<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Croc-Informatique.fr &#187; Linux</title>
	<atom:link href="http://www.croc-informatique.fr/tag/linux/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.croc-informatique.fr</link>
	<description>Le Blog Note d'Olivier Legras</description>
	<lastBuildDate>Wed, 18 Jan 2012 16:29:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>Permission denied &#8211; V&#233;rifiez les droits de vos services r&#233;seaux</title>
		<link>http://www.croc-informatique.fr/2011/06/permission-denied-vrifiez-les-droits-de-vos-services-rseaux/</link>
		<comments>http://www.croc-informatique.fr/2011/06/permission-denied-vrifiez-les-droits-de-vos-services-rseaux/#comments</comments>
		<pubDate>Mon, 20 Jun 2011 21:04:44 +0000</pubDate>
		<dc:creator>Olivier Legras</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[permission denied]]></category>
		<category><![CDATA[système]]></category>
		<category><![CDATA[utilisateur]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2011/06/permission-denied-vrifiez-les-droits-de-vos-services-rseaux/</guid>
		<description><![CDATA[Par défaut, sur linux, les services réseaux on un utilisateur attribué. C’est avec cet utilisateur que le service s’exécute. Cet utilisateur ne peut pas être utilisé pour s’authentifier au système à cause de l’attribue “/sbin/nologin” qui lui est affecté. Voici la définition de l’utilisateur apache dans le fichier “/etc/passwd” : apache:x:48:48:Apache:/var/www:/sbin/nologin Pour rappel : nom [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Par défaut, sur linux, les services réseaux on un utilisateur attribué. C’est avec cet utilisateur que le service s’exécute. Cet utilisateur ne peut pas être utilisé pour s’authentifier au système à cause de l’attribue “/sbin/nologin” qui lui est affecté. </p>
<p>Voici la définition de l’utilisateur apache dans le fichier “/etc/passwd” :</p>
<blockquote><p>apache:x:48:48:Apache:/var/www:/sbin/nologin</p>
</blockquote>
<p>Pour rappel :</p>
<p><span id="more-675"></span></p>
<p>nom d’utilisateur:UID:GID:Nom du Groupe:Chemin du répertoire de base:programme lancé au démarrage</p>
<p>&#160;</p>
<p>Pour&#160; apache, le programme d’ouverture de session est “/sbin/nologin” ce qui nous empêche de s’authentifier.</p>
<p><strong><u>exemple :</u></strong></p>
<blockquote><p># su &#8211; apache      <br />This account is currently not available.</p>
</blockquote>
<p>Nous allons maintenant entrer dans le vif du sujet. Comment faire lorsqu’on a des messages d’erreurs de type “Permission denied” sur notre page WEB? Ou bien dans les logs de Bind ?</p>
<p>Et bien pour moi, le plus simple est de s’authentifier avec l’utilisateur et de vérifier qu’on accède bien à la page que l’on souhaite afficher. Pour cela, il suffi d’utiliser cette commande :</p>
<blockquote><p>su -l apache -s /bin/bash</p>
</blockquote>
<p>A l’aide de cette commande, nous allons tout simplement simuler que l’utilisateur apache a le droit de s’authentifier sur le système et nous allons pouvoir tester ses droits. Le fichier “/etc/passwd” n’est pas modifié.</p>
<p>&#160;</p>
<p>Attention, l’utilisateur apache n’ayant pas de mot de passe, il faut être root pour executer cette commande.</p>
<div class="shr-publisher-675"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2011%2F06%2Fpermission-denied-vrifiez-les-droits-de-vos-services-rseaux%2F' data-shr_title='Permission+denied+%26ndash%3B+V%26eacute%3Brifiez+les+droits+de+vos+services+r%26eacute%3Bseaux'></a><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2011%2F06%2Fpermission-denied-vrifiez-les-droits-de-vos-services-rseaux%2F' data-shr_title='Permission+denied+%26ndash%3B+V%26eacute%3Brifiez+les+droits+de+vos+services+r%26eacute%3Bseaux'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2011/06/permission-denied-vrifiez-les-droits-de-vos-services-rseaux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Faire fonctionner Unity avec Ubuntu 11.04 sur Virtualbox 4</title>
		<link>http://www.croc-informatique.fr/2011/04/faire-fonctionner-unity-avec-ubuntu-11-04-sur-virtualbox-4/</link>
		<comments>http://www.croc-informatique.fr/2011/04/faire-fonctionner-unity-avec-ubuntu-11-04-sur-virtualbox-4/#comments</comments>
		<pubDate>Fri, 29 Apr 2011 10:02:37 +0000</pubDate>
		<dc:creator>Olivier Legras</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[natty]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2011/04/faire-fonctionner-unity-avec-ubuntu-11-04-sur-virtualbox-4/</guid>
		<description><![CDATA[Ubuntu 11.04 est sortie depuis peu. Malheureusement, j’ai eu la mauvaise surprise d’avoir ce message “It seems that you do not have the hardware required to run Unity” après ouverture de ma session utilisateur. Pour faire fonctionner Unity sur Virtual Box 4 il faut: - Installer Ubuntu - Démarrer une session ( Normalement, vous avez [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Ubuntu 11.04 est sortie depuis peu. Malheureusement, j’ai eu la mauvaise surprise d’avoir ce message “It seems that you do not have the hardware required to run Unity” après ouverture de ma session utilisateur. </p>
<p>Pour faire fonctionner Unity sur Virtual Box 4 il faut:</p>
<p>- Installer Ubuntu</p>
<p>- Démarrer une session ( Normalement, vous avez le message d’erreur ci-dessus) et accéder en Gnome classic.</p>
<p>- Lancer un terminal puis tapez les commandes :</p>
<blockquote><p><span id="more-664"></span></p>
<p>sudo apt-get update     <br />sudo apt-get install virtualbox-ose-guest-utils</p>
</blockquote>
<p>- Redémarrer et ouvrez de nouveau votre session utilisateur.</p>
<p>Voilà, vous avez maintenant un beau bureau avec Unity. Bon courage pour retrouver vos petits car ça change beaucoup!</p>
