juin 2005 - L©S ßlog - CyberSDF

L©S ßlog - CyberSDF

samedi 25 juin 2005

Sécurité PHP - Web Dynamique

Il y a quelques mois, John Gallet avait lancé un fil de discussion dans les groupes <news:fr.comp.lang.php> et <news:fr.comp.securite> Pratiques de codage php et webapps. Il nous avait promis à l'époque de nous faire une petite synthèse des réponses et débats que ce fil engendrait.

Voila qui est fait ! Ca a mis presque 7 mois et il y en aura bien fallu 3 pour l'écrire, mais connaissant le bonhomme ils s'est documenté à foison, fouillé partout, fait des tests sur ses propres machines.
Il nous affuble donc de 24 pages passionantes au format PDF écrite avec sa verve habituelle qui nous détaille les choses à ne pas faire et comment mieux protéger.

Un document indispensable à lire et à garder dans un coin et ce quelque soit son niveau en développement web dynamique.

lundi 20 juin 2005

Image au boot - Bootup splash screen

Voulant continuer mes périgrinations sur le tout image du démarrage du PC (qui quand j'y pense ne re-démarre pas si souvent que ça à en croire mon uptime, mais bon après le Bios et Grub je n'allais certainement pas m'arrêter la), je me suis demandé pourquoi il n'y avait pas, comme pour la version live-cd de Ubuntu une belle image plutôt que toute cette liste de procéssus et services qui s'égrènenent au boot (et dont la plupart des utilisateurs lambda s'en fichent vu qu'ils ne savent pas de quoi ça cause et s'en foutent un peu).

J'ai donc pris mon arme préférée et j'ai commencé à fouiller le web.
Encore une fois c'est le site Ubuntu forums qui m'a donné la réponse avec un beau HOWTO: Bootup splash screen with splashy

En résumé ça a été, encore une fois, super rapide :

  • Téléchargement de splashy (Tient ? Il n'est ni dans les pakages Universe, ni Multiverse ni dans les Backports ?).
  • Installation. $sudo dpkg -i splashy_0.1.3.svn.2_i386.deb (cette version semble modifier automatiquement /boot/grub/menu.lst, mais il est à vérifier quand même)
  • Téléchargement d'un thème pour splashy. (celui ci par exemple ou faites votre choix la. Si vous avez d'autres ressources les comentaires vous sont ouverts)
  • Copier le thème dans le répertoire /etc/splashy/themes.
  • Modifier le fichier /etc/splashy/config.xml. Normalement il y en a un dans le thème, donc sauvez l'ancien et copier celui de votre thème à la place
  • Reboot et c'est beau.

Bon seul inconvénient, si il y a un service qui ne démarre pas (signalé par un [fail] à droite de l'écran) on ne le voit plus. Mais bon (Voir commentaire de Ludo pour garder le mode verbose) ça a quand même plus de gueule au démarrage non ? ;-)

vendredi 17 juin 2005

Une image dans Grub

Avant, lorsque j'étais sous Debian puis Gentoo, je trouvais que Lilo était le meilleur bootloader (malgrès tout ce que les autres pouvaient me dire). Depuis, je suis passé sous Ubuntu et la par défaut j'ai eu Grub. Déroutant pour une première...

Bon... Ok, c'est vrai que finalement c'est plus simple à gérer, que c'est un peu plus puissant ($ man grub pour vous en convaincre), mais ce que ça peu être moche...
Vous allez me dire, on s'en fou on ne reste pas des heures devant son bootloader et vous n'auriez pas tord mais vu que j'ai déjà flashé mon bios pour qu'il m'affiche une image au boot pourquoi ne pas continuer dans la geek atitude et mettre une image dans le bootloader ?
Alors la un petit coup de $ man grub pour voir si ce n'est pas dans la manuel, rien sur les images. Bon puisque c'est comme ça on va voir la doc officielle, rien non plus :-C J'ai donc pris mon courrage à deux yeux, google dans un onglet du navigateur, une console prète à balancer des lignes de commande, gvim pour éditer les divers fichiers de conf, bref les armes indispensables du geek.

Quelle ne fut pas ma surprise quand je suis tombé sur ça et ça et encore mieux ça.

Bref c'est encore une fois, sous Ubuntu, méga super simple.

  • Créer un répertoire ou stocker les images : $ sudo mkdir /boot/grub/images
  • Y mettre au moins une image en 640*480 14 couleurs au format .xpm.gz
  • Ajouter la ligne splashimage (hdx,y)/boot/grub/images/Mon_Image.xpm.gz dans votre fichier /boot/grub/menu.lst

Et voila !

jeudi 16 juin 2005

100

Un billet de 100 dans mon 100ième billetBon et bien voila. On y est. C'est le 100ième. C'est quand même un nombre symbolique non ? Alors vous vous attendez à quoi ? Un super mega billet intéréssant que tous les blogueur m'environt, que la presse parle de lui, que Slashdot réagisse dessus, pour le centième ?
Ben non, raté ! Justement non !
Je fais donc un billet qui n'en est pas vraiment un, qui ne raconte rien de spécial, n'est même pas drôle (quoique, en cherchant un peu, il y a bien quelque chose qui peut faire sourire) et encore moins intéréssant. Mine de rien... J'aurais pas inventé le méta-billet ?

