Un pilote opensource pour Windows pour accéder aux systèmes de fichiers ext2/ext3/ext4 (via http://gilles.wittezaele.fr/links/?Ugl_sg)
FAITES QUAND MÊME GAFFE AVEC CE TRUC. Ça me semble éminemment dangereux de laisser Windows mettre ses gros doigts maladroits dans vos partitions nunux.
La nouvelle version de Linux Mint est sortie. C'est une LTS qui bénéficiera des mises à jour jusqu'en 2019.
EDIT: La checklist de Timo: http://sebsauvage.net/links/?dkDZOA
Quelques avantages de fsarchiver par rapport à Partimage:
- peut restaurer vers une partitions plus petite ou plus grande.
- peut restaurer vers une partition de type différent (donc utile pour convertir des partitions !)
- si l'archive est endommagée, seul le fichier concerné sera endommagé, pas tout le disque. Donc vous ne perdez pas *tout* votre disque si l'archive est corrompue.
- il supporte la compression lzma (Partimage ne fait que gzip).
Si comme moi vous pestez contre les thèmes XFCE avec lesquels vous n'arrivez pas à redimensionner les fenêtres (parce que la zone de clic fait 1 pixel de large... ggrrrhhhââââ...) voici deux trucs pour calmer vos petits nerfs:
• Maintenez ALT enfoncée, puis clic-droit et déplacez la souris. Youpi ! Vous pouvez redimensionner la fenêtre (vous pouvez même ainsi déplacer n'importe lequel des quatre coins).
• ou alors ALT+F8 pour passer en mode redimensionnement (terminez par un clic).
J'installais LinuxMint XFCE dans une VM pour voir un peu ce qu'il y a de nouveau et comment ça tourne avec 384 Mo de RAM (le minimum recommandé). Globalement, c'est pas moche et c'est potable.
Par contre quelque chose m'a choqué: Quel espère d'imbécile a décidé que la vérification d'existence de mise à jour de paquets devait se faire toutes les 15 MINUTES ??? Sérieusement, ça a quel intérêt d'interroger les dépôts toutes les 15 minutes ?
Et quel intérêt de démarrer immédiatement l'applet de mise à jour au chargement du desktop ? Son démarrage ne peut pas attendre 10 minutes ? ça éviterait de ralentir le démarrage du bureau avec quelque chose qui n'est absolument pas critique.
Autre chose: Avec le gestionnaire de fenêtre par défaut et le thème utilisé, il faut avoir des super-pouvoirs pour réussir à choper le coin inférieur droit de 1 pixel de large des fenêtres pour réussir à les redimensionner. Pour une distrib grand public, c'est idiot.
Les choix faits dans certains distro me semblent vraiment curieux. Encore heureux qu'on peut bidouiller. (Il ne faut plus s'étonner des checklists que Timo, les autres et moi faisons sur les distros.)
Oh la vache... Assange a une opinion bien arrêtée sur Debian et tous les Linux: Ils sont complètement OWNED par la NSA qui a volontairement introduit des bugs partout.
Sauf qu'il sera bien difficile de prouver l'action de la NSA dans ces bugs, ni même s'ils sont intentionnels.
(via http://shaarli.cafai.fr/?y95kWg)
Ouuuulà... c'est chouette ça pour analyser un exécutable. sysdig est en quelque sorte strace + tcpdump + lsof + awesome sauce. Pour Linux uniquement.
(La version Windows ne permet que de lire les traces sysdig.)
(via https://fralef.me/links/?Z0A7gg)
Ah ! GOG va supporter Linux. C'est une bonne nouvelle.
(GOG vend des jeux à prix bas, aussi bien des anciens jeux (proprement repackagés avec installeurs et DosBox quand nécessaire) que des jeux indépendants récents.)
Ce qui fait que j'aime bien GOG, c'est tous leurs jeux sont totalement sans DRM: Vous obtenez un installeur qui contient l'intégralité du jeu.
Jusqu'à présent GOG se limitait à Windows (et un peu MacOSX), mais ils vont s'étendre à Linux.
Sous nunux, il est possible de voir tous les processus en cours, y compris ceux des autres utilisateurs, avec la ligne de commande associée. Ce n'est pas terrible, surtout avec certains logiciels qui passent les mots de passe en ligne de commande.
Depuis le noyau 3.2, il y a une option pour désactiver cela.
(via http://shaarli.youm.org/?Xl1v-w)
Tuto pour s'installer son propre serveur OpenVPN à la maison sur sa debian. Ça peut être une alternative intéressante à la location d'un service VPN: Là au moins, vous en avez un contrôle total.
Inconvénient: Vous êtes limité par le débit d'upload de votre connexion internet (En ADSL, c'est assez faible: 100 ko/sec. chez Free par exemple).
(via http://www.slobberbone.net/shaarli/index.php?ka1joQ)
Je me garde ça sous le coude: un exemple de rootkit Linux qui tourne dans l'espace utilisateur. (Devrait-on dire "userkit" ?)
