<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.experts-libre.com/index.php?feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Libres et eXperts du Libre</title>
  <link>http://www.experts-libre.com/index.php?</link>
  <atom:link href="http://www.experts-libre.com/index.php?feed/rss2" rel="self" type="application/rss+xml"/>
  <description></description>
  <language>fr</language>
  <pubDate>Tue, 07 Sep 2010 21:36:23 -0400</pubDate>
  <copyright></copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Obama, l'Open Source et Microsoft</title>
    <link>http://www.experts-libre.com/index.php?post/2009/01/23/Obama-l-Open-Source-et-Microsoft</link>
    <guid isPermaLink="false">urn:md5:2f26c4f5b4a6d344b2e1685b4a6583c2</guid>
    <pubDate>Fri, 23 Jan 2009 09:30:00 -0500</pubDate>
    <dc:creator>Sébastien Carrillo</dc:creator>
        <category>logiciel libre</category><category>microsoft</category><category>obama</category><category>opinions</category><category>usa</category>    
    <description>    &lt;p&gt;On ne peut pas vraiment échapper aux nouvelles concernant l'arrivée récente
d'un président hors norme aux États-Unis. Hier, plusieurs articles ont attiré
mon attention:&lt;/p&gt;
&lt;p&gt;D'abord, &lt;a href=&quot;http://news.cnet.com/8301-13505_3-10147920-16.html&quot; hreflang=&quot;en&quot;&gt;celui du blogue de Matt Asay (Cnet)&lt;/a&gt; à propos de l'ouverture
de la nouvelle administration au logiciel Open Source. L'appel à l'expertise
démontre clairement que le nouveau président est conscient au moins de
l'avantage du logiciel libre en terme de coût, et sans aucun doute également
a-t-il compris (il est juriste de formation) l'ensemble des autres avantages
liés aux formats ouverts.&lt;/p&gt;
&lt;p&gt;Le président qui s'était démarqué dans sa campagne par l'utilisation
d'outils du Web 2.0 pour se faire mousser a également fait modifier le site de
la maison blanche pendant son discours. Aussi, &lt;a hreflang=&quot;en&quot; href=&quot;http://codeulate.com/?p=24&quot;&gt;le fichier &amp;quot;robots.txt&amp;quot; a changé&lt;/a&gt; est devenu
ouvert...&lt;/p&gt;
&lt;p&gt;On peut donc espérer un changement radical de l'approche gouvernementale
américaine (espérons que le vent soufflera également chez nous), et je pense
que ce n'est pas un hasard si &lt;a hreflang=&quot;fr&quot; href=&quot;http://technaute.cyberpresse.ca/nouvelles/materiel-informatique/200901/22/01-819943-microsoft-va-licencier-5000-personnes.php&quot;&gt;
Microsoft a annoncé hier la mise à pied de 5000 personnes&lt;/a&gt;. Ne doit-on pas y
voir là un signal à la nouvelle administration?&lt;/p&gt;</description>
    
    
    
          <comments>http://www.experts-libre.com/index.php?post/2009/01/23/Obama-l-Open-Source-et-Microsoft#comment-form</comments>
      <wfw:comment>http://www.experts-libre.com/index.php?post/2009/01/23/Obama-l-Open-Source-et-Microsoft#comment-form</wfw:comment>
      <wfw:commentRss>http://www.experts-libre.com/index.php?feed/rss2/comments/38</wfw:commentRss>
      </item>
    
  <item>
    <title>Spécifications LG LDU-1900D / Innomtek LDU19DEMCF11</title>
    <link>http://www.experts-libre.com/index.php?post/2009/01/08/Specifications-LG-LDU1900D-/-Innomtek-LDU19DEMCF11</link>
    <guid isPermaLink="false">urn:md5:38399e77a7dfcd8ec9aadb3258975816</guid>
    <pubDate>Thu, 08 Jan 2009 11:18:00 -0500</pubDate>
    <dc:creator>Jérome Oufella</dc:creator>
        <category>innomtek</category><category>ldu-1900d</category><category>LDU19DEMCF11</category><category>lg</category><category>modem</category><category>pwned</category><category>specifications</category><category>usb</category><category>wana</category>    
    <description>&lt;p&gt;Suite de l'article Libérer le LDU-1900D. Inclut les spécifications du
protocole de contrôle du modem.&lt;/p&gt;    &lt;h2&gt;Activating the modem circuit&lt;/h2&gt;
&lt;p&gt;The modem initially introduces itself as an USB storage device, containing
the proprietary drivers set. One must send a special activation code on the bus
in order to have the device reconnect itself as a true communications
device.&lt;/p&gt;
&lt;pre&gt;
Description: SCHG message
Destination VID/PID : 0x1004/0x1000
Endpoint : 0x08
Message : 55534243988d54870000000000000aff554d53434847000000000000000000
&lt;/pre&gt;
&lt;p&gt;After sending that message the devices disconnects then reconnects itself as
VID/PID 0x1004/0x6107 (in the case of the LG model).&lt;/p&gt;
&lt;h2&gt;Handling the device at the operating system level&lt;/h2&gt;
&lt;h3&gt;MacOSX&lt;/h3&gt;
&lt;p&gt;You will need a custom userland application that generates the SCHG message
described above. Probably a codeless kext too, to avoid the usb storage device
being captured by OSX. That being done, the device will be handled by MacOSX's
usb serial driver.&lt;/p&gt;
&lt;h3&gt;Linux&lt;/h3&gt;
&lt;p&gt;One can use the usb_modeswitch utility to send the initial SCHG message
described above. The device introduces itself as a CDC ACM communications
device but using this driver &lt;strong&gt;will not work&lt;/strong&gt;. The device can be
handled using the usbserial.ko kernel module, but beware : the default
usbserial driver (at the moment) has a communication speed limit of about
60kBps. This is why we use the &lt;strong&gt;option.ko&lt;/strong&gt; kernel module, which
enhances the communication speed of the usbserial driver. Here is how we can
initialize the option.ko kernel module and use it with that modem :&lt;/p&gt;
&lt;pre&gt;
#!/bin/sh
# This action must be performed upon connect using a udev rule
modprobe option
echo &amp;quot;0x1004 0x6107&amp;quot; &amp;gt; /sys/bus/usb-serial/drivers/option1/new_id
&lt;/pre&gt;
&lt;p&gt;Here's the udev rule in case you need it :&lt;/p&gt;
&lt;pre&gt;
# /etc/udev/rules.d/45-lgevdorevausbmomdem
SUBSYSTEM==&amp;quot;usb&amp;quot;, SYSFS{idVendor}==&amp;quot;1004&amp;quot;, SYSFS{idProduct}==&amp;quot;1000&amp;quot;, RUN+=&amp;quot;/usr/sbin/usb_modeswitch -v 0x1004 -p 0x1000 -m 0x08 -M 55534243c83244ff0000000000000aff554d53434847000000000000000000&amp;quot;
SUBSYSTEM==&amp;quot;usb&amp;quot;, SYSFS{idVendor}==&amp;quot;1004&amp;quot;, SYSFS{idProduct}==&amp;quot;6107&amp;quot;, RUN+=&amp;quot;/path/to/the/script/above&amp;quot;
&lt;/pre&gt;
&lt;p&gt;This being done, the driver instantiates serveral /dev/ttyUSB interfaces
when the modem is connected. Each tty is hooked to an interface described in
the modem. We will only be considering the following interfaces :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;/dev/ttyUSB1 : Modem communications interface (endpoint 0x82/0x02)&lt;/li&gt;
&lt;li&gt;/dev/ttyUSB3 : Diagnostics/setup interface (endpoint 0x84/0x04)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;A debian/ubuntu package is available at http://tinyurl.com/9tndzk .&lt;/p&gt;
&lt;h3&gt;Commands available on the diag/setup interface&lt;/h3&gt;
&lt;p&gt;The modem has a proprietary AT command set available on the diag/setup
interface hooked to endpoints 0x84/0x04. The following commands and results
have been identified :&lt;/p&gt;
&lt;pre&gt;
Description: Show device info
Command: AT$GMINFO?
Sample response: 
$GMINFO: INNOMTEK,LDU-1900D,ICEBOX30010,LDU19DEMCF11

Description: Show internal phone number
Command: AT$PHONENUM?
Sample response: $PHONENUM:0000000000

Description: Get PRL identifier
Command: AT$GETPRLID=1
Sample response: $GETPRLID:1,3

Description: Not available
Command: AT$RSSILVLURC=1

Description: Get RSSI level?
Command: AT$RSSILVL?
Sample response: $RSSILVL:7

Description: Not available
Command: AT$CURNAM?
Sample response: $CURNAM:1

Description: Not available
Command: AT$MTCNT?
Sample response: $MTCNT:0

Description: Not available
Command: AT$GETROAMIND?
Sample response: $GETROAMIND:0

Description: Get modem lock code
Command: AT$LOCKCODE?
Sample response: $LOCKCODE:0000

Description: Not available
Command: AT$CAD?
Sample response: $CAD:1

Description: Show available networks
Command: AT$AVAILNET?
Sample response: $AVAILNET:4

Description: Show network date
Command: AT$SYSTIME?
Sample response: $SYSTIME:20090107040833WED

Description: Show RF mode (hybrid/1x/evdo)
Command: AT$HYBRIDMODE?
Sample response: $HYBRIDMODE:0
Useful Values: 0(Hybrid), 1(1X)

