<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://blog.sietch-tabr.com/index.php/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>ka.da - OpenBSD</title>
  <link>http://blog.sietch-tabr.com/index.php/</link>
  <description></description>
  <language>fr</language>
  <pubDate>Tue, 08 Jul 2008 20:55:05 +0200</pubDate>
  <copyright>CC-BY-NC-SA</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>script OpenBSD pour mise à jour DNS dynamique chez l'APINC</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2007/09/06/script-OpenBSD-pour-mise-a-jour-dynamique-de-DNS-de-lAPINC</link>
    <guid isPermaLink="false">urn:md5:967ea6024b5586f578ad757f1b602f8a</guid>
    <pubDate>Thu, 06 Sep 2007 20:17:00 +0200</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>APINC</category><category>ligne de commande</category><category>OpenBSD</category><category>planete-april</category><category>planete-debian-fr-users</category><category>planete-libre</category>    
    <description>    &lt;p&gt;Je me suis enfin intéressé à la possibilité de créer des zones DNS dynamiques sur mes domaines DNS hébergés sur l'APINC, et ai créé un script shell qui marche sous OpenBSD. Le seul prérequis&amp;nbsp;: avoir &lt;code&gt;curl&lt;/code&gt;&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/09/06/#pnote-229-1&quot; id=&quot;rev-pnote-229-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt;. Vous copiez ce script, remplissez les variables et le mettez dans votre cron pour qu'il s'exécute régulièrement.&lt;/p&gt;
&lt;pre&gt;
#!/bin/sh

## variables
# inserer la liste des id APINC de vos zones DNS dynamiques
ids=&amp;quot;xxxx_xxxxx xxxx_xxxxx&amp;quot;
# le nom de votre interface connectée à internet
interface=fxp0

export old_ip=`cat /tmp/my_ip`
export ip=`ifconfig |grep -A1 $interface|grep &amp;quot;inet &amp;quot;|cut -d &amp;quot; &amp;quot; -f 2`

if [ &amp;quot;$old_ip&amp;quot; != &amp;quot;$ip&amp;quot; ]; then
echo &amp;quot;changement d'ip&amp;quot;
echo &amp;quot;$ip&amp;quot; &amp;gt; /tmp/my_ip

for id in $ids
do
curl http://www.apinc.org/board/dns/dyn.php?id=$id\&amp;amp;ip=$ip
done
fi
&lt;/pre&gt;


&lt;p&gt;[&lt;a href=&quot;http://aide.apinc.org/ScriptsUnixPourIpDynamique&quot; hreflang=&quot;fr&quot;&gt;inspiré de&lt;/a&gt;]&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/09/06/update&quot; title=&quot;update&quot;&gt;update&lt;/a&gt;&lt;/strong&gt; &lt;em&gt;j'ai mis à jour le script pour gérer plusieurs zones dynamiques&lt;/em&gt;&lt;/p&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/09/06/#rev-pnote-229-1&quot; id=&quot;pnote-229-1&quot;&gt;1&lt;/a&gt;] cf &lt;a href=&quot;http://openbsd.org/faq/faq15.html&quot; hreflang=&quot;en&quot;&gt;gestion des packages&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>mise à jour OpenBSD</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2007/05/26/mise-a-jour-OpenBSD</link>
    <guid isPermaLink="false">urn:md5:3de8186aaf8ede4a57de111a9e1e12bc</guid>
    <pubDate>Sat, 26 May 2007 19:49:00 +0200</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>OpenBSD</category><category>sécurité</category>    
    <description>    &lt;p&gt;J'avais pris un peu de retard sur ma version d'&lt;a href=&quot;http://openbsd.org&quot; hreflang=&quot;en&quot;&gt;OpenBSD&lt;/a&gt; donc j'ai rattrapé celui-ci ces derniers jours&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;migration de 3.9 vers 4.0 en suivant le &lt;a href=&quot;http://www.openbsd.org/faq/upgrade40.html&quot; hreflang=&quot;en&quot;&gt;guide officiel&lt;/a&gt; et en utilisant la &lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/05/01/118-mise-a-jour-de-openbsd-38-vers-39&quot; hreflang=&quot;fr&quot;&gt;même méthode qu'indiqué ici&lt;/a&gt;;&lt;/li&gt;
&lt;li&gt;migration de 4.0 vers 4.1&amp;nbsp;: &lt;a href=&quot;http://www.openbsd.org/faq/upgrade41.html&quot; hreflang=&quot;en&quot;&gt;guide officiel&lt;/a&gt;;&lt;/li&gt;
&lt;li&gt;ensuite pour être complètement &lt;a href=&quot;http://www.openbsd.org/errata41.html&quot; hreflang=&quot;en&quot;&gt;à jour&lt;/a&gt;, j'ai suivi le &lt;a href=&quot;http://www.openbsd.org/stable.html&quot; hreflang=&quot;en&quot;&gt;guide pour suivre -stable&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>patcher OpenBSD</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2006/11/05/178-patcher-openbsd</link>
    <guid isPermaLink="false">urn:md5:4855e3c1367ca34a5b1398f266006ce9</guid>
    <pubDate>Sun, 05 Nov 2006 19:04:27 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>ligne de commande</category><category>OpenBSD</category><category>sécurité</category>    
    <description>    &lt;p&gt;À la suite de ce &lt;a href=&quot;http://blog.sietch-tabr.com/index.php/2006/09/17/169-mettre-a-jour-openbsd&quot; hreflang=&quot;fr&quot;&gt;billet&lt;/a&gt;, voyons maintenant comment patcher notre serveur OpenBSD de façon plus simple, en procédant patch par patch, une fois qu'on a récupéré les sources complètes.&lt;/p&gt;


