<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Webinside - Blog d'Hervé Delvaux &#187; Serveur</title>
	<atom:link href="http://www.webinside.be/category/serveur/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.webinside.be</link>
	<description></description>
	<lastBuildDate>Sun, 02 Oct 2011 13:16:56 +0000</lastBuildDate>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Diasp.be &#8211; Pod diaspora Belge</title>
		<link>http://www.webinside.be/diasp-be-pod-diaspora-belge/</link>
		<comments>http://www.webinside.be/diasp-be-pod-diaspora-belge/#comments</comments>
		<pubDate>Fri, 17 Dec 2010 12:03:18 +0000</pubDate>
		<dc:creator>Hervé</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Serveur]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[diasp.be]]></category>
		<category><![CDATA[diaspora]]></category>
		<category><![CDATA[réseaux sociaux]]></category>
		<category><![CDATA[webadev]]></category>

		<guid isPermaLink="false">http://www.webinside.be/?p=646</guid>
		<description><![CDATA[Diaspora est un nouveau réseau social open source (en Ruby) qui se veut sécurisé et décentralisé. Celui-ci n&#8217;est qu&#8217;en alpha mais est plutôt prometteur. Webadev a mis en place un pod (serveur) diaspora. Vous pouvez vous y inscrire à l&#8217;adresse suivante : http://diasp.be/users/sign_up Je suis l&#8217;administrateur de diasp.be. Je répond au doux nom de bachus@diasp.be [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.webinside.be/wp-content/uploads/2010/12/diaspora_logo.jpg"><img class="size-full wp-image-647 alignright" title="diaspora_logo" src="http://www.webinside.be/wp-content/uploads/2010/12/diaspora_logo.jpg" alt="" width="109" height="111" /></a><a href="http://diasp.be">Diaspora</a> est un nouveau réseau social open source (en Ruby) qui se veut sécurisé et décentralisé.<br />
Celui-ci n&#8217;est qu&#8217;en alpha mais est plutôt prometteur.</p>
<p><a href="http://www.webadev.com/fr">Webadev</a> a mis en place un pod (serveur) diaspora. Vous pouvez vous y inscrire à l&#8217;adresse suivante : <a href="http://diasp.be/users/sign_up">http://diasp.be/users/sign_up</a></p>
<p>Je suis l&#8217;administrateur de <a href="http://diasp.be">diasp.be</a>. Je répond au doux nom de <strong>bachus@diasp.be</strong> sur diaspora.</p>
<p>Vous pouvez suivre également le projet sur twitter : <a href="http://twitter.com/diaspbe">@diaspbe</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.webinside.be/diasp-be-pod-diaspora-belge/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Activer SSH sur ESXi 4.1 via vSphere Client</title>
		<link>http://www.webinside.be/activer-ssh-sur-esxi-4-1-via-vsphere-client/</link>
		<comments>http://www.webinside.be/activer-ssh-sur-esxi-4-1-via-vsphere-client/#comments</comments>
		<pubDate>Thu, 09 Dec 2010 09:49:09 +0000</pubDate>
		<dc:creator>Hervé</dc:creator>
				<category><![CDATA[Serveur]]></category>
		<category><![CDATA[ESXi]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://www.webinside.be/?p=638</guid>
		<description><![CDATA[Activer SSH via la console est très simple quand on a accès mais cela n&#8217;est pas toujours le cas ! Avec vSphere Client, vous allez pouvoir très simplement activer SSH sur ESXi 4.1 : Connectez-vous via vSphere Client à votre serveur ESXi : Cliquez sur l&#8217;onglet Configuration Cliquez sur Profil de sécurité (Security profile) qui [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.webinside.be/active-ssh-sous-esxi/">Activer SSH via la console</a> est très simple quand on a accès mais cela n&#8217;est pas toujours le cas !<br />