<div class="shr-publisher-664"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2011%2F04%2Ffaire-fonctionner-unity-avec-ubuntu-11-04-sur-virtualbox-4%2F' data-shr_title='Faire+fonctionner+Unity+avec+Ubuntu+11.04+sur+Virtualbox+4'></a><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2011%2F04%2Ffaire-fonctionner-unity-avec-ubuntu-11-04-sur-virtualbox-4%2F' data-shr_title='Faire+fonctionner+Unity+avec+Ubuntu+11.04+sur+Virtualbox+4'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2011/04/faire-fonctionner-unity-avec-ubuntu-11-04-sur-virtualbox-4/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Machines Virtuelles VBOX avec GNS3</title>
		<link>http://www.croc-informatique.fr/2010/07/machines-virtuelles-vbox-avec-gns3-2/</link>
		<comments>http://www.croc-informatique.fr/2010/07/machines-virtuelles-vbox-avec-gns3-2/#comments</comments>
		<pubDate>Mon, 12 Jul 2010 16:06:41 +0000</pubDate>
		<dc:creator>Olivier Legras</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Projet]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Dynamips]]></category>
		<category><![CDATA[GNS3]]></category>
		<category><![CDATA[interface]]></category>
		<category><![CDATA[machine virtuelle]]></category>
		<category><![CDATA[pc]]></category>
		<category><![CDATA[TAP]]></category>
		<category><![CDATA[VirtualBox]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/?p=589</guid>
		<description><![CDATA[Introduction J&#8217;utilise depuis quelques temps GNS3 pour effectuer quelques maquettes et réviser mes cours Cisco. Afin de maquetter un peu la sécurité ( ACL, ASA), j&#8217;ai décidé de prendre un peu de temps pour réaliser une maquette comportant des postes de travail virtuels et ainsi tester en réel l&#8217;accès aux ports voulus. Dans ce document, [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><h3>Introduction</h3>
<p>J&#8217;utilise depuis quelques temps GNS3 pour effectuer quelques maquettes et réviser mes cours Cisco. Afin de maquetter un peu la sécurité ( ACL, ASA), j&#8217;ai décidé de prendre un peu de temps pour réaliser une maquette comportant des postes de travail virtuels et ainsi tester en réel l&#8217;accès aux ports voulus.</p>
<p>Dans ce document, je montrerais seulement la manière de faire communiquer deux machines virtuelles avec un projet GNS3/Dynamips à partir d&#8217;interfaces TAP.</p>
<h3>&#160;</h3>
<h3>Schéma Cible</h3>
<p><span id="more-589"></span></p>
<p>&#160;</p>
<p>Voici ma maquette cible: Deux machines virtuelles (PC1 et PC2) appartenant à deux réseaux différents qui pourront communiquer ensemble via le routeur R0. Ce schéma sera souvent utilisé par la suite.</p>
<p style="text-align: center"><a href="http://www.croc-informatique.fr/wp-content/uploads/2010/07/clip_image002.jpg"><img class="aligncenter" title="clip_image002" border="0" alt="clip image002 thumb Machines Virtuelles VBOX avec GNS3" src="http://www.croc-informatique.fr/wp-content/uploads/2010/07/clip_image002_thumb.jpg" width="351" height="245" /></a></p>
<p style="text-align: center"><em><span style="text-decoration: underline">Schéma 1</span></em></p>
<h3>&#160;</h3>
<h3>Pré-requis :</h3>
<p>&#160;</p>
<ul>
<li>GNS3 : Simulateur Cisco ( apt-get install gns3 ) </li>
<li>VirtualBOX : Virtualisation de postes de travail –&gt; <a href="http://www.virtualbox.org/wiki/Linux_Downloads">http://www.virtualbox.org/wiki/Linux_Downloads</a> </li>
</ul>
<h3>&#160;</h3>
<h3>Mise en place des interfaces TAP :</h3>
<p>&#160;</p>
<h4>Définition d&#8217;une interface TAP :</h4>
<p>&#160;</p>
<p>Une interface TAP permet, dans notre cas, d&#8217;établir une communication entre le programme GNS3/Dynamips et les machines virtuelles de VirtualBox. Pour pouvoir créer ces interfaces, nous allons devoir installer les packages bridge-utils et uml-utilities.</p>
<p>Pour plus d&#8217;informations, vous pouvez aller consulter ce site : <a href="http://www.linux-france.org/prj/inetdoc/articles/vm/vm.network.tun-tap.html">http://www.linux-france.org/prj/inetdoc/articles/vm/vm.network.tun-tap.html</a></p>
<h4>&#160;</h4>
<h4>Installation des paquets bridge-utils et uml-utilities :</h4>
<p>&#160;</p>
<blockquote><p>sudo apt-get install bridge-utils uml-utilities</p>
</blockquote>
<p>Maintenant, nous allons pouvoir créer nos interfaces TAP. Pour mon projet, j&#8217;ai besoin de deux interfaces TAP pour différentier les communication PC1 ↔ Fa0/0 et PC2 ↔ Fa0/1 comme indiqué sur le schéma 1.</p>
<h4>&#160;</h4>
<h4>Création d&#8217;une interface TAP :</h4>
<p>&#160;</p>
<p>Voici les commandes à taper pour créer les interfaces tap0 et tap1.</p>
<p><span style="text-decoration: underline">Création de l&#8217;interface tap0 :</span></p>
<blockquote><p>sudo tunctl -t tap0</p>
<p>sudo ifconfig tap0 0.0.0.0 promisc up</p>
</blockquote>
<p><span style="text-decoration: underline">Création de l&#8217;interface tap1 :</span></p>
<blockquote><p>sudo tunctl -t tap1</p>
<p>sudo ifconfig tap1 0.0.0.0 promisc up</p>
</blockquote>
<p>Cette configuration est éphémère. Elle disparaît au reboot. Je l&#8217;utilise seulement lorsque je fais des maquettes donc ça m&#8217;arrange.</p>
<p>Voici ce que j&#8217;ai lorsque je tape la commande ifconfig :</p>
<blockquote><p>tap0 Link encap:Ethernet HWaddr 82:9b:7e:df:7d:9b</p>
<p>adr inet6: fe80::809b:7eff:fedf:7d9b/64 Scope:Lien</p>
<p>UP BROADCAST RUNNING PROMISC MULTICAST MTU:1500 Metric:1</p>
<p>Packets reçus:2216 erreurs:0 :0 overruns:0 frame:0</p>
<p>TX packets:225 errors:0 dropped:174 overruns:0 carrier:0</p>
<p>collisions:0 lg file transmission:500</p>
<p>Octets reçus:175316 (175.3 KB) Octets transmis:126614 (126.6 KB)</p>
<p>tap1 Link encap:Ethernet HWaddr 02:b4:43:5f:e2:34</p>
<p>adr inet6: fe80::b4:43ff:fe5f:e234/64 Scope:Lien</p>
<p>UP BROADCAST RUNNING PROMISC MULTICAST MTU:1500 Metric:1</p>
<p>Packets reçus:2237 erreurs:0 :0 overruns:0 frame:0</p>
<p>TX packets:222 errors:0 dropped:6 overruns:0 carrier:0</p>
<p>collisions:0 lg file transmission:500</p>
