<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.llaumgui.com/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>Le blog de llaumgui - sécurité  - Commentaires</title>
  <link>http://www.llaumgui.com/</link>
  <description>Linux en général, Fedora en particulier...</description>
  <language>fr</language>
  <pubDate>Fri, 16 May 2008 03:33:14 +0200</pubDate>
  <copyright>http://creativecommons.org/licenses/by-nc-nd/2.5/</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
    
    <item>
    <title>Pimp my Dotclear ;-) - Méthylbro</title>
    <link>http://www.llaumgui.com/post/Pimp-my-Dotclear#c4970</link>
    <guid isPermaLink="false">urn:md5:c004c92b3f80c6c6916cfd6cd02e6093</guid>
    <pubDate>Thu, 01 May 2008 20:04:55 +0200</pubDate>
    <dc:creator>Méthylbro</dc:creator>
    
    <description>&lt;p&gt;&amp;quot;Nous&amp;quot; ?&lt;br /&gt;
Tu veux dire &amp;quot;Le gentil, génial et jeune Méthylbro&amp;quot; ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Pimp my Dotclear ;-) - TitaX</title>
    <link>http://www.llaumgui.com/post/Pimp-my-Dotclear#c4921</link>
    <guid isPermaLink="false">urn:md5:dd2ca67c9b8e629de3ec8dc72872cf2f</guid>
    <pubDate>Thu, 24 Apr 2008 10:33:22 +0200</pubDate>
    <dc:creator>TitaX</dc:creator>
    
    <description>&lt;p&gt;Nous avions auss détecté la faille sur les miltiblogs, mais corrigée d'une autre manière :&lt;br /&gt;
&lt;a href=&quot;http://methylbro.titaxium.org/post/2008/04/20/Dotclear-Multiblogs-et-Securite&quot; title=&quot;http://methylbro.titaxium.org/post/2008/04/20/Dotclear-Multiblogs-et-Securite&quot; rel=&quot;nofollow&quot;&gt;http://methylbro.titaxium.org/post/...&lt;/a&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Montage cifs, extensions Unix et paramètres uid/gid - sbruck</title>
    <link>http://www.llaumgui.com/post/Montage-cifs-extensions-Unix-et-parametres-uid/gid#c4773</link>
    <guid isPermaLink="false">urn:md5:554096337d9392cf45657fe1035725c2</guid>
    <pubDate>Fri, 25 Jan 2008 17:14:08 +0100</pubDate>
    <dc:creator>sbruck</dc:creator>
    
    <description>&lt;p&gt;Génial, merci, c'est exactement ce dont j'avais besoin &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;br /&gt;
Milles merci.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Pourquoi n'ai je pas encore fais de billet sur Fedora 8 ? - albeche</title>
    <link>http://www.llaumgui.com/post/Pourquoi-nai-je-pas-encore-fais-de-billet-sur-Fedora-8#c4748</link>
    <guid isPermaLink="false">urn:md5:f9b16b7779060f707236d468654b6c89</guid>
    <pubDate>Wed, 19 Dec 2007 16:54:42 +0100</pubDate>
    <dc:creator>albeche</dc:creator>
    
    <description>&lt;p&gt;Salut, aucun problème pour installer fedora8 sur virtualbox (XP host).&lt;/p&gt;

&lt;pre&gt;par contre des problèmes de réseaux, surement de la conf que j'ai pas fait, c'est la première fois que j'utilise fedora.&lt;/pre&gt;</description>
  </item>
      
    
    <item>
    <title>Pourquoi n'ai je pas encore fais de billet sur Fedora 8 ? - rcr</title>
    <link>http://www.llaumgui.com/post/Pourquoi-nai-je-pas-encore-fais-de-billet-sur-Fedora-8#c4735</link>
    <guid isPermaLink="false">urn:md5:f35a79016a799cf56b9f2a033116004b</guid>
    <pubDate>Thu, 06 Dec 2007 12:01:33 +0100</pubDate>
    <dc:creator>rcr</dc:creator>
    
