<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://blog.hacky.info/index.php/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>Hacky's blog</title>
  <link>http://blog.hacky.info/index.php/</link>
  <description></description>
  <language>fr</language>
  <pubDate>Thu, 02 Jul 2009 19:05:44 +0200</pubDate>
  <copyright></copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Configuration routage sur dedibox pro</title>
    <link>http://blog.hacky.info/index.php/post/2009/03/29/Configuration-routage-sur-dedibox-pro</link>
    <guid isPermaLink="false">urn:md5:f3aea549f9621f91eb7f1d3cb6fd92cc</guid>
    <pubDate>Sun, 29 Mar 2009 20:51:00 +0200</pubDate>
    <dc:creator>hacky</dc:creator>
        <category>Howto</category>
            
    <description>&lt;p&gt;Aie aie... Le dernier post sur ce blog date d'aout 2008... C'est honteux&amp;nbsp;! :(&lt;/p&gt;


&lt;p&gt;Voici un petit quelque chose qui devrait ravir les utilisateurs de dedibox pro...&lt;/p&gt;


&lt;p&gt;Ce serveur possède deux interfaces réseau et donc deux IP publiques. Chaque interface utilise une passerelle par défaut différente pour des raisons de sécurité.
Or, par défaut, la configuration des interfaces est spéciale... Si vous établissez une connexion sur l'ip de la seconde interface réseau (eth1), le trafic sortant va intégralement passer par eth0&amp;nbsp;!
Pourquoi&amp;nbsp;? Et bien parce que dans la table de routage, la première passerelle par défaut est eth0 :)&lt;/p&gt;


&lt;p&gt;Votre serviteur a une solution&amp;nbsp;: jouer avec iproute pour faire comprendre au système comment router les paquets.&lt;/p&gt;    &lt;p&gt;Commencez tout d'abord par installer le paquet iproute si ce n'est pas déjà fait&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt;# aptitude install iproute&lt;/pre&gt;


&lt;p&gt;Repérez vos deux IP ainsi que vos deux passerelles (les IP suivantes ont été choisies arbitrairement)&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt;# ifconfig | grep 'inet adr'
inet adr:88.191.88.2  Bcast:88.191.88.255  Masque:255.255.255.0
inet adr:88.191.90.2  Bcast:88.191.90.255  Masque:255.255.255.0
# route -n
88.191.88.0    0.0.0.0         255.255.255.0   U     0      0        0 eth0
88.191.90.0    0.0.0.0         255.255.255.0   U     0      0        0 eth1
0.0.0.0        88.191.88.1     0.0.0.0         UG    0      0        0 eth0
0.0.0.0        88.191.90.1     0.0.0.0         UG    0      0        0 eth1&lt;/pre&gt;


&lt;p&gt;Première étape, on crée deux tables de routage spécifiques, une pour chaque interface. Pour cela éditez le fichier /etc/iproute2/rt_tables avec votre éditeur favori, et ajoutez en fin de fichier les lignes suivantes&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;88  pri
90  sec&lt;/pre&gt;


&lt;p&gt;Les nombres peuvent être définis à votre convenance, mais je trouve pratique de mettre ici l'avant dernier &quot;bloc&quot; de l'ipv4 pour se repérer.&lt;/p&gt;


&lt;p&gt;Ensuite, téléchargez ce script&amp;nbsp;: &lt;a href=&quot;http://blog.hacky.info/public/routes.sh.txt&quot;&gt;script de routage dedibox pro&lt;/a&gt; et placez le là où il vous chante, personnellement il est dans /etc/network&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt;# mv routes.sh.txt /etc/network/routes.sh
# chmod +x /etc/network/routes.sh&lt;/pre&gt;


&lt;p&gt;Editez ce script pour y faire figurer les IP de votre serveur. Pour cela changez les variables &lt;em&gt;neteth0&lt;/em&gt;, &lt;em&gt;ipeth0&lt;/em&gt;, &lt;em&gt;gweth0&lt;/em&gt;, &lt;em&gt;neteth1&lt;/em&gt;, &lt;em&gt;ipeth1&lt;/em&gt;, &lt;em&gt;gweth1&lt;/em&gt;.
Si vous utilisez une ou plusieurs IP failover, décommentez la ligne 30 et adaptez le contenu.&lt;/p&gt;


&lt;p&gt;Lancez ensuite ce script à chaque boot de serveur, via /etc/rc.local par exemple.&lt;/p&gt;