Avec vSphere Client, vous allez pouvoir très simplement <strong>activer SSH sur ESXi 4.1</strong> :</p>
<p style="text-align: center;">
<a href="http://www.webinside.be/wp-content/uploads/2010/12/Capture.jpg"><img class="size-medium wp-image-639   aligncenter" title="ESXi - Activaction de SSH via vSphere Client" src="http://www.webinside.be/wp-content/uploads/2010/12/Capture-300x128.jpg" alt="" width="300" height="128" /></a></p>
<p>Connectez-vous via vSphere Client à votre serveur ESXi :</p>
<ul>
<li>Cliquez sur l&#8217;onglet Configuration</li>
<li>Cliquez sur <em>Profil de sécurité</em> (<em>Security profile</em>) qui se trouve dans le menu <em>Logiciel</em> (<em>Software</em>)</li>
<li>Cliquez sur <em>Propriétés&#8230;</em> (<em>Properties</em>)</li>
<li>Cliquez sur <em>Support technique à distance (SSH)</em> (<em>Remote Tech Support (SSH)</em>)</li>
<li>Cliquez sur  <em>Options&#8230;</em> et choisissez l&#8217;une des règles dans <em>Règle démarrage</em> (<em>Startup policy</em>)</li>
<li>Cliquez sur <em>Démarrer</em> (<em>Start</em>) si vous souhaitez directement activer le service.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.webinside.be/activer-ssh-sur-esxi-4-1-via-vsphere-client/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Activé SSH sous ESXi</title>
		<link>http://www.webinside.be/active-ssh-sous-esxi/</link>
		<comments>http://www.webinside.be/active-ssh-sous-esxi/#comments</comments>
		<pubDate>Wed, 28 Jul 2010 19:55:43 +0000</pubDate>
		<dc:creator>Hervé</dc:creator>
				<category><![CDATA[Serveur]]></category>
		<category><![CDATA[Tuto Serveur]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[Virtualisation]]></category>
		<category><![CDATA[ESXi]]></category>
		<category><![CDATA[howto]]></category>
		<category><![CDATA[PuTTY]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://www.webinside.be/?p=608</guid>
		<description><![CDATA[Pour activer SSh sous ESXi, vous devez vous rendre sur la Console d&#8217;ESXi : Presser les touches ALT + F1 Taper : unsupported Indiquer votre mot de passe root Taper la commande : vi /etc/inetd.conf (pour éditer le fichier de configuration) Chercher les lignes commencant par #ssh Décommenter les lignes (en retirant le # devant [...]]]></description>
			<content:encoded><![CDATA[<p>Pour activer <a href="http://fr.wikipedia.org/wiki/Secure_Shell">SSh</a> sous <a href="http://www.vmware.com/products/vsphere-hypervisor/index.html">ESXi</a>, vous devez vous rendre sur la Console d&#8217;ESXi :</p>
<ul>
<li> Presser les touches <strong>ALT + F1</strong></li>
<li> Taper : <strong><em>unsupported</em></strong></li>
<li> Indiquer votre mot de passe root</li>
<li> Taper la commande : <strong><em>vi /etc/inetd.conf</em></strong> (pour éditer le fichier de configuration)</li>
<li> Chercher les lignes commencant par <strong>#ssh</strong></li>
<li> Décommenter les lignes (en retirant le # devant ces lignes)</li>
<li> Sauver le fichier en tapant : <strong><em>:wq!</em></strong></li>
<li> Redémarrer les servcices avec <strong><em>/sbin/services.sh restart</em></strong></li>
</ul>
<p>Il ne vous reste plus qu&#8217;à vous connecter sur votre serveur ESXi avec <a href="http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html">putty</a> <img src='http://www.webinside.be/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p><em>Remarque : Pour revenir à la console standard, il vous suffit de presser les touches : <strong>ALT + F2</strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.webinside.be/active-ssh-sous-esxi/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Interview de Guillaume Plessis auteur du projet DOTDEB</title>
