<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://prendreuncafe.com/blog/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Prendre un Café - Tag - sécurité  - Commentaires</title>
  <link>http://prendreuncafe.com/blog/</link>
  <atom:link href="http://prendreuncafe.com/blog/feed/tag/s%C3%A9curit%C3%A9/rss2/comments" rel="self" type="application/rss+xml"/>
  <description></description>
  <language>fr</language>
  <pubDate>Thu, 28 Aug 2008 04:27:09 +0200</pubDate>
  <copyright>Contenus sous licence Creative Commons BY-SA</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
    <item>
    <title>[ping] Sécuriser son Ubuntu-server - Krusaf's Blog</title>
    <link>http://prendreuncafe.com/blog/post/2007/02/05/Securiser-son-Ubuntu-server#c10226</link>
    <guid isPermaLink="false">urn:md5:3adabf8b41c481e9d3871a1c832d7cde</guid>
    <pubDate>Fri, 16 Feb 2007 11:21:03 +0100</pubDate>
    <dc:creator>Krusaf's Blog</dc:creator>
    
    <description>&lt;p&gt;&lt;a href="http://www.krusaf.org/blog/index.php/post/2007/01/12/Securiser-son-serveur-ssh-%3A-Denyhosts"&gt;Sécuriser son serveur ssh : Denyhosts&lt;/a&gt;&lt;/p&gt;
    &lt;!-- TB --&gt;

&lt;p&gt;Denyhosts est un programme qui bloque les attaques ssh en ajoutant les IP dans /etc/hosts.deny. Denyhosts informe aussi les administrateurs (par mail) des attaques d'utilisateurs ou de login suspicieux....&lt;/p&gt;</description>
  </item>
    
      
    
    <item>
    <title>Sécuriser son Ubuntu-server - Laurent - CyberSDF</title>
    <link>http://prendreuncafe.com/blog/post/2007/02/05/Securiser-son-Ubuntu-server#c10196</link>
    <guid isPermaLink="false">urn:md5:1dfdbab78d6b1665c80cc18f7eb91e9d</guid>
    <pubDate>Sun, 11 Feb 2007 14:54:20 +0100</pubDate>
    <dc:creator>Laurent - CyberSDF</dc:creator>
    
    <description>&lt;p&gt;Changer le port de SSH ? Bof... un nmap -vvA donnera le bon port.&lt;/p&gt;


&lt;p&gt;Ne pas oublier non plus le manuel de sécurisation de Debian &lt;a href=&quot;http://www.debian.org/doc/manuals/securing-debian-howto/&quot; title=&quot;http://www.debian.org/doc/manuals/securing-debian-howto/&quot; rel=&quot;nofollow&quot;&gt;http://www.debian.org/doc/manuals/s...&lt;/a&gt; qui, pour pas mal de choses, s'applique aussi à Ubuntu.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Sécuriser son Ubuntu-server - NiKo</title>
    <link>http://prendreuncafe.com/blog/post/2007/02/05/Securiser-son-Ubuntu-server#c10181</link>
    <guid isPermaLink="false">urn:md5:b1203251a3e701b3d6107145307d9d87</guid>
    <pubDate>Thu, 08 Feb 2007 17:52:43 +0100</pubDate>
    <dc:creator>NiKo</dc:creator>
    
    <description>&lt;p&gt;NiCoS&amp;gt; Apache dans un premier temps, bien sûr.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Sécuriser son Ubuntu-server - NiCoS</title>
    <link>http://prendreuncafe.com/blog/post/2007/02/05/Securiser-son-Ubuntu-server#c10179</link>
    <guid isPermaLink="false">urn:md5:107b82a640179ea432b0ee5d8c77a835</guid>
    <pubDate>Thu, 08 Feb 2007 16:40:06 +0100</pubDate>
    <dc:creator>NiCoS</dc:creator>
    
    <description>&lt;p&gt;Pour le chroot, tu enfermes au niveau d'apache je présume ou de tout (ssh, ftp, mail, home des users) ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Sécuriser son Ubuntu-server - NiKo</title>
    <link>http://prendreuncafe.com/blog/post/2007/02/05/Securiser-son-Ubuntu-server#c10175</link>
    <guid isPermaLink="false">urn:md5:25e06a09773a9c6cbd372cf4aa126c4e</guid>
    <pubDate>Wed, 07 Feb 2007 21:08:04 +0100</pubDate>
    <dc:creator>NiKo</dc:creator>
    
    <description>&lt;p&gt;Exact. De plus &lt;code&gt;nosuid&lt;/code&gt; empêche MySQL de créer certaines tables temporaires. Je suis en train de me dire que cette manipulation n'est finalement pas une si bonne idée que ça.&lt;/p&gt;

