philpep's blog http://blog.philpep.org philpep's blog comments rss fr Tue, 29 Jun 2010 15:56:56 GMT Pblog Comment passer outre le blacklist de son serveur SMTP - philpep http://blog.philpep.org/post/Comment-passer-outre-le-blacklist-de-son-serveur-SMTP http://blog.philpep.org/post/Comment-passer-outre-le-blacklist-de-son-serveur-SMTP Tue, 29 Jun 2010 15:56:56 GMT <p>Ben tu met (j'ai pas tésté):</p> <div class="codehilite"><pre><span class="n">relayhost</span> <span class="o">=</span> <span class="n">smtp</span><span class="o">.</span><span class="n">isp</span><span class="o">.</span><span class="n">net</span> </pre></div> <p>Puis tu gère tes exceptions avec transport_maps.</p> <p><a href="http://www.postfix.org/postconf.5.html#relayhost">postconf(5)#relayhost</a></p> Comment passer outre le blacklist de son serveur SMTP - TAHIRIMAN http://blog.philpep.org/post/Comment-passer-outre-le-blacklist-de-son-serveur-SMTP http://blog.philpep.org/post/Comment-passer-outre-le-blacklist-de-son-serveur-SMTP Tue, 29 Jun 2010 08:19:44 GMT <p>Bonjour,</p> <p>Merci pour la méthode décrite pour outrepasser les antispams (RBL). J'aimerai savoir si possible de faire l'inverse, c.a.d rediriger tous les emails sortant vers le mail relay du ISP sauf pour certain destination qui doivent etre livrer directement.</p> Skype : un logiciel qui vous veut du bien - serious http://blog.philpep.org/post/Skype-:-un-logiciel-qui-vous-veut-du-bien http://blog.philpep.org/post/Skype-:-un-logiciel-qui-vous-veut-du-bien Sun, 02 May 2010 14:13:00 GMT <p>@niczar: </p> <blockquote> <p>C'est un peu con de s'exciter sur Skype pour ce faux probleme alors qu'il y a tellement de problemes de respect de la vie privee ailleurs. Je m'excite pas, je me renseigne pour prendre une décision, c'est différent. Je suis d'accord que si on n'a pas confiance en skype pour respecter les droits des utilisateurs, c'est idiot au départ de l'utiliser pour ses conversations privées et professionelles, longtemps avant de s'inquiéter des fichiers auxquels il accède.</p> <p>Tu n'as qu'a regarder le contenu de prefs.js, c'est pas complique, y'a rien de tres sorcier dedans. Au passage, dans prefs.js il y a des infos sur les patterns adblock par exemple, ça peut avoir un intérêt pour des publicitaire de savoir combien d'utilisateurs de skype utilisent bloquent les pubs et avec quels patterns. Autre chose, pourquoi le scanner à chaque fois une fois les infos sur les proxy (j'en ai pas) déjà glanées?</p> </blockquote> <p>Perso, je vais créer un utilisateur qui ne servira qu'à lancer skype.</p> <blockquote> <p>ce qui n'est toujours pas, je crois, le cas d'Ekiga. Pas vraiment de leur faute puisque les standards ouverts de vouape ne le supportent pas ou pas depuis longtemps. Ce qui est de leur ressort, c'est que ça fait des années que j'essaie d'utiliser ekiga, et que ça reste une galère astronomique. A mon dernier essai,il n'arrive pas à s'identifier et me balance des messages qui ne renseignent absolument pas. Impossible de trouver la nature du problème. J'ai regardé sur les forums des autres distros, j'ai vu pas mal de problèmes, ça reste une loterie.</p> </blockquote> <p>Ce n'est pas de gaité de coeur qu'on utilise skype.</p> Skype : un logiciel qui vous veut du bien - niczar http://blog.philpep.org/post/Skype-:-un-logiciel-qui-vous-veut-du-bien http://blog.philpep.org/post/Skype-:-un-logiciel-qui-vous-veut-du-bien Sun, 02 May 2010 01:32:33 GMT <p>@philpep: l'autoconfiguration des proxies et du nat, c'est le point fort de skype. Ca n'a donc rien de de surprenant. Tu n'as qu'a regarder le contenu de prefs.js, c'est pas complique, y'a rien de tres sorcier dedans.