		<link>http://www.webinside.be/interview-de-guillaume-plessis-auteur-du-projet-dotdeb/</link>
		<comments>http://www.webinside.be/interview-de-guillaume-plessis-auteur-du-projet-dotdeb/#comments</comments>
		<pubDate>Sun, 24 Jan 2010 21:17:51 +0000</pubDate>
		<dc:creator>Hervé</dc:creator>
				<category><![CDATA[Php / mySql]]></category>
		<category><![CDATA[Serveur]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[DOTDEB]]></category>
		<category><![CDATA[MySQL]]></category>
		<category><![CDATA[Php]]></category>

		<guid isPermaLink="false">http://www.webinside.be/?p=552</guid>
		<description><![CDATA[Une interview vraiment intéressante de Guillaume Plessis, fondateur et mainteneur du projet DOTDEB. DOTDEB permet de maintenir à jour les versions récentes de PHP et MySQL sur un système Debian Tant au niveau développement que production, on utilise le dépôt DOTDEB sur l&#8217;ensemble de nos serveurs tournant sous Debian chez Webadev. Ce dépôt nous facilite [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.dotdeb.org/2010/01/20/dotdeb-interviewed-by-php-tv/">Une interview</a> vraiment intéressante de <strong>Guillaume Plessis</strong>, fondateur et mainteneur du projet <a href="http://www.dotdeb.org/">DOTDEB</a>.</p>
<p><a href="http://www.dotdeb.org/">DOTDEB</a> permet de maintenir à jour les versions récentes de PHP et MySQL sur un système <a href="http://www.debian.org/index.fr.html">Debian</a></p>
<div><object width="480" height="365"><param name="movie" value="http://www.dailymotion.com/swf/xbwtee&#038;related=0"></param><param name="allowFullScreen" value="true"></param><param name="allowScriptAccess" value="always"></param><embed src="http://www.dailymotion.com/swf/xbwtee&#038;related=0" type="application/x-shockwave-flash" width="480" height="365" allowfullscreen="true" allowscriptaccess="always"></embed></object></div>
<p>Tant au niveau développement que production, on utilise le dépôt DOTDEB sur l&#8217;ensemble de nos serveurs tournant sous Debian chez <a href="http://www.webadev.com/fr">Webadev</a>. </p>
<p>Ce dépôt nous facilite grandement la vie. Je conseil vivement ce dépôt à tous les utilisateurs de Debian ayant besoin du couple PHP/Mysql.</p>
<p>Il ne me reste plus qu&#8217;à dire merci à <strong>Guillaume Plessis</strong> d&#8217;avoir créer DOTDEB et de le maintenir.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.webinside.be/interview-de-guillaume-plessis-auteur-du-projet-dotdeb/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>S&#8217;authentifier en ssh par clé (publique/privée) avec PuTTY</title>
		<link>http://www.webinside.be/ssh-par-cle-publique-privee-avec-putty/</link>
		<comments>http://www.webinside.be/ssh-par-cle-publique-privee-avec-putty/#comments</comments>
		<pubDate>Tue, 14 Apr 2009 15:49:36 +0000</pubDate>
		<dc:creator>Hervé</dc:creator>
				<category><![CDATA[Sceencast]]></category>
		<category><![CDATA[Serveur]]></category>
		<category><![CDATA[Clé]]></category>
		<category><![CDATA[Pageant]]></category>
		<category><![CDATA[PuTTY]]></category>
		<category><![CDATA[PuTTYGen]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://www.webinside.be/?p=439</guid>
		<description><![CDATA[Si vous possédez un serveur et que vous vous y connectez en ssh, il y a de forte chance que vous utilisiez PuTTY (si ce n&#8217;est pas le cas, vous devriez). PuTTY est un émulateur de terminal doublé d&#8217;un client pour les protocoles SSH, Telnet, rlogin, et TCP brut. Il est souvent ennuyant de retenir [...]]]></description>