&lt;p&gt;J'édite le billet en conséquence.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Sécuriser son Ubuntu-server - laOuine</title>
    <link>http://prendreuncafe.com/blog/post/2007/02/05/Securiser-son-Ubuntu-server#c10174</link>
    <guid isPermaLink="false">urn:md5:594728849ca55a0f61ad97113a1b062a</guid>
    <pubDate>Wed, 07 Feb 2007 19:08:53 +0100</pubDate>
    <dc:creator>laOuine</dc:creator>
    
    <description>&lt;p&gt;Le pb avec /tmp en noexec, c'est qu'apt y exécute des scripts pendant certaines maj.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Sécuriser son Ubuntu-server - arnod'mental</title>
    <link>http://prendreuncafe.com/blog/post/2007/02/05/Securiser-son-Ubuntu-server#c10173</link>
    <guid isPermaLink="false">urn:md5:cc1141d7bcdecdcf855495c16a79bb73</guid>
    <pubDate>Tue, 06 Feb 2007 22:32:04 +0100</pubDate>
    <dc:creator>arnod'mental</dc:creator>
    
    <description>&lt;p&gt;Merci bien pour ce qui semble etre de bonnes bases pour la sécurité d'un serveur. Et pas seulement valable pour ubuntu je pense, mon imac va passer à la moulinette billet-de-niko-pour-pas-que-les-mechants-script-kiddies-y-viennent-trifouiller-dans-ma-machine.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Sécuriser son Ubuntu-server - NiCoS</title>
    <link>http://prendreuncafe.com/blog/post/2007/02/05/Securiser-son-Ubuntu-server#c10172</link>
    <guid isPermaLink="false">urn:md5:fd5ba4400cd49b966ed963654b953dcf</guid>
    <pubDate>Tue, 06 Feb 2007 19:38:00 +0100</pubDate>
    <dc:creator>NiCoS</dc:creator>
    
    <description>&lt;p&gt;en lieu et place de shorewall, j'utilise arno-iptable-firewall.&lt;/p&gt;


&lt;p&gt;En plus de logcheck, il y a aussi logwatch.&lt;/p&gt;


&lt;p&gt;bon résumé sinon, va falloir que je pique 2/3 trucs &lt;img src=&quot;/blog/themes/Puc4/smilies/smile.gif&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Sécuriser son Ubuntu-server - wildmary</title>
    <link>http://prendreuncafe.com/blog/post/2007/02/05/Securiser-son-Ubuntu-server#c10170</link>
    <guid isPermaLink="false">urn:md5:44c599dc97af9fe0a7a8002797ed4c9c</guid>
    <pubDate>Tue, 06 Feb 2007 18:26:36 +0100</pubDate>
    <dc:creator>wildmary</dc:creator>
    
    <description>&lt;p&gt;merci &lt;img src=&quot;/blog/themes/Puc4/smilies/smile.gif&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;juste une petite remarque, tu devrais corriger ta phrase (au moins rajouter le &amp;quot;pas&amp;quot; manquant) :&lt;br /&gt;
&amp;gt; Attention, ne prenez un numéro de port utilisé par un des autres services que vous utilisez sur le serveur (80 pour http, 25 pour smtp, 443 pour https, etc.)&lt;/p&gt;


&lt;p&gt;j'ai mis un moment à comprendre &amp;quot;ne prenez PAS un numéro de port déjà utilisé par un autre service (80 etc.&amp;quot; x_x (3 ou 4 lectures mais pour une fois j'ai fini par comprendre avant de poser la question &lt;img src=&quot;/blog/themes/Puc4/smilies/biggrin.gif&quot; alt=&quot;:D&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Sécuriser son Ubuntu-server - NiKo</title>
    <link>http://prendreuncafe.com/blog/post/2007/02/05/Securiser-son-Ubuntu-server#c10169</link>
    <guid isPermaLink="false">urn:md5:86a3b273bd7b0047b1449ac946895b6e</guid>
    <pubDate>Tue, 06 Feb 2007 17:08:06 +0100</pubDate>
    <dc:creator>NiKo</dc:creator>
    
    <description>&lt;p&gt;Wildmary&amp;gt; Les fichiers de logs situés dans /var/log sont une aide précieuse. Comme énoncé plus haut, des outils comme netstat (que j'associe systématiquement à lsof) ou ps sont précieux pour remonter à l'origine du mal.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Sécuriser son Ubuntu-server - gismo</title>
    <link>http://prendreuncafe.com/blog/post/2007/02/05/Securiser-son-Ubuntu-server#c10168</link>
    <guid isPermaLink="false">urn:md5:9156ee16d887731069e5489b32ed2c88</guid>
    <pubDate>Tue, 06 Feb 2007 16:51:27 +0100</pubDate>
    <dc:creator>gismo</dc:creator>
    
