unix4fun

Aller au contenu | Aller au menu | Aller à la recherche

mardi 28 août 2007

Chiffrer sa box entièrement et proprement

Bon mes disques ont partiellement crashé. Du coup j'ai dû backuper ce que je pouvais, je me suis mis à tout refaire après avoir changé le disque qui se chiait dessus et pour le plaisir je me suis dit que j'allais être un peu parano.

Hein, vu que je cache les sources de ls(1) et objdump(1) fallait bien encrypter tout ça au cas ou l'OpenSouce (c)(tm)(r) devienne une propagande illégale en Europe, un danger pour l'informatique propriétaire et ses nobles destriers (et leurs piscines en argent massif, bon ok c'est de la provoc' a 2frc, mais c'est relou j'ai pas encore de piscine :/)

Alors j'ai lu ça :

http://gentoo-wiki.com/SECURITY_System_Encryption_DM-Crypt_with_LUKS

Et now je boot sur une jolie clef USB avec une random key encrypted. C'est bien convi, je prépare la même chose sur mon laptop Linux, à voir si c'est possible avec une clef USB et un NetBSD, ce qui serait bien classieux, huhuhu :)

Bref je foutrai des updates si j'ai le temps de faire/tester une version NetBSD, sinon c'est que j'ai été trop fainéant alors voilà...

dimanche 26 août 2007

netcat c'est pas mal, socat c'est le top !

J'ai passé des années (et vous aussi je parie) à utiliser netcat pour faire un tas de trucs, recevoir et envoyer des datas, par tous les trous, dans tous les sens etc...

Pourtant ça fait un moment que je ne l'utilise plus non plus, je suis passé a socat, hyper convivial et tellement plus souple, dans le genre le tool dont on ne peut plus rien faire sans, bah voilà socat ! Rhalala le mec qui a codé ça, j'aimerais tellement remercier ses parents pour l'avoir mis au monde.

C'est ici :

http://www.dest-unreach.org/socat/

Hopla un p'tit exemple à la con, tu veux faire pareil que ton stunnel mais en une ligne pour avoir ton IMAP SSL accessible localement par ton client pas SSL du tout :

# socat tcp4-listen:143,reuseaddr,bind=127.0.0.1,fork \
> openssl:ssl-host:993,verify=0

And voilà, maintenant tu te connectes gentiment en IMAP sur localhost. hth.

(NB: au passage le code aussi est marrant à voir)

La suite de pine !! Bordel !

Wai j'ai viré mon thunderbird et je suis revenu à mes premiers amours, PINE, j'ai aussi decouvert qu'il n'était plus maintenu et qu'il avait un successeur maintenu au même endroit, alors pour ceux qui aiment PINE, c'est là :

http://www.washington.edu/alpine/

(J'aimerais bien essayer mutt, tout le monde me dit qu'il est bien aussi, mais j'ai toujours pas de solutions sympas pour gérer 3 ou 4 comptes et folders IMAPs en plus du NNTP, donc... si quelqu'un voulait bien me montrer comment ou où :))

lundi 20 août 2007

Seattle Conference on Scalability : YouTube scalability

Pour avoir une idée de la problématique des sites de vidéo en ligne et des solutions mises en place, il est intéressant de regarder la vidéo de la conférence disponible sur Google Video.

page 2 de 2 -