<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="wordpress/2.2.1" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>Debian-actu</title>
	<link>http://debian-actu.com</link>
	<description>Benoit rêve tout haut</description>
	<pubDate>Sat, 18 Aug 2007 08:51:49 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.2.1</generator>
	<language>en</language>
			<item>
		<title>Vérifier qu’un paquet est toujours maintenu et Rédiger de la documentation</title>
		<link>http://debian-actu.com/2007/08/18/verifier-qu%e2%80%99un-paquet-est-toujours-maintenu-et-rediger-de-la-documentation/</link>
		<comments>http://debian-actu.com/2007/08/18/verifier-qu%e2%80%99un-paquet-est-toujours-maintenu-et-rediger-de-la-documentation/#comments</comments>
		<pubDate>Sat, 18 Aug 2007 08:51:18 +0000</pubDate>
		<dc:creator>benoit.casse</dc:creator>
		
		<category><![CDATA[Gnu]]></category>

		<category><![CDATA[Debian]]></category>

		<guid isPermaLink="false">http://debian-actu.com/2007/08/18/verifier-qu%e2%80%99un-paquet-est-toujours-maintenu-et-rediger-de-la-documentation/</guid>
		<description><![CDATA[2 superbe brèves de Raphaël Hertzog qui nous explique comment contribuer a debian en vérifiant si un paquet est maintenu et comment rédiger de la documentations.
Le blog de Raphaël Hertzog
]]></description>
			<content:encoded><![CDATA[<p>2 superbe brèves de Raphaël Hertzog qui nous explique comment contribuer a debian en vérifiant si un paquet est maintenu et comment rédiger de la documentations.</p>
<p>Le<a href="http://www.ouaza.com/wp/2007/08/"> blog de Raphaël Hertzog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://debian-actu.com/2007/08/18/verifier-qu%e2%80%99un-paquet-est-toujours-maintenu-et-rediger-de-la-documentation/feed/</wfw:commentRss>
		</item>
		<item>
		<title>ClamAV racheté</title>
		<link>http://debian-actu.com/2007/08/17/clamav-rachete/</link>
		<comments>http://debian-actu.com/2007/08/17/clamav-rachete/#comments</comments>
		<pubDate>Fri, 17 Aug 2007 20:26:57 +0000</pubDate>
		<dc:creator>benoit.casse</dc:creator>
		
		<category><![CDATA[Gnu]]></category>

		<category><![CDATA[antivirus]]></category>

		<guid isPermaLink="false">http://debian-actu.com/2007/08/17/clamav-rachete/</guid>
		<description><![CDATA[Sourcefire a annoncé aujourd&#8217;hui l&#8217;acquisition de l&#8217;antivirus libre et gratuit : ClamAV, à travers un accord signé avec les cinq membres qui étaient à la base de ce projet. Les termes financiers du rachat n&#8217;ont pas été précisés.
A présent, Sourcefire dispose des droits, du site web et des marques liées à ClamAV. Il y a [...]]]></description>
			<content:encoded><![CDATA[<p><em>Sourcefire a annoncé aujourd&#8217;hui l&#8217;acquisition de l&#8217;antivirus libre et gratuit : ClamAV, à travers un accord signé avec les cinq membres qui étaient à la base de ce projet. Les termes financiers du rachat n&#8217;ont pas été précisés.</p>
<p>A présent, Sourcefire dispose des droits, du site web et des marques liées à ClamAV. Il y a quelques temps, la firme s&#8217;était déjà payée le spécialiste de la détection d&#8217;intrusions systèmes : Snort, un autre logiciel libre.</p>
<p>Les auteurs initiaux de ClamAV devraient continuer de travailler sur le projet qui a déjà donné naissance aux antivirus ClamWin AntiVirus (pour Windows) et ClamXav (pour Mac). Si tout va bien, ClamAV devrait rester gratuit et libre, du moins pour le grand public.</em></p>
<p>Et allez, le rachat d&#8217;un excellent antivrus opensource par une grosse boite. Bientot mesdames et monsieurs, nous auront une version commercial de ClamAV pour windows payante.</p>
]]></content:encoded>
			<wfw:commentRss>http://debian-actu.com/2007/08/17/clamav-rachete/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Tests d&#8217;antivirus sous Linux.</title>
		<link>http://debian-actu.com/2007/08/16/tests-dantivirus-sous-linux/</link>
		<comments>http://debian-actu.com/2007/08/16/tests-dantivirus-sous-linux/#comments</comments>
		<pubDate>Thu, 16 Aug 2007 07:54:22 +0000</pubDate>
		<dc:creator>benoit.casse</dc:creator>
		
