<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
	<title>Le Blog Maniatux</title>
	<link>http://maniatux.fr/</link>
	<language>fr</language>
	<description>Bienvenue sur internet</description>
<atom:link xmlns:atom="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://maniatux.fr/feed.php?rss" />
	<lastBuildDate>Sun, 19 May 2013 21:19:00 +0200</lastBuildDate>
	<generator>PluXml</generator>
	<item>
		<title>Windows 8</title> 
		<link>http://maniatux.fr/index.php?article400/windows-8</link>
		<guid>http://maniatux.fr/index.php?article400/windows-8</guid>
		<description>&lt;p&gt;PCInpact titre son article &quot;&lt;a href=&quot;http://www.pcinpact.com/news/79787-windows-8-echec-et-mat.htm&quot;&gt;Windows 8, échec et mat ?&lt;/a&gt;&quot;. Pour les gens non familiers avec l&#039;univers de Microsoft vous obtenez le même niveau de troll en remplaçant &quot;Windows 8&quot; par &quot;Gnome Shell&quot;. Les raisons du rejet sont les mêmes : changements radicaux par rapport à la version précédente et choix ergonomiques imposés à l&#039;utilisateur (retrais volontaire de pas mal de fonctions).&lt;/p&gt;

&lt;p&gt;L&#039;article déclare que &lt;em&gt;Windows 8 n&#039;a pas su relancer le marché des PC&lt;/em&gt;. A mon sens le but de Windows 8 n&#039;était pas de relancer le marché du PC, mais de jouer un double jeu PC / Tablettes. Avoir la même interface sur toutes les plateformes, et les mêmes applications si on passe par le market. En soit ce n&#039;est pas idiot, mais retirer des éléments comme le menu démarrer était un choix risqué.&lt;/p&gt;

&lt;p&gt;J&#039;ai utilisé Windows 8 pendant trois mois au travail, car je souhaitais me faire ma propre idée sur l&#039;efficacité des outils en entreprise. La disparition du menu démarrer ne m&#039;a pas trop perturbé, je l&#039;ai toujours trouvé trop bordélique. Sur 8 le lancement des applications se fait en appuyant sur la touche Windows puis en tapant les premières lettres du nom. Les habitués de Gnome-Do, Synapse, ALT-F2 sur KDE, Unity, Gnome-Shell retrouveront facilement leurs marques. Les applications présentes en &quot;tuiles&quot; (provenant du market) sont absolument inutiles, la plupart du temps on ne lance que le bureau ou des applications standard depuis le start screen.&lt;/p&gt;

&lt;p&gt;La présence du market me semble inappropriée dans une version &lt;strong&gt;PRO&lt;/strong&gt; de Windows. En effet l&#039;utilisateur peut installer les applications même s&#039;il n&#039;est pas administrateur. De quoi casser les stratégies de sécurité du domaine et potentiellement semer la pagaille sur le réseau (que se passe-t-il si un utilisateur décide d&#039;installer un client bittorrent et télécharger à fond ?).&lt;/p&gt;

&lt;p&gt;Sous le capot les changements sont bien moindres par rapport à Windows 7. Les outils d&#039;administration sont toujours là et les pilotes sont majoritairement compatibles. Par exemple notre serveur d&#039;impression ne fournit que les pilotes XP &amp; 7, mais j&#039;ai pu m&#039;y connecter sans problèmes. C&#039;est la même chose pour les applications utilisées. Par contre, le client SCCM 2007 ne semble pas fonctionner.&lt;/p&gt;

&lt;p&gt;Sur l&#039;ordinateur que j&#039;utilise (un Fujistu Lifebook e752) j&#039;ai pu tester l&#039;UEFI avec Secure Boot, par contre impossible de voir la puce TPM sur Windows et activer le chiffrement du disque. Cela me semble étrange, car si Secure Boot marche alors la puce TPM est bien là et reconnue. Mystère.&lt;/p&gt;

&lt;p&gt;Ce qui m&#039;a fait finalement downgrader en Windows 7 c&#039;est une migration de domaine manquée et la volonté de repartir sur un environnement propre.&lt;/p&gt;