</p> <p>C'est un peu con de s'exciter sur Skype pour ce faux probleme alors qu'il y a tellement de problemes de respect de la vie privee ailleurs. Je note par exemple que Skype crypte implicitement toutes ses connexions, ce qui n'est toujours pas, je crois, le cas d'Ekiga. Pas vraiment de leur faute puisque les standards ouverts de vouape ne le supportent pas ou pas depuis longtemps. </p> Skype : un logiciel qui vous veut du bien - philpep http://blog.philpep.org/post/Skype-:-un-logiciel-qui-vous-veut-du-bien http://blog.philpep.org/post/Skype-:-un-logiciel-qui-vous-veut-du-bien Sat, 01 May 2010 20:08:33 GMT <p>@serious: Ben là oui effectivement il lit ton <code>pref.js</code>, mais quand on leur à reproché ils disent que c'est pour l'autoconfiguration d'un éventuel proxy qui serait configuré dans firefox. Mais bon, c'est déjà pas très net comme pratique.</p> Skype : un logiciel qui vous veut du bien - serious http://blog.philpep.org/post/Skype-:-un-logiciel-qui-vous-veut-du-bien http://blog.philpep.org/post/Skype-:-un-logiciel-qui-vous-veut-du-bien Sat, 01 May 2010 20:02:03 GMT <p>J'ai la dernière version dispo sur http://www.skype.com/intl/fr/download/skype/linux/choose/ C'est la 2.1.0</p> <p>J'ai ça dans mon log open("/home/XXX/.mozilla/firefox/XXX.default/prefs.js", O_RDONLY) = 28</p> <p>[pid 11111] read(28, "# Mozilla User Preferencesnn/* D"..., 4096) = 4096 pleins de lignes du même genre, donc il lit le prefs.js, non? Il fait ça avec opera.ini aussi.</p> <p>Il me stat ou open tous les fichiers de .mozilla (donc toutes mes extensions) mais ne les lit pas. </p> Skype : un logiciel qui vous veut du bien - philpep http://blog.philpep.org/post/Skype-:-un-logiciel-qui-vous-veut-du-bien http://blog.philpep.org/post/Skype-:-un-logiciel-qui-vous-veut-du-bien Sat, 01 May 2010 13:18:21 GMT <p>@serious : Encore faut il qu'il y ait des read() qui correspondent au descripteur de fichier (un int) renvoyé par open(). C'est pour ça que c'est tendu à vérifier. (sinon d'après ce que j'ai pu lire, skype ne fait plus tout ça dans les dernières versions, ce billet est <strong>vieux</strong>).</p> Skype : un logiciel qui vous veut du bien - serious http://blog.philpep.org/post/Skype-:-un-logiciel-qui-vous-veut-du-bien http://blog.philpep.org/post/Skype-:-un-logiciel-qui-vous-veut-du-bien Fri, 30 Apr 2010 22:32:35 GMT <p>Question, si ce sont des open au lieu des stats, ça veut dire qu'il accède au contenu?</p> NAS, un serveur audio - David http://blog.philpep.org/post/NAS,-un-serveur-audio http://blog.philpep.org/post/NAS,-un-serveur-audio Sun, 25 Apr 2010 12:17:11 GMT <p>Salut philpep.</p> <p>J'ai essayé NAS sur mon portable + ordinateur de bureau et ça marche plutôt bien sauf qu'à un moment ça commence à se couper et c'est très désagréable.</p> <p>As-tu aussi ce souci ? moi j'utilise le wifi mais j'ai un débit de 1,5Mb/s entre le laptop et le desktop je trouve cela assez suffisant. J'ai essayé de modifier un peu fragsize/minfrags/maxfrags mais sans grand succès.</p> <p>David.</p> Packet filter et ftp sortant - philpep http://blog.philpep.org/post/Packet-filter-et-ftp-sortant http://blog.philpep.org/post/Packet-filter-et-ftp-sortant Wed, 14 Apr 2010 18:24:59 GMT <p>@mia0u :</p> <p>On peut aussi le faire <a href="http://blog.garnett.fr/?p=17">sans ftp-sesame</a></p> Install OpenBSD 4.6 sur alix 2D3 - philpep http://blog.philpep.org/post/Install-OpenBSD-4.6-sur-alix-2D3 http://blog.philpep.org/post/Install-OpenBSD-4.6-sur-alix-2D3 Wed, 14 Apr 2010 18:22:18 GMT <p>@cushy007 :</p> <p>Essaye en désactivant le dhcp sur la freebox.</p> Packet filter et ftp sortant - mia0u http://blog.philpep.org/post/Packet-filter-et-ftp-sortant http://blog.philpep.org/post/Packet-filter-et-ftp-sortant Wed, 14 Apr 2010 17:33:44 GMT <p>Super ! Je suis etonne de pas trouve plus d'info la dessus ailleurs... Ca avec ftp-proxy pour le nat, c'est parfait :) Merci</p> Install OpenBSD 4.6 sur alix 2D3 - cushy007 http://blog.philpep.org/post/Install-OpenBSD-4.6-sur-alix-2D3 http://blog.philpep.org/post/Install-OpenBSD-4.6-sur-alix-2D3 Tue, 13 Apr 2010 22:09:14 GMT <p>Salut,</p> <p>bon tuto, j'ai fais la même chose avec une Alix1d et un Linux From Scratch mais je n'arrive pas à passer le PXE à travers la FreeBox :</p> <p>Serveur &lt;---&gt; FreeBox &lt;---&gt; Alix</p> <p>ça ne marche que si je passe directement de l'Alix au serveur avec un câble. Avez vous eu des problèmes similaires ?