<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
	
	<title>philpep&#39;s blog</title>
	<atom:link href="http://blog.philpep.org/feed/rss2" rel="self" type="application/rss+xml" />
	<link>http://blog.philpep.org</link>
	<description>philpep&#39;s blog comments rss</description>
	<language>fr</language>
	<lastBuildDate>Thu, 01 Sep 2011 18:01:05 GMT</lastBuildDate>
	<generator>Pblog</generator>
	<item>
		<title>Backup zfs - Sidh</title>
		<link>http://blog.philpep.org/post/backup-zfs</link>
		<guid>http://blog.philpep.org/post/backup-zfs</guid>
		<pubDate>Thu, 01 Sep 2011 18:01:05 GMT</pubDate>
		<description>&lt;p&gt;Merci pour ce post, &lt;/p&gt;
&lt;p&gt;J&#39;aurai toutefois une question : Supposons que nous sommes le vendredi, et que tu as une retention de snapshot d&#39;une semaine (voire plus).&lt;/p&gt;
&lt;p&gt;Depuis le lundi tu &#34;send|recv&#34; tous les jours, et le vendredi tu te rends compte que le mercredi tu as modifié un fichier toto que t&#39;aurais pas du.&lt;/p&gt;
&lt;p&gt;Autrement dit, tu dois pouvoir restaurer la version du mardi du fichier toto, et avoir tous les autres fichiers et répertoires à la version du dernier snapshot du jeudi ?&lt;/p&gt;
&lt;p&gt;Comment tu fais ?&lt;/p&gt;</description>
	</item>
	<item>
		<title>Faire sauter les pubs de Canal Plus - Florian Bidabé</title>
		<link>http://blog.philpep.org/post/Faire-sauter-les-pubs-de-Canal-Plus</link>
		<guid>http://blog.philpep.org/post/Faire-sauter-les-pubs-de-Canal-Plus</guid>
		<pubDate>Thu, 01 Sep 2011 18:01:05 GMT</pubDate>
		<description>&lt;p&gt;Apres avoir capturé le lancement d&#39;une video avec Wireshark, et filtré les requêtes HTTP, j&#39;ai compris comment Canal+ contourne les BlockAds habituels :&lt;/p&gt;
&lt;p&gt;http://www3.smartadserver.com/a/diff/93/1270753/show1.asp?1270753;43263;8578922964751527325;1316628844607;S;systemtarget=%24a%3D0t%3B%24cn%3DIE_10%3B%24isp%3D0%3B%24qc%3D1309237955%3B%24ql%3Dmedium%3B%24qpc%3D0%3B%24qpp%3D0%3B%24qt%3D196_858_24458t%3B%24b%3D12999%3B%24o%3D12100%3B%24sh%3D1080%3B%24sw%3D1920;target=buzzb
&lt;em&gt;(This url will probably be obsolete in few days)&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Un sous domaine &#34;virtuel&#34; hébergé par canal + sert de pont vers smartserver.&lt;/p&gt;
&lt;p&gt;En simple, pour bloquer les pubs de Canal+ fraichement re-devellopé, ajouter au fichier hosts la ligne suivantes :
127.0.0.1 vod-flash.canalplus.fr&lt;/p&gt;
&lt;p&gt;nota : bien entendu, ne bloquez pas canalplus.fr ou player.canalplus.fr&lt;/p&gt;
&lt;p&gt;nota2 :
Si vous ne voulez pas attendre le time out de vod-flash.canalplus.fr, ajoutez la ligne suivante :
127.0.0.1 www3.smartadserver.com&lt;/p&gt;
&lt;p&gt;Cheers,
Florian&lt;/p&gt;</description>
	</item>
	<item>
		<title>Mon réseau - Obidoub</title>
		<link>http://blog.philpep.org/post/mon-reseau</link>
		<guid>http://blog.philpep.org/post/mon-reseau</guid>
		<pubDate>Fri, 17 Dec 2010 23:53:02 GMT</pubDate>
