<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Diablotins &#38; Démons Web &#187; OpenSource</title>
	<atom:link href="http://majinboo.org/index.php/category/opensource/feed/" rel="self" type="application/rss+xml" />
	<link>http://majinboo.org</link>
	<description></description>
	<lastBuildDate>Tue, 22 Jun 2010 09:47:55 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Un NAS sous FreeBSD : deuxième partie</title>
		<link>http://majinboo.org/index.php/2009/11/un-nas-sous-freebsd-deuxieme-partie/</link>
		<comments>http://majinboo.org/index.php/2009/11/un-nas-sous-freebsd-deuxieme-partie/#comments</comments>
		<pubDate>Sun, 15 Nov 2009 09:16:15 +0000</pubDate>
		<dc:creator>majinboo</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[Geek]]></category>
		<category><![CDATA[OpenSource]]></category>

		<guid isPermaLink="false">http://majinboo.org/?p=87</guid>
		<description><![CDATA[Je viens de publier la deuxième partie de la série d&#8217;article sur la conception d&#8217;un NAS sous FreeBSD : au menu, l&#8217;installation du matériel et le paramétrage de ZFS. Au passage, je vous fait profiter de mon gros coup de gueule sur Materiel.net qui met un mois à livrer du matériel annoncé comme livré avec [...]]]></description>
			<content:encoded><![CDATA[<p>Je viens de publier la deuxième partie de la série d&#8217;article sur la conception d&#8217;un NAS sous FreeBSD : au menu, l&#8217;installation du matériel et le paramétrage de ZFS. Au passage, je vous fait profiter de mon gros coup de gueule sur Materiel.net qui met un mois à livrer du matériel annoncé comme livré avec un délai de 2/3 jours. Cerise, sur le gateau, même avec un mois de retard, ils livrent un boitier incomplet, j&#8217;ai donc attendu 10 jours de plus afin d&#8217;avoir ma commande. Je vous recommanderai donc les gars de <a href="http://www.Mini-ITX.com">Mini-ITX.com</a> sont spécialisés dans ce type de boitiers et beaucoup plus sérieux. Le pire c&#8217;est qu&#8217;ils ne sont pas plus cher et livrent plus rapidement que Materiel.net alors qu&#8217;ils sont situés au Royaume-Uni.</p>
<p><a href="http://majinboo.org/index.php/nas-deuxieme-partie-installation-hardware-et-os/">Lien vers l&#8217;article</a></p>
]]></content:encoded>
			<wfw:commentRss>http://majinboo.org/index.php/2009/11/un-nas-sous-freebsd-deuxieme-partie/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Un filer sous FreeBSD : première partie</title>
		<link>http://majinboo.org/index.php/2009/09/un-filer-sous-freebsd-premiere-partie/</link>
		<comments>http://majinboo.org/index.php/2009/09/un-filer-sous-freebsd-premiere-partie/#comments</comments>
		<pubDate>Sun, 20 Sep 2009 09:38:10 +0000</pubDate>
		<dc:creator>majinboo</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[Geek]]></category>
		<category><![CDATA[OpenSource]]></category>

		<guid isPermaLink="false">http://majinboo.org/?p=70</guid>
		<description><![CDATA[Je viens de publier la première partie d&#8217;une série d&#8217;articles qui décriront pas à pas la mise en place d&#8217;un filer (serveur de fichier) sous FreeBSD. Le premier article présente les contraintes du projet et explique les différents choix effectués au niveau du matériel. D&#8217;autres articles suivront d&#8217;ici quelques jours/semaines. 
Lien vers l&#8217;article
]]></description>
			<content:encoded><![CDATA[<p>Je viens de publier la première partie d&#8217;une série d&#8217;articles qui décriront pas à pas la mise en place d&#8217;un filer (serveur de fichier) sous FreeBSD. Le premier article présente les contraintes du projet et explique les différents choix effectués au niveau du matériel. D&#8217;autres articles suivront d&#8217;ici quelques jours/semaines. </p>
<p><a href="http://majinboo.org/index.php/nas-premiere-partie-les-contraintes-et-les-choix-techniques/">Lien vers l&#8217;article</a></p>
]]></content:encoded>
			<wfw:commentRss>http://majinboo.org/index.php/2009/09/un-filer-sous-freebsd-premiere-partie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Big Brother is making your web unsecure</title>
		<link>http://majinboo.org/index.php/2009/08/big-brother-is-making-your-web-unsecure/</link>
		<comments>http://majinboo.org/index.php/2009/08/big-brother-is-making-your-web-unsecure/#comments</comments>
		<pubDate>Tue, 18 Aug 2009 06:20:16 +0000</pubDate>
		<dc:creator>majinboo</dc:creator>
				<category><![CDATA[Insecure]]></category>
		<category><![CDATA[OpenSource]]></category>