<p>Octets reçus:175971 (175.9 KB) Octets transmis:127908 (127.9 KB)</p>
</blockquote>
<p>Ainsi, les interfaces tap0 et tap1 sont bien reconnu comme interface par ubuntu. Nous allons maintenant pouvoir créer nos machines virtuelles.</p>
<h3>&#160;</h3>
<h3>Création des machines virtuelles PC1 et PC2 avec VirtualBox :</h3>
<h4>&#160;</h4>
<h4>OS utilisé:</h4>
<p>&#160;</p>
<p>Pour mes maquettes, j&#8217;utilise la distribution très légère Microcore Linux. La version que je vous propose de télécharger a été modifiée par les utilisateurs de GNS3 afin d&#8217;avoir quelques outils réseaux intéressant comme :</p>
<p>- netcat</p>
<p>- tcpdump</p>
<p>- iperf</p>
<h4>&#160;</h4>
<h4>Téléchargement :</h4>
<p>&#160;</p>
<p>Voici ou vous pouvez la télécharger : Microcore-linux v2.10 à cette adresse :<a href="http://www.gns3.net/download">http://www.gns3.net/download</a></p>
<h4>&#160;</h4>
<h4>Conversion img vers vdi:</h4>
<p>&#160;</p>
<p>Le fichier téléchargé est un fichier img. Il n&#8217;est pas exploitable directement par VirtualBox. Pour remédier à ce problème, nous allons devoir le convertir en suivant ces étapes :</p>
<h6>&#160;</h6>
<h6>Installer qemu :</h6>
<blockquote><p>sudo apt-get install qemu-kvm</p>
</blockquote>
<h6>Convertir IMG vers RAW</h6>
<blockquote><p>qemu-img convert -f qcow2 /home/olivier/Bureau/linux-microcore-2.10.img -O raw /home/olivier/Bureau/linux-microcore-2.10.raw</p>
</blockquote>
<h6>Convertir RAW en VDI</h6>
<p>VBoxManage convertfromraw -format VDI /home/olivier/Bureau/linux-microcore-2.10.raw /home/olivier/Bureau/linux-microcore-2.10.vdi</p>
<p>Voilà, vous avez un beau disque dure compatible avec VirtualBOX.</p>
<h6>Création du disque de PC2 :</h6>
<p>Pour PC2, il faudra copier le fichier VDI et changer son UUID afin que VirtualBox puisse l&#8217;utiliser. Voici la commande permettant de changer l&#8217;UUID d&#8217;un fichier VDI :</p>
<blockquote><p>VBoxManage internalcommands setvdiuuid &#8216;/home/olivier/Bureau/PC2.vdi&#8217;</p>
</blockquote>
<h4>&#160;</h4>
<h4>Création sous VirtualBox:</h4>
<p>&#160;</p>
<ul>
<li>Nom de la machine : PC1 </li>
<li>Mémoire 128M ( 20 M devrait suffir) </li>
<li>Disque existant pointant vers le fichier VDI généré précédemment. </li>
</ul>
<h4>&#160;</h4>
<h4>Configuration sous VirtualBox :</h4>
<p>&#160;</p>
<p>Une fois la machine Virtuelle Créé, allez dans la configuration et éditez la partie réseau comme ceci :</p>
<p><a href="http://www.croc-informatique.fr/wp-content/uploads/2010/07/clip_image004.jpg"><img title="clip_image004" border="0" alt="clip image004 thumb Machines Virtuelles VBOX avec GNS3" src="http://www.croc-informatique.fr/wp-content/uploads/2010/07/clip_image004_thumb.jpg" width="244" height="168" /></a></p>
<p>Pour le PC1, il faudra utiliser un mode d&#8217;accès réseau par pont avec l&#8217;interface tap0</p>
<p>Pour le PC2, il faudra utiliser un mode d&#8217;accès réseau par pont avec l&#8217;interface tap1</p>
<p>Une fois que vous avez démarré vos Vms, il vous faut configurer la partie réseau de chaque VM.</p>
<h4>&#160;</h4>
<h4>Configuration réseau de l&#8217;OS</h4>
<p>&#160;</p>
<h5>Configuration PC1 :</h5>
<blockquote><p>sudo ifconfig eth0 192.168.0.1</p>
<p>sudo route add default gw 192.168.0.254</p>
<p>sudo hostname PC1</p>
</blockquote>
<h5>Configuration PC2 :</h5>
<blockquote><p>sudo ifconfig eth0 10.0.0.1</p>
<p>sudo route add default gw 10.0.0.254</p>
<p>sudo hostname PC2</p>
</blockquote>
<p>pour arrêter la machine proprement, taper :</p>
<blockquote><p>sudo halt</p>
</blockquote>
<h3>&#160;</h3>
<h3>Création de la maquette sous GNS3 :</h3>
<p>&#160;</p>
<p>Attention : Pour avoir accès aux interfaces TAP, il est nécessaire de lancer GNS3 en tant que root :</p>
<blockquote><p>sudo gns3</p>
</blockquote>
<p>Ajoutez un routeur et deux nuages comme indiqué sur le schéma 1.</p>
<p>Configurer le premier nuage avec l&#8217;interface NIO TAP : tap0</p>
<p><a href="http://www.croc-informatique.fr/wp-content/uploads/2010/07/clip_image006.jpg"><img title="clip_image006" border="0" alt="clip image006 thumb Machines Virtuelles VBOX avec GNS3" src="http://www.croc-informatique.fr/wp-content/uploads/2010/07/clip_image006_thumb.jpg" width="244" height="149" /></a></p>
<p>Après l&#8217;avoir ajoutée, elle devrait apparaître sous cette forme : nio_tap:tap0</p>
<p><a href="http://www.croc-informatique.fr/wp-content/uploads/2010/07/clip_image008.jpg"><img title="clip_image008" border="0" alt="clip image008 thumb Machines Virtuelles VBOX avec GNS3" src="http://www.croc-informatique.fr/wp-content/uploads/2010/07/clip_image008_thumb.jpg" width="244" height="182" /></a></p>
<p>Ceci permet à GNS3 d&#8217;utiliser l&#8217;interface tap0 pour émettre et recevoir du trafic réseau.</p>
<p>Effectuez la même manipulation pour le second nuage mais cette fois avec tap1 ( C01 → tap1 ).</p>
<h3>&#160;</h3>
<h3>Configuration du routeur R0 :</h3>
<p>&#160;</p>
<p>Pour cette maquette, j&#8217;utilise cette image c3640-a3jk9s-mz.124-3i.bin et j&#8217;ai configuré en tant que slot0, le module NM-16ESW afin de transformer mon routeur en switch de niveau3.</p>
<p><a href="http://www.croc-informatique.fr/wp-content/uploads/2010/07/clip_image010.jpg"><img title="clip_image010" border="0" alt="clip image010 thumb Machines Virtuelles VBOX avec GNS3" src="http://www.croc-informatique.fr/wp-content/uploads/2010/07/clip_image010_thumb.jpg" width="244" height="170" /></a></p>
<p>Afin de tester la communication, vous pouvez attribuer des ip directement aux interfaces fa0/0 et fa0/1 comme ceci :</p>
<blockquote><p>en</p>
<p>conf t</p>
<p>ip routing</p>
<p>int fa0/0</p>
<p>no switchport</p>
<p>ip address 192.168.0.254 255.255.255.0</p>
<p>no shut</p>
<p>int fa0/1</p>
<p>no switchport</p>
<p>ip address 10.0.0.254 255.255.255.0</p>
<p>no shut</p>
<p>end</p>
</blockquote>
<h3>&#160;</h3>
<h3>Conclusion :</h3>
<p>&#160;</p>