&lt;p&gt;Mon expérience de Windows 8 n&#039;est pas si mauvaise, après quelques heures d&#039;utilisation on s&#039;habitue et on peut retrouver la même productivité qu&#039;avec Windows 7. A mon sens la marche à franchir est bien moins importante que Gnome 2 / Gnome 3. Si les ventes de PC chutent vraiment je pense qu&#039;il faut chercher d&#039;autres raisons.&lt;/p&gt;</description>
		<pubDate>Sun, 19 May 2013 21:19:00 +0200</pubDate>
		<dc:creator>Xavier</dc:creator>
	</item>
	<item>
		<title>Troll avec un conseiller Orange</title> 
		<link>http://maniatux.fr/index.php?article399/troll-avec-un-conseiller-orange</link>
		<guid>http://maniatux.fr/index.php?article399/troll-avec-un-conseiller-orange</guid>
		<description>&lt;p&gt;Avant de débuter je tiens à dire qu&#039;en environnement pro Orange est un très bon FAI. Nous disposons de plusieurs connexions (SDSL, ADSL, MPLS...) et tout se passe bien. En cas de pépin il y a quelqu&#039;un qui vous répond dans la minute et qui comprend votre problème. Mais leurs offres grand public ne sont pas très adaptées à l&#039;auto-hébergement et aux geeks.&lt;/p&gt;

&lt;p&gt;Aujourd&#039;hui j&#039;appelle le 1014 pour faire ouvrir une ligne fixe en vue de prendre un abonnement ADSL chez OVH. Le conseiller est sympa, il prend mes coordonnées, m&#039;annonce une date d&#039;ouverture... et saute au plafond quand je lui parle d&#039;OVH. Voici un petit extrait de la conversation :&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Orange: Ah monsieur si vous voulez internet nous avons des offres et nous nous occupons de tout, pas besoin d&#039;ouvrir une ligne, ça vous coutera moins cher que OVH !&lt;/li&gt;
&lt;li&gt;Moi : Oui mais vos offres ne me conviennent pas, il n&#039;y a pas d&#039;ipv6 et pas d&#039;ip fixe.&lt;/li&gt;
&lt;li&gt;Orange : Ah si monsieur nous faisons de l&#039;ip fixe !&lt;/li&gt;
&lt;li&gt;Moi : Bah non&lt;/li&gt;
&lt;li&gt;Orange : Si si monsieur&lt;/li&gt;
&lt;li&gt;Moi : Bah non, j&#039;avais l&#039;ADSL Orange par le passé, et il n&#039;y avait pas d&#039;ip fixe&lt;/li&gt;
&lt;li&gt;Orange : Allons monsieur, vous n&#039;allez pas m&#039;apprendre mon métier, nous faisons de l&#039;ip fixe!&lt;/li&gt;
&lt;li&gt;Moi : Vous parlez certainement de l&#039;option facturée à 17€/mois&lt;/li&gt;
&lt;li&gt;Orange : Voilà c&#039;est cela&lt;/li&gt;
&lt;li&gt;Moi : Je crois alors que cela va me revenir plus cher que OVH !&lt;/li&gt;
&lt;li&gt;Orange : Oui mais vous savez, ce ne sont pas des vrais fournisseurs. Si c&#039;était le cas ils auraient pris en charge l&#039;ouverture de la ligne !&lt;/li&gt;
&lt;li&gt;Moi : J&#039;ai besoin d&#039;un FAI qui fait ipv6, ip fixe, et qui autorise le port 25.&lt;/li&gt;
&lt;li&gt;Orange : Si vous êtes un pro nous avons des offres adaptées avec la qualité de service !&lt;/li&gt;
&lt;li&gt;Moi : non je ne suis pas un pro&lt;/li&gt;
&lt;li&gt;...&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Juste un petit moment sympa.&lt;/p&gt;</description>
		<pubDate>Wed, 15 May 2013 22:36:00 +0200</pubDate>
		<dc:creator>Xavier</dc:creator>
	</item>
	<item>
		<title>Ce qu&#039;il manque à Android</title> 
		<link>http://maniatux.fr/index.php?article398/nouvel-article</link>
		<guid>http://maniatux.fr/index.php?article398/nouvel-article</guid>
		<description>&lt;p&gt;Je possède un Nexus4 fonctionnant sur la rom d&#039;origine (Android 4.2.2 relativement propre, sans outils constructeur). Voici à mon sens ce qu&#039;il manque à Android.&lt;/p&gt;