&lt;p&gt;Sur la page &lt;a href=&quot;http://openbsd.org/errata39.html&quot; hreflang=&quot;en&quot;&gt;d'errata de notre version&lt;/a&gt; (3.9 en l'occurence), on trouve les patchs par alerte de sécurité.&lt;/p&gt;


&lt;p&gt;Prenons comme l'exemple, la dernière concernant &lt;a href=&quot;http://www.openssh.com/&quot; hreflang=&quot;en&quot;&gt;OpenSSH&lt;/a&gt;, datée du 12 octobre&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/11/05/#pnote-178-1&quot; id=&quot;rev-pnote-178-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt;.&lt;/p&gt;


&lt;p&gt;On récupère le patch concerné par exemple dans &lt;code&gt;/tmp&lt;/code&gt;&lt;/p&gt;

&lt;pre&gt;# cd /tmp;
# ftp ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.9/common/015_ssh.patch&lt;/pre&gt;


&lt;p&gt;on lit l'entête du fichier pour connaître les instructions de déploiement du patch, et on les suit&lt;/p&gt;

&lt;pre&gt;# more /tmp/015_ssh.patch&lt;/pre&gt;


&lt;p&gt;on applique le patch&lt;/p&gt;

&lt;pre&gt;# cd /usr/src
# patch -p0 &amp;lt; /tmp/015_ssh.patch&lt;/pre&gt;


&lt;p&gt;on recompile et on installe&lt;/p&gt;

&lt;pre&gt;# cd usr.bin/ssh
# make obj
# make cleandir
# make
# make install&lt;/pre&gt;


&lt;p&gt;et, même si ce n'est pas indiqué, on arrête et redémarre le service ssh&lt;/p&gt;

&lt;pre&gt;# ps ax | grep sshd
 &amp;lt;pid&amp;gt; ??  Is      0:00.07 /usr/sbin/sshd
# kill &amp;lt;pid&amp;gt;; /usr/sbin/sshd&lt;/pre&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/11/05/#rev-pnote-178-1&quot; id=&quot;pnote-178-1&quot;&gt;1&lt;/a&gt;] tiens... anniversaire de la découverte de l'Amérique par Christophe Colomb en &lt;a href=&quot;http://fr.wikipedia.org/wiki/1492&quot; hreflang=&quot;fr&quot;&gt;1492&lt;/a&gt; (cf &lt;a href=&quot;http://fr.wikipedia.org/wiki/12_octobre&quot; hreflang=&quot;fr&quot;&gt;Wikipedia&lt;/a&gt;)&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>mettre à jour OpenBSD</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2006/09/17/169-mettre-a-jour-openbsd</link>
    <guid isPermaLink="false">urn:md5:41f9960ebda611626e6288d6c6a5732f</guid>
    <pubDate>Sun, 17 Sep 2006 00:09:58 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>ligne de commande</category><category>OpenBSD</category>    
    <description>    &lt;p&gt;À chaque fois que se pose cette question&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/09/17/#pnote-169-1&quot; id=&quot;rev-pnote-169-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt;, je me retrouve à parcourir la &lt;a href=&quot;http://www.openbsd.org/faq/index.html&quot; hreflang=&quot;en&quot;&gt;FAQ&lt;/a&gt; et autres &lt;a href=&quot;http://www.openbsd.org/cgi-bin/man.cgi&quot; hreflang=&quot;en&quot;&gt;pages de manuel&lt;/a&gt; avant d'être certain de la marche à suivre, voici donc une procédure qui marche&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/09/17/#pnote-169-2&quot; id=&quot;rev-pnote-169-2&quot;&gt;2&lt;/a&gt;]&lt;/sup&gt;&amp;nbsp;:&lt;/p&gt;


&lt;h5&gt;les sources d'OpenBSD&lt;/h5&gt;


&lt;pre&gt;# export CVSROOT=anoncvs@anoncvs2.de.openbsd.org:/cvs&lt;/pre&gt;

&lt;p&gt;on spécifie &lt;a href=&quot;http://www.openbsd.org/anoncvs.html#CVSROOT&quot; hreflang=&quot;en&quot;&gt;le serveur AnonCVS&lt;/a&gt; à utiliser&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/09/17/#pnote-169-3&quot; id=&quot;rev-pnote-169-3&quot;&gt;3&lt;/a&gt;]&lt;/sup&gt;&lt;/p&gt;


&lt;pre&gt;# cd /usr; cvs checkout -P -rOPENBSD_3_9 src&lt;/pre&gt;

