<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ingénierie Réseaux &#38; Systèmes</title>
	<atom:link href="http://blog.meteojura.fr/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.meteojura.fr</link>
	<description>Journal de bord :)</description>
	<lastBuildDate>Thu, 17 May 2012 17:15:07 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Suspicion de compromission ?</title>
		<link>http://blog.meteojura.fr/2012/05/17/suspicion-de-compromission/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=suspicion-de-compromission</link>
		<comments>http://blog.meteojura.fr/2012/05/17/suspicion-de-compromission/#comments</comments>
		<pubDate>Thu, 17 May 2012 11:07:05 +0000</pubDate>
		<dc:creator>eric</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Vulnérabilités]]></category>
		<category><![CDATA[compromise]]></category>

		<guid isPermaLink="false">http://blog.meteojura.fr/?p=657</guid>
		<description><![CDATA[Vous pensez que votre machine est compromise ? Ralentissements, trafic réseau anormal&#8230; Voici une méthode de vérification. Pour commencer, ne paniquez pas ! Vous ne seriez pas la première personne à qui cela arrive. On préconise souvent de débrancher tout accès &#8230; <a href="http://blog.meteojura.fr/2012/05/17/suspicion-de-compromission/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Vous pensez que votre machine est compromise ? Ralentissements, trafic réseau anormal&#8230; Voici une méthode de vérification.<br />
Pour commencer, ne paniquez pas ! Vous ne seriez pas la première personne à qui cela arrive.<br />
On préconise souvent de débrancher tout accès réseau à votre machine et de travailler sur la console. Dans un 1er temps, laissons le tout connecté afin que nous puissions établir si une attaque est réelle et quels effets elle produit.</p>
<p><span id="more-657"></span></p>
<h1>Vérifier le /etc/passwd</h1>
<p>A la recherche d&#8217;utilisateurs suspects (nouveaux comptes, uid modifié, home inhabituel&#8230;).</p>
<h1>Vérifier les tâches planifiées</h1>
<p>/etc/crontab et crontab -l</p>
<h1>Qui est connecté ?</h1>
<pre># w</pre>
<h1>Utilisateurs dernièrement connectés</h1>
<p>Afficher la liste des utilisateurs dernièrement connectés :</p>
<pre><strong># last -20</strong></pre>
<h1>Vérification des journaux</h1>
<p>messages, syslog, auth.log, dmesg&#8230; Notez tout ce qui vous paraît anormal.</p>
<p>auth.log montre <strong>les éventuelles tentatives de connexion SSH.</strong></p>
<p><strong>Si un intrus est présent sur cette machine ? Qu&#8217;a-t-il modifié, installé ?</strong> Nous tentons de le savoir maintenant.</p>
<h1>Date des répertoires modifiés</h1>
<pre>ls -lart /</pre>
<p>Nous obtenons la liste des dossiers récemment modifiés, peut être une corrélation avec les dates de connexions obtenues précédemment ?</p>
<p>Le but est de repérer d&#8217;éventuels fichiers/dossiers modifiés.</p>
<h1>Fichiers récemment modifiés</h1>
<pre>find / -mtime 2</pre>
<p>Cette commande permet de rechercher les fichiers modifiés dans les 2 derniers jours.</p>
<h1>Lister les processus</h1>
<pre>ps aux</pre>
<p>Rechercher les processus inhabituels et notez les utilisateurs qui ont lancé ces processus.</p>
<p><strong>lsof </strong>permet d&#8217;en savoir un peu plus :</p>
<pre>lsof | grep IPv
lsof | grep LIST
lsof | grep ESTAB
lsof -n -p PID</pre>
<p>La dernière commande <strong>lsof</strong>, permet de définir si un processus effectue des connexions.</p>