		<description>&lt;p&gt;Merci pour les explications, en effet ZFS est top malheureusement il demande du matériel relativement puissant, un CPU 64 bits et plusieurs Go de ram. Enfin c&#39;est ce que j&#39;ai cru comprendre, j&#39;ai tenté de faire marcher FreeBSD+ZFS sur un serveur à base de processeur Atom + 512 de ram, eh bien les transferts en FTP étaient vraiment trop lents et parsemés de micro-coupures. Cela m&#39;a vraiment déçu car j&#39;avais été séduit par les fonctionnalités (notamment le mirroring).&lt;/p&gt;
&lt;p&gt;Loin de moi l&#39;idée de vouloir spammer, mais je mets l&#39;url de mon blog je commence à y parler des *BSD, cela t&#39;intéressera peut-être (et moi aussi si tu peux apporter des corrections): http://maniatux.fr&lt;/p&gt;
&lt;p&gt;PS: Ton moteur de blog a l&#39;air super, tu as même un moteur de recherche (ce qui manque cruellement à Pluxml).&lt;/p&gt;</description>
	</item>
	<item>
		<title>Mon réseau - Obidoub</title>
		<link>http://blog.philpep.org/post/mon-reseau</link>
		<guid>http://blog.philpep.org/post/mon-reseau</guid>
		<pubDate>Fri, 17 Dec 2010 23:53:02 GMT</pubDate>
		<description>&lt;p&gt;Salut,&lt;/p&gt;
&lt;p&gt;Linuxéen de longue date (autant en serveur qu&#39;en desktop) j&#39;ai décidé de me lancer dans *BSD et j&#39;ai trouvé beaucoup de doc intéressante sur ton blog.&lt;/p&gt;
&lt;p&gt;Tu es maintenant 100% FreeBSD d&#39;après ce que je vois. Quel avantage y a-t-il à utiliser FreeBSD plutôt que Linux? Est-ce une question de performances? D&#39;administration?&lt;/p&gt;
&lt;p&gt;Je dispose moi aussi d&#39;une Alix (modèle avec 1 carte réseau et sortie VGA donc un peu différente) donc NanoBSD m&#39;intéresse beaucoup. J&#39;ai déjà installé une FreeBSD sur une machine que j&#39;avais en stock, afin de faire des essais. La NetBSD j&#39;ai fait un petit tour dessus en machine virtuelle, et OpenBSD je n&#39;y ai pas encore touché. J&#39;ai une question concernant FreeBSD: est-il dangereux d&#39;utiliser à la fois les ports et les packages précompilés? D&#39;ordinaire j&#39;utilise les packages car plus rapides et moins prise de tête, mais je trouve les ports intéressants aussi.&lt;/p&gt;</description>
	</item>
	<item>
		<title>Mon réseau - philpep</title>
		<link>http://blog.philpep.org/post/mon-reseau</link>
		<guid>http://blog.philpep.org/post/mon-reseau</guid>
		<pubDate>Fri, 17 Dec 2010 23:53:02 GMT</pubDate>
		<description>&lt;p&gt;Salut,&lt;/p&gt;
&lt;p&gt;J&#39;ai commencé à utiliser FreeBSD parce que je connaissais des gens qui l&#39;utilisaient et qui pouvaient m&#39;aider.&lt;/p&gt;
&lt;p&gt;Depuis j&#39;y suis resté, outre le fait que les *BSD fournissent un système très cohérent (documentation toujours à jours, totalité du code de base dans /usr/src), FreeBSD est le seul qui permette l&#39;utilisation des trois logiciels clés dans mon infra : pf (firewall), zfs (système de fichier) et les jails.&lt;/p&gt;
&lt;p&gt;Le gros point noir (et tu l&#39;as souligné), c&#39;est l&#39;utilisation de packages précompilé qui est difficile. C&#39;est que sur *BSD historiquement on compile ses ports, et c&#39;est assez difficile de s&#39;en passer parce que c&#39;est pas fait pour à la base. Mais il y a des bonne chances que dans un futur pas trop lointain ça puisse devenir plus facile.&lt;/p&gt;
&lt;p&gt;Pour ce qui est de mon cas, j&#39;ai une jail de build qui compile des packages et je met à jours les machines (+jails) avec portmaster -PP sur mon dépôt local.&lt;/p&gt;</description>