Fera elle une bonne petite amie ?

[Via je hais le printemps]
Pour savoir si une fille peut devenir une petite amie potentielle, pourquoi, à l'image d'un recrutement pour un travail, ne pas lui faire remplir ce questionnaire ?

Chères lectrices, ne vous privez pas si vous désirez m'envoyer ce questionnaire honetement rempli, je promet de porter une grande attention à vos candidatures et de recevoir chacune en entretien. :-P

mardi 14 juin 2005

Qu'achetons nous réellement ?

Comme moi, il a du vous arriver plusieurs fois lorsque vous lisez un livre que les pages se décollent quand ce n'est pas carrément par bloc qu'elles se séparent de la couverture.

Je me pose la question de savoir ce que j'ai réellement payé quand j'ai acheté ce livre.

  • Si c'est l'œuvre elle même, l'éditeur ne doit il pas me changer le livre les yeux fermés du moment qu'il est toujours édité et/ou disponible ?
  • Si c'est le support, je ne me serais pas fait arnaqué sur la qualité ? Et pourquoi le contenu n'est pas disponible quelque part gratuitement ? C'est pour vendre plus de support ?
  • Si c'est les deux, dans ce cas je peux me faire fournir le contenu au format électronique ?

La question est la même pour la musique ; Achetons nous le support ou la musique elle même ?
Comme vous (du moins les moins jeunes), j'ai acheté des albums en vinyl 33 tours ou cassettes audio. Pourquoi je devrais repayer aussi plus cher qu'avant pour un CD (qui en plus est un vieux format. Vivement le CD audio avec un son 5.1) ?

On peu aussi étendre la question au films.
J'ai tout un tas de cassette VHS (mes parents eux avaient du V2000 de Philips), et comme mon magnétoscope est tombé en rade et que finalement ça prend plein de place pour rien et que j'ai un super lecteur DVD de la mort qui tue, j'ai mis toutes mes vieilles cassettes dans un carton (kinenveu ?). Donc si je veux pouvoir revoir mes vieux films je dois tout racheter en DVD... :-/

Bref, on voit que l'on perd la jouissance des œuvres que l'on a dûment acheté quand le support sur lequel elles sont et matériel pour les lire fait défaut que ce soit par altération dans le temps ou obsolessance.

En tant que consommateur j'ai donc un peu l'impression de me faire arnaquer sur cette histoire.
Ce qui me plairait c'est de pouvoir disposer des œuvres musicales et littéraire que j'achète soit par un format électronique ouvert soit une réédition sur un support de mon choix.

mercredi 8 juin 2005

Je croise des 'peoples' 3

Ce midi place St Augustin on a traversé la route avec M. Hervé Gaymard.
Une clope au bec, petit attaché case, costume cravate, bref tel que nous avons pus le voir des centaines de fois lorsqu'il était ministre.

Marrant, il ne m'a pas reconnu.

mardi 7 juin 2005

Apple passe sous Intel !

J'avais commencé un billet sur le sujet hier soir et mon agrégateur RSS préféré m'a fait découvrir Apple passe sous Intel ! chez OpenBlog.

Bref, ce billet est vraiment une bonne analyse en quatre points et va même plus loin que les idées et hypothèses que j'avais commencé à rédiger. Bonne lecture.

vendredi 3 juin 2005

Ubuntu : Changement de noyau, penser à Nvidia

Gros flemard que je suis, ça me faisait suer de compiler (ou plutôt configurer) moi même un nouveau noyau. En fouillant un peu dans les images de noyau existantes grâce à la commande magique $ sudo apt-get install linux-image-2.6 [tab] j'ai la liste de tous les noyaux de la famille 2.6 proposé par Ubuntu j'ai pus voir l'existance d'une image de la version 2.6.11-1-686.

Total bonheur ! Bon on en est quand même à la version 2.6.11.11 mais je me suis dit que ce n'était pas grave et qu'il ferait parfaitement l'affaire (puis quand on veut jouer les assistés on ne peux pas trop se permettre de faire le difficile).
Ni une ni deux je me lance dans l'installation de ce nouveau noyau. En plus avec Ubuntu c'est super simple, tout est automatique, même l'ajout de nouvelles entrée pour le noyau tout neuf dans /boot/grub/menu.lst.

Petit reboot, et la pouf plantex du serveur X !

Merde ! Mékeskispace ? Passage en console et la un petit % cat /var/log/Xorg.0.log | grep EE me répond qu'il ne trouve pas le driver nvidia.
La, un gros retour violent dans ma mémoire : Quand on change de noyau on recompile le driver nvidia !
Zut de zut, comment faire ? J'ai pas les bonnes sources du kernel ni le driver vu que celui qui était installé c'était celui automatiquement installé par ubuntu.