<h1>Vérifier les dossiers communément utilisés en cas de compromission</h1>
<pre># ls /tmp -lab 
# ls /var/tmp -lab 
# ls /dev/shm -lab</pre>
<h1>Vérifier les bash_history</h1>
<p>En effet, certains ne prennent même pas la peine de supprimer leurs traces. Nous aurions ainsi la liste de commandes tapées.</p>
<h1>Sockets en écoute</h1>
<p>Liste les sockets en cours d&#8217;écoute. Vérifier qu&#8217;un backdoor ne soit pas lancé.</p>
<pre># netstat -an
# watch -d "netstat -nalp | grep -v DGRAM | grep -v STREAM | grep -v LISTEN"</pre>
<p>Observer le trafic sur votre machine</p>
<pre>tcpdump -S0</pre>
<h1>Installer tiger</h1>
<p>Cet outils effectuera un check-up de votre OS.</p>
<pre>apt-get install tiger</pre>
<h1>Passer des anti rootkits</h1>
<p><a href="http://www.rootkit.nl/projects/rootkit_hunter.html">Rkunter<br />
</a><a href="http://chkrootkit.org">Chkrootkit</a><a href="http://www.rootkit.nl/projects/rootkit_hunter.html"> </a></p>
<h1>Vérifier l&#8217;intégrité du système de fichier</h1>
<p><a href="http://la-samhna.de/samhain/">Samhain</a></p>
<h1>Pour conclure</h1>
<p>Lorsque les processus et leurs sources sont découverts, il ne reste qu&#8217;a les killer et éventuellement les supprimer.</p>
<p>Rechercher l&#8217;origine de la compromission permet de combler la &laquo;&nbsp;faille&nbsp;&raquo; qui a été exploitée.</p>
<p>Il est nécessaire de s&#8217;assurer que la même vulnérabilité ne peut pas être ré-exploitée.</p>
<p>Il n&#8217;est pas toujours simple de &laquo;&nbsp;récupérer&nbsp;&raquo; une machine compromise. Je recommanderais même une réinstallation totale pour être totalement serein. Malgré tout, les investigations menées permettent toujours, en recherchant l&#8217;origine de la compromission, d<strong>&#8216;améliorer la sécurité des systèmes</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.meteojura.fr/2012/05/17/suspicion-de-compromission/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Certificat Exchange 2007 expiré</title>
		<link>http://blog.meteojura.fr/2012/05/15/certificat-exchange-2007-expire/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=certificat-exchange-2007-expire</link>
		<comments>http://blog.meteojura.fr/2012/05/15/certificat-exchange-2007-expire/#comments</comments>
		<pubDate>Tue, 15 May 2012 08:58:42 +0000</pubDate>
		<dc:creator>eric</dc:creator>
				<category><![CDATA[Réseaux Systèmes]]></category>
		<category><![CDATA[exchange 2007]]></category>

		<guid isPermaLink="false">http://blog.meteojura.fr/?p=643</guid>
		<description><![CDATA[Au démarrage de votre client outlook, cette petite fenêtre s&#8217;affiche : &#8230;votre certificat SSL a expiré, voici comment le renouveler. Ouvrir la console Exchange Management Shell Via le menu démarrer. Lister les certificats avec la commande Get-ExchangeCertificate et rechercher celui qui est utilisé &#8230; <a href="http://blog.meteojura.fr/2012/05/15/certificat-exchange-2007-expire/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Au démarrage de votre client outlook, cette petite fenêtre s&#8217;affiche :<br />
<a href="http://blog.meteojura.fr/wp-content/uploads/2012/05/cert-exchange-2007-expire.jpg"><img class="alignleft size-full wp-image-648" title="cert-exchange-2007-expire" src="http://blog.meteojura.fr/wp-content/uploads/2012/05/cert-exchange-2007-expire.jpg" alt="" width="397" height="298" /></a><br />
&#8230;votre certificat SSL a expiré, voici comment le renouveler.</p>
<h1>Ouvrir la console Exchange Management Shell</h1>