&lt;p&gt;on récupère les sources de la branche OpenBSD 3.9 (version &lt;a href=&quot;http://www.openbsd.org/stable.html&quot; hreflang=&quot;en&quot;&gt;-stable&lt;/a&gt;) après vérification de l'empreinte RSA&lt;/p&gt;


&lt;h5&gt;le noyau&lt;/h5&gt;


&lt;pre&gt;# cd /usr/src/sys/arch/i386/conf
# /usr/sbin/config GENERIC
# cd /usr/src/sys/arch/i386/compile/GENERIC
# make clean &amp;amp;&amp;amp; make depend &amp;amp;&amp;amp; make&lt;/pre&gt;

&lt;p&gt;compilation&lt;/p&gt;


&lt;pre&gt;# cp /bsd /bsd.old&lt;/pre&gt;

&lt;p&gt;sauvegarde de l'actuel noyau&lt;/p&gt;


&lt;pre&gt;# cp bsd /bsd&lt;/pre&gt;

&lt;p&gt;installation du nouveau&lt;/p&gt;


&lt;pre&gt;# reboot&lt;/pre&gt;


&lt;h5&gt;les librairies&lt;/h5&gt;


&lt;pre&gt;# rm -rf /usr/obj/*&lt;/pre&gt;

&lt;p&gt;on efface les vieux fichiers objets&lt;/p&gt;

&lt;pre&gt;# cd /usr/src
# make obj
# cd /usr/src/etc &amp;amp;&amp;amp; env DESTDIR=/ make distrib-dirs
# cd /usr/src
# make build&lt;/pre&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/09/17/#rev-pnote-169-1&quot; id=&quot;pnote-169-1&quot;&gt;1&lt;/a&gt;] souvent parce que je suis allé voir la page &lt;a href=&quot;http://www.openbsd.org/errata.html&quot; hreflang=&quot;en&quot;&gt;errata&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/09/17/#rev-pnote-169-2&quot; id=&quot;pnote-169-2&quot;&gt;2&lt;/a&gt;] mais ce n'est pas la plus légère... à compléter donc&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/09/17/#rev-pnote-169-3&quot; id=&quot;pnote-169-3&quot;&gt;3&lt;/a&gt;]  pas de français, alors un miroir allemand&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>serveur DHCP sous OpenBSD</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2006/06/19/136-serveur-dhcp-sous-openbsd</link>
    <guid isPermaLink="false">urn:md5:5be576e75bae5875074b73c51001b387</guid>
    <pubDate>Mon, 19 Jun 2006 22:51:58 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>OpenBSD</category><category>wifi</category>    
    <description>    &lt;p&gt;Bon du coup, afin de laisser une chance à &lt;a href=&quot;http://www.gnome.org/projects/NetworkManager/&quot; hreflang=&quot;en&quot;&gt;NetworkManager&lt;/a&gt; (cf le &lt;a href=&quot;http://blog.sietch-tabr.com/index.php/2006/06/19/135-dapper-drake-sur-mon-portable&quot; hreflang=&quot;fr&quot;&gt;billet précédent&lt;/a&gt;) et de me simplifier le boulot, j'ai fini&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/06/19/#pnote-136-1&quot; id=&quot;rev-pnote-136-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt; par configurer mon serveur DHCP sur mon routeur OpenBSD.&lt;/p&gt;


&lt;p&gt;Il faut commencer par éditer le fichier &lt;code&gt;/etc/rc.conf.local&lt;/code&gt; afin d'ajouter&lt;/p&gt;

&lt;pre&gt;dhcpd_flags=&quot;&quot;&lt;/pre&gt;


&lt;p&gt;Il faut alors modifier le fichier &lt;code&gt;/etc/dhcpd.interfaces&lt;/code&gt; pour y mettre le nom des interfaces sur lesquelles vous voulez que votre serveur écoute.&lt;/p&gt;