<p>Avec tout ça si vous essayez de faire des pings entre les pc, ça devrait fonctionner. Je l&#8217;ai déjà fais quelques fois et je n&#8217;ai jamais de problèmes sauf à l&#8217;utilisation de GNS3. Pensez à démarrer Dynamips avant l&#8217;ouverture de votre projet. Si vos routeurs consomment trop de cpu, utilisez idle-pc. Pensez à sauvegarder vos conf via tftp. Ça vous sera très utile.</p>
<p>Bon maquettage <img src='http://www.croc-informatique.fr/wp-includes/images/smilies/icon_wink.gif' alt="icon wink Machines Virtuelles VBOX avec GNS3" class='wp-smiley' title="Machines Virtuelles VBOX avec GNS3" /> </p>
<h3>&#160;</h3>
<h3>Infos supplementaires :</h3>
<p>&#160;</p>
<p>Ecouter un port :</p>
<blockquote><p>tcp : nc -l -p 80</p>
<p>udp : ns -l -p 53 -u</p>
</blockquote>
<h3>&#160;</h3>
<h3>Sources :</h3>
<p>&#160;</p>
<p>Tutorial Qemu GNS3 : <a href="http://docs.google.com/View?id=dfzhd6z4_397g3jjf4db">http://docs.google.com/View?id=dfzhd6z4_397g3jjf4db</a></p>
<p>Conversion IMG vers VDI : <a href="http://bber.biz/index.php?m=02&amp;y=09&amp;entry=entry090212-210202">http://bber.biz/index.php?m=02&amp;y=09&amp;entry=entry090212-210202</a></p>
<p>Autre tuto GNS3 – VirtualBox : <a href="http://www.firstdigest.com/2010/02/how-to-integrate-gns3-with-virtualbox/">http://www.firstdigest.com/2010/02/how-to-integrate-gns3-with-virtualbox/</a></p>
<div class="shr-publisher-589"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2010%2F07%2Fmachines-virtuelles-vbox-avec-gns3-2%2F' data-shr_title='Machines+Virtuelles+VBOX+avec+GNS3'></a><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2010%2F07%2Fmachines-virtuelles-vbox-avec-gns3-2%2F' data-shr_title='Machines+Virtuelles+VBOX+avec+GNS3'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2010/07/machines-virtuelles-vbox-avec-gns3-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Activer les logs d&#8217;openldap</title>
		<link>http://www.croc-informatique.fr/2010/06/activer-les-logs-dopenldap/</link>
		<comments>http://www.croc-informatique.fr/2010/06/activer-les-logs-dopenldap/#comments</comments>
		<pubDate>Fri, 25 Jun 2010 13:32:58 +0000</pubDate>
		<dc:creator>Olivier Legras</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[log]]></category>
		<category><![CDATA[openldap]]></category>
		<category><![CDATA[syslog]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2010/06/activer-les-logs-dopenldap/</guid>
		<description><![CDATA[OpenLDAP utilise Syslog pour&#160; journalisation. Pour activer les logs, il faut : Editer /etc/openldap/slapd.conf et ajouter : loglevel&#160;&#160;&#160;&#160;&#160;&#160;&#160; 256 Dans /etc/syslog.conf, ajoutez : local4.*&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; /var/log/openldap.log Ne pas oublier de redémarrer Syslog et OpenLDAP pour prendre en compte les modifications : /etc/init.d/ldap restart /etc/init.d/syslog restart Les logs se trouveront dans /var/log/openldap.log &#160; pour plus d’informations : [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>OpenLDAP utilise Syslog pour&#160; journalisation. Pour activer les logs, il faut : </p>
<ul>
<li>Editer /etc/openldap/slapd.conf et ajouter : </li>
</ul>
<blockquote><p><code>loglevel&#160;&#160;&#160;&#160;&#160;&#160;&#160; 256</code> </p>
</blockquote>
<p>Dans /etc/syslog.conf, ajoutez : </p>
<blockquote><p><code>local4.*&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; /var/log/openldap.log</code> </p></blockquote>
<p> Ne pas oublier de redémarrer Syslog et OpenLDAP pour prendre en compte les modifications :<br />
<blockquote><span id="more-564"></span></p>
<p>/etc/init.d/ldap restart</p>
<p>/etc/init.d/syslog restart </p>
</blockquote>
<p>Les logs se trouveront dans /var/log/openldap.log</p>
<p>&#160;</p>
</p>
<p> pour plus d’informations : <a title="http://www.zytrax.com/books/ldap/ch6/" href="http://www.zytrax.com/books/ldap/ch6/">http://www.zytrax.com/books/ldap/ch6/</a></p>
<div class="shr-publisher-564"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2010%2F06%2Factiver-les-logs-dopenldap%2F' data-shr_title='Activer+les+logs+d%26rsquo%3Bopenldap'></a><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2010%2F06%2Factiver-les-logs-dopenldap%2F' data-shr_title='Activer+les+logs+d%26rsquo%3Bopenldap'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2010/06/activer-les-logs-dopenldap/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>R&#233;cup&#233;rer l&#8217;adresse MAC d&#8217;une interface sous Linux, UNIX&#8230;</title>
		<link>http://www.croc-informatique.fr/2010/06/rcuprer-ladresse-mac-dune-interface-sous-linux-unix/</link>
		<comments>http://www.croc-informatique.fr/2010/06/rcuprer-ladresse-mac-dune-interface-sous-linux-unix/#comments</comments>
		<pubDate>Mon, 21 Jun 2010 07:53:22 +0000</pubDate>
		<dc:creator>Olivier Legras</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[addresse mac]]></category>
		<category><![CDATA[aix]]></category>
		<category><![CDATA[freebsd]]></category>
		<category><![CDATA[mac address]]></category>
		<category><![CDATA[unix]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2010/06/rcuprer-ladresse-mac-dune-interface-sous-linux-unix/</guid>
		<description><![CDATA[Linux En tant que “root”, taper &#34;ifconfig -a&#34;&#160; L’adresse MAC s’affiche sous cette forme : 00:08:C7:1B:8C:02. Example &#34;ifconfig -a&#34; eth0 Link encap:Ethernet HWaddr 00:08:C7:1B:8C:02 inet addr:192.168.111.20 Bcast:192.168.111.255 Mask:255.255.255.0 Solaris/SunOS En tant que “root” tapez &#34;/sbin/ifconfig -a&#34; L’adresse MAC s’affiche sous cette forme : 0:3:ba:26:1:b0 – Les premiers&#160; zero sont supprimé. Pour cette example, l’adresse MAC [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><h5><a name="linux">Linux</a></h5>
<ul>
<li>En tant que “root”, taper &quot;ifconfig -a&quot;&#160; </li>
</ul>
<p> L’adresse MAC s’affiche sous cette forme : <b>00:08:C7:1B:8C:02</b>.
