Je me doute que tout le monde connaît l'astuce mais je me suis dit que le sujet était assez facile pour me remettre le pied à l'étrier de l'écriture. Parfois, on a juste besoin d'un serveur web basique, sans fioritures. Pas de pages dynamiques, juste servir des fichiers statiques, quelques …
In order to keeps blog posts small and easy to read, I sometimes skip up some details. In the series on my shenanigans with CPU vulnerabilites and the Intel microcode , I did not specify how I handled the initramfs side of things. This post will double as a cheat-sheet for …
A shameless autopromotion post about some services I provide. Public IP address and browser informations display If you need to check what your public IP adress is, and some informations from your web browser, have a look at ottertelecom.com . I created this page in order to give these informations …
Following yesterday's blog post , I was wondering if I could find a CPU that would have a BIOS old enough so it's microcode would not be patched agains any vulnerability. Enter the Intel Atom 330 I decided to bring out of retirement my good old Shuttle X27D, a 2008 computer …
Warning: in this article, I'll show how to disable mitigations for some vulnerabilities. Do not try this on a production system or any other system containing important data you care about not being leaked/stolen/lost. After the blog post on the NetBSD kernel compilation benchmarking , and since most of …
For a (failed) project, I needed to stress-test a system in order to verify the limits of it's ventilation system and it's temperatues. I heard about stress-ng a while ago, and I lately found about a fronted for it, named s-tui . What is stress-ng ? The name actually describes it very …
Like everyone, I now store configuration files and customizations for my beloved shell environment in a git repository. Why ? I have to admit, I'm no minimalist when it comes to computers. Without counting my work-provided laptop, I use two laptops, one desktop, a few servers and that's without mentioning what's …
This time, I won't go into details about the context, but let's just say that for some compliance reasons, I needed to rename a user on a Linux desktop computer. Rename ? Why not create a new user ? 3 things : I wanted to keep the same UID/GID, and I don't …
For a while, I've been compiling my own NetBSD kernel. Just for a few options, mainly CARP, at first for my Raspberry Pis, and at the moment for paravirtualized Xen domUs. Compiling a custom NetBSD kernel is a very easy task, it's just a matter of 3 main steps : getting …
After a previous post about how to generate random traffic with netcat , let's have a look at how to watch traffic flowing through our network interfaces. For this I'll be using tcpdump , a command-line utility allowing you to literally dump network traffic, mainly on the terminal output. This post does …
I already wrote about how to ban Wordpress bruteforce attacks with Fail2ban . Then, after my Apache logs, I started to have a look at my ISC Bind name server logs (because I run my own DNS server). And I noticed some bad stuff in them. Nothing really terrifying, but serious …
So long, and thanks for all the fish ! This blog (exxor.xyz) is closing. If you added this blog's feed to a feed reader, you can remove it and add Another Home Page 's feed instead. What's gonna happen ? Basically, all the posts here are moving to Another Home Page …
Mais ça a changé par ici ? Oui, depuis un peu plus d'une semaine, le look du site a radicalement changé. J'ai fini par suivre "la mode" et à passer d'un blog utilisant un CMS PHP, générant les pages à la demande (modulo un cache), à un CMS en Python générant …
Today seems to be the day Freenode dies , so I thought I would save a little part here. 9:06:15 -NickServ(NickServ@services.)- User reg. : May 17 20:16:12 2003 (18y 4w 5d ago)
After a first and a second episode on Fail2ban, time for a third one. What's happening this time ? This time it's again about Wordpress, but for the people not running Wordpress. It's also about PHPMyAdmin, but for the people not running PHPMyAdmin. I could go on with a list of …
In a previous episode I showed how to use only a static Nginx configuration to display the client IP address . This is fun, but I thought things could get funnier and compatible with more web servers, while still not using a big dynamic language like PHP or Python. Although as …
Because of some automated cronjob, I need a script to get the public IP address associated to the host's Internet connection. There are a ton of websites that show you your public IP address, but it's not always easy to parse HTML with a simple shell script, and I do …
The other day at ${DAYJOB} , I needed to debug some firewall rules. When the protocols are quite simple to configure (e.g. HTTP/S), running the client is also simple (e.g. curl, wget). When things are more complicated to set up (e.g. VPN), sometimes it's faster to just …
