<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://blog.eglis.com/index.php/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>Blogger pour rien dire! - Tutorial</title>
  <link>http://blog.eglis.com/index.php/</link>
  <description>Un blog ou je parle de tout et de rien tout en dissimulant une quantité d'information très divertissante et parfois utile aussi :)</description>
  <language>fr</language>
  <pubDate>Sat, 06 Sep 2008 11:27:08 +429496729200</pubDate>
  <copyright></copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Squirrelmail sur rhel5 et selinux.</title>
    <link>http://blog.eglis.com/index.php/post/2008/04/10/Squirrelmail-sur-rhel5-et-selinux</link>
    <guid isPermaLink="false">urn:md5:228e01aa91298479caf68edd29d86f28</guid>
    <pubDate>Thu, 10 Apr 2008 13:45:00 +429496729200</pubDate>
    <dc:creator>Charles Lacroix</dc:creator>
        <category>Tutorial</category>
            
    <description>    &lt;p&gt;Aujourd'hui j'ai du configurer un petit serveur qui va s'occuper du site web et des courriel. J'ai donc installé un serveur linux très standard.&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Installation minimal de CentOS 5&lt;/li&gt;
&lt;li&gt;yum install httpd squirrelmail postfix system-switch-mail dovecot&lt;/li&gt;
&lt;li&gt;system-switch-mail ( choisir postfix )&lt;/li&gt;
&lt;li&gt;Copier le site web dans /var/www/html&lt;/li&gt;
&lt;li&gt;restorecon -R /var/www/html&lt;/li&gt;
&lt;li&gt;chkconfig httpd on&lt;/li&gt;
&lt;li&gt;service httpd start&lt;/li&gt;
&lt;li&gt;configurer postfix et dovecot pour utiliser le format Maildir&lt;/li&gt;
&lt;li&gt;service postfix restart&lt;/li&gt;
&lt;li&gt;chkconfig dovecot on&lt;/li&gt;
&lt;li&gt;service dovecot start&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Juste qu'ici rien de sorcier pour un habitué .. mais lorsqu'on va sur se webmail et qu'on essaie de se connecter on a un &lt;em&gt;'Permission denied&lt;/em&gt;' du a selinux qui empèche apache de faire des connections pop/imap. Bref pour résoudre ce problème quoi de plus instinctif que la commande suivante:&lt;/p&gt;


&lt;pre&gt;
setsebool -P httpd_can_network_connect 1
&lt;/pre&gt;


&lt;p&gt;Une fois la commande tapé attendre quelque secondes et réessayé. Bingo ça fonctionne... tout le monde est heureux.
Pour les curieux vous pouvez taper la commande &lt;em&gt;'getsebool -a&lt;/em&gt;' afin d'afficher les possibilités.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.eglis.com/index.php/post/2008/04/10/Squirrelmail-sur-rhel5-et-selinux#comment-form</comments>
      <wfw:comment>http://blog.eglis.com/index.php/post/2008/04/10/Squirrelmail-sur-rhel5-et-selinux#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.eglis.com/index.php/feed/rss2/comments/93</wfw:commentRss>
      </item>
    
  <item>
    <title>Oyé Oyé, mon blog accessible via IPv6!</title>
    <link>http://blog.eglis.com/index.php/post/2008/02/09/Oye-Oye-mon-blog-accessible-via-IPv6</link>
    <guid isPermaLink="false">urn:md5:23c94a0b1321b737d3438c2520e78d04</guid>
    <pubDate>Mon, 11 Feb 2008 10:39:00 +429496729100</pubDate>
    <dc:creator>Charles Lacroix</dc:creator>
        <category>Tutorial</category>
        <category>6to4</category><category>ipv6</category><category>linux</category><category>MacOS X</category>    
    <description>    &lt;p&gt;Depuis quelque jours je pense presque juste à ipv6, ça n'en ai même rendu que ma vie sexuel en a pris un coup. Bref, je me suis créé un comte sur &lt;a href=&quot;http://blog.eglis.com/index.php/post/2008/02/09/www.freenet6.net&quot; hreflang=&quot;fr&quot;&gt;freenet6.net&lt;/a&gt; pour ne pas dire 2 comptes :) Un pour moi et un pour mon serveur web. J'ai mit un peu de temps pour faire fonctionner le tout mais une fois fait j'ai été réjouit de voir la tortue danser sur le site web: &lt;a href=&quot;http://blog.eglis.com/index.php/post/2008/02/09/www.kame.net&quot; hreflang=&quot;en&quot;&gt;www.kame.net&lt;/a&gt;. Juste ce la en vaut le coup. Je vais expliquer les étapes que j'ai suivis pour le faire fonctionner sur mon MacOS X car sous linux je n'avais pas de NAT traversal à faire et je n'ai pas eu de problèmes avec lookupd. Bref, l'installer sur linux m'a pris un gros 10 minutes et sur MacOS X environ 3-4 heures éparpillé ici et là pour que tout fonctionner à merveille.&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;Créer un compte sur &lt;a href=&quot;http://blog.eglis.com/index.php/post/2008/02/09/www.freenet6.net&quot; hreflang=&quot;fr&quot;&gt;www.freenet6.net&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;Télécharger le client sur le site de freenet6 pour la création du tunnel 6to4.&lt;/li&gt;
&lt;li&gt;Télécharger les &lt;a href=&quot;http://www-user.rhrk.uni-kl.de/~nissler/tuntap/&quot; hreflang=&quot;en&quot;&gt;drivers tun_tap&lt;/a&gt; pour mac os x.&lt;/li&gt;
&lt;li&gt;Installer ces 2 logiciel.&lt;/li&gt;
&lt;li&gt;Configurer lookupd pour qu'il résoudre des noms ipv6.&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;Je l'ai installé sur mac os x et sur une centos5. Sous mac osx il faut installer xcode afin de pouvoir compiler des logiciels.
&lt;br /&gt;
Donc allons y avec le coté technique:&lt;/p&gt;


&lt;h3&gt;Installer gw6c&lt;/h3&gt;
&lt;pre&gt;
mkdir ipv6
cd ipv6
# on copie les 2 fichiers télécharger dans notre 
# nouveau dossier de travail
tar xvfz gw6c-5_1-RELEASE-src.tar.gz
cd tspc-advanced
make target=&amp;lt;darwin ou linux&amp;gt; all
make target=&amp;lt;darwin ou linux&amp;gt; installdir=/usr/local/gw6c install
&lt;/pre&gt;


&lt;h3&gt;Installer les drivers tun tap pour mac os x.&lt;/h3&gt;

&lt;p&gt;J'en ai pas eu besoin sur mon serveur linux car il est directement connecté à internet donc aucune problématique possibles de NAT.&lt;/p&gt;
&lt;pre&gt;
Télécharger le driver:
http://www-user.rhrk.uni-kl.de/~nissler/tuntap/
tar xvfz tuntap_tiger_20060513.tar.gz
installer -pkg tuntap_installer.mpkg -target /
&lt;/pre&gt;


&lt;h3&gt;Configurer le client gw6c&lt;/h3&gt;
&lt;pre&gt;
cd /usr/local/gw6c/bin
vim gw6.conf