    <description>&lt;p&gt;Voilà mon petit conseil à moi pour laisser ssh sur le port 22 sans trop de problèmes:&lt;/p&gt;


&lt;p&gt;/sbin/iptables -I INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m recent --set&lt;br /&gt;
/sbin/iptables -I INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m recent --update --seconds 300 --hitcount 3 -j DROP&lt;/p&gt;


&lt;p&gt;Cela limite les tentatives de connexions à 3 et bloque l'ip pendant 10 min si elle n'a pas reussit à s'authentifier.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Sécuriser son Ubuntu-server - wildmary</title>
    <link>http://prendreuncafe.com/blog/post/2007/02/05/Securiser-son-Ubuntu-server#c10167</link>
    <guid isPermaLink="false">urn:md5:27d30a9f189b05aff074e50527407b10</guid>
    <pubDate>Tue, 06 Feb 2007 15:51:17 +0100</pubDate>
    <dc:creator>wildmary</dc:creator>
    
    <description>&lt;p&gt;je n'ai pas de dedibox mais il serait peut-être temps que je devienne un peu parano et que je suive te conseils : j'ai tendance à laisser tourner mon ordi à la maison avec serveur ssh pour pouvoir m'y connecter... d'ailleurs comment sait-on qu'on est victime de tentatives d'intrusion sous Ubuntu ??&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Sécuriser son Ubuntu-server - Clochix</title>
    <link>http://prendreuncafe.com/blog/post/2007/02/05/Securiser-son-Ubuntu-server#c10166</link>
    <guid isPermaLink="false">urn:md5:dc8ab2a0c92eb659d052ce1db4d451f2</guid>
    <pubDate>Tue, 06 Feb 2007 09:58:09 +0100</pubDate>
    <dc:creator>Clochix</dc:creator>
    
    <description>&lt;p&gt;... installer des softs d'analyse des logs, histoire d'avoir un rapport synthétique tous les matins de ce qui s'est passé sur la machine. Le tout est bien sûr de prendre le temps tous les matins de lire ce genre de mail passionnant...&lt;/p&gt;


&lt;p&gt;Amha, le risque le plus courant est les tentatives d'attaque du serveur web. On n'est jamais à l'abri d'un exploit &amp;quot;0 day&amp;quot; dans dotclear ou autre. D'où l'utilité de chrooter Apache par exemple, et d'installer des petits trucs tout simple pour blacklister les script-kiddies. Des directives dans ce genre dans un htaccess peuvent être utiles:&lt;/p&gt;


&lt;pre&gt;
&amp;lt;IfModule mod_rewrite.c&amp;gt;
  RewriteEngine on 
  RewriteRule ^(.*)xmlrpc(.*)$ /blacklist.php [L]
  RewriteRule ^(.*)awstat(.*)$ /blacklist.php [L]
&amp;lt;/IfModule&amp;gt;
&lt;/pre&gt;</description>
  </item>
      
    
    <item>
    <title>Sécuriser son Ubuntu-server - David, biologeek</title>
    <link>http://prendreuncafe.com/blog/post/2007/02/05/Securiser-son-Ubuntu-server#c10165</link>
    <guid isPermaLink="false">urn:md5:25b3a861dcc6dda40f383ce245829592</guid>
    <pubDate>Tue, 06 Feb 2007 09:51:45 +0100</pubDate>
    <dc:creator>David, biologeek</dc:creator>
    
    <description>&lt;p&gt;Ne pas oublier de redémarrer sshd après avoir changé le port, sinon ça sert pas trop &lt;img src=&quot;/blog/themes/Puc4/smilies/smile.gif&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;root c'est le mal (sauf quand on a foiré son /etc/sudoers ok)&lt;/p&gt;


&lt;p&gt;Je connaissais pas fail2ban, intéressant !&lt;/p&gt;


&lt;p&gt;Autre conseil : pensez à mettre à jour tous les serveurs du parc si vous en avez plusieurs connectés, surtout si certains ont des clés vers les autres (vécu inside :/).&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Sécuriser son Ubuntu-server - kNo'</title>
    <link>http://prendreuncafe.com/blog/post/2007/02/05/Securiser-son-Ubuntu-server#c10164</link>
    <guid isPermaLink="false">urn:md5:48d005aa22c8eeeb2db0e0215f65ba6c</guid>
    <pubDate>Tue, 06 Feb 2007 09:21:41 +0100</pubDate>
    <dc:creator>kNo'</dc:creator>
    
    <description>&lt;p&gt;&amp;quot;Touchez du bois&amp;quot;&lt;/p&gt;