		<category><![CDATA[sécurité]]></category>

		<category><![CDATA[antivirus]]></category>

		<guid isPermaLink="false">http://debian-actu.com/2007/08/16/tests-dantivirus-sous-linux/</guid>
		<description><![CDATA[10 logiciels de sécurité pour Linux ont fait l&#8217;objet d&#8217;un test public lors du salon. En ligne de mire : éprouver leur capacité à faire face aux codes malicieux. Une épreuve dont les antivirus Open Source se sont plutôt bien sortis.

http://www.journaldunet.com/solutions/securite/actualite/07/0813-comparatif-antivirus.shtml
]]></description>
			<content:encoded><![CDATA[<p><em>10 logiciels de sécurité pour Linux ont fait l&#8217;objet d&#8217;un test public lors du salon. En ligne de mire : éprouver leur capacité à faire face aux codes malicieux. Une épreuve dont les antivirus Open Source se sont plutôt bien sortis.</em></p>
<p><em /></p>
<p><a href="http://www.journaldunet.com/solutions/securite/actualite/07/0813-comparatif-antivirus.shtml">http://www.journaldunet.com/solutions/securite/actualite/07/0813-comparatif-antivirus.shtml</a><!-- #EndEditable --></p>
]]></content:encoded>
			<wfw:commentRss>http://debian-actu.com/2007/08/16/tests-dantivirus-sous-linux/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Danger from the deep</title>
		<link>http://debian-actu.com/2007/08/15/danger-from-the-deep/</link>
		<comments>http://debian-actu.com/2007/08/15/danger-from-the-deep/#comments</comments>
		<pubDate>Wed, 15 Aug 2007 19:25:20 +0000</pubDate>
		<dc:creator>benoit.casse</dc:creator>
		