Changer les lignes suivent:
 - userid=votre compte freenet6 
 - passwd=votre mot de passe freenet6
 - server=broker.freenet6.net 
 - auth_method=any

./gw6c
&lt;/pre&gt;


&lt;h3&gt;Configurer lookupd&lt;/h3&gt;
&lt;pre&gt;
mkdir /etc/lookupd
echo 'AAAACutoff NO' &amp;gt;/etc/lookupd/global
killall -HUP lookupd
&lt;/pre&gt;


&lt;h3&gt;Démarrer automatiquement le tunnel Mac OS X.&lt;/h3&gt;

&lt;p&gt;Commande à mettre dans &lt;strong&gt;/etc/rc&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;
(cd /usr/local/gw6c/bin ; ./gw6c )
&lt;/pre&gt;


&lt;h3&gt;Démarrer automatiquement le tunnel Linux (CentOS)&lt;/h3&gt;

&lt;p&gt;Commande à mettre dans &lt;strong&gt;/etc/rc.local&lt;/strong&gt;&lt;/p&gt;
&lt;pre&gt;
(cd /usr/local/gw6c/bin ; ./gw6c )
&lt;/pre&gt;


&lt;h3&gt;Vérifier si ipv6 n'est pas déactivé sur Firefox comme sur mon MacOS X&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;tapper about:config dans la barre d'adresse&lt;/li&gt;
&lt;li&gt;Filtrer pour ipv6&lt;/li&gt;
&lt;li&gt;mettre la valeur de __network.dns.disableIPv6 à false.&lt;/li&gt;
&lt;/ol&gt;

&lt;h3&gt;Visiter des blog accessibles via IPv6&lt;/h3&gt;

&lt;pre&gt;* &lt;a href=&quot;http://www.pouf.org/&quot; hreflang=&quot;fr&quot;&gt;http://www.pouf.org/&lt;/a&gt;
* &lt;a href=&quot;http://signal.eu.org/&quot; hreflang=&quot;fr&quot;&gt;http://signal.eu.org/&lt;/a&gt;
* &lt;a href=&quot;http://roland.entierement.nu/&quot; hreflang=&quot;fr&quot;&gt;http://roland.entierement.nu/&lt;/a&gt;&lt;/pre&gt;


&lt;p&gt;Bref j'en ai pas trouvé beaucoup, mais je mettre à jour si vous me contactez avec votre blog.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.eglis.com/index.php/post/2008/02/09/Oye-Oye-mon-blog-accessible-via-IPv6#comment-form</comments>
      <wfw:comment>http://blog.eglis.com/index.php/post/2008/02/09/Oye-Oye-mon-blog-accessible-via-IPv6#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.eglis.com/index.php/feed/rss2/comments/82</wfw:commentRss>
      </item>
    
  <item>
    <title>Comment devenir millionnaire sur eBay</title>
    <link>http://blog.eglis.com/index.php/post/2008/01/22/Comment-devenir-millionnaire-sur-eBay</link>
    <guid isPermaLink="false">urn:md5:1cfa2ef9ee3b4fd7e9acf107cc916b03</guid>
    <pubDate>Tue, 22 Jan 2008 23:02:00 +429496729100</pubDate>
    <dc:creator>Charles Lacroix</dc:creator>
        <category>Tutorial</category>
            
    <description>    &lt;p&gt;La recette est très simple, il suffit de trouver une abondance d'un article que peu de gens sont en mesure de se procurer, ensuite on se crée un joli compte sur &lt;a href=&quot;http://www.ebay.com&quot; hreflang=&quot;fr&quot;&gt;eBay&lt;/a&gt; et c'est là que le plaisir commence. On prend une photo convaincante de nous qui présente l'objet en question. Ça ne sert plus à rien de dire que Elvis l'a jadis possédé ou touché, car la technique est dépassée depuis longtemps. Donc une fois notre photo prise, on va sur notre compte &lt;a href=&quot;http://www.ebay.com&quot; hreflang=&quot;fr&quot;&gt;eBay&lt;/a&gt; et on décrit l'article. J'ai remarqué qu'en faisant des fautes d'orthographe dans le titre nos ventes augmentent d'environ &lt;strong&gt;15% à 20%&lt;/strong&gt;. Après, on s'assure de mentionner que notre article est unique en son genre, qu'une fois qu'on a connu la vie avec l'article en question, on ne peut plus s'en passer. Il est important de rassurer l'acheteur potentiel en lui disant que ça fonctionne vraiment. Une fois tout cela fait, il est primordial de démarrer la vente de l'article à &lt;strong&gt;0,01$&lt;/strong&gt; et de ne pas charger un prix exorbitant en frais de manutention. 5$ est souvent plus que suffisant pour la majorité des articles à livrer.
&lt;br /&gt;
Ah oui, j'oubliais presque, écrire en anglais pour attirer un plus grand auditoire.
&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://cgi.ebay.com/ws/eBayISAPI.dll?ViewItem&amp;amp;Item=170187896446&amp;amp;Category=41993&quot; hreflang=&quot;en&quot;&gt;Voici un exemple d'un de mes articles en vente sur eBay&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.eglis.com/index.php/post/2008/01/22/Comment-devenir-millionnaire-sur-eBay#comment-form</comments>
      <wfw:comment>http://blog.eglis.com/index.php/post/2008/01/22/Comment-devenir-millionnaire-sur-eBay#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.eglis.com/index.php/feed/rss2/comments/65</wfw:commentRss>
      </item>
    
  <item>
    <title>Accrocher cyrus-sasl2-ldapdb sur eDirectory</title>
    <link>http://blog.eglis.com/index.php/post/2008/01/21/Accrocher-cyrus-sasl2-ldapdb-sur-eDirectory</link>
    <guid isPermaLink="false">urn:md5:11da3ec10e4a2b4be6a9bbefe5ff4d4d</guid>
    <pubDate>Mon, 21 Jan 2008 21:24:00 +429496729100</pubDate>
    <dc:creator>Charles Lacroix</dc:creator>
        <category>Tutorial</category>
        <category>Centos</category><category>cyrus</category><category>eDirectory</category><category>FreeBSD</category><category>ldap</category><category>Linux</category><category>sasl</category><category>saslauthd</category>    
    <description>    &lt;p&gt;Ce soir j'ai cherché beaucoup pour faire fonctionner une petite option. Dans mon environnement de travail, nous forçons l'utilisation du chiffrement TLS lors de requêtes LDAP dès qu'un mot de passe doit être comparé. C'est une restriction de eDirectory que j'aime bien même quand ça me donne du fil à retordre :)&lt;/p&gt;


&lt;p&gt;créer un fichier &lt;strong&gt;/etc/saslauthd.conf&lt;/strong&gt; avec ceci comme contenu&lt;/p&gt;

&lt;pre&gt;
ldap_servers: ldap://ldap.server.xyz
ldap_version: 3
ldap_search_base: o=ARBRE
ldap_scope: sub
ldap_filter: uid=%u
ldap_auth_method: bind
ldap_bind_dn: cn=BINDUSER,o=ARBRE
ldap_password: MOTDEPASSE
ldap_start_tls: yes
&lt;/pre&gt;


