<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="http://pteu.fr/lib/exe/css.php?s=feed" type="text/css"?>
<rss version="2.0">
    <channel xmlns:g="http://base.google.com/ns/1.0">
        <title>pteuz Wiki informatique:linux</title>
        <description></description>
        <link>http://pteu.fr/</link>
        <lastBuildDate>Thu, 16 Apr 2026 14:28:59 +0000</lastBuildDate>
        <generator>FeedCreator 1.8</generator>
        <image>
            <url>http://pteu.fr/lib/tpl/dokuwiki/images/favicon.ico</url>
            <title>pteuz Wiki</title>
            <link>http://pteu.fr/</link>
        </image>
        <item>
            <title>informatique:linux:audit_de_securite</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:audit_de_securite&amp;rev=1424091125&amp;do=diff</link>
            <description>Audit de sécurité

Il existe différents logiciels qui permettent d&#039;auditer votre machine Linux ; ils analysent de façon informelle la configuration et les binaires de votre machine, et vous proposent des solutions correctives.

	*  yasat : lancez le scan avec</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Mon, 16 Feb 2015 12:52:05 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:awk</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:awk&amp;rev=1739801669&amp;do=diff</link>
            <description>awk

C&#039;est un langage de manipulation de chaînes de caractères d&#039;un fichier ou d&#039;un flux en entrée.

Les différentes commandes que l&#039;on peut passer sont de la forme motif { action }.
awk traite séquentiellement le flux de caractères (fichier en paramètre ou flux en entrée) par ligne (enregistrement) et colonne (champ) ; on peut récupérer les colonnes avec les variables $1, $2, .., $10 ,$NF (dernière colonne) et $0 qui correspond à la ligne complète. Les champs peuvent être spécifiés par des expr…</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Mon, 17 Feb 2025 14:14:29 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:bash</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:bash&amp;rev=1673261527&amp;do=diff</link>
            <description>Bash



Bash est un interpréteur de commande, un “shell”. Il possède beaucoup de caractéristiques et fonctions communes avec sh, ksh, zsh ou plus largement *sh.

Cette page se concentrera sur la prise en main de bash, sa configuration, ses raccourcis clavier, les enchaînements de commandes et quelques tips ; pour la partie programmation/scripting et variables, voir la page</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Mon, 09 Jan 2023 10:52:07 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:bluetooth</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:bluetooth&amp;rev=1677006664&amp;do=diff</link>
            <description>Je pose ça là : commandes à lancer pour appairer un périphérique bluetooth en CLI (ligne de commande) :


# trouver l&#039;interface bluetooth installée sur la machine
hcitool dev
Devices:
        hci0    00:1A:7D:00:11:22
        
# scanner les alentours à la recherche d&#039;une enceinte par exemple
hcitool -i hci0 scan
Scanning ...
        30:9F:78:22:11:00       METRONIC-SP15

# ajouter le périphérique de confiance
bluetoothctl trust 30:9F:78:22:11:00
bluetoothctl connect 30:9F:78:22:11:00
# à la fin …</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Tue, 21 Feb 2023 19:11:04 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:bonding</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:bonding&amp;rev=1479136716&amp;do=diff</link>
            <description>Page déplacée ici : Réseau sous Linux : bonding/agrégat</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Mon, 14 Nov 2016 15:18:36 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:chrony</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:chrony&amp;rev=1739885469&amp;do=diff</link>
            <description>Chrony

Chrony est un client-serveur NTP pour distributions Linux.

Pour la partie serveur, la configuration se fait dans le fichier /etc/chrony.conf :


# sources
server time.corp prefer iburst
server time2.corp iburst
pool fr.pool.ntp.org iburst 
# Listen for commands only on localhost.
bindcmdaddress 127.0.0.1
# limiter les requêtes du réseau local
allow 10.0.0.0/8</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Tue, 18 Feb 2025 13:31:09 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:commandes_linux</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:commandes_linux&amp;rev=1773911554&amp;do=diff</link>
            <description>Commandes Linux

Cet article présente des commandes système sous Linux. En général on obtient de l&#039;aide sur une commande en tapant man &lt;commande&gt; dans un terminal, ou en consultant l&#039;aide située dans le dossier /usr/share/doc.