	</item>
	<item>
		<title>Comment passer outre le blacklist de son serveur SMTP - Bernard</title>
		<link>http://blog.philpep.org/post/Comment-passer-outre-le-blacklist-de-son-serveur-SMTP</link>
		<guid>http://blog.philpep.org/post/Comment-passer-outre-le-blacklist-de-son-serveur-SMTP</guid>
		<pubDate>Tue, 23 Nov 2010 12:00:12 GMT</pubDate>
		<description>&lt;p&gt;Salut,
Je suis «tombé» sur votre blog en recherchant un moyen de résoudre le problème des mails non transmis aux «Grands» serveurs comme Yahoo, MSN, ... par un formulaire que j&#39;ai ajouté dans un site hébergé par serveur qui m&#39;offre une formule «gratuite» qui me convient pour le moment. 
Or, remplissant le formulaire php, pour des tests avec des emails Yahoo, MSN rien n&#39;arrive sur ces «Grands» .. bien que ça fonctinne très bien avec un compte gmail par exemple (ce qui m&#39;a permis de m&#39;assurer de la validité de mon script avec captcha).
Bref, je ne sais pas si je tape à la bonne porte. Mais si vous auriez quelques «tuyaux» pour contourner ça, soyez-en remercié.&lt;/p&gt;
&lt;p&gt;Dans l&#39;attente ...
;) St Bernard&lt;/p&gt;</description>
	</item>
	<item>
		<title>Installer et booter une FreeBSD zfs on root depuis Debian/Grub2 - philpep</title>
		<link>http://blog.philpep.org/post/installer-et-booter-une-freebsd-zfs-on-root-depuis-debiangrub2</link>
		<guid>http://blog.philpep.org/post/installer-et-booter-une-freebsd-zfs-on-root-depuis-debiangrub2</guid>
		<pubDate>Tue, 23 Nov 2010 12:00:12 GMT</pubDate>
		<description>&lt;p&gt;Je précise que je ne suis pas expert en zfs ni en bench. Mais voilà quelque éléments de réponse: La machine est un laptop.&lt;/p&gt;
&lt;div class=&#34;codehilite&#34;&gt;&lt;pre&gt;% sysctl hw.model 
hw.model: Genuine Intel(R) CPU           T1350  @ 1.86GHz
&lt;/pre&gt;&lt;/div&gt;


&lt;p&gt;Et 1G de RAM. Le disque dur ça doit être quelque chose de classique (d&#39;il y a au moins 4ans)&lt;/p&gt;
&lt;p&gt;1)
Sur un dataset avec les options de base (ie pas de compression, et copies=1)&lt;/p&gt;
&lt;div class=&#34;codehilite&#34;&gt;&lt;pre&gt;% dd if=/dev/zero of=foo.img bs=1m count=1000
1000+0 records in
1000+0 records out
1048576000 bytes transferred in 33.823391 secs (31001504 bytes/sec)
&lt;/pre&gt;&lt;/div&gt;


&lt;p&gt;Soit deux fois plus lent que ce que j&#39;obtient sur mon serveur (amd64, mirror zfs avec deux disques entièrement zfs).&lt;/p&gt;
&lt;p&gt;2) J&#39;ai jamais eu de problèmes, j&#39;ai juste mis vm.kmem_size et vm.kmem_size_max à 512m par peur du warning au boot. Mais ça tourne pas depuis assez longtemps pour que je puisse conclure.&lt;/p&gt;
&lt;p&gt;3) Pas encore de mises à jours. Mais j&#39;ai eu des problèmes de partitions non trouvée (au boot de FreeBSD) et aussi des &#34;alloc magic is broken blablabla&#34;. Mais faut dire que sous Debian j&#39;importais la pool zfs en forcant (-f). J&#39;ai peut être cassé le mountpoint ou zfs-fuse est pas totalement au point. C&#39;est vrai que par sécurité je touche plus à la pool depuis debian :&amp;gt;&lt;/p&gt;</description>
	</item>
	<item>
		<title>Installer et booter une FreeBSD zfs on root depuis Debian/Grub2 - sidh</title>
