<?xml version="1.0" encoding="UTF-8" ?>
<feed xmlns="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
<title type="html">Pluxml</title>
<subtitle type="html">le blog full XML</subtitle>
<link href="http://www.domosys.org/~dams/pluxml/feed.php?atom" rel="self" type="application/atom+xml"/>
<link href="http://www.domosys.org/~dams/pluxml/" rel="alternate" type="text/html"/>
<updated>2009-02-13T14:29:00+00:00</updated>
<id>urn:md5:e6f6003cafd9d5dfd0114a6b28b80830</id>
<generator uri="http://pluxml.org/">Pluxml </generator>
<entry>
	<title>La charte Domosys.org</title> 
	<link href="http://www.domosys.org/~dams/pluxml/?article14/la-charte-domosys-org"/>
	<id>urn:md5:f252f8d81b8f13f4f6caa49002fb6b97</id>
	<updated>2009-02-13T14:29:00+00:00</updated>
	<author><name>s4mdf0o1</name></author>
	<dc:subject>Domosys</dc:subject>
	<content type="html">Les bases en vrac&lt;pre&gt;
Au risque de me répéter (c&#039;est fréquent et sensiblement nécessaire !)
Quelques restrictions de base, avant la rédaction de la charte Domosys.org :
&lt;ul&gt;
&lt;li&gt;Il n&#039;est question que du Libre !!!
-inutile de poser des questions sous Windaube, 
si ce n&#039;est pour installer du Linux en dual-boot, par exemple&lt;/li&gt;
&lt;li&gt;Pas question de partager des fichiers soumis à copyright&lt;/li&gt;
&lt;li&gt;Pas question de proposer des cracks de softs proprio
au pire des hacks de téléphones mobiles pour les &quot;Libérer&quot; ! ;1)&lt;/li&gt;
&lt;li&gt;Éviter les contenus volumineux 
Il n&#039;y a pas réellement de quotas en place,
mais l&#039;espace disque disponible est assez limité
et me coûte annuellement une certaine somme&lt;/li&gt;
&lt;li&gt;Je me réserve le droit de supprimer le compte
de toute personne contrevenante&lt;/li&gt;
&lt;/ul&gt;
Ce qui est plus que bienvenu :
&lt;ul&gt;
&lt;li&gt;Les Standards !&lt;/li&gt;
&lt;li&gt;Les nouveaux concepts&lt;/li&gt;
&lt;li&gt;Les questions sur le Libre&lt;/li&gt;
&lt;li&gt;Toute alternative au monde propriétaire !&lt;/li&gt;
&lt;li&gt;Toute activité répondant à la charte&lt;/li&gt;
&lt;/ul&gt;&lt;/pre&gt;</content>
</entry>
<entry>
	<title>eGroupware</title> 
	<link href="http://www.domosys.org/~dams/pluxml/?article13/egroupware"/>
	<id>urn:md5:8d7d849677c06cb0bc322ba07a07e543</id>
	<updated>2009-02-13T13:54:00+00:00</updated>
	<author><name>s4mdf0o1</name></author>
	<dc:subject>Domosys</dc:subject>
	<content type="html">Déjà vu déjà fait
Tout à revoir&lt;pre&gt;
Après avoir testé kolab-cyrus, phpgroupware, ET egroupware
Observé quelques CMS, comme zope-plone, Jaws (récemment)
... et j&#039;en passe !...

Finalement, mon choix s&#039;arrête (enfin) sur eGroupware.
Les bases sont en place, le tout est à peu près fonctionnel
il reste quelques réglages qui trouveront leur solutions/corrections
au fil de son utilisation.