Les commandes réseaux sont décrites ici :</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Thu, 19 Mar 2026 09:12:34 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:convertir_maildir_en_mbox</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:convertir_maildir_en_mbox&amp;rev=1642090634&amp;do=diff</link>
            <description>Utilisateur de Thunderbird, j&#039;ai récemment eu besoin de récupérer mes mails qui étaient sauvegardés au format MailDir (un mail par fichier). Thunderbird ne sait pas faire ; même le plugin ImportExportTools NG ne permet que d&#039;importer des fichiers au format mbox (mails concaténés dans un seul fichier).</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Thu, 13 Jan 2022 16:17:14 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:cron</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:cron&amp;rev=1482071728&amp;do=diff</link>
            <description>cron/crontab

Cron est un programme qui permet, sous Unix, d&#039;automatiser des tâches en les programmant pour se lancer à une heure/date précise (l&#039;équivalent du planificateur de taches sous Windows). On distingue le démon crond et l&#039;utilitaire de configuration</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Sun, 18 Dec 2016 14:35:28 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:erreur_disque</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:erreur_disque&amp;rev=1381783497&amp;do=diff</link>
            <description>Résoudre un problème de disque

Diagnostique

smartctl

smartctl est un utilitaire du paquet smartmontools qui permet d&#039;effecter des tests et de récupérer des information sur les disque durs SMART compliants.

En vrac :
smartctl --test=short /dev/sda
smartctl -l selftest /dev/sda
smartctl -a /dev/sda</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Mon, 14 Oct 2013 20:44:57 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:expect</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:expect&amp;rev=1515160988&amp;do=diff</link>
            <description>méchant BROUILLON

Les redirections ne fonctionnent pas dans un spawn (les caractères &lt; et &gt; sont interprétés par la commande) ; pour rediriger un fichier en in (ou out) d&#039;un SSH, il faut utiliser le contournement suivant :


# ne fonctionne pas
spawn ssh $USER@$HOST $CMD &lt; $INPUT_FIC

# fonctionne !
spawn sh -c &quot;ssh $USER@$HOST $CMD &lt; $INPUT_FIC&quot;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Fri, 05 Jan 2018 14:03:08 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:firewalld</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:firewalld&amp;rev=1630497103&amp;do=diff</link>
            <description>Mémo Firewalld

firewalld est une surcouche d&#039;abstraction de configuration d&#039;iptables ou nftables, les firewalls intégrés dans le noyaux Linux.

Installation/Activation


# installation
yum install firewalld

# vérification de l&#039;état du service:
systemctl status firewalld

# vérification du lancement
systemctl is-active firewalld
# ou
firewall-cmd --state
systemctl start firewalld

# vérification du lancement automatique au démarrage
systemctl is-enabled firewalld
systemctl enable firewalld…</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Wed, 01 Sep 2021 11:51:43 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:gestion_hdd</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:gestion_hdd&amp;rev=1437777448&amp;do=diff</link>
            <description>Gestion des disques durs/SSD sous Linux

Voici quelques commandes utiles pour afficher/modifier le paramétrage des disques et partitions sous Linux :


cat /proc/partitions
major minor  #blocks  name

   8        0 2930266584 sda
   8        1 2930265088 sda1
   8       16 2930266584 sdb
   8       17 2930265088 sdb1
   8       32 2930266584 sdc
   8       33 2930265088 sdc1
   8       48 2930266584 sdd
   8       49 2930265088 sdd1
   8       64   62522712 sde
   8       65     248832 sde1
   8…</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Fri, 24 Jul 2015 22:37:28 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:liste_materiel</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:liste_materiel&amp;rev=1467376285&amp;do=diff</link>
            <description>Inventaire matériel