&lt;p&gt;Sous &lt;a href=&quot;http://www.centos.org&quot; hreflang=&quot;en&quot;&gt;Centos&lt;/a&gt; linux, il faut éditer &lt;strong&gt;/etc/sysconfig/saslauthd&lt;/strong&gt; et indiquer qu'on veut utiliser LDAP et le fichier de configuration &lt;strong&gt;/etc/saslauthd.conf&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
SOCKETDIR=/var/run/saslauthd
MECH=ldap
FLAGS=-O /etc/saslauthd.conf
&lt;/pre&gt;


&lt;p&gt;Sous &lt;a href=&quot;http://www.freebsd.com&quot; hreflang=&quot;en&quot;&gt;FreeBSD&lt;/a&gt; il faut simplement spécifier ces informations dans notre fichier de config &lt;strong&gt;/etc/rc.conf&lt;/strong&gt;&lt;/p&gt;

&lt;pre&gt;
saslauthd_enable=&amp;quot;YES&amp;quot;
saslauthd_flags=&amp;quot;-a ldap -O /usr/local/etc/saslauthd.conf&amp;quot;
&lt;/pre&gt;


&lt;p&gt;Bref avec cela il suffit de combiner avec un autre articles que j'ai écrit. Ii n'est pas complètement à jour, mais que je pourrai le mettre à jour si le besoin se fait sentir.
&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://blog.eglis.com/index.php/post/2006/02/05/Envoyer-du-mail-de-nimporte-ou-avec-postfix-tls-et-sasl&quot; hreflang=&quot;fr&quot;&gt;Envoyer du mail de n'importe où avec postfix TLS et SASL&lt;/a&gt;
&lt;br /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.eglis.com/index.php/post/2008/01/21/Accrocher-cyrus-sasl2-ldapdb-sur-eDirectory#comment-form</comments>
      <wfw:comment>http://blog.eglis.com/index.php/post/2008/01/21/Accrocher-cyrus-sasl2-ldapdb-sur-eDirectory#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.eglis.com/index.php/feed/rss2/comments/64</wfw:commentRss>
      </item>
    
  <item>
    <title>ImageMagick une librarie trop utile</title>
    <link>http://blog.eglis.com/index.php/post/2008/01/20/ImageMagick-une-librarie-trop-utile</link>
    <guid isPermaLink="false">urn:md5:5d39b417a37e393701b6ae23feaeb974</guid>
    <pubDate>Sun, 20 Jan 2008 22:14:00 +429496729100</pubDate>
    <dc:creator>Charles Lacroix</dc:creator>
        <category>Tutorial</category>
            
    <description>    &lt;p&gt;Petit commande rapide et pratique pour resizer des photos:&lt;/p&gt;


&lt;p&gt;&lt;code&gt;convert -resize 480x320 fichier.jpg nouveau.fichier.jpg&lt;/code&gt;&lt;/p&gt;


&lt;p&gt;Avec un peu d'imagination et une boucle for
&lt;br /&gt;
&lt;code&gt;convert -identify fichier.jpg&lt;/code&gt;
&lt;br /&gt;
il est très simple de scripter un petit quelque chose pour éditer massivement des photos.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.eglis.com/index.php/post/2008/01/20/ImageMagick-une-librarie-trop-utile#comment-form</comments>
      <wfw:comment>http://blog.eglis.com/index.php/post/2008/01/20/ImageMagick-une-librarie-trop-utile#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.eglis.com/index.php/feed/rss2/comments/63</wfw:commentRss>
      </item>
    
  <item>
    <title>Comment installer Zend Optimizer sur un serveur avac cpannel</title>
    <link>http://blog.eglis.com/index.php/post/2007/03/21/Comment-installer-Zend-Optimizer-sur-un-serveur-avac-cpannel</link>
    <guid isPermaLink="false">urn:md5:6b1836c0a1d59fb2da75c95ad4d1ed81</guid>
    <pubDate>Wed, 21 Mar 2007 15:41:00 +429496729200</pubDate>
    <dc:creator>Charles Lacroix</dc:creator>
        <category>Tutorial</category>
        <category>php</category><category>serveur</category><category>zendoptimizer</category>    
    <description>    &lt;p&gt;Documenté cela est assez rigolo car à part le fait que je ne m'en rappellerai plus dans 2 heures, c'est ridicule a installer.&lt;/p&gt;


&lt;pre&gt;1 ssh sur le serveur, ensuite su - root
2 /scripts/installzendopt
3 répondre aux questions.&lt;/pre&gt;

&lt;p&gt;Respire et prendre une bonne bière ainsi que facturer 100$ à son client.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.eglis.com/index.php/post/2007/03/21/Comment-installer-Zend-Optimizer-sur-un-serveur-avac-cpannel#comment-form</comments>
      <wfw:comment>http://blog.eglis.com/index.php/post/2007/03/21/Comment-installer-Zend-Optimizer-sur-un-serveur-avac-cpannel#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.eglis.com/index.php/feed/rss2/comments/61</wfw:commentRss>
      </item>
    
  <item>
    <title>Cacher la version de différent services et applications web.</title>
    <link>http://blog.eglis.com/index.php/post/2008/01/20/Cacher-la-version-de-different-services-et-applications-web</link>
    <guid isPermaLink="false">urn:md5:fed46018f41e4e2df2b50e1a455f9dcd</guid>
    <pubDate>Mon, 14 Aug 2006 13:04:00 +429496729200</pubDate>
    <dc:creator>Charles Lacroix</dc:creator>
        <category>Tutorial</category>
            
    <description>    &lt;p&gt;Il vous es surement déjà venu à l'idée de cacher la version de certain de vos services, ce changer son finger print se faire passer pour quelqu'un d'autre. Un semblent de spoofing ... :) Lors de cet article, j'essaierai de garder un brin de sérieux. Chaque chose à sa place ... donc voila ..&lt;/p&gt;


&lt;p&gt;Afin que les robots aient un peu plus de difficulté à nous cibler comme étant vulnérable à une quelconque faille de sécurité, changer la version affiché peut réduire, de façon négligeable, le nombre d'attaques recu. Notez que ceci ne vous rendra pas votre système plus sécuritaire mais plutôt un cran plus anormal que les autres donc il est possibles que certain robots se décourage à ce moment étant donné le fait que certains d'entre eux regardent que le &quot;banner&quot; affiché lors de la connections. Notez bien que d'autre robots essaient des attaques complètement à l'aveugle. J'ai souvent des tentatives pour IIS et pourtant à ce que je sache il n'existe pas encore de version sur FreeBSD ou Linux. Je dois donc me rabattre sur rien de moins que Apache.&lt;/p&gt;


&lt;p&gt;La mise en garde étant terminé, amusons nous avec certain logiciel populaire.&lt;/p&gt;


&lt;h3&gt;Apache ... à vous de choisir ce que vous affichez :)&lt;/h3&gt;