Vous pouvez d&#039;ores-et-déjà postuler pour avoir un compte !
-il suffit de m&#039;en faire part-

La charte Domosys.org sera ébauchée prochainement
et complétée au fur et à mesure des dérapages
qui seront nombreux, j&#039;en suis sûr !
-y&#039;a qu&#039;à voir le nombre de gens qui ignorent la GPL,
pour en être persuadé !-

Les assurances que je donne :
&lt;ul&gt;
&lt;li&gt;Je me refuse de posséder vos identifiant
-je ne suis pas la nounou du coin :)-&lt;/li&gt;
&lt;li&gt;Je me refuse à surveiller vos activités
-je ne suis pas big brother XD-
Voilà pourquoi il est besoin d&#039;une certaine confiance
et de l&#039;assurance que la charte est bien comprise&lt;/li&gt;
&lt;/ul&gt;
Il y a une raison d&#039;être au site Domosys.org
Elle est d&#039;ordre philosophique, évolutive, alternative !
Assurez vous d&#039;avoir bien compris la charte d&#039;utilisation du site !
&lt;/pre&gt;</content>
</entry>
<entry>
	<title>Re: Attaques Web</title> 
	<link href="http://www.domosys.org/~dams/pluxml/?article12/re-attaques-web"/>
	<id>urn:md5:80b16ff06bd19b1782d1307ec478b265</id>
	<updated>2009-02-08T10:42:00+00:00</updated>
	<author><name>s4mdf0o1</name></author>
	<dc:subject>Domosys</dc:subject>
	<content type="html">Trop viteuf : y&#039;a mieux et plus simple !&lt;pre&gt;
La solution d&#039;hier était une solution de fortune !...
Qui d&#039;une part alourdit Apache, d&#039;autre part, c&#039;est pas son rôle de filtrer...
Il m&#039;a simplement suffit de configurer un peu mieux mon fail2ban
avec quelques indications &lt;a href=&quot;http://howflow.com/tricks/block_w00tw00t_scan_hosts_with_fail2ban&quot; target=_blank&gt;trouvées ici&lt;/a&gt;.
Pour le cas présent, j&#039;avais simplement le &#039;apache-noscript&#039; d&#039;inactif... :P
&lt;/pre&gt;</content>
</entry>
<entry>
	<title>Attaques Web</title> 
	<link href="http://www.domosys.org/~dams/pluxml/?article11/attaques-web"/>
	<id>urn:md5:8861de5e4ea8f7254f687f60fc88119c</id>
	<updated>2009-02-07T15:22:00+00:00</updated>
	<author><name>s4mdf0o1</name></author>
	<dc:subject>Domosys</dc:subject>
	<content type="html">Blacklist sous Apache&lt;pre&gt;
Grâce à logcheck, j&#039;ai pu voir dans les logs d&#039;apache, 
une attaque d&#039;un ordi cherchant une connection à ma base MySQL
à travers phpmyadmin, entre autres...
J&#039;ai scanné ses ports, (du serveur -pas envie non plus d&#039;être repéré de mon client ;) ):
&lt;code&gt;
# nmap 85.88.18.29

Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2009-02-07 15:26 CET
Interesting ports on 85.88.18.29:
Not shown: 1665 closed ports
PORT     STATE    SERVICE
21/tcp   open     ftp
25/tcp   open     smtp
80/tcp   open     http
110/tcp  open     pop3
135/tcp  open     msrpc
139/tcp  open     netbios-ssn
443/tcp  open     https
1025/tcp open     NFS-or-IIS
1026/tcp open     LSA-or-nterm
1027/tcp open     IIS
1443/tcp open     ies-lm
1900/tcp open     UPnP
3306/tcp open     mysql
3389/tcp open     ms-term-serv
8443/tcp filtered https-alt

Nmap finished: 1 IP address (1 host up) scanned in 2.144 seconds
&lt;/code&gt;
Un nom de domaine ?
&lt;code&gt;
# host 85.88.18.29
Host 29.18.88.85.in-addr.arpa not found: 3(NXDOMAIN)
&lt;/code&gt;
Apparemment non

Chuis allé visiter le site : http://85.88.18.29
&amp;gt;Une page de navigation des dossiers par défaut sous IIS (CACA !)
C&#039;est un allemand !...

