<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://blog.sietch-tabr.com/index.php/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>ka.da - Tag - ligne de commande</title>
  <link>http://blog.sietch-tabr.com/index.php/</link>
  <atom:link href="http://blog.sietch-tabr.com/index.php/feed/tag/ligne%20de%20commande/rss2" rel="self" type="application/rss+xml"/>
  <description></description>
  <language>fr</language>
  <pubDate>Wed, 03 Dec 2008 13:03:46 +0100</pubDate>
  <copyright>CC-BY-NC-SA</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Mercurial : faire des modifications distantes et avoir les fichiers mis à jour sur le serveur</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2008/04/22/Mercurial-%3A-faire-des-modifications-distantes-et-avoir-les-fichiers-mis-a-jour-sur-le-serveur</link>
    <guid isPermaLink="false">urn:md5:7cded4be5ad3cf2e907be6aca58def39</guid>
    <pubDate>Tue, 22 Apr 2008 17:49:00 +0200</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>ligne de commande</category><category>Mercurial</category><category>planete-april</category><category>planete-debian-fr-users</category><category>planete-libre</category>    
    <description>    &lt;p&gt;Aujourd'hui, j'ai découvert quelque chose d'étrange en utilisant Mercurial.&lt;/p&gt;


&lt;p&gt;J'ai donc un dépôt privé accessible via https (cf &lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2008/01/21/Mercurial-%3A-partage-de-depots-differents-en-http-et-https-push-par-https&quot; hreflang=&quot;fr&quot;&gt;ce post&lt;/a&gt;), je le clone, je fais des modifications, je committe, puis je push sur le serveur&lt;/p&gt;
&lt;pre&gt;
$ hg clone https://code.veiras.info/private_repo
$ vi...
$ hg commit -m &amp;quot;nouvelles modifs&amp;quot;
$ hg push
http authorization required
realm: code.veiras.info Mercurial repository
user: X
password: X
searching for changes
adding changesets
adding manifests
adding file changes
added 1 changesets with 3 changes to 3 files
&lt;/pre&gt;

&lt;p&gt;Jusque là tout va bien, c'est la façon normale de travailler et j'ai toujours fait comme ça. Sauf qu'aujourd'hui, j'étais également connecté sur mon serveur en ssh, je vais donc dans mon dépôt, un hg tip me dit bien que je viens de faire un commit, mais par contre quand je veux regarder mes fichiers... mes modifications n'y sont pas et là, je tombe des nues&amp;nbsp;: qu'ai-je donc fait mal&amp;nbsp;? Encore une histoire de permissions sur les fichiers&amp;nbsp;?&lt;/p&gt;


&lt;p&gt;&amp;lt;mode panique&amp;gt;&lt;strong&gt;ÇA VEUT DIRE QUE TOUT CE QUE J'AI COMMITTÉ DEPUIS TOUT CE TEMPS EST PERDU ???!!!&lt;/strong&gt;&amp;lt;/mode panique&amp;gt;&lt;/p&gt;


&lt;p&gt;vite fait, je saute sur mon client IRC préféré&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2008/04/22/#pnote-252-1&quot; id=&quot;rev-pnote-252-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt; et rebondit sur #mercurial (sur freenode) où l'on me rassure (?) en me disant que tout est normal.&lt;/p&gt;


&lt;p&gt;Pour résumer&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;si je veux avoir les modifs également sur les fichiers en local sur le serveur, il faut que je fasse un &lt;code&gt;hg update&lt;/code&gt; sur le serveur;&lt;/li&gt;
&lt;li&gt;si je veux automatiser cet update, il faut utiliser un 'hook'&amp;nbsp;: plus d'informations sur &lt;a href=&quot;http://www.selenic.com/mercurial/wiki/index.cgi/Hook&quot; hreflang=&quot;en&quot;&gt;le site officiel&lt;/a&gt; ou sur &lt;a href=&quot;http://hgbook.red-bean.com/hgbookch10.html#x14-19700010&quot; hreflang=&quot;en&quot;&gt;le guide non officiel&lt;/a&gt;;&lt;/li&gt;
&lt;li&gt;si on utilise pas sur le serveur le dépôt, on peut même effacer tout les fichiers à l'exception du répertoire .hg/, celui-ci contenant justement tout l'historique du dépôt.&lt;/li&gt;
&lt;li&gt;si on veut effacer ces fichiers, un &lt;code&gt;rm *&lt;/code&gt; pouvant poser des problèmes plus tard, il est préférable d'utiliser &lt;code&gt;hg update null&lt;/code&gt; qui permet de revenir à la révision 0&lt;/li&gt;
&lt;li&gt;si jamais on a à nouveau besoin de ces fichiers sur le serveur, un &lt;code&gt;hg update&lt;/code&gt; fera l'affaire.&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2008/04/22/#rev-pnote-252-1&quot; id=&quot;pnote-252-1&quot;&gt;1&lt;/a&gt;] j'en profite pour signaler l'existence de mibbit.com très pratique quand on est coincé derrière un proxy et qu'on a besoin d'aide...&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>migration Sarge -&gt; Etch (OCSInventory-NG)</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2008/03/18/migration-Etch-Sarge-OCSInventory-NG</link>
    <guid isPermaLink="false">urn:md5:c3c79c034f32db4a7f1322db952dfa63</guid>
    <pubDate>Mon, 24 Mar 2008 23:03:00 +0100</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>Debian</category><category>ligne de commande</category><category>planete-april</category><category>planete-debian-fr-users</category><category>planete-libre</category><category>Xen</category>    
    <description>    &lt;p&gt;Comme c'est le calme plat en ce moment sur ce blog&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2008/03/18/#pnote-249-1&quot; id=&quot;rev-pnote-249-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt;, je vais suivre l'exemple de &lt;a href=&quot;http://gcolpart.evolix.net/blog21&quot; hreflang=&quot;fr&quot;&gt;Grégory Colpart&lt;/a&gt; et retranscrire ici une migration Sarge -&amp;gt; Etch&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2008/03/18/#pnote-249-2&quot; id=&quot;rev-pnote-249-2&quot;&gt;2&lt;/a&gt;]&lt;/sup&gt;.&lt;/p&gt;


&lt;p&gt;Le serveur en question est un serveur dédié au logiciel libre d'inventaire &lt;a href=&quot;http://www.ocsinventory-ng.org/&quot;&gt;OCSInventory-NG&lt;/a&gt;, c'est donc tout simplement une combinaison de serveur web Apache, de serveur de base de données MySQL, de PHP et de Perl. La vraie particularité (et seule ?) de ce serveur est celle d'être un serveur virtuel Xen.&lt;/p&gt;


&lt;p&gt;Une fois le fichier &lt;code&gt;/etc/apt/sources.list&lt;/code&gt; édité pour y ajouter les sources de etch, un&lt;/p&gt;
&lt;pre&gt;
# aptitude update
# aptitude dist-upgrade
&lt;/pre&gt;

&lt;p&gt;a suffi pour lancer la migration.&lt;/p&gt;


&lt;p&gt;Quelques petits problèmes se sont néanmoins présentés&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Apache ne voulait pas se lancer et j'avais une erreur&lt;/li&gt;
&lt;/ul&gt;
&lt;pre&gt;
[Tue Mar 18 11:40:40 2008] [error] Can't locate Apache/compat.pm in @INC.....
[Tue Mar 18 11:40:40 2008] [error] Can't load Perl module Apache::Ocsinventory for server...
&lt;/pre&gt;

&lt;p&gt;dans mes logs Apache.
Il faut alors éditer le fichier de configuration OCS pour Apache (&lt;code&gt;/etc/apache2/conf.d/ocsinventory.conf&lt;/code&gt; chez moi) et modifier la ligne&lt;/p&gt;
&lt;pre&gt;
PerlSetEnv OCS_MODPERL_VERSION 2
&lt;/pre&gt;


&lt;p&gt;Explication&amp;nbsp;: la migration m'a fait passé de apache à apache2 et de libapache-mod-perl (version 1.x) à libapache2-mod-perl2 (version 2.x)&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;j'ai eu quelques problèmes avec MySQL qui ne voulait pas redémarrer, j'en ai donc profité pour migrer de mysql-server-4.1 à mysql-server-5.0 sans problème (à part que le serveur phpmyadmin permettant de gérer les divers serveurs mysql n'a pas le paquet mysql-client-5.0... pour l'instant)&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;je suis également passé de php4 à php5 sans problème non plus.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Rien de particulier donc. J'ai fait rebooter mon serveur virtuel au cas où, et j'avais, par sécurité, fait une copie de mon serveur virtuel (stocké sur LVM) avant la migration pour le cas où celle-ci se passerait mal. Au final, moins de 2h de maintenance, et moins d'une 1/2 heure - 1 heure je pense, pour ce serveur.&lt;/p&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2008/03/18/#rev-pnote-249-1&quot; id=&quot;pnote-249-1&quot;&gt;1&lt;/a&gt;] en partie à cause d'un déménagement qui a entrainé une coupure internet mais pas seulement...&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2008/03/18/#rev-pnote-249-2&quot; id=&quot;pnote-249-2&quot;&gt;2&lt;/a&gt;] migration non initialement prévue mais, afin de pouvoir utiliser un petit script de ma composition (&lt;a href=&quot;http://code.veiras.info/ocs-ipinterface&quot;&gt;ocs-ipinterface&lt;/a&gt;), j'avais besoin du paquet &lt;a href=&quot;http://packages.debian.org/python-ipy&quot;&gt;python-ipy&lt;/a&gt; non disponible sur sarge&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>Mercurial : partage de dépôts différents en http et https + push par https</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2008/01/21/Mercurial-%3A-partage-de-depots-differents-en-http-et-https-push-par-https</link>
    <guid isPermaLink="false">urn:md5:5b7e4e1093ee0c30813ff32240d1e333</guid>
    <pubDate>Wed, 30 Jan 2008 19:28:00 +0100</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>Gandi</category><category>hébergement</category><category>ligne de commande</category><category>Mercurial</category><category>planete-april</category><category>planete-debian-fr-users</category><category>planete-libre</category><category>programmation</category>    
    <description>    &lt;p&gt;J'ai commencé à regarder du côté des SCM&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2008/01/21/#pnote-244-1&quot; id=&quot;rev-pnote-244-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt; (marre de la gestion &lt;a href=&quot;http://roland.entierement.nu/blog/2008/01/22/cpold-la-poudre-verte-du-suivi-de-versions.html&quot; hreflang=&quot;fr&quot;&gt;CPOLD&lt;/a&gt; ;-) il y a quelque temps déjà, et m'était tout d'abord arrêté sur &lt;a href=&quot;http://fr.wikipedia.org/wiki/Subversion_(logiciel)&quot; hreflang=&quot;fr&quot;&gt;Subversion&lt;/a&gt; &lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2008/01/21/#pnote-244-2&quot; id=&quot;rev-pnote-244-2&quot;&gt;2&lt;/a&gt;]&lt;/sup&gt;  étant novice en la matière. Il s'est vite révélé peu adapté à ma pratique&amp;nbsp;: &quot;développement&quot; sur plusieurs machines pas toujours online, et pas de serveur dédié toujours en ligne pour stocker mes dépôts. Depuis peu, ce dernier problème s'est réglé (merci &lt;a href=&quot;http://www.gandi.net/hebergement/&quot; hreflang=&quot;fr&quot;&gt;Gandi Hébergement&lt;/a&gt;&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2008/01/21/#pnote-244-3&quot; id=&quot;rev-pnote-244-3&quot;&gt;3&lt;/a&gt;]&lt;/sup&gt;) mais pour autant, j'ai abandonné Subversion pour &lt;a href=&quot;http://www.selenic.com/mercurial/&quot; hreflang=&quot;en&quot;&gt;Mercurial&lt;/a&gt;, un &lt;a href=&quot;http://fr.wikipedia.org/wiki/Gestion_de_version_d%C3%A9centralis%C3%A9e&quot; hreflang=&quot;fr&quot;&gt;gestionnaire de code source distribué&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Je ne vais pas entrer ici dans les détails sur les caractéristiques d'un gestionnaire de code source distribué, ses avantages, ou même sur une présentation détaillée sur Mercurial et son mode de fonctionnement (je vous laisse visiter &lt;a href=&quot;http://www.selenic.com/mercurial/&quot; hreflang=&quot;en&quot;&gt;le site officiel&lt;/a&gt; pour cela). Je vais uniquement présenter des détails sur la configuration que j'ai mise en place afin de parvenir à partager aisément des dépôts différents via http et https, ainsi que comment faire pour autoriser la mise à jour de ceux-ci via https.&lt;/p&gt;