&lt;p&gt;Lorsque vous effectuerez une connexion depuis le serveur vers l'extérieur, cette connexion sortira alternativement par eth0 ou eth1. Une demande de connexion depuis l'extérieur vers l'ip d'eth1 du serveur fera bien sortir le trafic par eth1, même topo pour eth0.&lt;/p&gt;


&lt;p&gt;Elle est pas belle la vie&amp;nbsp;? &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.hacky.info/index.php/post/2009/03/29/Configuration-routage-sur-dedibox-pro#comment-form</comments>
      <wfw:comment>http://blog.hacky.info/index.php/post/2009/03/29/Configuration-routage-sur-dedibox-pro#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.hacky.info/index.php/feed/rss2/comments/26</wfw:commentRss>
      </item>
    
  <item>
    <title>Nouveau serveur dedibox pro et benchs</title>
    <link>http://blog.hacky.info/index.php/post/2008/08/11/Nouveau-serveur-dedibox-pro-et-benchs</link>
    <guid isPermaLink="false">urn:md5:5da1c34048ba07ba0c36a8b5117a5266</guid>
    <pubDate>Tue, 12 Aug 2008 14:23:00 +0200</pubDate>
    <dc:creator>hacky</dc:creator>
        <category>Hébergement</category>
            
    <description>&lt;p&gt;Et bien comme en avril, on prend les mêmes et on recommence :)&lt;/p&gt;


&lt;p&gt;Hmm, pas tout à fait, là dedibox s'attaque au haut de gamme avec un serveur surpuissant motorisé par un Quad Core Intel Xeon X3350, de 8Go de RAM ECC, de 2 disques d'1To en enregistrement perpendiculaire (3ème disque en option), de deux connexions 1Gb/s (2 interfaces réseau) pour 99,99 euros HT par mois&amp;nbsp;!&lt;/p&gt;


&lt;p&gt;J'en ai donc profité pour refaire le jeu de benchs que j'avais réalisé en avril pour la sortie des V2 et XL.&lt;/p&gt;    &lt;p&gt;J'ai donc eu la chance de tester ce serveur en beta-test pendant une dizaine de jours. Concernant le cocktail CPU, RAM, disques, rien à redire ça galope très très vite...&lt;/p&gt;


&lt;p&gt;La grande nouveauté pour du serveur loué c'est l'accès IPMI&amp;nbsp;: cette technologie permet d'avoir complètement la main sur son serveur (power off, power on, état des capteurs, log d'éventuels problèmes matériels bas niveau, console série sur IP qui vous permet de suivre le boot complet du serveur et d'intervenir en cas de problème de configuration, etc...). Plus d'infos sur la &lt;a href=&quot;http://documentation.dedibox.fr/doku.php?id=gestion:ipmi&quot;&gt;documentation dedibox&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Pour avoir un petit aperçu des performances de cette dedibox pro, mon &lt;a href=&quot;http://blog.hacky.info/public/comparatif_serveurs-v2.pdf&quot;&gt;comparatif serveurs dédiés&lt;/a&gt; à été mis à jour.&lt;/p&gt;


&lt;p&gt;Un autre betatesteur a effectué des benchs apache (effectués avec ab, redemarrage à chaque fois d'apache et 3min de pause entre chaque test) et mysql, les voici&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://blog.hacky.info/public/benchs_apache2_danian.png&quot;&gt;&lt;img src=&quot;http://blog.hacky.info/public/./.benchs_apache2_danian_s.jpg&quot; alt=&quot;benchs_apache2_danian.png&quot; /&gt;&lt;/a&gt;
&lt;a href=&quot;http://blog.hacky.info/public/benchs_mysql_danian.png&quot;&gt;&lt;img src=&quot;http://blog.hacky.info/public/./.benchs_mysql_danian_s.jpg&quot; alt=&quot;benchs_mysql_danian.png&quot; /&gt;&lt;/a&gt;&lt;/p&gt;



&lt;p&gt;Pour résumer, c'est un serveur taillé pour de la virtualisation ou de l'hébergement d'applications gourmandes et hautement sensibles. A un tel prix, je pense qu'un concurrent en 3 lettres va accuser le coup...&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.hacky.info/index.php/post/2008/08/11/Nouveau-serveur-dedibox-pro-et-benchs#comment-form</comments>
      <wfw:comment>http://blog.hacky.info/index.php/post/2008/08/11/Nouveau-serveur-dedibox-pro-et-benchs#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.hacky.info/index.php/feed/rss2/comments/25</wfw:commentRss>
      </item>
    
