Menu principal

Statut de la page

Signer une Applet ou java.security.AccessControlException: access denied

Si vous rencontrez cette erreur :java.security.AccessControlException: access denied, c’est juste que vous devez signer votre applet. Vous pouvez avoir cette erreur avec l’applet vnc de tighvnc : Installation :# pacman-g2 -S tightvnc Démarrer vnc :$ vncserver -geometry 1024x600 -httpd /usr/lib/vnc/classes/ -depth 24:1 Et l’applet de vnc va échouer avec java.security.AccessControlException: access denied La solution : Signer l’applet /usr/lib/vnc/classes/VncViewer.jar 1. Création du certificat :# pacman-g2 -S openjre $ /usr/lib/jvm/java-6-openjdk/jre/bin/keytool -genkey $ /usr/lib/jvm/java-6-openjdk/jre/bin/keytool [...]
Lire la suite
Vus : 1403
Publié par bouleetbil : 25

Proxy personnel en 5minutes

Tinyproxy est un petit proxy comme son l’indique pour les systèmes POSIX. Il est disponible pour Frugalware Installation :# pacman-g2 -S tinyproxy Configuration : Editer le fichier /etc/tinyproxy.conf Il suffit d’ajouter les adresses IP qui peuvent utiliser ce proxy :Allow 127.0.0.1 Allow XX.XX.XX.XX Par défaut tinyproxy utilise le port 1024 :Port 1024 Activer/démarrer le service :# systemctl enable tinyproxy.service # systemctl start tinyproxy.service Securiser tinyproxy par tunnel SSH : Il suffit juste de créer un tunnel ssh sur le port 1024 avec le serveur qui héberge tinyproxy et de seulement autoriser [...]
Lire la suite
Vus : 1643
Publié par bouleetbil : 25

vpn en 5 minutes

OpenVPN permet à des pairs de s’authentifier entre eux à l’aide d’une clé privée partagée à l’avance, de certificats ou de couples de noms d’utilisateur/mot de passe. Il utilise de manière intensive la bibliothèque d’authentification OpenSSL ainsi que le protocole SSLv3/TLSv1. Disponible sous Solaris, Linux, OpenBSD, FreeBSD, NetBSD, Mac OS X, Windows 2000, XP, Vista et 7, il offre aussi de nombreuses fonctions de sécurité et de contrôle. (source wikipedia) Récemment, j’ai ajouté le support PAM à openvpn dans frugalware. Installation de Openvpn :# pacman-g2 -S openvpn Configuration :# cp /usr/share/doc/openvpn-2.1.3/easy-rsa/2.0/ /etc/openvpn/easy-rsa/ -R # cd /etc/openvpn/easy-rsa/ # nano [...]
Lire la suite
Vus : 1661
Publié par bouleetbil : 25

openssh et la sécurité

Juste un petit rappel sur ssh et la sécurité : Secure Shell (SSH) est à la fois un programme informatique et un protocole de communication sécurisé. Installation :# pacman-g2 -S openssh Editer /etc/ssh/sshd_config pour modifier la configuration par défaut Pas de connection avec le compte root.PermitRootLogin no Pas de connexion pour les utilisateurs sans mot de passe.PermitEmptyPasswords no MaxAuthTries permet de limiter les attaques brute force sur votre serveurMaxAuthTries 3 Authentication par clé.PubkeyAuthentication yes Fail2ban : Fail2ban est un outil qui analyse les log systèmes et banni les IP si besoin. Installation de fail2ban [...]
Lire la suite
Vus : 1367
Publié par bouleetbil : 25

kvm/virt-manager/bridge/failover/dedibox

J’ai acheté une IP failover pour 1€ chez dedibox afin de virtualiser certains services comme le forum et wiki de frugalware. Je fais des sauvegardes de ce serveur, mais c’est c’est quand même plus simple de sauvegarder une machine virtuelle et de la remettre en place si besoin. C’est mon opinion. le plus long est souvent de reconfigurer le serveur, plutôt que de réinstaller les différents services. En premier lieu, acheter une ip failover et associer une adresse mac à cette IP dans la console online. Sur la machine hote : J’ai désactivé l’IPV6 que je n’utilise pas : Editer /etc/sysctl.conf afin d’y ajouter#disable ipv6 for eth0 only net.ipv6.conf.eth0.disable_ipv6 = 1 [...]
Lire la suite
Vus : 2518
Publié par bouleetbil : 25

Nouvelles d’un utilisateur(devel) de Frugalware.