&lt;p&gt;&lt;br /&gt;&lt;/p&gt;

&lt;h2&gt;présentation des dépôts Mercurial sur le web&lt;/h2&gt;

&lt;p&gt;&lt;br /&gt;
Imaginons que vos dépôts soient stockés dans &lt;code&gt;/mercurial&lt;/code&gt; et que vous vouliez pouvoir donner un accès en lecture sur le web, à l'adresse &lt;code&gt;http://hg.domain.tld&lt;/code&gt;. Nous allons configurer Apache et Mercurial pour ce faire.&lt;/p&gt;


&lt;p&gt;Tout d'abord, nous allons créer un emplacement pour les fichiers web et le script &lt;a href=&quot;http://fr.wikipedia.org/wiki/Common_Gateway_Interface&quot; hreflang=&quot;fr&quot;&gt;CGI&lt;/a&gt; en &lt;a href=&quot;http://python.org&quot;&gt;Python&lt;/a&gt; pour Mercurial. Prenons &lt;code&gt;/var/www/domain.tld/hg&lt;/code&gt;. Créons à cet endroit un répertoire &lt;code&gt;hgweb&lt;/code&gt; dans lequel nous allons placer le script &lt;code&gt;hgwebdir.cgi&lt;/code&gt; que vous pouvez trouver sur votre système (sous Debian &lt;code&gt;/usr/share/doc/mercurial/examples/hgwebdir.cgi&lt;/code&gt;) ou &lt;a href=&quot;http://www.selenic.com/repo/hg-stable/raw-file/tip/hgwebdir.cgi&quot;&gt;sur le site de Mercurial&lt;/a&gt;.
Éditez ce fichier pour avoir à la fin&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
def make_web_app():
    return hgwebdir(&amp;quot;/etc/mercurial/hgweb.config&amp;quot;)
&lt;/pre&gt;


&lt;p&gt;Nous allons ensuite créer le fichier &lt;code&gt;/etc/mercurial/hgweb.config&lt;/code&gt; avec un contenu comme suit&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
[paths]
depot1  =  /mercurial/depot1
depot2  =  /mercurial/depot2
&lt;/pre&gt;

&lt;p&gt;&lt;em&gt;On peut également utiliser la directive &lt;code&gt;[collections]&lt;/code&gt; pour partager une hiérarchie de dépôts mais nous partons du principe que l'on veut contrôler précisément ce que l'on partage.&lt;/em&gt;&lt;/p&gt;


&lt;p&gt;À partir de là, il nous reste à configurer Apache. Créez un fichier &lt;code&gt;/etc/apache2/sites-available/hg.domain.tld&lt;/code&gt; afin de déclarez votre &lt;a href=&quot;http://httpd.apache.org/docs/2.0/vhosts/&quot; hreflang=&quot;en&quot;&gt;VirtualHost&lt;/a&gt;. Voici en exemple mon fichier&lt;/p&gt;
&lt;pre&gt;
NameVirtualHost *:80

&amp;lt;VirtualHost *:80&amp;gt;
    ServerAdmin webmaster@hg.domain.tld

    ServerName hg.domain.tld  

    DocumentRoot /var/www/domain.tld/hg

    &amp;lt;Directory /var/www/domain.tld/hg/&amp;gt;
        Options FollowSymLinks +ExecCGI
        AddHandler cgi-script .cgi
        DirectoryIndex hgweb/hgwebdir.cgi
        AllowOverride None

        RewriteEngine on
        RewriteBase /hgweb
        RewriteRule ^$ hgwebdir.cgi  [L]
        RewriteCond %{REQUEST_FILENAME} !-f
        RewriteRule (.*) hgwebdir.cgi/$1  [QSA,L]
    &amp;lt;/Directory&amp;gt;

    LogLevel warn
    ErrorLog /var/log/apache2/hg.domain.tld-error.log
.   CustomLog /var/log/apache2/hg.domain.tld-access.log combined
    
    ServerSignature Off
&amp;lt;/VirtualHost&amp;gt;
&lt;/pre&gt;

&lt;p&gt;Notez ici les &lt;a href=&quot;http://httpd.apache.org/docs/2.0/mod/mod_rewrite.html&quot; hreflang=&quot;en&quot;&gt;règles de réécriture&lt;/a&gt; qui permettent de faire disparaître &lt;code&gt;hgwebdir.cgi&lt;/code&gt; de vos &lt;a href=&quot;http://fr.wikipedia.org/wiki/Url&quot; hreflang=&quot;fr&quot;&gt;URL&lt;/a&gt;. C'est ce qui m'a pris le plus de temps à trouver avant de tomber sur &lt;a href=&quot;http://wiki.unelectronlibre.info/developpement/migrer_de_subversion_a_mercurial#utilisation_de_hgwebdir.cgi&quot; hreflang=&quot;fr&quot;&gt;cette doc&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Activez votre nouveau &quot;site&quot; ainsi que les modules Apache dont vous aurez besoin&lt;/p&gt;
&lt;pre&gt;
# a2ensite hg.domain.tld
# a2enmod mod_python
# a2enmod rewrite
# /etc/init.d/apache2 restart
&lt;/pre&gt;


&lt;p&gt;Vous pouvez maintenant aller voir http://hg.domain.tld et parcourir vos dépôts Mercurial &lt;code&gt;depot1&lt;/code&gt; et &lt;code&gt;depot2&lt;/code&gt;&lt;/p&gt;


&lt;p&gt;&lt;br /&gt;&lt;/p&gt;

&lt;h2&gt;partager des dépôts différents par https&lt;/h2&gt;

&lt;p&gt;&lt;br /&gt;
Tout ça, c'est très bien, mais on aimerait également pouvoir avoir accès à certains dépôts que l'on ne veut pas donner en lecture à tout internet&amp;nbsp;: des dépôts privés en somme. Nous allons donc partager ceux-ci sur un site sécurisé avec authentification.&lt;/p&gt;


&lt;p&gt;Nous allons donc retourner dans notre répertoire &lt;code&gt;/var/www/domain.tld/hg/hgweb&lt;/code&gt;, copier &lt;code&gt;hgwebdir.cgi&lt;/code&gt; en &lt;code&gt;hgwebdirssl.cgi&lt;/code&gt; et éditez ce fichier pour avoir&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
def make_web_app():
    return hgwebdir(&amp;quot;/etc/mercurial/hgwebssl.config&amp;quot;)
&lt;/pre&gt;


&lt;p&gt;Créons le fichier &lt;code&gt;/etc/mercurial/hgwebssl.config&lt;/code&gt; avec&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
[paths]
depot1  =  /mercurial/depot1
depot2  =  /mercurial/depot2
depot_prive3 = /mercurial/depot3
depot_prive4 = /mercurial/depot4
&lt;/pre&gt;


&lt;p&gt;Et retournons éditer &lt;code&gt;/etc/apache2/sites-available/hg.domain.tld&lt;/code&gt; pour y ajouter&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
# en haut du fichier
NameVirtualHost *:443

# à la fin du fichier
&amp;lt;VirtualHost *:443&amp;gt;
    ServerAdmin webmaster@hg.domain.tld

    ServerName hg.domain.tld

    DocumentRoot /var/www/domain.tld/hg

    SSLEngine on
    SSLCertificateFile /etc/apache2/ssl/hg.domain.tld.pem
    SSLCertificateKeyFile /etc/apache2/ssl/hg.domain.tld.key

    &amp;lt;Directory /var/www/domain.tld/hg/&amp;gt;
        Options FollowSymLinks +ExecCGI
        AddHandler cgi-script .cgi
        DirectoryIndex hgweb/hgwebdirssl.cgi
        AllowOverride None

        RewriteEngine on
        RewriteBase /hgweb
        RewriteRule ^$ hgwebdirssl.cgi  [L]
        RewriteCond %{REQUEST_FILENAME} !-f
        RewriteRule (.*) hgwebdirssl.cgi/$1  [QSA,L]

        AuthUserFile /etc/mercurial/hgweb.htpasswd
        AuthGroupFile /dev/null
        AuthName &amp;quot;hg.domain.tld Mercurial repository&amp;quot;
        AuthType Basic
#       &amp;lt;LimitExcept GET OPTIONS&amp;gt;
                Require valid-user
#       &amp;lt;/LimitExcept&amp;gt;
    &amp;lt;/Directory&amp;gt;

    ErrorLog /var/log/apache2/hg.domain.tld-error.log

    LogLevel warn

    CustomLog /var/log/apache2/hg.domain.tld-access.log combined
    ServerSignature Off

&amp;lt;/VirtualHost&amp;gt;
&lt;/pre&gt;

&lt;p&gt;On retrouve ici les directives rewrite que nous avons utilisé dans la première partie, à la différence qu'elles pointent vers le CGI spécifique à notre configuration SSL, et quelques directives spécifiques justement à https/SSL. Bien évidemment, il vous faudra créer un fichier de mots de passe (nommé ici hgweb.htpasswd) avec&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
# htpasswd -c /etc/mercurial/hgweb.htpasswd hguser
&lt;/pre&gt;

&lt;p&gt;pour autoriser l'utilisateur hguser.&lt;/p&gt;


&lt;p&gt;Notez les directives &amp;lt;LimitExcept GET OPTIONS&amp;gt; qui, si elles sont décommentées, permettent à tout le monde de visualiser les dépôts tout en demandant une authentification pour interagir via les commandes de Mercurial (clone, pull, push...).&lt;/p&gt;


&lt;p&gt;Rechargez la configuration d'Apache et regardez la différence entre http://hg.domain.tld et https://hg.domain.tld&lt;/p&gt;


&lt;p&gt;&lt;br /&gt;&lt;/p&gt;

&lt;h2&gt;autoriser la mise à jour des dépôts via https&lt;/h2&gt;

&lt;p&gt;&lt;br /&gt;
Pour autoriser le push via https, une fois le travail ci-dessus effectué, il suffit d'éditer la configuration des dépôts en modifiant le fichier &lt;code&gt;.hg/hgrc&lt;/code&gt; de chaque projet. Éditez-le ou créez-le et insérez les lignes suivantes&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
[web]
allow_push = hguser
&lt;/pre&gt;