&lt;p&gt;Pour ma part, rien de mois que Prod :) et c'est déjà assez de spécifier le logiciel qu'on utilise :)&lt;/p&gt;

&lt;pre&gt;
# ServerTokens
# This directive configures what you return as the Server HTTP response
# Header. The default is 'Full' which sends information about the OS-Type
# and compiled in modules.
# Set to one of: Full | OS | Minor | Minimal | Major | Prod
# where Full conveys the most information, and Prod the least.
#
#ServerTokens Full
ServerTokens Prod
&lt;/pre&gt;


&lt;h3&gt;PHP&lt;/h3&gt;

&lt;p&gt;Comme apache et php font &lt;strong&gt;bon ménage&lt;/strong&gt; ... php5 et apache2 ont des problèmes de fourchettes amoureuse intime et ils devraient régler cela au plus christ! Ceci étant dit, poursuivront... avec le but de cet article, soit cachons sa version!
&lt;br /&gt;
Voici comment faire en sorte que php ne s'affiche pas comme &quot; X-Powered-By: `echo phpversion();` &quot;.&lt;/p&gt;

&lt;pre&gt;
; Decides whether PHP may expose the fact that it is installed on the server
; (e.g. by adding its signature to the Web server header). It is no security
; threat in any way, but it makes it possible to determine whether you use PHP
; on your server or not.
expose_php = Off
&lt;/pre&gt;


&lt;h3&gt;Postfix&lt;/h3&gt;


&lt;p&gt;Très très simple, si on balaye rapidement le fichier de configuration &lt;strong&gt;/etc/postfix/main.cf&lt;/strong&gt; on peut le trouver sans problèmes.&lt;/p&gt;
&lt;pre&gt;
# You MUST specify $myhostname at the start of the text. That is an
# RFC requirement. Postfix itself does not care.

smtpd_banner = $myhostname ESMTP
&lt;/pre&gt;


&lt;h3&gt;ssh&lt;/h3&gt;


&lt;p&gt;Vous devez recompiler votre serveur ssh et cela peux engendrer des problèmes de compatibilité avec les autres clients. Pour les téméraires, il va faloir modifier ce qu'il y a dans le fichier &lt;strong&gt;version.h&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;à suivre ...&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.eglis.com/index.php/post/2008/01/20/Cacher-la-version-de-different-services-et-applications-web#comment-form</comments>
      <wfw:comment>http://blog.eglis.com/index.php/post/2008/01/20/Cacher-la-version-de-different-services-et-applications-web#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.eglis.com/index.php/feed/rss2/comments/44</wfw:commentRss>
      </item>
    
  <item>
    <title>Fini les trouble d'encodage UTF-8 ou ISO-8859-1</title>
    <link>http://blog.eglis.com/index.php/post/2006/06/29/Fini-les-trouble-dencodage-UTF-8-ou-ISO-8859-1</link>
    <guid isPermaLink="false">urn:md5:ff1a04088073a97cde28d35aad6054a8</guid>
    <pubDate>Thu, 29 Jun 2006 12:54:00 +429496729200</pubDate>
    <dc:creator>Charles Lacroix</dc:creator>
        <category>Tutorial</category>
            
    <description>    &lt;p&gt;A mon grand plaisir, je cours nu dans les rues de Québec en criant EURÊKA!&lt;/p&gt;


&lt;p&gt;Quand on a des problèmes d'accents juste sur certain serveurs ou mêmes certain fichier sur un serveur on a un problème sporadique ciblé. Dans le passé j'avais cru bon de changer mon fichier /etc/sysconfig/i18n pour que je sois en iso-8859-1 au lieu d'être en utf-8 mais cela faisait en sorte que tout les applications dans kde me causait problème ailleurs. Hier j'ai essayé de changer l'encodage dans vim sur le serveur pour lui faire afficher correctement, mais rien ne voulait fonctionner pourtant je voyais que les gidi changeais de pattern. Ce matin j'ai réalisé que dans konsole 3.5 on peux changer le encoding pour juste un shell! Quel joie c'est exactement ce que je cherchais depuis environ 1 an et demi! Tout mes problèmes d'encodage utf-8/iso-8859-1 sont maintenant terminé! Juste qu'au prochain coup .. Je trouvais ce problème très découragent de ne pas avoir de solution a ce problème simpliste.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.eglis.com/index.php/post/2006/06/29/Fini-les-trouble-dencodage-UTF-8-ou-ISO-8859-1#comment-form</comments>
      <wfw:comment>http://blog.eglis.com/index.php/post/2006/06/29/Fini-les-trouble-dencodage-UTF-8-ou-ISO-8859-1#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.eglis.com/index.php/feed/rss2/comments/38</wfw:commentRss>
      </item>
    
  <item>
    <title>Sélectionner un tuple de facon aléatoire dans une table SQL</title>
    <link>http://blog.eglis.com/index.php/post/2006/06/10/Selectionner-un-tuple-de-facon-aleatoire-dans-une-table-SQL</link>
    <guid isPermaLink="false">urn:md5:27a1def19a4335e843848d46262167ba</guid>
    <pubDate>Sat, 10 Jun 2006 12:48:00 +429496729200</pubDate>
    <dc:creator>Charles Lacroix</dc:creator>
        <category>Tutorial</category>
            
    <description>    &lt;p&gt;Pourquoi chaque serveur SQL à une façon différence de faire le même travail? En cherchant comment sélectionner une entrée au hasard d'une de mes tables sql, je me suis rendu compte que ce fameux &quot; Structured Query Language &quot; diffère beaucoup entre les différence saveurs.&lt;/p&gt;


&lt;p&gt;C'est pourquoi j'ai concu ce petit aide mémoire que j'ai trouvé ici et la sur le l'Internet. Donc pour en revenir au vif du sujet, comment sélectionner une entrée aléatoire d'une table sql, ou si vous préférer en bon français fetcher un tuple au random dans ma DB comme certain disent.&lt;/p&gt;

&lt;pre&gt;
#MySQL:

SELECT column FROM table
ORDER BY RAND()
LIMIT 1

#PostgreSQL:

SELECT column FROM table
ORDER BY RANDOM()
LIMIT 1

#Microsoft SQL Server:

SELECT TOP 1 column FROM table
ORDER BY NEWID()

#IBM DB2

SELECT column FROM table
ORDER BY RAND()
FETCH FIRST 1 ROWS ONLY


#Oracle:

SELECT column FROM
( SELECT column FROM table
ORDER BY dbms_random.value )
WHERE rownum = 1
&lt;/pre&gt;



&lt;p&gt;Écrivez moi si vous avez d'autres méthode comme pour les autres bases de données open source tel que: FireBird, sqlite, etc.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.eglis.com/index.php/post/2006/06/10/Selectionner-un-tuple-de-facon-aleatoire-dans-une-table-SQL#comment-form</comments>
      <wfw:comment>http://blog.eglis.com/index.php/post/2006/06/10/Selectionner-un-tuple-de-facon-aleatoire-dans-une-table-SQL#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.eglis.com/index.php/feed/rss2/comments/36</wfw:commentRss>
      </item>
    