&lt;h1&gt;N°1 : Une interface MULTITÂCHES&lt;/h1&gt;

&lt;p&gt;Le système Android est multitâches, mais l&#039;interface ne l&#039;est pas. Impossible d&#039;afficher deux applications à la fois sur l&#039;écran (comme cela se fait sur Windows 8) ou même taper un SMS sans couper la vidéo en cours de lecture. Espérons que les prochaines versions apporteront cela.&lt;/p&gt;

&lt;img src=&quot;http://maniatux.fr/data/images/001/article398/nexus4_scumbag.png&quot; style=&quot;border: solid 1px;&quot; alt=&quot;&quot; /&gt;

&lt;h1&gt;Un scanneur de codes barres / QR&lt;/h1&gt;

&lt;p&gt;On rencontre souvent des QR codes qu&#039;il faut scanner avec un smartphone pour récupérer une URL. Mais par défaut l&#039;appareil ne les reconnait pas et il faut donc installer une application qui va puiser dans vos favoris, vos appels, afficher de la pub, etc. Ce serait mieux si cette fonction était proposée de base.

&lt;h1&gt;Lampe torche&lt;/h1&gt;

&lt;p&gt;Les smartphones ayant un &quot;flash&quot; avec l&#039;appareil photo peuvent servir de lampe. C&#039;est très pratique et là aussi il faut tout le temps trouver une application adaptée... là encore les choses seraient plus simples si c&#039;était intégré.&lt;/p&gt;

&lt;h1&gt;Prise de notes&lt;/h1&gt;

&lt;p&gt;J&#039;aime bien prendre des notes sur le smartphone en vue de faire mes courses ou noter des idées... malheureusement là encore il faut télécharger une application tierce.&lt;/p&gt;</description>
		<pubDate>Thu, 09 May 2013 15:24:00 +0200</pubDate>
		<dc:creator>Xavier</dc:creator>
	</item>
	<item>
		<title>DNS perso + interface administration BBox</title> 
		<link>http://maniatux.fr/index.php?article396/dns-perso-interface-administration-bbox</link>
		<guid>http://maniatux.fr/index.php?article396/dns-perso-interface-administration-bbox</guid>
		<description>&lt;p&gt;L&#039;interface d&#039;administration de la BBox est accessible via l&#039;url suivante : &lt;a href=&quot;http://gestionbbox.lan/&quot;&gt;gestionbbox.lan&lt;/a&gt;. Utiliser l&#039;adresse IP (par défaut &lt;a href=&quot;http://192.168.1.254&quot;&gt;192.168.1.254&lt;/a&gt;) redirige vers &lt;a href=&quot;http://gestionbbox.lan/&quot;&gt;gestionbbox.lan&lt;/a&gt;. Que se passe-t-il si vous utilisez un serveur DNS perso et pas celui de la BBox ? Réponse : le nom de domaine gestionbbox.lan n&#039;existe pas, et l&#039;interface est alors inaccessible. Heureusement cela peut se corriger rapidement, il suffit de créer une zone. Voici les paramètres à ajouter pour bind.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;/etc/bind/named.conf.local&lt;/strong&gt; (ou named.conf selon la distribution) :&lt;/p&gt;

&lt;pre class=&quot;code&quot;&gt;zone &quot;gestionbbox.lan&quot; {
        type master;
        file &quot;/etc/bind/gestionbbox.lan&quot;;
};&lt;/pre&gt;

&lt;p&gt;&lt;strong&gt;/etc/bind/gestionbbox.lan&lt;/strong&gt; :&lt;/p&gt;

&lt;pre class=&quot;code&quot;&gt;$TTL    604800
@       IN      SOA     gestionbbox.lan.     hostmaster.gestionbbox.lan. (
                                1               ; Serial
                                604800          ; Refresh
                                86400           ; Retry
                                2419200         ; Expire
                                604800 )        ; Negative Cache TTL