&lt;p&gt;&lt;br /&gt;&lt;/p&gt;

&lt;h2&gt;utilisation&lt;/h2&gt;

&lt;p&gt;&lt;br /&gt;
Voilà c'est fait, vous pouvez maintenant interagir très simplement avec vos dépôts Mercurial.
Pour cloner un dépôt public&lt;/p&gt;
&lt;pre&gt;
$ hg clone http://hg.domain.tld/depot1
&lt;/pre&gt;

&lt;p&gt;Pour cloner un dépôt privé&lt;/p&gt;
&lt;pre&gt;
$ hg clone https://hguser@hg.domain.tld/depot_prive3
&lt;/pre&gt;

&lt;p&gt;Pour mettre à jour (push) ce même dépôt&lt;/p&gt;
&lt;pre&gt;
$ hg push https://hguser@hg.domain.tld/depot_prive3
&lt;/pre&gt;


&lt;p&gt;J'ajouterais que le plus dur est de gérer finement les droits d'accès aux divers fichiers nécessaires au bon fonctionnement de cette configuration. Pour faire simple, comme d'habitude, laissez le minimum de droits sur les fichiers de configuration (appartenance à l'utilisateur &lt;code&gt;www-data&lt;/code&gt; et lecture pour lui), et pour les dépôts j'ai choisi la solution un groupe &lt;code&gt;devel&lt;/code&gt; pour mon utilisateur principal ainsi que &lt;code&gt;www-data&lt;/code&gt; et les droits pour ce groupe.&lt;/p&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2008/01/21/#rev-pnote-244-1&quot; id=&quot;pnote-244-1&quot;&gt;1&lt;/a&gt;] définition &lt;a href=&quot;http://fr.wikipedia.org/wiki/Syst%C3%A8me_de_gestion_de_versions&quot; hreflang=&quot;fr&quot;&gt;en français&lt;/a&gt; et &lt;a href=&quot;http://en.wikipedia.org/wiki/Source_Code_Management&quot; hreflang=&quot;en&quot;&gt;en anglais&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2008/01/21/#rev-pnote-244-2&quot; id=&quot;pnote-244-2&quot;&gt;2&lt;/a&gt;] cf &lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/09/24/172-developpement-python&quot; hreflang=&quot;fr&quot;&gt;cet article&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2008/01/21/#rev-pnote-244-3&quot; id=&quot;pnote-244-3&quot;&gt;3&lt;/a&gt;] je sais que je n'ai pas parlé de cette nouvelle offre très intéressante de &lt;a href=&quot;http://gandi.net&quot;&gt;Gandi&lt;/a&gt; le registrar bien connu (pour sa qualité de service, son support et son &lt;a href=&quot;http://www.gandi.net/soutient/&quot; hreflang=&quot;fr&quot;&gt;engagement&lt;/a&gt;) alors allez voir &lt;a href=&quot;http://www.lebardegandi.net/post/2008/01/02/Beta-publique-de-Gandi-Hebergement-ouverte&quot; hreflang=&quot;fr&quot;&gt;le bar de gandi&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>utiliser apt-cacher pour les mises à jour de vos machines Debian</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2008/01/04/utiliser-apt-cacher-pour-les-mises-a-jour-de-vos-machines-Debian</link>
    <guid isPermaLink="false">urn:md5:8d7dbb166fc338c93d16e93fc771e8ca</guid>
    <pubDate>Wed, 09 Jan 2008 11:41:00 +0100</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>Debian</category><category>ligne de commande</category><category>planete-april</category><category>planete-debian-fr-users</category><category>planete-libre</category>    
    <description>    &lt;p&gt;Que ce soit à la maison ou au travail, quand on commence à avoir beaucoup de machines Debian, se pose le problème de leurs mises à jour et surtout de la bande passante utilisée pour celles-ci.&lt;/p&gt;


&lt;p&gt;Au niveau Debian, plusieurs solutions existent, comme utiliser un proxy web classique (&lt;a href=&quot;http://fr.wikipedia.org/wiki/Squid&quot; hreflang=&quot;fr&quot;&gt;Squid&lt;/a&gt; par exemple), partager le répertoire contenant les fichiers téléchargés (ce qui peut être un peu risqué), répliquer complètement l'arborescence Debian (mais ça demande à télécharger des paquets dont probablement on ne se servira jamais) ou bien encore utiliser un outil dédié à ce problème.&lt;br /&gt;
Plusieurs existent&amp;nbsp;: &lt;a href=&quot;http://apt-proxy.sourceforge.net/&quot; hreflang=&quot;en&quot;&gt;apt-proxy&lt;/a&gt;, &lt;a href=&quot;http://packages.debian.org/approx&quot; hreflang=&quot;en&quot;&gt;approx&lt;/a&gt;, &lt;a href=&quot;http://packages.debian.org/apt-cacher&quot; hreflang=&quot;en&quot;&gt;apt-cacher&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Il semble que de ces différentes solutions aucune ne ressorte vraiment, et que des problèmes existent sur chacune d'elle. En tout cas, ici, je vais vous présenter apt-cacher.&lt;/p&gt;


&lt;h2&gt;côté serveur&lt;/h2&gt;


&lt;p&gt;L'installation est, comme d'habitude, facile sous Debian, il vous suffit de faire un&lt;/p&gt;
&lt;pre&gt;
# aptitude install apt-cacher
&lt;/pre&gt;


&lt;p&gt;Ensuite, un petit tour du côté de &lt;code&gt;/etc/apt-cacher/apt-cacher.conf&lt;/code&gt; nous permet de configurer l'application, notamment le port d'écoute, le répertoire cache, les hôtes autorisés. En général, les paramètres par défaut sont corrects, je n'ai eu besoin de modifier que les paramètres pour utiliser un proxy&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
http_proxy=votreproxy.lan.domain.tld:8080
use_proxy=1
&lt;/pre&gt;


&lt;p&gt;Ensuite, pour permettre le lancement automatique de l'application, il faut modifier &lt;code&gt;/etc/default/apt-cacher&lt;/code&gt;&lt;/p&gt;
&lt;pre&gt;
AUTOSTART=1
&lt;/pre&gt;


&lt;p&gt;Il suffit ensuite de vérifier que vos paramètres dans &lt;code&gt;/etc/apt/sources.list&lt;/code&gt; sont bons. Il faut par exemple que toutes les distributions pouvant être utilisées par les clients soient listées.&lt;/p&gt;


&lt;h2&gt;côté client&lt;/h2&gt;


&lt;p&gt;Il suffit, sur chaque client amené à utiliser le proxy apt, de modifier &lt;code&gt;/etc/apt/sources.list&lt;/code&gt; pour avoir au lieu de&lt;/p&gt;
&lt;pre&gt;
deb http://ftp2.fr.debian.org/debian/ etch main
deb http://security.debian.org/ etch/updates main
&lt;/pre&gt;

&lt;p&gt;quelque chose comme ceci pour pointer vers votre serveur apt-cacher et son port associé (3142 par défaut)&lt;/p&gt;
&lt;pre&gt;
deb http://apt-cacher:3142/ftp2.fr.debian.org/debian/ etch main
deb http://apt-cacher:3142/security.debian.org/ etch/updates main
&lt;/pre&gt;

&lt;p&gt;Remarquez que l'on indique à apt-cacher le &lt;a href=&quot;http://www.debian.org/mirror/official.fr.html&quot; hreflang=&quot;fr&quot;&gt;miroir Debian&lt;/a&gt; que l'on veut utiliser, donc, afin de profiter vraiment de apt-cacher, il faut veiller à ce que tous les clients utilisent le même.&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2008/01/04/#pnote-242-1&quot; id=&quot;rev-pnote-242-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt;&lt;/p&gt;


&lt;p&gt;Pour faire la modification facilement, je vous propose une petite ligne de commande sed&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
# sed -i -e 's!http://!http://apt-proxy:3142/!g' /etc/apt/sources.list
&lt;/pre&gt;


&lt;p&gt;Pensez à vérifier que les paramètres de proxy apt sont bons, c'est-à-dire en général qu'il n'y a pas de proxy indiqué dans &lt;code&gt;/etc/apt/apt.conf&lt;/code&gt; ou dans le répertoire &lt;code&gt;/etc/apt/apt.conf.d/&lt;/code&gt;&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2008/01/04/#pnote-242-2&quot; id=&quot;rev-pnote-242-2&quot;&gt;2&lt;/a&gt;]&lt;/sup&gt;.&lt;/p&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2008/01/04/#rev-pnote-242-1&quot; id=&quot;pnote-242-1&quot;&gt;1&lt;/a&gt;] Si vraiment, vous avez beaucoup de clients, et que faire la modification sur chacun devient très compliqué, je vous encourage alors à aller voir du côté de &lt;a href=&quot;http://puppet.reductivelabs.com/&quot; hreflang=&quot;en&quot;&gt;Puppet&lt;/a&gt; ou &lt;a href=&quot;http://www.cfengine.org/&quot; hreflang=&quot;en&quot;&gt;Cfengine&lt;/a&gt;. Vous pouvez trouver des informations complémentaires sur &lt;a href=&quot;http://debian-administration.org&quot; hreflang=&quot;en&quot;&gt;debian-administration&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2008/01/04/#rev-pnote-242-2&quot; id=&quot;pnote-242-2&quot;&gt;2&lt;/a&gt;] par exemple, &lt;a href=&quot;http://www.xen-tools.org/&quot;&gt;xen-tools&lt;/a&gt; écrit un fichier proxy-guess dans ce répertoire avec les paramètres proxy de l'hôte Xen dom0&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>réinstallation de GRUB sur le MBR avec un système sur LVM chiffré</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2007/09/28/reinstallation-de-GRUB-sur-le-MBR-avec-un-systeme-sur-un-LVM-chiffre</link>
    <guid isPermaLink="false">urn:md5:740c85530f27eacc471faa2d3b72ccef</guid>
    <pubDate>Fri, 28 Sep 2007 16:24:00 +0200</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>Debian</category><category>ligne de commande</category><category>Linux</category><category>planete-april</category><category>planete-debian-fr-users</category><category>planete-libre</category><category>Windows</category>    
    <description>    &lt;p&gt;Après réinstallation de Windows XP sur mon portable professionnel, je me retrouve comme d'habitude à chercher les commandes dont j'ai besoin pour réinstaller &lt;a href=&quot;http://www.gnu.org/software/grub/&quot; hreflang=&quot;en&quot;&gt;GRUB&lt;/a&gt; sur le &lt;a href=&quot;http://fr.wikipedia.org/wiki/Master_boot_record&quot; hreflang=&quot;fr&quot;&gt;MBR&lt;/a&gt; qu'a écrasé Windows et qui m'empêche d'avoir accès à Linux. Voici donc un petit mémo.&lt;/p&gt;


&lt;p&gt;J'utilise le live-cd &lt;a href=&quot;http://www.sysresccd.org/&quot; hreflang=&quot;en&quot;&gt;System Rescue CD&lt;/a&gt; pour ce faire. Je démarre dessus.&lt;/p&gt;


&lt;p&gt;Une fois que j'ai accès au prompt, je déchiffre ma partition chiffrée (ici /dev/hda3) contenant mon LVM.&lt;/p&gt;
&lt;pre&gt;
root@sysresccd /root % /sbin/cryptsetup luksOpen /dev/hda3 hda3_decrypt
&lt;/pre&gt;

