Do it like Tin

Aller au contenu | Aller au menu | Aller à la recherche

mercredi, septembre 12 2007

SSH et le reverse tunnel

__DISCLAIMER: doing the stuff wrote hereafter will probably violasse profondently your super-corporate security rules - Now you're aware of it, prepare to be fired without any advice __ Bon, alors c'est l'histoire du mec qui est au boulot et qui peut faire un SSH sortant vers une de ses machines perso à la maison toussa.

Seulement voila, le gars il bosse dans une boite à la con qui te file qu'un client VPN de merde qui tourne sous Windows… Alors le gars il est bien emmerdé…

..mais heureusement, le gars il peut faire la zolie commande suivante :

machineboulot $: ssh -nNT -R 1100:serveur-boulot:22 userperso@machine-maison

Et laisser tranquillement tourner le tout (genre dans un screen tranquile, détaché quand le gars il part du boulot). Puis quand le gars il rendre à sa maison, il prends son zoli clavier happy-hacking, se connecte sur sa machine-maison, et n'a plus qu'à faire un

@@machine-maison $: ssh -v userboulot@localhost -p 1100 @@ Et hop, le gars il est retourné au boulot faire des heures sup au frais de la princesse…

Elle est pas belle la vie du gars ?

En pluches, avec deux trois scriptouilles autour, on se demande pourquoi payer si cher des clients VPNs pour les remote users, non mais !

Bon, ce qu'elle ne dit pas mon histoire, c'est que les ssh et sshd doivent être configurés pour accepter le port forwarding, mais bon, ca tombe sur le sens qui coule, non ? Ce qu'elle ne dit pas non plus c'est que camarchechezmoi.com avec corkscrew. Bon, allez, fini les 35heures, au boulot !

Tiens, une chtite dernière : comme biensur le gars il est bloqué par des firewalls pas sympa, il est content d'utiliser l'option suivante dans le sshd_config de sa machine-maison (man sshd_config pour les intimités) : ClientAliveInterval 180 Et hop, les cnx seront persistentes car toujours actives (et donc plus droppées par les fw au bout d'un temps d'inactivité).

Source : Wiki GCU

mercredi, juillet 11 2007

Protéger son screen avec screen password

Tu aimes screen (RTFM), mais franchement, t'es pas le seul sur la machine… alors, pour rester bon voisin, tu suis la doc (man screen) et utilises l'option password dans ton ~/.screenrc:

Lire la suite...

lundi, janvier 1 2007

Hello everybody out there using minix

Tout bon geek qui se respecte reconnaitra dans le titre du billet la première phrase d'un post sur comp.os.minix qui annonça le début d'une grande aventure. Si vous ne voyez pas de quoi je parle, voici un le post en question datant du 25 août 1991.

Lire la suite...

jeudi, décembre 28 2006

Tux is alive

Vous connaissez tous le Nabaztag, est bien il existe une version pour les linuxiens intégristes, le Tux Droïd. Découvert cet été, j'ai immédiatement passé pré-commande, malheureusement noêl est passé et toujours pas de date de sortie de prévu.

mardi, août 8 2006

Screen : Précis et concis

Il est souvent fort utile de pouvoir se déconnecter d'un serveur sans avoir à killer toutes les commandes lancées. Imaginons que nous lançons la compilation d'un noyau linux sur un serveur distant, et que malheureusement le laptop qui nous sert de console arrive en fin de batterie. Nous avons alors comme choix que d'annuler notre compilation.

C'est là qu'intervient GNU Screen.

Lire la suite...

lundi, mars 20 2006

Raccourcis Bash

Un petit mémo pour me souvenir des différents raccourcis sous Bash.....

Lire la suite...

jeudi, mars 9 2006

L'utilisation prolongée de Windows est cause de dégénérescence.

Témoignages abandon Linux :

La plupart des critiques soulevées quant à l'utilisation de Linux portent sur sa complexité. Une complexité liée à l'installation des logiciels, au paramétrage et à la reconnaissance du matériel ou encore la compilation de code source. A noter que la plupart des témoignages d'utilisateurs ayant abandonné Linux l'ont utilisé coté poste client, et non coté serveur.

