PROJET AUTOBLOG


Planet-Libre

source: Planet-Libre

⇐ retour index

Framablog : [infrastructure] Plusieurs sites Framasoft indisponibles

lundi 19 janvier 2015 à 09:58

Ces derniers jours, nous avions annoncé une maintenance de notre infrastructure serveurs dans la nuit de dimanche 18/01 à lundi 19/01.

La principale opération (mise à jour du kernel sur les machines hébergeant nos machines virtuelles) s’est bien déroulée.
Cependant, l’une des machines virtuelles semble avoir un problème de synchronisation de disque, qui non seulement l’empêche de redémarrer, mais bloque certains processus, causant de ce fait une indisponibilité d’autres machines virtuelles (et donc l’indisponibilité de plusieurs sites web Framasoft).

Les sites indisponibles sont notamment (liste non exhaustive) :
– http://framablog.org ;
– http://framakey.org ;
– http://framadvd.org ;
– http://framabook.org ;
– http://suivi.framalang.org ;
– http://contact.framasoft.org ;
– https://git.framasoft.org

Évidemment, nous mettons tout en œuvre pour rétablir la situation, mais c’est l’occasion pour nous de vous rappeler que les administrateurs systèmes de Framasoft sont bénévoles, et que ces services pourraient donc être indisponibles pendant quelques heures, voire quelques jours.

Nous vous présentons nos excuses pour la gêne occasionnée.

Nous mettrons à jour ce billet lorsque nous aurons de nouvelles informations à vous communiquer.
Vous pouvez aussi nous suivre sur Twitter ou Framasphère avec le hashtag #framasoft pour suivre l’évolution de la situation, interagir avec nous (ou nous témoigner votre soutien).

EDIT : Si vous souhaitez nous contacter, le site http://contact.framasoft.org faisant parti des sites indisponibles, vous pouvez passer par https://tickets.framasoft.org/open.php.

Gravatar de Framablog
Original post of Framablog.Votez pour ce billet sur Planet Libre.

Articles similaires

genma : DNS et vie privée

lundi 19 janvier 2015 à 09:01

Ce billet fait partie des billets sur le thème du DNS.

Qu'est ce que le DNS ?

Sur le DNS, je vous invite à voir ma présentation DNS - Vulgarisation, où je dis, Les sites webs sont associés à des noms de domaines et se trouvent sur des serveurs (qui ont une adresse IP) et un serveur DNS est un annuaire qui fait la correspondance nom de domaine - adresse IP. Quand on tape une adresse url dans le navigateur, par exemple http://genma.free.fr, l'ordinateur va demander au serveur DNS quel est l'adresse IP du serveur où se trouve le site web demandé. L'ordinateur connait alors l'adresse IP du site web. Il peut alors envoyer des paquets ("Envoi moi la page d'accueil que je l'affiche", "Tiens voilà les login et mots de passe") et communiquer avec le site web.

DNS et vie privée

La notion de DNS leak ou fuite DNS en français correspond au fait que quand on utilise un VPN par exemple, les demandes aux serveurs DNS ne passent pas par le VPN. Le serveur DNS est donc interrogé directement. Quiconque écoute la connexion réseau peut donc voir ces demandes DNS et savoir quels sont les sites que l'on souhaite consulter.

De plus, si on utilise le serveur DNS de son fournisseur d'accès (ce qui est le cas par défaut quand on se connecte sur sa box Internet), celui-ci peut enregistrer la liste des demandes DNS et donc là aussi savoir les sites que l'on souhaite consulter. Il en est de même sur un réseau d'entreprise, encore plus quand on est derrière un proxy.

Résolution de DNS quand on est derrière un proxy ?

Pour cette partie, je me base en partie sur la traduction que je fais d'une réponse sur le message How to resolve the DNS locally when there is a proxy configured ? du site askubuntu.com.

Lorsque l'on utilise un proxy HTTP (comme c'est le cas en entreprise)
- l'adresse IP à laquelle on se connecte et celle du proxy, pas celle de la destination finale
- l'URL que l'on demande est l'URL complète (incluant le hostname) de la requête

De plus, c'est le proxy qui fait le DNS lookup. Ce n'est pas possible de faire le DNS lookup en local, et de seulement envoyer l'adresse IP au serveur proxy (pour qu'il fasse son travail de proxy et nous renvoie la page web) Il n'y a pas de mécanisme où on demanderait à un proxy de d'utiliser une adresse IP particulière pour un hôte particulier. On peut essayer de changer l'URL de, disons, http://example.com/mypage en http://33.33.33.33/mypage, mais le serveur proxy ne saura pas quel nom d'hôte demander. Le web moderne (HTTP / 1.1) dépend d'un en-tête où l'hôte est toujours présent dans la demande, ce qui permet à un serveur Web de servir pour plusieurs sites, qui seront alors identifiés par leur nom de domaine.

La seule possibilité est de configurer le serveur proxy pour qu'il utilise le résolveur DNS de son choix. Mais cela n'est possible que si on utilise un serveur proxy local que l'on contrôle, sur lequel on a la main.