		<link>http://blog.philpep.org/post/installer-et-booter-une-freebsd-zfs-on-root-depuis-debiangrub2</link>
		<guid>http://blog.philpep.org/post/installer-et-booter-une-freebsd-zfs-on-root-depuis-debiangrub2</guid>
		<pubDate>Tue, 23 Nov 2010 12:00:12 GMT</pubDate>
		<description>&lt;p&gt;Bonjour, &lt;/p&gt;
&lt;p&gt;Je trouve ce billet intéressant toutefois j&#39;aimerai avoir si possible un retour d&#39;expérience sur les points suivants :&lt;/p&gt;
&lt;p&gt;1/ ZFS n&#39;aime pas n&#39;avoir qu&#39;&#34;un bout de disque dur&#34; il préfère les disques entiers, aussi niveau performances I/O (bonnie++, ou autre) est ce acceptable ?&lt;/p&gt;
&lt;p&gt;2/ ZFS n&#39;est pas optimisé pour x86 aussi niveau stabilité qu&#39;en est il ?
(j&#39;ai bien conscience que c&#39;est une utilisation laptop et non serveur, mais si déjà tu as rencontré des plantages, c&#39;est pour moi significatif)&lt;/p&gt;
&lt;p&gt;3/ As tu màj FreeBSD et /ou grub depuis ton install ? As tu rencontré des problèmes de partition non trouvée (dans un passé pas si lointain, il fallait repasser à la mimine dans le menu.lst pour que l&#39;OS boote à nouveau ...&lt;/p&gt;
&lt;p&gt;Merci pour toute précision que tu pourras apporter, et merci pour ton billet.&lt;/p&gt;
&lt;p&gt;sidh&lt;/p&gt;</description>
	</item>
	<item>
		<title>Installer et booter une FreeBSD zfs on root depuis Debian/Grub2 - sidh</title>
		<link>http://blog.philpep.org/post/installer-et-booter-une-freebsd-zfs-on-root-depuis-debiangrub2</link>
		<guid>http://blog.philpep.org/post/installer-et-booter-une-freebsd-zfs-on-root-depuis-debiangrub2</guid>
		<pubDate>Tue, 23 Nov 2010 12:00:12 GMT</pubDate>
		<description>&lt;p&gt;merci pour ces éléments de réponses. Toutefois dd n&#39;est vraiment pas révélateur pour tes tests d&#39;I/O, en effet il te suffit d&#39;augmenter le block size et tu verras tes résultats décoller, de plus ce n&#39;est pas du random.&lt;/p&gt;
&lt;p&gt;pour avoir quelque chose de plus concret, soit tu copies un gros fichier en chronometrant avec time -h ou en utilisant iostat en parallèle, soit tu utilises un outils de bench comme bonnie++.&lt;/p&gt;
&lt;p&gt;Bien sur il doit y avoir pléthore d&#39;autres méthodes plus rigoureuses, je ne suis pas expert en la matière.&lt;/p&gt;
&lt;p&gt;Pour ta remarque en 3), de manière générale je constate souvent que j&#39;ai besoin de faire un fsck du device quand je le monte tantôt sur un freebsd tantôt sur un linux (ou vice versa), et pourtant je n&#39;utilise pas -f au démontage. Faudrait que je creuse ce point un jour.&lt;/p&gt;</description>
	</item>
	<item>
		<title>fail2ban sshd et pf - philpep</title>
		<link>http://blog.philpep.org/post/fail2ban-sshd-et-pf</link>
		<guid>http://blog.philpep.org/post/fail2ban-sshd-et-pf</guid>
		<pubDate>Thu, 07 Oct 2010 00:03:25 GMT</pubDate>
		<description>&lt;p&gt;Bonjour,&lt;/p&gt;
&lt;p&gt;En fait les règles dans billet cité fonctionnent assez mal dans ce cas de bruteforcing distribué. Puis avec max-src-conn-rate 2/10 j&#39;ai eu pas mal de problèmes avec des faux positifs notamment avec scp, il faut bien mesurer ce que ça implique, imaginons deux clients derrière la même passerelle (nat)...