<pre><b>Example &quot;ifconfig -a&quot; </b></pre>
<pre>eth0      Link encap:Ethernet <strong>HWaddr</strong> <strong>00:08:C7:1B:8C:02</strong>
          inet addr:192.168.111.20  Bcast:192.168.111.255  Mask:255.255.255.0</pre>
<hr />
<h5><a name="solaris">Solaris/SunOS</a></h5>
<p><span id="more-561"></span></p>
<ul>
<li>En tant que “root” tapez &quot;/sbin/ifconfig -a&quot; </li>
<li>L’adresse MAC s’affiche sous cette forme : <b>0:3:ba:26:1:b0</b> – Les premiers&#160; zero sont supprimé. Pour cette example, l’adresse MAC est <b>00:03:ba:26:01:b0</b>. </li>
</ul>
<pre><b>Exemple &quot;ifconfig -a&quot;</b>
le0: flags=863 mtu 1500
     inet 192.168.111.30 netmask ffffff00 broadcast 192.168.111.255
     ether 0:3:ba:26:1:b0</pre>
<hr />
<h5><a name="freebsd">FreeBSD/NetBSD</a></h5>
<ul>
<li>En tant que “root”, taper &quot;ifconfig -a&quot;&#160; </li>
<li>L’adresse MAC s’affiche sous cette forme : <b>00:08:C7:1B:8C:02</b>. </li>
</ul>
<pre><b>Example &quot;ifconfig -a&quot; </b></pre>
<pre>    ed0: flags=8843 mtu 1500
         inet 192.168.111.40 netmask 0xffffff00 broadcast 192.168.111.255
         ether <b>00:08:C7:1B:8C:02</b>
…</pre>
<pre>&lt;/UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&gt;</pre>
<hr />
<h5><a name="openbsd">OpenBSD</a></h5>
<ul>
<li>En tant que “root”, taper &quot;netstat -in&quot; </li>
</ul>
<p>L’adresse MAC s’affiche sous cette forme : <b>00:08:c7:1b:8c:02</b>. </p>
<pre><b>Example &quot;netstat -in&quot; </b></pre>
<pre>Name  Mtu  Network  Address           Ipkts    Ierrs Opkts   Oerrs Colls
fxp0  1500 &lt;Link&gt;   <strong>00:08:c7:1b:8c:02</strong> 4112773  0     224501  0     0

<i>...</i></pre>
<hr />
<h5><a name="sco">Caldera/SCO UnixWare/OpenUNIX</a></h5>
<ul>
<li>En tant que “root”, taper &quot;ndstat&quot; </li>
</ul>
<p>L’adresse MAC s’affiche sous cette forme : <b>00:00:c0:88:0a:2e</b>. </p>
<pre><b>Example &quot;ndstat&quot; </b></pre>
<pre>   Device       MAC address in use    Factory MAC Address
   ------       ------------------    -------------------
   /dev/net0    <b>00:00:c0:88:0a:2e</b>     00:00:c0:88:0a:2e

<i>…</i></pre>
<hr />
<h5><a name="hpux">HP-UX (HP UNIX)</a></h5>
<ul>
<li>En tant que “root”, taper &quot;/usr/sbin/lanscan&quot; </li>
<li>L’adresse MAC s’affiche sous cette forme :&#160; <b>0x000E7F0D81D6</b> .Il faut supprimer l’indicateur Hexadecimal. Pour cet exemple, l’adresse MAC est <b>00:0E:7F:0D:81:D6</b>. </li>
</ul>
<pre><b>Example &quot;lanscan&quot; </b>
Hardware Station        Dev Hardware Net-Interface   NM  Encapsulation      Mjr
Path     Address        lu  State    NameUnit State  ID  Methods            Num
2.0.2    0x000E7F0D81D6 0   UP       lan0     UP     4   ETHER              52

<i>...</i></pre>
<hr />
<h5><a name="irix">IRIX (SGI UNIX)</a></h5>
<ul>
<li>IRIX 4.01 or later </li>
<ul>
<li>En tant que “root”, taper&#160; &quot;netstat -ia&quot; </li>
</ul>
<li>Deuxième méthode</li>
<ul>
<li>Taper &quot;/etc/nvram eaddr&quot; devrait afficher également l’adresse MAC </li>
</ul>
</ul>
<p>L’adresse MAC s’affiche sous cette forme :&#160; <b>00:00:6b:71:1a:6a</b>. </p>
<pre><b>Example &quot;netstat -ia&quot; </b>
Name  Mtu    Network   Address            Ipkts   Ierrs   Opkts  Oerrs  Coll
ec0   1500   nowhere   warum              6514913 10234  184317     0  13513
                       192.168.111.90
                       <b>00:00:6b:71:1a:6a</b>
<i>...</i></pre>
<hr />
<h5><a name="next">NeXTStep</a></h5>
<ul>
<li>En tant que “root”, taper &quot;/sbin/ifconfig -a&quot; </li>
</ul>
<p>L’adresse MAC s’affiche sous cette forme :&#160; <b>0:0:f:a1:75:a0</b> –Les premiers 0 sont supprimés. Pour cet exemple, l’adresse Mac est&#160; <b>00:00:0f:a1:75:a0</b>. </p>
<pre><b>Example &quot;ifconfig -a&quot; </b></pre>
<pre>le0: flags=863 mtu 1500
     inet 192.168.111.70 netmask ffffff00 broadcast 192.168.111.255
     ether 0:0:f:a1:75:a0</pre>
<hr />
<h5><a name="aix">AIX (IBM UNIX)</a></h5>
<ul>
<li>En tant que “root”, taper&#160; &quot;netstat -ia&quot; </li>
</ul>
<p>L’adresse MAC s’affiche sous cette forme :&#160; <b>00:09:6B:51:1f:79</b>. </p>
<pre><b>Example &quot;netstat -ia&quot;</b></pre>
<pre>Name  Mtu    Network   Address            Ipkts   Ierrs   Opkts  Oerrs  Coll
ec0   1500   nowhere   flotsam              5514233 11434  101317     0  14113
                       192.168.111.95
                       <b>00:09:6B:51:1f:79</b>
<i>...</i></pre>
<hr />
<h5><a name="tru64">Tru64 UNIX (Digital UNIX)</a></h5>
<ul>
<li>En tant que “root”, taper&#160; &quot;netstat -ia&quot;&#160; </li>
</ul>
<p>L’adresse MAC s’affiche sous cette forme :&#160; <b>&gt;00:00:F8:1a:73:da</b>. </p>
<pre><b>Example &quot;netstat -ia&quot; </b></pre>
<pre>Name  Mtu    Network   Address            Ipkts   Ierrs   Opkts  Oerrs  Coll
ec0   1500   nowhere   jetsam              5514233 11434  101317     0  14113
                       192.168.111.95
                       <b>00:00:F8:1a:73:da</b>
<i>...</i></pre>
<hr />
<div class="shr-publisher-561"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2010%2F06%2Frcuprer-ladresse-mac-dune-interface-sous-linux-unix%2F' data-shr_title='R%26eacute%3Bcup%26eacute%3Brer+l%26rsquo%3Badresse+MAC+d%26rsquo%3Bune+interface+sous+Linux%2C+UNIX%26hellip%3B'></a><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2010%2F06%2Frcuprer-ladresse-mac-dune-interface-sous-linux-unix%2F' data-shr_title='R%26eacute%3Bcup%26eacute%3Brer+l%26rsquo%3Badresse+MAC+d%26rsquo%3Bune+interface+sous+Linux%2C+UNIX%26hellip%3B'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2010/06/rcuprer-ladresse-mac-dune-interface-sous-linux-unix/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cr&#233;er un serveur OpenLdap S&#233;curis&#233; (LDAPS)</title>
		<link>http://www.croc-informatique.fr/2009/11/crer-un-serveur-openldap-scuris-ldaps/</link>
		<comments>http://www.croc-informatique.fr/2009/11/crer-un-serveur-openldap-scuris-ldaps/#comments</comments>
		<pubDate>Wed, 25 Nov 2009 11:01:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[ldap]]></category>
		<category><![CDATA[ldaps]]></category>
		<category><![CDATA[openldap]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2009/11/crer-un-serveur-openldap-scuris-ldaps/</guid>