		<guid isPermaLink="false">http://majinboo.org/?p=51</guid>
		<description><![CDATA[Ce qu&#8217;il y a de plus effrayant avec certaines grandes entreprises, c&#8217;est cette petite manie qu&#8217;elles ont de se croire au dessus des règles. Prenons l&#8217;exemple de Google, comme toute les grosses boites dans le domaine de l&#8217;informatique, ils ont leur équipe &#171;&#160;sécurité informatique&#160;&#187;. Chez eux, ils font dans l&#8217;originalité et appellent cette équipe : [...]]]></description>
			<content:encoded><![CDATA[<p>Ce qu&#8217;il y a de plus effrayant avec certaines grandes entreprises, c&#8217;est cette petite manie qu&#8217;elles ont de se croire au dessus des règles. Prenons l&#8217;exemple de Google, comme toute les grosses boites dans le domaine de l&#8217;informatique, ils ont leur équipe &laquo;&nbsp;sécurité informatique&nbsp;&raquo;. Chez eux, ils font dans l&#8217;originalité et appellent cette équipe : la &laquo;&nbsp;Google Security Team&nbsp;&raquo;. Comme dans toutes les équipes du même genre, on y trouve des chercheurs dans différents domaines. Comme Google est une boite jouissant d&#8217;une certaine réputation, ils n&#8217;ont pas de mal à recruter des profils intéressants ayant envie d&#8217;ajouter une ligne qui peut rapporter gros à leur CV. L&#8217;équipe finit donc par monter en compétence et publie donc des vulnérabilités.</p>
<p>Et c&#8217;est là que les problèmes commencent. Pas pour Google, ce sont de grand enfants, ils savent quand ils vont publier, ils savent donc quand patcher leurs serveurs. Par contre, ils oublient que reveler une faille un jeudi soir <a href="http://seclists.org/fulldisclosure/2009/Aug/0173.html" target="_blank">[1]</a> et juste quelques heures après que le patch ait été ajouté dans les sources Linux, c&#8217;est rendre l&#8217;ensemble des serveurs Linux vulnérable pour au moins un week-end. Et ça n&#8217;a pas manqué aucune distribution majeure n&#8217;a eu de patch prêt avant lundi.</p>
<p>Jusqu&#8217;à hier, on avait donc quasiment l&#8217;ensemble des Linux du monde vulnérable et avec comme seule solution de patchage des grosses bidouilles. C&#8217;est quand même assez genant, et cela est totalement opposé aux règles communement admises pour la révalation de failles de sécurité. <a href="http://www.wiretrip.net/rfp/policy.html">[2]</a></p>
<p>[1] <a href="http://seclists.org/fulldisclosure/2009/Aug/0173.html" target="_blank">http://seclists.org/fulldisclosure/2009/Aug/0173.html</a></p>
<p>[2] <a href="http://www.wiretrip.net/rfp/policy.html" target="_blank">http://www.wiretrip.net/rfp/policy.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://majinboo.org/index.php/2009/08/big-brother-is-making-your-web-unsecure/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vous mettrez bien un peu de NSD dans vos DNS ?</title>
		<link>http://majinboo.org/index.php/2009/07/vous-mettrez-bien-un-peu-de-nsd-dans-vos-zones-dns/</link>
		<comments>http://majinboo.org/index.php/2009/07/vous-mettrez-bien-un-peu-de-nsd-dans-vos-zones-dns/#comments</comments>
		<pubDate>Sun, 19 Jul 2009 11:30:57 +0000</pubDate>
		<dc:creator>majinboo</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[OpenSource]]></category>

		<guid isPermaLink="false">http://majinboo.org/?p=44</guid>
		<description><![CDATA[Trouver une alternative à BIND pour un DNS autoritaire n&#8217;est pas chose aisée, entre les usines à gaz  comme PowerDNS et les serveur à la licence douteuse comme djbdns, il se dégage quand même NSD. Le challenger accepte les fichiers de zone au format BIND, équipe déjà 3 des root servers, et implémente des fonctionalités [...]]]></description>
			<content:encoded><![CDATA[<p>Trouver une alternative à BIND pour un DNS autoritaire n&#8217;est pas chose aisée, entre les usines à gaz  comme PowerDNS et les serveur à la licence douteuse comme djbdns, il se dégage quand même NSD. Le challenger accepte les fichiers de zone au format BIND, équipe déjà 3 des root servers, et implémente des fonctionalités avancées comme DNSSEC et IPV6. Il reste cependant limité à une utilisation en tant que NS autoritaire car il ne sait pas effectuer de resolutions récursives.</p>
<p>Comme d&#8217;habitude, nous allons commencer par une installation du logiciel par les ports FreeBSD</p>
<pre># cd /usr/ports/dns/nsd
# make install clean</pre>
<p>Nous allons continuer avec l&#8217;édition du fichier de configuration</p>
<pre># cd /usr/local/etc/nsd/
# cp nsd.conf.sample nsd.conf
# chmod +w nsd.conf
# vi nsd.conf</pre>
<p>Le fichier par défaut est relativement bien commenté, j&#8217;ai personnellement modifié les lignes suivantes pour avoir un serveur qui n&#8217;écoute que sur une des IPs de la box avec un pidfile dans un dossier particulier et j&#8217;en ai profité pour ajouter une zone  DNS :</p>
<pre>ip-address:  213.251.171.146
pidfile: "/var/run/nsd/nsd.pid"</pre>
<pre>zone:
name: "majinboo.org"
zonefile: "majinboo.org.zone"
outgoing-interface: 213.251.171.146
notify: 217.174.206.169 NOKEY
provide-xfr: 217.174.206.169 NOKEY</pre>
<p>La modification du chemin du pidfile m&#8217;a permis de bypasser un bug lors du lancement du démon, il ne faut pas oublier de créer le dossier en question et d&#8217;y donner les droits à l&#8217;utilisateur <em>bind</em>.</p>
<p>Avant de lancer le démon, il ne reste plus qu&#8217;à créer un fichier de zone au format bind, de le compiler en utilisant <em>zonec</em> et d&#8217;ajouter <em>nsd_enable=&nbsp;&raquo;YES&nbsp;&raquo;</em> à la fin du <em>/etc/rc.conf</em>.</p>
<p>Il est possible d&#8217;aller plus loin, par exemple en ajouter des clef DNSSEC pour les échanges entre les serveurs primaires et secondaires.</p>
]]></content:encoded>
			<wfw:commentRss>http://majinboo.org/index.php/2009/07/vous-mettrez-bien-un-peu-de-nsd-dans-vos-zones-dns/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