&lt;p&gt;Ensuite, il faut attaquer le fichier &lt;code&gt;/etc/dhcpd.conf&lt;/code&gt; qui est le fichier principal de configuration du serveur DHCP de l'&lt;a href=&quot;http://www.isc.org/&quot; hreflang=&quot;en&quot;&gt;ISC&lt;/a&gt;&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/06/19/#pnote-136-2&quot; id=&quot;rev-pnote-136-2&quot;&gt;2&lt;/a&gt;]&lt;/sup&gt; que vous retrouvez sur la majorité des *Nix dont Linux. Je vous renvoie donc vers la &lt;a href=&quot;http://www.openbsd.org/faq/faq6.html#DHCP&quot; hreflang=&quot;en&quot;&gt;documentation associée de OpenBSD&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Note :&lt;/strong&gt; Du coup, une fois les informations liées à mes cartes réseaux (à part &lt;code&gt;lo&lt;/code&gt;) commentées dans &lt;code&gt;/etc/network/interfaces&lt;/code&gt;, NetworkManager trouve bien mon réseau Wifi...&lt;/p&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/06/19/#rev-pnote-136-1&quot; id=&quot;pnote-136-1&quot;&gt;1&lt;/a&gt;] parce que ça fait longtemps que je me dis que je devrais le faire...&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/06/19/#rev-pnote-136-2&quot; id=&quot;pnote-136-2&quot;&gt;2&lt;/a&gt;] l'Internet Systems Consortium, auteur de DHCPD donc, mais de BIND également&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>règles PF OpenBSD pour le Freeplayer</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2006/05/22/125-regles-pf-openbsd-pour-le-freeplayer</link>
    <guid isPermaLink="false">urn:md5:d46048b784245ea8519fd9cc6fd9b55f</guid>
    <pubDate>Mon, 22 May 2006 19:46:47 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>Free</category><category>ligne de commande</category><category>OpenBSD</category><category>sécurité</category>    
    <description>    &lt;p&gt;Si vous êtes vous aussi un abonné &lt;a href=&quot;http://free.fr&quot; hreflang=&quot;fr&quot;&gt;Free&lt;/a&gt;, vous connaissez probablement déjà le &lt;a href=&quot;http://adsl.free.fr/multimedia/freeplayer/&quot; hreflang=&quot;fr&quot;&gt;Freeplayer&lt;/a&gt;&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/05/22/#pnote-125-1&quot; id=&quot;rev-pnote-125-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt;, mais savez-vous configurer votre firewall OpenBSD (placé bien évidemment derrière la Freebox) pour laisser passer le flux nécessaire... hum, peut-être pas, alors voici les règles de base nécessaires&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;on définit d'abord quelques macros dans &lt;code&gt;/etc/pf.conf&lt;/code&gt;&lt;/p&gt;

&lt;pre&gt;net_if = &quot;xl0&quot;         # nom de l'interface connectée à internet via la Freebox
lan_if = &quot;xl1&quot;         # nom de l'interface connectée à votre LAN&lt;/pre&gt;


&lt;pre&gt;free_net_host = 212.27.38.253   # c'est l'adresse de mafreebox.freebox.fr
free_lan_host = xxx.xxx.xxx.xxx # l'adresse IP du poste lançant VLC sur le réseau local
free_dst_tcp_ports = &quot;{ 8080 }&quot;
free_dst_udp_ports = &quot;{ 1234 }&quot;&lt;/pre&gt;


&lt;p&gt;on ajoute une redirection de ports&lt;/p&gt;

&lt;pre&gt;rdr on $net_if proto tcp from $free_net_host to ($net_if) port $free_dst_tcp_ports -&amp;gt; $free_lan_host&lt;/pre&gt;


&lt;p&gt;puis les règles de filtrage&lt;/p&gt;

&lt;pre&gt;pass in quick on $net_if proto tcp from $free_net_host to $free_lan_host port $free_dst_tcp_ports flags S/SA keep state
pass out quick on $lan_if proto tcp from $free_net_host to $free_lan_host port $free_dst_tcp_ports flags S/SA keep state&lt;/pre&gt;