</p> <p>François : pour le swap, oublie ... on est sur une compact flash et ça n'aime pas beaucoup les écritures massives (ça s'use vite)</p> Que font vos processus ? La commande strace - boozile http://blog.philpep.org/post/Que-font-vos-processus---La-commande-strace http://blog.philpep.org/post/Que-font-vos-processus---La-commande-strace Tue, 06 Apr 2010 19:50:53 GMT <p>Hello,</p> <p>Merci grâce à ta commande je compris pas mal de chose. Mais j'ai un gros soucis concernant un débogage, j'ai des select et du coup j'ai des shelss qui restent ouvert:</p> <p>select(7, [3 4], [], NULL, NULL) = 1 (in [3]) read(3, "04301h36302233}303%217343322222263322f31436360201v306233g270f306331301^:"..., 8192) = 128 select(7, [3 4], [6], NULL, NULL) = 1 (out [6]) write(6, "+ PID=15334n+ return 0n", 23+ PID=15334 + return 0 ) = 23 select(7, [3 4], [], NULL, NULL) = 1 (in [3]) read(3, "H343336fS+302304_223h37H210.332204377333J203325=231UE2563433653472649"..., 8192) = 64 select(7, [3 4], [], NULL, NULL</p> <p>cela te parle t'il stp?</p> <p>Merci d'avance</p> Skype : un logiciel qui vous veut du bien - eol http://blog.philpep.org/post/Skype-:-un-logiciel-qui-vous-veut-du-bien http://blog.philpep.org/post/Skype-:-un-logiciel-qui-vous-veut-du-bien Mon, 22 Mar 2010 19:07:21 GMT <p>En même temps, un système unix est multiutilisateur, celui qui ne veut pas que ses marques-pages soient analysés par skype utilise un utilisateur pour surfer et un autre pour skype.<br /> </p> <p>Je ne pense pas que skype va jusqu'à essayer de sonder tous les répertoires utilisateurs du /home, le système ne lui permettrait pas.<br /> Ce que je dis n'enlève rien au caractère intrusif de Skype mais il y a quand même des parades.<br /> </p> <p>Sinon, pour l'histoire BSD/Apple, on peut dire à la décharge d'apple que pendant l'installation de MacOS, il y a le message :<br /> </p> <blockquote> <p>"Installation du système de base BSD"<br /> </p> </blockquote> <p>(ou quelque chose comme ça, ça fait très longtemps que j'ai pas touché un cd d'OSX, ma mémoire n'est donc peut-être pas tout à fait exacte)<br /> </p> <p>J'admets que c'est peu et j'en profite pour encourager tous les utilisateurs d'apple et de windows à remplacer leurs systèmes d'exploitations par des Linux et des BSD!<br /> </p> <blockquote> <p>Sus aux logiciels et systèmes d'exploitation propriétaires!</p> </blockquote> realpath secure ? - kAworu http://blog.philpep.org/post/realpath-secure http://blog.philpep.org/post/realpath-secure Sun, 21 Mar 2010 14:17:57 GMT <p>Salut! Voilà un petit bout de code qui permet de check un path à partir d'un workdir précis, car si tu call realpath(3) directement c'est interprété à partir du CWD ou t'as lancé le processus du serveur web, et ça te permet pas de gérer plusieurs hosts.</p> <p>Warning: codé avec les pieds du dimanche (et la gueule de bois qui accompagne un lendemain de samedi soir arosé) en deux minutes un sandwich à la main avec aucun check pour que ce soit plus clair (comme ça, vous êtes prévenus hein).</p> <div class="codehilite"><pre><span class="cm">/*</span> <span class="cm"> * path.c</span> <span class="cm"> *</span> <span class="cm"> */</span> <span class="cp">#include &lt;sys/param.h&gt;</span> <span class="cp">#include &lt;string.h&gt;</span> <span class="cp">#include &lt;stdio.h&gt;</span> <span class="cp">#include &lt;stdlib.h&gt;</span> <span class="kt">int</span> <span class="nf">main</span><span class="p">(</span><span class="kt">int</span> <span class="n">argc</span><span class="p">,</span> <span class="kt">char</span> <span class="o">*</span><span class="n">argv</span><span class="p">[])</span> <span class="p">{</span> <span class="k">const</span> <span class="kt">char</span> <span class="o">*</span><span class="n">workdir</span> <span class="o">=</span> <span