;
@       IN      NS      gestionbbox.lan.
@       IN      A       192.168.1.254&lt;/pre&gt;</description>
		<pubDate>Tue, 30 Apr 2013 08:00:00 +0200</pubDate>
		<dc:creator>Xavier</dc:creator>
	</item>
	<item>
		<title>ezjail : gérer facilement des jail sur FreeBSD</title> 
		<link>http://maniatux.fr/index.php?article394/ezjail-gerer-facilement-des-jail-sur-freebsd</link>
		<guid>http://maniatux.fr/index.php?article394/ezjail-gerer-facilement-des-jail-sur-freebsd</guid>
		<description>&lt;p&gt;Les jails permettent de créer des VPS sur un système FreeBSD. Les processus sont emprisonnés dans un niveau d&#039;exécution et un environnement distinct. L&#039;équivalent sur Linux est OpenVZ / VServer / LXC mais le système de jails sous FreeBSD est intégré au système et plutôt mature.&lt;/p&gt;

&lt;img src=&quot;http://maniatux.fr/data/images/001/article394/freebsd.png&quot; alt=&quot;&quot; /&gt;

&lt;p&gt;La &lt;a href=&quot;http://www.freebsd.org/doc/fr/books/handbook/jails.html&quot;&gt;documentation&lt;/a&gt; de FreeBSD décrit le processus manuel de création de jails. Je recommande la lecture et le suivi de l’exercice proposé afin d&#039;acquérir les bases. Il est aussi mentionné la possibilité d&#039;utiliser un &quot;squelette&quot; commun à toutes les jails, ces dernières n&#039;ayant que les répertoires susceptibles d&#039;être modifié. Cela évite d&#039;avoir 10 fois la même arborescence alors que beaucoup d&#039;éléments sont communs. &lt;a href=&quot;http://erdgeist.org/arts/software/ezjail/&quot;&gt;ezjail&lt;/a&gt; est un outil permettant d&#039;automatiser tout ceci, et nous allons voir que c&#039;est plutôt bien foutu.&lt;/p&gt;

&lt;h1&gt;Installation de FreeBSD&lt;/h1&gt;

&lt;p&gt;Depuis la version 9, l&#039;installeur a été simplifié au point qu&#039;il n&#039;est plus nécessaire de le détailler. Le choix des sets importe peu sur le résultat final, mais personnellement j&#039;ajoute les sources car j&#039;estime que cela fait partie de l&#039;OS.&lt;/p&gt;

&lt;img src=&quot;http://maniatux.fr/data/images/001/article394/ezjail_1.png&quot; alt=&quot;&quot; /&gt;

&lt;p&gt;La suite de l&#039;installation ne nécessite pas de paramétrage particulier.&lt;/p&gt;

&lt;h1&gt;Configuration&lt;/h1&gt;

&lt;p&gt;Vous pouvez commencer par mettre à jour le système :&lt;/p&gt;

&lt;pre class=&quot;code&quot;&gt;# freebsd-update fetch
# freebsd-update install
# reboot&lt;/pre&gt;

&lt;p&gt;Nous allons maintenant installer ezjail. Il y a deux solutions : le compiler à partir des ports, ou le télécharger sous forme binaire avec pkg_add.&lt;/p&gt;

&lt;h2&gt;Méthode 1 : ports&lt;/h2&gt;

&lt;p&gt;Commencez par télécharger l&#039;arbre des ports :&lt;/p&gt;

&lt;pre class=&quot;code&quot;&gt;# portsnap fetch extract&lt;/pre&gt;

&lt;p&gt;Puis compilez et installez sysutils/ezjail :&lt;/p&gt;

&lt;pre class=&quot;code&quot;&gt;# cd /usr/ports/sysutils/ezjail
# make install clean&lt;/pre&gt;

&lt;p&gt;Il faut ensuite autoriser ezjail à se lancer :&lt;/p&gt;

&lt;pre class=&quot;code&quot;&gt;echo ezjail_enable=&quot;YES&quot; &gt;&gt; /etc/rc.conf&lt;/pre&gt;

&lt;h2&gt;Méthode 2 : pkg_add&lt;/h2&gt;