    <description>&lt;p&gt;Hello, une piste qui peut t'aider (ça marche avec Ubuntu) ... est-ce qu'il y a la possibilité d'installer le Kernel Generic sous fedora ? ... ça à marcher pour Ubuntu server chez moi ...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Boutique en ligne, autopsie d'une faille de sécurité - S@M</title>
    <link>http://www.llaumgui.com/post/boutique-en-ligne-autopsie-dune-faille-de-securite#c4654</link>
    <guid isPermaLink="false">urn:md5:40c646e9553d7e9a85d4b3511b992d7a</guid>
    <pubDate>Sun, 14 Oct 2007 18:08:36 +0200</pubDate>
    <dc:creator>S@M</dc:creator>
    
    <description>&lt;p&gt;Vi, '&lt;strong&gt;register_global = On&lt;/strong&gt;', et surtout calcul du prix en&lt;strong&gt; js&lt;/strong&gt;.... la, c'est vraiment de l'abus ! Y en a qui on peur de rien ! lol&lt;/p&gt;


&lt;p&gt;Donnez moi l'adresse du développeur que je lui mette des coups de fouets !&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Pourquoi n'ai je pas encore fais de billet sur Fedora 8 ? - LLaumgui</title>
    <link>http://www.llaumgui.com/post/Pourquoi-nai-je-pas-encore-fais-de-billet-sur-Fedora-8#c4589</link>
    <guid isPermaLink="false">urn:md5:18a3430736b11be8a2edbb8f0637b57c</guid>
    <pubDate>Thu, 20 Sep 2007 23:37:27 +0200</pubDate>
    <dc:creator>LLaumgui</dc:creator>
    
    <description>&lt;p&gt;Effectivement 7.9x qui correspond à Fedora Text x+1...&lt;/p&gt;
&lt;p&gt;@MrTom &amp;gt; Yes, surtout que Fedora a été élu meilleur distro niveau sécu out of the box. Avec tout les GUI made in Red Hat qui s'améliore encore et encore elle prend de plus en plus d'avance sur ce niveau. En fait Firestarter ne trouve son explication que pour Ubuntu ;-).&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Pourquoi n'ai je pas encore fais de billet sur Fedora 8 ? - Pingoomax</title>
    <link>http://www.llaumgui.com/post/Pourquoi-nai-je-pas-encore-fais-de-billet-sur-Fedora-8#c4588</link>
    <guid isPermaLink="false">urn:md5:65a0b8f013dd4f52eeae2ad8260b442c</guid>
    <pubDate>Thu, 20 Sep 2007 22:47:36 +0200</pubDate>
    <dc:creator>Pingoomax</dc:creator>
    
    <description>&lt;p&gt;&amp;quot;Fedora 8.92&amp;quot;&lt;br /&gt;
Tu t'enflammes un peu là!! &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Pourquoi n'ai je pas encore fais de billet sur Fedora 8 ? - MrTom</title>
    <link>http://www.llaumgui.com/post/Pourquoi-nai-je-pas-encore-fais-de-billet-sur-Fedora-8#c4587</link>
    <guid isPermaLink="false">urn:md5:2cd50a09b09a25546c29a5e4f1a72dc8</guid>
    <pubDate>Thu, 20 Sep 2007 19:03:13 +0200</pubDate>
    <dc:creator>MrTom</dc:creator>
    
    <description>&lt;p&gt;Je n'avais pas vu la mise à jour du firewall ! Excellent !&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Pourquoi n'ai je pas encore fais de billet sur Fedora 8 ? - VINDICATORs</title>
    <link>http://www.llaumgui.com/post/Pourquoi-nai-je-pas-encore-fais-de-billet-sur-Fedora-8#c4586</link>
    <guid isPermaLink="false">urn:md5:96047caf59eafbb39c3e2102896e601b</guid>
    <pubDate>Thu, 20 Sep 2007 16:16:18 +0200</pubDate>
    <dc:creator>VINDICATORs</dc:creator>
    
    <description>&lt;p&gt;C'est la semaine des &amp;quot;pourquoi j'ai pas...&amp;quot;?&lt;/p&gt;


&lt;p&gt;Et ce n'est pas la 7.91 plutôt que la 8.91??? parce que bon... fedora 9 c'est quand même dans 7/8mois non?&lt;/p&gt;


&lt;p&gt;Perso j'aime pas trop le sobre! j'ai quand même pas mal de bouteille dans le monde informatique pour en avoir un peut marre du sobre (pc couleur crème, etc...). Je trouve le nouveau thème  pas mal, mais bien trop ultra top sobre pour avoir envie de le présenter! Surtout que celui de la F7 passe très bien chez les clients (et oui! j'en ai quelques un!).&lt;/p&gt;