<p>Via le menu démarrer.</p>
<p>Lister les certificats avec la commande <strong>Get-ExchangeCertificate</strong> et rechercher celui qui est utilisé par votre client outlook (correspondance de l&#8217;empreinte).<br />
Dans cette liste les certificats utilisés pour Exchange sont repérés par un &laquo;&nbsp;W&nbsp;&raquo;.</p>
<h1>Créer un nouveau certificat</h1>
<p>Dans la console, taper (Remplacer empreinte par l&#8217;empreinte de votre certificat) :</p>
<pre>Get-ExchangeCertificate {Empreinte} | New-ExchangeCertificate</pre>
<p>Copier l&#8217;empreinte du nouveau certificat créé.</p>
<h1>Activer le nouveau certificat pour IIS</h1>
<pre>Enable-ExchangeCertificate -Thumbprint {EmpreinteNouveauCertificat} -Services "IIS"</pre>
<h1>Pour finir</h1>
<p>Il est possible de supprimer l&#8217;ancien certificat (pas obligatoire).</p>
<pre>Remove-ExchangeCertificate</pre>
]]></content:encoded>
			<wfw:commentRss>http://blog.meteojura.fr/2012/05/15/certificat-exchange-2007-expire/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>hubiC sur Debian via webdav</title>
		<link>http://blog.meteojura.fr/2012/05/13/hubic-sur-debian-via-webdav/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=hubic-sur-debian-via-webdav</link>
		<comments>http://blog.meteojura.fr/2012/05/13/hubic-sur-debian-via-webdav/#comments</comments>
		<pubDate>Sun, 13 May 2012 20:14:03 +0000</pubDate>
		<dc:creator>eric</dc:creator>
				<category><![CDATA[Réseaux Systèmes]]></category>
		<category><![CDATA[hubic]]></category>
		<category><![CDATA[webdav]]></category>

		<guid isPermaLink="false">http://blog.meteojura.fr/?p=634</guid>
		<description><![CDATA[Récupérer les informations de connexion webdav à votre hubiC Exécuter le script : hubiC.py (téléchargement ici). root@srv:~# chmod +x hubiC.py root@srv:~# ./hubiC.py Login: ab01-ovh Password: URL : https://cloudnas1.ovh.com/XXXXXXXXXX/ Login : yyyyyyyy Password : xxxxxxxxxxxx mount -t davfs https://cloudnas1.ovh.com/XXXXXXXXX /mnt Vous connaissez &#8230; <a href="http://blog.meteojura.fr/2012/05/13/hubic-sur-debian-via-webdav/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<h1>Récupérer les informations de connexion webdav à votre hubiC</h1>
<p>Exécuter le script : hubiC.py (téléchargement <a href="http://www.protocol-hacking.org/public/Hubic.py">ici</a>).</p>
<pre>root@srv:~# chmod +x hubiC.py
root@srv:~# ./hubiC.py
Login: ab01-ovh
Password:
URL : https://cloudnas1.ovh.com/XXXXXXXXXX/
Login : yyyyyyyy
Password : xxxxxxxxxxxx
mount -t davfs https://cloudnas1.ovh.com/XXXXXXXXX /mnt</pre>
<p>Vous connaissez maintenant votre login et mot de passe <strong>webdav hubiC</strong>.</p>
<h1>Installer davfs2</h1>
<pre>apt-get install davfs2</pre>
<h1>Paramétrer /etc/davfs2/secrets</h1>
<pre>https://cloudnas1.ovh.com/XXXXXXXXXXXX login password</pre>
<h1>Créer le point de montage</h1>
<pre>mkdir /mnt/hubic</pre>
<h1>Editer /etc/fstab</h1>
<pre>https://cloudnas1.ovh.com/XXXXXXXXXX /mnt/hubic davfs defaults 0 0</pre>
<h1>Monter /mnt/hubic</h1>
<pre>mount /mnt/hubic</pre>
<h1>Pour finir</h1>
<p>Augmenter le cache davfs pour éviter les erreurs syslog du type :</p>
<pre>mount.davfs: open files exceed max cache size by 130 MiBytes</pre>
<p>Editer /etc/davfs2/davfs2.conf :</p>
<pre>cache_size 500</pre>
<p>Remonter /mnt/hubic.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.meteojura.fr/2012/05/13/hubic-sur-debian-via-webdav/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OwnCloud : hébergez votre propre cloud !</title>