Remarque : Lorsque l'on utilise un proxy SOCKS ou une autre méthode de tunneling de niveau inférieur, il est possible d'utiliser un serveur DNS local. Mais pas avec un proxy HTTP.

En quoi HTTPS apporte un peu d'inimité ?

Quand on se connecte à un site sur un site avec une connexion en Https, seul la première partie de l'URL est en clair. La liste des pages consultes, les arguments (les identifiants, mots de passe) etc. sont chiffrées et restent secrètes. (Sous réserve qu'il n'y ait pas d'Homme du milieu/Man in the Middle)

Il n'est donc pas possible de savoir quelles pages vous regardez sur le site (à moins de consulter l'historique dans votre navigateur ou les logs du serveur web en lui-même). On peut savoir via les demandes DNS que vous consultez un site, mais pas quelles pages sur ce site. Pour aller plus loin, je vous invite à consulter mes billet taggués Https et à faire usage de Tor via le TorBrowser, ce qui permet d'anonymiser sa connexion et de faire en sorte que le site web ne sache pas que vous le consultez (les logs ne tracent pas votre IP mais celle du noeud de sortie Tor).

Que fait un serveur DNS Local

Un serveur DNS local peut être utile pour avoir un peu plus d'intimité. Comme on est maitre du serveur DNS local, on sait quelles données sont conservées. Ce serveur DNS interroge directement les serveurs TLD (.fr, .com, .net) afin de stocker le résultat en local, ce qui est mieux pour la vie privée. Sur la mise en place d'un serveur DNS en local, je vous invite à lire le billet de Stéphane Bortzmeyer Son propre résolveur DNS.

A lire également :
-Les Billets taggués Proxy

Gravatar de genma
Original post of genma.Votez pour ce billet sur Planet Libre.

genma : DNS et vie privée

lundi 19 janvier 2015 à 09:01

Ce billet fait partie des billets sur le thème du DNS/

Qu'est ce que le DNS ?

Sur le DNS, je vous invite à voir ma présentation DNS - Vulgarisation, où je dis, Les sites webs sont associés à des noms de domaines et se trouvent sur des serveurs (qui ont une adresse IP) et un serveur DNS est un annuaire qui fait la correspondance nom de domaine - adresse IP. Quand on tape une adresse url dans le navigateur, par exemple http://genma.free.fr, l'ordinateur va demander au serveur DNS quel est l'adresse IP du serveur où se trouve le site web demandé. L'ordinateur connait alors l'adresse IP du site web. Il peut alors envoyer des paquets ("Envoi moi la page d'accueil que je l'affiche", "Tiens voilà les login et mots de passe") et communiquer avec le site web.

DNS et vie privée

La notion de DNS leak ou fuite DNS en français correspond au fait que quand on utilise un VPN par exemple, les demandes aux serveurs DNS ne passent par le VPN. Le serveur DNS est donc interrogé directement. Quiconque écoute la connexion réseau peut donc voir ces demandes DNS et savoir quels sont les sites que l'on souhaite consulter.

De plus, si on utilise le serveur DNS de son fournisseur d'accès (ce qui est le cas par défaut quand on se connecte sur sa box Internet), celui-ci peut enregistrer la liste des demandes DNS et donc là aussi savoir les sites que l'on souhaite consulter. Il en est de même sur un réseau d'entreprise, encore plus quand on est derrière un proxy.

Résolution de DNS quand on est derrière un proxy ?

Pour cette partie, je me base en partie sur la traduction que je fais d'une réponse sur le message How to resolve the DNS locally when there is a proxy configured ? du site askubuntu.com.

Lorsque l'on utilise un proxy HTTP (comme c'est le cas en entreprise)
- l'adresse IP à laquelle on se connecte et celle du proxy, pas celle de la destination finale
- l'URL que l'on demande est l'URL complète (incluant le hostname) de la requête

De plus, c'est le proxy qui fait le DNS lookup. Ce n'est pas possible de faire le DNS lookup en local, et de seulement envoyer l'adresse IP au serveur proxy (pour qu'il fasse son travail de proxy et nous renvoie la page web) Il n'y a pas de mécanisme où on demanderait à un proxy de d'utiliser une adresse IP particulière pour un hôte particulier. On peut essayer de changer l'URL de, disons, http://example.com/mypage en http://33.33.33.33/mypage, mais le serveur proxy ne saura pas quel nom d'hôte demander. Le web moderne (HTTP / 1.1) dépend d'un en-tête où l'hôte est toujours présent dans la demande, ce qui permet à un serveur Web de servir pour plusieurs sites, qui seront alors identifiés par leur nom de domaine.

La seule possibilité est de configurer le serveur proxy pour qu'il utilise le résolveur DNS de son choix. Mais cela n'est possible que si on utilise un serveur proxy local que l'on contrôle, sur lequel on a la main.

Remarque : Lorsque l'on utilise un proxy SOCKS ou une autre méthode de tunneling de niveau inférieur, il est possible d'utiliser un serveur DNS local. Mais pas avec un proxy HTTP.