&lt;p&gt;Je rescanne les LVM et active les nouveaux volumes découverts&lt;/p&gt;
&lt;pre&gt;
root@sysresccd /root % vgscan
root@sysresccd /root % vgchange -a y
&lt;/pre&gt;

&lt;p&gt;Je crée ensuite un répertoire temporaire où je monte mon &lt;code&gt;/&lt;/code&gt; et mon &lt;code&gt;/boot&lt;/code&gt; et tous les autres partitions pouvant être nécessaires (&lt;code&gt;/usr&lt;/code&gt; est le minimum pour avoir accès à l'exécutable grub)&lt;/p&gt;
&lt;pre&gt;
root@sysresccd /root % cd /tmp
root@sysresccd /tmp % mkdir root
root@sysresccd /tmp % mount /dev/data-root root
root@sysresccd /tmp % mount /dev/hda2 root/boot
root@sysresccd /tmp % mount /dev/data-usr root/usr
root@sysresccd /tmp % mount /dev/data-var root/var
&lt;/pre&gt;

&lt;p&gt;Il suffit ensuite de faire un chroot sur le système Debian et de lancer la réinstallation de GRUB&lt;/p&gt;
&lt;pre&gt;
root@sysresccd /tmp % chroot /tmp/root /bin/bash
sysresccd:/# /usr/sbin/grub
grub&amp;gt; root (hd0,1)
grub&amp;gt; setup (hd0)
...
grub&amp;gt; quit
sysresccd:/# exit
&lt;/pre&gt;


&lt;p&gt;Et voilà, je peux redémarrer et retrouver le menu me permettant d'avoir accès à Debian.&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>faire tourner Windows sur Xen</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2007/09/24/faire-tourner-Windows-sur-Xen</link>
    <guid isPermaLink="false">urn:md5:16412445e757926afe726de1c3681ca1</guid>
    <pubDate>Wed, 26 Sep 2007 22:15:00 +0200</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>64bits</category><category>Debian</category><category>ligne de commande</category><category>planete-april</category><category>planete-debian-fr-users</category><category>planete-libre</category><category>Windows</category><category>Xen</category>    
    <description>    &lt;p&gt;Pour une raison ou pour une autre&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/09/24/#pnote-234-1&quot; id=&quot;rev-pnote-234-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt; vous pouvez avoir envie (?) ou besoin de faire tourner un Windows sous votre Linux. Heureusement, depuis peu Xen couplé à un processeur récent le permet.&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://blog.sietch-tabr.com/public/screenshots/win2000_Xen/installation_win2000_xen_1.png&quot; alt=&quot;Installation de Windows 2000 sur Xen (vue dans un bureau Gnome)&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;prérequis&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;un processeur HVM&amp;nbsp;: vous pouvez vérifier &lt;a href=&quot;http://wiki.xensource.com/xenwiki/HVM_Compatible_Processors&quot; hreflang=&quot;en&quot;&gt;ici&lt;/a&gt; si le vôtre l'est&lt;/li&gt;
&lt;li&gt;un poste/serveur Linux Debian Etch minimum&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/09/24/#pnote-234-2&quot; id=&quot;rev-pnote-234-2&quot;&gt;2&lt;/a&gt;]&lt;/sup&gt; avec Xen fonctionnel&lt;/li&gt;
&lt;li&gt;un CDROM d'installation de Windows (je n'ai testé qu'avec Windows 2000 mais XP et 2003 Server semblent fonctionner également)&lt;/li&gt;
&lt;li&gt;des petits doigts :) et ce billet&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;procédure&lt;/strong&gt;&lt;br /&gt;
Pour utiliser les nouvelles fonctionnalités des processeurs virtualisants et donc pouvoir installer Windows&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/09/24/#pnote-234-3&quot; id=&quot;rev-pnote-234-3&quot;&gt;3&lt;/a&gt;]&lt;/sup&gt; il vous faut installer un package spécial qui fournit les outils utilisateurs&lt;/p&gt;
&lt;pre&gt;
# aptitude install xen-ioemu-3.0.3-1
&lt;/pre&gt;


&lt;p&gt;On copie ensuite le cdrom sur le disque dur&lt;/p&gt;
&lt;pre&gt;
# dd if=/dev/cdrom of=/tmp/win2000pro.iso
&lt;/pre&gt;


&lt;p&gt;On crée un fichier image vide appelé à contenir le système invité (6Go ici)&lt;/p&gt;
&lt;pre&gt;
# dd if=/dev/zero of=Win2k.img bs=1M count=6144
&lt;/pre&gt;


&lt;p&gt;On crée le fichier de configuration Xen &lt;code&gt;/etc/xen/win2000.cfg&lt;/code&gt; pour Windows. Voici le mien, adaptez-le à votre configuration&lt;/p&gt;
&lt;pre&gt;
# more /etc/xen/win2k.cfg
kernel = &amp;quot;/usr/lib/xen-default/boot/hvmloader&amp;quot;
builder='hvm'
memory = '256'
name = 'Win2000'
disk = [ 'file:/mnt/media/data/xen/domains/win2k/win2k.img,ioemu:hda,w','file:/tmp/win2000pro.iso,ioemu:hdc:cdrom,r' ]
vif = [ 'type=ioemu, bridge=xenbr0' ]
device_model = '/usr/lib/xen-default/bin/qemu-dm'
memmap = '/usr/lib/xen/boot/mem-map.sxp'
boot='d'
sdl=1
vnc=0
&lt;/pre&gt;

&lt;p&gt;Les directives spécifiques à un hôte HVM sont &lt;code&gt;kernel&lt;/code&gt;, &lt;code&gt;builder&lt;/code&gt;, &lt;code&gt;device_model&lt;/code&gt; et &lt;code&gt;memmap&lt;/code&gt;.&lt;br /&gt;
Dans la partie &lt;code&gt;disk&lt;/code&gt; il vous faut spécifier l'image ISO pour l'installation, vous pouvez ensuite connecter votre lecteur de cd-rom en remplaçant la ligne par &lt;code&gt;disk = &lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/09/24/&amp;#039;file:/mnt/media/data/system/xen/domains/win2k/win2k.img,ioemu:hda,w&amp;#039;,&amp;#039;phy:/dev/cdrom,ioemu:hdc:cdrom,r&amp;#039;&quot; title=&quot;&amp;#039;file:/mnt/media/data/system/xen/domains/win2k/win2k.img,ioemu:hda,w&amp;#039;,&amp;#039;phy:/dev/cdrom,ioemu:hdc:cdrom,r&amp;#039;&quot;&gt;'file:/mnt/media/data/system/xen/do...&lt;/a&gt;&lt;/code&gt;.&lt;br /&gt;
La directive &lt;code&gt;boot&lt;/code&gt; indique 'd' pour booter sur le cd-rom et 'c' pour booter sur le disque dur virtuel.&lt;br /&gt;
&lt;code&gt;sdl=1&lt;/code&gt; permet, si vous êtes sous X, d'avoir une fenêtre qui s'ouvre automatiquement quand vous lancez la machine virtuelle ce qui est au moins nécessaire lors de l'installation. Vous pouvez ensuite utiliser le mode de prise à distance que vous préférez. (&lt;strong&gt;mise à jour :&lt;/strong&gt; si vous voulez utilisez VNC, changez &lt;code&gt;sdl=0 vnc=1&lt;/code&gt; et connectez-vous avec vncviewer sur localhost:5900)&lt;/p&gt;


&lt;p&gt;Et voilà, un petit&lt;/p&gt;
&lt;pre&gt;
# xm create /etc/xen/win2000.cfg
&lt;/pre&gt;

&lt;p&gt;et c'est parti&amp;nbsp;!&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;divers&lt;/strong&gt;&lt;br /&gt;
Pour pouvoir monter le fichier image Windows que vous avez un bête &lt;code&gt;mount -o loop&lt;/code&gt; ne suffit pas, voici la commande qui va bien&lt;/p&gt;
&lt;pre&gt;
# mount -o loop,offset=$((63*512)),rw /mnt/media/data/system/xen/domains/win2k/win2k.img temp/
&lt;/pre&gt;


&lt;p&gt;J'ai vu également que Russell Coker a écrit un billet intitulé &lt;a href=&quot;http://etbe.coker.com.au/2007/07/27/a-support-guide-to-xen/&quot; hreflang=&quot;en&quot;&gt;A support guide [for|to] Xen&lt;/a&gt; avec un résumé des principales commandes utiles pour Xen.&lt;/p&gt;


&lt;p&gt;Au fait, je fais tourner un Windows 32 bits sur ma Debian en 64 bits.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;copies d'écrans&lt;/strong&gt;&lt;br /&gt;
Quelques screenshots pour le plaisir&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://blog.sietch-tabr.com/public/screenshots/win2000_Xen/installation_win2000_xen_2.png&quot; alt=&quot;Installation de Windows 2000 sur Xen&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://blog.sietch-tabr.com/public/screenshots/win2000_Xen/installation_win2000_xen_3.png&quot; alt=&quot;Installation de Windows 2000 sur Xen (premier login)&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://blog.sietch-tabr.com/public/screenshots/win2000_Xen/installation_win2000_xen_4.png&quot; alt=&quot;Installation de Windows 2000 sur Xen (le fameux &amp;quot;Démarrer avec Windows 2000&amp;quot;)&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;PS :&lt;/strong&gt; je suis depuis peu syndiqué sur le &lt;a href=&quot;http://planet-fr.debian.net/users/&quot; hreflang=&quot;fr&quot;&gt;planète des utilisateurs francophones de Debian&lt;/a&gt;, &lt;a href=&quot;http://www.planet-libre.org/&quot; hreflang=&quot;fr&quot;&gt;planète libre&lt;/a&gt; et peut-être même &lt;a href=&quot;http://planete.april.org/&quot; hreflang=&quot;fr&quot;&gt;planète APRIL&lt;/a&gt; alors&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;bonjour à vous :-)&lt;/li&gt;
&lt;li&gt;merci à &lt;a href=&quot;http://www.ouaza.com/&quot; hreflang=&quot;fr&quot;&gt;Raphaël Hertzog&lt;/a&gt;, &lt;a href=&quot;http://www.tux-planet.fr/&quot; hreflang=&quot;fr&quot;&gt;Sébastien Bilbeau&lt;/a&gt; et... l'&lt;a href=&quot;http://april.org&quot; hreflang=&quot;fr&quot;&gt;APRIL&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;je vous invite à venir visiter mon &lt;a href=&quot;http://blog.sietch-tabr.com&quot; hreflang=&quot;fr&quot;&gt;blog&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;et à y laisser des commentaires si nécessaire...&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;PS2 :&lt;/strong&gt; dès vendredi 1er octobre, une nouvelle taxe&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/09/24/#pnote-234-4&quot; id=&quot;rev-pnote-234-4&quot;&gt;4&lt;/a&gt;]&lt;/sup&gt; &quot;copie privée&quot; arrive sur les disques durs externes et les clés USB, alors si vous aviez un achat en tête, précipitez-vous&amp;nbsp;!&lt;/p&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/09/24/#rev-pnote-234-1&quot; id=&quot;pnote-234-1&quot;&gt;1&lt;/a&gt;] la mienne, c'est d'espérer pouvoir enfin rejouer à SimCity 4 Rush Hour que malheureusement je n'arrive pas à faire tourner avec &lt;a href=&quot;http://www.winehq.com/&quot; hreflang=&quot;en&quot;&gt;Wine&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/09/24/#rev-pnote-234-2&quot; id=&quot;pnote-234-2&quot;&gt;2&lt;/a&gt;] à vrai dire n'importe quelle distribution est valable bien évidemment mais je me base sur celle-ci&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/09/24/#rev-pnote-234-3&quot; id=&quot;pnote-234-3&quot;&gt;3&lt;/a&gt;] en fait n'importe quel OS non modifié comme par exemple OpenBSD ou NetBSD (&lt;a href=&quot;http://imil.net/wp/?p=150&quot; hreflang=&quot;fr&quot;&gt;cf&lt;/a&gt;)&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/09/24/#rev-pnote-234-4&quot; id=&quot;pnote-234-4&quot;&gt;4&lt;/a&gt;] qui a dit encore une ? qu'il se dénonce !&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>Flash sous Debian 64 bits</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2007/09/11/Flash-sous-Linux-64-bits</link>
    <guid isPermaLink="false">urn:md5:9208f200c6d00f91821d33355918abfb</guid>
    <pubDate>Tue, 11 Sep 2007 22:16:00 +0200</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>64bits</category><category>Debian</category><category>ligne de commande</category><category>Mozilla</category><category>planete-debian-fr-users</category><category>planete-libre</category>    
    <description>    &lt;p&gt;Depuis que j'ai un nouveau PC qui tourne sous 64 bits, mon gros problème était d'arriver à utiliser Flash sous Mozilla et Firefox. En effet, Flash est une technologie propriétaire&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/09/11/#pnote-231-1&quot; id=&quot;rev-pnote-231-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt; et Adobe ne propose pas de version 64 bits. Plusieurs solutions existent néanmoins pour réussir à le faire mais elle sont toutes assez compliquées comme avoir un chroot 32 bits pour faire tourner les applications 32 bits&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/09/11/#pnote-231-2&quot; id=&quot;rev-pnote-231-2&quot;&gt;2&lt;/a&gt;]&lt;/sup&gt;. Heureusement, depuis peu existe un utilitaire appelé &lt;a href=&quot;http://gwenole.beauchesne.info/projects/nspluginwrapper/&quot; hreflang=&quot;en&quot;&gt;nspluginwrapper&lt;/a&gt; permettant d'utiliser des plugins sur une  plateforme pour laquelle ils ne sont pas conçus, comme par exemple des plugins 32 bits sur une plateforme 64 bits qui est ce qui nous intéresse.&lt;/p&gt;