After a first episode on Fail2ban focused on Wordpress bruteforce attacks, I thought it would be a useful to go back to something more generic. Fail2ban is mainly used to stop SSH bruteforce attacks, or at least that's how I see it used, with the good old sshd jail. However …
A while ago, I started to add some illustration pictures to my blog posts, usually on the start. It's now part of the fun of writing a blog post : I like that moment where I'm looking for something relevant to the article but find something totally different (yet still relevant …
Nowadays, bruteforce attacks on Wordpress blogs are common, and defending against them is quite documented. However, I feel my setup is unusual, so I thought it was worth a blog post. What's the goal ? I want to stop Wordpress bruteforce attacks using Fail2ban. So you just have to install this …
Welcome to my new personal blog ! Wait... what ? Why a new blog, what's going on here and what's gonna happen on the previous one ? What's the URL of the previous one already ? Alright, then, let's start by answering questions about what already exists, and then talk about the future. Oh …
J'ai eu récemment à configurer un accès vers une machine dont l'adresse IP n'est pas fixe (typiquement derrière une box ADSL dont l'abonnement ne propose pas d'IP fixe). J'avais déjà mis en place un accès similaire il y a quelques années, mais je n'en avais pas fait de billet, voici …
Du 30 mai au 17 juin dernier, ce blog, ainsi que d'autres sites hébergés sur ce même serveur étaient inaccessibles. C'est l'occasion de revenir sur cet incident, le pourquoi et le comment. Résumé de l'histoire En bref, il s'agit tout simplement d'une panne du serveur physique hébergeant mon serveur web …
J'ai commencé à jouer avec la fonctionnalité “VM” de FreeNAS 11, la célèbre distribution BSD pour créer son propre NAS. J'ai assez de puissance sur mon NAS actuel pour lancer quelques machines virtuelles, ce qui me permettra d'utiliser d'autres OS que FreeBSD (disponible via les jails), comme par exemple ici …
Savez-vous qu'il est possible d'exécuter plusieurs versions de Firefox sur son ordinateur, et même de les exécuter en parallèle ? Voici une liste de différentes versions du célèbre navigateur de Mozilla que j'ai pu installer et utiliser sur les différents ordinateurs que j'ai pu utiliser ces derniers temps, que ce soit …
Une autre vidéo pour ce billet : cette fois il s'agit de disposer d'un routeur OpenWRT dans VirtualBox, et de configurer celui-ci pour que la machine virtuelle Kali Linux, installée dans l'épisode précédent , l'utilise comme passerelle. On prend les mêmes et on recommence ? Comme pour la précédente vidéo, il ne s'agit …
Dans un billet précédent, j'avais réalisé une installation vraiment minimale de CentOS 7 . Si globalement le cahier des charges était respecté, je me suis heurté à quelques petites déconvenues, je me suis donc dit qu'un billet sous forme d'errata ne serait pas de trop. SELinux Bon, d'accord, SELinux est probablement …
Avertissement : ce billet est l'objet d'un partenariat avec Shellfire, j'ai accepté de rédiger ce test en échange de 6 mois de service au niveau PremiumPlus (et d'un lien vers leur service). Shellfire est une société qui propose un service de VPN. L'idée derrière ce genre de service est de pouvoir …
Aujourd'hui, une nouvelle vidéo ! Pour ce nouvel épisode du vlog, je change de support : au lieu de voir ma tête, c'est mon bureau (informatique) qui est affiché. J'ai dans l'idée de mettre en place plusieurs machines virtuelles pour monter une sorte de labo de tests, et j'ai choisi de commencer …
Bonne et heureuse année 2018 à toutes et à tous ! Qu'elle apporte joie, bonheur et réussite aux lectrices et lecteurs de ce blog ! Lors de mes publications hebdomadaires de 2017, j'essayais de publier le lundi. Cette année démarrant par un lundi, je trouve du coup amusant de vouloir reprendre les …
Aujourd'hui, rien de particulièrement technique : je voulais juste profiter de ce dernier billet “ blogmas ” 2017 pour te souhaiter, chère lectrice ou cher lecteur, une excellente fin d'année. Peu importe que tu la fêtes ou non, et peu importe ce que tu fêtes, je te souhaite d'agréables moments. C'est aussi la …
Aujourd'hui, je suis sur la route des vacances de fin d'année, et n'ai pas eu le temps d'écrire un billet technique. Il me manque d'ailleurs encore deux billets pour ce blogmas, je n'aurai malheureusement pas le temps d'ici demain de les écrire. Sans préciser particulièrement d'où je pars et où …
NetBSD dispose depuis la version 4.0 d'une implémentation du protocole CARP . Il s'agit d'un protocole, à l'origine prévu pour les routeurs, permettant à un groupe de machines de disposer d'une adresse IP flottante. Si la machine principale venait à être indisponible, une machine secondaire peut alors prendre le relai …