&lt;p&gt;J'ai quand même peur qu'ils la sortent trop vite! ce qui serait dommage d'avoir un produit raté alors que ça commence à prendre chez monsieur tout le monde!&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Pourquoi n'ai je pas encore fais de billet sur Fedora 8 ? - giz404</title>
    <link>http://www.llaumgui.com/post/Pourquoi-nai-je-pas-encore-fais-de-billet-sur-Fedora-8#c4585</link>
    <guid isPermaLink="false">urn:md5:3e2106751b19e317fe71daf2faa7cd5f</guid>
    <pubDate>Thu, 20 Sep 2007 13:58:17 +0200</pubDate>
    <dc:creator>giz404</dc:creator>
    
    <description>&lt;p&gt;Le fond d'écran est superbe, minimaliste, vraiment réussi. En revanche, l'emploi d'une police noire sur  fond noir (bordure de fenètre) ne me semble pas judicieux.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Les Dedibox seraient elles plus victimes d'attaques ? - DecIRC</title>
    <link>http://www.llaumgui.com/post/Les-Dedibox-seraient-elles-plus-victimes-dattaques#c4574</link>
    <guid isPermaLink="false">urn:md5:fd0b19206b4b520b5fc3bbf62b203331</guid>
    <pubDate>Sun, 16 Sep 2007 13:06:50 +0200</pubDate>
    <dc:creator>DecIRC</dc:creator>
    
    <description>&lt;p&gt;En plus le nombre de dedibox qui servent à des clients torrent (j'ai bien dit clients, pas serveurs).&lt;/p&gt;


&lt;p&gt;C'est effrayant...&lt;/p&gt;


&lt;p&gt;cEd&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Les Dedibox seraient elles plus victimes d'attaques ? - LLaumgui</title>
    <link>http://www.llaumgui.com/post/Les-Dedibox-seraient-elles-plus-victimes-dattaques#c4566</link>
    <guid isPermaLink="false">urn:md5:40349b3ed5a0a835b0d8127e59bb2d8f</guid>
    <pubDate>Thu, 13 Sep 2007 12:21:57 +0200</pubDate>
    <dc:creator>LLaumgui</dc:creator>
    
    <description>&lt;p&gt;Yes effectivement, Ubuntu est aussi responsable à trop vouloir faire human beging ;-).&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Les Dedibox seraient elles plus victimes d'attaques ? - TitaX</title>
    <link>http://www.llaumgui.com/post/Les-Dedibox-seraient-elles-plus-victimes-dattaques#c4565</link>
    <guid isPermaLink="false">urn:md5:d130b8543f2963b9b3f13d969adf20c7</guid>
    <pubDate>Thu, 13 Sep 2007 10:55:23 +0200</pubDate>
    <dc:creator>TitaX</dc:creator>
    
    <description>&lt;p&gt;Pour ma part, les attaques viennent la pluspart du temps du réseau dedibox et plus particulièrement de mes voisins de mon /24.&lt;/p&gt;


&lt;p&gt;Les machines dédibox sont très souvent administrées par des non initiés qui administrent sous webmin ou autre plesk sans aucune connaissance, sans avoir mis de firewall ( vu que celui-ci n'est pas installer par default sur ubuntu ...&amp;lt;/troll&amp;gt; ).&lt;/p&gt;


&lt;p&gt;La solution reste l'utilisation de &lt;a href=&quot;http://linux.die.net/man/8/arptables&quot; hreflang=&quot;en&quot; rel=&quot;nofollow&quot;&gt;arptables&lt;/a&gt; afin d'isoler sa machine de ses voisines et de ne &amp;quot;voir&amp;quot; que sa passerelle ( il faut donc que l'ip de la passerelle ne change pas ).&lt;br /&gt;
Bien sûr si vous voulez communiquer avec une machine de votre /24 cela reste possible en editant correctement la regle arptables.&lt;br /&gt;
C'est pour moi la solution ultime, après bien sûr pour les attaques extérieures, les admin de dédibox ont font le moins possible et n'interviennent pour faire un tcpdump que lorsque qu'un client pompe trop de BP donc à vous de bien mettre à jour vos scripts.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Les Dedibox seraient elles plus victimes d'attaques ? - ED</title>
    <link>http://www.llaumgui.com/post/Les-Dedibox-seraient-elles-plus-victimes-dattaques#c4564</link>
    <guid isPermaLink="false">urn:md5:2e4f5482705710bfbf292f796684ec4c</guid>
    <pubDate>Thu, 13 Sep 2007 09:47:23 +0200</pubDate>
    <dc:creator>ED</dc:creator>
    
