jeudi 27 mars 2008

J'aime pas Olivier Martinez

Pour ceux qui ne connaissent pas l'affaire, cet acteur de seconde zone, avide de gros sous faute d'avoir du talent, a attaqué tout les blogs faisant écho d'une rumeur à son encontre... Sauf qu'il a aussi attaqué fuzz, un site qui regroupe les actualités venant d'autres sites, pour avoir fait un lien (automatique) vers un de ces fameux articles...

Et ce semblant d'acteur a gagné. Eric Dupin, créateur de Fuzz et du Presse-Citron, a été condamné. Alors maintenant, quel avenir pour le web, basé en partie sur les liens...

Je suis de tout cœur avec Éric, et je vous encourage à tous de publier un article dans vos blog avec comme titre "Je n'aime pas Olivier Martinez" pour alimenter ce Buzz et montrer à cet *bip* que la blogosphère ne se laisse pas faire...

jeudi 17 janvier 2008

Inkscape pour la création d'un gabarit web

J'ai découvert Inkscape cet été, et depuis je l'ai adopté. tout d'abord pour créer les visuels illustrant mes cours réseaux sur Giroll, pour créer divers affiches et cartes et enfin, point qui nous intéresse ici, pour créer un thème pour un site Internet propulsé par Dotclear. Je vais exposer ma méthode de travail pour le site Cookart.fr, vous pouvez télécharger ici le fichier original svg, il est distribué sous licence Creative Commons BY-NC-SA.

Lire la suite

vendredi 12 octobre 2007

Partager sa connection internet : la méthode GNU/Linux

Dans le cadre de mon travail, je gère plusieurs salles informatique ouvertes au public. Ces salles sont évidemment reliées à Internet. Pour le bon fonctionnement de ces lieux, j'ai mis en place de petits serveurs GNU/Linux. Voici comme première approche ci le schéma de fonctionnements de ces diverses installations :

Le matériel

Je n'utilise pour ces serveurs que des machines de récupération : celles que l'on ne peux même plus affecter à autre chose : Pentium III 500, 64 voire 128 Mo de RAM, carte graphique TNT2 / Ati rage pro, un disque dur d'au moins 10 Go et deux cartes réseaux : l'une pour recevoir la connection Internet et l'autre pour la partager. Dans la mesure du possible, j'essaye d'y adjoindre un second disque dur (pour le répertoire /var/).

Les logiciels

J'utilise une Debian 4, parce que c'est la distribution que je connais le mieux (grâce à Ubuntu...). Je l'installe sans l'interface graphique : elle n'est pas utilise ici, on économise de la place et des ressources. Une fois installée, je n'ai plus qu'a rajouter les paquets qui m'intéresse grâce a la fameuse commande apt-get :

  • dhcp3-serveur : un serveur dchp, il permet d'attribuer automatiquement des adresses IP au machines qui se connecte à notre réseau. C'est une fonctionnalité que l'on trouve maintenant dans tout les routeurs domestiques, mais ici, il est beaucoup plus complet comme par exemple l'attribution d'IP en fonction de l'adresse matérielle de la carte réseau du client.
  • openssh-server : un serveur SSH (Secure SHell) il permet entre autre d'accéder a la machine et de l'administrer via le réseau (et Internet). De cette manière, je peux dans 80% des cas la dépanner depuis n'importe ou, du moment que j'ai accès à Internet. Vous trouverez plus d'information sur wikipédia.
  • squid : Un serveur proxy, sa fonction est simple : aller chercher les pages internet à la place des machines clientes. Il va stocker dans son "cache" ces pages pour éventuellement les charger plus vite lorsqu'elle seront demandées une prochaine fois.
  • squidGuard : un redirecteur pour squid. Il filtre tout ce qui passe par le proxy pour empêcher les clients d'accéder à certains contenus. Je l'utilise surtout pour bloquer les sites pornographiques, souvent très intrusifs sur les machines du parc (pubs osées au démarrage par exemple) et c'est quasiment obligatoire pour la protection des mineurs (public le plus présent dans ces salles).