  <item>
    <title>Apache ne repart plus que faire.</title>
    <link>http://blog.eglis.com/index.php/post/2006/03/17/Apache-ne-repart-plus-que-faire</link>
    <guid isPermaLink="false">urn:md5:abb7762ddb1c1c1c17a2ac489ce6210f</guid>
    <pubDate>Fri, 17 Mar 2006 11:52:00 +429496729100</pubDate>
    <dc:creator>Charles Lacroix</dc:creator>
        <category>Tutorial</category>
            
    <description>    &lt;p&gt;Pas de panique, aller voir les l&lt;strong&gt;ogs tail -f /var/log/apache/error_log&lt;/strong&gt; et suivez votre instinct! Criez à l'aide, courrez dans tout les sens plaquer tout le monde dans votre bureau, votre patron vous avez le droit de le re-plaquer aussi souvent que vous en avez envie. Suite à cet exercice de concentration essentiel à la résolution d'un nouveau problème, fouillez un peu et vous trouverai :)&lt;/p&gt;

&lt;pre&gt;
[Fri Mar 17 20:29:58 2006] [crit] (28)Aucun espace disponible sur le périphérique: mod_rewrite: could not create rewrite_log_lock

&lt;/pre&gt;

&lt;p&gt;Voici une petite empilade de commandes incluant un perl one liner qui rock à fond la caisse!&lt;/p&gt;

&lt;pre&gt;
ipcs -s | grep apache | perl -e 'while (&amp;lt;STDIN&amp;gt;) { @a=split(/\s+/); print `ipcrm sem $a[1]`}'
&lt;/pre&gt;


&lt;p&gt;N'était pas très familier avec la programmation système, j'avais aucune idée de qu'est-ce qu'un tableau de sémaphores, j'ignorais complètement l'existence de cela et par le fait même, la commande ipcs -s. Suite à la résolution de ce problème, je me suis documenté, mais je ne saurais vous expliquer dans les détails donc pour le moment, cette commande me suffit.&lt;/p&gt;


&lt;p&gt;références:
http://www.goldfisch.at/knowledge/224&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.eglis.com/index.php/post/2006/03/17/Apache-ne-repart-plus-que-faire#comment-form</comments>
      <wfw:comment>http://blog.eglis.com/index.php/post/2006/03/17/Apache-ne-repart-plus-que-faire#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.eglis.com/index.php/feed/rss2/comments/29</wfw:commentRss>
      </item>
    
  <item>
    <title>Désactiver la cache de squid</title>
    <link>http://blog.eglis.com/index.php/post/2006/03/17/Desactiver-la-cache-de-squid</link>
    <guid isPermaLink="false">urn:md5:ce2c5dbba07db8a0ef34f9031007de25</guid>
    <pubDate>Fri, 17 Mar 2006 11:46:00 +429496729100</pubDate>
    <dc:creator>Charles Lacroix</dc:creator>
        <category>Tutorial</category>
            
    <description>    &lt;p&gt;L'autre jour j'ai du désactiver la cache d'un serveur mandataire squid et j'ai du me rabattre sur les FAQ ... heureusement pour moi la procédure était très simple, comme un utilisateur windows dirait &quot; en 2 ou 3 cliques ça fonctionne ... &quot; moi c'est plutôt ajouter 2 lignes de configuration dans squid.conf.&lt;/p&gt;

&lt;pre&gt;
acl Local src 192.168.0.0/24
no_cache deny Local
&lt;/pre&gt;


&lt;p&gt;En somme, quand vous voulez simplement répertorier les url où les gens naviguent sans vraiment vouloir accélérer l'accès aux sites les plus visités. désactiver la cache de squid peut grandement améliorer les performances. J'ai remarqué que plus la cache est petite voir une centaine de méga octets, pire est le rendement. Squid doit constamment déterminer si un document est mieux d'être dans la cache ou bien s'il doit le télécharger la prochaine fois ... étant donné qu'il a peu d'espace réservé pour la sauvegarde des documents il doit se questionner très souvent, ce qui fait en sorte que squid passe plus de temps à déterminer si un document doit rester dans la cache ou bien lever les pattes!&lt;/p&gt;


&lt;p&gt;Si vous avez déjà fait des test de performance sur un serveur mandataire squid, faites par de vos commentaires, tout le monde pourra en profiter.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.eglis.com/index.php/post/2006/03/17/Desactiver-la-cache-de-squid#comment-form</comments>
      <wfw:comment>http://blog.eglis.com/index.php/post/2006/03/17/Desactiver-la-cache-de-squid#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.eglis.com/index.php/feed/rss2/comments/28</wfw:commentRss>
      </item>
    
  <item>
    <title>php Notice à la con.</title>
    <link>http://blog.eglis.com/index.php/post/2006/03/17/php-Notice-a-la-con</link>
    <guid isPermaLink="false">urn:md5:0800dd85b795b75a7f8c6d2fa20e5f97</guid>
    <pubDate>Fri, 17 Mar 2006 11:38:00 +429496729100</pubDate>
    <dc:creator>Charles Lacroix</dc:creator>
        <category>Tutorial</category>
            
    <description>    &lt;p&gt;Aujourd'hui j'ai été obligé de faire en sorte que les logs d'un de mes clients ne se remplissent pas trop. En fait il voulait supprimer tout les messages de PHP Notice. Personnellement je ne crois pas que c'est une bonne stratégie, mais selon le budget établie et l'importance que ces messages ont, j'en ai conclu que de tout simplement désactiver les messages ferait en sorte que mon client soit plus heureux dans son bonheur. Ces messages nous avisent qu'on essaie d'utiliser le contenu d'une variable non déclarée. C'est pas la fin du monde, mais ce n'est pas une bonne pratique de programmation et ça ne fait pas du code très propre...&lt;/p&gt;


&lt;p&gt;Voici un extrait de php.ini&lt;/p&gt;

&lt;pre&gt;
; E_NOTICE - run-time notices (these are warnings which often result
; from a bug in your code, but it's possible that it was
; intentional (e.g., using an uninitialized variable and
; relying on the fact it's automatically initialized to an
; empty string)
&lt;/pre&gt;


&lt;p&gt;J'ai donc changer la ligne de configuration qui dit: error_reporting = E_ALL pour error_reporting = E_ALL &amp;amp; ~E_NOTICE
J'ai aussi vidé les excédents de logs pas utile ( &amp;gt; error_log ) ainsi que repartit notre super ami de tout les jours, le serveur apache!&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.eglis.com/index.php/post/2006/03/17/php-Notice-a-la-con#comment-form</comments>
      <wfw:comment>http://blog.eglis.com/index.php/post/2006/03/17/php-Notice-a-la-con#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.eglis.com/index.php/feed/rss2/comments/27</wfw:commentRss>
      </item>
    
  <item>
    <title>Repartir postfix car je ne me rappelle jamais comment faire sous freebsd ...</title>
    <link>http://blog.eglis.com/index.php/post/2006/03/10/Repartir-postfix-car-je-ne-me-rappelle-jamais-comment-faire-sous-freebsd</link>
    <guid isPermaLink="false">urn:md5:3baf2ca08e0627210e8f9e18906cbd3f</guid>
    <pubDate>Fri, 10 Mar 2006 11:32:00 +429496729100</pubDate>
    <dc:creator>Charles Lacroix</dc:creator>
        <category>Tutorial</category>
            