			<content:encoded><![CDATA[<p>Si vous possédez un serveur et que vous vous y connectez en ssh, il y a de forte chance que vous utilisiez PuTTY (si ce n&#8217;est pas le cas, vous devriez).<br />
PuTTY est un émulateur de terminal doublé d&#8217;un client pour les protocoles SSH, Telnet, rlogin, et TCP brut.</p>
<p>Il est souvent ennuyant de retenir les couples login/password surtout si on possède plusieurs serveurs. C&#8217;est là que les clés ssh interviennent.</p>
<p>Dans un premier temps, vous devez récupérer au moins les binaires de PuTTY et PuTTYgen  sur la <a href="http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html">page de téléchargement de PuTTY</a>. Cependant, je vous conseil de <a href="http://the.earth.li/~sgtatham/putty/latest/x86/putty-0.60-installer.exe">récupérer l&#8217;installer</a> qui vous installera tout se dont vous avez besoin.</p>
<div style="text-align: center;">
<object width="420" height="339"><param name="movie" value="http://www.dailymotion.com/swf/x8z8cm" /><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><embed src="http://www.dailymotion.com/swf/x8z8cm" type="application/x-shockwave-flash" width="420" height="339" allowFullScreen="true" allowScriptAccess="always"></embed></object>
</div>
<p><span id="more-439"></span></p>
<p>Une fois que nous avons téléchargé et installé PuTTYGen (et PuTTY), nous allons générer la paire de clés (privée / pubique) à l&#8217;aide de celui-ci.</p>
<ol>
<li>On choisit le type de clé à générer en sélectionnant SSH-2 RSA et en indiquant une longueur 1024 bits</li>
<li>On clique ensuite sur le bouton <em>Generate</em></li>
<li>On fait bouger la souris de façon aléatoire, ceux-ci vont servir à générer la clé.</li>
<li>On remplit le champ <em>passphrase</em> afin de protéger l&#8217;accès à notre clé privée.</li>
<li>On sauvegarde la clé publique et la clé privée</li>
</ol>
<p><strong>Attention: notre clé privée doit rester privée !</strong></p>
<p>Nous allons devoir placer notre clé publique sur notre serveur. Pour se faire, il suffit de copier-coller la clé publique dans le fichier <em>~/.ssh/authorized_keys</em> présent sur notre serveur.</p>
<p>Il nous restera une étape qui consistera à configurer PuTTY pour qu&#8217;il utilise notre clé privée pour se connecter à notre serveur. Nous devons indiquer le path de notre clé privée (préalablement générer) dans les options de PuTTY : <em>Connection</em> &gt;&gt; <em>SSH </em>&gt;&gt; <em>Auth</em> &gt;&gt; <em>Authentication parameters</em>.</p>
<p>N&#8217;oubliez pas de cliquer sur <em>Save</em> dans l&#8217;onglet <em>Session</em> pour sauvegarder vos paramètres.</p>
<p>Si tout c&#8217;est correctement déroulé, quand vous vous connecterez à votre serveur, il ne vous sera plus demandé le mot de passe du login mais uniquement la passphrase de clé privé que vous avez généré.</p>
<p>Si vous n&#8217;avez plus envie de devoir taper votre passphrase, vous pouvez utiliser l&#8217;outil Pageant (PuTTY authentication agent). Une fois Pageant lancé, effectuez un clic droit sur l&#8217;icône dans le systemtray (icônes à coté de l&#8217;heure) et cliquez sur Add Key. Vous devez alors lui fournit la clé privée, et entrez une dernière fois la passphrase.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.webinside.be/ssh-par-cle-publique-privee-avec-putty/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Onduleur&#8230; enfin alimentation sans interruption</title>
		<link>http://www.webinside.be/onduleur-enfin-alimentation-sans-interruption/</link>
		<comments>http://www.webinside.be/onduleur-enfin-alimentation-sans-interruption/#comments</comments>