Ok : C&#039;est un gars sous M$ qui n&#039;a aucune sécurité et qui s&#039;amuse avec des serveurs...
Probablement piraté à travers ses ports de partage SMB (135/139)
Edit: attend pire : J&#039;ai accédé à la page de connection de son Windaube
avec rdesktop sur son ms-term-serv !! 00
Il est fou ce type !

...Y&#039;a du SMTP ...

M&#039;en vais l&#039;avertir en telnet :
&lt;code&gt;
# telnet 85.88.18.29 smtp
Trying 85.88.18.29...
Connected to 85.88.18.29.
Escape character is &#039;^]&#039;.
220 UHWEB18029 Microsoft ESMTP MAIL Service, Version: 6.0.3790.3959 ready at  Sat, 7 Feb 2009 14:52:34 +0100
helo foreign
250 UHWEB18029 Hello [92.243.1.107]
MAIL FROM: hostmaster@domosys.org
250 2.1.0 hostmaster@domosys.org....Sender OK
RCPT TO: postmaster
250 2.1.5 postmaster@UHWEB18029
DATA
354 Start mail input; end with &lt;CRLF&gt;.&lt;CRLF&gt;
Subject: security
Please add a firewall on your computer
all your ports are open
and your IP is attacking my webserver
so add quickly security on your host !!!
hostmaster@domosys.org
.
250 2.6.0 &lt;UHWEB18029qWnTxxRD500000001@UHWEB18029&gt; Queued mail for delivery
QUIT
221 2.0.0 UHWEB18029 Service closing transmission channel
Connection closed by foreign host.
&lt;/code&gt;
... Ouala
Du coup , j&#039;ai renforcé la sécurité à ce niveau pour Apache:
&lt;code&gt;
RewriteEngine On
RewriteMap hosts-deny txt:/etc/apache2/hosts.deny
RewriteCond ${hosts-deny:%{REMOTE_HOST}|NOT-FOUND} !=NOT-FOUND [OR]
RewriteCond ${hosts-deny:%{REMOTE_ADDR}|NOT-FOUND} !=NOT-FOUND
RewriteRule ^/.* /blacklisted.html [L]
&lt;/code&gt;
Puis je l&#039;ai blacklisté !
Hmmm... J&#039;ai envie de rajouter un script auto avec swatch (par exemple) pour automatiser tout ça !...
&lt;/pre&gt;</content>
</entry>
<entry>
	<title>Jaws</title> 
	<link href="http://www.domosys.org/~dams/pluxml/?article10/jaws"/>
	<id>urn:md5:2e1e575d3ac8dbcdfbab006fef26d5f0</id>
	<updated>2009-02-07T13:09:00+00:00</updated>
	<author><name>s4mdf0o1</name></author>
	<dc:subject>Domosys</dc:subject>
	<content type="html">En cours d&#039;évaluation&lt;pre&gt;
Je suis en train de tester/configurer un &lt;a href=&quot;http://fr.wikipedia.org/wiki/Content_management_system&quot; target=_blank&gt;CMS&lt;/a&gt; nommé &lt;a href=&quot;http://www.jaws-project.com/&quot; target=_blank&gt;Jaws&lt;/a&gt;
C&#039;est un projet très prometteur, apparemment très apprécié sur &lt;a href=&quot;http://www.opencms.org&quot; target=_blank&gt;OpenCMS.org&lt;/a&gt;
J&#039;en ferai peut-être le site d&#039;accueil pour Domosys.org,
mais j&#039;en suis encore à l&#039;étude !... :P
Patience ...
&lt;/pre&gt;</content>
</entry>
<entry>
	<title>Projets</title> 
	<link href="http://www.domosys.org/~dams/pluxml/?article9/projets"/>
	<id>urn:md5:8c6e4265f213d831acb866925c428e79</id>
	<updated>2009-02-05T21:43:00+00:00</updated>
	<author><name>s4mdf0o1</name></author>
	<dc:subject>Domosys</dc:subject>
	<content type="html">Ce qui me trotte dans la tête&lt;pre&gt;
Au niveau service Web :
Comme webmail, j&#039;hésite encore entre Pine et Squirrelmail
J&#039;ai déjà testé ce dernier, et l&#039;aspect visuel est pour le moins... hideux !