    <description>    &lt;p&gt;C'est pourtant très simple et je suis certain que c'est juste une mauvaise habitude que je me suis infligé depuis les 3 dernières années en travaillant beaucoup trop avec les systèmes RedHat :)&lt;/p&gt;


&lt;p&gt;/usr/local/sbin/postfix reload&lt;/p&gt;


&lt;p&gt;Avec une procédure aussi complexe je n'arrive pas a croire que je me suis posé et reposé la question à savoir comment reloader la foutu configuration de ce service! Maintenant je pourrai rechercher dans mon blog et le retrouver en 2, maximum 3 cliques ...&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.eglis.com/index.php/post/2006/03/10/Repartir-postfix-car-je-ne-me-rappelle-jamais-comment-faire-sous-freebsd#comment-form</comments>
      <wfw:comment>http://blog.eglis.com/index.php/post/2006/03/10/Repartir-postfix-car-je-ne-me-rappelle-jamais-comment-faire-sous-freebsd#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.eglis.com/index.php/feed/rss2/comments/25</wfw:commentRss>
      </item>
    
  <item>
    <title>Envoyer du mail de n'importe ou avec postfix tls et sasl</title>
    <link>http://blog.eglis.com/index.php/post/2006/02/05/Envoyer-du-mail-de-nimporte-ou-avec-postfix-tls-et-sasl</link>
    <guid isPermaLink="false">urn:md5:7daf2fde5776144a0d34c142085753cb</guid>
    <pubDate>Sun, 05 Feb 2006 00:00:00 +429496729100</pubDate>
    <dc:creator>Charles Lacroix</dc:creator>
        <category>Tutorial</category>
            
    <description>    &lt;p&gt;De nos jours étant donné qu'on vit à l'age du SPAM! on est confronté à changer son hôte de relais SMTP ( serveur SMTP sortant) à chaque endroit ou l'on va. Pour la plupart des gens ce n'est pas un problème car l'ordinateur reste à la maison. Pour un geek ce n'est pas un problème critique, car comme tout le monde le sait, un geek à toujours plus d'un tour dans son sac. Le réel problème se pose quand on a des gens autour de nous qui sont sur la route ( et surtout ceux qui ont notre numéro de téléphone! ) car à ce moment précis, dès que l'internaude incompétent moyen sur la route à le moindre problème à envoyer un courriel le téléphone sonne. À chaque fois c'est la même histoire... Depuis quelques temps j'ai décidé de me simplifier la vie. Je vais leur offrir ce que j'appelle SMTP comme ça aurait toujours du être.&lt;/p&gt;


&lt;p&gt;Pour en arriver là, il nous faut une boite à outil magique. En voici les éléments essentiels&amp;nbsp;:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;FreeBDS ou Linux&lt;/li&gt;
&lt;li&gt;Postfix&lt;/li&gt;
&lt;li&gt;Cyrus SASL 2&lt;/li&gt;
&lt;li&gt;TLS/SSL&lt;/li&gt;
&lt;li&gt;Environ 30 minutes de votre temps&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Voici ce qu'il faut faire pour configurer sont serveur de courrier afin qu'il fasse office d'hôte de relais SMTP de façon sécuritaire et authentifié. De cette façon vous ne deviendrai pas un relais ouvert ( open relay ) et vous pourrai envoyer de courrier de presque n'importe.&lt;/p&gt;


&lt;p&gt;1. Installer Postfix avec le support pour SASL, TLS. Avec les ports de FreeBSD, en faisant make on a un menu qui nous apparait et on peut cocher les options que l'on veux. Sur RedHat Enterprise Linux, je crois que le support est activé par défaut :)
&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;2. Installer cyrus SASL2&lt;/p&gt;

&lt;pre&gt;
cd /usr/ports/security/cyrus-sasl2
make all install clean
cd ../cyrus-sasl2-saslauthd
make all install clean
&lt;/pre&gt;


&lt;p&gt;3. Configure SASL2 et déactiver NTLM pour s'éviter des problèmes avec Outlook Express&lt;/p&gt;

&lt;pre&gt;
cd /usr/local/lib/sasl2
echo &amp;quot;pwcheck_method: saslauthd&amp;quot; &amp;gt; smtpd.conf
mkdir deactivated
mv *ntlm* deactivated
&lt;/pre&gt;


&lt;p&gt;4. Générer le certificat SSL&lt;/p&gt;

&lt;pre&gt;
mkdir /usr/local/etc/postfix/ssl
cd /usr/local/etc/postfix/ssl
openssl req -new -x509 -nodes -out smtpd.pem -keyout smtpd.pem -days 3650
&lt;/pre&gt;


&lt;p&gt;5. Configurer Postfix /usr/local/etc/postfix/main.cf&lt;/p&gt;

&lt;pre&gt;
# Config pour SASL
broken_sasl_auth_clients = yes
smtpd_sasl_auth_enable = yes
smtpd_sasl_local_domain =

smtpd_sender_restrictions = permit_sasl_authenticated, permit_mynetworks
smtpd_recipient_restrictions = permit_sasl_authenticated, permit_mynetworks, reject_unauth_destination

* Notez que les options 
smtpd_sender_restrictions et smtpd_recipient_restrictions 
peuvent être différente selon votre configuration et vos besoins.


# Configuration pour TLS
smtp_use_tls = yes
smtpd_use_tls = yes
smtp_tls_note_starttls_offer = yes
smtpd_tls_key_file = /usr/local/etc/postfix/ssl/smtpd.pem
smtpd_tls_cert_file = /usr/local/etc/postfix/ssl/smtpd.pem
smtpd_tls_CAfile = /usr/local/etc/postfix/ssl/smtpd.pem
smtpd_tls_loglevel = 1
smtpd_tls_received_header = yes
smtpd_tls_session_cache_timeout = 3600s
tls_random_source = dev:/dev/urandom
&lt;/pre&gt;


&lt;p&gt;6. Activer saslauthd au démarrage ( ajouter ces lignes a /etc/rc.conf )&lt;/p&gt;

&lt;pre&gt;
# Enable saslauthd
saslauthd_enable=&amp;quot;YES&amp;quot;
saslauthd_flags=&amp;quot;-a getpwent&amp;quot;

* Notez que FreeBSD utilise saslauthd_flags=&amp;quot;-a pam&amp;quot; par défaut, mais en lisant dans le man page on voit que PAM est supporté que sur Linux et Solaris ... Bizarre!
&lt;/pre&gt;


&lt;p&gt;7. Démarer le service saslauthd&lt;/p&gt;

&lt;pre&gt;
/usr/local/etc/rc.d/saslauthd.sh start
&lt;/pre&gt;


&lt;p&gt;Suite à cela, j'ai du ajuster certain paramètres dans ma configuration de MailScanner car SpamAssassin déterminait à l'aide des RBL ( real time blacklist ) que les courriel étaient en provenance d'une place d'adresses résidentielle. Ce qui augmente les chances que le courriel soit perçu comme un SPAM!&lt;/p&gt;