		<category><![CDATA[dangerdeep]]></category>

		<category><![CDATA[jeux]]></category>

		<category><![CDATA[Debian]]></category>

		<guid isPermaLink="false">http://debian-actu.com/2007/08/15/danger-from-the-deep/</guid>
		<description><![CDATA[Peut-être que certains d&#8217;entre vous se rapelle du générateur d&#8217;adrénaline nommé Silent Service sur Atari ST dans les années 80. Vous pouvez désormais retrouver cette ambiance grace à Danger from the Deep. Il s&#8217;agit de prendre les commandes d&#8217;un sous-marin allemand tactique durant la 2ème guerre mondiale. Amateurs de combats et duels frénétiques passez votre [...]]]></description>
			<content:encoded><![CDATA[<p>Peut-être que certains d&#8217;entre vous se rapelle du générateur d&#8217;adrénaline nommé Silent Service sur Atari ST dans les années 80. Vous pouvez désormais retrouver cette ambiance grace à <strong>Danger from the Deep</strong>. Il s&#8217;agit de prendre les commandes d&#8217;un sous-marin allemand tactique durant la 2ème guerre mondiale. Amateurs de combats et duels frénétiques passez votre chemin : loin de la violence relative et de la débauche de son des jeux traditionnels, ici seul le silence, la patience et l&#8217;observation compte !<br />
Toutes les fonctionnalités ne sont pas encore implémentées, le jeu étant en cours de développement. D&#8217;ailleurs si vous souhaitez participez à ce projet très prometteur, n&#8217;hésitez pas en <a href="http://dangerdeep.sourceforge.net/wanted.php">rejoindre l&#8217;équipe</a>. Ils ont besoin de : <strong>développeurs, graphistes 3D, testeurs, mainteneurs de paquets, historienss et chercheurs, musiciens, webmasters, et de traducteurs dont le français !</strong> Le jeu est sous license <a href="http://www.gnu.org/copyleft/gpl.html">GNU</a> (General Public License).</p>
<p> </p>
<p>D&#8217;ailleur, un paquet debian existe!</p>
<p>Rendez vous sur <a href="http://dangerdeep.sourceforge.net/download.html">http://dangerdeep.sourceforge.net/download.html</a> et récuperez le paquet debian ainsi que artwork/data.</p>
<p>Vous devez avoir:</p>
<p><em> dangerdeep_0.3.0.1_i386.deb<br />
dangerdeep-data-0.3.0.zip</em></p>
<p> Installez le paquet normalement et décompressez dangerdeep-data-.0.3.0.zip dans /usr/share/games/dangerdeep</p>
<p> </p>
<p>Lancez dftd via la console: <em>dangerdeep </em></p>
<p><em /></p>
<p><img title="PAge d'acceuil" alt="PAge d'acceuil" src="http://blog.racoon97.net/images/dangerdeep1.jpg" /></p>
<p> </p>
<p><img src="http://www.dangerdeep.net/gallery/version_0.2.0/screens_01.jpg" /></p>
<p> </p>
<p><img src="http://images2.imagehotel.net/ozccoylzai.jpg" /></p>
<p> </p>
<p><img src="http://images2.imagehotel.net/ucmazy9atd.jpg" /></p>
]]></content:encoded>
			<wfw:commentRss>http://debian-actu.com/2007/08/15/danger-from-the-deep/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Promouvoir Debian, faire sa publicité</title>
		<link>http://debian-actu.com/2007/08/03/promouvoir-debian-faire-sa-publicite/</link>
		<comments>http://debian-actu.com/2007/08/03/promouvoir-debian-faire-sa-publicite/#comments</comments>
		<pubDate>Fri, 03 Aug 2007 14:03:21 +0000</pubDate>
		<dc:creator>benoit.casse</dc:creator>
		
		<category><![CDATA[Gnu]]></category>

		<category><![CDATA[Debian]]></category>

		<guid isPermaLink="false">http://debian-actu.com/2007/08/03/promouvoir-debian-faire-sa-publicite/</guid>
		<description><![CDATA[Très belle initiative de Raphaël Hertzog, qui commence une série d&#8217;article sur comment contribuer à Debian.  
Celle çi est sur la publicité pour Debian. Raphaël Hertzog y aborde les moult possibilités de promouvoir debian autre que le bouche a oreille. Il nous parle notamment de:
-L’équipe debian-publicity
-La promotion en français
-Promouvoir ailleurs
Plus d&#8217;info sur son blog [...]]]></description>
			<content:encoded><![CDATA[<p>Très belle initiative de Raphaël Hertzog, qui commence une série d&#8217;article sur comment <a href="http://www.ouaza.com/wp/2007/07/16/contributions-ce-que-cela-veut-dire/">contribuer à Debian.</a>  </p>
<p>Celle çi est sur la publicité pour Debian. Raphaël Hertzog y aborde les moult possibilités de promouvoir debian autre que le bouche a oreille. Il nous parle notamment de:</p>
<p>-L’équipe debian-publicity<br />
-La promotion en français<br />
-Promouvoir ailleurs</p>
<p>Plus d&#8217;info sur son <a href="http://www.ouaza.com/wp//">blog </a></p>
]]></content:encoded>
			<wfw:commentRss>http://debian-actu.com/2007/08/03/promouvoir-debian-faire-sa-publicite/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Créer un pare-feu avec iptables</title>
		<link>http://debian-actu.com/2007/08/01/creer-un-pare-feu-avec-iptables/</link>
		<comments>http://debian-actu.com/2007/08/01/creer-un-pare-feu-avec-iptables/#comments</comments>
		<pubDate>Wed, 01 Aug 2007 03:55:48 +0000</pubDate>
		<dc:creator>benoit.casse</dc:creator>
		