    <description>&lt;p&gt;Je viens de lire un peu plus en détail le topic.&lt;/p&gt;


&lt;p&gt;{{Calimero a écrit:&lt;br /&gt;
Pourquoi dedibox filtrerait alors que tu peux le faire (et le fais déjà) ?}}&lt;br /&gt;
{{DeLoVaN a écrit:&lt;br /&gt;
Oui, mais d'un point de vue plus rhétorique, ce n'est pas à eux de faire ça.}}&lt;/p&gt;


&lt;p&gt;Ca c'est un argument vraiment stupide.&lt;br /&gt;
Chaque utilisateur doit sécuriser sa machine.&lt;br /&gt;
Et dedibox doit sécuriser son réseau et réagir quand un client est hacké.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Les Dedibox seraient elles plus victimes d'attaques ? - ED</title>
    <link>http://www.llaumgui.com/post/Les-Dedibox-seraient-elles-plus-victimes-dattaques#c4563</link>
    <guid isPermaLink="false">urn:md5:25f23d0393c29c48d45dbb3410c94718</guid>
    <pubDate>Thu, 13 Sep 2007 09:39:13 +0200</pubDate>
    <dc:creator>ED</dc:creator>
    
    <description>&lt;p&gt;L'argument tient pas vraiment.&lt;/p&gt;


&lt;p&gt;On pourrait reprocher la même chose à OVH dont le réseau est nettement plus gros que celui de Dedibox.&lt;/p&gt;


&lt;p&gt;Or le nombre de scan est assez faible. Pourquoi ? Parce qu'ils ont mis en place des protections. (notamment des serveurs-sondes)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Les Dedibox seraient elles plus victimes d'attaques ? - LLaumgui</title>
    <link>http://www.llaumgui.com/post/Les-Dedibox-seraient-elles-plus-victimes-dattaques#c4562</link>
    <guid isPermaLink="false">urn:md5:ee397090c605250fbcd8dcf03f5833fa</guid>
    <pubDate>Thu, 13 Sep 2007 08:12:20 +0200</pubDate>
    <dc:creator>LLaumgui</dc:creator>
    
    <description>&lt;p&gt;Effectivement, j'ai du déblacklister ma Dedibox.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Les Dedibox seraient elles plus victimes d'attaques ? - Vanzetti</title>
    <link>http://www.llaumgui.com/post/Les-Dedibox-seraient-elles-plus-victimes-dattaques#c4560</link>
    <guid isPermaLink="false">urn:md5:eb45cdf9c7ac13bfcafd5f75e15cb4aa</guid>
    <pubDate>Thu, 13 Sep 2007 01:08:23 +0200</pubDate>
    <dc:creator>Vanzetti</dc:creator>
    
    <description>&lt;p&gt;Il paraitrait meme que les premières install dedibox stockaient le mot de passe root indiqué à l'installation en clair dans une base de données du service technique de Dedibox.&lt;br /&gt;
Le pire, c'est que cette base aurait été volée, d'où certains serveurs piratés.&lt;br /&gt;
cf les archives d'alternc.&lt;/p&gt;


&lt;p&gt;De plus la réponse qu'on t'a donné est totallement véridique. combien de fois par jour on voit sur le channel irc de dedibox des &amp;quot;clampins&amp;quot; qui ne savent pas faire un &amp;quot;ls&amp;quot; ou ne savent même pas ce qu'est un DNS ?&lt;/p&gt;


&lt;p&gt;Et je rajoute que du coup, lorsqu'on prend une dedibox, il y a des possibilité (très fortes) pour tomber sur une ip qui a été blacklité par la majorité des organismes de blacklist.&lt;/p&gt;


&lt;p&gt;Je pense que j'ai tout dit...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Montage cifs, extensions Unix et paramètres uid/gid - Bearnaise</title>
    <link>http://www.llaumgui.com/post/Montage-cifs-extensions-Unix-et-parametres-uid/gid#c4001</link>
    <guid isPermaLink="false">urn:md5:c7903618555f3ebf8d1cf3169f9072d6</guid>
    <pubDate>Tue, 19 Jun 2007 17:12:54 +0200</pubDate>
    <dc:creator>Bearnaise</dc:creator>
    