		<description><![CDATA[Nous allons configurer openldap pour s’assurer que l’authentification et les informations ne circulent pas en claires. Pour cela, nous allons devoir générer un certificat serveur à l’aide d’openssl, indiquer au serveurs Ldap d’utiliser ces certificats et enfin lui demander d’écouter sur un nouveau port pour les connexions sécurisées. Pré-requis : OpenLdap installé et configuré Openssl [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Nous allons configurer openldap pour s’assurer que l’authentification et les informations ne circulent pas en claires. Pour cela, nous allons devoir générer un certificat serveur à l’aide d’openssl, indiquer au serveurs Ldap d’utiliser ces certificats et enfin lui demander d’écouter sur un nouveau port pour les connexions sécurisées.</p>
<h3>Pré-requis :</h3>
<ul>
<li>OpenLdap installé et configuré </li>
<li>Openssl doit être installé </li>
</ul>
<p>&#160;</p>
<h3>Génération du certificat serveur :</h3>
<p><span id="more-468"></span></p>
<p>Créer l’arborescence qui contiendra les certificats que nous allons générer :</p>
<blockquote><p>mkdir –p /etc/ssl /etc/ssl/openldap</p>
<p>cd /etc/ssl/openldap</p>
</blockquote>
<p>Générer le certificat :</p>
<blockquote><p>openssl req -x509 -new -config openssl-ldap.cnf -out ldap_cert.pem -keyout ldap_key.pem -days 730 –nodes</p>
</blockquote>
<p>Vous devez répondre aux questions. Celles-ci permettent à l’utilisateurs de connaître la provenance du certificat.</p>
<p>Deux fichiers vont être générés : ldap_cert.pem et ldap_key.pem</p>
<p>Mettez leurs les droits 440 propriétaire root groupe ldap</p>
<p>&#160;</p>
<h3>Configuration d’OpenLdap</h3>
<p>Editez le fichier /etc/openldap/slapd.conf et ajoutez :</p>
<blockquote><p>TLSCertificateFile /etc/ssl/openldap/ldap_cert.pem      <br />TLSCertificateKeyFile /etc/ssl/openldap/ldap_key.pem</p>
</blockquote>
<p>Ces lignes permettent de spécifier l’emplacement du certificat et de sa clé au serveur OpenLdap.</p>
<p>&#160;</p>
<p>Editez le fichier /etc/openldap/ldap.conf Pour qu’il ressemble à cela : </p>
<blockquote><p>URI&#160;&#160;&#160;&#160; <a href="ldaps://192.168.0.1:636">ldaps://192.168.0.1:636</a>       <br />TLS_CACERTDIR /etc/ssl/openldap/</p>
</blockquote>
<p>Le serveur ldap écoutera sur le port 636 au redémarrage du service ldap.</p>
<p>&#160;</p>
<p>Vous pouvez tenter une connexion avec JXplorer :</p>
<p><a href="http://www.croc-informatique.fr/wp-content/uploads/2009/11/image2.png"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="image" border="0" alt="image thumb2 Cr&eacute;er un serveur OpenLdap S&eacute;curis&eacute; (LDAPS)" src="http://www.croc-informatique.fr/wp-content/uploads/2009/11/image_thumb2.png" width="244" height="185" /></a></p>
<div class="shr-publisher-468"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2009%2F11%2Fcrer-un-serveur-openldap-scuris-ldaps%2F' data-shr_title='Cr%26eacute%3Ber+un+serveur+OpenLdap+S%26eacute%3Bcuris%26eacute%3B+%28LDAPS%29'></a><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2009%2F11%2Fcrer-un-serveur-openldap-scuris-ldaps%2F' data-shr_title='Cr%26eacute%3Ber+un+serveur+OpenLdap+S%26eacute%3Bcuris%26eacute%3B+%28LDAPS%29'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2009/11/crer-un-serveur-openldap-scuris-ldaps/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Installer Openssh v5 sur centos 5</title>
		<link>http://www.croc-informatique.fr/2009/11/installer-openssh-v5-sur-centos-5/</link>
		<comments>http://www.croc-informatique.fr/2009/11/installer-openssh-v5-sur-centos-5/#comments</comments>
		<pubDate>Mon, 02 Nov 2009 15:30:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[chroot]]></category>
		<category><![CDATA[openssh]]></category>
		<category><![CDATA[scp]]></category>
		<category><![CDATA[sftp]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2009/11/installer-openssh-v5-sur-centos-5/</guid>
		<description><![CDATA[Afin de faire du chroot, il est nécessaire de mettre à jour open-ssh en v5 ou v4.8 minimum. Voici la procédure permettant de faire la mise à jour : Installer les outils de développement si ce n’est pas déjà fait : yum install gcc yum install openssl-devel yum install pam-devel yum install rpm-build Télécharger openssh [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p><font size="3" face="Times New Roman">Afin de faire du chroot, il est nécessaire de mettre à jour open-ssh en v5 ou v4.8 minimum.</font></p>
<p><font size="3" face="Times New Roman">Voici la procédure permettant de faire la mise à jour :</font></p>
<h3>Installer les outils de développement si ce n’est pas déjà fait :</h3>
<p><code></code></p>
<blockquote><p><code>
<p><font size="2" face="Courri"></font></p>
<p><font size="2" face="Courri">yum install gcc</font></p>
<p><font size="2" face="Courri">yum install openssl-devel</font></p>
<p><span id="more-458"></span></p>
<p><font size="2" face="Courri">yum install pam-devel</font></p>
<p><font size="2" face="Courri">yum install rpm-build</font></p>
<p>   </code></p></blockquote>
<h3><font face="Tri">Télécharger openssh 5.2p1</font></h3>
<blockquote><p><code><font size="2" face="Courrier">wget </font><a href="ftp://mirror.planetunix.net/pub/OpenBSD/OpenSSH/portable/openssh-5.2p1.tar.gz"><font size="2" face="Courrier">ftp://mirror.planetunix.net/pub/OpenBSD/OpenSSH/portable/openssh-5.2p1.tar.gz</font></a></code></p>
</blockquote>
<p> <code></code>
<p><font size="3" face="Times New Roman"></font></p>
<h3>Génération des fichiers RPM</h3>
<p><font size="3" face="Times New Roman">Maintenant, nous allons créé le RPM à partir du fichier tar.gz :</font></p>
<p> <code><br />
<blockquote>
<p><font size="2" face="Courr">tar xvfz openssh-5.2p1.tar.gz</font></p>
<p><font size="2" face="Courr">cp ./openssh-5.2p1/contrib/redhat/openssh.spec /usr/src/redhat/SPECS/</font></p>
<p><font size="2" face="Courr">cp&#160; ./openssh-5.2p1.tar.gz /usr/src/redhat/SOURCES/</font></p>
<p><font size="2" face="Courr">cd /usr/src/redhat/SPECS/</font></p>
<p><font size="2" face="Courr">perl -i.bak -pe 's/^(%define no_(gnome|x11)_askpass)\s+0$/$1 1/' openssh.spec</font></p>
<p><code><font size="2" face="Courr">rpmbuild -bb openssh.spec</font></code></p>
</blockquote>
<p> </code><br />
<h3>Liste des fichiers rpm générés :</h3>
<p> <code><br />
<blockquote>
<p><font size="2" face="Courrier"></font></p>
<p><font size="2" face="Courrier">cd /usr/src/redhat/RPMS/`uname -i` <font size="2" face="Courii">ls -l</font>&#160;&#160;&#160;&#160;&#160;&#160;&#160; <br /><font size="2" face="Courii">total 988&#160; </p>
<p>-rw-r--r-- 1 root root 272540 nov&#160; 2 15:55 openssh-5.2p1-1.i386.rpm&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; <br />-rw-r--r-- 1 root root 431980 nov&#160; 2 15:55 openssh-clients-5.2p1-1.i386.rpm&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; <br />-rw-r--r-- 1 root root&#160; 16712 nov&#160; 2 15:55 openssh-debuginfo-5.2p1-1.i386.rpm&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; <br />-rw-r--r-- 1 root root 269432 nov&#160; 2 15:55 openssh-server-5.2p1-1.i386.rpm</font></font></p>