class="s">&quot;/usr/local/&quot;</span><span class="p">;</span> <span class="kt">char</span> <span class="n">resolved_path</span><span class="p">[</span><span class="n">PATH_MAX</span><span class="p">];</span> <span class="kt">char</span> <span class="o">*</span><span class="n">requested</span><span class="p">;</span> <span class="kt">char</span> <span class="o">*</span><span class="n">pathname</span><span class="p">;</span> <span class="kt">size_t</span> <span class="n">pathnamelen</span><span class="p">;</span> <span class="n">requested</span> <span class="o">=</span> <span class="n">argv</span><span class="p">[</span><span class="mi">1</span><span class="p">];</span> <span class="k">if</span> <span class="p">(</span><span class="n">strcmp</span><span class="p">(</span><span class="n">requested</span><span class="p">,</span> <span class="s">&quot;.&quot;</span><span class="p">)</span> <span class="o">==</span> <span class="mi">0</span> <span class="o">||</span> <span class="n">strcmp</span><span class="p">(</span><span class="n">requested</span><span class="p">,</span> <span class="s">&quot;/&quot;</span><span class="p">)</span> <span class="o">==</span> <span class="mi">0</span><span class="p">)</span> <span class="n">requested</span> <span class="o">=</span> <span class="s">&quot;/index.html&quot;</span><span class="p">;</span> <span class="n">pathnamelen</span> <span class="o">=</span> <span class="n">strlen</span><span class="p">(</span><span class="n">workdir</span><span class="p">)</span> <span class="o">+</span> <span class="n">strlen</span><span class="p">(</span><span class="n">requested</span><span class="p">);</span> <span class="n">pathname</span> <span class="o">=</span> <span class="n">calloc</span><span class="p">(</span><span class="n">pathnamelen</span> <span class="o">+</span> <span class="mi">1</span><span class="p">,</span> <span class="k">sizeof</span><span class="p">(</span><span class="kt">char</span><span class="p">));</span> <span class="n">strcpy</span><span class="p">(</span><span class="n">pathname</span><span class="p">,</span> <span class="n">workdir</span><span class="p">);</span> <span class="n">strcat</span><span class="p">(</span><span class="n">pathname</span><span class="p">,</span> <span class="n">requested</span><span class="p">);</span> <span class="p">(</span><span class="kt">void</span><span class="p">)</span><span class="n">printf</span><span class="p">(</span><span class="s">&quot; path: %s</span><span class="se">\n</span><span class="s">&quot;</span><span class="p">,</span> <span class="n">pathname</span><span class="p">);</span> <span class="n">realpath</span><span class="p">(</span><span class="n">pathname</span><span class="p">,</span> <span class="n">resolved_path</span><span class="p">);</span> <span class="p">(</span><span class="kt">void</span><span class="p">)</span><span class="n">printf</span><span class="p">(</span><span class="s">&quot;resolved: %s</span><span class="se">\n</span><span class="s">&quot;</span><span class="p">,</span> <span class="n">resolved_path</span><span class="p">);</span> <span class="p">(</span><span class="kt">void</span><span class="p">)</span><span class="n">printf</span><span class="p">(</span><span class="s">&quot; verdict: &quot;</span><span class="p">);</span> <span class="k">if</span> <span class="p">(</span><span class="n">strncmp</span><span class="p">(</span><span class="n">workdir</span><span class="p">,</span> <span class="n">resolved_path</span><span class="p">,</span> <span class="n">strlen</span><span class="p">(</span><span class="n">workdir</span><span class="p">))</span> <span class="o">==</span> <span class="mi">0</span><span class="p">)</span> <span class="p">(</span><span class="kt">void</span><span class="p">)</span><span class="n">printf</span><span class="p">(</span><span class="s">&quot;OK</span><span class="se">\n</span><span class="s">&quot;</span><span class="p">);</span> <span class="k">else</span> <span class="p">(</span><span class="kt">void</span><span class="p">)</span><span class="n">printf</span><span class="p">(</span><span class="s">&quot;Oups!