&lt;p&gt;Utilisez la commande suivante :&lt;/p&gt;

&lt;pre class=&quot;code&quot;&gt;# pkg_add -r ezjail&lt;/pre&gt;

&lt;p&gt;Il faut ensuite autoriser ezjail à se lancer :&lt;/p&gt;

&lt;pre class=&quot;code&quot;&gt;echo ezjail_enable=&quot;YES&quot; &gt;&gt; /etc/rc.conf&lt;/pre&gt;

&lt;h1&gt;Création de la jail de base&lt;/h1&gt;

&lt;p&gt;La commande suivante va préparer la jail de base :&lt;/p&gt;

&lt;pre class=&quot;code&quot;&gt;# ezjail-admin install&lt;/pre&gt;

&lt;div class=&quot;avertissement&quot;&gt;&lt;strong&gt;Note :&lt;/strong&gt; Si vous souhaitez ajouter les sources dans la jail de base, vous devez rajouter le paramètre &lt;strong&gt;s&lt;/strong&gt;. Pour avoir les ports (récupérés à partir de portsnap) dans la jail de base ajoutez le paramètre &lt;strong&gt;p&lt;/strong&gt;. Si vous avez déjà installé la jail de base et souhaitez rajouter les ports ou les sources, réutilisez la commande ezjail-admin install mais spécifiez le paramètre en majuscule, par exemple &lt;em&gt;ezjail-admin install -P&lt;/em&gt;&lt;/div&gt;

&lt;h1&gt;Création d&#039;une jail&lt;/h1&gt;

&lt;p&gt;Utilisez la commande suivante :&lt;/p&gt;

&lt;pre class=&quot;code&quot;&gt;# ezjail-admin create dns &#039;em0|192.168.0.2&#039;&lt;/pre&gt;

&lt;div class=&quot;avertissement&quot;&gt;&lt;strong&gt;Note :&lt;/strong&gt; &quot;dns&quot; est le nom donné à notre jail, adaptez-le si besoin ! em0 est le nom de la carte réseau, adaptez-le en fonction de votre système. L&#039;adresse IP sera automatiquement ajoutée comme alias par ezjail, pas de paramétrage à faire, à part spécifier celle que vous désirez donner à votre jail !&lt;/div&gt;

&lt;h2&gt;Démarrer une jail&lt;/h2&gt;

&lt;p&gt;Voici la commande :&lt;/p&gt;

&lt;pre class=&quot;code&quot;&gt;# ezjail-admin start dns&lt;/pre&gt;

&lt;div class=&quot;avertissement&quot;&gt;&lt;strong&gt;Note :&lt;/strong&gt; Les jails se lancent automatiquement au démarrage de l&#039;hôte grâce au paramètre ezjail_enable ajouté au rc.conf.&lt;/div&gt;

&lt;h2&gt;Arrêt d&#039;une jail&lt;/h2&gt;

&lt;pre class=&quot;code&quot;&gt;ezjail-admin stop dns&lt;/pre&gt;

&lt;h1&gt;Mise à jour des jails&lt;/h1&gt;

&lt;p&gt;La jail de base va être mise à jour, ce qui va répandre les modifications sur toutes les jails.&lt;/p&gt;

&lt;pre class=&quot;code&quot;&gt;# ezjail-admin update -u&lt;/pre&gt;

&lt;div class=&quot;avertissement&quot;&gt;&lt;strong&gt;Note :&lt;/strong&gt; Le &lt;strong&gt;u&lt;/strong&gt; (minuscule) applique les mises à jour mineures. Le &lt;strong&gt;U&lt;/strong&gt; (majuscule) applique les mises à jour majeures. A vous de décider. L&#039;option &lt;strong&gt;P&lt;/strong&gt; (majuscule) met à jour les ports (en utilisant portsnap).&lt;/div&gt;

&lt;h1&gt;Suppression d&#039;une jail&lt;/h1&gt;

&lt;p&gt;La commande est la suivante :&lt;/p&gt;

&lt;pre class=&quot;code&quot;&gt;# ezjail-admin delete -wf dns&lt;/pre&gt;