		<pubDate>Wed, 16 Jul 2008 08:11:55 +0000</pubDate>
		<dc:creator>Hervé</dc:creator>
				<category><![CDATA[Informatique]]></category>
		<category><![CDATA[Serveur]]></category>
		<category><![CDATA[apc]]></category>
		<category><![CDATA[onduleur]]></category>

		<guid isPermaLink="false">http://www.webinside.be/?p=159</guid>
		<description><![CDATA[Avec les changements climatiques, le réchauffement de la planète,&#8230; on a de plus en plus d&#8217;orages enfin je dis cela j&#8217;en sais rien, je suis pas climatologue. Voulant augmenter la sécurité de notre installation, je viens de mettre en place un onduleur une alimentation sans interruption APC Smart-UPS 1500 dans ma boite pour protéger nos [...]]]></description>
			<content:encoded><![CDATA[<p>Avec les changements climatiques, le réchauffement de la planète,&#8230; on a de plus en plus d&#8217;orages <del datetime="2008-07-16T07:46:09+00:00">enfin je dis cela j&#8217;en sais rien, je suis pas climatologue</del>.<br />
Voulant augmenter la sécurité de notre installation, je viens de mettre en place un <del datetime="2008-07-16T07:46:09+00:00">onduleur</del> une alimentation sans interruption <a href="http://www.apc.com/resource/include/techspec_index.cfm?base_sku=SUA1500I&amp;total_watts=50">APC Smart-UPS 1500</a> dans ma boite pour protéger nos serveurs.</p>
<p><strong>Une quoi ?</strong></p>
<blockquote><p>Une alimentation sans interruption (ou ASI, ou en anglais UPS, Uninterruptible Power Supply) est un dispositif de l&#8217;électronique de puissance qui permet de fournir à un système électrique ou électronique une alimentation électrique stable et dépourvue de coupure ou de micro-coupure, quoi qu&#8217;il se produise sur le réseau électrique.</p>
<p>Elle est constituée de la mise en cascade d&#8217;un montage redresseur, d&#8217;un dispositif de stockage de l&#8217;énergie (batterie d&#8217;accumulateurs, supercondensateurs, volant d&#8217;inertie, etc.) et d&#8217;un onduleur fonctionnant à fréquence fixe.</p>
<p>Le terme onduleur est fréquemment utilisé pour désigner ce type d&#8217;alimentation. C&#8217;est le cas, par exemple, pour les onduleurs que l&#8217;on intercale entre le réseau de distribution et les ordinateurs.</p></blockquote>
<p><strong>Source</strong> : <a href="http://fr.wikipedia.org/wiki/Alimentation_sans_interruption">wikipedia</a></p>
<p>Ce dispositif me permet donc d&#8217;avoir une alimentation stable pour mes serveurs. Après une journée d&#8217;utilisation, je me suis rendu compte que cela était plus que nécessaire au vue de ce graphique :</p>
<p><a href="http://www.webinside.be/wp-content/uploads/2008/07/apc.jpg"><img class="aligncenter size-medium wp-image-160" title="Analyse du Voltage" src="http://www.webinside.be/wp-content/uploads/2008/07/apc-300x187.jpg" alt="" width="300" height="187" /></a></p>
<p>Tout en oubliant pas qu&#8217;en cas de coupure de courant, les batteries de l&#8217;APC se mettront en route.<br />
De plus, APC fourni un logiciel (PowerChute Business Edition) permettant de gérer et monitorer l&#8217;onduleur. Celui-ci permet entre autre de couper les machines avant que les batteries soient totalement vides.<br />
Seuls petit bémol, PowerChute n&#8217;est pas compatible avec toutes les distributions linux ce qui est bien dommage. Mais bon, on va bricoler un petit truc pour que quand notre serveur tournant sous Windows Server 2003 se coupe, il coupe l&#8217;ensemble des serveurs sous Linux.</p>