		<category><![CDATA[tuto]]></category>

		<category><![CDATA[Debian]]></category>

		<guid isPermaLink="false">http://debian-actu.com/2007/08/01/creer-un-pare-feu-avec-iptables/</guid>
		<description><![CDATA[Voiçi un tuto de ricardo de forum-debian-fr.org sur la config de iptables, le pare-feu de Debian
Voici une sorte de &#8216;tuto&#8217; destiné à l&#8217;installation primaire d&#8217;un pare-feu (ou parefeu) sous Debian. 
 Ce qui suit n&#8217;a pas pour objectif de renseigner les utilisateurs accomplis, qui n&#8217;y apprendront rien de plus que ce qu&#8217;ils savent mais est [...]]]></description>
			<content:encoded><![CDATA[<p>Voiçi un tuto de ricardo de forum-debian-fr.org sur la config de iptables, le pare-feu de Debian</p>
<div align="left"><em><span class="postbody">Voici une sorte de &#8216;tuto&#8217; destiné à l&#8217;installation primaire d&#8217;un pare-feu (ou parefeu) sous Debian. </span><br />
<span class="postbody"> Ce qui suit n&#8217;a pas pour objectif de renseigner les utilisateurs accomplis, qui n&#8217;y apprendront rien de plus que ce qu&#8217;ils savent mais est plutôt dirigé vers les débutants, avec un maximum d&#8217;explications. </span><br />
<span class="postbody"> Préambule : </span><br />
<span class="postbody">En principe, le paquet &#8216;iptables&#8217; est installé d&#8217;origine sous Debian mais si ce n&#8217;était pas le cas, rien de plus simple à faire : </span><br />
<span class="postbody">  </span><br />
<span class="postbody"> apt-get install iptables </span><br />
<span class="postbody">Dans ce &#8216;tuto&#8217;, la majeure partie des commandes se feront à partir de la console (petite télé noire qui sert, entre-autres, à entrer ces commandes). </span><br />
<span class="postbody"> Ces commandes seront entrées sous la forme : </span><br />
<span class="postbody"> login@nom_machine:~$ sudo la_commande_à_taper </span><br />
<span class="postbody"> mais par la suite, je n&#8217;écrirai que la commande proprement dite, il vous appartiendra donc de la faire précéder par &#8217;sudo&#8217;. </span><br />
<span class="postbody">Il est préférable d&#8217;utiliser &#8217;sudo&#8217; plutôt que de taper en tant que &#8216;root&#8217;, pour des raisons de sécurité mais il est possible que certaines commandes ne soient pas prises en compte de cette façon. Il vous faudra alors taper en tant que &#8216;root&#8217; ( su et mot de passe = # au lieu de $ ) </span><br />
<span class="postbody"> Si vous n&#8217;avez pas installé &#8217;sudo&#8217;, faites une recherche sur le forum d&#8217;aide ou posez la question. </span><br />
<span class="postbody">  </span><br />
<span class="postbody"> (1) Installation : </span><br />
<span class="postbody">  </span><br />
<span class="postbody">A l&#8217;origine, le pare-feu est installé mais il est ouvert à toutes les communications, c&#8217;est en quelque sorte, une &#8216;passoire&#8217; et de ce fait, il ne rempli pas ses objectifs. </span><br />
<span class="postbody"> Dans un premier temps, il va nous falloir installer un &#8217;script&#8217; qui sera le &#8220;donneur d&#8217;ordre&#8221;  </span><br />
<span class="postbody"> Créez le fichier &#8216;mon_parefeu&#8217; : </span><br />
<span class="postbody"> <span style="font-weight: bold">touch /etc/init.d/mon_parefeu</span> </span><br />
<span class="postbody"> Rendez ce fichier (pour l&#8217;instant, vide) exécutable avec : </span><br />
<span class="postbody"> <span style="font-weight: bold">chmod +x /etc/init.d/mon_parefeu</span> </span><br />
<span class="postbody"> Ouvrez kedit (ou tout autre traitement de texte) à partir de la console pour être &#8216;root&#8217; : </span><br />
<span class="postbody"> <span style="font-weight: bold">kedit</span> </span><br />
<span class="postbody"> Dans kedit, ouvrez le fichier /etc/init.d/mon_parefeu </span><br />
<span class="postbody"> Collez-y le code ci-dessous :  </span><br />
<span class="postbody">  </span><br />