La documentation et l'aide ne sont pas non plus toujours fournies de manière triviale (documentation papier) ou par des étapes schématisées pas à pas. Pourtant, ce sont les utilisateurs les moins habitués à l'informatique et au monde Windows qui migrent le plus facilement sous Linux. Les habitués de Windows se sentent en revanche rapidement perdus et ont souvent besoin d'aide.

Reste que pour les entreprises, un déploiement de masse d'images disques pré-formatées est envisageable. La plupart des domaines de l'informatique bureautique sont aujourd'hui couverts par les logiciels libres mais nécessitent une formation préalable des utilisateurs ainsi qu'un accompagnement. Les applications métiers, elles, peuvent migrer un temps sur un serveur dédié.

vendredi, février 10 2006

Auto-apt

Trouvé via le GCU-Squad

Imaginez que vous voulez installer la dernière version de xyz depuis les sources sur votre Debian. Vous lancez le ./configure et là… BLAM !!! Vous vous mangez tout plein d’erreurs à cause de librairies à la {#^@[{#@^ qui ne sont pas là. Et bien ceci n’arrivera plus, grâce à ce petit utilitaire très convivial qui s’appelle auto-apt. Pour l’installer, un apt-get install auto-apt suffit. Ensuite, à vous les joies des ./configure sans erreur. Pour cela, juste saisir auto-apt run ./configure à la place. C’est tout. Si apt détecte une erreur due à un fichier manquant, il vous proposera gentiment de l’installer pour vous.

Veillez juste à nourrir ses bases de données régulièrement avec des auto-apt update, auto-apt updatedb et auto-apt update-local.

Note : en fait, auto-apt marche avec toute commande qui pourrait avoir besoin de fichiers manquants : auto-apt run command.

mercredi, février 8 2006

Free Software Magazine - Jump to Debian GNU/Linux!

Debian GNU/Linux as a distro is different due to its technical details and for its philosophy. Freedom is a very important concept for the Debian Project and it is a non-commercial distro.

Due to its robust, flexible and highly configurable nature, some governments have chosen Debian upon which to base the development their own Linux distro and the project has been a success.

If you use other Linux distributions, I recommend you give Debian a try. Debian is not only for geeks—everybody can install and use it. Don’t doubt it, jump to Debian!

Free Software Magazine - Jump to Debian GNU/Linux!

Devenir transpasrent au ping

Ne pas répondre au ping peut être une bonne chose pour par exemple ne pas montrer au vilain n’haxor que notre machine est up.

Pour se faire sous linux rien de plus simple il suffit d’editer le fichier sysctl.conf se trouvant dans /etc

$ vi /etc/systcl.conf

et d’ajouter les choses suivantes

net.ipv4.icmp_echo_ignore_broadcasts = 1
net.ipv4.icmp_echo_ignore_all = 1

et pour que la modification soit prise en compte

$ sysctl -p

Voila pour plus d’informations sur sysctl et ses mechanismes

$ man sysctl

vendredi, septembre 2 2005

Réplication de disques dur

Depuis le temps que je cherche à faire des images de disques pour du déploiement massif. Merci Stombi, tu m'épargne des heures de boulot avec cette astuces.

Lire la suite...

mercredi, juin 29 2005

Dos2Unix

L'inconvénient de ne pas avoir de vrai standard établis pour tous les systèmes informatiques ne se limite pas uniquement aux documents WYSIWYG et la guerre qui oppose OpenOffice et Microsoft Office. Cela descend même au niveau des fichiers les plus simples : Les fichiers textes.

Lire la suite...

mardi, juin 21 2005

Image Magick

Pour ne plus passer mon temps à faire des recherches sur Google, pour retrouvre comment fonctionnent certaines commandes ou quelles sont les options à passer, j'ai décider de les regrouper toutes ici dans une catégorie dédiée, comme cela si vous en avez des meilleurs vous me les posterez en commentaires.

Alors commençons par la première qui possède d'énorme possibilité dans le traitement d'image : Image Magick.

Lire la suite...