<p>Tout cela pour dire que je suis vraiment content de mon achat et que je vous le conseil vivement.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.webinside.be/onduleur-enfin-alimentation-sans-interruption/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Faille DNS importante</title>
		<link>http://www.webinside.be/faille-dns-importante/</link>
		<comments>http://www.webinside.be/faille-dns-importante/#comments</comments>
		<pubDate>Thu, 10 Jul 2008 11:19:53 +0000</pubDate>
		<dc:creator>Hervé</dc:creator>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Informatique]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Serveur]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[Faille]]></category>

		<guid isPermaLink="false">http://www.webinside.be/?p=148</guid>
		<description><![CDATA[Il y a quelques mois, Dan Kaminsky qui est un expert dans le domaine de la sécurité informatique a découvert une faille importante lié au Domain Name System (DNS). Les grands acteurs tel que Microsoft, Sun, Cisco,&#8230; ont travaillé main dans la main pour corriger cette faille qui touche l’ensemble des plateformes (linux, windows,…) et [...]]]></description>
			<content:encoded><![CDATA[<p>Il y a quelques mois, <a href="http://www.doxpara.com/">Dan Kaminsky</a> qui est un expert dans le domaine de la sécurité informatique a découvert une faille importante lié au <a href="http://fr.wikipedia.org/wiki/Domain_Name_System">Domain Name System</a> (DNS).</p>
<p>Les grands acteurs tel que Microsoft, Sun, Cisco,&#8230; ont travaillé main dans la main pour corriger cette faille qui touche l’ensemble des plateformes (linux, windows,…) et donc l’ensemble du réseau mondial.<br />
Avec cette faille, il est possible de faire une attaque sur les serveurs DNS non mis à jour et de les polluer avec de fausses informations concernant la résolution de noms de domaine.</p>
<p>L&#8217;exploit n&#8217;est pas encore publié – vu l’ampleur de celle-ci &#8211; mais dés qu&#8217;elle le sera,  les serveurs DNS non patché se feront attaqué ce qui permettra au hacker de rediriger les visiteurs sur de faux serveurs WEB, de faux serveurs mail, etc&#8230;</p>
<p>Que votre serveur DNS tourne sous Windows ou linux , comme vous l’aurez compris, il est essentiel (et urgent) de le mettre à jour. </p>
<p>A vos patchs chers admins système :</p>
<ul>
<li><strong>Windows</strong> : Windows Update</li>
<li><strong>Debian/Ubuntu</strong> : apt-get</li>
<li><strong>Gentoo</strong> :  emerge</li>
<li><strong>Fedora/CentOS</strong> : yum</li>
<li><strong>Suse</strong> : yast</li>
<li>…</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.webinside.be/faille-dns-importante/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Noyaux Linux 2.6.XX Faille de sécurité !!!</title>
		<link>http://www.webinside.be/noyaux-linux-26xx-faille-de-securite/</link>
		<comments>http://www.webinside.be/noyaux-linux-26xx-faille-de-securite/#comments</comments>
		<pubDate>Mon, 11 Feb 2008 18:05:18 +0000</pubDate>
		<dc:creator>Hervé</dc:creator>
				<category><![CDATA[Serveur]]></category>
		<category><![CDATA[2.6.xx]]></category>
		<category><![CDATA[kenerl]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[OVH]]></category>

		<guid isPermaLink="false">http://www.webinside.be/2008/02/11/noyaux-linux-26xx-faille-de-securite/</guid>
		<description><![CDATA[Un faille de sécurité a été découverte au niveau des noyaux Linux 2.6.xx, il faut patcher vos serveur de toute urgence car cette faille permet à un hacker de choper le root de votre serveur en moins de 10 sec. Des exploits sont déjà disponibles sur le net et des serveurs se sont déjà fait [...]]]></description>