&lt;p&gt;J'ai commencé par suivre une &lt;a href=&quot;http://doc.ubuntu-fr.org/nspluginwrapper&quot; hreflang=&quot;fr&quot;&gt;doc Ubuntu&lt;/a&gt; qui m'a permis d'avoir Flash sous Mozilla Seamonkey/Iceape mais malheureusement ça ne marchait pas pour Firefox/Iceweasel.&lt;/p&gt;


&lt;p&gt;Heureusement cet utilitaire est arrivé dans Debian testing, et, comme depuis peu j'ai un pied dans testing/lenny&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/09/11/#pnote-231-3&quot; id=&quot;rev-pnote-231-3&quot;&gt;3&lt;/a&gt;]&lt;/sup&gt; j'ai alors pu l'installer tout simplement avec&lt;/p&gt;
&lt;pre&gt;
# aptitude install nspluginwrapper
&lt;/pre&gt;

&lt;p&gt;et là, magie&amp;nbsp;! Iceape &lt;ins&gt;et&lt;/ins&gt; Iceweasel supportent le Flash... :)&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;update :&lt;/strong&gt; j'ai oublié de vous dire pourquoi &lt;a href=&quot;http://immike.net/blog/2007/07/31/flash-sucks&quot; hreflang=&quot;en&quot;&gt;Flash ça pue&lt;/a&gt;&lt;/p&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/09/11/#rev-pnote-231-1&quot; id=&quot;pnote-231-1&quot;&gt;1&lt;/a&gt;] vive les logiciels libres !&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/09/11/#rev-pnote-231-2&quot; id=&quot;pnote-231-2&quot;&gt;2&lt;/a&gt;] cf &lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/09/11/debian-administration.org&quot; hreflang=&quot;en&quot;&gt;http://debian-administration.org&lt;/a&gt; pour des articles traitant du problème&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/09/11/#rev-pnote-231-3&quot; id=&quot;pnote-231-3&quot;&gt;3&lt;/a&gt;] principalement pour avoir une version de &lt;a href=&quot;http://www.digikam.org/&quot; hreflang=&quot;en&quot;&gt;Digikam&lt;/a&gt; supérieure à 0.9.2 qui gère les fichiers RAW&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>script OpenBSD pour mise à jour DNS dynamique chez l'APINC</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2007/09/06/script-OpenBSD-pour-mise-a-jour-dynamique-de-DNS-de-lAPINC</link>
    <guid isPermaLink="false">urn:md5:967ea6024b5586f578ad757f1b602f8a</guid>
    <pubDate>Thu, 06 Sep 2007 20:17:00 +0200</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>APINC</category><category>ligne de commande</category><category>OpenBSD</category><category>planete-april</category><category>planete-debian-fr-users</category><category>planete-libre</category>    
    <description>    &lt;p&gt;Je me suis enfin intéressé à la possibilité de créer des zones DNS dynamiques sur mes domaines DNS hébergés sur l'APINC, et ai créé un script shell qui marche sous OpenBSD. Le seul prérequis&amp;nbsp;: avoir &lt;code&gt;curl&lt;/code&gt;&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/09/06/#pnote-229-1&quot; id=&quot;rev-pnote-229-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt;. Vous copiez ce script, remplissez les variables et le mettez dans votre cron pour qu'il s'exécute régulièrement.&lt;/p&gt;
&lt;pre&gt;
#!/bin/sh

## variables
# inserer la liste des id APINC de vos zones DNS dynamiques
ids=&amp;quot;xxxx_xxxxx xxxx_xxxxx&amp;quot;
# le nom de votre interface connectée à internet
interface=fxp0

export old_ip=`cat /tmp/my_ip`
export ip=`ifconfig |grep -A1 $interface|grep &amp;quot;inet &amp;quot;|cut -d &amp;quot; &amp;quot; -f 2`

if [ &amp;quot;$old_ip&amp;quot; != &amp;quot;$ip&amp;quot; ]; then
echo &amp;quot;changement d'ip&amp;quot;
echo &amp;quot;$ip&amp;quot; &amp;gt; /tmp/my_ip

for id in $ids
do
curl http://www.apinc.org/board/dns/dyn.php?id=$id\&amp;amp;ip=$ip
done
fi
&lt;/pre&gt;


&lt;p&gt;[&lt;a href=&quot;http://aide.apinc.org/ScriptsUnixPourIpDynamique&quot; hreflang=&quot;fr&quot;&gt;inspiré de&lt;/a&gt;]&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/09/06/update&quot; title=&quot;update&quot;&gt;update&lt;/a&gt;&lt;/strong&gt; &lt;em&gt;j'ai mis à jour le script pour gérer plusieurs zones dynamiques&lt;/em&gt;&lt;/p&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/09/06/#rev-pnote-229-1&quot; id=&quot;pnote-229-1&quot;&gt;1&lt;/a&gt;] cf &lt;a href=&quot;http://openbsd.org/faq/faq15.html&quot; hreflang=&quot;en&quot;&gt;gestion des packages&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>ssh : supprimer une entrée du fichier known_hosts</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2007/08/30/ssh-%3A-supprimer-une-entree-du-fichier-known_hosts</link>
    <guid isPermaLink="false">urn:md5:47e3f344d224b4880bd88c698fd258b2</guid>
    <pubDate>Thu, 30 Aug 2007 23:46:00 +0200</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>Debian</category><category>ligne de commande</category><category>planete-april</category><category>planete-debian-fr-users</category><category>planete-libre</category><category>sécurité</category>    
    <description>    &lt;p&gt;&lt;em&gt;pour ne pas rechercher sans fin cette astuce quand j'en ai besoin...&lt;/em&gt;&lt;/p&gt;


&lt;p&gt;Sous Debian, quand on se connecte à un serveur &lt;a href=&quot;http://fr.wikipedia.org/wiki/Secure_shell&quot; hreflang=&quot;fr&quot;&gt;ssh&lt;/a&gt;, avec les options par défaut, il y a une vérification de la signature de la clé du serveur. Ces signatures sont enregistrés dans le fichier &lt;code&gt;~/.ssh/known_hosts&lt;/code&gt; et lorsqu'on se connecte à un serveur auquel on s'est déjà connecté, le client vérifie si la clé du serveur n'a pas changé, cela afin d'éviter des problèmes de sécurité (connexion à un serveur usurpateur).&lt;br /&gt;
Le problème se pose lorsqu'on sait que la clé a changé, par exemple si c'est un serveur qu'on gère et qu'on vient de le réinstaller, et que le client ssh n'arrête pas de se plaindre que la clé est mauvaise et ne veut à aucun prix s'y connecter. Dans ce cas, il faut éditer le fichier et enlever l'entrée correspondante qui pose problème... hum... malheureusement, maintenant c'est difficile à faire le fichier étant hashé. La commande magique c'est donc&lt;/p&gt;
&lt;pre&gt;
ssh-keygen -R &amp;lt;nom_du serveur_SSH&amp;gt;
&lt;/pre&gt;


&lt;p&gt;[vu sur &lt;a href=&quot;http://linuxfr.org/forums/15/22729.html&quot; hreflang=&quot;fr&quot;&gt;linuxfr&lt;/a&gt;]&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>le son sur la M2N</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2007/07/28/le-son-sur-la-M2N</link>
    <guid isPermaLink="false">urn:md5:79c328e7cfebad7fe1da3a6f50eca28c</guid>
    <pubDate>Sat, 28 Jul 2007 19:25:00 +0200</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>Debian</category><category>ligne de commande</category><category>matériel</category><category>planete-april</category><category>planete-debian-fr-users</category><category>planete-libre</category>    
    <description>    &lt;p&gt;Je continue ma bataille pour tout faire marcher sur ma carte mère ASUStek M2N, et j'aborde maintenant le son. Sur Debian Etch par défaut, avec le noyau 2.6.18-adm64 (qu'il soit Xen ou pas) celui-ci ne marche pas, le driver ne semblant pas se charger correctement. Si vous faites un&lt;/p&gt;
&lt;pre&gt;
# alsaconf
&lt;/pre&gt;

&lt;p&gt;il ne vous détecte aucune carte son.&lt;/p&gt;


&lt;p&gt;Il nous faut récupérer les drivers &lt;a href=&quot;http://www.alsa-project.org&quot; hreflang=&quot;en&quot;&gt;ALSA&lt;/a&gt; plus récents que ceux disponibles sur Etch.&lt;/p&gt;


&lt;p&gt;Tout d'abord on désinstalle/purge&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/07/28/#pnote-223-1&quot; id=&quot;rev-pnote-223-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt; tous les paquets alsa déjà installés&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/07/28/#pnote-223-2&quot; id=&quot;rev-pnote-223-2&quot;&gt;2&lt;/a&gt;]&lt;/sup&gt;
Ensuite on installe les paquets qui nous seront nécessaires&lt;/p&gt;
&lt;pre&gt;
# aptitude install alsa-utils alsa-base build-essential linux-headers-`uname -r`
&lt;/pre&gt;