&lt;p&gt;Le grand Asimov (Isaac) disait &amp;quot;touchons du plastique !&amp;quot;.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Sécuriser son Ubuntu-server - PiTiLeZarD</title>
    <link>http://prendreuncafe.com/blog/post/2007/02/05/Securiser-son-Ubuntu-server#c10163</link>
    <guid isPermaLink="false">urn:md5:f26e1153b128d956453585d7481322d4</guid>
    <pubDate>Tue, 06 Feb 2007 07:53:17 +0100</pubDate>
    <dc:creator>PiTiLeZarD</dc:creator>
    
    <description>&lt;p&gt;un truc tout simple que je fais régulièrement aussi ... suivant les choses qu'on installe, un petit nmap de loin pour voir ce qu'on a d'ouvert sur le monde... Surtout pour voir s'il y en a plus que de raison !&lt;/p&gt;


&lt;p&gt;Mais merci pour ce billet ! superbe ... je découvre d'autres de tes billets a travers lequel j'ai du passer je ne sais comment ! Cool =)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Sécuriser son Ubuntu-server - Bob</title>
    <link>http://prendreuncafe.com/blog/post/2007/02/05/Securiser-son-Ubuntu-server#c10162</link>
    <guid isPermaLink="false">urn:md5:c899e2c6e87ec1b1c44f9924427304f5</guid>
    <pubDate>Tue, 06 Feb 2007 07:33:12 +0100</pubDate>
    <dc:creator>Bob</dc:creator>
    
    <description>&lt;p&gt;Chrooter pas chrooté... (désolé, c'est tôt &lt;img src=&quot;/blog/themes/Puc4/smilies/tongue.gif&quot; alt=&quot;:p&quot; class=&quot;smiley&quot; /&gt; )&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Sécuriser son Ubuntu-server - Bob</title>
    <link>http://prendreuncafe.com/blog/post/2007/02/05/Securiser-son-Ubuntu-server#c10161</link>
    <guid isPermaLink="false">urn:md5:182343998ae705e2a6f22e89bfc110b0</guid>
    <pubDate>Tue, 06 Feb 2007 07:32:28 +0100</pubDate>
    <dc:creator>Bob</dc:creator>
    
    <description>&lt;p&gt;Malheureusement, même tout ça ne suffit pas à contrer les attaques par injection de code si on héberge des sites codés n'importe comment donc chrooté Apache serait un plus ainsi que l'installation d'un IPS (logcheck va bien en coulpe avec logwatch)...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Sécuriser son Ubuntu-server - mEga</title>
    <link>http://prendreuncafe.com/blog/post/2007/02/05/Securiser-son-Ubuntu-server#c10160</link>
    <guid isPermaLink="false">urn:md5:c78f4d94cef1faf3a970b69b05d57394</guid>
    <pubDate>Tue, 06 Feb 2007 01:59:47 +0100</pubDate>
    <dc:creator>mEga</dc:creator>
    
    <description>&lt;p&gt;conseil #1 utiliser un vrai truc sécurisé : comme OpenBsd ... ok je sais je sors mais pourtant c'est le bien et c'est mieux qu'UbuntU ^^&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Sécuriser son Ubuntu-server - kolter</title>
    <link>http://prendreuncafe.com/blog/post/2007/02/05/Securiser-son-Ubuntu-server#c10159</link>
    <guid isPermaLink="false">urn:md5:e74568802e5d3083020cca27673a4c06</guid>
    <pubDate>Tue, 06 Feb 2007 00:50:15 +0100</pubDate>
    <dc:creator>kolter</dc:creator>
    
    <description>&lt;p&gt;j'aurais des conseils différents :&lt;br /&gt;
+ le noexec sur le /tmp ça sert pas à grand chose, ça se contourne très facilement (de plus quid du /var/tmp?)&lt;br /&gt;
+ installer logcheck&lt;br /&gt;
+ install arpwatch car l'arpspoofing sur les dedibox c'est assez simple à faire aussi&lt;br /&gt;
+ netstat est ton ami&lt;br /&gt;
+ un firewall n'est pas vraiment utile suffit de savoir ce qu'on fait tourner&lt;br /&gt;
+ la directive AllowGroup dans sshd_config devrait être fortement envisagé&lt;br /&gt;
+ rkhunter en plus de chkrootkit, + d'autres solutions de monitoring (tiger, etc...)&lt;br /&gt;
+ une debian à la place d'une ubuntu &lt;img src=&quot;/blog/themes/Puc4/smilies/smile.gif&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;br /&gt;
+ chrooter ses utilisateurs?&lt;br /&gt;
+ et plus encore ....&lt;/p&gt;