Cela faisait longtemps que je n’avais pas posté sur ce blog, alors voici quelques nouvelles : J’ai commencé à réécrire le binding vala de pacman-g2 :http://git.frugalware.org/gitweb/gitweb.cgi?p=pacman-g2.git;a=blob_plain;f=bindings/vala/pacman.vapi;hb=HEAD j’ai testé ce binding avec un petit projet « frugalware-tweak2″.http://frugalware.org/packages/103802 A terme il devrait avoir les même fonctionnalités que frugalware-tweak écris en mono/Gtk#. Ces deux projets utilisent le même daemon ecrit en vala pour mettre à jour la base de données de pacman-g2 service frugalware-tweak add (pour l'activer au boot de la [...]
Lire la suite
Vus : 1520
Publié par bouleetbil : 25

Nouvelle machine/Nouveaux projets

Un ami m’a donné un athlon 64. Sympa non Du coup, je dispose de toutes les architectures disponible sous Frugalware : i686 : Un netbook et un portable ppc : Mon power g4 x86_64 : ce nouveau laptop Avec cette machine j’ai aussi une carte nvidia ce qui me permettra de tester « nouveau » ce que je ne pouvais pas faire n’ayant que des cartes intel. J’ai eu que des problèmes avec ATI/Nvidia avec ces pilotes proprios. Du coup je les avais bannis. Pour le moment j’utilise le pilote nv : Pas de 3d perso m’en fou un peu. J’ai X c’est stable, c’est tous ce que je lui demande. Avec Vmiklos le big boss de Frugalware on a décidé de voir pour ajouter « nouveau » quand le kernel 2.6.33 sera disponible sur current, car cette version du kernel ajoute pas mal de chose pour  [...]
Lire la suite
Vus : 597
Publié par bouleetbil : 25

Minbif passerelle IRC

Je viens de mettre en place une passerelle IRC Minbif.
Celle-ci permet via un client IRC de se connecter au réseau MSN/jabber etc… Elle utilise la libpurple donc gère tout les protocoles que sait gérer pidgin.
Vous pouvez trouver plus de détails sur le site de ce projet : Minbif http://symlink.me/wiki/minbif

Pour la documentation : http://symlink.me/wiki/minbif/Page_index/special

Et donc le serveur c’est ici : frogdev.dnsalias.org sur le port 8080
http://frogdev.dnsalias.org/

Vus : 725
Publié par bouleetbil : 25

Frugalware USB

J’ai commencé à travailler sur l’initramfs de frugalware, j’en est profité pour ajouter le support du boot USB. Pour le moment cet initramfs n’est pas disponible dans current. Si toutefois vous voulez votre Frugalware sur une clé usb : Téléchargement des sources :$ git clone git://git.frugalware.org/pub/other/people/bouleetbil/fw-initramfs Installer les scripts :# cd fw-initramfs # make install Configuration : Editer /etc/sysconfig/liveusbkey Remplacer USBDEVICE= »" par la partition où vous voulez installer Frugalware. PKG permet d’ajouter des paquets, par défaut seul le système de base est installé. PKG= »nano iputils » par exemple. Créer La [...]
Lire la suite
Vus : 632
Publié par bouleetbil : 25

Dedibox sous FrugalWare

Je viens de prendre une Dedibox afin d’avoir un buildserver i686 en plus pour FrugalWare. Si ces serveurs sont viables je pense prendre aussi un serveur en 64 bits. Mais voila FrugalWare n’est pas disponible pour Dedibox qu’à cela ne tienne ayant un accès ssh je me suis fais une installe via un chroot comme à la grande époque. Alors comment faire ? . Installer la Dédibox avec un OS GNU/Linux. J’ai choisi Ubuntu Desktop juste pour voir n’ayant vraiment utilisé cette distribution. Pour le partitionnement j’ai fais simple : /dev/sda1 swap de 1Go /dev/sda2 ubuntu 15Go /dev/sda3 Frugalware le reste d’espace libre, monté sur /mnt/frugalware . Télécharger fwchroot . Télécharger les paquets iputils et ces dépendances à savoir http://frugalware.org/packages/247  [...]
Lire la suite
Vus : 548
Publié par bouleetbil : 25
Powered by BilboPlanet