&lt;p&gt;Avec une procédure comme celle ci on a plus de raisons d'utiliser le serveur SMTP traditionnel des divers fournisseurs d'accès Internet.
&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://www.yocum.org/faqs/postfix-tls-sasl.html&quot; hreflang=&quot;en&quot;&gt;Postfix TLS SASL2&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.eglis.com/index.php/post/2006/02/05/Envoyer-du-mail-de-nimporte-ou-avec-postfix-tls-et-sasl#comment-form</comments>
      <wfw:comment>http://blog.eglis.com/index.php/post/2006/02/05/Envoyer-du-mail-de-nimporte-ou-avec-postfix-tls-et-sasl#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.eglis.com/index.php/feed/rss2/comments/21</wfw:commentRss>
      </item>
    
  <item>
    <title>Diantre, comment vider la cache de Squid!</title>
    <link>http://blog.eglis.com/index.php/post/2006/02/02/Diantre-comment-vider-la-cache-de-Squid</link>
    <guid isPermaLink="false">urn:md5:99a3ceedc0837634f2b8e9179ea1be21</guid>
    <pubDate>Thu, 02 Feb 2006 23:55:00 +429496729100</pubDate>
    <dc:creator>Charles Lacroix</dc:creator>
        <category>Tutorial</category>
            
    <description>    &lt;p&gt;Si vous êtes comme moi et que vous voulez pour aucune raison pertinente vider la cache de squid, voici comment y arriver. En fait moi j'ai eu l'idée de faire cela suite à ce code de retour&amp;nbsp;: &lt;strong&gt;TCP_SWAPFAIL_MISS&lt;/strong&gt; dans &lt;strong&gt;/var/log/squid/access.log&lt;/strong&gt; cela signifie que squid croyait avoir le document en cache mais ce n'est pas le cas. À ce moment précis on peut commencer à croire que squid est corrompu! Pour s'en assurer on jette un coup d'œil dans &lt;strong&gt;/var/log/squid/cache.log&lt;/strong&gt; et on y retrouve les lignes suivante:&lt;/p&gt;


&lt;p&gt;2006/02/02 14:40:56| WARNING: Disk space over limit: 137920 KB &amp;gt; 102400 KB
2006/02/02 14:41:08| WARNING: Disk space over limit: 131988 KB &amp;gt; 102400 KB
2006/02/02 14:41:19| WARNING: Disk space over limit: 126908 KB &amp;gt; 102400 KB
2006/02/02 14:41:30| WARNING: Disk space over limit: 115212 KB &amp;gt; 102400 KB
2006/02/02 14:41:41| WARNING: Disk space over limit: 107024 KB &amp;gt; 102400 KB&lt;/p&gt;


&lt;p&gt;Donc pour réparer le tout c'est très simple.&lt;/p&gt;


&lt;p&gt;Éteindre gentillement le service squid à l'aide de son script de démarrage. Dans certain cas ou l'on décide d'exercer notre pouvoir d'impatient on peut aussi tuer les processus directement à l'aide de la commande kill `ps ax | grep squid | awk '{print $1}'`
cd /var/spool/
mkdir JUNK
mv squid/* JUNK
squid -z
Redémarrer Squid à l'aide de son script de démarrage.
rm -rf JUNK &amp;amp; ( esperluette est la car ça peut être long tout dépendant de la taille de votre cache! )&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.eglis.com/index.php/post/2006/02/02/Diantre-comment-vider-la-cache-de-Squid#comment-form</comments>
      <wfw:comment>http://blog.eglis.com/index.php/post/2006/02/02/Diantre-comment-vider-la-cache-de-Squid#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.eglis.com/index.php/feed/rss2/comments/20</wfw:commentRss>
      </item>
    
  <item>
    <title>Redirection 301 pour ameliorer son PageRank</title>
    <link>http://blog.eglis.com/index.php/post/2006/02/02/Redirection-301-pour-ameliorer-son-PageRank</link>
    <guid isPermaLink="false">urn:md5:0649eacaea43d6057542d3f80e7080e8</guid>
    <pubDate>Thu, 02 Feb 2006 23:52:00 +429496729100</pubDate>
    <dc:creator>Charles Lacroix</dc:creator>
        <category>Tutorial</category>
            
    <description>    &lt;p&gt;Rien de compliqué pour aujourd'hui, une simple recette qui fait en sorte que nos url sont toujours bien écrit peu importe ce que l'utilisateur a tapé. Dernièrement, je me suis rendu compte qu'en visitent certain sites avaient un PageRank différent tout dépendant s'ils avaient les trois doible vé étaient dans l'url ou non. J'ai fait ça garce au toolbar de google. Le petit icon de PageRank affiche une belle petite ligne verte de longueur variable, plus elle est longue meilleur est le PageRank de ce site. Donc si on a une bonne différence sur notre site web, pour quoi ne pas le rediriger automatiquement!&lt;/p&gt;


&lt;p&gt;Voici comment forcer les www dans le url&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;RewriteEngine On
RewriteCond %{HTTP_HOST} !^www.blog.eglis.com\.com$
RewriteRule (.*) http://www.blog.eglis.com/$1 &lt;a href=&quot;http://blog.eglis.com/index.php/post/2006/02/02/R=301,L&quot; title=&quot;R=301,L&quot;&gt;R=301,L&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Voici comment éliminer les www dans le url&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;RewriteEngine On
RewriteCond %{HTTP_HOST} !^blog.eglis.com\.com$
RewriteRule (.*) http://blog.eglis.com/$1 &lt;a href=&quot;http://blog.eglis.com/index.php/post/2006/02/02/R=301,L&quot; title=&quot;R=301,L&quot;&gt;R=301,L&lt;/a&gt;&lt;/p&gt;



&lt;p&gt;Bon courage, mod_rewrite c'est toujours un peu étrange à configurer mais il offre tellement de possibilités qu'il deviens un outil indispensable. Donc ce qui est importent c'est de faire un vrai redirect 301 pour dire que c'est une redirection définitive. Il parait que ça peut aider. Quelqu'un a des articles sur cela&amp;nbsp;?&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.eglis.com/index.php/post/2006/02/02/Redirection-301-pour-ameliorer-son-PageRank#comment-form</comments>
      <wfw:comment>http://blog.eglis.com/index.php/post/2006/02/02/Redirection-301-pour-ameliorer-son-PageRank#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.eglis.com/index.php/feed/rss2/comments/19</wfw:commentRss>
      </item>
    
  <item>
    <title>Bloquer le protocol MSN</title>
    <link>http://blog.eglis.com/index.php/post/2005/11/16/Bloquer-le-protocol-MSN</link>
    <guid isPermaLink="false">urn:md5:26faa2f598ed79323370daef789f4287</guid>
    <pubDate>Wed, 16 Nov 2005 23:08:00 +429496729100</pubDate>
    <dc:creator>Charles Lacroix</dc:creator>
        <category>Tutorial</category>
            