Description: Enable hybrid RF mode
Command: AT$HYBRIDMODE=0

Description: Enable 1X RF mode
Command: AT$HYBRIDMODE=1
&lt;/pre&gt;
&lt;p&gt;The same interface also publishes information messages. They are useful to
display informations in a user applet :&lt;/p&gt;
&lt;pre&gt;
Description: Connected to network #
Sample Message: $CONNET:4

Description: End of packet session
Message: $PKTEND

Description: Available network #
Sample message: $UAVAILNET:4
&lt;/pre&gt;
&lt;h3&gt;ATI on the modem comm interface&lt;/h3&gt;
&lt;p&gt;Issuing an ATI on the interface hooked to endpoint 0x82/0x02 produces the
following output :&lt;/p&gt;
&lt;pre&gt;
Manufacturer: INNOMTEK
Model: 119
Revision: LDU19DEMCF11  1  [Oct 13 2008 11:48:40]
ESN: 0x114CXXXX
+GCAP: +CIS707-A, CIS-856, +MS, +ES, +DS, +FCLASS
&lt;/pre&gt;
&lt;h2&gt;Connect sequence&lt;/h2&gt;
&lt;p&gt;In this case one must use the endpoint 0x82/0x02 interface (ttyUSB1 on Linux
using the option.ko serial driver). The following AT command script is known to
work :&lt;/p&gt;
&lt;pre&gt;
AT
ATE0V1&amp;amp;D2&amp;amp;C1S0=0
ATS0=0
ATS7=60
ATDT#777
&lt;/pre&gt;</description>
    
    
    
          <comments>http://www.experts-libre.com/index.php?post/2009/01/08/Specifications-LG-LDU1900D-/-Innomtek-LDU19DEMCF11#comment-form</comments>
      <wfw:comment>http://www.experts-libre.com/index.php?post/2009/01/08/Specifications-LG-LDU1900D-/-Innomtek-LDU19DEMCF11#comment-form</wfw:comment>
      <wfw:commentRss>http://www.experts-libre.com/index.php?feed/rss2/comments/37</wfw:commentRss>
      </item>
    
  <item>
    <title>Comprendre le libre par l'image</title>
    <link>http://www.experts-libre.com/index.php?post/2008/12/30/Comprendre-le-libre-par-l-image</link>
    <guid isPermaLink="false">urn:md5:d01af64c11918f135a6570a97e3c0dc1</guid>
    <pubDate>Tue, 30 Dec 2008 17:20:00 -0500</pubDate>
    <dc:creator>Sébastien Carrillo</dc:creator>
        <category>libre</category><category>licence</category><category>logiciel libre</category><category>microsoft</category>    
    <description>    &lt;p&gt;Vous avez lu mon &lt;a href=&quot;http://www.experts-libre.com/index.php?pages/libre&quot; target=&quot;_blank&quot; hreflang=&quot;fr&quot;&gt;manifeste&lt;/a&gt; mais vous ne voyez toujours pas l'intérêt d'utiliser le
logiciel libre dans votre entreprise? Nos amis de chez Framablog on traduit un
texte originalement écrit par Richard Dooling et extrait de &amp;quot;Rapture for the
Geeks: When AI Outsmarts IQ&amp;quot;.&lt;/p&gt;
Ce texte ré-écrit la licence CLUF de Microsoft, comme si elle s'appliquait à un
livre. Il s'agit d'une bonne occasion de visiter les nombreuses restrictions de
cette licence. À vous de décider maintenant, si c'est vraiment ce que vous
voulez pour votre informatique...&lt;br /&gt;
&lt;br /&gt;
&lt;a hreflang=&quot;en&quot; target=&quot;_blank&quot; href=&quot;http://www.richarddooling.com/index.php/2008/12/10/if-microsofts-eula-applied-to-books/&quot;&gt;
Le texte original&lt;/a&gt;&lt;br /&gt;
&lt;a hreflang=&quot;fr&quot; href=&quot;http://www.framablog.org/index.php/post/2008/12/23/livre-et-contrat-de-licence-microsoft&quot; target=&quot;_blank&quot;&gt;Le texte traduit en français&lt;/a&gt; (Framablog)&lt;br /&gt;
&lt;br /&gt;</description>
    
    
    
          <comments>http://www.experts-libre.com/index.php?post/2008/12/30/Comprendre-le-libre-par-l-image#comment-form</comments>
      <wfw:comment>http://www.experts-libre.com/index.php?post/2008/12/30/Comprendre-le-libre-par-l-image#comment-form</wfw:comment>
      <wfw:commentRss>http://www.experts-libre.com/index.php?feed/rss2/comments/36</wfw:commentRss>
      </item>
    
  <item>
    <title>Des pubs pour Linux...</title>
    <link>http://www.experts-libre.com/index.php?post/2008/12/17/Une-pub-d-IBM</link>
    <guid isPermaLink="false">urn:md5:46719f3512e2ef6d61c3d01ce8b0b32a</guid>
    <pubDate>Wed, 17 Dec 2008 17:18:00 -0500</pubDate>
    <dc:creator>Sébastien Carrillo</dc:creator>
        <category>ibm</category><category>linux</category><category>pub</category>    
    <description>    &lt;p&gt;Allez... Je ne peux pas résister... Je me demande quand nous aurons ce genre
de choses au Québec...&lt;/p&gt;
&lt;div class=&quot;external-media&quot; style=&quot;margin: 1em auto; text-align: center;&quot;&gt;
&lt;object type=&quot;application/x-shockwave-flash&quot; data=&quot;http://www.youtube.com/v/iDBE3mx021s&amp;amp;hl=en&amp;amp;fs=1&quot; width=&quot;425&quot; height=&quot;350&quot;&gt;&lt;param name=&quot;movie&quot; value=&quot;http://www.youtube.com/v/iDBE3mx021s&amp;amp;hl=en&amp;amp;fs=1&quot; /&gt;
&lt;param name=&quot;wmode&quot; value=&quot;transparent&quot; /&gt;&lt;/object&gt;&lt;br /&gt;
Linux : Le futur est ouvert ! By IBM&lt;/div&gt;
et aussi...
&lt;div class=&quot;external-media&quot; style=&quot;margin: 1em auto; text-align: center;&quot;&gt;
&lt;object type=&quot;application/x-shockwave-flash&quot; data=&quot;http://www.youtube.com/v/SJO1-kUb3_A&amp;amp;hl=en&amp;amp;fs=1&quot; width=&quot;425&quot; height=&quot;350&quot;&gt;&lt;param name=&quot;movie&quot; value=&quot;http://www.youtube.com/v/SJO1-kUb3_A&amp;amp;hl=en&amp;amp;fs=1&quot; /&gt;
&lt;param name=&quot;wmode&quot; value=&quot;transparent&quot; /&gt;&lt;/object&gt;&lt;br /&gt;
Publicité française Linux - Extrem-Network&lt;/div&gt;</description>
    
    
    
          <comments>http://www.experts-libre.com/index.php?post/2008/12/17/Une-pub-d-IBM#comment-form</comments>
      <wfw:comment>http://www.experts-libre.com/index.php?post/2008/12/17/Une-pub-d-IBM#comment-form</wfw:comment>
      <wfw:commentRss>http://www.experts-libre.com/index.php?feed/rss2/comments/33</wfw:commentRss>
      </item>
    