Cette page décrit les différentes méthodes pour récupérer de l&#039;information “bas niveau” sur le matériel d&#039;une machine Linux.

lsusb

lspci

Affiche les informations sur les matériels connectés sur le bus PCI


lspci
 00:00.0 Host bridge: Silicon Integrated Systems [SiS] 662 Host (rev 01)
 00:01.0 PCI bridge: Silicon Integrated Systems [SiS] SiS AGP Port (virtual PCI-to-PCI bridge)
 00:02.0 ISA bridge: Silicon Integrated Systems [SiS] SiS964 [MuTIOL Media IO] (rev 36)
 00:02.…</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Fri, 01 Jul 2016 12:31:25 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:logrotate</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:logrotate&amp;rev=1624261789&amp;do=diff</link>
            <description>Logrotate

Logrotate est un programme qui permet de gérer les fichiers de logs que l&#039;on a sur une machine Linux. Concrètement cela consiste à permuter les fichiers de logs c&#039;est-à-dire de changer de fichier pour ne pas qu&#039;il soit trop volumineux, de les renommer, de les déplacer et/ou de les compresser pour qu&#039;ils prennent moins de place. C&#039;est un outil indispensable, c&#039;est pourquoi il est installé par défaut sur toutes les distributions Linux.</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Mon, 21 Jun 2021 07:49:49 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:lvm</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:lvm&amp;rev=1481104367&amp;do=diff</link>
            <description>Commandes en vrac :


# marche aussi avec les vg et pv

lvscan 
  ACTIVE            &#039;/dev/vgmd1/lvmd1&#039; [8,19 TiB] inherit
  ACTIVE            &#039;/dev/ymir2-vg/root&#039; [57,15 GiB] inherit
  ACTIVE            &#039;/dev/ymir2-vg/swap_1&#039; [1,99 GiB] inherit

lvdisplay /dev/vgmd1/lvmd1
  --- Logical volume ---
  LV Path                /dev/vgmd1/lvmd1
  LV Name                lvmd1
  VG Name                vgmd1
  LV UUID                NqigYr-J63M-ZRrd-0wVb-xBzc-VsWP-l8kb7d
  LV Write Access        read/writ…</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Wed, 07 Dec 2016 09:52:47 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:monitoring_linux</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:monitoring_linux&amp;rev=1737122387&amp;do=diff</link>
            <description>Monitoring, diagnostique, benchmark

sous Linux

Ces outils permettent d&#039;afficher l&#039;état de santé de la machine, de détecter s&#039;il se passe quelque chose d&#039;anormal, ou d&#039;investiguer sur un problème déjà connu.

Tableaux de bord

Ce sont les logiciels générique qui permettent d&#039;afficher de multiples mesures et informations, typiquement les trucs qu&#039;on laisse ouvert dans un screen/byobu.</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Fri, 17 Jan 2025 13:59:47 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:netfilter</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:netfilter&amp;rev=1616073416&amp;do=diff</link>
            <description>Netfilter / iptables

Netfilter est le firewall intégré au noyau Linux. Il s&#039;utilise avec la commande iptables (ex ipchains).

Principe



Les tables

	*  FILTER : contient les règles de filtrage
	*  NAT : contient les règles de translation d&#039;adresses</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Thu, 18 Mar 2021 13:16:56 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:nscd</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:nscd&amp;rev=1478186740&amp;do=diff</link>
            <description>nscd

nscd est un démon de cache de services de noms.

Il permet de mettre en cache les réponses (positives ou négatives = non trouvées) des bases passwd, (net)group, hosts et services.

Pour invalider (vider) une base de données : nscd -i &lt;BASE&gt;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Thu, 03 Nov 2016 15:25:40 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:pam</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:pam&amp;rev=1478186798&amp;do=diff</link>
            <description>PAM

PAM est une couche d&#039;abstraction d&#039;authentification utilisée par les systèmes Linux.