</blockquote>
<p> </code><br />
<h3>Mettre à jour open-ssh :</h3>
<blockquote><p><code><font size="2"></font></code></p>
<p><code><font size="2">rpm -Uvh openssh*rpm</font></code></p>
<p>   <code>
<p><font size="2">Preparing... ################################</font></p>
<p><font size="2">1: openssh ####</font></p>
<p><font size="2">2: openssh-clients ####</font></p>
<p><code><font size="2">3: openssh-server ####</font></code></p>
<p>   </code></p></blockquote>
<h3>Redémarrer SSH</h3>
<p> <code></code><code></code><code></code><code></code><br />
<blockquote>
<p><code><font size="3" face="Times New Roman">service sshd restart</font></code></p>
</blockquote>
<h3>Vérification :</h3>
<blockquote><p><font size="2" face="Courier New"># rpm -qa | grep openssh        <br />openssh-5.2p1-1         <br />openssh-server-5.2p1-1         <br />openssh-debuginfo-5.2p1-1         <br />openssh-clients-5.2p1-1</font></p>
</blockquote>
<div class="shr-publisher-458"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2009%2F11%2Finstaller-openssh-v5-sur-centos-5%2F' data-shr_title='Installer+Openssh+v5+sur+centos+5'></a><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2009%2F11%2Finstaller-openssh-v5-sur-centos-5%2F' data-shr_title='Installer+Openssh+v5+sur+centos+5'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2009/11/installer-openssh-v5-sur-centos-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Redirection de port ou port forwarding avec Iptables</title>
		<link>http://www.croc-informatique.fr/2009/10/redirection-de-port-ou-port-forwarding-avec-iptables/</link>
		<comments>http://www.croc-informatique.fr/2009/10/redirection-de-port-ou-port-forwarding-avec-iptables/#comments</comments>
		<pubDate>Thu, 15 Oct 2009 06:55:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[nat]]></category>
		<category><![CDATA[pat]]></category>
		<category><![CDATA[port forwarding]]></category>
		<category><![CDATA[port mapping]]></category>
		<category><![CDATA[redirection]]></category>
		<category><![CDATA[Routage]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2009/10/redirection-de-port-ou-port-forwarding-avec-iptables/</guid>
		<description><![CDATA[Activation du routage : Sur un système LINUX, le routage est désactivé par défaut même si la machine comporte plusieurs cartes réseaux. Il faut activer ce routage pour utiliser un passerelle en LINUX. Pour cela, il suffit de modifier le fichier /etc/sysctl.conf. Modifier la ligne net.ipv4.ip_forward comme ceci : net.ipv4.ip_forward = 1 Une fois le [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><h3>Activation du routage :</h3>
<p>Sur un système LINUX, le routage est désactivé par défaut même si la machine comporte plusieurs cartes réseaux. Il faut activer ce routage pour utiliser un passerelle en LINUX. Pour cela, il suffit de modifier le fichier /etc/sysctl.conf. Modifier la ligne net.ipv4.ip_forward comme ceci :</p>
<p><tt>     <br />net.ipv4.ip_forward = 1      <br /></tt></p>
<p>Une fois le fichier corrigé, activer le changement avec la commande :</p>
<p><tt>     <br />sysctl -p      <br /></tt></p>
<p>Vérifiez que le routage est actif en consultant la valeur donnée à la fonction routage.</p>
<p><span id="more-454"></span></p>
<p><tt>     <br />[root@localhost ~]# cat /proc/sys/net/ipv4/ip_forward      <br />1      <br /></tt></p>
<p>Ici, on obtient la valeur 1, donc le routage est actif. Si vous obtenez 0, vous n’avez pas encore activé le routage.</p>
<p>&#160;</p>
<h3>Règles iptables :</h3>
<blockquote><p>iptables -t nat -A PREROUTING -d ip_du_serveur_iptables -p tcp &#8211;dport Numero_port_entrée -j DNAT &#8211;to-dest ip_distant:port_distant      <br />iptables -t nat -A POSTROUTING -d ip_distant -p tcp &#8211;dport 25 -j SNAT &#8211;to ip_du_serveur_iptables </p>
</blockquote>
<p><strong><u>Exemple :</u></strong></p>
<p>Si on souhaite mapper le port 30 sur le port 25 du serveur 81.0.0.1, voici les règles iptables à appliquer :</p>
<blockquote><p>iptables -t nat -A PREROUTING -d 192.168.0.1-p tcp &#8211;dport 30 -j DNAT &#8211;to-dest 81.0.0.1:25      <br />iptables -t nat -A POSTROUTING -d 81.0.0.1 -p tcp &#8211;dport 110 -j SNAT &#8211;to 192.168.0.1</p>
</blockquote>
<p>Pour sauvegarder les règles, tapez la commande : </p>
<p>iptables-save &gt; /etc/sysconfig/iptables </p>
<p>&#160;</p>
<h3>Problème rencontré : </h3>
<p>Je n’ai pas réussi à rediriger un port avec le nom de domaine du serveur distant. Apparemment, c’est impossible… Si quelqu’un a une idée?</p>
<div class="shr-publisher-454"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2009%2F10%2Fredirection-de-port-ou-port-forwarding-avec-iptables%2F' data-shr_title='Redirection+de+port+ou+port+forwarding+avec+Iptables'></a><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2009%2F10%2Fredirection-de-port-ou-port-forwarding-avec-iptables%2F' data-shr_title='Redirection+de+port+ou+port+forwarding+avec+Iptables'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2009/10/redirection-de-port-ou-port-forwarding-avec-iptables/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>[TUTORIAL] TCPDUMP Quelques commandes</title>
		<link>http://www.croc-informatique.fr/2009/05/tutorial-tcpdump-quelques-commandes/</link>
		<comments>http://www.croc-informatique.fr/2009/05/tutorial-tcpdump-quelques-commandes/#comments</comments>
		<pubDate>Tue, 19 May 2009 08:26:45 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[capture]]></category>
		<category><![CDATA[rhel]]></category>
		<category><![CDATA[tcpdump]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2009/05/tutorial-tcpdump-quelques-commandes/</guid>
		<description><![CDATA[Tcpdump est un outil gratuit installé par défaut sur les distributions linux. Il permet de capturer le trafic réseau en émission et en réception du host sur lequel il est installé. Commande de base : tcpdump Afficher plus d’information : tcpdump –v Afficher le contenu des paquets : tcpdump –v –A Ne pas résoudre les [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p>Tcpdump est un outil gratuit installé par défaut sur les distributions linux. Il permet de capturer le trafic réseau en émission et en réception du host sur lequel il est installé.</p>
<h3>Commande de base :</h3>
<blockquote><p>tcpdump</p></blockquote>
<h3>Afficher plus d’information :</h3>
<blockquote><p>tcpdump –v</p></blockquote>
<h3>Afficher le contenu des paquets :</h3>