Sources: https://github.com/chokepoint/azazel
Faut-il utiliser kill -9 ? Ils ont l'air de dire qu'il faudrait éviter.
Commencez par -15, attendez une seconde ou deux, puis si ça ne suffit pas: -2, puis -1.
Libferris, le projet un peu fou-fou qui veut rendre tout accessible du système de fichiers, que ce soit des périphériques (webcams, imprimantes), des bases de données, des fichiers XML, des logiciels (Amarok, Firefox, dbus...) et même des services (GDrive, YouTube, Flickr...).
C'est un boulot de dingue. http://www.libferris.com/
Un bug d'escalation de privilèges vieux de 22 ans a été découvert dans X Windows. (Cela permet d'avoir les droits root quand vous êtes simple utilisateur.)
C'est bien pour cela qu'il n'est pas recommandé de faire tourner X sur les serveurs ouverts à internet.
Je vous avais déjà fait un article expliquant comment utiliser fail2ban pour empêcher les attaques brute-force sur vos applications web en écrivant votre propre filtre (http://www.commentcamarche.net/faq/18225).
Voici un autre exemple avec OpenVPN.
Comme vous pouvez le voir, écrire un filtre et un jail fail2ban n'est pas très compliqué, et une fois le filtre écrit, fail2ban s'occupe de tout (surveillance des logs, bannissement/débannissement...)
Je vous avais déjà parlé de ce mini-serveur Linux. (Oui ce n'est pas une prise RJ45, c'est bien un serveur avec Linux embarqué). Cette nouvelle version supporte IPv6.
C'est utile pour trouver rapidement les fichiers et répertoires qui prennent beaucoup de place. Sous Windows, je vous recommande particulièrement de faire le ménage dans votre répertoire utilisateur. Certaines applications y stockent des quantités massives de données (en particulier les applications Google, d'ailleurs: Chrome, Google Earth...)
Ubuntu s'est vu décerner un Big Brother Award en Autriche (pour sa recherche système... qui envoie également vos recherches sur Amazon.)
Ils l'ont bien cherché.
Cyrille donne son avis sur les distributions dérivées, dont celles dérivées de Debian (Ubuntu, Mint...) et leur pérennité. Il n'a pas tort, Debian reste une valeur sûre. Même si j'aime beaucoup Mint, il faut bien voir que cette distribution est tenue par un seul homme (chapeau au passage !). L'assurance de pérennité ne peut être la même.
Configuration DNS, postfix+DKIM, Dspam et Dovecot. Ou comment se faire son propre serveur de mail. (Après vous pouvez encore ajouter des clients comme RoundCube et autres.)
Je cite: "Par défaut le kernel d'Ubuntu est configuré pour la zone US. Or cette zone ne contient pas plusieurs canaux régulièrement utilisés en France (comme les canaux 12, 13).".
Wouoooo.... bon sang fallait le savoir. C'est pas con. Merci.
Lien: http://doc.ubuntu-fr.org/wifi#autorisation_du_canal
Tout le monde adore Debian, mais ArchLinux est vraiment à considérer. Un de ces jours, si j'ai le temps (ha ha).
Voici quelques arguments en faveur d'ArchiLinux, l'une des dernière distrib communautaires.
EDIT: http://www.mypersonnaldata.eu/shaarli/?YUJgVA Ah... de mémoire un nice sans argument baissait suffisamment la priorité. Je me trompe peut-être. Par contre, effectivement ça ne change rien à l'I/O disque et c'est fort dommage (surtout que le md5 c'est pas méchant pour un CPU). Un petit ionice serait sympa, mais il faudrait que je vois si j'ai les droits sur mon mutualisé :-) (ionice -c 3 ...)
Quoi ? NVidia mérite une baffe: Ils ont *retiré* des fonctionnalités du pilote Linux de leur carte pour être au même niveau que Windows.
Par contre, ça ne dérange pas NVidia que les pilotes Windows aient des fonctionnalités que Linux n'a pas ?
Oh tiens ! Le Lazy Newb Pack pour Linux. Je ne savais même pas qu'il existait. (via http://fchaix.eu/shaarli/?9EyAhQ)
(C'est un pack qui contient le jeu Dwarf Fortress + des outils pour simplifier la gestion du jeu.)
Ça ressemble à quoi une backdoor dans un Kernel linux ?
C'est aussi simple que remplacer "==" par "=" comme cela a été fait dans ces deux lignes de code:
if ((options == (__WCLONE|__WALL)) && (current->uid = 0))
retval = -EINVAL;
Ce qui ressemblait à l'origine à un contrôle de droits ("L'utilisateur est-il bien root ?") devient "On DONNE les droits root".
Donc n'importe qui qui aurait appelé cette fonction système wait4() avec ces deux flags actifs aurait obtenu l'accès root.
Un seul caractère supprimé, et voilà une backdoor pour obtenir l'accès root sur un système. Devil is in the details.
Oho... donc un gouvernement aurait déjà approché Linus Torvalds pour lui demander d'insérer une backdoor dans Linux. Ou alors c'est une blague de Linus.