	*  PAM Pluggable Authentication Modules
	*  NSS Name Service Switch

	*  /etc/nsswitch.conf indique quelle base interroger et dans quel ordre


# par ex pour la résolution de nom :
&quot;hosts:      files dns&quot;
=&gt; signifie que le fichier /etc/hosts sera consulté avant les DNS

# pour se logguer sur la machine :
&quot;passwd:     files ldap&quot;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Thu, 03 Nov 2016 15:26:38 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:pdsh</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:pdsh&amp;rev=1509138516&amp;do=diff</link>
            <description>PDSH

PDSH est un utilitaire qui permet d&#039;envoyer la même ligne de commande sur plusieurs machines en parallèle. Très utile pour administrer un parc de serveurs Linux.

Installation du paquet centOS 7 :


rpm -ivh pdsh-2.31-1.el7.x86_64.rpm \
         pdsh-rcmd-rsh-2.31-1.el7.x86_64.rpm \
         pdsh-rcmd-ssh-2.31-1.el7.x86_64.rpm</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Fri, 27 Oct 2017 21:08:36 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:port_knocking</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:port_knocking&amp;rev=1381783497&amp;do=diff</link>
            <description>Port Knocking

cet article est un reminder de l&#039;article traitant du Port Knocking de GNU/Linux Mag / France n°110 (nov 2008)

Le port knocking est une copie du concept de digicode appliqué aux ports d&#039;une machine. Concrètement, une machine dont on veut protéger l&#039;accès d&#039;un service, par exemple le SSH, aura le port tcp/22 de bloqué avec</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Mon, 14 Oct 2013 20:44:57 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:programmation_shell</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:programmation_shell&amp;rev=1727881847&amp;do=diff</link>
            <description>Programmation Shell



Les différents shells peuvent avoir des fonctions sensiblement différentes voir incompatibles. Ce n&#039;est pas le cas pour la majorité d&#039;entre elles. Ici nous parlerons de bash car c&#039;est le plus couramment utilisé.

Pour afficher la liste des options de bash il faut saisir</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Wed, 02 Oct 2024 15:10:47 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:raid0_sous_linux</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:raid0_sous_linux&amp;rev=1719670240&amp;do=diff</link>
            <description>Le RAID logiciel sous Linux

Le RAID est un mécanisme de gestion de unités de stockage, qui peut être matériel (via une carte dédiée) ou logiciel (géré par le système d&#039;exploitation ou un driver). Il existe différents type de RAID (0, 1, 5, etc) qui déterminent chacun un mode de gestion. Je ne m&#039;attarde pas là dessus, pour plus d&#039;info, aller voir</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Sat, 29 Jun 2024 14:10:40 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:raid5_logiciel</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:raid5_logiciel&amp;rev=1390765210&amp;do=diff</link>
            <description>RAID5 logiciel

Dans cet article (à la différence de l&#039;autre : raid0_sous_linux)je vais détailler comment j&#039;ai procédé pour créer un RAID5 logiciel de 4 x 3To (soit 9 To utiles) sous Ubuntu 12.04 (LTS).

La “difficulté” est qu&#039;il s&#039;agit de disques de 3 téra-octets donc pour être reconnus comme tels, il faut activer la table de partition GPT (à la place de MBR comme c&#039;est suffisant pour les disque de moins de 2 téras).</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Sun, 26 Jan 2014 19:40:10 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:redhat</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:redhat&amp;rev=1381783496&amp;do=diff</link>
            <description>Redhat

Fichiers de configuration

Suivant les différentes distributions, les fichiers de configuration ne sont pas (toujours) situés au même endroit.