    <description>&lt;p&gt;J'ai moi-même galéré pour faire une configuration CIFS avec autofs. Merci pour la solution avec fstab.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Montage cifs, extensions Unix et paramètres uid/gid - LLaumgui</title>
    <link>http://www.llaumgui.com/post/Montage-cifs-extensions-Unix-et-parametres-uid/gid#c3972</link>
    <guid isPermaLink="false">urn:md5:cc5fc02c8f1c49a7d228e488ba45756a</guid>
    <pubDate>Wed, 13 Jun 2007 23:43:46 +0200</pubDate>
    <dc:creator>LLaumgui</dc:creator>
    
    <description>&lt;p&gt;Trop de problème avec fuse. Et puis au taf, j'ai des serveurs Linux et Microsoft, avec un fusesmb, tu monte tout d'un coup.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Montage cifs, extensions Unix et paramètres uid/gid - Eric</title>
    <link>http://www.llaumgui.com/post/Montage-cifs-extensions-Unix-et-parametres-uid/gid#c3968</link>
    <guid isPermaLink="false">urn:md5:20528c19c6b908608ccd870c63978c5f</guid>
    <pubDate>Wed, 13 Jun 2007 10:44:19 +0200</pubDate>
    <dc:creator>Eric</dc:creator>
    
    <description>&lt;p&gt;Je connaissais pas fusesmb faut que je regarde tout ça.&lt;br /&gt;
Tu dis avoir eu des problèmes avec cifs ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Montage cifs, extensions Unix et paramètres uid/gid - LLaumgui</title>
    <link>http://www.llaumgui.com/post/Montage-cifs-extensions-Unix-et-parametres-uid/gid#c3967</link>
    <guid isPermaLink="false">urn:md5:eed0248b5fdeeca6050917ecca05c0b3</guid>
    <pubDate>Wed, 13 Jun 2007 10:28:02 +0200</pubDate>
    <dc:creator>LLaumgui</dc:creator>
    
    <description>&lt;p&gt;Je t'avoue que je ne suis pas convaincu par le CIFS, je lui préfert fuseSMB qui monte tout dnas un même dossier.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Montage cifs, extensions Unix et paramètres uid/gid - Eric</title>
    <link>http://www.llaumgui.com/post/Montage-cifs-extensions-Unix-et-parametres-uid/gid#c3966</link>
    <guid isPermaLink="false">urn:md5:5cb7dcb49faf5862e98c6bd6546495af</guid>
    <pubDate>Wed, 13 Jun 2007 10:10:09 +0200</pubDate>
    <dc:creator>Eric</dc:creator>
    
    <description>&lt;p&gt;J'ai du mal à comprendre. Si tu désactive les extensions tu ne pourras plus faire du cifs mais du smb seulement non ? Donc plus de lien symboliques et autre ???&lt;/p&gt;


&lt;p&gt;unix extensions (G)&lt;/p&gt;


&lt;pre&gt;   This boolean parameter controls whether Samba implments the CIFS UNIX extensions, as defined by HP. These extensions enable Samba to better serve UNIX CIFS clients by supporting features such as symbolic links, hard links, etc... These extensions require a similarly enabled client, and are of no current use to Windows clients.&lt;/pre&gt;</description>
  </item>
      
    
    <item>
    <title>Nouvelle installation de Fedora Core 4 et SELinux - LLaumgui</title>
    <link>http://www.llaumgui.com/post/nouvelle-installation-de-fedora-core-4-et-selinux#c84</link>
    <guid isPermaLink="false">urn:md5:b44c496ac5ab83d0bed7e3a7ade2bfe5</guid>
    <pubDate>Thu, 04 May 2006 14:13:59 +0000</pubDate>
    <dc:creator>LLaumgui</dc:creator>
    
    <description>&lt;p&gt;De rien. SELinux est bien mais en &lt;strong&gt;Enforcing&lt;/strong&gt;, faut bien le régler.&lt;br /&gt;
Sinon, tu as le mode &lt;strong&gt;Permissive &lt;/strong&gt;&lt;/p&gt;
&lt;div class=&quot;shell&quot;&gt;
root@serveur /home/llaumgui&gt; /usr/sbin/setenforce --help.&lt;br /&gt;
usage:  /usr/sbin/setenforce [ Enforcing | Permissive | 1 | 0 ].&lt;br /&gt;
root@serveur /home/llaumgui&gt;&lt;/div&gt;</description>
  </item>
      