  <item>
    <title>Autoriser l'accès à un serveur sur demande</title>
    <link>http://www.experts-libre.com/index.php?post/2008/12/11/Autoriser-l-acces-a-un-serveur-sur-demande</link>
    <guid isPermaLink="false">urn:md5:7930674a7408e49d19845b07b74f7041</guid>
    <pubDate>Thu, 11 Dec 2008 13:30:00 -0500</pubDate>
    <dc:creator>Sébastien Carrillo</dc:creator>
        <category>bash</category><category>CentOS</category><category>expertise</category><category>linux</category><category>redhat</category><category>réseau</category><category>sécurité</category>    
    <description>&lt;p&gt;Quand on administre un serveur Linux, il est nécessaire de pouvoir s'y
connecter, idéalement avec ssh. Le problème c'est que si on laisse un port ssh
ouvert au monde entier, on se retrouve rapidement avec des série d'attaques
&lt;a hreflang=&quot;fr&quot; href=&quot;http://fr.wikipedia.org/wiki/Attaque_par_force_brute&quot;&gt;&amp;quot;Brute Force&amp;quot;&lt;/a&gt; qui
risquent d'exposer le serveur en plus de charger son cpu.&lt;/p&gt;
&lt;p&gt;Afin de contourner le problème, on peut décider d'autoriser le ssh (ou
d'autres protocoles), seulement à partir d'une adresse IP, par exemple celle
d'un machine passerelle sur internet, ou celle d'un client à qui on donne ce
genre d'accès. La commande iptables ressemblerait&lt;br /&gt;
à ceci:&lt;/p&gt;
&lt;pre&gt;
iptables -A INPUT -s $IP_DE_CONFIANCE -p tcp --dport 22 -j ACCEPT
&lt;/pre&gt;
&lt;p&gt;Ça nous limite toutefois à une adresse IP qu'on connaît à l'avance. J'ai
donc imaginé une solution très simple qui permette d'ouvrir la porte à partir
d'une page web...&lt;/p&gt;    La solution s'articule autour de trois éléments:&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;Une page web en php ou autre.&lt;/li&gt;
&lt;li&gt;Un script qui tourne en permanence.&lt;/li&gt;
&lt;li&gt;Une méthode pour s'assurer que le script ne s'arrête jamais.&lt;/li&gt;
&lt;/ul&gt;
Commençons pas la page web. Comme apache tourne en général avec l'uid 48
(apache), et qu'on ne veut pas donner le privilège à apache d'influer sur les
tables, on va passer par un fichier intermédiaire. Le principe donc de la page
web est donc simplement de créer un fichier (&lt;code&gt;/tmp/sesame&lt;/code&gt;) qui
contiendra l'adresse IP de l'appelant.&lt;br /&gt;
&lt;br /&gt;
Voici ce que ça donnerait en php:
&lt;pre&gt;
&amp;lt;?php&lt;br /&gt;&lt;br /&gt;$ip=$_SERVER['REMOTE_ADDR'];&lt;br /&gt;system(&amp;quot;echo $ip &amp;gt; /tmp/sesame&amp;quot;);&lt;br /&gt;&lt;br /&gt;?&amp;gt;
&lt;/pre&gt;
Ensuite le petit script qui va tourner en permanence sur la machine. Il s'agit
d'un petit script shell qui va simplement attendre que le fichier
&lt;code&gt;/tmp/sesame&lt;/code&gt; existe. Quand il le trouve, il ajoute une table pour
autoriser l'adresse IP contenue dans le fichier:
&lt;pre&gt;
#!/bin/sh&lt;br /&gt;&lt;br /&gt;FILE_IP=/tmp/sesame&lt;br /&gt;IPTABLES_RULE=INPUT&lt;br /&gt;OPTIONS=&amp;quot;-p tcp --dport 22&amp;quot;&lt;br /&gt;&lt;br /&gt;while :&lt;br /&gt;do&lt;br /&gt;sleep 1&lt;br /&gt;[ -f $FILE_IP ] || continue&lt;br /&gt;&lt;br /&gt;IP=`cat $FILE_IP`&lt;br /&gt;&lt;br /&gt;if iptables-save | grep -q $IP&lt;br /&gt;then&lt;br /&gt;        sleep 1&lt;br /&gt;else&lt;br /&gt;        if ipcalc -m $IP &amp;gt;/dev/null 2&amp;gt;&amp;amp;1&lt;br /&gt;        then&lt;br /&gt;                iptables -I $IPTABLES_RULE -s $IP $OPTIONS -j ACCEPT&lt;br /&gt;                iptables -I $IPTABLES_RULE -d $IP -j ACCEPT&lt;br /&gt;        fi&lt;br /&gt;fi&lt;br /&gt;&lt;br /&gt;echo &amp;quot;`date` `hostname`&amp;quot; | mail -s &amp;quot;SESAME `hostname` $IP&amp;quot; root&lt;br /&gt;rm $FILE_IP 2&amp;gt;/dev/null&lt;br /&gt;&lt;br /&gt;done
&lt;/pre&gt;
Enfin, afin que ce script se lance au démarrage, et qu'il ne s'arrête jamais,
j'aime utiliser le fichier &lt;code&gt;/etc/inittab&lt;/code&gt;. J'ajoute simplement la
ligne suivante afin que le tout s'exécute en runlevel 3 :
&lt;pre&gt;
tc:3:respawn:/root/scripts/sesame.sh
&lt;/pre&gt;
Et afin d'activer le tout, on tape la commande &lt;code&gt;init q&lt;/code&gt; qui relit le
fichier inittab. Voilà. Maintenant il me suffit d'appeler la page
&lt;code&gt;http://monserveur.tld/lenomquejaichoisi.php&lt;/code&gt; et la porte s'ouvre
par magie....&lt;br /&gt;
&lt;br /&gt;
L'utilisateur &lt;code&gt;root&lt;/code&gt;&lt;br /&gt;
Bien-sûr il existe d'autres solutions plus sécurisées et plus complètes comme
le &lt;a href=&quot;http://en.wikipedia.org/wiki/Port_knocking&quot; target=&quot;_blank&quot;&gt;Port
Knocking&lt;/a&gt;, mais le fait d'ouvrir l'accès temporairement l'accès à partir
d'une machine n'est pas une menace en soi, en tout cas pas pour un serveur
ordinaire qui est déjà sécurisé.</description>
    
    
    
          <comments>http://www.experts-libre.com/index.php?post/2008/12/11/Autoriser-l-acces-a-un-serveur-sur-demande#comment-form</comments>
      <wfw:comment>http://www.experts-libre.com/index.php?post/2008/12/11/Autoriser-l-acces-a-un-serveur-sur-demande#comment-form</wfw:comment>
      <wfw:commentRss>http://www.experts-libre.com/index.php?feed/rss2/comments/32</wfw:commentRss>
      </item>
    