Pour configurer le réseau :
/etc/sysconfig/network-scripts/ifcfg.eth0
/etc/sysconfig/network</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Mon, 14 Oct 2013 20:44:56 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:reinstallation_linux</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:reinstallation_linux&amp;rev=1381783494&amp;do=diff</link>
            <description>Checklist de réinstallation Linux

Cette checklist a pour but de lister les opérations à ne pas oublier pour migrer ou réinstallation un serveur Ubuntu.

Monter le réseau


sudo vi /etc/network/interfaces
 iface eth0 inet static
  address 192.168.0.2
  netmask 255.255.255.0
  network  192.168.0.0
  gateway 192.168.0.254

sudo service networking restart

sudo vi /etc/resolv.conf
 nameserver 192.168.0.254</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Mon, 14 Oct 2013 20:44:54 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:reseau</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:reseau&amp;rev=1745576102&amp;do=diff</link>
            <description>Le réseau sous Linux

Outils en vrac


nmap (http://www.nmap.org/),
thcrut (http://www.thc.org/thcrut/),
hping (http://www.hping.org/),
dsniff (http://www.monkey.org/~dugsong/dsniff/),
ettercap (http://ettercap.sourceforge.net/),
ggsniff (http://ggsniff.sourceforge.net/),
p0f (http://lcamtuf.coredump.cx/),
amap (http://www.thc.org/amap/),
vmap (http://www.thc.org/vmap/)
nbtscan (http://www.unixwiz.net/tools/nbtscan.html).</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Fri, 25 Apr 2025 10:15:02 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:restaurer_le_mbr</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:restaurer_le_mbr&amp;rev=1381783496&amp;do=diff</link>
            <description>Restaurer le MBR (Grub) avec le live-CD Ubuntu



	*  booter sur le live-CD
	*  lancer un terminal et passer en root
sudo -s
	*  créer un point de montage
mkdir /mnt/work
	*  charger le système de fichier et d&#039;autres informations dont grub à besoin (hda6 est / normalement)</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Mon, 14 Oct 2013 20:44:56 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:securite_sous_linux</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:securite_sous_linux&amp;rev=1381783494&amp;do=diff</link>
            <description>Sécurité sous Linux

(Résumé d&#039;une partie du bouquin Sécurité sous Linux de Aron Hsiao, ed. Campus Press)

Configuration de LILO

Lilo (Linux LOader) est le programme qui lance l&#039;image de Linux, et qui se place dans le MBR.

	*  au prompt : LILO boot: linux init=/bin/bash</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Mon, 14 Oct 2013 20:44:54 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:selinux</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:selinux&amp;rev=1381783497&amp;do=diff</link>
            <description>SELinux

SELinux (Security-Enhanced Linux) est un module de sécurité pour les système Linux. Il a été développé par la NSA afin de limiter les accès des programmes et processus aux seuls fichiers dont ils ont besoin, ce qui évite les risques lorsqu&#039;une faille de sécurité dans ceux-ci est exploité par un individu malveillant.</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Mon, 14 Oct 2013 20:44:57 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:shc</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:shc&amp;rev=1668523038&amp;do=diff</link>
            <description>SHC

SHC est un pseudo-compilateur de script Shell. Il permet de générer un exécutable à partir d&#039;un fichier de script shell, afin que celui-ci ne soit plus lisible/éditable, par exemple dans le but de cacher des variables contenant des données sensibles. Il permet en outre de faire expirer l&#039;exe (le script n&#039;est plus exécutable passé une certaine date).</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Tue, 15 Nov 2022 14:37:18 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:snmp</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:snmp&amp;rev=1555492766&amp;do=diff</link>
            <description>SNMP

snmpd

Vade-mecum installation du serveur snmpd (sur debian-like).