<blockquote><p>tcpdump –v –A</p></blockquote>
<h3>Ne pas résoudre les adresses IP</h3>
<blockquote><p>tcpdump –n</p></blockquote>
<p><span id="more-225"></span></p>
<h3>Filtrer :</h3>
<h4>Filtre par protocole :</h4>
<blockquote><p>tcpdump tcp</p>
<p>tcpdump proto <a href="file://tcp">tcp</a></p>
<p>tcpdump proto gre</p></blockquote>
<h4>Filtre par host :</h4>
<blockquote><p>tcpdump host <a href="http://www.google.fr">www.google.fr</a> # capturer tout le trafic provenant ou à destination de <a href="http://www.google.fr">www.google.fr</a></p>
<p>tcpdump dst <a href="http://www.google.fr">www.google.fr</a> # trafic à destination de <a href="http://www.google.fr">www.google.fr</a></p>
<p>tcpdump src <a href="http://www.google.fr">www.google.fr</a> # trafic en provenance de <a href="http://www.google.fr">www.google.fr</a></p></blockquote>
<h4>Utiliser plusieurs options :</h4>
<blockquote><p>tcpdump ‘dst <a href="http://www.google.fr">www.google.fr</a> and port 80’ # trafic à destination de <a href="http://www.google.fr">www.google.fr</a> et utilisant le port 80</p>
<p>tcpdump ‘tcp and not (host 192.168.0.1 and port 22)’ # trafic tcp qui n’est pas une connexion ssh de l’host 192.168.0.1</p></blockquote>
<div class="shr-publisher-225"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2009%2F05%2Ftutorial-tcpdump-quelques-commandes%2F' data-shr_title='%5BTUTORIAL%5D+TCPDUMP+Quelques+commandes'></a><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2009%2F05%2Ftutorial-tcpdump-quelques-commandes%2F' data-shr_title='%5BTUTORIAL%5D+TCPDUMP+Quelques+commandes'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2009/05/tutorial-tcpdump-quelques-commandes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lancer manuellement et réparer grub</title>
		<link>http://www.croc-informatique.fr/2009/04/lancer-manuellement-et-rparer-grub/</link>
		<comments>http://www.croc-informatique.fr/2009/04/lancer-manuellement-et-rparer-grub/#comments</comments>
		<pubDate>Wed, 29 Apr 2009 07:59:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[grub]]></category>
		<category><![CDATA[loader]]></category>

		<guid isPermaLink="false">http://www.croc-informatique.fr/2009/04/lancer-manuellement-et-rparer-grub/</guid>
		<description><![CDATA[Accès à grub en ligne de commande : Au menu de grub, appuyez sur la lettre “c” pour command line. Vous arrivez sur un prompt grub&#62; &#160; &#160; &#160; &#160; &#160; &#160; &#160; le clavier est en querty : ( : Maj 9 ) : Maj 0 , : m &#160; Rechercher la partition où [...]]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><h3>Accès à grub en ligne de commande :</h3>
<p>Au menu de grub, appuyez sur la lettre “c” pour command line.</p>
<p> Vous arrivez sur un prompt grub&gt;</p>
<p><a href="http://www.croc-informatique.fr/wp-content/uploads/2009/04/screenshot010.jpg"><img title="ScreenShot010" style="border-right: 0px; border-top: 0px; display: inline; margin-left: 0px; border-left: 0px; margin-right: 0px; border-bottom: 0px" height="153" alt="screenshot010 thumb Lancer manuellement et réparer grub" src="http://www.croc-informatique.fr/wp-content/uploads/2009/04/screenshot010-thumb.jpg" width="381" align="left" border="0" /></a></p>
<p>&#160;</p>
<p>&#160;</p>
<p><span id="more-206"></span></p>
<p>&#160;</p>
<p>&#160;</p>
<p>&#160;</p>
<p>&#160;</p>
<p>&#160;</p>
<p><a href="http://www.croc-informatique.fr/wp-content/uploads/2009/04/attention2.gif"><img title="attention2" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="42" alt="attention2 thumb Lancer manuellement et réparer grub" src="http://www.croc-informatique.fr/wp-content/uploads/2009/04/attention2-thumb.gif" width="47" border="0" /></a> le clavier est en querty :</p>
<blockquote><p>( : Maj 9</p>
<p>) : Maj 0</p>
<p>, : m</p>
</blockquote>
<p>&#160;</p>
<h3>Rechercher la partition où se trouve le /boot :</h3>
<p>Il vous faut tout d’abord lister les partitions disponibles. Pour cela, utilisez la commande “root”</p>
<p>exemple :</p>
<blockquote><p>grub&gt; root (hd&lt;TAB&gt;</p>
</blockquote>
<p>&lt;TAB&gt; correspond à la touche tabulation. Cette touche nous aide à lister les partitions existantes et les répertoires. </p>
<p><a href="http://www.croc-informatique.fr/wp-content/uploads/2009/04/screenshot0111.jpg"><img title="ScreenShot011" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="86" alt="screenshot011 thumb1 Lancer manuellement et réparer grub" src="http://www.croc-informatique.fr/wp-content/uploads/2009/04/screenshot011-thumb1.jpg" width="472" border="0" /></a> </p>
<p>Placer vous sur une partition par exemple hd0,0 (disque 0 partition 0)</p>
<blockquote><p>grub&gt; root (hd0,0) </p>
</blockquote>
<p>&#160;</p>
<p>Vérifiez que le /boot se situe sur cette partition :</p>
<blockquote><p>grub&gt; kernel /&lt;TAB&gt;</p>
</blockquote>
<p><a href="http://www.croc-informatique.fr/wp-content/uploads/2009/04/screenshot0121.jpg"><img title="ScreenShot012" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="77" alt="screenshot012 thumb1 Lancer manuellement et réparer grub" src="http://www.croc-informatique.fr/wp-content/uploads/2009/04/screenshot012-thumb1.jpg" width="491" border="0" /></a> </p>
<p>Ici, nous pouvons voir que cette partition possède le noyau vmlinuz. Donc c’est sur cette partition qu’il y a le /boot et c’est sur celle-ci qu’il faut booter. Si vous ne voyez pas le fichier vmlinuz, il faut changer de partition. La capture d’écran de la commande “root (hd0&lt;TAB&gt;” nous montre qu’il y’a 2 partitions sur le disque 0 : 0 et 4. Dans ce cas, nous pouvons regarder si le /boot se site sur la partition 4.</p>
<h3>Démarrer manuellement :</h3>
<blockquote><p>grub&gt; root (hd0,0)</p>
<p>grub&gt; kernel /vmlinuz</p>
<p>grub&gt; initrd /initrd.img</p>
<p>grub&gt; boot</p>
</blockquote>
<p>&#160;</p>
<h3>Modifier grub :</h3>
<p>Il faut remplacer l’ancienne partition par celle qui contient le /boot dans le fichier /etc/grub/grub.conf ou /boot/grub/menu.lst</p>
<div class="shr-publisher-206"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2009%2F04%2Flancer-manuellement-et-rparer-grub%2F' data-shr_title='Lancer+manuellement+et+r%C3%A9parer+grub'></a><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='false' data-shr_href='http%3A%2F%2Fwww.croc-informatique.fr%2F2009%2F04%2Flancer-manuellement-et-rparer-grub%2F' data-shr_title='Lancer+manuellement+et+r%C3%A9parer+grub'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.croc-informatique.fr/2009/04/lancer-manuellement-et-rparer-grub/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