Personnellement je n&#39;utilise plus de max-src-conn-rate pour ssh.&lt;/p&gt;</description>
	</item>
	<item>
		<title>fail2ban sshd et pf - Michael</title>
		<link>http://blog.philpep.org/post/fail2ban-sshd-et-pf</link>
		<guid>http://blog.philpep.org/post/fail2ban-sshd-et-pf</guid>
		<pubDate>Thu, 07 Oct 2010 00:03:25 GMT</pubDate>
		<description>&lt;p&gt;Bonjour!&lt;/p&gt;
&lt;p&gt;Merci pour cet article, que je suis en train de mettre en application.&lt;/p&gt;
&lt;p&gt;J&#39;ai néanmoins une question (sûrement stupide):&lt;/p&gt;
&lt;p&gt;Est-ce que les ajouts à pf.conf:&lt;/p&gt;
&lt;div class=&#34;codehilite&#34;&gt;&lt;pre&gt;&lt;span class=&#34;n&#34;&gt;table&lt;/span&gt; &lt;span class=&#34;sr&#34;&gt;&amp;lt;flood&amp;gt;&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;persist&lt;/span&gt;
&lt;span class=&#34;n&#34;&gt;pass&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;in&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;inet&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;proto&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;tcp&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;from&lt;/span&gt; &lt;span class=&#34;o&#34;&gt;!&lt;/span&gt; &lt;span class=&#34;sr&#34;&gt;&amp;lt;flood&amp;gt;&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;to&lt;/span&gt; &lt;span class=&#34;nv&#34;&gt;$ext_if&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;port&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;ssh&lt;/span&gt;
&lt;/pre&gt;&lt;/div&gt;


&lt;p&gt;viennent en complément de ce que vous aviez ajouté dans cet &lt;a href=&#34;http://http://blog.philpep.org/post/Regles-pf-pour-bloquer-le-ssh-bruteforcing-et-le-deni-de-service&#34; title=&#34;Title&#34;&gt;article&lt;/a&gt;, ou bien les remplaçent-elles?&lt;/p&gt;
&lt;div class=&#34;codehilite&#34;&gt;&lt;pre&gt;&lt;span class=&#34;n&#34;&gt;table&lt;/span&gt; &lt;span class=&#34;sr&#34;&gt;&amp;lt;ssh_abuse&amp;gt;&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;persist&lt;/span&gt;
&lt;span class=&#34;n&#34;&gt;block&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;in&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;quick&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;on&lt;/span&gt; &lt;span class=&#34;nv&#34;&gt;$ext_if&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;proto&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;tcp&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;from&lt;/span&gt; &lt;span class=&#34;sr&#34;&gt;&amp;lt;ssh_abuse&amp;gt;&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;port&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;ssh&lt;/span&gt;
&lt;span class=&#34;n&#34;&gt;pass&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;in&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;inet&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;proto&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;tcp&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;to&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;any&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;port&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;ssh&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;flags&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;S&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;SA&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;keep&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;state&lt;/span&gt; &lt;span class=&#34;o&#34;&gt;\&lt;/span&gt;