# installation du paquet
aptitude install snmpd

vi /etc/snmp/snmpd.conf
#  AGENT BEHAVIOUR
# décommenter pour écouter sur *
agentAddress udp:161,udp6:[::1]:161

#  ACCESS CONTROL
# préciser un nom de communauté pour l&#039;accès en lecture
# et depuis votre LAN par exemple
rocommunity com_secret  192.168.0.0/24</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Wed, 17 Apr 2019 09:19:26 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:snmpd</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:snmpd&amp;rev=1555492737&amp;do=diff</link>
            <description>Page déplacée vers snmp</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Wed, 17 Apr 2019 09:18:57 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:start</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:start&amp;rev=1540416249&amp;do=diff</link>
            <description>Index de la rubrique linux



Nettoyer sa Debian

Voici quelques commandes et utilitaires à installer afin de nettoyer/entretenir son système (source : &lt;http://forum.debian-fr.org/viewtopic.php?f=8&amp;t=3826&amp;sid=1f219a3a825538c5d970f1ce18ceb4a0&gt;) :

Pour supprimer les locales non utilisées:
Localpurge
Désinstaller les paquet orphelins</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Wed, 24 Oct 2018 21:24:09 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:syslog</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:syslog&amp;rev=1600073408&amp;do=diff</link>
            <description>Théorie du syslog

	*  service de gestion des logs écoutant sur le port udp/514
	*  2 démons utilisés sous Linux : klogd et rsyslogd
	*  klogd : récupère les logs du noyau seulement
	*  rsyslogd : gestion des logs locaux : il reçoit des trap et les redirige où il faut en suivant les règles de</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Mon, 14 Sep 2020 08:50:08 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:systemd</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:systemd&amp;rev=1757510148&amp;do=diff</link>
            <description>Reminder Systemd

Systemd remplace sur la plupart des distribution récentes l&#039;init System V.

systemctl

Systemd remplace des commandes permettant de gérer les services (chkconfig et service) par systemctl ; par exemple pour démarrer/stopper le service “</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Wed, 10 Sep 2025 13:15:48 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:tcp_wrappers</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:tcp_wrappers&amp;rev=1381783494&amp;do=diff</link>
            <description>TCP Wrappers

La plupart des daemons actuels ont leur propres mécanismes de sécurité (tels httpd, smbd ou squid) ; jadis il était très courants qu&#039;un deamon utilise une couche de sécurité : tcp_wrappers ou xinetd pour assurer un contrôle d&#039;accès à sa place. Ceux-ci sont basés sur la</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Mon, 14 Oct 2013 20:44:54 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:tftpd</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:tftpd&amp;rev=1576072627&amp;do=diff</link>
            <description>Installation

Avec xinetd

Pour installer le service TFTPd avec Xinetd :


yum install tftp-server


Le service tftpd est géré par xinetd. Ce dernier gère le port d&#039;écoute du tftp et lance le daemon si une requête valide arrive. Après un certain timeout d&#039;inactivité, le service tftpd est coupé par xinetd.</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Wed, 11 Dec 2019 13:57:07 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:xfce</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:xfce&amp;rev=1713726127&amp;do=diff</link>
            <description>Sous XFCE, pour connecter un utilisateur automatiquement (sans invite de login) :


autologin-user=jacky
autologin-user-timeout=0</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Sun, 21 Apr 2024 19:02:07 +0000</pubDate>
        </item>
        <item>
            <title>informatique:linux:xinetd</title>
            <link>http://pteu.fr/doku.php?id=informatique:linux:xinetd&amp;rev=1381783497&amp;do=diff</link>
            <description>Xinetd

Le deamon xinetd sert d&#039;intermédiaire aux requêtes rentrantes ; il écoute sur les ports d&#039;un deamon et le lance lorsqu&#039;il reçoit une connexion entrante (c&#039;est donc un service transitoire). Cela évite d&#039;avoir un deamon qui tourne H24 s&#039;il n&#039;est que peu utilisé. xinetd est basé, comme</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
        <category>informatique:linux</category>
            <pubDate>Mon, 14 Oct 2013 20:44:57 +0000</pubDate>
        </item>
    </channel>
</rss>