<span class="postbody"> </span></em></div>
<table width="90%" cellspacing="1" cellpadding="3" border="0" align="left">
<tr>
<td><em><span class="genmed"><strong>Code:</strong></span></em></td>
</tr>
<tr>
<td class="code"><em><br />
#!/bin/sh<br />
# chargement/déchargement d&#8217;iptables</p>
<p>case &#8220;$1&#8243; in<br />
&#8217;start&#8217;)<br />
/sbin/iptables-restore < /etc/config_parefeu<br />
RETVAL=$?<br />
;;<br />
'stop')<br />
/sbin/iptables-save > /etc/config_parefeu<br />
RETVAL=$?<br />
;;<br />
&#8216;clean&#8217;)<br />
# clean le parefeu pendant que la machine tourne<br />
# ça peut être une faille de sécurite si on l&#8217;exécute lors de l&#8217;extinction avant l&#8217;arrêt des interfaces<br />
# pensez à refaire un start après sinon la sauvegarde se fera automatiquement à l&#8217;extinction<br />
/sbin/iptables -t filter -F<br />
/sbin/iptables -t nat -F<br />
/sbin/iptables -t mangle -F<br />
/sbin/iptables -t raw -F<br />
/sbin/iptables -t filter -P INPUT ACCEPT<br />
/sbin/iptables -t filter -P OUTPUT ACCEPT<br />
/sbin/iptables -t filter -P FORWARD ACCEPT<br />
/sbin/iptables -t nat -P PREROUTING ACCEPT<br />
/sbin/iptables -t nat -P POSTROUTING ACCEPT<br />
/sbin/iptables -t nat -P OUTPUT ACCEPT<br />
/sbin/iptables -t mangle -P PREROUTING ACCEPT<br />
/sbin/iptables -t mangle -P OUTPUT ACCEPT<br />
/sbin/iptables -t mangle -P POSTROUTING ACCEPT<br />
/sbin/iptables -t mangle -P FORWARD ACCEPT<br />
/sbin/iptables -t mangle -P INPUT ACCEPT<br />
/sbin/iptables -t raw -P OUTPUT ACCEPT<br />
/sbin/iptables -t raw -P PREROUTING ACCEPT<br />
RETVAL=$?<br />
;;<br />
&#8216;restart&#8217;)<br />
$0 stop &#038;&#038; $0 start<br />
RETVAL=$?<br />
;;<br />
*)<br />
echo &#8220;Usage: $0 { start | stop | restart | clean}&#8221;<br />
RETVAL=1<br />
;;<br />
esac<br />
exit $RETVAL<br />
</em></td>
</tr>
</table>
<div align="left"><em><span class="postbody"> </span><br />
<span class="postbody">  </span><br />
<span class="postbody"> Sauvegardez et fermez kedit  </span><br />
<span class="postbody"> Retournez à la console pour réinitialiser le pare-feu à blanc avec : </span><br />
<span class="postbody"> <span style="font-weight: bold">/etc/init.d/mon_parefeu clean</span> </span><br />
<span class="postbody">  </span><br />
<span class="postbody"> (2) Configuration : </span><br />
<span class="postbody">  </span><br />
<span class="postbody"> Tapez les séquences suivantes (une ligne à la fois suivi de &#8216;Entrée&#8217;) </span><br />
<span class="postbody">  </span><br />
<span class="postbody"> <span style="color: blue">Pour un parefeu sans réseau :</span> </span><br />
<span class="postbody">  </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -t filter -P INPUT DROP</span> </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -t filter -P FORWARD DROP</span> </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -t filter -P OUTPUT ACCEPT</span> </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -A INPUT -i lo -j ACCEPT</span> </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -A INPUT -p icmp -j DROP</span> </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -A INPUT -m state &#8211;state RELATED,ESTABLISHED -j ACCEPT</span> </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -A INPUT -p tcp -m tcp &#8211;dport 20 -j ACCEPT</span> </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -A INPUT -p tcp -m tcp &#8211;dport 21 -j ACCEPT</span> </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -A INPUT -p tcp -m tcp &#8211;dport 22 -j ACCEPT</span> </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -A INPUT -p tcp -m tcp &#8211;dport 80 -j ACCEPT</span> </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -A INPUT -p tcp -m tcp &#8211;dport 631 -j ACCEPT</span> </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -A INPUT -p tcp -m tcp &#8211;dport 5222 -j ACCEPT</span> </span><br />
<span class="postbody">  </span><br />