&lt;div class=&quot;avertissement&quot;&gt;&lt;strong&gt;Note :&lt;/strong&gt; Le paramètre &lt;strong&gt;w&lt;/strong&gt; spécifie la suppression de l&#039;arborescence de la jail sur le disque. Le paramètre &lt;strong&gt;f&lt;/strong&gt; demande l&#039;arrêt de la jail avant suppression.&lt;/div&gt;

&lt;h1&gt;Modifier le &quot;modèle&quot; des jail&lt;/h1&gt;

&lt;p&gt;Cas concret : vous voulez activer SSH sur toutes les jails créées. C&#039;est faisable ! La jail &quot;modèle&quot; est située ici : &lt;strong&gt;/usr/jails/newjail&lt;/strong&gt;. Donc il faut éditer/créer le fichier /usr/jails/newjail/etc/rc.conf :&lt;/p&gt;

&lt;pre class=&quot;code&quot;&gt;# echo sshd_enable=&quot;YES&quot; &gt;&gt; /usr/jails/newjail/etc/rc.conf&lt;/pre&gt;

&lt;p&gt;Et voilà !&lt;/p&gt;

&lt;h1&gt;Documentation&lt;/h1&gt;

&lt;p&gt;D&#039;autres usages sont possibles, certains seront intéressés par les possibilités offertes avec l&#039;intégration ZFS.&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://erdgeist.org/arts/software/ezjail/&quot;&gt;Site officiel ezjail&lt;/a&gt; : Très pauvre, mais les bases sont là.&lt;/li&gt;
&lt;li&gt;Utiliser la commande &lt;em&gt;man ezjail-admin&lt;/em&gt; directement sur FreeBSD, c&#039;est très complet.&lt;/li&gt;
&lt;/ul&gt;</description>
		<pubDate>Mon, 29 Apr 2013 08:00:00 +0200</pubDate>
		<dc:creator>Xavier</dc:creator>
	</item>
	<item>
		<title>En Vrac #30</title> 
		<link>http://maniatux.fr/index.php?article395/en-vrac-30</link>
		<guid>http://maniatux.fr/index.php?article395/en-vrac-30</guid>
		<description>&lt;ul&gt;

&lt;li&gt;Un &lt;a href=&quot;http://influence-pc.fr/27-04-2013-presentation-du-geeksphone-peak-mon-premier-smartphone&quot;&gt;essai de Firefox OS sur le Geeksophone Peak&lt;/a&gt;. Très intéressant à lire ! Beaucoup de petites choses manquantes sur l&#039;OS, comme le support de carrdav, et un écran pas au top. Des défauts de jeunesses qui seront probablement résolus rapidement.&lt;/li&gt;

&lt;li&gt;&lt;a href=&quot;http://www.crowd42.info/le-premier-portage-de-jedi-outcast-pour-gnulinux-est-realise&quot;&gt;Jedi Outcast est déjà jouable en natif sur Linux&lt;/a&gt;, les instructions sur &lt;a href=&quot;https://github.com/xLAva/JediOutcastLinux&quot;&gt;cette page&lt;/a&gt;. Il faut récupérer le dossier &quot;Base&quot; du jeu original pour pouvoir jouer.&lt;/li&gt;

&lt;li&gt;&lt;a href=&quot;https://linuxfr.org/news/ubuntu-13-04-raring-ringtail&quot;&gt;Présentation de Ubuntu 13.04&lt;/a&gt; sur Linuxfr. Article très intéressant et très complet. J&#039;ai essayé et ça fonctionne parfaitement, mais les résolutions larges d&#039;écran ne sont pas supportées.&lt;/li&gt; 

&lt;li&gt;Rumeur : le &lt;a href=&quot;http://www.lesnumeriques.com/appli-logiciel/microsoft-windows-blue-p15982/windows-blue-devrait-marquer-retour-bouton-demarrer-n29232.html&quot;&gt;retour du menu démarrer pour Windows 9&lt;/a&gt; ? J&#039;utilise Windows 8 au travail depuis quelques mois. L&#039;interface n&#039;est pas si mauvaise, je suis personnellement habitué à lancer les applications en tapant leur nom (alt+f2 sous kde, touche windows sous Windows 8). Le menu démarrer ne me manque pas. Ce qui me manque ce sont des bureaux virtuels... L&#039;implémentation du Windows Store, qui permet d&#039;installer des applications sans être administrateur, est à mon sens inapproprié en entreprise.&lt;/li&gt;