  <item>
    <title>Libérer le LG LDU-1900D</title>
    <link>http://www.experts-libre.com/index.php?post/2008/12/09/Modem-EV-DO-RevA-LG-LDU-1900D</link>
    <guid isPermaLink="false">urn:md5:03865b1bb60cdb26a514549f8470a7c5</guid>
    <pubDate>Tue, 09 Dec 2008 16:54:00 -0500</pubDate>
    <dc:creator>Jérome Oufella</dc:creator>
        <category>cdma</category><category>evdo</category><category>howto</category><category>ldu-1900d</category><category>lg</category><category>linux</category><category>maroc</category><category>modem</category><category>ubuntu</category><category>wana</category>    
    <description>&lt;p&gt;Je prévois un déplacement au Maroc pour cet hiver. Le marché de l'Internet
sans fil (CDMA et UMTS) là bas est assez développé et deux opérateurs se
livrent une rude concurrence sur ce marché. L'acteur qui m'a semblé le plus
populaire sur le marché, Wana, ex-Wanadoo et filiale du groupe ONA exploite un
réseau CDMA (EVDO Rev.A). Ils ont choisi le fabriquant Coréen
&lt;strong&gt;LG&lt;/strong&gt; pour leur fournir des modems USB abordables.
Malheureusement, depuis le début de l'automne, un nouveau modem ne fonctionnant
(à priori) &lt;strong&gt;que sur plate-forme Windows&lt;/strong&gt; a commencé à innonder
le marché : le &lt;strong&gt;LDU-1900D&lt;/strong&gt;, laissant les utilisateurs Linux et
MacOS X en mauvaise posture. Comptant accéder à Internet durant mon voyage, je
me suis penché sur la question...&lt;/p&gt;    &lt;p&gt;Et la chanson, &lt;a hreflang=&quot;fr&quot; href=&quot;http://www.gnu.org/philosophy/categories.fr.html#ProprietarySoftware&quot;&gt;on la
connait&lt;/a&gt;. Puisque ce modem n'est &lt;em&gt;à priori&lt;/em&gt; pas disponible dans
d'autres pays à l'heure actuelle, j'ai gentiment contacté &lt;strong&gt;LG
Electronics&lt;/strong&gt; au Maroc, leur proposant mes services pour développer
gratuitement un pilote Linux et l'intégrer aux distributions majeures, en
échange d'informations sur le protocole USB permettant simplement ... de
pouvoir utiliser leur modem. Étonnament, Je n'ai à date reçu aucune réponse.
&lt;strong&gt;EDIT&lt;/strong&gt; 18/déc/2008 : LG m'est revenu avec une réponse
négative.&lt;/p&gt;
&lt;p&gt;N'ayant pas la possibilité de me mettre un de ces appareils sous la dent,
j'ai fait quelques recherches sur les forums d'utilisateurs désemparés et je
suis tombé sur M. Lebon, un sympathique médecin de Casablanca, utilisant Linux
et incapable de se connecter au réseau EVDO avec son modem. Ce monsieur qui
porte bien son nom, m'a été d'une aide incommensurable, réalisant toutes les
analyses et les tests nécessaires à l'élaboration d'un mode opératoire.&lt;/p&gt;
&lt;h2&gt;Analyse du modem&lt;/h2&gt;
&lt;p&gt;Une fois connecté au bus USB du système, le modem LDU-1900D se déclare non
pas comme &lt;strong&gt;unité de communications&lt;/strong&gt; mais comme &lt;strong&gt;unité de
stockage de masse&lt;/strong&gt; (une clé USB). J'ai une forte intuition qui me dit
que le chipset interne doit utiliser une méthode de communications classique
(usbserial ou cdc-acm), ce qui est le plus courant aujourd'hui compte tenu de
la simplicité d'intégration dans les systèmes. Le problème, c'est comment
&lt;strong&gt;obtenir un périphérique de communications&lt;/strong&gt; ? La réponse est
simple : usb_modeswitch. Il est courant aujourd'hui de trouver de tels
périphériques USB, qui nécessitent une chaîne de commandes sur le bus USB pour
changer le fonctionnement du circuit interne et dévoiler les périphériques
cachés à l'intérieur du boitier.&lt;/p&gt;
&lt;h2&gt;Capture du dialogue USB du modem&lt;/h2&gt;
&lt;p&gt;David m'a fourni une capture faite avec SniffUSB du dialogue du périphérique
USB Vendor=0x1004 Product=0x1000 (le modem déclaré en mode stockage). De cette
capture, nous avons pu déterminer la chaîne d'initialisation permettant
d'obtenir une configuration pour &lt;strong&gt;usb_modeswitch&lt;/strong&gt;&lt;/p&gt;
&lt;h2&gt;De la citrouille au carosse&lt;/h2&gt;
&lt;p&gt;Voici pour information le message USB qui provoque l'activation du
périphérique de communications dans le modem USB :&lt;/p&gt;
&lt;pre&gt;
Destination VID/PID : 0x1004/0x1000&lt;br /&gt;Endpoint : 0x08&lt;br /&gt;Message : 55534243988d54870000000000000aff554d53434847000000000000000000
&lt;/pre&gt;
&lt;h2&gt;Automatiser à la connexion du modem&lt;/h2&gt;
On utilise pour cela une règle udev qui sera déclenchée à l'insertion du
périphérique. Si vous utilisez Debian ou Ubuntu ou autres distributions, voir
la procédure d'installation à la fin de l'article.&lt;br /&gt;
&lt;pre&gt;
usb_modeswitch -v 0x1004 -p 0x1000 -m 0x08 -M 55534243c83244ff0000000000000aff554d53434847000000000000000000
&lt;/pre&gt;
&lt;p&gt;On utilise le pilote série usbserial. Le résultat : l'activation d'un
nouveau port série de type /dev/ttyUSB sur le système (par défaut /dev/ttyUSB0
si vous n'avez pas d'autre). Ce port série permet aux applications de dialoguer
directement avec le circuit du modem.&lt;/p&gt;
&lt;h2&gt;Chaînes d'initialisation AT&lt;/h2&gt;
&lt;p&gt;Voici les chaînes d'initialisation à utiliser avec votre outil de connexion
(obtenues en observant le dialogue entre le pilote windows et le modem) :&lt;/p&gt;
&lt;pre&gt;
AT&lt;br /&gt;ATE0V1&amp;amp;D2&amp;amp;C1S0=0
&lt;/pre&gt;
&lt;h2 id=&quot;debubuntu&quot;&gt;Installer LG LDU-1900D sur Debian &amp;amp; Ubuntu&lt;/h2&gt;
&lt;p&gt;J'ai préparé un paquet qui permet de simplifier l'installation sur les
plate-formes Debian et dérivés. Voici la procédure :&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Installer usb_modeswitch. Un paquet .deb pour les machines x86 est
disponible ici : &lt;a href=&quot;http://www.draisberghof.de/usb_modeswitch/usb-modeswitch_0.9.5_i386.deb&quot;&gt;usb-modeswitch_0.9.5_i386.deb&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Installer mon gestionnaire pour LDU-1900D : &lt;a href=&quot;http://gdm.free.fr/tmp/lg-evdo-reva-usbmodem_1.0-1jero0_all.deb&quot;&gt;lg-evdo-reva-usbmodem_1.0-1jero0_all.deb&lt;/a&gt;
. Il s'agit de règles udev qui permettent la détection et la modification du
circuit du périphérique avec usb_modeswitch. Le paquet installe aussi une
configuration pour wvdial (/etc/wvdial.conf).&lt;/li&gt;
&lt;li&gt;Si vous êtes sur un autre réseau que Wana, éditer /etc/wvdial.conf en
conséquent&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Ensuite, vous pouvez initier une connexion à chaque fois avec cette
procédure :&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Ouvrir un terminal&lt;/li&gt;
&lt;li&gt;Taper : &lt;strong&gt;sudo wvdial&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Vous êtes connecté(e) !&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&quot;autres&quot;&gt;Autres distributions Linux&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Installer usb_modeswitch disponible &lt;a href=&quot;http://www.draisberghof.de/usb_modeswitch&quot;&gt;sur ce site&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Ajouter une règle UDEV dans /etc/udev/rules.d/ :&lt;/li&gt;
&lt;li style=&quot;list-style: none; display: inline&quot;&gt;
&lt;pre&gt;
# This is /etc/udev/rules.d/45-lg-evdo-reva-usbmodem.rules&lt;br /&gt;#&lt;br /&gt;SUBSYSTEM==&amp;quot;usb&amp;quot;, SYSFS{idProduct}==&amp;quot;1000&amp;quot;, SYSFS{idVendor}==&amp;quot;1004&amp;quot;, RUN+=&amp;quot;/usr/sbin/usb_modeswitch -v 0x1004 -p 0x1000 -m 0x08 -M 55534243c83244ff0000000000000aff554d53434847000000000000000000&amp;quot;&lt;br /&gt;SUBSYSTEM==&amp;quot;usb&amp;quot;, SYSFS{idProduct}==&amp;quot;6107&amp;quot;, SYSFS{idVendor}==&amp;quot;1004&amp;quot;, RUN+=&amp;quot;/sbin/modprobe usbserial vendor=0x1004 product=0x6107&amp;quot; 
&lt;/pre&gt;&lt;/li&gt;
&lt;li&gt;Ajouter une configuration wvdial dans /etc/wvdial.conf :&lt;/li&gt;
&lt;li style=&quot;list-style: none; display: inline&quot;&gt;
&lt;pre&gt;
[Dialer Defaults]&lt;br /&gt;Init1 = AT&lt;br /&gt;Init2 = ATE0V1&amp;amp;D2&amp;amp;C1S0=0&lt;br /&gt;Modem Type = LG EVDO Rev.A USB Modem&lt;br /&gt;ISDN = 0&lt;br /&gt;Phone = #777&lt;br /&gt;Carrier Check = no&lt;br /&gt;New PPPD = yes&lt;br /&gt;Modem = /dev/ttyUSB0&lt;br /&gt;Username = wana&lt;br /&gt;Password = wana&lt;br /&gt;Baud = 1843200
&lt;/pre&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Ensuite, vous pouvez initier une connexion à chaque fois avec cette
procédure :&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Ouvrir un terminal&lt;/li&gt;
&lt;li&gt;Taper : &lt;strong&gt;sudo wvdial&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Vous êtes connecté(e) !&lt;/li&gt;
&lt;/ol&gt;</description>
    
    
    
          <comments>http://www.experts-libre.com/index.php?post/2008/12/09/Modem-EV-DO-RevA-LG-LDU-1900D#comment-form</comments>
      <wfw:comment>http://www.experts-libre.com/index.php?post/2008/12/09/Modem-EV-DO-RevA-LG-LDU-1900D#comment-form</wfw:comment>
      <wfw:commentRss>http://www.experts-libre.com/index.php?feed/rss2/comments/31</wfw:commentRss>
      </item>
    
  <item>
    <title>Microsoft passe sous la barre des 90% de parts de marché</title>
    <link>http://www.experts-libre.com/index.php?post/2008/12/05/Microsoft-passe-sous-la-barre-des-90-de-parts-de-marche</link>
    <guid isPermaLink="false">urn:md5:e959c9fe19ec8b9f2f180df1e7edc4e2</guid>
    <pubDate>Fri, 05 Dec 2008 01:12:00 -0500</pubDate>
    <dc:creator>Sébastien Carrillo</dc:creator>
        <category>humour</category><category>linux</category><category>microsoft</category>    
    <description>    Le cabinet d'études &lt;a href=&quot;http://marketshare.hitslink.com/operating-system-market-share.aspx?qprid=8&quot; target=&quot;_blank&quot; hreflang=&quot;en&quot;&gt;Net Applications&lt;/a&gt; a publié les résultats d'une
étude qui révèle que Microsoft accuse un recul de ses parts de marché en se
retrouvant à 89,62 % des systèmes.&lt;br /&gt;
&lt;br /&gt;
Ça m'a donné envie de partager avec vous une petite vidéo pour illustrer cette
situation. ;)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;p style=&quot;text-align: center&quot;&gt;&lt;object type=&quot;application/x-shockwave-flash&quot; data=&quot;http://www.youtube.com/v/EBwqbqZ3L60&amp;amp;hl=en&amp;amp;fs=1&quot; width=&quot;425&quot; height=&quot;350&quot;&gt;&lt;param name=&quot;movie&quot; value=&quot;http://www.youtube.com/v/EBwqbqZ3L60&amp;amp;hl=en&amp;amp;fs=1&quot; /&gt;
&lt;param name=&quot;wmode&quot; value=&quot;transparent&quot; /&gt;&lt;/object&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://www.experts-libre.com/index.php?post/2008/12/05/Microsoft-passe-sous-la-barre-des-90-de-parts-de-marche#comment-form</comments>
      <wfw:comment>http://www.experts-libre.com/index.php?post/2008/12/05/Microsoft-passe-sous-la-barre-des-90-de-parts-de-marche#comment-form</wfw:comment>
      <wfw:commentRss>http://www.experts-libre.com/index.php?feed/rss2/comments/30</wfw:commentRss>
      </item>
    