  <item>
    <title>Déménager son compte mail en IMAP</title>
    <link>http://blog.hacky.info/index.php/post/2008/07/16/Demenager-son-compte-mail-en-IMAP</link>
    <guid isPermaLink="false">urn:md5:a9f47feddaaf4e769e74821de3eeaa69</guid>
    <pubDate>Wed, 16 Jul 2008 22:58:00 +0200</pubDate>
    <dc:creator>hacky</dc:creator>
        <category>General</category>
            
    <description>&lt;p&gt;Voici une petite astuce qui pourra certainement vous éviter de longues recherches...&lt;/p&gt;


&lt;p&gt;Vous avez besoin (comme moi aujourd'hui) de migrer le contenu d'un ou de plusieurs comptes e-mail en changeant de serveur&amp;nbsp;? Et bien il y a des gens bien qui ont pensé à vous en codant ce petit utilitaire appelé &lt;em&gt;imapsync&lt;/em&gt;.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://freshmeat.net/projects/imapsync/&quot;&gt;Imapsync&lt;/a&gt; vous permet de cloner de façon complète un compte IMAP (répertoires, sous répertoires inclus, état des messages...) vers un autre compte IMAP. Très pratique lorsqu'on désire faire un backup d'un compte ou alors effectuer une migration d'un compte mail depuis un serveur où on ne peut pas accéder au répertoire Maildir directement.&lt;/p&gt;    &lt;p&gt;Il s'utilise de la façon suivante&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
imapsync --host1 imap.domaine.com --user1 comptesource@domaine.com \
--host2 cible.domaine.com --user2 comptecible@domaine.com
&lt;/pre&gt;


&lt;p&gt;J'ai trouvé une utilisation un peu détournée de la chose, mais assez pratique &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;
Vous pouvez sauvegarder votre Maildir vers gmail de cette façon&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
imapsync --host1 imap.domaine.com --user1 adr@domaine.com \
--ssl2 --host2 imap.gmail.com --user2 machin@gmail.com \
--prefix2 INBOX.Backup. --authuser2 machin@gmail.com \
--authmech2 LOGIN --syncinternaldates
&lt;/pre&gt;</description>
    
    
    
          <comments>http://blog.hacky.info/index.php/post/2008/07/16/Demenager-son-compte-mail-en-IMAP#comment-form</comments>
      <wfw:comment>http://blog.hacky.info/index.php/post/2008/07/16/Demenager-son-compte-mail-en-IMAP#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.hacky.info/index.php/feed/rss2/comments/24</wfw:commentRss>
      </item>
    
  <item>
    <title>Panique en salle 12</title>
    <link>http://blog.hacky.info/index.php/post/2008/05/09/Refroidissement-OVH-climatisation-panique-en-salle-12</link>
    <guid isPermaLink="false">urn:md5:8c1279fd5963432890d05a5005d1c651</guid>
    <pubDate>Fri, 09 May 2008 09:54:00 +0200</pubDate>
    <dc:creator>hacky</dc:creator>
        <category>Hébergement</category>
            
    <description>&lt;p&gt;Ça aurait pu faire un très bon titre pour un polar, mais non... On va parler un peu d'hébergement :)&lt;br /&gt;
D'où l'art de refroidir les serveurs chez OVH...&lt;/p&gt;    &lt;p&gt;Depuis un petit mois j'ai une machine dédiée à du backup chez OVH, un serveur kimsufi reloaded 2008 faisant tourner essentiellement un bacula.&lt;br /&gt;
Pour quelques précisions, cela fait plus d'un an (mars 2007) que je loue un serveur dédié chez OVH, je suis passé d'un start100m à un superplan 2007, je n'ai maintenant plus que ce petit serveur de backup qui me rend de fiers services.&lt;br /&gt;
&lt;br /&gt;
J'ai reçu mercredi 7 mai 2008 après midi des alertes de mon monitoring nagios m'indiquant un température excessive au niveau du disque dur&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
# hddtemp /dev/sda
/dev/sda: HDT722525DLA380                          :  58°C ou °F
&lt;/pre&gt;


&lt;p&gt;La carte mère n'est pas beaucoup mieux refroidie&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
# sensors | grep Temp
Sys Temp:    +54.0°C  (high = +32.0°C, hyst = +16.0°C)  ALARM  
CPU Temp:    +48.0°C  (high = +110.0°C, hyst = +75.0°C)
&lt;/pre&gt;