		<link>http://blog.meteojura.fr/2012/05/13/owncloud-hebergez-votre-propre-cloud/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=owncloud-hebergez-votre-propre-cloud</link>
		<comments>http://blog.meteojura.fr/2012/05/13/owncloud-hebergez-votre-propre-cloud/#comments</comments>
		<pubDate>Sun, 13 May 2012 16:56:13 +0000</pubDate>
		<dc:creator>eric</dc:creator>
				<category><![CDATA[Réseaux Systèmes]]></category>

		<guid isPermaLink="false">http://blog.meteojura.fr/?p=620</guid>
		<description><![CDATA[Présentation Voici plusieurs mois que je suis ce projet qui permet d&#8217;héberger sur son propre serveur, fichiers, agendas, contacts, etc, le tout accessible depuis n&#8217;importe quel ordinateur ou autre device connecté à internet. Un accès web permet l&#8217;accès &#171;&#160;nomade&#160;&#187;. Je &#8230; <a href="http://blog.meteojura.fr/2012/05/13/owncloud-hebergez-votre-propre-cloud/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<h1>Présentation</h1>
<p>Voici plusieurs mois que je suis ce projet qui permet d&#8217;<strong>héberger</strong> sur son propre serveur, <strong>fichiers, agendas, contacts</strong>, etc, le tout accessible depuis n&#8217;importe quel ordinateur ou autre device connecté à internet. Un accès web permet l&#8217;accès &laquo;&nbsp;nomade&nbsp;&raquo;.</p>
<p>Je ne l&#8217;avais pas testé jusqu&#8217;ici car j&#8217;attendais l&#8217;arrivée du client de synchronisation pour obtenir une <strong>alternative aux solutions telles que Dropbox</strong>.</p>
<p>Le<strong> client de synchro</strong> est maintenant disponible.<br />
<span id="more-620"></span></p>
<h1>Tests du client de synchronisation</h1>
<p>Le client est disponible pour Windows, Linux et Mac. J&#8217;ai effectué un test sur Windows (version stable) et sur Mac (version beta).</p>
<p>Téléchargement de la version Mac (beta) <a href="http://download.owncloud.com/download/ownCloudClientSetup-1.0.1.dmg">http://download.owncloud.com/download/ownCloudClientSetup-1.0.1.dmg</a></p>
<p>Téléchargement de la version Windows <a href="http://owncloud.org/sync-clients/">http://owncloud.org/sync-clients/</a></p>
<p>1) Un premier lancement, on paramètre l&#8217;accès au compte OwnCloud du serveur, et pour la version Windows, il faut commencer par quitter et ouvrir l&#8217;application pour résoudre un problème connu par l&#8217;équipe de développement. Ca ne pose pas de gros problème, puisqu&#8217;il ne faut faire cette manipulation qu&#8217;au premier démarrage.</p>
<p>Pas de problème à l&#8217;install sur la version Mac.</p>
<p>2) Message :<strong> la synchro ne fonctionne pas</strong>, en effet j&#8217;obtiens un message d&#8217;erreur me demandant de corriger l&#8217;horloge de mon PC dont l&#8217;heure diffère du serveur. C&#8217;est en fait mon serveur <strong>ownCloud</strong> qui n&#8217;était pas vraiment à l&#8217;heure (quelques secondes de décalage), un petit coup de ntpdate et la syncrho fonctionne !</p>
<p>Pour conclure ce premier court article, je dirais que <strong>ownCloud</strong> est très prometteur ! Une parfaite <strong>alternative à Dropbox</strong> avec les avantages suivants :</p>
<ul>
<li>vous savez où sont stockées vos données</li>
<li>vous savez qui accède à vos données</li>
<li><strong>pas de limite</strong> de stockage à 2 Go, le seule limite est celle du disque dur de votre serveur !</li>
</ul>
<p>Je pense que ce projet a un grand avenir et j&#8217;encourage cette communauté !!</p>
