Anthonix.fr – High Tech/Informatique : Tutoriels & actualité, insolite, geek !
22déc/131

[ADSL] Un an chez OVH

Pourquoi avoir souscrit chez OVH ?

Il y a de cela 1 an, j'ai décidé de profiter de l'offre ADSL d'OVH.

Je recherchais une offre ADSL + TEL (sans TV) et dans des tarifs attractifs ! N'étant ni fibré, ni câblé, seul OVH proposait une telle offre avec en plus les communications vers fixes (+internationales) + mobiles (france) incluses.

Tout a commencé par l'offre No!Box (si je me souviens bien) avec un tarif dans les 20€ HT qui était assez intéressant. Malheureusement, après quelques temps d'hésitation, juste au moment où je voulais validé la commande, VDM : offre non valide. Cette offre avait donc été en l'histoire de quelques minutes supprimée et remplacée par ce qui s'appelle maintenant xDSL Express. J'ai bien entendu appeler dans les minutes qui suivent leur service client qui m'a assuré qu'il n'était plus possible de souscrire à l'offre No!Box :/Après un moment de réflexion, j'ai donc tout de même décidé de franchir le pas pour 30€ TTC (un des fournisseurs qui avait les meilleurs prix pour l'offre souhaitée).

11nov/130

[Astuce] Gnome 3 : Modifier les background & ajouter des icônes au Desktop

Nous allons voir comment changer la mise en forme des fond d'écran sur Gnome 3 ainsi que comment réactiver la possibilité d'ajouter des raccourcis ou de créer des fichiers sur le Bureau.

Dans notre cas, la distribution utilisée est une Ubuntu Gnome disponible ici.

9mai/130

[Astuce] Supprimer les alertes SNMP « Connection from UDP » qui polluent les logs

Nous allons voir comment supprimer les messages "Connection from UDP" qui sortent à foison dans les logs pour chaque requête snmpd reçu.

Dans notre cas, la distribution utilisée est une CentOS.

7mai/130

[Astuce] Forcer l’installation d’un MSI / erreur : 0x80004005

Nous allons voir comment forcer l'installation d'un package MSI lorsque l'erreur 0x80004005 survient.

Dans notre cas, l'erreur survient lors de l'installation du package msi RSAT sur Windows 8 (version 64 bits).

27jan/130

Zoo d’amnéville (juin 2012)



1jan/130

[Mémo] Filtrage de base iptables

Dans ce petit mémo, nous allons voir comment offrir une protection de base à vos serveurs dédiés grâce à iptables.

Pour ce faire, voici un script permettant d'offrir une protection avec quelques bonus :

#!/bin/bash
### BEGIN INIT INFO
# Provides:          iptables
# Required-Start:    $remote_fs $syslog
# Required-Stop:     $remote_fs $syslog
# Default-Start:     2 3 4 5
# Default-Stop:      0 1 6
# Short-Description: Start daemon at boot time
# Description:       Enable service provided by daemon.
### END INIT INFO
case $1 in
start)
# On vide toutes les règles existantes :
iptables -F
# On accepte tout en entrée et en sortie sur localhost (en local)
#INPUT
iptables -A INPUT -i lo -j ACCEPT
#OUPUT
iptables -A OUTPUT -o lo -j ACCEPT

# Dans le cas d'un serveur WEB et pour administrer votre serveur en ssh : On autorise de taper le serveur depuis le WAN
#INPUT
iptables -A INPUT -i venet0 -p tcp -m multiport --dports http,ssh -m state --state NEW,ESTABLISHED -j ACCEPT
#OUPUT
iptables -A OUTPUT -o venet0 -p tcp -m multiport --sports http,ssh -m state --state ESTABLISHED -j ACCEPT

# Dans mon cas, je sors de mon dédié sur IRC,SNMP,DNS,HTTP donc j'autorise tout ce traffic vers le WAN
# Pour rappel :
# 53 : DNS permettant de résoudre les noms de domaine
# 161 : SNMP
#INPUT
iptables -A INPUT -i venet0 -p tcp -m multiport --sports http,ircd -m state --state ESTABLISHED -j ACCEPT
iptables -A INPUT -i venet0 -p udp -m multiport --sports 53,161 -m state --state ESTABLISHED -j ACCEPT
#OUPUT
iptables -A OUTPUT -o venet0 -p tcp -m multiport --dports http,ircd -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -o venet0 -p udp -m multiport --dports 53,161 -m state --state NEW,ESTABLISHED -j ACCEPT