&lt;p&gt;On récupère les derniers drivers&lt;/p&gt;
&lt;pre&gt;
# wget ftp://ftp.alsa-project.org/pub/driver/alsa-driver-1.0.14.tar.bz2
&lt;/pre&gt;

&lt;p&gt;Puis on les compile et installe&lt;/p&gt;
&lt;pre&gt;
# tar xvjf alsa-driver-1.0.14.tar.bz2
# ./configure --with-oss=yes --with-cards=hda-intel 
# make
# make install
&lt;/pre&gt;

&lt;p&gt;On met à jour la liste des modules&lt;/p&gt;
&lt;pre&gt;
# update-modules
&lt;/pre&gt;

&lt;p&gt;Et enfin on détecte la carte son&lt;/p&gt;
&lt;pre&gt;
# alsaconf 
&lt;/pre&gt;


&lt;p&gt;[&lt;a href=&quot;http://forum.telecharger.01net.com/telecharger/systemes_alternatifs/linux/pb_avec_du_nouveau_materiel-395049/messages-1.html&quot;&gt;vu sur&lt;/a&gt;]&lt;/p&gt;


&lt;p&gt;On peut ensuite vérifier que tout fonctionne bien en utilisant par exemple les commandes indiquées sur le forum Trucs &amp;amp; Astuces de debian-fr.org &lt;a href=&quot;http://forum.debian-fr.org/viewtopic.php?t=8624&quot; hreflang=&quot;fr&quot;&gt;ici&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;oups, j'ai oublié d'indiquer l'essentiel&amp;nbsp;: les identifiants de ma carte son&lt;/p&gt;
&lt;pre&gt;
# lspci |grep -i audio
00:05.0 Audio device: nVidia Corporation MCP61 High Definition Audio (rev a2) 
# for i in `lspci | grep [aA]udio | sed &amp;quot;s/ .*$//&amp;quot;`; do echo `lspci -n | grep $i` ; done
00:05.0 0403: 10de:03f0 (rev a2)
&lt;/pre&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/07/28/#rev-pnote-223-1&quot; id=&quot;pnote-223-1&quot;&gt;1&lt;/a&gt;] &lt;code&gt;# aptitude purge &amp;lt;paquet&amp;gt;&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/07/28/#rev-pnote-223-2&quot; id=&quot;pnote-223-2&quot;&gt;2&lt;/a&gt;] on les trouve avec &lt;code&gt;dpkg -l | grep alsa&lt;/code&gt;&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>Xen sur une ASUStek M2N</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2007/07/28/Xen-sur-une-ASUStek-M2N</link>
    <guid isPermaLink="false">urn:md5:e447f01db993d4751e2c8c67ff5ce2de</guid>
    <pubDate>Sat, 28 Jul 2007 19:14:00 +0200</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>Debian</category><category>ligne de commande</category><category>matériel</category><category>planete-april</category><category>planete-debian-fr-users</category><category>planete-libre</category><category>Xen</category>    
    <description>    &lt;p&gt;Je suis actuellement en phase &quot;installation système&quot; sur mon nouveau pc construit autour d'une carte mère ASUStek M2N basée sur un chipset nVidia nForce 430. Malheureusement, Xen n'a pas marché direct, et, m'étant un peu arraché les cheveux pour le faire fonctionner, je poste ici les informations importantes contenues dans le fichier &lt;code&gt;/boot/grub/menu.lst&lt;/code&gt;&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/07/28/#pnote-222-1&quot; id=&quot;rev-pnote-222-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt; afin de faire fonctionner le kernel 2.6.18-4-xen-amd64&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
title Xen 3.0.3-1-amd64 / Debian GNU/Linux, kernel 2.6.18-4-xen-amd64
root (hd0,0)
kernel /xen-3.0.3-1-amd64.gz noapic
module /vmlinuz-2.6.18-4-xen-amd64 root=/dev/mapper/vg--root-lv--root ro acpi=off noapic nolapic console=tty0
module /initrd.img-2.6.18-4-xen-amd64
savedefault
&lt;/pre&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/07/28/#rev-pnote-222-1&quot; id=&quot;pnote-222-1&quot;&gt;1&lt;/a&gt;] les parties importantes sont les mentions 'noapic', 'acpi=off', 'nolapic'&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>faire du NAT avec Xen</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2007/07/10/Xen-NAT</link>
    <guid isPermaLink="false">urn:md5:9ae057c3779144ac7e793042fc9d6616</guid>
    <pubDate>Thu, 12 Jul 2007 13:35:00 +0200</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>Debian</category><category>ligne de commande</category><category>planete-april</category><category>planete-debian-fr-users</category><category>planete-libre</category><category>Xen</category>    
    <description>    &lt;p&gt;Si vous ne disposez que d'une adresse publique et que vous voulez héberger plusieurs serveurs virtuels sous Xen, vous êtes obligé de passer par du &lt;a href=&quot;http://fr.wikipedia.org/wiki/Network_address_translation&quot; hreflang=&quot;fr&quot;&gt;NAT&lt;/a&gt; et dans ce cas voici comment configurer votre hôte dom0 Xen pour que ça marche.&lt;/p&gt;


&lt;p&gt;Tout d'abord il faut modifier le fichier &lt;code&gt;/etc/xen/xend-config.sxp&lt;/code&gt; pour y indiquer&lt;/p&gt;
&lt;pre&gt;
(network-script network-nat)
(vif-script vif-nat)
&lt;/pre&gt;


&lt;p&gt;Ensuite, pour Debian, un simple script ajouté au répertoire &lt;code&gt;/etc/network/if-up.d&lt;/code&gt;&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/07/10/#pnote-217-1&quot; id=&quot;rev-pnote-217-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt; et nommé &lt;code&gt;iptables&lt;/code&gt;&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/07/10/#pnote-217-2&quot; id=&quot;rev-pnote-217-2&quot;&gt;2&lt;/a&gt;]&lt;/sup&gt; par exemple, fournit les règles pour le pare-feu iptables pour effectuer la translation d'adresse&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
#!/bin/sh

echo &amp;quot;1&amp;quot; &amp;gt; /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -j MASQUERADE
&lt;/pre&gt;


&lt;p&gt;Si ensuite vous voulez faire de la &lt;a href=&quot;http://fr.wikipedia.org/wiki/Redirection_de_ports&quot; hreflang=&quot;fr&quot;&gt;redirection de ports&lt;/a&gt; (ou &lt;em&gt;port forwarding&lt;/em&gt;) il faut alors rajouter à ce fichier une règle du genre&lt;/p&gt;
&lt;pre&gt;
iptables -A PREROUTING -t nat -p tcp -i eth0 --dport 80 -j DNAT --to 192.168.3.2:80
&lt;/pre&gt;

&lt;p&gt;en spécifiant correctement les ports et adresses qui correspondent à votre configuration.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Bien évidemment, ce morceau de script pour configurer le pare-feu ne suffit pas pour assurer la sécurité de vos machines Xen (dom0 et domU)&lt;/strong&gt;&lt;/p&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/07/10/#rev-pnote-217-1&quot; id=&quot;pnote-217-1&quot;&gt;1&lt;/a&gt;] le fait de placer ce fichier dans ce répertoire permet qu'il soit lancé à chaque fois que le réseau est lancé&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/07/10/#rev-pnote-217-2&quot; id=&quot;pnote-217-2&quot;&gt;2&lt;/a&gt;] n'oubliez pas de le rendre exécutable avec un &lt;code&gt;chmod u+x iptables&lt;/code&gt;&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>enregistrer vos sessions console avec script et scriptreplay</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2007/04/11/enregistrer-vos-sessions-console-avec-script-et-scriptreplay</link>
    <guid isPermaLink="false">urn:md5:a52f38eeb6f9c3829c9f55ebbfab350b</guid>
    <pubDate>Wed, 11 Apr 2007 16:23:00 +0200</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>ligne de commande</category><category>Linux</category>    
    <description>    &lt;p&gt;Il y a quelques semaines, &lt;a href=&quot;http://www.hermann-uwe.de/&quot; hreflang=&quot;en&quot;&gt;Uwe Hermann&lt;/a&gt; nous expliquait comment &lt;a href=&quot;http://www.hermann-uwe.de/blog/capturing-and-replaying-console-terminal-sessions-with-script-and-scriptreplay&quot; hreflang=&quot;en&quot;&gt;enregistrer (et rejouer) une session console avec script et scriptreplay&lt;/a&gt;, et je pensais en parler ici... et puis j'ai oublié.&lt;/p&gt;


&lt;p&gt;Heureusement, je viens de tomber sur la &lt;a href=&quot;http://gapz.tuxfamily.org/blog/index.php?2007/02/10/29-script-scriptreplay&quot; hreflang=&quot;fr&quot;&gt;traduction en français&lt;/a&gt; de ce billet et cette fois-ci, je n'attends pas et j'en parle aussitôt&amp;nbsp;! ;-)&lt;/p&gt;


&lt;p&gt;En effet, ce truc est assez énorme, puisqu'il permet non seulement d'enregistrer sa session console mais également de la rejouer, et ça marche &lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/04/11/#pnote-189-1&quot; id=&quot;rev-pnote-189-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt;&amp;nbsp;! Vraiment impressionnant de revoir par exemple l'édition de fichiers avec vi se rejouer devant tes yeux...&lt;/p&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/04/11/#rev-pnote-189-1&quot; id=&quot;pnote-189-1&quot;&gt;1&lt;/a&gt;] assez bien... il me semble que j'avais testé aussitôt et qu'à un moment, ça ne ressemblait plus à rien, mais c'est à vérifier !&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>patcher OpenBSD</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2006/11/05/178-patcher-openbsd</link>
    <guid isPermaLink="false">urn:md5:4855e3c1367ca34a5b1398f266006ce9</guid>
    <pubDate>Sun, 05 Nov 2006 19:04:27 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>ligne de commande</category><category>OpenBSD</category><category>sécurité</category>    
    <description>    &lt;p&gt;À la suite de ce &lt;a href=&quot;http://blog.sietch-tabr.com/index.php/2006/09/17/169-mettre-a-jour-openbsd&quot; hreflang=&quot;fr&quot;&gt;billet&lt;/a&gt;, voyons maintenant comment patcher notre serveur OpenBSD de façon plus simple, en procédant patch par patch, une fois qu'on a récupéré les sources complètes.&lt;/p&gt;


&lt;p&gt;Sur la page &lt;a href=&quot;http://openbsd.org/errata39.html&quot; hreflang=&quot;en&quot;&gt;d'errata de notre version&lt;/a&gt; (3.9 en l'occurence), on trouve les patchs par alerte de sécurité.&lt;/p&gt;


&lt;p&gt;Prenons comme l'exemple, la dernière concernant &lt;a href=&quot;http://www.openssh.com/&quot; hreflang=&quot;en&quot;&gt;OpenSSH&lt;/a&gt;, datée du 12 octobre&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/11/05/#pnote-178-1&quot; id=&quot;rev-pnote-178-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt;.&lt;/p&gt;


&lt;p&gt;On récupère le patch concerné par exemple dans &lt;code&gt;/tmp&lt;/code&gt;&lt;/p&gt;

&lt;pre&gt;# cd /tmp;
# ftp ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.9/common/015_ssh.patch&lt;/pre&gt;


&lt;p&gt;on lit l'entête du fichier pour connaître les instructions de déploiement du patch, et on les suit&lt;/p&gt;