<h1>Problème d&#8217;accents dans les noms de fichiers dans votre ownCloud</h1>
<p>A priori cette solution fonctionne, modifier le fichier</p>
<pre>ownCloud/lib/files.php</pre>
<p>en ajoutant ceci au début du fichier :</p>
<pre>setlocale(LC_ALL, 'fr_FR.UTF-8');</pre>
<p>Article à suivre : l&#8217;installation du serveur.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.meteojura.fr/2012/05/13/owncloud-hebergez-votre-propre-cloud/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnérabilité RDP MS12-020</title>
		<link>http://blog.meteojura.fr/2012/05/06/vulnerabilite-rdp-ms12-020/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=vulnerabilite-rdp-ms12-020</link>
		<comments>http://blog.meteojura.fr/2012/05/06/vulnerabilite-rdp-ms12-020/#comments</comments>
		<pubDate>Sun, 06 May 2012 18:54:58 +0000</pubDate>
		<dc:creator>eric</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Vulnérabilités]]></category>

		<guid isPermaLink="false">http://blog.meteojura.fr/?p=606</guid>
		<description><![CDATA[Je viens de prendre le temps de tester cette vulnérabilité, elle est très simple à exploiter. Il est donc très fortement conseiller de patcher toutes machines, surtout si le service RDP est actif. Voici le résultat sur un Windows XP &#8230; <a href="http://blog.meteojura.fr/2012/05/06/vulnerabilite-rdp-ms12-020/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Je viens de prendre le temps de tester cette <strong>vulnérabilité</strong>, elle est très simple à exploiter.</p>
<p>Il est donc très fortement conseiller de patcher toutes machines, surtout si le service RDP est actif.</p>
<p>Voici le résultat sur un Windows XP SP3 :</p>
<p><a href="http://blog.meteojura.fr/wp-content/uploads/2012/05/ms12-0201.png"><img class="alignleft size-full wp-image-608" title="ms12-020" src="http://blog.meteojura.fr/wp-content/uploads/2012/05/ms12-0201.png" alt="exploit rdp ms12-020" width="641" height="481" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.meteojura.fr/2012/05/06/vulnerabilite-rdp-ms12-020/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cacti : grapher les temps de réponses dns</title>
		<link>http://blog.meteojura.fr/2012/05/02/cacti-grapher-les-temps-de-reponses-dns/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cacti-grapher-les-temps-de-reponses-dns</link>
		<comments>http://blog.meteojura.fr/2012/05/02/cacti-grapher-les-temps-de-reponses-dns/#comments</comments>
		<pubDate>Wed, 02 May 2012 13:12:06 +0000</pubDate>
		<dc:creator>eric</dc:creator>
				<category><![CDATA[Réseaux Systèmes]]></category>
		<category><![CDATA[cacti]]></category>
		<category><![CDATA[dns]]></category>

		<guid isPermaLink="false">http://blog.meteojura.fr/?p=597</guid>
		<description><![CDATA[Il peut être très intéressant de superviser les temps de résolution DNS en fonction du serveur DNS utilisé. Cacti au moyen d&#8217;un plugin nous permet d&#8217;établir des graphiques basés sur les temps de résolution DNS. Pré-requis PERL PERL Module Net:DNS &#8230; <a href="http://blog.meteojura.fr/2012/05/02/cacti-grapher-les-temps-de-reponses-dns/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Il peut être très intéressant de superviser<strong> les temps de résolution DNS</strong> en fonction du serveur DNS utilisé. <strong>Cacti</strong> au moyen d&#8217;un <strong>plugin</strong> nous permet d&#8217;établir des <strong>graphiques</strong> basés sur les temps de résolution DNS.</p>
<p><span id="more-597"></span></p>
<h1>Pré-requis</h1>