&lt;p&gt;Ces règles sont bien évidemment à adapter à votre configuration, et à votre politique de sécurité&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/05/22/#pnote-125-2&quot; id=&quot;rev-pnote-125-2&quot;&gt;2&lt;/a&gt;]&lt;/sup&gt;, mais dans l'idée c'est ça&amp;nbsp;!&lt;/p&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/05/22/#rev-pnote-125-1&quot; id=&quot;pnote-125-1&quot;&gt;1&lt;/a&gt;] la plus grande source d'informations se trouve sur &lt;a href=&quot;http://www.freeplayer.org/&quot; hreflang=&quot;fr&quot;&gt;freeplayer.org&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/05/22/#rev-pnote-125-2&quot; id=&quot;pnote-125-2&quot;&gt;2&lt;/a&gt;] par ex. vous pouvez avoir un blocage des flux sortants, et ils vous faudra donc des règles supplémentaires pour laisser passer les flux UDP vers le port 1234&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>mise à jour de OpenBSD 3.8 vers 3.9</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2006/05/01/118-mise-a-jour-de-openbsd-38-vers-39</link>
    <guid isPermaLink="false">urn:md5:7948895466f4bae30bde7df4fd197176</guid>
    <pubDate>Mon, 01 May 2006 19:50:46 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>OpenBSD</category><category>sécurité</category>    
    <description>    &lt;p&gt;Aujourd'hui, c'est le &lt;a href=&quot;http://fr.wikipedia.org/wiki/1er_mai&quot; hreflang=&quot;fr&quot;&gt;1er mai&lt;/a&gt; et c'est non seulement la &lt;a href=&quot;http://fr.wikipedia.org/wiki/F%C3%AAte_du_Travail&quot; hreflang=&quot;fr&quot;&gt;fête du travail&lt;/a&gt;&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/05/01/#pnote-118-1&quot; id=&quot;rev-pnote-118-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt; mais également le jour de sortie de la nouvelle version de &lt;a href=&quot;http://openbsd.org/fr/index.html&quot; hreflang=&quot;fr&quot;&gt;OpenBSD&lt;/a&gt; en l'occurence la &lt;a href=&quot;http://openbsd.org/fr/39.html&quot; hreflang=&quot;fr&quot;&gt;3.9&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;J'ai donc mis à jour mon routeur/firewall de 3.8 vers 3.9. Je me suis aidé de la &lt;a href=&quot;http://www.openbsd.org/faq/upgrade39.html&quot; hreflang=&quot;en&quot;&gt;procédure d'upgrade&lt;/a&gt;.&lt;br /&gt;
Quelques détails&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;j'ai utilisé (comme je l'avais fait pour &lt;a href=&quot;http://spip.sietch-tabr.com/article.php3?id_article=4&quot; hreflang=&quot;fr&quot;&gt;l'installation de 3.8&lt;/a&gt;) une installation par réseau avec un serveur dhcp et tftp&lt;/li&gt;
&lt;li&gt;l'installation s'est ensuite faite tranquillement en répondant aux quelques questions dont les réponses sont assez évidentes&lt;/li&gt;
&lt;li&gt;il faut ensuite télécharger le fichier &lt;code&gt;etc39.tgz&lt;/code&gt; et faire la mise à jour des fichiers de configuration en faisant attention de ne pas perdre ses configurations persos, comme c'est indiqué sur la procédure d'upgrade.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Le tout m'a pris à peu près une heure... magnifique, non ?! :) Il ne me restera plus qu'à réinstaller mes packages&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/05/01/#pnote-118-2&quot; id=&quot;rev-pnote-118-2&quot;&gt;2&lt;/a&gt;]&lt;/sup&gt;, ceux-ci n'étant pas encore tous dispo sur les FTP... c'est ça d'être trop à la pointe :)&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;ps&lt;/strong&gt;&amp;nbsp;: la page &lt;a href=&quot;http://openbsd.org/fr/errata.html&quot; hreflang=&quot;fr&quot;&gt;d'errata&lt;/a&gt; de OpenBSD 3.9 semble indiqué que cette version est sujette au même bug de sécurité de &lt;a href=&quot;http://www.sendmail.org/&quot; hreflang=&quot;en&quot;&gt;sendmail&lt;/a&gt; que la version précédente, donc si vous l'utilisez n'oubliez pas d'appliquer le patch.&lt;/p&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/05/01/#rev-pnote-118-1&quot; id=&quot;pnote-118-1&quot;&gt;1&lt;/a&gt;] les manifestations ont dû pleuvoir cette année...&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/05/01/#rev-pnote-118-2&quot; id=&quot;pnote-118-2&quot;&gt;2&lt;/a&gt;] mon package en fait : ddclient&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>la Mozilla Foundation fait une donation à OpenBSD</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2006/04/09/105-standblog-tristan-nitot-sur-les-standards-du-w3c-les-navigateurs-et-la-technologie</link>
    <guid isPermaLink="false">urn:md5:0099109f53efa3671175cbd54dee7d7c</guid>
    <pubDate>Sun, 09 Apr 2006 19:30:30 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>Mozilla</category><category>OpenBSD</category>    