&lt;pre&gt;# more /tmp/015_ssh.patch&lt;/pre&gt;


&lt;p&gt;on applique le patch&lt;/p&gt;

&lt;pre&gt;# cd /usr/src
# patch -p0 &amp;lt; /tmp/015_ssh.patch&lt;/pre&gt;


&lt;p&gt;on recompile et on installe&lt;/p&gt;

&lt;pre&gt;# cd usr.bin/ssh
# make obj
# make cleandir
# make
# make install&lt;/pre&gt;


&lt;p&gt;et, même si ce n'est pas indiqué, on arrête et redémarre le service ssh&lt;/p&gt;

&lt;pre&gt;# ps ax | grep sshd
 &amp;lt;pid&amp;gt; ??  Is      0:00.07 /usr/sbin/sshd
# kill &amp;lt;pid&amp;gt;; /usr/sbin/sshd&lt;/pre&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/11/05/#rev-pnote-178-1&quot; id=&quot;pnote-178-1&quot;&gt;1&lt;/a&gt;] tiens... anniversaire de la découverte de l'Amérique par Christophe Colomb en &lt;a href=&quot;http://fr.wikipedia.org/wiki/1492&quot; hreflang=&quot;fr&quot;&gt;1492&lt;/a&gt; (cf &lt;a href=&quot;http://fr.wikipedia.org/wiki/12_octobre&quot; hreflang=&quot;fr&quot;&gt;Wikipedia&lt;/a&gt;)&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>Xen : problème d'allocation de mémoire pour domU</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2006/10/25/176-xen-probleme-d-allocation-de-memoire-pour-domu</link>
    <guid isPermaLink="false">urn:md5:84f2c21822e94f0d43f0affdc96fdebe</guid>
    <pubDate>Wed, 25 Oct 2006 20:13:14 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>ligne de commande</category><category>Xen</category>    
    <description>    &lt;p&gt;Si en lançant une machine virtuelle domU, vous vous retrouvez avec un message du genre&lt;/p&gt;

&lt;pre&gt;Error: I need 129 MiB, but dom0_min_mem is 196 and shrinking to 196 MiB would leave only 41 MiB free.&lt;/pre&gt;

&lt;p&gt;alors il faut aller éditer le fichier &lt;code&gt;/etc/xen/xend-config.sxp&lt;/code&gt;, et modifiez la ligne avec dom0_mim_mem pour refleter la quantité minimum de mémoire que vous voulez pour votre dom0&lt;/p&gt;

&lt;pre&gt;(dom0-min-mem 128)&lt;/pre&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Hercules Webcam Deluxe sous Debian</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2006/10/04/174-hercules-webcam-deluxe-sous-debian</link>
    <guid isPermaLink="false">urn:md5:21ff84498893a454a65dd03a4a049eb4</guid>
    <pubDate>Wed, 04 Oct 2006 09:46:51 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>Debian</category><category>ligne de commande</category><category>matériel</category>    
    <description>    &lt;p&gt;Voici la procédure pour faire tourner cette webcam. Tout d'abord, il faut récupérer les sources du driver, celles disponibles sous Debian&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/10/04/#pnote-174-1&quot; id=&quot;rev-pnote-174-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt; ne semblant pas marcher. Le projet original OV51X est &lt;a href=&quot;http://ovcam.org/ov511/&quot; hreflang=&quot;en&quot;&gt;ici&lt;/a&gt;, il en existe une version modifiée offrant la compression jpeg &lt;a href=&quot;http://www.rastageeks.org/ov51x-jpeg/index.php/Main_Page&quot; hreflang=&quot;en&quot;&gt;là&lt;/a&gt;. On va utiliser ces derniers.&lt;/p&gt;


&lt;p&gt;On installe les entêtes du noyau que l'on utilise&lt;/p&gt;

&lt;pre&gt;# apt-get install linux-headers-`uname -r`&lt;/pre&gt;


&lt;p&gt;On récupère les sources du driver, les compile et les installe (en tant que root)&lt;/p&gt;

&lt;pre&gt;$ wget http://www.rastageeks.org/downloads/ov51x-jpeg/ov51x-jpeg-0.5.4.tar.gz
$ tar xvzf ov51x-jpeg-0.5.4.tar.gz
$ cd ov51x-jpeg-0.5.4/
$ make
# make install&lt;/pre&gt;


&lt;p&gt;Ensuite en root&lt;/p&gt;

&lt;pre&gt;# update-modules
# depmod
# insmod ov51x
# insmod ov519_decomp&lt;/pre&gt;


&lt;p&gt;Il suffit ensuite d'ajouter les utilisateurs susceptibles d'utiliser la webcam au groupe video&lt;/p&gt;

&lt;pre&gt;# adduser username video&lt;/pre&gt;


&lt;p&gt;Et si on veut charger automatiquement les modules au démarrage du système, on édite &lt;code&gt;/etc/modules&lt;/code&gt; pour ajouter  les deux lignes&lt;/p&gt;

&lt;pre&gt;ov51x
ov519_decomp&lt;/pre&gt;


&lt;p&gt;Voilà, vous pouvez la tester avec &lt;a href=&quot;http://linux.bytesex.org/xawtv/&quot; hreflang=&quot;en&quot;&gt;xawtv&lt;/a&gt;, &lt;a href=&quot;http://camorama.fixedgear.org/&quot; hreflang=&quot;en&quot;&gt;camorama&lt;/a&gt;, &lt;a href=&quot;http://linuxbrit.co.uk/camE/&quot; hreflang=&quot;en&quot;&gt;camE&lt;/a&gt; ou encore &lt;a href=&quot;http://www.lavrsen.dk/twiki/bin/view/Motion/WebHome&quot; hreflang=&quot;en&quot;&gt;motion&lt;/a&gt; pour faire de la vidéo-surveillance...&lt;/p&gt;


&lt;p&gt;Infos obtenues sur &lt;a href=&quot;http://home.insightbb.com/~foolsh/&quot; hreflang=&quot;en&quot;&gt;cette page&lt;/a&gt; et sur le &lt;a href=&quot;http://doc.ubuntu-fr.org/materiel/webcam_ov51x&quot; hreflang=&quot;fr&quot;&gt;wiki Ubuntu fr&lt;/a&gt;&lt;/p&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/10/04/#rev-pnote-174-1&quot; id=&quot;pnote-174-1&quot;&gt;1&lt;/a&gt;] et permettant d'utiliser la commande module-assistant pour les compiler&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>mettre à jour OpenBSD</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2006/09/17/169-mettre-a-jour-openbsd</link>
    <guid isPermaLink="false">urn:md5:41f9960ebda611626e6288d6c6a5732f</guid>
    <pubDate>Sun, 17 Sep 2006 00:09:58 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>ligne de commande</category><category>OpenBSD</category>    
    <description>    &lt;p&gt;À chaque fois que se pose cette question&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/09/17/#pnote-169-1&quot; id=&quot;rev-pnote-169-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt;, je me retrouve à parcourir la &lt;a href=&quot;http://www.openbsd.org/faq/index.html&quot; hreflang=&quot;en&quot;&gt;FAQ&lt;/a&gt; et autres &lt;a href=&quot;http://www.openbsd.org/cgi-bin/man.cgi&quot; hreflang=&quot;en&quot;&gt;pages de manuel&lt;/a&gt; avant d'être certain de la marche à suivre, voici donc une procédure qui marche&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/09/17/#pnote-169-2&quot; id=&quot;rev-pnote-169-2&quot;&gt;2&lt;/a&gt;]&lt;/sup&gt;&amp;nbsp;:&lt;/p&gt;


&lt;h5&gt;les sources d'OpenBSD&lt;/h5&gt;


&lt;pre&gt;# export CVSROOT=anoncvs@anoncvs2.de.openbsd.org:/cvs&lt;/pre&gt;

&lt;p&gt;on spécifie &lt;a href=&quot;http://www.openbsd.org/anoncvs.html#CVSROOT&quot; hreflang=&quot;en&quot;&gt;le serveur AnonCVS&lt;/a&gt; à utiliser&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/09/17/#pnote-169-3&quot; id=&quot;rev-pnote-169-3&quot;&gt;3&lt;/a&gt;]&lt;/sup&gt;&lt;/p&gt;


&lt;pre&gt;# cd /usr; cvs checkout -P -rOPENBSD_3_9 src&lt;/pre&gt;

&lt;p&gt;on récupère les sources de la branche OpenBSD 3.9 (version &lt;a href=&quot;http://www.openbsd.org/stable.html&quot; hreflang=&quot;en&quot;&gt;-stable&lt;/a&gt;) après vérification de l'empreinte RSA&lt;/p&gt;


&lt;h5&gt;le noyau&lt;/h5&gt;


&lt;pre&gt;# cd /usr/src/sys/arch/i386/conf
# /usr/sbin/config GENERIC
# cd /usr/src/sys/arch/i386/compile/GENERIC
# make clean &amp;amp;&amp;amp; make depend &amp;amp;&amp;amp; make&lt;/pre&gt;

&lt;p&gt;compilation&lt;/p&gt;


&lt;pre&gt;# cp /bsd /bsd.old&lt;/pre&gt;

&lt;p&gt;sauvegarde de l'actuel noyau&lt;/p&gt;


&lt;pre&gt;# cp bsd /bsd&lt;/pre&gt;

&lt;p&gt;installation du nouveau&lt;/p&gt;


&lt;pre&gt;# reboot&lt;/pre&gt;


&lt;h5&gt;les librairies&lt;/h5&gt;


&lt;pre&gt;# rm -rf /usr/obj/*&lt;/pre&gt;

&lt;p&gt;on efface les vieux fichiers objets&lt;/p&gt;