    
    <item>
    <title>Nouvelle installation de Fedora Core 4 et SELinux - antoine</title>
    <link>http://www.llaumgui.com/post/nouvelle-installation-de-fedora-core-4-et-selinux#c83</link>
    <guid isPermaLink="false">urn:md5:26e897d1eb3c8ecbe2888e69f3f49402</guid>
    <pubDate>Thu, 04 May 2006 11:41:27 +0000</pubDate>
    <dc:creator>antoine</dc:creator>
    
    <description>&lt;p&gt;Bonjour !&lt;br /&gt;
Un IMMENSE merci pour tes renseignements qui m'ont permis d'avancer et de m'en sortir... Je n'arrivais pas à partager mes répertoires avec SAMBA. En désactivant SELinux tout est OK !!! Je regarde donc comment faire cohabiter SAMBA et SELinux... En plus je n'avais pas la configuration graphique et je travaillais en mode texte sur les fichiers smb.conf, smnusers ... Bref pas facile de faire le rapprochement entre mes problemes samba et SELinux. Merci.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Bien débuter le développement d'une application web niveau sécurité - LLaumgui</title>
    <link>http://www.llaumgui.com/post/bien-debuter-le-developpement-dune-application-web-niveau-securite#c64</link>
    <guid isPermaLink="false">urn:md5:f0e1225c2f10680c9321579a0f2dd657</guid>
    <pubDate>Mon, 17 Apr 2006 20:17:18 +0000</pubDate>
    <dc:creator>LLaumgui</dc:creator>
    
    <description>&lt;p&gt;Tu récupère tes variables directement à partir du tableau $_GET. Perso, j'utilise un tableau $kernel-&gt;_GET perso que je traite (quote, utf, etc...).&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Bien débuter le développement d'une application web niveau sécurité - cedras</title>
    <link>http://www.llaumgui.com/post/bien-debuter-le-developpement-dune-application-web-niveau-securite#c63</link>
    <guid isPermaLink="false">urn:md5:f468188f225756e990eb03ea6fc43148</guid>
    <pubDate>Mon, 17 Apr 2006 16:03:04 +0000</pubDate>
    <dc:creator>cedras</dc:creator>
    
    <description>&lt;p&gt;C'est vrai que si tu mets pas le else, et que t'es sous register_global = On, tu peux alors passer l'admin via l'url hxxp://www:toto.toto.com/index.php?admin=1 ce qui reviendrait en fait à faire le truc stupid :&lt;br /&gt;
&lt;br /&gt;
$admin = $_GET['admin'];&lt;br /&gt;
&lt;br /&gt;
donc si j'ai bien compris ce qui a été dit je vais conclure que c'est cette ligne qu'on utilise pour initialiser une variable à travers l'url. Sinon, comment faire pour initialiser une variable à partir de l'url&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Nouvelle installation de Fedora Core 4 et SELinux - LLaumgui</title>
    <link>http://www.llaumgui.com/post/nouvelle-installation-de-fedora-core-4-et-selinux#c30</link>
    <guid isPermaLink="false">urn:md5:fd5a813d3578dcb05e04829c3a544d0b</guid>
    <pubDate>Thu, 05 Jan 2006 08:25:01 +0000</pubDate>
    <dc:creator>LLaumgui</dc:creator>
    
    <description>&lt;p&gt;Tante de couper SELinux, de te connecter, de faire un yum update et de le remettre...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Nouvelle installation de Fedora Core 4 et SELinux - Twxs</title>
    <link>http://www.llaumgui.com/post/nouvelle-installation-de-fedora-core-4-et-selinux#c29</link>
    <guid isPermaLink="false">urn:md5:f64765ff10c4e0f42c26dc25ab0fde02</guid>
    <pubDate>Thu, 05 Jan 2006 00:16:52 +0000</pubDate>
    <dc:creator>Twxs</dc:creator>
    