Suite au commentaire de Xate dans un récent billet , aujourd'hui un billet sur rsnapshot , un logiciel de sauvegarde incrémentale basé sur rsync. Si j'en fais un billet, c'est tout simplement car c'est ce que j'ai mis en place pour sauvegarder mon infrastructure. J'avoue ne pas trop savoir quoi raconter sur …
En regardant dans mes statistiques de visites pour un autre billet, j'ai remarqué que j'avais des tentatives d'accès sur un fichier /.well-known/dnt-policy.txt . Je me suis donc renseigné sur ce fichier, et de fil en aiguille, j'ai lu sur d'autres fichiers textes plus ou moins standard placés à la …
Sur un système Unix libre, il n'est pas possible de faire écouter deux services réseau sur un même port. sslh est un logiciel qui permet d'écouter sur un port et redirige le trafic vers un service, selon les premiers octets écoutés. Il devient ainsi possible, par exemple, de partager son …
Il y a deux ans, j'ai écrit un article sur une installation minimaliste de CentOS 7 . Celle-ci avait le mérite d'avoir été réalisée rapidement, et d'être assez satisfaisante. Bref, un bon exemple de la loi de Pareto . Toutefois, je n'en étais pas pleinement satisfait, par exemple à cause de paquets …
Suite au commentaire de Xate dans un récent billet , quelques statistiques sur les billets (blogmas ou pas) sur la première quinzaine de décembre. Pour cela, je me suis servi de mes one-liners en awk décrits ici et là . Les billets les plus vus Commençons par les billets les plus visités …
Je voulais, à la base, écrire un billet sur une installation particulière de CentOS 7. J'ai donc voulu utiliser mon "infrastructure de boot PXE" à la maison et commencer à gribouiller un kickstart, mais quand j'ai démarré ma machine virtuelle sur le réseau, le drame : dracut-initqueue [ 584 ] : Warning: Could not …
Dans un billet précédent , j'abordais l'installation d'une machine virtuelle Xen NetBSD en mode paravirtuel.NetBSD, comme Linux, dispose en plus d'un noyau, de modules permettant d'étendre ses fonctionnalités. Ainsi, l'une des briques de pare-feu de NetBSD, NPF, est disponible sous forme de module. Le problème avec ce module, c'est qu'il …
Aujourd'hui, je me suis dit que j'allais encore parler de mon Raspberry Pi 2. Oui, celui-là même qui en ce moment passe sont temps à compiler des paquets pkgsrc. J'avais commencé par parler de la mise en place de pbulk , puis il y a peu j'ai abordé les problèmes d'alimentation …
Il y a quelques mois, j'avais publié un billet sur pbulk . J'avais pris en exemple la configuration mise en place sur un Raspberry Pi 2B. Ce n'était pas une totale réussite, car parfois le Raspberry Pi gelait. Non, pas passer en dessous de 0°C, mais plutôt avoir un système …
Je n'ai pas tenu le coup. Au moment de la publication de ce billet, 2 billets manquent à l'appel : celui du 9 et celui du 11 décembre. J'aurais pu éviter celui du 11 en publiant ce billet directement, mais je ne vois pas l'intérêt de publier à une heure tardive …
Il m'arrive d'avoir des fichiers en double : copie à l'arrache au moment de changer d'ordinateur, copie avant de modifier un fichier que je ne modifie finalement pas, sauvegardes diverses... bref, avec le temps, on peut se retrouver avec pas mal de fichiers doublons. Pour moi, c'est principalement de la musique …
python, Python Status: published Suite à mon billet blogmas make : automatiser quelques tâches avec un Makefile , une discussion intéressante a suivi sur Mastodon, où Dashie me signalait sa préférence pour pylint pour analyser la validité de son code Python. Je saisis donc l'occasion, non pas d'argumenter pour mon choix, ou …
Ce billet arrive un peu tard, mais ces deux jours du Paris Open Source Summit 2017 furent assez remplis : entre des visiteurs sur le stand LinuxFr.org, les personnes sur les autres stands, et les tirages au sort pour faire gagner des livres, je n'ai pas eu le temps de …
Depuis maintenant plusieurs années, je suis fidèle au rendez-vous du salon qui maintenant s'appelle le Paris Open Source Summit . Et comme toujours, vous pourrez me retrouver sur le stand de LinuxFr.org . Toujours selon la tradition, il y aura : des autocollants ; des livres à gagner (tirage au sort en fin …
Quand on parle d'automatisation, on pense tout de suite à des outils qui permettent du déploiement automatisé, comme Ansible , Chef , Puppet ou Salt . Mais bien avant d'en arriver là, il y a eu (GNU) make . Après m'être pas mal amusé avec Fabric , en ce moment je me met à Ansible …
Aujourd'hui, un peu de configuration pour la rotation de ses logs, en utilisant Logrotate . Sur un système Unix, bon nombre de programmes génèrent des fichiers de log. La rotation de ceux permet de séparer régulièrement les fichiers afin de les empêcher de devenir trop gros (et difficile à exploiter), et …