<ul>
<li>PERL</li>
<li>PERL Module Net:DNS</li>
<li>PERL Module Time::HiRes</li>
<li>PERL Module Getopt::Long</li>
</ul>
<h1>Télécharger le plugin Cacti suivant</h1>
<p>http://docs.cacti.net/_media/userscript:dnsresponsetimeping-latest.tar.gz</p>
<h1>Le décompresser dans le dossier</h1>
<p>/usr/share/cacti/resource/script_server/</p>
<h1>Configurer Cacti</h1>
<p>Dans l&#8217;interface web Cacti, choisir &laquo;&nbsp;import template&nbsp;&raquo; à gauche.<br />
Cliquer parcourir et uploader le fichier<em> cacti_graph_template_dns_resolution.xml</em> (présent dans le tar.gz téléchargé précédemment).</p>
<h2>Ajouter un nouveau &laquo;&nbsp;device&nbsp;&raquo;</h2>
<p>Ce device sera le serveur DNS (adresse IP de préférence) utilisé pour grapher le temps de réponse de résolution DNS d&#8217;un nom dns que nous choisiront plus bas.</p>
<p><em>Devices -&gt; Add -&gt; Description = opendns (par exemple) -&gt; Hostname = 208.67.222.222 -&gt; Template = NONE -&gt; Availability = None -&gt; Create.</em></p>
<h2>Créé un graph</h2>
<p><em>Associated Graph Templates -&gt; DNS Resolution -&gt; Add</em><br />
<em> Create Graphs for this Host (en haut de la page) -&gt; Cocher Create: DNS Resolution -&gt; Create -&gt; Create</em></p>
<h2>Configurer le nom dns à résoudre</h2>
<p>Dans la colonne de gauche : <em>Data templates -&gt; DNS Resolution -&gt; Host to Resolve</em> (entrer un nom dns : www.google.fr)</p>
<p>Les graphs commencent.</p>
<h1>Tester le script en ligne de commande</h1>
<pre>perl dnsResponseTimePing.pl -hwww.google.fr -s 208.67.222.222  -r -v -d -t 5</pre>
<p>Pour plus d&#8217;infos : <a href="http://docs.cacti.net/userscript:dnsresponsetimeping">http://docs.cacti.net/userscript:dnsresponsetimeping</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.meteojura.fr/2012/05/02/cacti-grapher-les-temps-de-reponses-dns/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Faire connaissance avec un nouveau réseau (scan nmap)</title>
		<link>http://blog.meteojura.fr/2012/05/01/faire-connaissance-avec-un-nouveau-reseau-scan-nmap/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=faire-connaissance-avec-un-nouveau-reseau-scan-nmap</link>
		<comments>http://blog.meteojura.fr/2012/05/01/faire-connaissance-avec-un-nouveau-reseau-scan-nmap/#comments</comments>
		<pubDate>Tue, 01 May 2012 14:48:11 +0000</pubDate>
		<dc:creator>eric</dc:creator>
				<category><![CDATA[Réseaux Systèmes]]></category>
		<category><![CDATA[nmap]]></category>
		<category><![CDATA[scan]]></category>

		<guid isPermaLink="false">http://blog.meteojura.fr/?p=595</guid>
		<description><![CDATA[Si vous êtes amené à vous rendre sur des réseaux inconnus et que vous souhaitez en connaitre un minimum : nmap -sS -sU -O -oN trace.log 192.168.0.1-254 Le paramètre -sS spécifie le type de scan (ici un SYN scan) -sU spécifie de scanner également les ports UDP -O permet d&#8217;identifier &#8230; <a href="http://blog.meteojura.fr/2012/05/01/faire-connaissance-avec-un-nouveau-reseau-scan-nmap/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Si vous êtes amené à vous rendre sur des réseaux inconnus et que vous souhaitez en connaitre un minimum :</p>
<pre>nmap -sS -sU -O -oN trace.log 192.168.0.1-254</pre>
<ul>
<li>Le paramètre <em>-sS</em> spécifie le type de scan (ici un <em>SYN scan</em>)</li>
<li><em>-sU</em> spécifie de <em>scanner</em> également les ports UDP</li>
<li><em>-O</em> permet d&#8217;identifier l&#8217;OS de la machine ciblée</li>