</span><span class="se">\n</span><span class="s">&quot;</span><span class="p">);</span> <span class="k">return</span> <span class="p">(</span><span class="mi">0</span><span class="p">);</span> <span class="p">}</span> </pre></div> Skype : un logiciel qui vous veut du bien - N5 http://blog.philpep.org/post/Skype-:-un-logiciel-qui-vous-veut-du-bien http://blog.philpep.org/post/Skype-:-un-logiciel-qui-vous-veut-du-bien Thu, 18 Mar 2010 11:56:30 GMT <p>Bonjour, je viens lire l'ensemble du blog. Très intéressant et instructif au passage.</p> <p>Je voulais juste informer que la "Déclaration de confidentialité" de Skype exprime noir sur blanc cette collecte d'information et l'utilisation qui en est faite.</p> <p>Paragraphe 4: "Sauf dispositions contraires ci-dessous, Skype ne vendra, ni ne louera, n'échangera ou ne transférera des données personnelles et/ou de trafic ou du contenu de communication à des tiers sans votre autorisation expresse, sauf dispositions légales ou ordonnances contraires par les autorités compétentes."</p> <p>Paragraphe 5:</p> <p>"5. QUE SONT LES COOKIES ET LES FICHIERS GIF, ET COMMENT SONT-ILS UTILISÉS PAR SKYPE ?</p> <p>Les cookies sont des informations que le navigateur du client logiciel Skype ou votre navigateur Internet peut stocker sur le disque dur de votre ordinateur. Les cookies permettent à Skype de : vous reconnaître ou de reconnaître vos préférences, d´obtenir des informations sur l´utilisation de ses sites Web et d´améliorer ses produits et ses sites Web. Ces informations peuvent être analysées par un tiers pour le compte de Skype.</p> <p>[...]</p> <p>Publicité tierce</p> <p>Les publicités affichées sur nos sites Web vous sont transmises par nos partenaires publicitaires sur le Web. Ces partenaires publicitaires peuvent utiliser des informations identifiables non personnelles (informations de navigation, type de navigateur, heure et date, thème des publicités ayant reçu un clic ou ayant été survolées, par exemple) lors de votre consultation de ce site Web ou d'autres sites Web afin de présenter des publicités pour des biens et services susceptibles de vous intéresser. Ces sociétés utilisent généralement un cookie ou une balise Web tierce pour collecter ce type d'informations. Pour en savoir plus sur ces pratiques publicitaires ou pour ne pas être sollicité, vous pouvez consulter la page http://www.networkadvertising.org/."</p> <p>Bref, une sorte de Spyware "légal" quoi.. Je ne pense pas qu'ils aillent fouiller des données ultra-confidentielle, mais uniquement de quoi adapter leur produit au type d'utilisateur. Donc, pas de quoi s'alarmer au niveau sécurité, selon moi.</p> realpath secure ? - philpep http://blog.philpep.org/post/realpath-secure http://blog.philpep.org/post/realpath-secure Mon, 15 Mar 2010 15:13:53 GMT <p>Corrigé, merci :)</p> realpath secure ? - MAIDEN http://blog.philpep.org/post/realpath-secure http://blog.philpep.org/post/realpath-secure Mon, 15 Mar 2010 03:02:39 GMT <p>"Sans me venter j'ai souvent des idées géniales en informatique" Mais pas en orthographe ^^ ==&gt; vanter</p> Install OpenBSD 4.6 sur alix 2D3 - Opensourcien http://blog.philpep.org/post/Install-OpenBSD-4.6-sur-alix-2D3 http://blog.philpep.org/post/Install-OpenBSD-4.6-sur-alix-2D3 Wed, 10 Mar 2010 22:52:06 GMT <p>Salut,</p> <p>J'ai moi aussi une Alix, mais le modèle 1.d C'est avec une carte graphique et un peu moins de ports réseaux.</p> <p>Effectivement on évite la swap et l'ext3 car le stockage se fait sur une carte CF et les débits sont minables. Donc autant économiser le peu de bande dont on dispose.</p> <p>J'en ai fait mon serveur et il tourne sur Debian. J'ai tenté de me lancer dans NetBSD et FreeBSD mais ça reste assez mystérieux pour moi, surtout les mises à jour de NetBSD.</p>