&lt;/ul&gt;</description>
		<pubDate>Sat, 27 Apr 2013 14:00:00 +0200</pubDate>
		<dc:creator>Xavier</dc:creator>
	</item>
	<item>
		<title>FreeBSD vs DragonflyBSD : Episode 2</title> 
		<link>http://maniatux.fr/index.php?article393/freebsd-vs-dragonflybsd-episode-2</link>
		<guid>http://maniatux.fr/index.php?article393/freebsd-vs-dragonflybsd-episode-2</guid>
		<description>&lt;p&gt;Dans &lt;a href=&quot;http://maniatux.fr/index.php?article392/freebsd-vs-dragonflybsd-episode-1&quot;&gt;l&#039;épisode 1&lt;/a&gt; je signalais des freezes à répétition sur DragonflyBSD fonctionnant dans VMware. Le problème s&#039;est reproduit sur une autre VM qui avait été épargnée jusqu&#039;ici. J&#039;ai donc migré de VMware à VirtualBox (il suffit de créer une VM en utilisant le disque .vmdk existant, puis de changer le contrôleur IDE en SAS) pour voir si les choses s&#039;améliorent.&lt;/p&gt;

&lt;p&gt;Les warning kernel qui s&#039;affichaient semblent avoir disparu... en revanche j&#039;ai toujours des avertissements relatifs à &quot;sendmail/postfix&quot; (quoi ? sendmail ? je me suis battu des heures pour qu&#039;il se taise car j&#039;utilise postfix !! ). L&#039;autre point étrange c&#039;est que je reçois par mail des rapports de fonctionnement (logwatch) qui me signalent l&#039;existence de vulnérabilités dans les paquets tiers installés :&lt;/p&gt;

&lt;pre class=&quot;quote&quot;&gt;Fetching package vulnerabilities database:

Checking pkgsrc packages for vulnerabilities:
Package perl-5.14.2nb5 has a arbitrary-code-execution vulnerability, see http://secunia.com/advisories/51498/
Package perl-5.14.2nb5 has a denial-of-service vulnerability, see http://secunia.com/advisories/52472/
Package dovecot-2.1.9 has a denial-of-service vulnerability, see http://secunia.com/advisories/51455/
Package curl-7.27.0 has a remote-system-access vulnerability, see http://secunia.com/advisories/52103/
Package curl-7.27.0 has a remote-information-disclosure vulnerability, see http://secunia.com/advisories/53051/
Package scmgit-base-1.7.12nb1 has a man-in-the-middle-attack vulnerability, see http://secunia.com/advisories/52361/&lt;/pre&gt;

&lt;p&gt;C&#039;est très bien mais... que puis-je faire ? Ces logiciels ont été installés à partir de pkgin et ils sont déjà à jour. A quoi bon me signaler l&#039;existence de vulnérabilités puisque je ne peux rien faire à part attendre que ce soit corrigé dans les dépôts de pkgin ? Mieux : pourquoi y a-t-il autant de vulnérabilités sur les logiciels fournis par pkgin ???&lt;/p&gt;

&lt;p&gt;Du côté de FreeBSD difficile de juger, puisque l&#039;outil &lt;strong&gt;pkgng&lt;/strong&gt; (équivalent de pkgin) n&#039;est pas pleinement utilisable. En effet les dépôts publics sont fermés depuis plusieurs mois suite à des problèmes de sécurité ! Donc le seul moyen de tester pkgng c&#039;est de créer vous-même votre dépôt... Ce que je n&#039;ai pas vraiment envie de faire.&lt;/p&gt;

