre>
<p>Ensuite, si vous avez  le paquet dvb-utils d&#8217;installé (sinon, installez le;)) et faite un :</p>
<pre> scan donnee_initial.txt ~/.me-tv/channels.conf</pre>
<p>puis (installez si c&#8217;est pas déjà fait) lancez me-tv <img src='http://blog.gaetan-grigis.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>

                            <div id="aspdf">
                                <a href="http://blog.gaetan-grigis.eu/wp-content/plugins/as-pdf/generate.php?post=22">
                                    <span>Télécharger l'article au format PDF</span>
                                </a>
                            </div>
                        <hr /><h2>Articles similaires : </h2><ul><li><a href="http://blog.gaetan-grigis.eu/ubuntu/mettre-a-lheure-ubuntu/" rel="bookmark" title="Permanent Link: Mettre à l&#8217;heure Ubuntu">Mettre à l&#8217;heure Ubuntu</a></li><li><a href="http://blog.gaetan-grigis.eu/ubuntu/ubuntu-mise-a-jour-du-paquet-edyuk/" rel="bookmark" title="Permanent Link: [UBUNTU] Mise à jour du paquet Edyuk">[UBUNTU] Mise à jour du paquet Edyuk</a></li><li><a href="http://blog.gaetan-grigis.eu/securite/backtrack4-beta/" rel="bookmark" title="Permanent Link: Backtrack4 beta &#8230;">Backtrack4 beta &#8230;</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/gresillement-du-driver-em28xx-et-kernel-2-6-28-sur-ubuntu-9-04/" rel="bookmark" title="Permanent Link: Grésillement du driver em28xx et kernel 2.6.28 sur ubuntu 9.04">Grésillement du driver em28xx et kernel 2.6.28 sur ubuntu 9.04</a></li><li><a href="http://blog.gaetan-grigis.eu/programmation/cpp/mon-repository-edyuk-vidalia-w_scan/" rel="bookmark" title="Permanent Link: Mon repository &#8230; Edyuk, vidalia, w_scan, &#8230;">Mon repository &#8230; Edyuk, vidalia, w_scan, &#8230;</a></li></ul><hr /><small>Copyright &copy; 2008-2011 - Gaetan Grigis - <a href="http://blog.gaetan-grigis.eu">blog.gaetan-grigis.eu</a> </small>]]></content:encoded>
			<wfw:commentRss>http://blog.gaetan-grigis.eu/ubuntu/ubuntu-et-tnt-avec-me-tv/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