    <description>    &lt;p&gt;Je vous ai parlé &lt;a href=&quot;http://blog.sietch-tabr.com/index.php/2006/04/02/100-actu-informatique&quot; hreflang=&quot;fr&quot;&gt;ici&lt;/a&gt; des problèmes financiers que connait &lt;a href=&quot;http://openbsd.org&quot; hreflang=&quot;en&quot;&gt;OpenBSD&lt;/a&gt;. J'apprends donc avec joie que &lt;a href=&quot;http://standblog.org/blog/2006/04/05/93114733-mozilla-foundation-et-openbsd&quot; hreflang=&quot;fr&quot;&gt;la Fondation Mozilla vient de faire un don au projet&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;J'ai bien l'impression que sur ce coup-là, le logiciel libre ne pourra compter que sur lui-même (comme d'habitude ?!).&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>actu informatique</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2006/04/02/100-actu-informatique</link>
    <guid isPermaLink="false">urn:md5:69d8b6c5c717a9c3a0981a1ab1d59214</guid>
    <pubDate>Sun, 02 Apr 2006 19:27:38 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>Google</category><category>Microsoft</category><category>OpenBSD</category><category>Solaris</category><category>standards</category><category>Sun</category><category>sécurité</category><category>Windows</category>    
    <description>    &lt;ul&gt;
&lt;li&gt;tout d'abord&amp;nbsp;: alors que &lt;a href=&quot;http://openbsd.org&quot; hreflang=&quot;en&quot;&gt;OpenBSD&lt;/a&gt; 3.9 est sur le point de sortir, &lt;a href=&quot;http://www.undeadly.org/cgi?action=article&amp;amp;sid=20060321034114&quot; hreflang=&quot;en&quot;&gt;le projet souffre de graves problèmes financiers&lt;/a&gt; qui compromette sa viabilité. Ce projet est largement financé par la vente de CD et de T-shirts, malheureusement, augmentation de la bande passante aidant, très peu de personnes achètent désormais les CD utilisant plutôt les serveurs FTP disponibles.&lt;br /&gt;Il faut pourtant comprendre que l'argent sert non seulement à financer le développement de OpenBSD mais aussi celui de OpenSSH que l'on retrouve sur tous les Unix (dont ceux d'IBM, Sun, SCO), Linux, *BSD ainsi qu'un grand nombre de produits commerciaux (comme les routeurs Cisco et les nombreuses appliances de sécurité que l'on retrouve partout), il est bien regrettable qu'aucune des sociétés profitant du code développé par OpenBSD ne ressente le besoin/l'envie de donner un peu d'argent. Retrouvez l'avis de Theo De Raadt, le leader du projet, sur cette &lt;a href=&quot;http://os.newsforge.com/os/06/03/20/2050223.shtml?tid=8&quot; hreflang=&quot;en&quot;&gt;interview&lt;/a&gt;. (lisez également &lt;a href=&quot;http://www.thejemreport.com/mambo/content/view/239/1/&quot; hreflang=&quot;en&quot;&gt;cet article&lt;/a&gt;)&lt;br /&gt;Alors, si vous aussi, vous utilisez OpenBSD et/ou OpenSSH et que vous avez envie de les aider, &lt;a href=&quot;http://openbsd.org/donations.html&quot; hreflang=&quot;en&quot;&gt;faites un don&lt;/a&gt; et/ou achetez des &lt;a href=&quot;http://openbsd.org/orders.html&quot; hreflang=&quot;en&quot;&gt;CD/t-shirts/posters&lt;/a&gt; (perso, j'ai acheté un t-shirt dont j'avais envie depuis quelque temps déjà... c'était la bonne occasion);&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;ensuite quelques nouvelles de google&amp;nbsp;: je vous avais parlé de l'hypothèse d'un google calendar, il semblerait que &lt;a href=&quot;http://www.techcrunch.com/2006/03/08/exclusive-screenshots-google-calendar/&quot; hreflang=&quot;en&quot;&gt;ça se précise&lt;/a&gt; (via &lt;a href=&quot;http://standblog.org/blog/2006/03/10/93114704-google-writely-cl2-et-le-futur-des-applications&quot; hreflang=&quot;fr&quot;&gt;standblog&lt;/a&gt;), que &lt;a href=&quot;http://www.business-garden.com/index.php/2006/02/23/google_se_lance_dans_l_hebergement_de_pa&quot; hreflang=&quot;fr&quot;&gt;l'hébergement de pages&lt;/a&gt; et &lt;a href=&quot;http://www.generation-nt.com/actualites/12555/google-base-commerce-electronique&quot; hreflang=&quot;fr&quot;&gt;l'e-commerce&lt;/a&gt; soient également dans sa ligne de mire, et l'apparition d'une suite bureautique en ligne se fait de plus en plus probable après le &lt;a href=&quot;http://googleblog.blogspot.com/2006/03/writely-so.html&quot; hreflang=&quot;en&quot;&gt;rachat de Writely&lt;/a&gt;. Google pourrait également proposer bientôt &lt;a href=&quot;http://www.business-garden.com/index.php/2006/03/29/google_mesure_l_interet_des_professionne&quot; hreflang=&quot;fr&quot;&gt;un service d'e-mail pour les professionnels, basé sur gmail&lt;/a&gt;;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;avant même la généralisation des étiquettes &lt;a href=&quot;http://fr.wikipedia.org/wiki/RFID&quot; hreflang=&quot;fr&quot;&gt;RFID&lt;/a&gt;, la possibilité de virus est de plus en plus probable, un &quot;proof of concept&quot; a déjà été fait, cf &lt;a href=&quot;http://www.securityfocus.com/brief/163&quot; hreflang=&quot;en&quot;&gt;securityfocus&lt;/a&gt; et &lt;a href=&quot;http://www.f-secure.com/weblog/archives/archive-032006.html#00000835&quot; hreflang=&quot;en&quot;&gt;le blog de Secure Labs&lt;/a&gt;;&lt;/li&gt;
&lt;/ul&gt;