<li><em>-oN </em>sauvegarde la sortie de l&#8217;exécution de la commande dans un fichier <em>trace.log</em></li>
<li>le dernier paramètre spécifie qu&#8217;il faut scanner le réseau 192.168.0.0</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://blog.meteojura.fr/2012/05/01/faire-connaissance-avec-un-nouveau-reseau-scan-nmap/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>.htaccess ne fonctionne pas</title>
		<link>http://blog.meteojura.fr/2012/04/30/htaccess-ne-fonctionne-pas/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=htaccess-ne-fonctionne-pas</link>
		<comments>http://blog.meteojura.fr/2012/04/30/htaccess-ne-fonctionne-pas/#comments</comments>
		<pubDate>Mon, 30 Apr 2012 07:55:51 +0000</pubDate>
		<dc:creator>eric</dc:creator>
				<category><![CDATA[Réseaux Systèmes]]></category>

		<guid isPermaLink="false">http://blog.meteojura.fr/?p=593</guid>
		<description><![CDATA[J&#8217;utilise très souvent le .htaccess qui me permet d&#8217;effectuer des redirections 301 qui plaisent aux moteurs de recherche. Voici un exemple de redirection 301 : RedirectPermanent / https://domaine.fr Pour que Apache prenne en compte les fichiers .htaccess, il faut modifier &#8230; <a href="http://blog.meteojura.fr/2012/04/30/htaccess-ne-fonctionne-pas/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>J&#8217;utilise très souvent le <strong>.htaccess</strong> qui me permet d&#8217;effectuer des <strong>redirections 301</strong> qui plaisent aux moteurs de recherche.<br />
Voici un exemple de redirection 301 :</p>
<pre>RedirectPermanent / https://domaine.fr</pre>
<p>Pour que Apache prenne en compte les fichiers .htaccess, il faut modifier sa configuration apache2.conf ou httpd.conf selon les distributions.<br />
Modifier la directive <strong>AllowOverride None</strong> par :</p>
<pre>AllowOverride All</pre>
<p>Recharger Apache et tester la redirection.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.meteojura.fr/2012/04/30/htaccess-ne-fonctionne-pas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Redmine 1.4.0 sur CentOS 6</title>
		<link>http://blog.meteojura.fr/2012/04/27/redmine-1-4-0-sur-centos-6/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=redmine-1-4-0-sur-centos-6</link>
		<comments>http://blog.meteojura.fr/2012/04/27/redmine-1-4-0-sur-centos-6/#comments</comments>
		<pubDate>Fri, 27 Apr 2012 06:58:10 +0000</pubDate>
		<dc:creator>eric</dc:creator>
				<category><![CDATA[Réseaux Systèmes]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[redmine]]></category>

		<guid isPermaLink="false">http://blog.meteojura.fr/?p=580</guid>
		<description><![CDATA[Un petit mémo car l&#8217;installation de Redmine n&#8217;est pas si simple ! Installation des paquets yum install mysql-server ruby rubygems httpd ruby-devel mysql-devel gcc-c++ curl-devel httpd-devel apr-devel apr-util-devel Créer la base de données mysql&#62; create database redmine character set utf8; &#8230; <a href="http://blog.meteojura.fr/2012/04/27/redmine-1-4-0-sur-centos-6/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Un petit mémo car l&#8217;installation de Redmine n&#8217;est pas si simple !</p>
<p><span id="more-580"></span></p>
<h1>Installation des paquets</h1>
<p>yum install mysql-server ruby rubygems httpd ruby-devel mysql-devel gcc-c++ curl-devel httpd-devel apr-devel apr-util-devel</p>
<h1>Créer la base de données</h1>
<pre>mysql&gt; create database redmine character set utf8;
mysql&gt; create user 'redmine'@'localhost' identified by 'my_password';