    <description>&lt;p&gt;a l'heure d'aujourd'hui,j'ai le meme pb. fc4 + SELinux et une journée entiere sur le meme probleme :/ toujours pas resolu&lt;/p&gt;
&lt;p&gt;---&lt;/p&gt;
&lt;p&gt;petite correction, je vient d'avancer &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;
en tant que root :
setsebool samba_enable_home_dirs=1
permet l'acces a omn homdir depuis un poste windows, reste a trouver le booleen pour les autres repertoires&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Nouvelle installation de Fedora Core 4 et SELinux - LLaumgui</title>
    <link>http://www.llaumgui.com/post/nouvelle-installation-de-fedora-core-4-et-selinux#c26</link>
    <guid isPermaLink="false">urn:md5:ee53fc6b75f0aa0a9ba0c9f31aff8b8b</guid>
    <pubDate>Fri, 21 Oct 2005 22:40:03 +0000</pubDate>
    <dc:creator>LLaumgui</dc:creator>
    
    <description>&lt;p&gt;Il est possible qu'un yum update répare ce problème car de nouvelles règles SElinux sont sortie depuis.

Merci de me tenir au courant pour savoir si ça marche aussi chez toi.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Nouvelle installation de Fedora Core 4 et SELinux - kojack</title>
    <link>http://www.llaumgui.com/post/nouvelle-installation-de-fedora-core-4-et-selinux#c25</link>
    <guid isPermaLink="false">urn:md5:9f8c2a52efd2eceb7769aa769c3eaafe</guid>
    <pubDate>Fri, 21 Oct 2005 21:33:00 +0000</pubDate>
    <dc:creator>kojack</dc:creator>
    
    <description>&lt;p&gt;Bonjour,&lt;br /&gt;
&lt;br /&gt;
Tu ne fais très très plaisir, enfin quand je pense que l'on a passé 4 bonne journée a comprendre ce problème que personnellement je n'est pas résolut.&lt;br /&gt;
&lt;br /&gt;
Je vais essayé de suivre ta proposition, Merci MEC&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Bien débuter le développement d'une application web niveau sécurité - LLaumgui</title>
    <link>http://www.llaumgui.com/post/bien-debuter-le-developpement-dune-application-web-niveau-securite#c19</link>
    <guid isPermaLink="false">urn:md5:e4aa41ca5e916ade79866f491f83895f</guid>
    <pubDate>Thu, 05 May 2005 11:52:12 +0000</pubDate>
    <dc:creator>LLaumgui</dc:creator>
    
    <description>&lt;p&gt;Oula... Là tu passe admin via hxxp://www:toto.toto.com/index.php?mid=1.
Faut plutôt mettre le login et mots de passe (md5) dans le cookie qui génère ton mid dans la session et la tu fais:&lt;/p&gt;
&lt;pre&gt;if( $_SESSION['mid'] == 1 ){
$admin = 1;
}
else{
$admin = 0;
}&lt;/pre&gt;
&lt;p&gt;C'est vrai que si tu mets pas le else, et que t'es sous register_global = On, tu peux alors passer l'admin via l'url hxxp://www:toto.toto.com/index.php?admin=1 ce qui reviendrait en fait à faire le truc stupid :&lt;/p&gt;
&lt;pre&gt;$admin = $_GET['admin'];&lt;/pre&gt;</description>
  </item>
      
    
    <item>
    <title>Bien débuter le développement d'une application web niveau sécurité - Fantome</title>
    <link>http://www.llaumgui.com/post/bien-debuter-le-developpement-dune-application-web-niveau-securite#c18</link>
    <guid isPermaLink="false">urn:md5:2de012bf6f6c4e7028ad39668737ec58</guid>
    <pubDate>Thu, 05 May 2005 11:44:46 +0000</pubDate>
    <dc:creator>Fantome</dc:creator>
    