<span class="postbody"> <span style="color: blue">Pour un parefeu sur une machine serveur dhcp :</span> </span><br />
<span class="postbody">  </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -t filter -P INPUT DROP</span> </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -t filter -P FORWARD DROP</span> </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -t filter -P OUTPUT ACCEPT</span> </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -A INPUT -i <span style="color: red">ethx</span> -j ACCEPT</span> </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -A INPUT -m state &#8211;state RELATED,ESTABLISHED -j ACCEPT</span> </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -A INPUT -i lo -j ACCEPT</span> </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -A INPUT -p icmp -j DROP</span> </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -A INPUT -p tcp -m tcp &#8211;dport 20 -j ACCEPT</span> </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -A INPUT -p tcp -m tcp &#8211;dport 21 -j ACCEPT</span> </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -A INPUT -p tcp -m tcp &#8211;dport 22 -j ACCEPT</span> </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -A INPUT -p tcp -m tcp &#8211;dport 80 -j ACCEPT</span> </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -A INPUT -p tcp -m tcp &#8211;dport 631 -j ACCEPT</span> </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -A INPUT -p tcp -m tcp &#8211;dport 5222 -j ACCEPT</span> </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -A FORWARD -i <span style="color: red">ethy</span> -o <span style="color: red">ethx</span> -m state &#8211;state RELATED,ESTABLISHED -j ACCEPT</span> </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -A FORWARD -o <span style="color: red">ethy</span> -j ACCEPT</span> </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -t nat -A POSTROUTING -o <span style="color: red">ethy</span> -j MASQUERADE</span> </span><br />
<span class="postbody">  </span><br />
<span class="postbody"> Où  </span><br />
<span class="postbody"> <span style="color: red">ethx</span> correspond à l&#8217;interface du LAN </span><br />
<span class="postbody"> et  </span><br />
<span class="postbody"> <span style="color: red">ethy</span> correspond à l&#8217;interface relié à la truc-box </span><br />
<span class="postbody">  </span><br />
<span class="postbody">  </span><br />
<span class="postbody">  </span><br />
<span class="postbody"> Sauvegardez le pare-feu une première fois (simulation d&#8217;un signal d&#8217;arrêt) avec : </span><br />
<span class="postbody"> <span style="font-weight: bold">/etc/init.d/mon_parefeu stop</span> </span><br />
<span class="postbody"> Activez &#8216;mon_parefeu&#8217; pour les différents &#8220;runlevel&#8221; avec : </span><br />
<span class="postbody"> <span style="font-weight: bold">update-rc.d mon_parefeu defaults 19 21</span> </span><br />
<span class="postbody">  </span><br />
<span class="postbody"> (3) Modifications </span><br />
<span class="postbody">  </span><br />
<span class="postbody"> Nous allons aborder maintenant la façon de modifier notre pare-feu </span><br />
<span class="postbody"> &#8212; Ajouter une règle : </span><br />
<span class="postbody"> - on connaît le nom du port à autoriser, taper : </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -A INPUT -p tcp -m tcp &#8211;dport www -J ACCEPT</span>	(où &#8216;www&#8217; est le nom du serveur http) </span><br />
<span class="postbody"> - on connaît le numéro du port, taper : </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -A INPUT -p tcp -m tcp &#8211;dport 80 -j ACCEPT</span>	(où &#8216;80&#8242; est le N° de ce même http) </span><br />
<span class="postbody"> Pour connaître le numéro d&#8217;un grand nombre de port, tapez : </span><br />
<span class="postbody"> <span style="font-weight: bold">less /etc/services</span> </span><br />
<span class="postbody">  </span><br />