           &lt;span class=&#34;p&#34;&gt;(&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;max&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;-&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;src&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;-&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;conn&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;-&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;rate&lt;/span&gt; &lt;span class=&#34;mi&#34;&gt;2&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;/&lt;/span&gt;&lt;span class=&#34;mi&#34;&gt;10&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;,&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;overload&lt;/span&gt; &lt;span class=&#34;sr&#34;&gt;&amp;lt;ssh_abuse&amp;gt;&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;flush&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;global&lt;/span&gt;&lt;span class=&#34;p&#34;&gt;)&lt;/span&gt;
&lt;/pre&gt;&lt;/div&gt;


&lt;p&gt;Merci !&lt;/p&gt;</description>
	</item>
	<item>
		<title>installation serveur git avec gitosis, lighttpd et cgit - MAIDEN</title>
		<link>http://blog.philpep.org/post/installation-serveur-git-avec-gitosis-lighttpd-et-cgit</link>
		<guid>http://blog.philpep.org/post/installation-serveur-git-avec-gitosis-lighttpd-et-cgit</guid>
		<pubDate>Wed, 11 Aug 2010 03:48:00 GMT</pubDate>
		<description>&lt;p&gt;Tu sais ...
Je t&#39;aime et je te deteste.
J&#39;étais justement en train de me documenter et d&#39;écrire sur le sujet.
Du coup j&#39;ai plus besoin de finir mes recherches.&lt;/p&gt;
&lt;p&gt;Quand même, pour une fois que je me décidais à écrire quelque chose, tu me coupes l&#39;herbe sous le pied.&lt;/p&gt;
&lt;p&gt;Bref, en tout cas merci pour l&#39;article, c&#39;est du bonheur dans mon lecteur RSS.&lt;/p&gt;</description>
	</item>
	<item>
		<title>Comment passer outre le blacklist de son serveur SMTP - philpep</title>
		<link>http://blog.philpep.org/post/Comment-passer-outre-le-blacklist-de-son-serveur-SMTP</link>
		<guid>http://blog.philpep.org/post/Comment-passer-outre-le-blacklist-de-son-serveur-SMTP</guid>
		<pubDate>Tue, 29 Jun 2010 15:56:56 GMT</pubDate>
		<description>&lt;p&gt;Ben tu met  (j&#39;ai pas tésté):&lt;/p&gt;
&lt;div class=&#34;codehilite&#34;&gt;&lt;pre&gt;&lt;span class=&#34;n&#34;&gt;relayhost&lt;/span&gt; &lt;span class=&#34;o&#34;&gt;=&lt;/span&gt; &lt;span class=&#34;n&#34;&gt;smtp&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;.&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;isp&lt;/span&gt;&lt;span class=&#34;o&#34;&gt;.&lt;/span&gt;&lt;span class=&#34;n&#34;&gt;net&lt;/span&gt;
&lt;/pre&gt;&lt;/div&gt;


&lt;p&gt;Puis tu gère tes exceptions avec transport_maps.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;http://www.postfix.org/postconf.5.html#relayhost&#34;&gt;postconf(5)#relayhost&lt;/a&gt;&lt;/p&gt;</description>
	</item>
	<item>
		<title>Comment passer outre le blacklist de son serveur SMTP - TAHIRIMAN</title>
		<link>http://blog.philpep.org/post/Comment-passer-outre-le-blacklist-de-son-serveur-SMTP</link>
		<guid>http://blog.philpep.org/post/Comment-passer-outre-le-blacklist-de-son-serveur-SMTP</guid>
		<pubDate>Tue, 29 Jun 2010 08:19:44 GMT</pubDate>
		<description>&lt;p&gt;Bonjour,&lt;/p&gt;
&lt;p&gt;Merci pour la méthode décrite pour outrepasser les antispams (RBL).