    <description>&lt;p&gt;Je pense aussi que Register_Global est important mais je rajouterais qu'il faut pense a initialiser une variable si elle doit étre testé.&lt;br /&gt;
&lt;br /&gt;
exemple de code faux (il me semble)&lt;br /&gt;
&amp;lt;php&lt;br /&gt;
....&lt;br /&gt;
if($_GET['mid']==1) $admin = 1;&lt;br /&gt;
...&lt;br /&gt;
if($admin){&lt;br /&gt;
....&lt;br /&gt;
}&lt;br /&gt;
?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
si je me trope pas et que Register_Global est On on peut ettribuer la valeur 1 a $admin simplement dans l'url. Donc il y a une faille de sécurité il faudrais mettre&lt;br /&gt;
&amp;lt;php&lt;br /&gt;
...&lt;br /&gt;
if($_GET['mid']==1){&lt;br /&gt;
  $admin = 1;&lt;br /&gt;
}else{&lt;br /&gt;
  $admin = 0;&lt;br /&gt;
}...&lt;br /&gt;
?&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Merci de me coriger si je me trompe.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Bien débuter le développement d'une application web niveau sécurité - LLaumgui</title>
    <link>http://www.llaumgui.com/post/bien-debuter-le-developpement-dune-application-web-niveau-securite#c17</link>
    <guid isPermaLink="false">urn:md5:d188c7a74431fb1e8161f2f427399107</guid>
    <pubDate>Mon, 02 May 2005 08:59:16 +0000</pubDate>
    <dc:creator>LLaumgui</dc:creator>
    
    <description>&lt;p&gt;Le problème c'est que même des applications comme phpNuke, ayant pignon sur rues, ne tourne pas en register_global = On... En tout cas c'était le cas la dernière fois que j'ai testé...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Bien débuter le développement d'une application web niveau sécurité - Darken</title>
    <link>http://www.llaumgui.com/post/bien-debuter-le-developpement-dune-application-web-niveau-securite#c16</link>
    <guid isPermaLink="false">urn:md5:6c067e3ac1b6e6400b14c9b035b96882</guid>
    <pubDate>Mon, 02 May 2005 01:15:31 +0000</pubDate>
    <dc:creator>Darken</dc:creator>
    
    <description>&lt;p&gt;Intéressant, assez clair et efficace. De plus, pour ceux qu'ils veulent tester si leurs scripts tournent sous register_global à Off est de tester leurs scripts en local sous un serveur à register_global à Off.&lt;br /&gt;
&lt;br /&gt;
Ceci ne sera pas pleinement persuasif si le script est bien sécuritaire mais va mettre l'heure juste s'il utilise le global à ON ou bien à OFF... (Disons que c'est une technique extremement primitif mais pour un utilisateur lambda, rapidement pratique pour ce dire : hmmm, fonctionne pas !? hmmm, j'installe pas ça en mode production.) et ça, c'est déjà un bon départ. Sinon, il suffit de vérifier le code. &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
D'ailleurs, vous pouvez vérifier si votre hébergeur est à ON ou à OFF recherchant ceci dans la configuration (via php_info) : «register_globals - On - On» ou bien «register_globals - Off - Off» et ainsi de suite...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Vers un encodage des produits IPS ? - Chab</title>
    <link>http://www.llaumgui.com/post/vers-un-encodage-des-produits-ips#c4</link>
    <guid isPermaLink="false">urn:md5:f0cc5d53c4e7d39059be99ec101a65a1</guid>
    <pubDate>Sun, 05 Dec 2004 00:39:15 +0000</pubDate>
    <dc:creator>Chab</dc:creator>
    
    <description>&lt;p&gt;&amp;quot;Ce passage ne se fera pas immédiatement, IPB à encore besoin de bêta testeur, mais dès que le système de modules (payant) sera au point, alors la loi de l'argent risque fort d'être la plus forte.&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Tous les signes le montre en tous cas..&lt;br /&gt;
Un jour ou l'autre ca risque fort d'etre le cas, Matt peut crier le contraire tant qu'il veut...&lt;br /&gt;
(Cette homme n'a pas encore compris que desormais, meme si sont produit est tres bon, pour des milliers d'usager a travers le monde c'est d'abord et avant tous un menteur ....)&lt;br /&gt;
&lt;br /&gt;
Si j'etais bookmecker je dirais &amp;quot;Qui veut faire le paris ?&amp;quot;&lt;br /&gt;
Nous avons des tickets a 69 $ et des tickets à 199 %, faite vos jeux rien ne va plus lol ..&lt;br /&gt;
&lt;br /&gt;
Serieux, reveillez vous, gardez vos rond , et supporter les logiciels libre et les gens altruiste.. &lt;img src=&quot;/themes/default/smilies/wink.png&quot; alt=&quot;;)&quot; class=&quot;smiley&quot; /&gt; &lt;br /&gt;
&lt;br /&gt;
&lt;/p&gt;</description>
  </item>
      
</channel>
</rss>