			<content:encoded><![CDATA[<p>Un faille de sécurité a été découverte au niveau des noyaux Linux 2.6.xx, il faut <strong>patcher vos serveur de toute urgence</strong> car cette faille permet à un hacker de choper le root de votre serveur en moins de 10 sec.</p>
<p>Des exploits sont déjà disponibles sur le net et des serveurs se sont déjà fait hackés.</p>
<p>Pour ceux qui ont des serveurs chez <a href="http://www.ovh.com">ovh</a> qui tournent avec un kernel 2.6.xx voici le <a href="http://forum.ovh.com/showthread.php?t=31396">message d&#8217;Octave</a> :</p>
<blockquote><p>Bonjour,<br />
Une importante faille de sécurité a été mise en évidence ce week-end<br />
sur l&#8217;ensemble des noyaux Linux 2.6.XX que vous pouvez utiliser chez<br />
Ovh (et pas seulement). Aucun patch de sécurité (grsecurity, PaX,<br />
Openwall, etc) ne bloque ce bug. La seule possibilité de fixer le<br />
bug est de mettre à jour votre kernel vers la dernière version de<br />
Linux 2.6.24.2 (mis à jour hier soir à 21H51 !!).</p>
<p>Ce bug est TRÈS dangereux: n&#8217;importe quel utilisateur du serveur<br />
permet d&#8217;avoir les droits de root en moins de 10 secondes !! Très très<br />
simplement. En suite c&#8217;est foutu car il fait réinstaller le serveur.<br />
Même si vous ne proposez pas de shell/bash sur vos serveurs, à travers<br />
les scripts php, cgi etc on peut avoir l&#8217;accès root sur la machine.</p>
<p>Ne remettez pas à demain ou à ce soir cette mise à jour ! Il y a 1h<br />
environ, on vient de bloquer le 1er serveur hacké avec cette méthode.<br />
Et avec ce bug, c&#8217;est la sécurité du réseau qui est en dangers. Nous<br />
n&#8217;allons donc pas hésiter 1 seconde de bloquer votre serveur s&#8217;il est<br />
hacké. Prenez donc 10 minutes là pour exécuter ces quelques commandes<br />
simples.</p>
<p>Ovh propose des noyaux patchés, verifiés et sécurisés contre ce bug<br />
de sécurité. Aussi, le nouveau noyau supporte mieux les cartes réseaux<br />
utilisés sur le hardware chez Ovh, l&#8217;iSCSI, ainsi qu&#8217;une tonne de<br />
petits bugs du Kernel.</p>
<p>Comment mettre à jour le noyau en moins de 5 minutes ? Très simplement.<br />
Même si vous n&#8217;avez jamais fait, vous allez réussir cette mise à jour</p>
<p>1.)<br />
Connectez vous sur le serveur en SSH et tapez (copier coller):<br />
# wget -q ftp://ftp.ovh.net/made-in-ovh/dedie/&#8230;3ware-sysfs.sh -O &#8211; | /bin/bash<br />
# wget -q ftp://ftp.ovh.net/made-in-ovh/rtm/install_rtm.sh -O &#8211; | /bin/bash<br />
Ceci met à jour votre RTM, le patch sysfs, 3ware. Une sécurité de plus<br />
avant le reboot.</p>
<p>2.)<br />
Dans le manager, choisissez &laquo;&nbsp;netboot&nbsp;&raquo; et puis &laquo;&nbsp;ipv4&#8243;, puis la version<br />
&laquo;&nbsp;32bits&nbsp;&raquo; ou &laquo;&nbsp;64bits&nbsp;&raquo; (ça dépend la distribution que vous utilisez)<br />
Par exemple &laquo;&nbsp;bzImage-xxxx-std-ipv4-32&#8243;<br />
En suite reconnectez sur sur le serveur en SSH et tapez<br />
# reboot<br />
Attendez le redémarrage du serveur (entre 2 et 5 minutes en fonction du<br />
serveur) puis reconnectez-vous sur le serveur en SSH puis tapez:<br />
# uname -a<br />
La commande doit vous renvoyer la version 2.6.24.2. Par exemple:<br />
# uname -a<br />
Linux oles2.ovh.net 2.6.24.2-xxxx-std-ipv4-32 #1 SMP Mon Feb 11 14:51:26</p>
<p>Si vous n&#8217;utilisez pas le netboot, vous pouvez telecharger nos noyaux<br />
sur ftp://ftp.ovh.net/made-in-ovh/bzImage<br />
bzImage-2.6.24.2-xxxx-std-ipv4-32<br />
bzImage-2.6.24.2-xxxx-std-ipv4-32-hz1000<br />
bzImage-2.6.24.2-xxxx-std-ipv4-64-hz1000<br />
bzImage-2.6.24.2-xxxx-std-ipv6-32<br />