<span class="postbody"> Pour les explications des différentes options, vous pourrez avantageusement consulter : </span><br />
<span class="postbody"> man iptables </span><br />
<span class="postbody"> ou </span><br />
<span class="postbody"> iptables &#8211;help </span><br />
<span class="postbody">  </span><br />
<span class="postbody"> &#8212; Enlever une règle :  </span><br />
<span class="postbody"> taper ce qui suit pour connaître le numéro de ligne de cette règle  </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -L &#8211;line-numbers</span> </span><br />
<span class="postbody"> puis taper  </span><br />
<span class="postbody"> <span style="font-weight: bold">iptables -D INPUT (ou FORWARD) N°</span>	(où &#8216;N°&#8217; doit être le chiffre ou nombre en tête de la ligne à supprimer) </span><br />
<span class="postbody">  </span><br />
<span class="postbody"> Vous pourrez modifier l&#8217;exemple présenté plus haut à votre convenance (ajouter ou retirer ce que vous voudrez). </span><br />
<span class="postbody"> Toutefois, il convient de ne pas supprimer les trois lignes suivantes : </span><br />
<span class="postbody">  </span><br />
<span class="postbody"> -A INPUT -i lo -j ACCEPT ((C&#8217;est la communication du noyau avec les services réseau éventuels, et c&#8217;est critique)). </span><br />
<span class="postbody"> -A INPUT -p icmp -j DROP ((Ça permet d&#8217;éviter d&#8217;être detectable par un ping, face aux attaques, mais ce n&#8217;est pas critique)). </span><br />
<span class="postbody">-A INPUT -m state &#8211;state RELATED,ESTABLISHED -j ACCEPT ((ça permet le retour vers la machine des infos demandées auprès des sites web. En l&#8217;absence de cette règle, la navigation deviendrait difficile. C&#8217;est relativement important )). </span><br />
<span class="postbody">  </span><br />
<span class="postbody"> Après chaque modification, il vous faudra sauvegarder de nouveau votre pare-feu avec : </span><br />
<span class="postbody"> <span style="font-weight: bold">/etc/init.d/mon_parefeu stop</span> </span><br />
<span class="postbody"> ou attendre un redémarrage qui fera la même chose automatiquement. </span><br />
<span class="postbody"> Si vous voulez revenir à l&#8217;état que vous aviez au présent démarrage, vous tapez : </span><br />
<span class="postbody"> <span style="font-weight: bold">/etc/init.d/mon_parefeu start</span> </span><br />
<span class="postbody"> Si vous voulez revenir à un pare-feu vierge, vous tapez : </span><br />
<span class="postbody"> <span style="font-weight: bold">/etc/init.d/mon_parefeu clean</span> </span><br />
<span class="postbody">  </span><br />
<span class="postbody"> Ce qui précède concerne la partie &#8216;Filter&#8217; d&#8217;un pare-feu. Ça assure un minimum de protection mais c&#8217;est loin d&#8217;être exhaustif. </span><br />
<span class="postbody"> Je laisse à d&#8217;autres, plus &#8216;pointus&#8217; que moi, le soin d&#8217;expliquer les parties plus complexes, telles que Raw, Mangle et Nat. </span><br />
<span class="postbody"> J&#8217;espère que ce &#8216;tuto&#8217;, encore une fois <span style="font-weight: bold">réservé aux débutants</span>, vous aura permis de mieux appréhender le pare-feu sous Debian. </span><br />
<span class="postbody">L&#8217;aide de tous les amis de ce forum et particulièrement celle du Papa de Lillo, a été indispensable à sa rédaction. Merci à eux !</span></em></div>
]]></content:encoded>
			<wfw:commentRss>http://debian-actu.com/2007/08/01/creer-un-pare-feu-avec-iptables/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Installer les drivers 3D ATI propriétaire.</title>
		<link>http://debian-actu.com/2007/07/31/installer-les-drivers-3d-ati-proprietaire/</link>
		<comments>http://debian-actu.com/2007/07/31/installer-les-drivers-3d-ati-proprietaire/#comments</comments>
		<pubDate>Tue, 31 Jul 2007 17:47:40 +0000</pubDate>
		<dc:creator>benoit.casse</dc:creator>
		