&lt;p&gt;Le serveur s'est planté en fin de journée vers 19h00 et un technicien est intervenu dessus&amp;nbsp;:&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;Date 2008-05-07 19:37:24, Antoine made Server check: verrification du serveur en temperature ok (ajout de patte thermique pour le cpu),
boot sur DD ok,
ping ok services ouverts&lt;/p&gt;
&lt;p&gt;
A titre informatif, le temps de resolution de l'incident a ete de:
19m 37s&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;L'ajout de pate thermique n'y a apparemment rien fait...
Le lendemain, c'est à dire jeudi 8 mai à 16h30, c'est l'apogée&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
# hddtemp /dev/sda
/dev/sda: HDT722525DLA380                         : 65°C

# sensors | grep Temp 
Sys Temp:    +57.0°C  (high = +32.0°C, hyst = +16.0°C)  ALARM
CPU Temp:    +52.5°C  (high = +110.0°C, hyst = +75.0°C)
&lt;/pre&gt;


&lt;p&gt;De plus sur les graphes de température, on remarque un delta entre la température mini et maxi quotidienne vraiment important&amp;nbsp;: 20°C de delta pour la journée du jeudi 8&amp;nbsp;!
&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://blog.hacky.info/public/images/sensors-ovh.png&quot; alt=&quot;Températures carte mère&quot; /&gt;&lt;br /&gt;
&lt;img src=&quot;http://blog.hacky.info/public/images/hddtemp-ovh.png&quot; alt=&quot;Températures disque dur&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Pour retracer l'historique des échanges, voici le topic original&amp;nbsp;: &lt;a href=&quot;http://forum.kimsufi.com/showthread.php?t=4127&quot;&gt;Surchauffe à Roubaix ?&lt;/a&gt;. Je n'ai malheureusement pas le droit de faire part de ce qui est passé sur la ML sd-basic, celle-ci n'étant pas publique.&lt;br /&gt;
Je peux comprendre que des soucis de refroidissement arrivent, mais qu'OVH trouve &quot;normal&quot; qu'un disque dur soit à plus de 55°C, il y a un gap&amp;nbsp;! Ah oui, ils ne refroidissent pas le capteur, j'avais oublié... &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;
&lt;br /&gt;
&lt;br /&gt;
Update du 11 mai 2008 :&lt;br /&gt;&lt;br /&gt;
Les températures ont l'air de revenir un peu plus à la normale :&lt;br /&gt;
&lt;img src=&quot;http://blog.hacky.info/public/images/sensors-ovh-11052008.png&quot; alt=&quot;Températures carte mère&quot; /&gt;&lt;br /&gt;
&lt;img src=&quot;http://blog.hacky.info/public/images/hddtemp-ovh-11052008.png&quot; alt=&quot;Températures disque dur&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Update du 15 aout 2008 :&lt;br /&gt;&lt;br /&gt;
3 plantages aux alentours de 12h... Alors là c'est le fin du fin, le cpu a atteint les 110°C selon les graphes&amp;nbsp;! Aucune explication d'ovh sur le problème...&lt;br /&gt;
&lt;img src=&quot;http://blog.hacky.info/public/images/sensors-ovh-15082008.png&quot; alt=&quot;sensors-ovh-15082008.png&quot; /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.hacky.info/index.php/post/2008/05/09/Refroidissement-OVH-climatisation-panique-en-salle-12#comment-form</comments>
      <wfw:comment>http://blog.hacky.info/index.php/post/2008/05/09/Refroidissement-OVH-climatisation-panique-en-salle-12#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.hacky.info/index.php/feed/rss2/comments/23</wfw:commentRss>
      </item>
    
  <item>
    <title>Kernel 2.6.25 &amp; backport lm-sensors pour dedibox v2 et XL</title>
    <link>http://blog.hacky.info/index.php/post/2008/04/30/Kernel-2625-backport-lm-sensors-pour-dedibox-v2-et-XL</link>
    <guid isPermaLink="false">urn:md5:44a4b693d090a1c87376d0cbbcd1d163</guid>
    <pubDate>Wed, 30 Apr 2008 22:16:00 +0200</pubDate>
    <dc:creator>hacky</dc:creator>
        <category>Debian</category>
            