&lt;ul&gt;
&lt;li&gt;alors que le &lt;a href=&quot;http://www.certa.ssi.gouv.fr&quot; hreflang=&quot;fr&quot;&gt;CERTA&lt;/a&gt; vient de lancer une &lt;a href=&quot;http://www.certa.ssi.gouv.fr/site/CERTA-2006-ALE-002/index.html&quot; hreflang=&quot;fr&quot;&gt;alerte de vulnérabilité concernant Internet Explorer&lt;/a&gt; conseillant même d'utiliser Opera ou Firefox le temps que les patchs existent, que &lt;a href=&quot;http://www.securityfocus.com/news/11384&quot; hreflang=&quot;en&quot;&gt;plus d'une centaine de sites essaient d'exploiter cette faille critique&lt;/a&gt;, &lt;a href=&quot;http://www.securityfocus.com/news/11384&quot; hreflang=&quot;en&quot;&gt;qu'un patch ''non officiel'' est sorti&lt;/a&gt; (déjà &lt;a href=&quot;http://www.securityfocus.com/brief/174&quot; hreflang=&quot;en&quot;&gt;téléchargé par plus de 70000 personnes&lt;/a&gt; ne pouvant attendre le patch officiel...), on apprend qu'également que le prochain Windows, le bien nommé Vista &lt;a href=&quot;http://www.securityfocus.com/brief/170&quot; hreflang=&quot;en&quot;&gt;est également repoussé à cause de problèmes de sécurité...&lt;/a&gt; &lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/04/02/#pnote-100-1&quot; id=&quot;rev-pnote-100-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt;;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;Amazon semble vouloit diversifier son offre et se lancer dans le &lt;a href=&quot;http://www.generation-nt.com/actualites/13104/amazon-s3-stockage-en-ligne&quot; hreflang=&quot;fr&quot;&gt;stockage en ligne&lt;/a&gt;;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;le format &lt;a href=&quot;http://fr.wikipedia.org/wiki/ODF&quot; hreflang=&quot;fr&quot;&gt;ODF&lt;/a&gt;, libre et standardisé par l'&lt;a href=&quot;http://fr.wikipedia.org/wiki/OASIS&quot; hreflang=&quot;fr&quot;&gt;OASIS&lt;/a&gt;, et présent dans de nombreuses applications bureautiques (dont OpenOffice.org, KOffice, Abiword) est actuellement en cours de standardisation par l'&lt;a href=&quot;http://fr.wikipedia.org/wiki/Organisation_internationale_de_normalisation&quot; hreflang=&quot;fr&quot;&gt;ISO&lt;/a&gt;, ce qui est un danger pour Microsoft et sa vache à lait Office. Microsoft pousse donc son propre format OpenXML (qui lui n'est pas libre, même si il en a l'apparence&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/04/02/#pnote-100-2&quot; id=&quot;rev-pnote-100-2&quot;&gt;2&lt;/a&gt;]&lt;/sup&gt;) et &lt;a href=&quot;http://www.linux-watch.com/news/NS2741539029.html&quot; hreflang=&quot;en&quot;&gt;vient d'intégrer le processus de standardisation de ODF probablement afin de le ralentir&lt;/a&gt;;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://sun.com&quot; hreflang=&quot;en&quot;&gt;Sun&lt;/a&gt; continue à faire le jeu de l'open source&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/04/02/#pnote-100-3&quot; id=&quot;rev-pnote-100-3&quot;&gt;3&lt;/a&gt;]&lt;/sup&gt; et &lt;a href=&quot;http://news.com.com/2102-7344_3-6039110.html?tag=st.util.print&quot; hreflang=&quot;en&quot;&gt;annonce&lt;/a&gt; l'ouverture d'un &lt;a href=&quot;http://opensparc.sunsource.net/nonav/index.html&quot; hreflang=&quot;en&quot;&gt;site&lt;/a&gt; dédié à son processeur UltraSPARC (basé sur la technologie &lt;a href=&quot;http://fr.wikipedia.org/wiki/SPARC&quot; hreflang=&quot;fr&quot;&gt;SPARC&lt;/a&gt;) dont la licence vient de basculer vers la &lt;acronym title=&quot;General Public License&quot;&gt;GPL&lt;/acronym&gt;. Les premières spécifications disponibles sont celles de l'UltraSPARC T1, le dernier processeur Sun en date, multi-core et multi-threadé, et à faible consommation électrique. Il semblerait également que, suite à la proposition de Sun, IBM ait accepté d'offrir l'&lt;acronym title=&quot;Système d&amp;#039;Exploitation&quot;&gt;OS&lt;/acronym&gt; Solaris sur ses BladeCenter. (cf &lt;a href=&quot;http://blogs.sun.com/roller/page/jonathan?entry=ibm_adopts_solaris_for_bladecenter&quot; hreflang=&quot;en&quot;&gt;sur blog.sun.com&lt;/a&gt;). [via &lt;a href=&quot;http://linuxfr.org/2006/02/15/20364.html&quot; hreflang=&quot;fr&quot;&gt;linuxfr.org&lt;/a&gt;]&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/04/02/#rev-pnote-100-1&quot; id=&quot;pnote-100-1&quot;&gt;1&lt;/a&gt;] sachant qu'il a déjà été repoussé une ou deux fois déjà, et qu'une partie des fonctionnalités qui devaient y être incluses on été retirées, que va-t-il lui rester ?&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/04/02/#rev-pnote-100-2&quot; id=&quot;pnote-100-2&quot;&gt;2&lt;/a&gt;] là, j'aurais aimé faire pointer sur un article très intéressant qui expliquait pourquoi, mais je ne l'ai pas retrouvé... vous pouvez toujours lire &lt;a href=&quot;http://www.eweek.com/article2/0,1759,1892080,00.asp&quot; hreflang=&quot;en&quot;&gt;ceci&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/04/02/#rev-pnote-100-3&quot; id=&quot;pnote-100-3&quot;&gt;3&lt;/a&gt;] probablement pas de gaité de coeur, mais pour donner un nouveau souffle à son business&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>OpenBSD 3.8</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2005/12/11/73-openbsd-38</link>
    <guid isPermaLink="false">urn:md5:38902e440a85a802027d7a5d1d385ac7</guid>
    <pubDate>Sun, 11 Dec 2005 18:52:10 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>OpenBSD</category><category>sécurité</category><category>wifi</category>    
    <description>    &lt;p&gt;En mars dernier, je me suis, pour la première fois, intéressé de près à &lt;a href=&quot;http://www.openbsd.org&quot; hreflang=&quot;en&quot;&gt;OpenBSD&lt;/a&gt;, système d'exploitation qui vient de fêter ses 10 ans, et dont le parti pris de la &lt;a href=&quot;http://openbsd.org/security.html&quot; hreflang=&quot;en&quot;&gt;sécurité&lt;/a&gt; ne pouvait que m'intéresser. Donc, après énormément de lecture de docs, et une installation repoussée plusieurs fois, je me suis lancé et j'ai installé OpenBSD 3.6. Je l'ai d'abord simplement utilisé en tant que routeur pour ensuite petit à petit y ajouter des services comme &lt;a href=&quot;http://fr.wikipedia.org/wiki/NTP&quot; hreflang=&quot;fr&quot;&gt;NTP&lt;/a&gt; ou &lt;a href=&quot;http://fr.wikipedia.org/wiki/DNS&quot; hreflang=&quot;fr&quot;&gt;DNS&lt;/a&gt;.&lt;br /&gt;
J'ai surtout tout de suite apprécié la syntaxe de &lt;a href=&quot;http://www.openbsd.org/faq/pf/&quot; hreflang=&quot;en&quot;&gt;PF&lt;/a&gt;&amp;nbsp;: Packet Filter, le pare-feu de OpenBSD, qui me changeait de celle du pare-feu de Linux que j'ai toujours trouvé énormément complexe.&lt;/p&gt;