mysql&gt; grant all privileges on redmine.* to 'redmine'@'localhost';</pre>
<h1>Télécharger Redmine</h1>
<p>Le décompresser dans /var/www/html/redmine</p>
<h1>Configuration de Redmine</h1>
<p>/var/www/html/redmine/config/database.yml (paramètre de connexion à la base mysql)<br />
/var/www/html/redmine/Gemfile :</p>
<pre># file: /var/www/redmine/Gemfile
source "http://rubygems.org"
gem "rake", "0.8.7"
gem "rack", "1.1.0"
gem "i18n", "0.4.2"
gem "rubytree", "0.5.2", :require =&gt; "tree"
gem "RedCloth", "~&gt;4.2.3", :require =&gt; "redcloth" # for CodeRay
gem "mysql"
gem "coderay", "~&gt;0.9.7"
gem "rails"
gem "fastercsv"
gem "net-ldap"</pre>
<h1>&laquo;&nbsp;Pré-paramètrage&nbsp;&raquo; Rails</h1>
<p>Avant la prochaine étape je conseil de vérifier si des librairies rails sont déjà installées. Si c&#8217;est le cas, les supprimer pour éviter tout risque de confusion.</p>
<p>Pour connaitre les éléments installés :<br />
# gem list<br />
Pour tout désinstaller :<br />
# for x in `gem list &#8211;no-versions` ; do gem uninstall $x; done</p>
<h1>Paramètres Rails</h1>
<p># gem install bundle<br />
# cd /var/www/html/redmine<br />
# bundle install</p>
<h1>Paramètre de l&#8217;environnement</h1>
<pre>nano /var/www/redmine/config/environment.rb</pre>
<p>Décommenter cette ligne :</p>
<pre>ENV['RAILS_ENV'] ||= 'production'</pre>
<h1>Générer le &laquo;&nbsp;session store&nbsp;&raquo;</h1>
<pre>RAILS_ENV=production bundle exec rake generate_session_store</pre>
<h1>Migration de la base</h1>
<pre>RAILS_ENV=production rake db:migrate</pre>
<h1>Charger les données par défaut</h1>
<pre>RAILS_ENV=production bundle exec rake redmine:load_default_data</pre>
<h1>Renommer les fichiers</h1>
<p>cd /var/www/redmine/public<br />
cp dispatch.cgi.example dispatch.cgi<br />
cp dispatch.fcgi.example dispatch.fcgi<br />
cp dispatch.rb.example dispatch.rb</p>
<h1>Démarrage</h1>
<p>Ajouter au /etc/rc.local :</p>
<pre>ruby /var/www/html/redmine/script/server webrick -e production -d</pre>
<p>Puis lancer /etc/rc.local, se connecter sur http://serveur:3000</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.meteojura.fr/2012/04/27/redmine-1-4-0-sur-centos-6/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>CentOS paramétrer eth0 (ifcfg-eth)</title>
		<link>http://blog.meteojura.fr/2012/04/26/centos-parametrer-eth0-ifcfg/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=centos-parametrer-eth0-ifcfg</link>
		<comments>http://blog.meteojura.fr/2012/04/26/centos-parametrer-eth0-ifcfg/#comments</comments>
		<pubDate>Thu, 26 Apr 2012 08:14:02 +0000</pubDate>
		<dc:creator>eric</dc:creator>
				<category><![CDATA[Réseaux Systèmes]]></category>

		<guid isPermaLink="false">http://blog.meteojura.fr/?p=564</guid>
		<description><![CDATA[/etc/sysconfig/network-scripts/ifcfg-eth0 En DHCP : DEVICE=eth0 BOOTPROTO=dhcp ONBOOT=yes Ip Fixe : DEVICE=eth0 BOOTPROTO=none ONBOOT=yes NETWORK=10.0.1.0 NETMASK=255.255.255.0 IPADDR=10.0.1.27 USERCTL=no]]></description>
			<content:encoded><![CDATA[<p>/etc/sysconfig/network-scripts/ifcfg-eth0<br />
En DHCP :<br />
DEVICE=eth0<br />
BOOTPROTO=dhcp<br />
ONBOOT=yes</p>
<p>Ip Fixe :<br />
DEVICE=eth0<br />
BOOTPROTO=none<br />
ONBOOT=yes<br />
NETWORK=10.0.1.0<br />
NETMASK=255.255.255.0<br />
IPADDR=10.0.1.27<br />
USERCTL=no</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.meteojura.fr/2012/04/26/centos-parametrer-eth0-ifcfg/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

