From d6eb187e0b4d6c558d9069c64c77699fd8b5043d Mon Sep 17 00:00:00 2001 From: Sébastien Dailly Date: Sun, 11 Aug 2013 19:17:28 +0200 Subject: New article on server hacking --- content/Informatique/2008-09-15-fail2ban.rst | 8 ++++---- content/Informatique/2010-02-17-invisible.rst | 9 ++++++--- content/Informatique/2013-04-26-insecable.rst | 10 +++++----- content/Informatique/2013-05-09-fcron2cron.rst | 9 ++++----- 4 files changed, 19 insertions(+), 17 deletions(-) (limited to 'content/Informatique') diff --git a/content/Informatique/2008-09-15-fail2ban.rst b/content/Informatique/2008-09-15-fail2ban.rst index cee3534..4a17ce3 100644 --- a/content/Informatique/2008-09-15-fail2ban.rst +++ b/content/Informatique/2008-09-15-fail2ban.rst @@ -48,7 +48,7 @@ Dans le fichier de configuration de fail2ban (/etc/fail2ban/jail.conf), nous allons demander la lecture de ce fichier en indiquant quelques paramètres supplémentaires : -:: +.. code-block:: ini [apache-block] enabled = true #Oui on active @@ -59,7 +59,7 @@ paramètres supplémentaires : maxretry = 1 #Nombre de tentatives banaction = iptables-redirect # L'action à appliquer sur l'IP bantime = 3600 # Le temps pendant lequel l'ip sera bannie. - + Créer de nouvelles actions ~~~~~~~~~~~~~~~~~~~~~~~~~~ @@ -107,12 +107,12 @@ présentera comme suit : actionban = echo + > /proc/net/xt_recent/fail2ban- # On ne retire pas de l'unban, cela se fera tout seul une fois que l'attaquant aura terminé de se connecter - actionunban = + actionunban = Il nous suffit de l'enregister dans le fichier `/etc/fail2ban/action.d/iptables-recent.conf` Si l'on veut bloquer une ip manuellement, il suffit d'éxécuter la dernière -ligne, à savoir +ligne, à savoir .. code-block:: console diff --git a/content/Informatique/2010-02-17-invisible.rst b/content/Informatique/2010-02-17-invisible.rst index dcee14b..172194d 100644 --- a/content/Informatique/2010-02-17-invisible.rst +++ b/content/Informatique/2010-02-17-invisible.rst @@ -21,7 +21,7 @@ l'ensemble des participants au monde du libre. oublient le fait que plusieurs utilisateurs puissent être enregistrés sur le PC, et que tous ne soient pas forcément des administrateurs ( ceux qui peuvent avoir des droits root sur la machine). Pourquoi donc ? Est-ce que - cela signifie que la plupart des linuxiens sont les seuls à utiliser le PC ? + cela signifie que la plupart des linuxiens sont les seuls à utiliser le PC ? C'est possible, mais là n'est pas mon sujet. Je pense que le problème est que les utilisateurs sont pour l'instant invisible de la littérature sur Linux que l'on peut trouver sur le net. À la fois invisible du côté des @@ -98,6 +98,9 @@ généralisation sur l'avenir de Linux et une remise en cause nécessaire. Je po juste ici un constat sur une situation qui est pour moi, encore trop souvent invisible. +.. admonition:: notes : -.. [1] `Artisan Numérique » Se prémunir des "SpyWebs" avec Privoxy `_ -.. [2] `http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=557340 `_ + + .. [1] `Artisan Numérique » Se prémunir des "SpyWebs" avec Privoxy `_ + + .. [2] `http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=557340 `_ diff --git a/content/Informatique/2013-04-26-insecable.rst b/content/Informatique/2013-04-26-insecable.rst index dd7734c..609e4d6 100644 --- a/content/Informatique/2013-04-26-insecable.rst +++ b/content/Informatique/2013-04-26-insecable.rst @@ -5,7 +5,7 @@ L'espace fine insécable en HTML =============================== :date: 2013-04-26 -:tags: Hébergement, Python, reStructuredText +:tags: Python, reStructuredText La typographie est bien souvent malmenée dès que l'on utilise le web comme support. Pourtant, `les règles sont simples`_, et il est facile de les @@ -42,7 +42,7 @@ Par contre, le plugin ne gère pas la langue française, dans le sens où il n'insère pas d'`espace fine insécable`_ quand c'est nécessaire : * après les signe de ponctuation double (« |nbsp| ; |nbsp| : |nbsp| ? |nbsp| ! - |nbsp| ») + |nbsp| ») * entre les guillemets et le texte qu'ils contiennent * séparateur de chiffre lors des numéros de téléphones… @@ -58,7 +58,7 @@ police contient ce caractère dans sa table. Si ça n'est pas le cas, vous risquez d'avoir des problèmes d'affichage. À noter que les versions d'IE8 et les précedentes, qui ne gèrent pas correctement ce caractère, `sont encore utilisées`_ par 6 % des utiliseurs, encore quelque temps et le problème ne -devrait plus se poser. +devrait plus se poser. .. _espace fine insécable: http://fr.wikipedia.org/wiki/Espace_fine_ins%C3%A9cable .. _NNBSP: http://www.fileformat.info/info/unicode/char/202f/index.htm @@ -109,7 +109,7 @@ Le correctif ------------ J'ai retenu la seconde solution, et ai créé une branche github_ pour cette -version, que j'utilise actuellement pour le blog. +version, que j'utilise actuellement pour le blog. Tout d'abord, le texte n'est substitué qu'à l'intérieur d'une balise HTML, les attributs ne sont pas pris en compte, ça évite de casser l'affichage en allant @@ -134,6 +134,6 @@ On n'arrive pas à la cheville d'un pdf généré avec latex — il ne s'agit qu d'un blog — mais ça permet d'avoir déjà amélioré la présentation de son texte, et de s'être un peu penché sur les problèmes de typographie… -.. |nbsp| unicode:: 0xA0 +.. |nbsp| unicode:: 0xA0 :trim: diff --git a/content/Informatique/2013-05-09-fcron2cron.rst b/content/Informatique/2013-05-09-fcron2cron.rst index f48821a..87db268 100644 --- a/content/Informatique/2013-05-09-fcron2cron.rst +++ b/content/Informatique/2013-05-09-fcron2cron.rst @@ -102,7 +102,7 @@ L'édition Le programme ne fait pas l'insertion de la crontab dans le système, ainsi, dans le cas ou une telle crontab existe déjà, elle ne sera pas écrasée. C'est à l'adminstrateur de mettre le paramétrage à jour. Une fois le script lancé, des -fichiers `UTILISATEUR.crontab` vont être générés. +fichiers `UTILISATEUR.crontab` vont être générés. Si l'utilisateur n'a pas de crontab correspondante, il est possible de le charger directement avec la commande suivante : @@ -116,8 +116,7 @@ le faire correspondre. Maintenant qu'il ne reste plus que ça à faire, il est temps de se remonter les manches et y aller à la main ! Une fois que les modifications sont faites, vous pouvez désinstaller fcron de votre système. -Notes -===== +.. admonition:: notes : -.. [#] Y compris les options en début de commande (ligne débutant par `&`) -.. [#] `nightly` est traité de la même manière + .. [#] Y compris les options en début de commande (ligne débutant par `&`) + .. [#] `nightly` est traité de la même manière -- cgit v1.2.3