&lt;p&gt;M.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Installer sa clé SSH sur un serveur distant - Yannick</title>
    <link>http://prendreuncafe.com/blog/post/2005/08/29/262-installer-sa-cle-ssh-sur-un-serveur-distant#c6620</link>
    <guid isPermaLink="false">urn:md5:0499432a8223627abed6424627be9565</guid>
    <pubDate>Thu, 08 Dec 2005 21:42:28 +0000</pubDate>
    <dc:creator>Yannick</dc:creator>
    
    <description>&lt;p&gt;Deux modestes remarques:&lt;/p&gt;


&lt;p&gt;&amp;gt;générer une clé privée et une clé publique, toutes deux cryptées&lt;/p&gt;


&lt;p&gt;- Tout d'abord il convient d'utiliser le mot &quot;chiffrées&quot;   (déchiffrer et décrypter ne voulant pas du tout dire la même chose)&lt;/p&gt;


&lt;p&gt;- La clé publique est par définition &quot;publique&quot; et donc non chiffrée.&lt;/p&gt;


&lt;p&gt;Et en étant pinailleur, je préciserais peut etre &quot;clé publique&quot; dans le titre..au cas ou..   &lt;img src=&quot;/blog/themes/Puc4/smilies/wink.gif&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Me donne des idees de faire une petite suite ... on verra..&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Installer sa clé SSH sur un serveur distant - NiKo</title>
    <link>http://prendreuncafe.com/blog/post/2005/08/29/262-installer-sa-cle-ssh-sur-un-serveur-distant#c6520</link>
    <guid isPermaLink="false">urn:md5:f0af842fec2377fe12fe4a9a9eecc452</guid>
    <pubDate>Fri, 11 Nov 2005 17:44:37 +0000</pubDate>
    <dc:creator>NiKo</dc:creator>
    
    <description>&lt;p&gt;Corrigé, merci &lt;img src=&quot;/blog/themes/Puc4/smilies/smile.gif&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Installer sa clé SSH sur un serveur distant - Nico</title>
    <link>http://prendreuncafe.com/blog/post/2005/08/29/262-installer-sa-cle-ssh-sur-un-serveur-distant#c6517</link>
    <guid isPermaLink="false">urn:md5:f39a6eec35e8b458c385bc0283b7fd32</guid>
    <pubDate>Fri, 11 Nov 2005 13:14:19 +0000</pubDate>
    <dc:creator>Nico</dc:creator>
    
    <description>&lt;p&gt;La commande pour générer la clé ssh est &quot;ssh-keygen&quot; et non &quot;ssh keygen&quot;... Le tiret a été oublié &lt;img src=&quot;/blog/themes/Puc4/smilies/wink.gif&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Installer sa clé SSH sur un serveur distant - NiKo</title>
    <link>http://prendreuncafe.com/blog/post/2005/08/29/262-installer-sa-cle-ssh-sur-un-serveur-distant#c6033</link>
    <guid isPermaLink="false">urn:md5:7178371d72881bffec6341083dac4f0a</guid>
    <pubDate>Fri, 02 Sep 2005 09:01:17 +0000</pubDate>
    <dc:creator>NiKo</dc:creator>
    
    <description>&lt;p&gt;Guillaume &amp;gt; Ben si, il suffit de copier ses clés sur l'autre machine &lt;img src=&quot;/blog/themes/Puc4/smilies/wink.gif&quot; alt=&quot;;)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
  </item>
      
    <item>
    <title>[ping] Installer sa clé SSH sur un serveur distant - TitaX[Addictive]</title>
    <link>http://prendreuncafe.com/blog/post/2005/08/29/262-installer-sa-cle-ssh-sur-un-serveur-distant#c6032</link>
    <guid isPermaLink="false">urn:md5:7b803e7b039754e908673784aa51dc6f</guid>
    <pubDate>Thu, 01 Sep 2005 20:51:52 +0000</pubDate>
    <dc:creator>TitaX[Addictive]</dc:creator>
    
    <description>&lt;p&gt;&lt;a href="http://blog.titaxium.net/2005/06/03/30-fedora-core-3-et-ssh.html"&gt;Fedora Core 3 et SSH&lt;/a&gt;&lt;/p&gt;
    &lt;!-- TB --&gt;

&lt;p&gt;Si comme moi vous avez plusieurs machine Unix à gérer, avec bien entendu plusieurs mot de pass pour chancun de vos comptes root sur le serveur, vous connaissez la difficulté et la perte de temps liée à se demander : &quot; c'est quoi déjà le passe sur...&lt;/p&gt;</description>
  </item>
    
      
    
    <item>
    <title>Installer sa clé SSH sur un serveur distant - Guillaume</title>
    <link>http://prendreuncafe.com/blog/post/2005/08/29/262-installer-sa-cle-ssh-sur-un-serveur-distant#c6031</link>
    <guid isPermaLink="false">urn:md5:01ad4643f89341b133aee8f315c92c70</guid>
    <pubDate>Thu, 01 Sep 2005 10:18:21 +0000</pubDate>
    <dc:creator>Guillaume</dc:creator>
    