		<category><![CDATA[tuto]]></category>

		<category><![CDATA[Debian]]></category>

		<guid isPermaLink="false">http://debian-actu.com/2007/07/31/installer-les-drivers-3d-ati-proprietaire/</guid>
		<description><![CDATA[
APr-s avoir installer ma debian toute fraiche, je me suis posé le souçis de l'accélération 3D, grand joueur que je suis.


Pour commencer, on va le rendre exécutable :
$ chmod +x ati-driver-installer-8.24.8-x86.run

Ensuite, toujours dans le bon répertoire, en root :
$ apt-get install module-assistant build-essential fakeroot dh-make debconf
$ sh ./ati-driver-installer-8.24.8-i386.run --buildpkg Debian/sarge

Note : écrivez Debian/sarge, ou Debian/sid [...]]]></description>
			<content:encoded><![CDATA[<div align="left">
<pre>APr-s avoir installer ma debian toute fraiche, je me suis posé le souçis de l'accélération 3D, grand joueur que je suis.</pre>
<pre />
<pre>
Pour commencer, on va le rendre exécutable :
$ chmod +x ati-driver-installer-8.24.8-x86.run

Ensuite, toujours dans le bon répertoire, en root :
$ apt-get install module-assistant build-essential fakeroot dh-make debconf
$ sh ./ati-driver-installer-8.24.8-i386.run --buildpkg Debian/sarge

Note : écrivez Debian/sarge, ou Debian/sid ou Debian/etch selon le cas, bien sûr !

Ensuite, toujours en root :
$ dpkg -i fglrx-control-qt3_8.24.8-1_i386.deb
$ dpkg -i fglrx-kernel-src_8.24.8-1_i386.deb
$ dpkg -i fglrx-driver-dev_8.24.8-1_i386.deb
$ apt-get -f upgrade

Ensuite on compile le driver :
$ module-assistant prepare
$ module-assistant update
$ module-assistant a-i fglrx

Ensuite on crée un nouveau fichier xorg.conf :
$ aticonfig --initial

Maintenant relancez  l'ordinateur pour que les changements fassent effet.
Vous devriez obtenir au lancement quelque chose du genre (pour mon cas, le tout étant de ne plus avoir MESA) :

$ fglrxinfo
display: :0.0  screen: 0
OpenGL vendor string: ATI Technologies Inc.
OpenGL renderer string: RADEON XPRESS 200M Series SW TCL Generic
OpenGL version string: 2.0.5755 (8.24.8)</pre>
</div>
]]></content:encoded>
			<wfw:commentRss>http://debian-actu.com/2007/07/31/installer-les-drivers-3d-ati-proprietaire/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