  <item>
    <title>Lister la commande complète avec 'ps'</title>
    <link>http://www.experts-libre.com/index.php?post/2008/12/02/Lister-la-commande-complete-avec-ps</link>
    <guid isPermaLink="false">urn:md5:f2edc9bd9b1879c2043d6379f7be79b0</guid>
    <pubDate>Tue, 02 Dec 2008 08:42:00 -0500</pubDate>
    <dc:creator>Sébastien Carrillo</dc:creator>
        <category>bash</category><category>expertise</category><category>howto</category><category>linux</category>    
    <description>    &lt;p&gt;Aller encore un petit truc ce matin. La plupart des utilisateurs de Linux
connaissent la commande &lt;code&gt;ps&lt;/code&gt;. Elle permet de voir la liste des
processus qui roulent sur le système. Les options les plus utilisées sont
&lt;code&gt;-ef&lt;/code&gt; ou &lt;code&gt;-aux&lt;/code&gt;.&lt;/p&gt;
&lt;p&gt;La sortie de la commande ps est formatée selon la largeur de votre terminal.
Par exemple si votre terminal peut afficher 80 caractères sur une ligne, vous
ne connaîtrez pas les options d'une commande plus longue:&lt;/p&gt;
&lt;pre&gt;
root      7035  7010  0 07:38 pts/1    00:00:00 /bin/bash /usr/bin/rbme hydre:/home /var&lt;br /&gt;root      7036  7035  0 07:38 pts/1    00:00:00 tee -a /tmp/RBME.rbme.dEZHQGMqhjoeHT7024/output /tmp/RB&lt;br /&gt;root      7060  7033  0 07:38 pts/1    00:00:01 /usr/bin/rsync --link-dest=/mnt/nas01-1500/rbme/hydre/2&lt;br /&gt;root      7061  7060  0 07:38 pts/1    00:00:00 ssh -c blowfish-cbc hydre rsync --server --sender -lHog&lt;br /&gt;root      7062  7060  0 07:40 pts/1    00:00:00 /usr/bin/rsync --link-dest=/mnt/nas01-1500/rbme/hydre/2&lt;br /&gt;root      7065  1097  0 08:20 ?        00:00:00 sshd: root@pts/0
&lt;/pre&gt;
&lt;p&gt;Si on veut avoir la liste des commandes complètes, il suffit de rediriger la
sortie standard vers cat. Le terminal n'a donc plus d'impact:&lt;/p&gt;
&lt;pre&gt;
root      7035  7010  0 07:38 pts/1    00:00:00 /bin/bash /usr/bin/rbme hydre:/home /var&lt;br /&gt;root      7036  7035  0 07:38 pts/1    00:00:00 tee -a /tmp/RBME.rbme.dEZHQGMqhjoeHT7024/output /tmp/RB&lt;br /&gt;ME.rbme.dEZHQGMqhjoeHT7024/hydre&lt;br /&gt;root      7060  7033  0 07:38 pts/1    00:00:01 /usr/bin/rsync --link-dest=/mnt/nas01-1500/rbme/hydre/20&lt;br /&gt;08-12-01/ --relative -aSH --ignore-errors -x --exclude-from=/dev/fd/63 --include-from=/dev/fd/62 hydre:/&lt;br /&gt;home /var /mnt/nas01-1500/rbme/hydre/2008-12-02/&lt;br /&gt;root      7061  7060  0 07:38 pts/1    00:00:00 ssh -c blowfish-cbc hydre rsync --server --sender -lHog&lt;br /&gt;DtprRxS --ignore-errors . /home /var&lt;br /&gt;root      7062  7060  0 07:40 pts/1    00:00:00 /usr/bin/rsync --link-dest=/mnt/nas01-1500/rbme/hydre/2&lt;br /&gt;008-12-01/ --relative -aSH --ignore-errors -x --exclude-from=/dev/fd/63 --include-from=/dev/fd/62 hydre&lt;br /&gt;:/home /var /mnt/nas01-1500/rbme/hydre/2008-12-02/&lt;br /&gt;root      7065  1097  0 08:20 ?        00:00:00 sshd: root@pts/0
&lt;/pre&gt;
&lt;p&gt;On voit ici tous les arguments de la commande rsync. Comme vous le voyez, je
suis en train de travailler sur la solution de backup que je vais bientôt
mettre en vente...&lt;/p&gt;</description>
    
    
    
          <comments>http://www.experts-libre.com/index.php?post/2008/12/02/Lister-la-commande-complete-avec-ps#comment-form</comments>
      <wfw:comment>http://www.experts-libre.com/index.php?post/2008/12/02/Lister-la-commande-complete-avec-ps#comment-form</wfw:comment>
      <wfw:commentRss>http://www.experts-libre.com/index.php?feed/rss2/comments/29</wfw:commentRss>
      </item>
    
  <item>
    <title>Convertir des dates</title>
    <link>http://www.experts-libre.com/index.php?post/2008/11/28/Convertir-des-dates</link>
    <guid isPermaLink="false">urn:md5:ac44465a21c26f77414efcf4ee561c57</guid>
    <pubDate>Fri, 28 Nov 2008 11:52:00 -0500</pubDate>
    <dc:creator>Sébastien Carrillo</dc:creator>
        <category>bash</category><category>date</category><category>expertise</category><category>howto</category><category>linux</category>    
    <description>&lt;p&gt;C'est souvent utile, alors je partage avec vous deux petits trucs.&lt;/p&gt;
&lt;p&gt;D'abord un petit rappel. Unix, et donc Linux, compte le temps en secondes
depuis le 1er janvier 1970. Donc si vous voulez savoir combien de secondes se
sont écoulées, vous faite la commande suivante (il est ven nov 28 11:12:53 EST
2008):&lt;/p&gt;
&lt;pre&gt;
[scarrillo@vercors ~]# date +%s&lt;br /&gt;1227888773
&lt;/pre&gt;
&lt;p&gt;Si vous avez une application qui fait des logs avec des dates marquées en
seconde, comme par exemple squid (je devrais bientôt faire un article à ce
sujet), et que vous voulez savoir à quelle heure a été fait l'accès, voici
comment faire:&lt;/p&gt;    Le log de squid ressemble à ça:&lt;br /&gt;
&lt;pre&gt;
1227881891.446    392 127.0.0.1 TCP_MISS/200 8577 GET http://fr-fr.facebook.com/index.php? - DIRECT/69.63.184.15 text/html&lt;br /&gt;1227881892.505 129595 127.0.0.1 TCP_MISS/200 1781 CONNECT ssl.facebook.com:443 - DIRECT/69.63.178.13 -&lt;br /&gt;1227881892.506 149063 127.0.0.1 TCP_MISS/200 2537 CONNECT login.facebook.com:443 - DIRECT/69.63.176.44 -
&lt;/pre&gt;
Le premier champ contient l'heure en secondes. Donc pour convertir:&lt;br /&gt;
&lt;pre&gt;
[scarrillo@vercors ~]# date -d @1227881892&lt;br /&gt;ven nov 28 09:18:12 EST 2008
&lt;/pre&gt;
Sur le même principe, si vous voulez connaitre la date d'hier au format
YYYYMMSS, par exemple pour créer une archive, vous pouvez faire:&lt;br /&gt;
&lt;pre&gt;
[scarrillo@vercors ~]# date --date '1 day ago'&lt;br /&gt;jeu nov 27 11:18:27 EST 2008
&lt;/pre&gt;
&lt;br /&gt;</description>
    
    
    
          <comments>http://www.experts-libre.com/index.php?post/2008/11/28/Convertir-des-dates#comment-form</comments>
      <wfw:comment>http://www.experts-libre.com/index.php?post/2008/11/28/Convertir-des-dates#comment-form</wfw:comment>
      <wfw:commentRss>http://www.experts-libre.com/index.php?feed/rss2/comments/28</wfw:commentRss>
      </item>
    
  <item>
    <title>La vie en Penrose</title>
    <link>http://www.experts-libre.com/index.php?post/2008/11/26/La-vie-en-rose-avec-Penrose</link>
    <guid isPermaLink="false">urn:md5:3340c851b6f0955804015a58b49497fa</guid>
    <pubDate>Wed, 26 Nov 2008 22:47:00 -0500</pubDate>
    <dc:creator>Jérome Oufella</dc:creator>
        <category>linux</category><category>mx</category><category>penrose</category><category>routage</category><category>smtp</category>    
    <description>&lt;br /&gt;
&lt;p&gt;Aujourd'hui on m'a fait découvrir &lt;a href=&quot;http://penrose.safehaus.org&quot;&gt;Penrose&lt;/a&gt;, un outil qui permet de créér des
&lt;strong&gt;méta-annuaires LDAP&lt;/strong&gt; à partir de sources de données hétérogènes
quelconques. Que les données proviennent d'autres annuaires, de bases de
données, de fichiers texte, Penrose sera en mesure de les fédérer et de créér
une vue unique et uniforme des données, disponible au format LDAP.&lt;/p&gt;    &lt;br /&gt;
&lt;p&gt;La question à 100$, c'est quand utiliser un tel outil ? Un besoin courant,
par exemple, se trouve dans les grosses compagnies présentes sur plusieurs
sites géographiques, avec des adresses de messagerie se terminant par par le
même domaine @compagnie.com. Dans ce cas, il est probable que chaque site
important possède son propre serveur de messagerie. Il est tout autant probable
que les serveurs de messagerie varient d'un site à l'autre, en fonction des
ressources sur place (Linux, Exchange, Lotus Notes, etc.).&lt;/p&gt;
&lt;p&gt;Les messages doivent dans ce cas entrer sur un frontal commun : le MX du
domaine compagnie.com. À ce niveau là, en fonction du nom d'utilisateur, le
frontal devra router les message sur le MX interne du destinataire. Ce frontal
doit donc être en mesure de récupérer une liste à jour de tous les usagers sur
tous les sites, avec en plus l'information de leur emplacement.&lt;/p&gt;
&lt;p&gt;C'est précisément le domaine d'applications pour lequel Penrose a été créé :
on extrait de chaque site la liste des usagers, avec le
&amp;lt;strong&amp;gt;connecteur approprié&amp;lt;/strong&amp;gt; (LDAP, SQL, texte ou autre).
On ajoute à chaque site un attribut sur mesure (le mx interne de destination).
Le résultat produit par Penrose est une arborescence LDAP, que l'on peut
connecter directement (ou presque selon l'outil utilisé) au mécanisme de
routage du serveur SMTP frontal ; dans le cas de Postfix, virtual-alias et
transport-map.&lt;/p&gt;
&lt;p&gt;À l'instar de la bibliothèque Qt, Penrose est disponible sous double
licence, GPL et commerciale (selon le spectre d'utilisation souhaité). Il est
écrit en Java, est multi-plateforme, et est intégrable aussi bien à des
infrastructures de service qu'à des applications.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.experts-libre.com/index.php?post/2008/11/26/La-vie-en-rose-avec-Penrose#comment-form</comments>
      <wfw:comment>http://www.experts-libre.com/index.php?post/2008/11/26/La-vie-en-rose-avec-Penrose#comment-form</wfw:comment>
      <wfw:commentRss>http://www.experts-libre.com/index.php?feed/rss2/comments/27</wfw:commentRss>
      </item>
    