La mise en place

J'utilise les mêmes fichiers de configurations fait une fois pour toute. Pour des question de sécurité, j'utilise l'identification par clé partagée pour l'accès ssh au serveur, évitant ainsi les attaques de type force brute et dictionnaire.

Pour protéger le serveur, activer le partage de connection internet, et obliger les machines du parc a utiliser le serveur proxy, j'utilise iptables (plus d'information sur wikipédia) pour configurer le pare feu intégré au noyau Linux. C'est sûrement la partie la plus délicate à configurer, elle nécessite quelques notions réseaux avancés. J'initialise le pare-feux grâce a des scripts bash au démarrage.

La mise à jour des bases de données de squidGuard se fait automatiquement grâce à un autre script lancé toute les semaines automatiquement grâce à cron : (voir wikipédia). Les base de données à jours peuvent se trouver sur le site de l'université de Toulouse.

Pour finir

Avec un peu d'expérience, la mise en place d'un tel serveur ne prend pas plus d'une demi-journée. Le plus ancien de mes serveurs fonctionne depuis 2 ans 24h/24 sans soucis majeurs. Avec quelques tutoriaux glanés ci et là, la configuration de celui-ci ne devrait pas poser de problème. Pour ceux qui le désirent, je peux bien entendu partager avec vous mes fichiers de configuration.

Quelques sites/tutoriaux

squid et suidGuard sur le site de l'université de Toulouse.
Le site de Christian Caleca : des tonnes d'explications sur le réseau : DHCP, Squid, SquidGuard ... Le meilleur site du genre.
Le site du collectif Giroll : Quelques tutoriaux réseaux de mon cru.
Le ssh par Coagul. (Groupe d'utilisateur de linux de la côte d'Or).

dimanche 22 avril 2007

Internet en France : bientôt mieux qu'une dictature

En catimini, profitant du tapage provoqué par les élections, notre gouvernement se prépare a tuer l'économie numérique dans l'hexagone en préparant un décret d'application à la LEN (loi sur l'économie numérique) qui obligerait à tout fournisseur de contenu de garder des traces de ces visiteurs pendant un an.Mais l'état ne risque t-il de mettre en péril un industrie encore balbutiante?

Lire la suite

lundi 15 janvier 2007

100 millions d'Internet Explorer 7®, oui mais ...

Microsoft© se vante d'avoir atteint les 100 millions d'installations de son navigateur internet, mais comme beaucoup, je pense que ces chiffres ne sont pas vraiment représentatifs de l'utilisation de celui-ci, et l'explication tient en quelques mots.

Sur mon lieu de travail, je gère un parc d'une cinquantaines de machines environ, toutes fonctionnent sous Microsoft© Windows®, et environ 80% sous Windows XP®. Pour des questions de "sécurité", les mises à jour automatiques sont activées, et pour cette même raison Internet Explorer a été désactivé et j'ai installé Mozilla Firefox.

Oui mais voilà, Internet Explorer 7® s'installe automatiquement par le service de mise à jour de Microsoft : Live Update®. L'utilisateur est invité à installer le navigateur comme une mise à jour de sécurité, alors que celui-ci a été "banni" du système par mes soins. Mes utilisateurs se retrouvent alors avec le navigateur Microsoft© alors même qu'il ne l'utilisent pas. Voilà donc des installations qui ne servent à rien, mais qui sont bien sûr comptabilisées ...

jeudi 21 décembre 2006

Un blog pour la "Paix du Ciel" ouvert!

Comme vous le savez, mon frère et un ami ont disparu lors du naufrage du chalutier la "Paix du ciel". Suite à tout les dysfonctionnements cité dans le précédent article, nous avons décidés de créer un blog spécifique. Il nous permettra de rétablir certaines vérités sur les faits, mais aussi de réagir aux violentes attaques des autorités à l'affût d'un bouc émissaire, alors rendez-vous sur www.paixduciel.org.

Et merci à tous pour votre soutient.