    <description>&lt;p&gt;tres bon ton billet Niko  &lt;img src=&quot;/blog/themes/Puc4/smilies/biggrin.gif&quot; alt=&quot;:-D&quot; class=&quot;smiley&quot; /&gt;  , mais si l'on veut se connecter d'une autre machine ( une machine nouvelle ) , c'est plus possible.  &lt;img src=&quot;/blog/themes/Puc4/smilies/icon_ohwell.gif&quot; alt=&quot;:-/&quot; class=&quot;smiley&quot; /&gt;
( d'apres ce que j'ai lu ... )&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Installer sa clé SSH sur un serveur distant - Motarion</title>
    <link>http://prendreuncafe.com/blog/post/2005/08/29/262-installer-sa-cle-ssh-sur-un-serveur-distant#c6030</link>
    <guid isPermaLink="false">urn:md5:adb0da4f57e57de6dcae193b2bb4465c</guid>
    <pubDate>Thu, 01 Sep 2005 10:04:46 +0000</pubDate>
    <dc:creator>Motarion</dc:creator>
    
    <description>&lt;p&gt;Pratique&amp;nbsp;!
Je testerais ça ce week end &lt;img src=&quot;/blog/themes/Puc4/smilies/smile.gif&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Installer sa clé SSH sur un serveur distant - pickupjojo</title>
    <link>http://prendreuncafe.com/blog/post/2005/08/29/262-installer-sa-cle-ssh-sur-un-serveur-distant#c6029</link>
    <guid isPermaLink="false">urn:md5:81abe59202dff6c15e0fa6f26c2fbb1a</guid>
    <pubDate>Wed, 31 Aug 2005 00:51:42 +0000</pubDate>
    <dc:creator>pickupjojo</dc:creator>
    
    <description>&lt;p&gt;Vraiment très pratique, merci&amp;nbsp;!  &lt;img src=&quot;/blog/themes/Puc4/smilies/smile.gif&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Installer sa clé SSH sur un serveur distant - NiKo</title>
    <link>http://prendreuncafe.com/blog/post/2005/08/29/262-installer-sa-cle-ssh-sur-un-serveur-distant#c6028</link>
    <guid isPermaLink="false">urn:md5:1fb377af52d55b3252e8cdd4c7656b0d</guid>
    <pubDate>Tue, 30 Aug 2005 11:17:01 +0000</pubDate>
    <dc:creator>NiKo</dc:creator>
    
    <description>&lt;p&gt;On peut aussi utiliser &lt;code&gt;rsync&lt;/code&gt; avec ssh pour synchronier deux machines. Cela fera certainement l'objet d'un prochain billet.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Installer sa clé SSH sur un serveur distant - Younes</title>
    <link>http://prendreuncafe.com/blog/post/2005/08/29/262-installer-sa-cle-ssh-sur-un-serveur-distant#c6027</link>
    <guid isPermaLink="false">urn:md5:dd1f43e805f065a818a24f75e9e2ab05</guid>
    <pubDate>Tue, 30 Aug 2005 11:14:20 +0000</pubDate>
    <dc:creator>Younes</dc:creator>
    
    <description>&lt;p&gt;La technique peut être utiliser aussi pour faire communiquer deux machines avec ssh, comme par exemple pour faire des copies sécurisés entre deux machines avec &quot;scp&quot; en passant par un script bash en cron.  &lt;img src=&quot;/blog/themes/Puc4/smilies/smile.gif&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;
a+&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Installer sa clé SSH sur un serveur distant - Lucas</title>
    <link>http://prendreuncafe.com/blog/post/2005/08/29/262-installer-sa-cle-ssh-sur-un-serveur-distant#c6026</link>
    <guid isPermaLink="false">urn:md5:63491e1d1c5f7823851718145c1b6c30</guid>
    <pubDate>Tue, 30 Aug 2005 09:56:12 +0000</pubDate>
    <dc:creator>Lucas</dc:creator>
    
    <description>&lt;p&gt;Et si vous avez souvent besoin de rebondir sur une machine avant de vous connecter sur la machine sur laquelle vous voulez vraiment aller, ce billet vous intéressera&amp;nbsp;: http://www.lucas-nussbaum.net/blog.php/?2005/05/03/115-rebondir-avec-ssh (et si vous voulez voir ce genre de billets sur planet ubuntu-fr, vous pouvez toujours faire du forcing auprès de szdavid &lt;img src=&quot;/blog/themes/Puc4/smilies/wink.gif&quot; alt=&quot;;)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Installer sa clé SSH sur un serveur distant - kNo'</title>
    <link>http://prendreuncafe.com/blog/post/2005/08/29/262-installer-sa-cle-ssh-sur-un-serveur-distant#c6025</link>
    <guid isPermaLink="false">urn:md5:00cf804dd8feb6b46e9c2961c8c5413c</guid>
    <pubDate>Tue, 30 Aug 2005 09:17:42 +0000</pubDate>
    <dc:creator>kNo'</dc:creator>
    
