SR septembre 16th, 2009
J’ai découvert aujourd’hui qu’Ubuntu offre une intégration assez poussée des sites et des modules Apache avec les commandes :
a2dismod a2dissite a2enmod a2ensite
On active mod_proxy ainsi Continue Reading »
SR septembre 4th, 2009
Dans le mode « actif » (ou plus rigoureusement « non-passif »), c’est le client qui fournit les ports TCP (via la commande PORT) sur lesquels doit se connecter le serveur pour transférer les données ou les listings (on parle de connexions DATA, par opposition à la connexion sur le port 21 qui est dite COMMAND).
En mode passif, c’est le serveur qui propose ces ports TCP au client (qui a activé le mode passif via la commande PASV) : le client se connecte sur des ports TCP dynamiques.
Dans les 2 cas, les firewalls vont bloquer les connexions sur ces ports dynamiques, à moins qu’ils ne soient équipés Continue Reading »
SR juillet 28th, 2009
Par défaut sous Apache, la méthode TRACE est activée ce qui peut conduire à des vulnérabilités de type XSS :
# curl -X OPTIONS http://127.0.0.1 -i
HTTP/1.1 200 OK
Date: Tue, 28 Jul 2009 14:04:13 GMT
Server: Apache
Allow: GET,HEAD,POST,OPTIONS,TRACE
Content-Length: 0
Content-Type: text/html
Continue Reading »
SR juillet 20th, 2009
En shell sous linux la copie d’une aborescence avec écrasement de fichiers génère des demandes de confirmation en cascade :
[root]# cp * -R /var/www/html/wp/
cp: overwrite `/var/www/html/wp/index.php'?
Cela est du au fait que … Continue Reading »
SR juillet 14th, 2009
On a parfois besoin de connaitre la version exacte du serveur Linux sur lequel on travaille.
Il existe plusieurs outils mais ceux-ci ne sont pas toujours satisfaisants …
Continue Reading »
SR avril 7th, 2007
Un court billet pour expliquer comment réussir à installer Linux (que ce soit Mandriva ou Ubuntu-Server) sur les nouveaux PC HP DC7700P Intel VPro :
il faut ajouter les arguments suivants dans la ligne de boot :
acpi=off noapic nolapic
Ces difficultés au début de l’installation (écran noir) sont apparemment dues à la nouveauté du chipset Intel 965Q et du controlleur JMicron Sata IDE.