# Permettre de ping une IP (utilisé dans mon cas pour du monitoring via CACTI) sur le WAN et permettre à cette dernière de ping le serveur
#INPUT
iptables -A INPUT -p icmp -s 1.1.1.1 -m state --state NEW,ESTABLISHED -j ACCEPT
#OUPUT
iptables -A OUTPUT -p icmp -d 1.1.1.1 -m state --state NEW,ESTABLISHED -j ACCEPT

# Par défaut : AUCUNE ENTREE, AUCUNE SORTIE, AUCUN FORWARD d'une if à une autre
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP

# Liste les règles par défaut
iptables -L -v -n

#Log le trafic entrée et sortie rejeté (logs dispo dans /var/log/messages)
/sbin/iptables -A INPUT -j LOG
/sbin/iptables -A OUTPUT -j LOG
# Dans mon cas, j'utilise fail2ban pour bloquer les zombies, le redémarrer va permettre de replacer sa règle iptables précédemment supprimé
/etc/init.d/fail2ban restart
;;
esac

Le mieux est par la suite de le placer dans /etc/init.d/ et de faire un petit update-rc.d "nom du script" defaults pour permettre la maj automatique des règles iptables au démarrage de votre serveur.

Voilà tout !

Un script simple et vraiment pratique pour une conf par défaut ! Il est bien-sûr possible de pousser plus loin le filtrage via IP par exemple pour le trafic en sortie snmp(pas possible dans mon cas car dyndns pour quelques serveurs) ou http(si ce dernier n'est utilisé que pour les MAJ de la distribution).

Par la même occasion, je profite de ce post pour vous souhaiter à tous et à toutes bonne années 2013 !

D'autres questions ? N'hésitez pas à poster un commentaire !

11avr/110

[Astuce] Récupérer un screen Irssi dans un client IRC graphique (xchat)

Nous allons voir comment attacher un screen irssi dans un autre client ce qui peut être très pratique lorsque l'on veut utiliser un client graphique sans devoir perdre à chaque fois le flux des messages entre 2 déconnexions de ce dernier (le screen restant connecté.). Dans notre cas, nous allons utiliser X-chat. :)

Taggé comme: , , , , , , Lire la suite
8avr/110

Sélection d’applications pour Android

Cela fait maintenant un peu plus d'un an et demi que j'ai mon HTC Hero.

Dans ce billet, je vais vous présenter une sélection personnelle d'applications que j'utilise régulièrement ou occasionnellement sur mon Hero ! Pour les installer il vous suffit de cliquer sur le nom de l'application.

À noter que mon Hero est sous Android Eclair 2.1 (ROM CUSTO VILLAINROM13)

28déc/1017

[HowTo] Utilisation de la solution SYSPREP sous Windows Seven

Cette documentation a été rédigée par mes soins lors de mon stage au sein de l'IUT de Metz. Cette solution est actuellement utilisée dans un parc de 850 machines. À noter qu'elle est en complément de mon HowTo de déploiement d'images via Clonezilla.

Liminaire

Objectifs

Les objectifs au terme de ce projet sont de pouvoir :

  • Générer un nouveau sid aléatoire au poste ainsi que faire un refresh matériel de ce dernier.
  • Paramétrer le premier démarrage de façon transparente (aucune demande pour entrer les utilisateurs, etc....)
  • Récupérer le nom de la machine via reverse dns
  • Intégrer automatiquement le domaine
  • Configurer l’horloge via ntp

9nov/100

[Astuce] Comment télécharger toutes les données de votre profil Facebook

Cette astuce va vous permettre de télécharger toutes vos données concernant votre profil Facebook (Photos,liste de contacts, vidéos, liens, murs,...)

Pour se faire, il faut d'abord vous diriger vers http://www.facebook.com/editaccount.php?language puis changer vos préférences de langues en "English US" :