    <description>&lt;p&gt;tiens tiens... Mais je les connais ces commandes, je suis sûr de les avoir lues quelque part... ;o)&lt;/p&gt;


&lt;p&gt;Bon. A part ça, tu peux me rappeler pourquoi il est TRES vilain de se connecter directement en root sur un serveur&amp;nbsp;? Je vois pas bien la différence entre un user qui connaît le mot de passe root et root tout court. Ca revient au même non&amp;nbsp;?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Installer sa clé SSH sur un serveur distant - jief</title>
    <link>http://prendreuncafe.com/blog/post/2005/08/29/262-installer-sa-cle-ssh-sur-un-serveur-distant#c6024</link>
    <guid isPermaLink="false">urn:md5:117b776f8b75a103521b770dff1d7dd0</guid>
    <pubDate>Tue, 30 Aug 2005 09:10:47 +0000</pubDate>
    <dc:creator>jief</dc:creator>
    
    <description>&lt;p&gt;mieux que de créer des alias dans le .bashrc, on peu créer un fichier &lt;strong&gt;config&lt;/strong&gt; dans &lt;strong&gt;.ssh/&lt;/strong&gt; qui se présente comme suit&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt;
Host          toto
Hostname      toto.host.org
User          titi&lt;/pre&gt;


&lt;p&gt;Il suffit ensuite de faire un &lt;strong&gt;ssh toto&lt;/strong&gt; et le tour est joué.&lt;/p&gt;


&lt;p&gt;On peut bien entendu créer plusieurs Host différents&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Installer sa clé SSH sur un serveur distant - r3d</title>
    <link>http://prendreuncafe.com/blog/post/2005/08/29/262-installer-sa-cle-ssh-sur-un-serveur-distant#c6023</link>
    <guid isPermaLink="false">urn:md5:31108f04b1d374d46b1283f78db5785f</guid>
    <pubDate>Tue, 30 Aug 2005 09:06:38 +0000</pubDate>
    <dc:creator>r3d</dc:creator>
    
    <description>&lt;p&gt;pour éviter d'avoir à retaper justement la passphrase, il y la commande ssh-agent et ssh-add
Il y a profusion de tuts à ce sujet...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Installer sa clé SSH sur un serveur distant - Tatane</title>
    <link>http://prendreuncafe.com/blog/post/2005/08/29/262-installer-sa-cle-ssh-sur-un-serveur-distant#c6022</link>
    <guid isPermaLink="false">urn:md5:1bbbe682fe8e4dbd2611a39725b6ba1a</guid>
    <pubDate>Tue, 30 Aug 2005 08:09:01 +0000</pubDate>
    <dc:creator>Tatane</dc:creator>
    
    <description>&lt;p&gt;Excellent&amp;nbsp;!
Ca c'est de la bonne astuce bien pratique, je vais tester dès aujourd'hui&amp;nbsp;!
Merci bien  &lt;img src=&quot;/blog/themes/Puc4/smilies/wink.gif&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Redéfinir de force le mot de passe root de MySQL - solo</title>
    <link>http://prendreuncafe.com/blog/post/2005/08/17/250-redefinir-de-force-le-mot-de-passe-root-de-mysql#c5969</link>
    <guid isPermaLink="false">urn:md5:e0611375999fb25b51c653e60f6c3e58</guid>
    <pubDate>Thu, 18 Aug 2005 12:47:40 +0000</pubDate>
    <dc:creator>solo</dc:creator>
    
    <description>&lt;p&gt;Je blogmarks &lt;img src=&quot;/blog/themes/Puc4/smilies/biggrin.gif&quot; alt=&quot;:D&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Redéfinir de force le mot de passe root de MySQL - Play</title>
    <link>http://prendreuncafe.com/blog/post/2005/08/17/250-redefinir-de-force-le-mot-de-passe-root-de-mysql#c5966</link>
    <guid isPermaLink="false">urn:md5:f12cd5d876101e3cec7b1daa5014998c</guid>
    <pubDate>Wed, 17 Aug 2005 21:29:43 +0000</pubDate>
    <dc:creator>Play</dc:creator>
    