J&#39;aimerai savoir si possible de faire l&#39;inverse, c.a.d rediriger tous les emails sortant vers le mail relay du ISP sauf pour certain destination qui doivent etre livrer directement.&lt;/p&gt;</description>
	</item>
	<item>
		<title>Skype : un logiciel qui vous veut du bien - serious</title>
		<link>http://blog.philpep.org/post/Skype-:-un-logiciel-qui-vous-veut-du-bien</link>
		<guid>http://blog.philpep.org/post/Skype-:-un-logiciel-qui-vous-veut-du-bien</guid>
		<pubDate>Sun, 02 May 2010 14:13:00 GMT</pubDate>
		<description>&lt;p&gt;@niczar: &lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;C&#39;est un peu con de s&#39;exciter sur Skype pour ce faux probleme alors qu&#39;il y a tellement de problemes de respect de la vie privee ailleurs.
Je m&#39;excite pas, je me renseigne pour prendre une décision, c&#39;est différent. Je suis d&#39;accord que si on n&#39;a pas confiance en skype pour respecter les droits des utilisateurs, c&#39;est idiot au départ de l&#39;utiliser pour ses conversations privées et professionelles, longtemps avant de s&#39;inquiéter des fichiers auxquels il accède.&lt;/p&gt;
&lt;p&gt;Tu n&#39;as qu&#39;a regarder le contenu de prefs.js, c&#39;est pas complique, y&#39;a rien de tres sorcier dedans.
Au passage, dans prefs.js il y a des infos sur les patterns adblock par exemple, ça peut avoir un intérêt pour des publicitaire de savoir combien d&#39;utilisateurs de skype utilisent bloquent les pubs et avec quels patterns.
Autre chose, pourquoi le scanner à chaque fois une fois les infos sur les proxy (j&#39;en ai pas) déjà glanées?&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Perso, je vais créer un utilisateur qui ne servira qu&#39;à lancer skype.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;ce qui n&#39;est toujours pas, je crois, le cas d&#39;Ekiga. Pas vraiment de leur faute puisque les standards ouverts de vouape ne le supportent pas ou pas depuis longtemps. 
Ce qui est de leur ressort, c&#39;est que ça fait des années que j&#39;essaie d&#39;utiliser ekiga, et que ça reste une galère astronomique. 
A mon dernier essai,il n&#39;arrive pas à s&#39;identifier et me balance des messages qui ne renseignent absolument pas. Impossible de trouver la nature du problème. J&#39;ai regardé sur les forums des autres distros, j&#39;ai vu pas mal de problèmes, ça reste une loterie.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Ce n&#39;est pas de gaité de coeur qu&#39;on utilise skype.&lt;/p&gt;</description>
	</item>
	<item>
		<title>Skype : un logiciel qui vous veut du bien - niczar</title>
		<link>http://blog.philpep.org/post/Skype-:-un-logiciel-qui-vous-veut-du-bien</link>
		<guid>http://blog.philpep.org/post/Skype-:-un-logiciel-qui-vous-veut-du-bien</guid>
		<pubDate>Sun, 02 May 2010 01:32:33 GMT</pubDate>
		<description>&lt;p&gt;@philpep: l&#39;autoconfiguration des proxies et du nat, c&#39;est le point fort de skype. Ca n&#39;a donc rien de de surprenant. Tu n&#39;as qu&#39;a regarder le contenu de prefs.js, c&#39;est pas complique, y&#39;a rien de tres sorcier dedans.&lt;/p&gt;