&lt;p&gt;Il y a 4 semaines, peu après la sortie de la version 3.8 de OpenBSD, j'ai donc réinstallé mon routeur, et ai commencé à écrire une &lt;a href=&quot;http://spip.sietch-tabr.com/article.php3?id_article=4&quot; hreflang=&quot;fr&quot;&gt;procédure sur cette installation&lt;/a&gt;. J'ai mis un peu de temps pour la mettre au propre, mais voilà c'est fait maintenant. N'hésitez pas à laisser des commentaires.&lt;/p&gt;


&lt;p&gt;Depuis, OpenBSD est presque devenu mon quotidien&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2005/12/11/#pnote-73-1&quot; id=&quot;rev-pnote-73-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt;&amp;nbsp;: j'ai acheté une carte PCI Wifi Linksys en fonction du support par OpenBSD, je l'utilise pour router plusieurs réseaux (lan, dmz, et wlan) en interne chez moi, il me sert de serveur ntp, dns et dhcp, et suis de près son évolution. J'espère ainsi ajouter petit à petit de nouveaux articles concernant l'utilisation et la configuration de OpenBSD.&lt;/p&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2005/12/11/#rev-pnote-73-1&quot; id=&quot;pnote-73-1&quot;&gt;1&lt;/a&gt;] j'exagère à peine ;-)&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>re-essai d'Ubuntu, retour à Debian</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2005/11/18/59-re-essai-d-ubuntu-retour-a-debian</link>
    <guid isPermaLink="false">urn:md5:47e928e8d09b5384ca5294f7f7644da8</guid>
    <pubDate>Fri, 18 Nov 2005 18:47:42 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>Debian</category><category>matériel</category><category>OpenBSD</category><category>Ubuntu</category><category>wifi</category>    
    <description>    &lt;p&gt;Bon, encore une fois j'ai essayé d'installer Ubuntu sur un vieux portable Sony. La dernière fois, avec la même version, la 5.10, j'avais eu plein de problèmes au moment du download des paquets sur les archives, les paquets semblaient corrompus, et j'avais beau essayer d'autres miroirs FTP, rien n'y faisait.&lt;br /&gt;
Cette fois-ci, motivé pour tester ma nouvelle carte Wifi PCMCIA, j'ai réessayé&amp;nbsp;: tout c'est passé nickel ou presque&amp;nbsp;: le paquet &lt;em&gt;gnome-terminal-data&lt;/em&gt; semble avoir un problème avec son script pre ou post-inst et du coup pas moyen de terminer correctement l'installation.&lt;br /&gt;
C'est pourquoi je suis revenu à ma bonne vieille &lt;a href=&quot;http://debian.org&quot;&gt;debian&lt;/a&gt; et là, comme prévu, tout a marché, et l'installation s'est terminée correctement.&lt;/p&gt;


&lt;p&gt;Bon, maintenant je bataille avec ma carte Wifi (une Hercules HWGPCMCIA-54)&amp;nbsp;: j'ai bien les &lt;a href=&quot;http://rt2x00.serialmonkey.com/&quot; hreflang=&quot;en&quot;&gt;drivers&lt;/a&gt;, j'ai réussi à les installer, ma machine détecte bien ma carte, et j'ai même réussi à établir une connexion avec mon routeur OpenBSD... il me reste plus maintenant qu'à réussir à automatiser le processus pour que quand je branche cette f$%*^ carte, la connexion se fasse automatiquement...&lt;/p&gt;


&lt;p&gt;&lt;em&gt;la suite prochainement&lt;/em&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
</channel>
</rss>