    <description>&lt;p&gt;Joli&amp;nbsp;! Billet à bookmarker impérativement. Done. Merci NiKo.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Redéfinir de force le mot de passe root de MySQL - NiKo</title>
    <link>http://prendreuncafe.com/blog/post/2005/08/17/250-redefinir-de-force-le-mot-de-passe-root-de-mysql#c5965</link>
    <guid isPermaLink="false">urn:md5:b3b05f844c514862fa5f7c1597717510</guid>
    <pubDate>Wed, 17 Aug 2005 20:53:09 +0000</pubDate>
    <dc:creator>NiKo</dc:creator>
    
    <description>&lt;p&gt;Tu as tout à fait raison, on pourrait également opérer ainsi :&lt;/p&gt;

&lt;pre&gt;$ sudo -s
# /etc/init.d/mysql stop
# mysqld -u mysql --skip-grant
# mysql
  mysql&gt; DELETE FROM mysql.user WHERE User='root';
  mysql&gt; GRANT ALL PRIVILEGES ON *.* TO 'root'@'localhost' IDENTIFIED BY 'nouveau_mot_de_passe' WITH GRANT OPTION;
  mysql&gt; FLUSH PRIVILEGES;
  mysql&gt; quit
  Bye
# /etc/init.d/mysql restart
&lt;/pre&gt;

&lt;p&gt;Je modifie néamoins le billet pour intégrer le flush &lt;img src=&quot;/blog/themes/Puc4/smilies/smile.gif&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Redéfinir de force le mot de passe root de MySQL - Romain</title>
    <link>http://prendreuncafe.com/blog/post/2005/08/17/250-redefinir-de-force-le-mot-de-passe-root-de-mysql#c5964</link>
    <guid isPermaLink="false">urn:md5:82201e113e98a971c19b3c3dbfd9f679</guid>
    <pubDate>Wed, 17 Aug 2005 20:46:29 +0000</pubDate>
    <dc:creator>Romain</dc:creator>
    
    <description>&lt;p&gt;Mmh, je flusherai quand même&amp;nbsp;: &lt;br /&gt;
&lt;q&gt;mysqladmin -u root  password 'nouveau_mot_de_passe' flush-privileges&lt;/q&gt;&lt;br /&gt;
Astuce repéché &lt;a href=&quot;http://www.dyingculture.net/blog/2004/11/24/300-oups-la-boulette&quot; hreflang=&quot;fr&quot; rel=&quot;nofollow&quot;&gt;ici&lt;/a&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Mais où s'arrêtera Google ? - Benoit</title>
    <link>http://prendreuncafe.com/blog/post/2005/04/24/79-mais-ou-s-arretera-google#c4818</link>
    <guid isPermaLink="false">urn:md5:33caca22f295524d8ccd090156106fcf</guid>
    <pubDate>Mon, 25 Apr 2005 12:15:50 +0000</pubDate>
    <dc:creator>Benoit</dc:creator>
    
    <description>&lt;p&gt;Sinon en se basant strictement sur le texte, le &amp;quot;tierces parties&amp;quot; est temporisé par le &amp;quot;toutefois&amp;quot; qui suit, et le &amp;quot;etc.&amp;quot; est limité à &amp;quot;procédures légales&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
Pour ce qui est du JavaScript de GMail il me semble que c'est clairement pour des raisons de bande passante qu'il est &amp;quot;compressé&amp;quot;, et puis bon tu peux toujours uiliser la version sans si tu as un doute dessus. En tout cas cela ne t'empêche en aucun cas d'accéder à tes messages par d'autres moyens. J'aimerais bien par exemple (au même hasard) qu'on m'indique le serveur POP3 et la version sans JavaScript de Hotmail. Pour moi toute la différence est là et elle est suffisamment importante.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Mais où s'arrêtera Google ? - Mitternacht</title>
    <link>http://prendreuncafe.com/blog/post/2005/04/24/79-mais-ou-s-arretera-google#c4810</link>
    <guid isPermaLink="false">urn:md5:1ea5a5fb96215e3119e95d82cdd9a578</guid>
    <pubDate>Sun, 24 Apr 2005 14:56:06 +0000</pubDate>
    <dc:creator>Mitternacht</dc:creator>
    
    <description>&lt;p&gt;Bon bah... politique habituelle: on ne prend que ce qui rend - vraiment - service. Donc pas le système de gestion d'historique, qui ne sert de façon à rien du tout, sauf en effet aux dictatures diverses et variées. Un chose genre del.icio.us ou blogmarks fait très bien l'affaire (parce qu'un historique, c'est toujours un foutoir monstre).&lt;br /&gt;
Mais tu vas me rendre parano, je vais arrêter d'utiliser ma boîte Gmail pour communiquer avec mes potes de complot pour la conquête du monde.&lt;/p&gt;</description>
  </item>
      
</channel>
</rss>