Bon ils ont du prévoir le coup, voyons voir à coup d'apt-get.
$ sudo apt-get --reinstall install nvidia-kernel

E: Aucun paquet ne correspond au paquet nvidia-kernel

Gnagnagna ! Bon, quand j'ai fait mon [tab] j'en ai vu d'autres alors il se passe quoi si je fais :
$ sudo apt-get --reinstall install nvidia-kernel-1.0.7174

Le paquet nvidia-kernel-1.0.7174 est un paquet virtuel fourni par :
linux-restricted-modules-2.6.10-5-k7-smp 2.6.10.5-1
linux-restricted-modules-2.6.10-5-k7 2.6.10.5-1
linux-restricted-modules-2.6.10-5-686-smp 2.6.10.5-1
linux-restricted-modules-2.6.10-5-686 2.6.10.5-1
linux-restricted-modules-2.6.10-5-386 2.6.10.5-1
Vous devez explicitement sélectionner un paquet à installer.

Et la forcement, il n'y a pas de linux-restricted-modules-2.6.11-1-686 qui correspondrait au noyau sur lequel je suis ;-(

Reboot, on passe à l'ancien kernel (toujours garder une version n-1 fonctionnelle du noyau), et puis la on installe quand même le 2.6-10-5-686 (j'étais en 386) mais cette fois çi avec ses modules :-) Puis on vire l'ancien à coup de $ apt-get remove ...
A partir de la, tout refonctionne correctement.

C'est étrange comme on prend vite le plis de la flemardise, si j'avais compilé à la main mon propre noyau, j'aurais immédiatement pensé à prendre le dernier driver nvidia et le compiler également. Comme quoi les distributions GNU/Linux qui assistent bien l'utilisateur débutant rendent con ceux qui débutent un peu moins :-P

Mon bureau Ubuntu, la revanche

Mon bureau pour le moi de JuinC'est le mois de juin, donc le moment de vous montrer à quoi ressemble mon nouveau bureau Ubuntu pour ce mois ci :-)

Bon, celui-ci je pense que je vais le garder un moment :-p même s'il y a de fortes chances pour que je change quelques gDesklets par ci par là (surtout que maintenant j'ai 1Go de RAM).

La grosse différence est certainement dans le côté plus doux et l'utilisation des applets de gnome. J'ai également changé mon menu d'accès rapide à mes applications préférées qui n'est plus géré par un gDesklet mais un tableau de bord.

Pour ceux qui se demanderaient ce qu'est la petite araignée en bas à gauche, c'est tout simplement XKill qui me permet, d'un clic, de tuer les applications graphiques récalcitrantes.

jeudi 2 juin 2005

C'est noël !

Je me suis fait un beau cadeau : 2 barettes de RAM de 512Mo DDR PC3200 de la marque Corsair acheté en promo (47,57€ l'unité) chez Cdiscount. Elles sont arrivé tout à l'heure et je crois que je n'ai jamais été aussi rapide pour éteindre ma machine (Putain ! Mon uptime !), virer l'anciennce PQI DDR-333 de 256Mo, installer les nouvelles barretes et vérifier dans le bios qu'elle étaient bien prises.
Même pas un petit coup de Memtest86 (pourtant présent dans mon bootloader) pour être sur qu'elles soient nickel. Bon faut dire qu'avec une marque comme Corsair (une des meilleures marque pour les RAM, cela explique leur prix plutôt élevés) les risques sont quand même vachement limités :-P

Avec ça, je vais pouvoir mettre tout plein de gDesklets sur mon bureau et crâner auprès des potes ;-)
Bon accessoirement c'est aussi pour mieux faire tourner mes jeux video qui réclament de plus en plus de ressources.

Faut pas grand chose pour rendre un geek heureux finalement...

Un autre directory libre

Via Tristan :

Dans le monde des annuaires, jusque la on avait le choix entre Active Directory (payant et propriétaire) et OpenLDAP (gratuit et libre).
La société RedHat, voulant toujours offrir plus d'alternatives aux entreprises vient de passer sous GPL, Directory Server (développé par la société Netscape et racheté par RedHat en 2004).

Voila de quoi rassurer certaines entreprises (et administrations) frileuse de laisser à une « communauté » le soin de gérer une application majeure. Cette fois ci ils ne pourront pas prendre l'éternelle excuse du il n'y a pas de structure stable derrière pour passer à une solution à base de logiciel libre.

mercredi 1 juin 2005

Je croise des 'peoples' 2

Eh bien, ça faisait un petit moment que je n'avais pas croisé (ou reconnu) de people. Ce midi, c'était au tour de la belle Sandrine Kiberlain près de l'Oréal rue Royale

Toutes les fautes d'orthographes présentes sur ce site sont protégées par la licence Logo Creative common Creative common

 |  Valid XHTML  |  Valid CSS  |  Dotclear  |  Design décliné de [ON]Simple par [ NikO ]
Hébergé par Typhon.Network