bzImage-2.6.24.2-xxxx-std-ipv4-32-filer<br />
bzImage-2.6.24.2-xxxx-std-ipv4-64<br />
bzImage-2.6.24.2-xxxx-std-ipv4-64-rescue<br />
bzImage-2.6.24.2-xxxx-std-ipv6-64</p>
<p>Les noyaux GRSecurity ne sont pas encore disponible. Le patch sera dispo<br />
sous quelques jours.</p>
<p>Si vous compilez vous-même le noyau, vous pouvez trouver notre .tar.gz<br />
ainsi que les .config sur ftp://ftp.ovh.net/made-in-ovh/bzImage</p>
<p>Si vous avez des problèmes, merci d&#8217;utiliser le forum ou la mailing list<br />
afin qu&#8217;on vous aide très directement. N&#8217;oubliez pas mettre le nom de<br />
votre serveur dédié dans vos messages (chaque message). Sur le</p>
<p>Merci à tous et bon patch !</p>
<p>Les clients qui ont pris l&#8217;option sécurité totale sont en cours de mise<br />
à jour (déjà).</p>
<p>Amicalement<br />
Octave</p></blockquote>
<p><em>Note: les kernel 2.4.xx ne sont pas concernés par cette faille</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.webinside.be/noyaux-linux-26xx-faille-de-securite/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gentoo power !</title>
		<link>http://www.webinside.be/gentoo-power/</link>
		<comments>http://www.webinside.be/gentoo-power/#comments</comments>
		<pubDate>Sat, 29 Dec 2007 11:23:24 +0000</pubDate>
		<dc:creator>Hervé</dc:creator>
				<category><![CDATA[Informatique]]></category>
		<category><![CDATA[Serveur]]></category>
		<category><![CDATA[gentoo]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.webinside.be/2007/12/29/gentoo-power/</guid>
		<description><![CDATA[Enfin fini de configurer notre nouvelle infrastructure. Nos nouveaux serveurs tournent sous gentoo (linux). Voici quelques liens qui pourraient vous servir : vmware-server : est un logiciel de vitalisation. Vous allez pouvoir créer une série de machines virtuelles (ex: windows, linux,&#8230;) tout ca sur une même machine. manuel d&#8217;installation d&#8217;une gentoo : ce manuel va [...]]]></description>
			<content:encoded><![CDATA[<p>Enfin fini de configurer notre nouvelle infrastructure.<br />
Nos nouveaux serveurs tournent sous gentoo (linux).</p>
<p>Voici quelques liens qui pourraient vous servir :</p>
<ul>
<li><a href="http://gentoo-wiki.com/HOWTO_Install_VMWare_Server">vmware-server</a> : est un logiciel de vitalisation. Vous allez pouvoir créer une série de machines virtuelles (ex: windows, linux,&#8230;) tout ca sur une même machine.</li>
<li><a href="http://www.gentoo.org/doc/fr/handbook/">manuel d&#8217;installation d&#8217;une gentoo</a> : ce manuel va vous permettre d&#8217;installer une gentoo. Attention de bien sélectionner votre type d&#8217;architecture (ex: <a href="http://www.gentoo.org/doc/fr/handbook/handbook-amd64.xml">AMD64</a>, <a href="http://www.gentoo.org/doc/fr/handbook/handbook-x86.xml">x86</a>,&#8230;)</li>
<li><a href="http://ditwww.epfl.ch/SIC/SA/SPIP/Publications/spip.php?article553">Active Directory et Samba</a> : cette article va vous permettre d&#8217;intégrer votre gentoo dans un active directory existant.</li>
<li><a href="http://fr.gentoo-wiki.com/HOWTO_LAMP">Environement LAMP</a> : installation d&#8217;un environnement LAMP : Apache 2, MySQL 5 et PHP 5.</li>
<li><a href="http://fr.gentoo-wiki.com/HOWTO_Serveur_SVN">Subversion</a> : système de gestion de versions</li>
<li>&#8230;</li>
</ul>
<p>Et n&#8217;oubliez pas votre meilleur ami : Google.</p>
<p>Il existe pas mal de doc sur la gentoo et la communauté est très réactive.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.webinside.be/gentoo-power/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