Comme CMS, j&#039;ai envie de tester Jaws
Zope étant carrément trop gourmand en mémoire et en temps d&#039;étude !

Comme Groupware, je vais revenir sur eGroupware
Qui avait été particulièrement fonctionnel, pratique et accessible !
... Et pas vilain ^^&#039;
Ce qui -au passage- risque de réclamer un serveur WebDAV ou CalDAV...

Mais entre-temps, j&#039;ai quelques besoins de connectivité avec le serveur...
J&#039;ai donc envie de mettre en place un serveur XML-RPC
Mais c&#039;est pas très mûr dans ma p&#039;tit têt&#039; :$
J&#039;ai aussi pensé à un OpenVPN, mais je suis pas certain de son utilité
Si ce n&#039;est d&#039;ouvrir mon réseau local aux failles du serveur...
-Même s&#039;il est pas censé en avoir-

Et bien sûr le principal :
un debarchiver sur du subversion, avec WebSVN et repository custom debian

Quoi c&#039;est du charabias ?
Meuh non : wikipédia est votre ami !
Les acteurs du Libre, aussi !
Et soit-dit en passant bien plus potentiellement que toute autre personne
dépendant de votre porte-monnaie !!!!!!!!!!!!!!!!!!!!!!!!!
&lt;/pre&gt;</content>
</entry>
<entry>
	<title>Surveillance</title> 
	<link href="http://www.domosys.org/~dams/pluxml/?article8/surveillance"/>
	<id>urn:md5:1ac4beced456efff7c1759aba3d9c29a</id>
	<updated>2009-02-05T21:27:00+00:00</updated>
	<author><name>s4mdf0o1</name></author>
	<dc:subject>Domosys</dc:subject>
	<content type="html">Un peu de réactivité sur la sécurité&lt;pre&gt;
Le paquet logcheck sous debian est très utile, pour surveiller les logs...
Il vous envoie par mail, de manière triée, filtrée (uniq) et autres, 
le contenu des fichiers de log qu&#039;on lui donne...
Il est trop bruyant ?
... Y&#039;a encore du boulot de config !
&lt;/pre&gt;</content>
</entry>
<entry>
	<title>Service de Mails en place</title> 
	<link href="http://www.domosys.org/~dams/pluxml/?article7/service-de-mails-en-place"/>
	<id>urn:md5:9806310e652df829d76d978866ac8da6</id>
	<updated>2009-02-04T14:39:00+00:00</updated>
	<author><name>s4mdf0o1</name></author>
	<dc:subject>Mail</dc:subject>
	<content type="html">Les bases sont là, fonctionnelles et sécurisées !&lt;pre&gt;
C&#039;est bon tout tourne : 
&lt;ul&gt;
&lt;li&gt;Postfix&lt;/li&gt;
&lt;li&gt;Dovecot&lt;/li&gt;
&lt;li&gt;Postfixadmin&lt;/li&gt;
&lt;li&gt;Clamav&lt;/li&gt;
&lt;li&gt;Spamassassin&lt;/li&gt;
&lt;li&gt;Amavis&lt;/li&gt;
&lt;/ul&gt;
Le tout testé pour l&#039;anti-virus, les blocages RBL et les entêtes de notes de Spam.
Avec tout ça c&#039;est bien clean !!
Pour la création de comptes, faut dans l&#039;immédiat me faire un coucou...

... Je passe aux interfaces Web
See ya later ;)
&lt;/pre&gt;</content>
</entry>
</feed>