En quoi HTTPS apporte un peu d'inimité ?

Quand on se connecte à un site sur un site avec une connexion en Https, seul la première partie de l'URL est en clair. La liste des pages consultes, les arguments (les identifiants, mots de passe) etc. sont chiffrées et restent secrètes. (Sous réserve qu'il n'y ait pas d'Homme du milieu/Man in the Middle)

Il n'est donc pas possible de savoir quelles pages vous regardez sur le site (à moins de consulter l'historique dans votre navigateur ou les logs du serveur web en lui-même). On peut savoir via les demandes DNS que vous consultez un site, mais pas quelles pages sur ce site. Pour aller plus loin, je vous invite à consulter mes billet taggués Https et à faire usage de Tor via le TorBrowser, ce qui permet d'anonymiser sa connexion et de faire en sorte que le site web ne sache pas que vous le consultez (les logs ne tracent pas votre IP mais celle du noeud de sortie Tor).

Que fait un serveur DNS Local

Un serveur DNS local peut être utile pour avoir un peu plus d'intimité. Comme on est maitre du serveur DNS local, on sait quelles données sont conservées. Ce serveur DNS interroge directement les serveurs racines (.fr, .com, .net) afin de stocker le résultat en local, ce qui est mieux pour la vie privée. Sur la mise en place d'un serveur DNS en local, je vous invite à lire le billet de Stéphane Bortzmeyer Son propre résolveur DNS.

A lire également :
-Les Billets taggués Proxy

Gravatar de genma
Original post of genma.Votez pour ce billet sur Planet Libre.

dada : Un sondage simple sur les distrib, un résultat attendu

lundi 19 janvier 2015 à 08:42

Un peu moins d'un semaine plus tôt, j'ai lancé un sondage sans prétention : Quelle est votre distribution GNU/Linux préférée ?

La question est bateau, affreusement ordinaire et surtout subjective. On sait tous que la distribution GNU/Linux que nous utilisons vient du cumul d'expériences personnelles. Certains préfèrent les distributions basées sur les .RPM, d'autres sur les .DEB. Ceux qui ont commencé l'expérience libriste récemment sont bien au chaud avec, à vue de nez, une Ubuntu alors que les vieux de la vieille sont vraisemblablement sous Debian (préjugé !).

On peut aussi parler de la mode Archlinux qui draine du monde, ou encore les gros bidouilleurs, au temps libre infini, qui s'amuse avec des Gentoo. Sans parler des utilisateurs de Mageia, qui sauve l'arbre généalogique de Mandriva/Mandrake.

Bref, les envies, les goûts et les modes, en gros. Voici le résultat :


120 participants ont donné leurs avis. C'est pas trop mal pour un sondage sur un réseau social mourant ;)

Diaspora étant un réseau peuplé de libristes barbus, c'est sans surprise qu'on retrouve Debian en tête d'affiche. Déduire autre chose de ce sondage serait un peu fou.
On peut me reprocher de ne pas avoir proposé une liste exhaustive mais cette prise de température ne se veut pas parfaite. Il m'est clairement impossible de faire la liste des distributions à la mode ou des anciennes toujours en activité mais connues de quelques poils durs. Je vous redirige vers Frédéric BEZIES si la vie des distrib' vous intéresse.

Si vous avez des remarques à faire, n’hésitez pas.


Gravatar de dada
Original post of dada.Votez pour ce billet sur Planet Libre.

Planet Libre : Brèves du Planet Libre - lundi 19, janvier 2015

lundi 19 janvier 2015 à 00:00

Liseuse PocketBook Sense et Linux - alexr@framasphere.org

ebook Linux Calibre


antistress : Cette liseuse me parait une très bonne candidate pour moi qui vais peut-être acheter ma première... Elle est gérée comme n'importe quel support USB, ne nécessite pas d'activation en ligne préalable, se met à jour en ligne mais aussi par un simple glissé-déposé du fichier à la racine, le WiFi est désactivable, son écran est de qualité avec réglage automatique de la luminosité, elle est reconnue par Calibre, gère le zoom à deux doigts, intègre une couverture de protection... Lire aussi ce test détaillé [1].
[1] http://aldus2006.typepad.fr/mon_weblog/2014/10/pocketbook-sense-test-complet.html


NSA : des regrets pour avoir soutenu un algorithme vulnérable- Numerama

chiffrement NSA pistage


antistress : "L'un des anciens cadres de la NSA, alors responsable de la recherche, a fait part de ses regrets sur la façon dont l'agence s'est comportée avec l'algorithme Dual EC_DRBG, qu'elle savait vulnérable. À ses yeux, la NSA aurait dû le laisser tomber. Au lieu de quoi, elle l'a soutenu."


Remplacement de Photoshop par Krita dans une université parisienne - LinuxFr.org

libre institution migration Krita Photoshop


antistress : "Le département Arts et Technologie de l'Image (ATI) de l'université Paris 8 est en train de remplacer Photoshop par Krita cette année."


Gravatar de Planet Libre
Original post of Planet Libre.Votez pour ce billet sur Planet Libre.

Articles similaires