  <item>
    <title>Linux : Volumes disque chiffrés avec LUKS</title>
    <link>http://www.experts-libre.com/index.php?post/2008/11/16/Linux-%3A-Volumes-chiffres-avec-LUKS</link>
    <guid isPermaLink="false">urn:md5:1d876a82b6dc65a53e2a3488505da3fb</guid>
    <pubDate>Sun, 16 Nov 2008 17:14:00 -0500</pubDate>
    <dc:creator>Jérome Oufella</dc:creator>
        <category>chiffrement</category><category>cryptographie</category><category>cryptsetup</category><category>crypttab</category><category>disque</category><category>dm-crypt</category><category>encryption</category><category>howto</category><category>linux</category><category>luks</category><category>volume</category>    
    <description>&lt;h2&gt;Le goût du LUKS&lt;/h2&gt;
&lt;br /&gt;
&lt;p&gt;Le système Linux fournit de manière native un mécanisme de
&lt;strong&gt;chiffrement de périphériques&lt;/strong&gt; de type &amp;quot;bloc&amp;quot;, appellé
&lt;strong&gt;LUKS&lt;/strong&gt; (pour &lt;em&gt;Linux Unified Key Setup&lt;/em&gt;). Ce système
propose une approche intéressante, dans le sens où l'accès aux périphériques
chiffrés peut être délégué à &lt;strong&gt;plusieurs clés&lt;/strong&gt; (jusqu'à huit). Il
est ainsi possible de donner accès à un périphérique à plusieurs personnes, ou
encore de donner à une personne plusieurs ressources pour accéder au
volume ; par exemple une clé d'utilisation courante, une clé issue d'une
&lt;strong&gt;empreinte digitale&lt;/strong&gt;, et une clé en coffre à la banque.&lt;/p&gt;    Le système fonctionne comme GPG lorsque plusieurs personnes sont capables de
déchiffrer un message : une clé unique (symmétrique) permet le
déchiffrement, mais celle-ci est, à son tour, chiffrée avec la clé publique de
chaque personne. Dans le cas de LUKS, les deux niveaux de chiffrement sont
réalisés avec des clés symmétriques.&lt;br /&gt;
&lt;h2&gt;Pré-requis&lt;/h2&gt;
&lt;p&gt;L'implémentation la plus populaire de LUKS est probablement celle fournie
avec la couche DM (&lt;em&gt;Device Mapper&lt;/em&gt;) de Linux, via le module noyau
&lt;strong&gt;dm-crypt&lt;/strong&gt;, et l'utilitaire &lt;strong&gt;cryptsetup&lt;/strong&gt;. C'est
donc un paquetage à installer.&lt;/p&gt;
&lt;h2&gt;Initialiser un volume LUKS&lt;/h2&gt;
&lt;p&gt;Utiliser LUKS nécessite l'écriture préalable d'un bloc d'en-tête sur le
volume à chiffrer. Comme toutes les autres, cette opération est réalisée avec
l'utilitaire cryptsetup. Ici, une première clé de chiffrement sera demandée par
le programme :&lt;/p&gt;
&lt;pre&gt;
cryptsetup --size 256 --cipher 'aes-cbc-essiv:sha256' luksFormat /dev/nomvolume
&lt;/pre&gt;
&lt;p&gt;On utilise ici une clé de type &lt;em&gt;AES-256-CBC-SHA&lt;/em&gt;, je vous invite à
consulter la page de manuel cryptsetup(8) pour une description détaillée des
options.&lt;/p&gt;
&lt;h2&gt;Ouvrir un volume chiffré&lt;/h2&gt;
&lt;p&gt;L'accès à un volume chiffré se fait généralement au démarrage du système.
Une clé valide devra être saisie par l'utilisateur :&lt;/p&gt;
&lt;pre&gt;
cryptsetup luksOpen /dev/nomvolume luks-nomvolume
&lt;/pre&gt;
&lt;p&gt;Le résultat de cette opération est la création par le système d'un
périphérique de type bloc, /dev/mapper/luks-nomvolume. Il représente la version
déchiffrée de /dev/nomvolume.&lt;/p&gt;
&lt;h2&gt;Fermer un volume déchiffré&lt;/h2&gt;
&lt;p&gt;C'est simplement l'opération inverse de la précédente.&lt;/p&gt;
&lt;pre&gt;
cryptsetup luksClose luks-nomvolume
&lt;/pre&gt;
&lt;h2&gt;Gestion des clés dans l'en-tête&lt;/h2&gt;
&lt;h3&gt;Ajouter une clé de déchiffrement&lt;/h3&gt;
&lt;p&gt;Cryptsetup permet la gestion des huit slots de clés présents dans l'en-tête
LUKS. Notamment, on voudra être en mesure d'ajouter une nouvelle clé à
l'en-tête :&lt;/p&gt;
&lt;pre&gt;
cryptsetup luksAddKey /dev/nomvolume
&lt;/pre&gt;
&lt;h3&gt;Afficher les informations sur l'en-tête LUKS&lt;/h3&gt;
&lt;p&gt;Permet de voir quel(s) slot(s) sont occupés dans l'en-tête LUKS :&lt;/p&gt;
&lt;pre&gt;
cryptsetup luksDump /dev/nomvolume
&lt;/pre&gt;
&lt;h3&gt;Supprimer une clé de l'en-tête LUKS&lt;/h3&gt;
&lt;pre&gt;
cryptsetup luksDelKey /dev/nomvolume numero_de_slot&lt;br /&gt;
&lt;/pre&gt;
&lt;h2&gt;Activation automatique au démarrage&lt;/h2&gt;
&lt;p&gt;Certaines distributions supportent l'activation automatique des volumes
chiffrés, à l'aide d'un fichier &lt;strong&gt;/etc/crypttab&lt;/strong&gt;. Son utilisation
reste analogue à la phase d'ouverture du volume chiffré :&lt;/p&gt;
&lt;pre&gt;
# Contenu de /etc/crypttab&lt;br /&gt;# target           source device    key file   options&lt;br /&gt;luks-nomvolume     /dev/nomvolume   none       luks
&lt;/pre&gt;
&lt;h2&gt;Remarques&lt;/h2&gt;
&lt;p&gt;Il est intéressant de noter que toutes les clés dans l'en-tête LUKS ont le
même poids administratif. Par conséquent, chaque clé permettra la gestion de
l'ensemble des informations dans l'en-tête, ce qui est à prendre en
considération lors de l'intégration de LUKS dans les politiques de sécurité
corporatives.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.experts-libre.com/index.php?post/2008/11/16/Linux-%3A-Volumes-chiffres-avec-LUKS#comment-form</comments>
      <wfw:comment>http://www.experts-libre.com/index.php?post/2008/11/16/Linux-%3A-Volumes-chiffres-avec-LUKS#comment-form</wfw:comment>
      <wfw:commentRss>http://www.experts-libre.com/index.php?feed/rss2/comments/26</wfw:commentRss>
      </item>
    
  <item>
    <title>Copier phpinfo() dans un fichier</title>
    <link>http://www.experts-libre.com/index.php?post/2008/11/09/Copier-phpinfo-dans-un-fichier</link>
    <guid isPermaLink="false">urn:md5:f3985b09c2b4825f9ac80efd2672f15c</guid>
    <pubDate>Sun, 09 Nov 2008 11:50:00 -0500</pubDate>
    <dc:creator>Sébastien Carrillo</dc:creator>
            
    <description>    &lt;p&gt;Parfois, il peut vous arriver d'avoir besoin de connaitre les paramètres de
php, sans avoir envie de créer une page web dédiée à ça ou encore si vous
n'avez pas de navigateur à portée de main.&lt;/p&gt;
&lt;p&gt;Voici un petit script qui vous permettra de mettre le contenu de phpinfo
dans un fichier à partir de votre shell... (on passe le fichier en
argument)&lt;/p&gt;
&lt;pre&gt;
[root@www1 tmp]# more phpinfo.php&lt;br /&gt;#!/usr/bin/php&lt;br /&gt;&lt;br /&gt;&amp;lt;?php&lt;br /&gt;function PHPInfo2File($target_file){&lt;br /&gt;&lt;br /&gt;    ob_start();&lt;br /&gt;    phpinfo();&lt;br /&gt;    $info = ob_get_contents();&lt;br /&gt;    ob_end_clean();&lt;br /&gt;&lt;br /&gt;    $fp = fopen($target_file, &amp;quot;w+&amp;quot;);&lt;br /&gt;    fwrite($fp, $info);&lt;br /&gt;    fclose($fp);&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;$target_file=$_SERVER['argv'][1] or die(&amp;quot;Usage : phpinfo.php NomFichier\n&amp;quot;);&lt;br /&gt;&lt;br /&gt;PHPInfo2File($_SERVER['argv'][1]);&lt;br /&gt;?&amp;gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;
&lt;/pre&gt;
Voici ce que ça donne quand on exécute:
&lt;pre&gt;
[root@www1 tmp]# ./phpinfo.php phpinfo.out&lt;br /&gt;&lt;br /&gt;[root@www1 tmp]# head -5 phpinfo.out&lt;br /&gt;phpinfo()&lt;br /&gt;PHP Version =&amp;gt; 5.1.6&lt;br /&gt;&lt;br /&gt;System =&amp;gt; Linux www1 2.6.18-92.1.13.el5xen #1 SMP Wed Sep 24 20:01:15 EDT 2008 x86_64&lt;br /&gt;Build Date =&amp;gt; Jul 16 2008 19:46:51
&lt;/pre&gt;</description>
    