&lt;pre&gt;# cd /usr/src
# make obj
# cd /usr/src/etc &amp;amp;&amp;amp; env DESTDIR=/ make distrib-dirs
# cd /usr/src
# make build&lt;/pre&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/09/17/#rev-pnote-169-1&quot; id=&quot;pnote-169-1&quot;&gt;1&lt;/a&gt;] souvent parce que je suis allé voir la page &lt;a href=&quot;http://www.openbsd.org/errata.html&quot; hreflang=&quot;en&quot;&gt;errata&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/09/17/#rev-pnote-169-2&quot; id=&quot;pnote-169-2&quot;&gt;2&lt;/a&gt;] mais ce n'est pas la plus légère... à compléter donc&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/09/17/#rev-pnote-169-3&quot; id=&quot;pnote-169-3&quot;&gt;3&lt;/a&gt;]  pas de français, alors un miroir allemand&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>xtermcontrol : pour changer dynamiquement les propriétés de votre terminal</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2006/07/21/149-xtermcontrol-pour-changer-dynamiquement-les-proprietes-de-votre-terminal</link>
    <guid isPermaLink="false">urn:md5:7561d6c35c8f2fb170b4e4958a169a41</guid>
    <pubDate>Fri, 21 Jul 2006 14:28:44 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>ligne de commande</category><category>Linux</category>    
    <description>    &lt;p&gt;Pour retrouver, et surtout différencier, facilement les nombreux terminaux que j'ouvre (que ce soit pour root, pour faire du ssh), je mets des couleurs et des titres différents.&lt;br /&gt;
Je me suis habitué à avoir&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;texte blanc sur fond noir pour mon utilisateur;&lt;/li&gt;
&lt;li&gt;noir sur blanc pour root;&lt;/li&gt;
&lt;li&gt;et vert sur noir pour du ssh&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Quand je suis sous gnome, j'utilise gnome-terminal qui permet d'établir des profils pour spécifier les couleurs, donc c'est ok.&lt;br /&gt;
Par contre, au travail, sur ma machine Xen (sur laquelle je fais tourner une Debian sarge qui me sert d'environnement de travail) j'utilise &lt;a href=&quot;http://fluxbox.sourceforge.net/&quot; hreflang=&quot;en&quot;&gt;fluxbox&lt;/a&gt; et &lt;a href=&quot;http://dickey.his.com/xterm/&quot; hreflang=&quot;en&quot;&gt;xterm&lt;/a&gt; et j'ai donc créé des raccourcis sur mon bureau (merci &lt;a href=&quot;http://idesk.sourceforge.net/wiki/index.php/Main_Page&quot; hreflang=&quot;en&quot;&gt;idesk&lt;/a&gt;) spécialement pour un terminal normal, un terminal root et un terminal ssh (via les options -fg couleur et -bg couleur de xterm). Malheureusement, de temps en temps, devant la prolifération de ces xterm, j'en utilise un existant pour passer root ou pour me connecter en ssh... et là ma stratégie de couleurs se retrouve mise à mal... avec le risque de faire de grosses conneries...&lt;br /&gt;
C'est là qu'intervient &lt;a href=&quot;http://www.thrysoee.dk/xtermcontrol/&quot; hreflang=&quot;en&quot;&gt;xtermcontrol&lt;/a&gt; qui permet dynamiquement de modifier simplement les propriétés d'un terminal en cours... et c'est vraiment cool.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;ps :&lt;/strong&gt; Tiens, je viens de tomber (ou retomber) sur la page de &lt;a href=&quot;http://multignometerm.sourceforge.net/&quot; hreflang=&quot;en&quot;&gt;Multi Gnome Terminal&lt;/a&gt; et j'y vois deux-trois fonctionnalités qui peuvent être très intéressantes comme la possibilité de splitter horizontalement ou verticalement le terminal, la pseudo-transparence (comme aterm et Eterm), etc. Mais par contre, on dirait qu'il n'y a plus de développement...&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Cowon iAudio X5L 30Go</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2006/07/17/146-cowon-iaudio-x5l-30go</link>
    <guid isPermaLink="false">urn:md5:53b989208dc08098ca69b4e694c70651</guid>
    <pubDate>Mon, 17 Jul 2006 19:59:00 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>geek</category><category>iAudio</category><category>ligne de commande</category><category>logiciels libres</category><category>musique</category>    
    <description>    &lt;p&gt;Bon, cette fois-ci, ça y est, j'ai craqué (et claqué :) et je me suis acheté un Cowon iAudio X5L version 30Go...&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://blog.sietch-tabr.com/images/divers/iAudio.png&quot; alt=&quot;Cowon iAudio X5L 30Go&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt; Alors, pourquoi ce balladeur mp3 d'une marque que personne ne connait&amp;nbsp;? Tout d'abord, parce que c'est le meilleur baladeur mp3 existant... (il a par exemple été élu &lt;a href=&quot;http://generationmp3.com/index.php/2006/01/30/2346-le-cowon-iaudio-x5-elu-baladeur-de-lannee-2005&quot; hreflang=&quot;fr&quot;&gt;baladeur de l'année 2005 sur generationmp3.com&lt;/a&gt;) et&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;il lit non seulement les mp3, mais également les &lt;a href=&quot;http://fr.wikipedia.org/wiki/Ogg&quot; hreflang=&quot;fr&quot;&gt;Ogg Vorbis&lt;/a&gt; et &lt;a href=&quot;http://fr.wikipedia.org/wiki/FLAC&quot; hreflang=&quot;fr&quot;&gt;FLAC&lt;/a&gt; (format sans perte, idéal pour ripper vos CD);&lt;/li&gt;
&lt;li&gt;il possède un tuner FM, et peut enregistrer la radio;&lt;/li&gt;
&lt;li&gt;il fait &lt;a href=&quot;http://en.wikipedia.org/wiki/USB_On-The-Go&quot; hreflang=&quot;en&quot;&gt;USB On-The-Go&lt;/a&gt; ce qui peut-être très pratique quand on a un appareil photo numérique;&lt;/li&gt;
&lt;li&gt;il peut lire des fichiers image (malheureusement pas en écoutant de la musique... ce qui est con !);&lt;/li&gt;
&lt;li&gt;il a une autonomie de 35h annoncés pour le modèle L, mais bien entendu c'est l'autonomie calculée pour des fichiers mp3 et elle descend si on lit des fichiers ogg ou flac;&lt;/li&gt;
&lt;li&gt;il a un micro et peut donc faire office de dictaphone;&lt;/li&gt;
&lt;li&gt;il a une entrée Line In permettant d'enregistrer depuis une source externe;&lt;/li&gt;
&lt;li&gt;il fait horloge et réveil... ce qui peut être pratique :);&lt;/li&gt;
&lt;li&gt;il a, selon les dires, un super son (pour l'instant mes tests d'écoute de GYBE! en flac me laisse à penser que c'est vrai, mais je n'ai pas d'autres baladeurs pour comparer...);&lt;/li&gt;
&lt;li&gt;etc, etc, etc...&lt;/li&gt;
&lt;li&gt;et il existe même un firmware alternatif open source, c'est &lt;a href=&quot;http://www.rockbox.org/&quot; hreflang=&quot;en&quot;&gt;Rockbox&lt;/a&gt;, projet à l'origine dédié aux Archos et qui ensuite c'est diversifié (iRiver, iPod...), et ça c'est le must :)&lt;/li&gt;
&lt;li&gt;et il est UMS, c'est-à-dire qu'il ne nécessite pas un logiciel spécifique pour pouvoir transférer de la musique dessus, il est reconnu par tout système (et donc Linux) comme un disque dur amovible...&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Tout ça pour dire que, quitte à dépenser de l'argent, autant le dépenser dans un produit qui fait plus, beaucoup plus que la concurrence... (par ex. iPod). De toutes façons, pratiquement aucune autre marque ne lit les ogg ou flac...&lt;/p&gt;


&lt;p&gt;Si vous êtes convaincu, allez jeter un coup d'oeil sur le site allemand &lt;a href=&quot;http://www.mp3-player.de&quot; hreflang=&quot;de&quot;&gt;mp3-player.de&lt;/a&gt; qui vous permettra de l'acquérir à prix corrects&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/07/17/#pnote-135-1&quot; id=&quot;rev-pnote-135-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt; (et sans risque de frais de douane puisque c'est l'Union Européenne).&lt;/p&gt;


&lt;p&gt;Plus d'infos sur &lt;a href=&quot;http://fr.wikipedia.org/wiki/Cowon&quot; hreflang=&quot;fr&quot;&gt;wikipedia&lt;/a&gt;, sur le site de &lt;a href=&quot;http://www.cowonglobal.com/&quot; hreflang=&quot;en&quot;&gt;Cowon&lt;/a&gt; ou sur cette &lt;a href=&quot;http://ouziel.blogs.com/pierre/2006/03/cowon_iaudio_x5.html&quot; hreflang=&quot;fr&quot;&gt;page&lt;/a&gt; dont les remarques sont pertinentes.&lt;/p&gt;


&lt;p&gt;Pour info, si ça vous intéresse de convertir des vidéos pour les mater sur votre iAudio X5 (j'ai par exemple converti Le Grand Détournement... indispensable !), voici la commande magique avec mplayer/mencoder&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;mencoder video_source.avi -o video_finale.avi -ovc lavc -oac lavc -lavcopts acodec=mp3:abitrate=96 -ofps 13 -vf scale=160:108&lt;/pre&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/07/17/#rev-pnote-135-1&quot; id=&quot;pnote-135-1&quot;&gt;1&lt;/a&gt;] c'est-à-dire un peu moins cher qu'en France, où il est pratiquement introuvable d'ailleurs...&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>règles PF OpenBSD pour le Freeplayer</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2006/05/22/125-regles-pf-openbsd-pour-le-freeplayer</link>
    <guid isPermaLink="false">urn:md5:d46048b784245ea8519fd9cc6fd9b55f</guid>
    <pubDate>Mon, 22 May 2006 19:46:47 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>Free</category><category>ligne de commande</category><category>OpenBSD</category><category>sécurité</category>    
    <description>    &lt;p&gt;Si vous êtes vous aussi un abonné &lt;a href=&quot;http://free.fr&quot; hreflang=&quot;fr&quot;&gt;Free&lt;/a&gt;, vous connaissez probablement déjà le &lt;a href=&quot;http://adsl.free.fr/multimedia/freeplayer/&quot; hreflang=&quot;fr&quot;&gt;Freeplayer&lt;/a&gt;&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/05/22/#pnote-125-1&quot; id=&quot;rev-pnote-125-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt;, mais savez-vous configurer votre firewall OpenBSD (placé bien évidemment derrière la Freebox) pour laisser passer le flux nécessaire... hum, peut-être pas, alors voici les règles de base nécessaires&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;on définit d'abord quelques macros dans &lt;code&gt;/etc/pf.conf&lt;/code&gt;&lt;/p&gt;

&lt;pre&gt;net_if = &quot;xl0&quot;         # nom de l'interface connectée à internet via la Freebox
lan_if = &quot;xl1&quot;         # nom de l'interface connectée à votre LAN&lt;/pre&gt;


&lt;pre&gt;free_net_host = 212.27.38.253   # c'est l'adresse de mafreebox.freebox.fr
free_lan_host = xxx.xxx.xxx.xxx # l'adresse IP du poste lançant VLC sur le réseau local
free_dst_tcp_ports = &quot;{ 8080 }&quot;
free_dst_udp_ports = &quot;{ 1234 }&quot;&lt;/pre&gt;


&lt;p&gt;on ajoute une redirection de ports&lt;/p&gt;

&lt;pre&gt;rdr on $net_if proto tcp from $free_net_host to ($net_if) port $free_dst_tcp_ports -&amp;gt; $free_lan_host&lt;/pre&gt;


&lt;p&gt;puis les règles de filtrage&lt;/p&gt;

&lt;pre&gt;pass in quick on $net_if proto tcp from $free_net_host to $free_lan_host port $free_dst_tcp_ports flags S/SA keep state
pass out quick on $lan_if proto tcp from $free_net_host to $free_lan_host port $free_dst_tcp_ports flags S/SA keep state&lt;/pre&gt;


&lt;p&gt;Ces règles sont bien évidemment à adapter à votre configuration, et à votre politique de sécurité&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/05/22/#pnote-125-2&quot; id=&quot;rev-pnote-125-2&quot;&gt;2&lt;/a&gt;]&lt;/sup&gt;, mais dans l'idée c'est ça&amp;nbsp;!&lt;/p&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/05/22/#rev-pnote-125-1&quot; id=&quot;pnote-125-1&quot;&gt;1&lt;/a&gt;] la plus grande source d'informations se trouve sur &lt;a href=&quot;http://www.freeplayer.org/&quot; hreflang=&quot;fr&quot;&gt;freeplayer.org&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/05/22/#rev-pnote-125-2&quot; id=&quot;pnote-125-2&quot;&gt;2&lt;/a&gt;] par ex. vous pouvez avoir un blocage des flux sortants, et ils vous faudra donc des règles supplémentaires pour laisser passer les flux UDP vers le port 1234&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
</channel>
</rss>