&lt;p&gt;DragonflyBSD offre beaucoup de points intéressants, mais semble avoir des problèmes de comportement en environnement VMware et avec certains logiciels tiers. FreeBSD est encore en phase de transition vers pkgng mais se comporte plutôt bien dans les différents cas où je l&#039;ai testé.&lt;/p&gt;</description>
		<pubDate>Thu, 25 Apr 2013 08:00:00 +0200</pubDate>
		<dc:creator>Xavier</dc:creator>
	</item>
	<item>
		<title>FreeBSD vs DragonflyBSD : Episode 1</title> 
		<link>http://maniatux.fr/index.php?article392/freebsd-vs-dragonflybsd-episode-1</link>
		<guid>http://maniatux.fr/index.php?article392/freebsd-vs-dragonflybsd-episode-1</guid>
		<description>&lt;p&gt;J&#039;ai mis en place plusieurs machines virtuelles sous VMware qui ont les rôles suivants :&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Un serveur DNS sous FreeBSD 9.1 amd64&lt;/li&gt;
&lt;li&gt;Un serveur Jabber sous DragonflyBSD 3.2 x86_64&lt;/li&gt;
&lt;li&gt;Un serveur mail sous DragonflyBSD 3.2 x86_64&lt;/li&gt;
&lt;li&gt;Un serveur web sous CentOS 6.4 x86_64&lt;/lI&gt;
&lt;/ul&gt;

&lt;p&gt;FreeBSD et CentOS se comportent bien, en revanche DragonflyBSD ne semble pas aimer VMware. Parfois le boot n&#039;aboutit pas, parfois le système se freeze. A l&#039;heure où j&#039;écris ce billet, le serveur Jabber ne répond pas, alors que le mail oui. Ce qui me laisse penser que la VM Jabber a planté.&lt;/p&gt;

&lt;p&gt;La gestion des ports (tous systèmes *BSD confondus) est à mon sens problématique, surtout lors de l&#039;installation d&#039;un logiciel qui en remplace un autre dans le système de base (Postfix pour Sendmail par exemple). DragonflyBSD embarque pkgin qui facilite l&#039;installation mais pas la configuration. Cas concret : j&#039;ai installé Postfix sur DragonflyBSD pour remplacer Sendmail (car je ne le connais pas du tout). La configuration s&#039;est bien passé, la réception des mails fonctionne. En revanche en installant fetchmail je me suis rendu compte que le système s&#039;appuyait sur Sendmail. Or comme ce dernier n&#039;est pas configuré, les messages ont été envoyés dans une dimension parallèle.&lt;/p&gt;

&lt;p&gt;Une distribution Linux sous forme de paquets RPM ou DEB me semble donc bien plus propre que la séparation &quot;world&quot; et &quot;port&quot; que l&#039;on trouve sous FreeBSD et les autres. Sous Debian l&#039;installation de Postfix retire complètement Exim les risques de confusion sont donc réduits. Sous FreeBSD et dérivés, l&#039;impossibilité de retirer Sendmail (sauf par recompilation du world avec le bon src.conf) peut au contraire poser des problèmes.&lt;/p&gt;

&lt;p&gt;Je dois quand même dire que Pkgin est un excellent outil qui permet d&#039;avoir une vraie gestion des paquets et de leur mises à jour. Étant implémenté dans NetBSD et DragonflyBSD il est amené à évoluer assez rapidement. Quelques exemples d&#039;utilisation :&lt;/p&gt;

&lt;pre class=&quot;code&quot;&gt;# pkgin update
# pkgin search postfix
# pkgin install postfix
# pkgin upgrade&lt;/pre&gt;

&lt;p&gt;Si on s&#039;en tient au système de base, tout va beaucoup mieux. L&#039;implémentation de Bind sous FreeBSD est très correct et chrootée par défaut. Les fichiers sont situés dans /var/named/etc/namedb mais vus par l&#039;application comme /etc/namedb. La mise en place de mon fichier de zone s&#039;est bien passé, ainsi que l&#039;ajout d&#039;un fichier named.conf.local appelé par un Include (oui je suis trop habitué à Debian et aux fichiers de configuration modulaires).&lt;/p&gt;

&lt;p&gt;A bientôt pour de nouvelles aventures.&lt;/p&gt;</description>
		<pubDate>Wed, 17 Apr 2013 13:50:00 +0200</pubDate>
		<dc:creator>Xavier</dc:creator>
	</item>
</channel>
</rss>