    
    
          <comments>http://www.experts-libre.com/index.php?post/2008/11/09/Copier-phpinfo-dans-un-fichier#comment-form</comments>
      <wfw:comment>http://www.experts-libre.com/index.php?post/2008/11/09/Copier-phpinfo-dans-un-fichier#comment-form</wfw:comment>
      <wfw:commentRss>http://www.experts-libre.com/index.php?feed/rss2/comments/24</wfw:commentRss>
      </item>
    
  <item>
    <title>Une pièce de monnaie libre</title>
    <link>http://www.experts-libre.com/index.php?post/2008/11/08/Une-piece-de-monnaie-libre</link>
    <guid isPermaLink="false">urn:md5:c6f6ed6b4f3ecd0e06059fc68498ccc7</guid>
    <pubDate>Sat, 08 Nov 2008 12:10:00 -0500</pubDate>
    <dc:creator>Sébastien Carrillo</dc:creator>
        <category>graphisme</category><category>logiciel libre</category>    
    <description>    &lt;p&gt;Aux Pays-Bas, le ministère des finances à organisé un concours pour la
création d'une pièce commémorative de 5 euros. Le gagnant a réalisé la sienne
avec des logiciels libres. Il a écrit un article sur son approche qui a été
traduit et qui vaut le détour.&lt;/p&gt;
&lt;p&gt;Cet article est passionnant. Il explique la démarche, puis les outils
utilisés. Je vous invite bien-sûr à &lt;a hreflang=&quot;fr&quot; href=&quot;http://www.framablog.org/index.php/post/2008/11/06/la-fabuleuse-histoire-d-une-piece-de-5-euros&quot;&gt;
le lire&lt;/a&gt;, que ce soit pour l'aspect libre, mais surtout pour la recherche et
la symbolique qu'il peut y avoir dans un objet aussi anodin qu'une pièce de
monnaie...&lt;/p&gt;</description>
    
    
    
          <comments>http://www.experts-libre.com/index.php?post/2008/11/08/Une-piece-de-monnaie-libre#comment-form</comments>
      <wfw:comment>http://www.experts-libre.com/index.php?post/2008/11/08/Une-piece-de-monnaie-libre#comment-form</wfw:comment>
      <wfw:commentRss>http://www.experts-libre.com/index.php?feed/rss2/comments/25</wfw:commentRss>
      </item>
    
  <item>
    <title>Augmenter le nombre de sessions telnet simultanées</title>
    <link>http://www.experts-libre.com/index.php?post/2008/11/08/Augmenter-le-nombre-de-sessions-telnet-simultanees</link>
    <guid isPermaLink="false">urn:md5:89993fcc249e84fc5b9378d4a1fd4e99</guid>
    <pubDate>Sat, 08 Nov 2008 11:26:00 -0500</pubDate>
    <dc:creator>Sébastien Carrillo</dc:creator>
        <category>expertise</category><category>howto</category><category>linux</category><category>redhat</category><category>réseau</category>    
    <description>    &lt;p&gt;Un de mes gros clients a des terminaux qui se connectent avec le protocole
&lt;code&gt;telnet&lt;/code&gt; sur le serveur. Par défaut RedHat Enterprise Linux ne
propose pas suffisament de sessions simultanées.&lt;/p&gt;
&lt;p&gt;Comme je lance telnet avec &lt;code&gt;xinetd&lt;/code&gt;, il faut augmenter le nombre
d'instances de xinetd simultanées. Voici comment:&lt;/p&gt;
&lt;pre&gt;
cat /etc/xinetd.conf&lt;br /&gt;#&lt;br /&gt;# Simple configuration file for xinetd&lt;br /&gt;#&lt;br /&gt;# Some defaults, and include /etc/xinetd.d/&lt;br /&gt;&lt;br /&gt;defaults&lt;br /&gt;{&lt;br /&gt;        instances               = 120&lt;br /&gt;        log_type                = SYSLOG authpriv&lt;br /&gt;        log_on_success          = HOST PID&lt;br /&gt;        log_on_failure          = HOST&lt;br /&gt;        cps                     = 25 30&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;includedir /etc/xinetd.d
&lt;/pre&gt;
De cette façon, 120 utilisateurs peuvent utiliser le serveur simultanément.</description>
    
    
    
          <comments>http://www.experts-libre.com/index.php?post/2008/11/08/Augmenter-le-nombre-de-sessions-telnet-simultanees#comment-form</comments>
      <wfw:comment>http://www.experts-libre.com/index.php?post/2008/11/08/Augmenter-le-nombre-de-sessions-telnet-simultanees#comment-form</wfw:comment>
      <wfw:commentRss>http://www.experts-libre.com/index.php?feed/rss2/comments/23</wfw:commentRss>
      </item>
    
  <item>
    <title>Associations d'informatique au Québec</title>
    <link>http://www.experts-libre.com/index.php?post/2008/11/07/Associations-d-informatique-au-Quebec</link>
    <guid isPermaLink="false">urn:md5:96aae6b844922260cf3df9abfc81590c</guid>
    <pubDate>Fri, 07 Nov 2008 11:27:00 -0500</pubDate>
    <dc:creator>Sébastien Carrillo</dc:creator>
            
    <description>    &lt;p&gt;La poursuite engagée par &lt;a hreflang=&quot;fr&quot; target=&quot;_blank&quot; href=&quot;http://facil.qc.ca/fr/media/20080827-facil-conteste-les-pratiques-gouvernementales&quot;&gt;
FACIL contre le gouvernement du Québec&lt;/a&gt; m'a amené à m'intéresser aux
différentes associations de professionnels ou d'usager de l'informatique ici.
Ça à commencé par l'adhésion de &lt;a hreflang=&quot;fr&quot; target=&quot;_blank&quot; href=&quot;http://tetechercheuse.ca&quot;&gt;La Tête Chercheuse&lt;/a&gt; à &lt;a hreflang=&quot;fr&quot; target=&quot;_blank&quot; href=&quot;http://facil.qc.ca&quot;&gt;FACIL&lt;/a&gt; et ma nomination sur le CA de
cette association.&lt;br /&gt;
Puis est venue la création de l'APELL (Association des Professionnels et des
Entreprises en Logiciel Libre) pour laquelle j'ai été convié à l'assemblée
constituante et dont je fais maintenant également partie du CA.&lt;/p&gt;
&lt;p&gt;Tout ceci m'a invité à m'intéresser aux autres associations dont
l'&lt;a hreflang=&quot;fr&quot; target=&quot;_blank&quot; href=&quot;http://www.aqiii.org&quot;&gt;AQIII&lt;/a&gt;, pour
laquelle je suis allé hier à un 5@7 qui me semble-t-il a été très fructueux. En
effet de cotoyer des gens qui oeuvrent dans le logiciel propriétaire apparaît
être très prolifique puisque ça permet d'avoir une ouverture sur la réalité de
l'informatique et bien entendu d'avoir de belles opportunités de
collaboration...&lt;/p&gt;</description>
    
    
    
          <comments>http://www.experts-libre.com/index.php?post/2008/11/07/Associations-d-informatique-au-Quebec#comment-form</comments>
      <wfw:comment>http://www.experts-libre.com/index.php?post/2008/11/07/Associations-d-informatique-au-Quebec#comment-form</wfw:comment>
      <wfw:commentRss>http://www.experts-libre.com/index.php?feed/rss2/comments/20</wfw:commentRss>
      </item>
    
  <item>
    <title>États Unis</title>
    <link>http://www.experts-libre.com/index.php?post/2008/11/07/Etats-Unis</link>
    <guid isPermaLink="false">urn:md5:a5159ee89b96be93950040a8043d8ea2</guid>
    <pubDate>Tue, 04 Nov 2008 22:40:00 -0500</pubDate>
    <dc:creator>Sébastien Carrillo</dc:creator>
            
    <description>    &lt;pre&gt;
&amp;lt;/BUSH&amp;gt;
&lt;/pre&gt;</description>
    
    
    
          <comments>http://www.experts-libre.com/index.php?post/2008/11/07/Etats-Unis#comment-form</comments>
      <wfw:comment>http://www.experts-libre.com/index.php?post/2008/11/07/Etats-Unis#comment-form</wfw:comment>
      <wfw:commentRss>http://www.experts-libre.com/index.php?feed/rss2/comments/19</wfw:commentRss>
      </item>
    