    <description>    &lt;p&gt;Ca faisait longtemps que je cherchait un autre moyen de bloquer le trafic msn sur un réseau, j'avais découvert une technique il y a de cela au delà d'un an mais depuis la venu de msn 7 beta, je me suis retrouvé sans solution juste qu'a aujourd'hui. J'étais très malheureux.&lt;/p&gt;


&lt;p&gt;Pour vous mettre en contexte, msn c'est une vermine. Un programme qui n'accepte pas de se faire bloquer son port 1863 alors dans ces cas la il retombe sur le port 80 qui lui est connu sous le nom de http. En fait pour ceux qui ne sont pas très technique c'est le même port et protocole utilisé que ce que votre navigateur web utilise. On appelle cela du http tunneling. Très pratique d'en capsuler des données de cette manière car peu de gateway analyse les données juste qu'a ce niveau. Ce qui arrive c'est que le firewall, à la première vue crois que c'est quelqu'un qui navigue nonchalament sur l'internet, donc ce n'est pas un comportement anormal et tout passe sans problèmes. Cependant il y a plusieurs façon de déceler cela. On peut utiliser un logiciel comme snort pour le détecter ou bien on peut faire comme ce que je fais pour le bloquer.&lt;/p&gt;


&lt;p&gt;Ma technique est très simple, il s'agit de bloquer tout le trafic sortant de votre réseau en destination du port 1863, ce qui est le port officiel de msn messenger. Donc sans rancune, on bloque son port de communication sachant qu'il va utiliser son fameux plan B, qui consiste a communiquer via un tunnel http. Rendu la, le fun comment, Si on veux analyser le contenu http, on peut le faire facilement via un serveur proxy. Moi j'utilise squid car il est très fiable, flexible et il est gratuit. Avec squid, on peux prendre des décisions et bloquer ou accepter de relayer des requêtes web selon tout plein de critères comme, adresse source, de destination, user agent ( ah oui on peux décider de bloquer Internet Explorer d'un réseau pour forcer les gens a une bonne pratique et d'utiliser Firefox ) mais ça c'est une autre histoire. Donc moi ce que je fais c'est que je me créé une &lt;strong&gt;ACL&lt;/strong&gt; sur le mime-type utilisé pour la communication. Donc le but de l'opération est de détecter s'il y a du trafic http contenant le mime-type &lt;strong&gt;application/x-msn-messenger&lt;/strong&gt;. Pour s'assurer que tout le monde utilise le serveur proxy sur le réseau il suffit de créer une règle de &lt;strong&gt;Prerouting&lt;/strong&gt; dans la table &lt;strong&gt;NAT&lt;/strong&gt; d'iptables pour créer un &lt;strong&gt;Transparent Proxy&lt;/strong&gt; et faire en sorte que les gens passent par ce serveur proxy sans avoir à le configurer. Il y a aussi une petite configuration à faire au niveau de squid.conf que je n'ai pas inscrit ici car cet article ne traite pas le Transparent Proxy.&lt;/p&gt;


&lt;p&gt;Firewall
/sbin/iptables -I FORWARD -s 192.168.x.y/24 -p tcp -m tcp --dport 1863  -j DROP&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;Squid.conf&lt;/li&gt;
&lt;/ol&gt;

&lt;pre&gt;   # Règles pour le mime-type &quot;application/x-msn-messenger&quot; 
   acl reqmsn req_mime_type -i ^application/x-msn-messenger
   acl repmsn rep_mime_type -i ^application/x-msn-messenger&lt;/pre&gt;


&lt;pre&gt;   acl permis src 192.168.x.y/16&lt;/pre&gt;


&lt;pre&gt;   # Section http_access
   http_access deny permis reqmsn
   http_access allow permis&lt;/pre&gt;


&lt;pre&gt;   # Section http_reply_access
   http_reply_access deny permis repmsn
   http_reply_access allow permis&lt;/pre&gt;


&lt;p&gt;Avec cela, on est prèt pour voir quel autre passe passe les gens de bureau vont trouver pour passer à travers cela. Rapidement comme ça, je pense à un SOCK proxy mais heureusement c'est très facile à ne pas autoriser l'utilisation de ce type de proxy. Il y a des moyens très simple, peut-être un autre fois je vous en ferai part.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.eglis.com/index.php/post/2005/11/16/Bloquer-le-protocol-MSN#comment-form</comments>
      <wfw:comment>http://blog.eglis.com/index.php/post/2005/11/16/Bloquer-le-protocol-MSN#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.eglis.com/index.php/feed/rss2/comments/9</wfw:commentRss>
      </item>
    
  <item>
    <title>Récupération de mot de passe MySQL</title>
    <link>http://blog.eglis.com/index.php/post/2005/10/15/Recuperation-de-mot-de-passe-MySQL</link>
    <guid isPermaLink="false">urn:md5:df891bd86745ffe53b775881fb4eadfb</guid>
    <pubDate>Sat, 15 Oct 2005 23:20:00 +429496729200</pubDate>
    <dc:creator>Charles Lacroix</dc:creator>
        <category>Tutorial</category>
            
    <description>    &lt;p&gt;Comment s'emparer d'un serveur MySQL quand on a le root sur un serveur, cette technique est communément appelée &quot; Password Recovery &quot; et pour mysql c'est très simple et rapide. En quelques petites étapes on a réorganisé cela.&lt;/p&gt;


&lt;p&gt;Solution pour freebsd:&lt;/p&gt;


&lt;pre&gt;  1. Modifier /etc/rc.conf et ajouter mysql_enable=&quot;YES&quot; et mysql_args=&quot;--skip-grants-table&quot;
  2. Repartir mysql avec /usr/local/etc/rc.d/mysql-server.sh restart
  3. Se connecter à mysql mysql -u root
  4. Mettre un nouveau mot de passe UPDATE mysql.user SET Password=PASSWORD('Nouveau Mot De Passe') WHERE User='root';
  5. quit
  6. Repartir mysql avec /usr/local/etc/rc.d/mysql-server.sh restart&lt;/pre&gt;


&lt;p&gt;Solution pour redhat linux:&lt;/p&gt;


&lt;pre&gt;  1. service mysqld stop
  2. mysqld_safe &lt;del&gt;skip-grant-tables &lt;/del&gt;user=root &amp;amp;
  3. Se connecter à mysql mysql -u root
  4. Mettre un nouveau mot de passe UPDATE mysql.user SET Password=PASSWORD('Nouveau Mot De Passe') WHERE User='root';
  5. quit
  6. Repartir mysql avec service mysqld restart&lt;/pre&gt;


&lt;p&gt;Le tour est joué, c'est si facile d'obtenir le root d'une base de donnée mysql quand on est le king big boss du serveur soit root ou son équivalent sur un serveur :)&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.eglis.com/index.php/post/2005/10/15/Recuperation-de-mot-de-passe-MySQL#comment-form</comments>
      <wfw:comment>http://blog.eglis.com/index.php/post/2005/10/15/Recuperation-de-mot-de-passe-MySQL#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.eglis.com/index.php/feed/rss2/comments/14</wfw:commentRss>
      </item>
    
</channel>
</rss>