&lt;p&gt;C&#39;est un peu con de s&#39;exciter sur Skype pour ce faux probleme alors qu&#39;il y a tellement de problemes de respect de la vie privee ailleurs. Je note par exemple que Skype crypte implicitement toutes ses connexions, ce qui n&#39;est toujours pas, je crois, le cas d&#39;Ekiga. Pas vraiment de leur faute puisque les standards ouverts de vouape ne le supportent pas ou pas depuis longtemps. &lt;/p&gt;</description>
	</item>
	<item>
		<title>Skype : un logiciel qui vous veut du bien - philpep</title>
		<link>http://blog.philpep.org/post/Skype-:-un-logiciel-qui-vous-veut-du-bien</link>
		<guid>http://blog.philpep.org/post/Skype-:-un-logiciel-qui-vous-veut-du-bien</guid>
		<pubDate>Sat, 01 May 2010 20:08:33 GMT</pubDate>
		<description>&lt;p&gt;@serious: Ben là oui effectivement il lit ton &lt;code&gt;pref.js&lt;/code&gt;, mais quand on leur à reproché ils disent que c&#39;est pour l&#39;autoconfiguration d&#39;un éventuel proxy qui serait configuré dans firefox. Mais bon, c&#39;est déjà pas très net comme pratique.&lt;/p&gt;</description>
	</item>
	<item>
		<title>Skype : un logiciel qui vous veut du bien - serious</title>
		<link>http://blog.philpep.org/post/Skype-:-un-logiciel-qui-vous-veut-du-bien</link>
		<guid>http://blog.philpep.org/post/Skype-:-un-logiciel-qui-vous-veut-du-bien</guid>
		<pubDate>Sat, 01 May 2010 20:02:03 GMT</pubDate>
		<description>&lt;p&gt;J&#39;ai la dernière version dispo sur http://www.skype.com/intl/fr/download/skype/linux/choose/
C&#39;est la 2.1.0&lt;/p&gt;
&lt;p&gt;J&#39;ai ça dans mon log
open(&#34;/home/XXX/.mozilla/firefox/XXX.default/prefs.js&#34;, O_RDONLY) = 28&lt;/p&gt;
&lt;p&gt;[pid 11111] read(28, &#34;# Mozilla User Preferencesnn/* D&#34;..., 4096) = 4096
pleins de lignes du même genre, donc il lit le prefs.js, non?
Il fait ça avec opera.ini aussi.&lt;/p&gt;
&lt;p&gt;Il me stat ou open tous les fichiers de .mozilla (donc toutes mes extensions) mais ne les lit pas. &lt;/p&gt;</description>
	</item>
	<item>
		<title>Skype : un logiciel qui vous veut du bien - philpep</title>
		<link>http://blog.philpep.org/post/Skype-:-un-logiciel-qui-vous-veut-du-bien</link>
		<guid>http://blog.philpep.org/post/Skype-:-un-logiciel-qui-vous-veut-du-bien</guid>
		<pubDate>Sat, 01 May 2010 13:18:21 GMT</pubDate>
		<description>&lt;p&gt;@serious : Encore faut il qu&#39;il y ait des read() qui correspondent au descripteur de fichier (un int) renvoyé par open(). C&#39;est pour ça que c&#39;est tendu à vérifier. (sinon d&#39;après ce que j&#39;ai pu lire, skype ne fait plus tout ça dans les dernières versions, ce billet est &lt;strong&gt;vieux&lt;/strong&gt;).&lt;/p&gt;</description>
	</item>
	<item>
		<title>Skype : un logiciel qui vous veut du bien - serious</title>
		<link>http://blog.philpep.org/post/Skype-:-un-logiciel-qui-vous-veut-du-bien</link>
		<guid>http://blog.philpep.org/post/Skype-:-un-logiciel-qui-vous-veut-du-bien</guid>
		<pubDate>Fri, 30 Apr 2010 22:32:35 GMT</pubDate>
		<description>&lt;p&gt;Question, si ce sont des open au lieu des stats, ça veut dire qu&#39;il accède au contenu?&lt;/p&gt;</description>
	</item>
	</channel>
</rss>

