Blog-note

Aller au contenu | Aller au menu | Aller à la recherche

jeudi 7 mai 2009

BASH : horodatage dans l'historique des commandes

Astuce vue sur HowToForge :

# HISTTIMEFORMAT="%d/%h - %H:%M:%S " bash

# history
   60  07/mai - 14:53:13 exit
   61  07/mai - 14:53:16 history

mardi 14 avril 2009

Construire une image ISO de DVD Video à partir de ses fichiers VIDEO_TS & cie

Sous Linux :

cd /mnt/dvd && \
mkisofs -dvd-video -o ~/iso/mon-dvd-video.iso .

vendredi 10 avril 2009

Ralentir les tentatives d'attaques brutes force sur SSH sous Linux

Mea culpa jpc je t'ai affirmé dans mon article sur la façon de ralentir les attaques brute force sous OpenBSD que la même chose n'était pas possible sous Linux !

Et bien si c'est possible.

Il faut charger le module ipt_recent

et faire quelque chose comme cela :

/sbin/iptables -A INPUT -i eth0 \
      -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A INPUT -i eth0 \
      -p tcp --dport 22 \
      -m state --state NEW \
      -m recent --update --seconds 3600 --hitcount 5 \
                --name SSH --rsource
      -j DROP
/sbin/iptables -A INPUT -i eth0 \
      -p tcp -m tcp --dport 22 \
      -m state --state NEW \
      -m recent --update --seconds 60 --hitcount 1 \
                --name SSH --rsource \
      -j DROP
/sbin/iptables -A INPUT -i eth0 \
      -p tcp -m tcp --dport 22 \
      -m state --state NEW \
      -m recent --set --name SSH --rsource \
      -j ACCEPT

jeudi 5 mars 2009

OpenBSD critique le manque de soutien des constructeurs et éditeurs

OpenSSH (un composant du projet OpenBSD) est aujourd'hui porté sur de multiples plates-formes ouvertes ou propriétaires.
OpenBSD appelle régulièrement ses utilisateurs à financer le projet (ce qui peut être fait par l'achat des CD, ou de goodies) et vient de publier un article au vitriol qui reproche à de gros éditeurs ou constructeurs comme Cisco, Juniper, Apple, RedHat ou Novell de n'avoir jamais soutenu le projet financièrement comme certains le font avec d'autres projets gravitant autour de Linux.
A décharge, la communauté de développement de OpenBSD souffre certainement d'une de ces qualités : rester un peu trop fermée aux contributions pour maintenir un haut niveau de qualité et de sécurité de son code.

lundi 17 juillet 2006

Installer deux instances tomcat sur un même serveur apache 2.x

Voici une bien étrange manipulation (pour le novice que je suis) que j'ai faite il y a quelques temps avec les conseils d'experts Tomcat pour satisfaire le besoin de cloisonner les moteurs JAVA de deux applications hébergées sur le même serveur apache.

Ca n'est pas très compliqué mais je vous livre donc la procédure suivie sur un serveur RedHat AS3

Lire la suite...

- page 2 de 4 -