  <item>
    <title>En serais-je arrivé ou je suis sans Linux?</title>
    <link>http://www.experts-libre.com/index.php?post/2008/10/30/En-serais-je-arrive-ou-je-suis-sans-Linux</link>
    <guid isPermaLink="false">urn:md5:ece89fc9aac0e0f2d826d775c6948dd9</guid>
    <pubDate>Thu, 30 Oct 2008 18:30:00 -0400</pubDate>
    <dc:creator>Sébastien Carrillo</dc:creator>
        <category>expertise</category><category>linux</category><category>opinion</category><category>redhat</category>    
    <description>    &lt;p&gt;En faisant ma revue de presse en ligne aujourd'hui, je suis tombé sur
&lt;a href=&quot;http://www.pcmech.com/article/would-the-internet-exist-without-linux/&quot; target=&quot;_blank&quot;&gt;cet article&lt;/a&gt; qui a éveillé un brin de nostalgie.&lt;/p&gt;
&lt;p&gt;En effet, il présente exactement ce qu'était ma première compagnie en 1995.
32 lignes de téléphone louées à France Telecom. Oui oui, 32 prises de
téléphones, pas de T1. Une ligne Transpac de 128 kbps (4000/mois) partagée
entre nos quelques 1500 clients qui fut suivie plus tard par une ligne
satellitaire de 256 Kbps ($8000/mois), et deux serveurs linux sous RedHat qui
géraient le tout...&lt;/p&gt;
&lt;p&gt;C'était il y a 13 ans déjà... C'est fou comme le monde a changé, mais Linux
fait toujours partie de ma vie, et probablement de la votre, même si vous ne le
savez pas!&lt;/p&gt;</description>
    
    
    
          <comments>http://www.experts-libre.com/index.php?post/2008/10/30/En-serais-je-arrive-ou-je-suis-sans-Linux#comment-form</comments>
      <wfw:comment>http://www.experts-libre.com/index.php?post/2008/10/30/En-serais-je-arrive-ou-je-suis-sans-Linux#comment-form</wfw:comment>
      <wfw:commentRss>http://www.experts-libre.com/index.php?feed/rss2/comments/17</wfw:commentRss>
      </item>
    
  <item>
    <title>GNU/Linux : Un truc de communistes?</title>
    <link>http://www.experts-libre.com/index.php?post/2008/10/28/GNU/Linux-%3A-Un-truc-de-communistes</link>
    <guid isPermaLink="false">urn:md5:21ad06d5b06e4abb3efb4a95f8be1269</guid>
    <pubDate>Tue, 28 Oct 2008 14:20:00 -0400</pubDate>
    <dc:creator>Sébastien Carrillo</dc:creator>
        <category>facil</category><category>linux</category><category>logiciel libre</category><category>open source</category><category>opinions</category>    
    <description>&lt;p&gt;Cette semaine est une semaine bien comique pour ce qui est de Linux. En
effet, tous les magazines et les blogues font les choux gras de l'étude qui
donne à Linux une valeur de 10.8 milliards de dollars si on imagine qu'on ait
payé l'ensemble des développeurs.&lt;/p&gt;
&lt;p&gt;En effet, la &lt;a href=&quot;http://linux-foundation.org/weblogs/press/2008/10/21/linux-foundation-publishes-study-estimating-the-value-of-linux/&quot; target=&quot;_blank&quot;&gt;Linux foundation&lt;/a&gt; a fait l'exercice de compter les lignes du
noyau Linux et comme cela dépasse les 10 millions de lignes, ils arrivent à une
valeur approximative de 10.8 milliards de dollars US. Ce qui est le plus
drôle...&lt;/p&gt;    c'est que pendant la même semaine, l'état russe vient de passer une directive
qui oblige toutes les écoles à passer leurs équipements en logiciel libre.
&lt;a href=&quot;http://www.computerworlduk.com/toolbox/open-source/blogs/index.cfm?entryid=1423&amp;amp;blogid=14&quot; target=&quot;_blank&quot;&gt;(lien vers la nouvelle)&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
On constate que les détracteurs de Linux ne pourront plus dire que ce système
est un système qui n'est pas supporté et qui n'a pas de valeur. Les
gouvernement communistes et progressistes l'ont bien compris, eux, alors qu'au
Québec on est obligé de poursuivre le gouvernement (SFL et Facil) pour qu'il
modifie ses politiques face au logiciel libre...&lt;br /&gt;
&lt;br /&gt;
Vous trouverez par ailleurs &lt;a href=&quot;http://www.linuxinsider.com/rsstory/64942.html&quot; target=&quot;_blank&quot;&gt;ici&lt;/a&gt; un
article sarcastique très intéressant au sujet de la valeur de Linux.</description>
    
    
    
          <comments>http://www.experts-libre.com/index.php?post/2008/10/28/GNU/Linux-%3A-Un-truc-de-communistes#comment-form</comments>
      <wfw:comment>http://www.experts-libre.com/index.php?post/2008/10/28/GNU/Linux-%3A-Un-truc-de-communistes#comment-form</wfw:comment>
      <wfw:commentRss>http://www.experts-libre.com/index.php?feed/rss2/comments/16</wfw:commentRss>
      </item>
    
  <item>
    <title>Party à Montréal pour la sortie de Ubuntu 8.10</title>
    <link>http://www.experts-libre.com/index.php?post/2008/10/28/Party-a-Montreal-pour-la-sortie-de-Ubuntu-810</link>
    <guid isPermaLink="false">urn:md5:9816eb6397cadf0d544e485a0d0230b5</guid>
    <pubDate>Tue, 28 Oct 2008 13:59:00 -0400</pubDate>
    <dc:creator>Sébastien Carrillo</dc:creator>
        <category>linux</category><category>party</category><category>ubuntu</category>    
    <description>    &lt;p&gt;Je viens de recevoir l'inviation à participer au 4@8 qu'organise l'équipe
d'Ubuntu Montréal à chaque nouvelle mouture de leur distribution. C'est un
évènement ouvert où tout le monde est invité.&lt;/p&gt;
&lt;p&gt;Voici le texte de l'invitation:&lt;/p&gt;
&lt;pre&gt;
Comme à notre habitude, la communauté Ubuntu de la région de Montréal&lt;br /&gt;célébrera la nouvelle mouture de notre distribution par le traditionnel&lt;br /&gt;6-à-tard décontrac, au Bar St-Sulpice à Montréal, ce jeudi 30 octobre.&lt;br /&gt;&lt;br /&gt;Nous invitons aussi tous les amateurs de logiciels libres, peu importe&lt;br /&gt;la distribution qu'ils utilisent (et même nos amis qui préfèrent les&lt;br /&gt;plateformes propriétaires!) à se joindre à nous pour célébrer la&lt;br /&gt;vitalité de notre communauté et les valeurs qui nous unissent.&lt;br /&gt;&lt;br /&gt;Comme les habitués le savent déjà, avec entre 100 et 200 visiteurs pour&lt;br /&gt;l'occasion, c'est vraiment une excellente occasion de socialiser et de&lt;br /&gt;renouer contact avec les connaissances du milieu.&lt;br /&gt;&lt;br /&gt;On se revoit jeudi!&lt;br /&gt;&lt;br /&gt;Étienne Goyer
&lt;/pre&gt;
&lt;br /&gt;
Si vous pensez y aller, laissez moi un message...&lt;br /&gt;
&lt;br /&gt;</description>
    
    
    
          <comments>http://www.experts-libre.com/index.php?post/2008/10/28/Party-a-Montreal-pour-la-sortie-de-Ubuntu-810#comment-form</comments>
      <wfw:comment>http://www.experts-libre.com/index.php?post/2008/10/28/Party-a-Montreal-pour-la-sortie-de-Ubuntu-810#comment-form</wfw:comment>
      <wfw:commentRss>http://www.experts-libre.com/index.php?feed/rss2/comments/15</wfw:commentRss>
      </item>
    
  <item>
    <title>Changer le fuseau horaire avec CentOS</title>
    <link>http://www.experts-libre.com/index.php?post/2008/10/24/Changer-le-fuseau-horaire-avec-CentOS</link>
    <guid isPermaLink="false">urn:md5:23fda5d7cc7af568306fd0c42ed29d3a</guid>
    <pubDate>Fri, 24 Oct 2008 10:55:00 -0400</pubDate>
    <dc:creator>Sébastien Carrillo</dc:creator>
        <category>bash</category><category>CentOS</category><category>expertise</category><category>howto</category><category>linux</category><category>redhat</category>    
    <description>    &lt;p&gt;Ce matin, je me configure une machine virtuelle chez Gandi pour surveiller
mes serveurs avec Munin. Et comme les machines virtuelles de Gandi sont
configurées sur le fuseau horaire de Paris, j'ai du chercher comment changer
l'heure.&lt;/p&gt;
&lt;p&gt;Voici la solution:&lt;/p&gt;
&lt;pre&gt;
[root@gandi etc]# date&lt;br /&gt;Fri Oct 24 16:54:34 CEST 2008&lt;br /&gt;[root@gandi etc]# cat /usr/share/zoneinfo/America/Montreal &amp;gt; /etc/localtime&lt;br /&gt;[root@gandi etc]# date&lt;br /&gt;Fri Oct 24 10:54:55 EDT 2008
&lt;/pre&gt;</description>
    
    
    
          <comments>http://www.experts-libre.com/index.php?post/2008/10/24/Changer-le-fuseau-horaire-avec-CentOS#comment-form</comments>
      <wfw:comment>http://www.experts-libre.com/index.php?post/2008/10/24/Changer-le-fuseau-horaire-avec-CentOS#comment-form</wfw:comment>
      <wfw:commentRss>http://www.experts-libre.com/index.php?feed/rss2/comments/14</wfw:commentRss>
      </item>
    
</channel>
</rss>