    <description>&lt;p&gt;Tiens, un kernel par hacky... Il n'avait pas dit qu'il ne compilait plus de kernel pour dedibox ?&lt;br /&gt;
Bon, j'avoue, je n'ai pas pu résister... Mais il a quelques petits trucs sympas en plus par rapport au kernel dedibox officiel :)&lt;br /&gt;
J'en ai aussi profité pour vous faire un magnifique backport de lm-sensors pour etch afin que vous puissiez voir les températures sur les dedibox v2.&lt;br /&gt;
Tout le détail est dans la suite.
&lt;br /&gt;
&lt;br /&gt;
Bon, désolé pour le bruit, mais on finit par une petite private joke pour Patrice&amp;nbsp;: &lt;a href=&quot;http://www.si7v.fr/support.php&quot;&gt;infogérance serveur linux&lt;/a&gt;&lt;/p&gt;    &lt;p&gt;Tout d'abord, ce sont des kernels 32 bits&amp;nbsp;! A ne pas essayer sur du 64 bits &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;br /&gt;
Voici donc un noyau 2.6.25 tout fraichement testé sur XL et v2. Par rapport au kernel officiel dedibox (le r8-1-smp-x32), les modifications sont&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Ajout du support watchdog sur les XL (module iTCO_wdt). Le watchdog sur les v2 était déjà inclus (module w83627hf_wdt)&lt;/li&gt;
&lt;li&gt;Ajout du module coretemp afin de sonder les températures des core du T7200 de la XL&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;br /&gt;
Ce kernel 2.6.25 est dispo ici&amp;nbsp;: &lt;a href=&quot;http://files.si7v.fr/kernel/2.6.25/&quot;&gt;http://files.si7v.fr/kernel/2.6.25/&lt;/a&gt;
&lt;br /&gt;
&lt;br /&gt;
Côté lm-sensors, je vous ai fait des jolis backports etch en 32 et 64 bits. En effet le lm-sensors fourni par Debian etch est complètement perdu sur une carte mère de dedibox v2 et ne parvient pas à trouver les températures.&lt;br /&gt;
Ces paquets sont disponibles ici&amp;nbsp;: &lt;a href=&quot;http://files.si7v.fr/lm-sensors/&quot;&gt;http://files.si7v.fr/lm-sensors/&lt;/a&gt;
&lt;br /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.hacky.info/index.php/post/2008/04/30/Kernel-2625-backport-lm-sensors-pour-dedibox-v2-et-XL#comment-form</comments>
      <wfw:comment>http://blog.hacky.info/index.php/post/2008/04/30/Kernel-2625-backport-lm-sensors-pour-dedibox-v2-et-XL#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.hacky.info/index.php/feed/rss2/comments/22</wfw:commentRss>
      </item>
    
  <item>
    <title>Nouveautés dedibox &amp; comparatif serveurs dédiés</title>
    <link>http://blog.hacky.info/index.php/post/2008/04/08/Nouveautes-dedibox-comparatif-serveurs-dedies</link>
    <guid isPermaLink="false">urn:md5:8cd1b5f7b6d2142dafab1d8bdc77c9b7</guid>
    <pubDate>Wed, 09 Apr 2008 09:05:00 +0200</pubDate>
    <dc:creator>hacky</dc:creator>
        <category>Hébergement</category>
            
    <description>&lt;p&gt;Suite à la sortie des nouveaux serveurs chez &lt;a href=&quot;http://www.dedibox.fr&quot;&gt;Dedibox&lt;/a&gt;, un petit décorticage de l'offre s'impose. Je vous propose en parallèle un bref comparatif entre les différentes offres de serveurs dédiés proposés actuellement chez OVH, Gandi et Dedibox.&lt;/p&gt;    &lt;p&gt;De nouveau, &lt;a href=&quot;http://www.dedibox.fr&quot;&gt;Dedibox&lt;/a&gt; frappe un grand coup dans le monde des serveurs dédiés en proposant deux nouvelles gammes de serveurs à des prix très agressifs.
&lt;br /&gt;
La dedibox V1 (Via C7 2GHz) est remplacée par la V2 qui possède une carte mère Intel basée sur un chipset SiS 662 et un CPU Intel Celeron 220, le tout épaulé par un disque de 160Go sata et 1Go de RAM.
&lt;br /&gt;
La dedibox XL est une nouvelle venue, elle est clairement destinée au marché du dédié milieu/haut de gamme&amp;nbsp;: carte mère basée sur chipset ICH7, CPU Intel Core2Duo T7200, 3Go de RAM, et un disque 500Go sata Hitachi à enregistrement perpendiculaire. En fouillant dans le dmidecode de ce serveur, on découvre que la carte mère est fabriquée par Kontron, fabricant de matériel embarqué pour l'univers médical, militaire etc... Cette carte mère est donc d'excellente qualité et les pannes matérielles risquent d'être assez rares.
&lt;br /&gt;
&lt;br /&gt;
Pour avoir une vue d'ensemble de ce qui se fait actuellement sur le marché de la location de serveur dédié ou virtualisé, rien de tel qu'un petit jeu de benchs, des jolis tableaux et graphiques pour faire un petit comparatif &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;
&lt;br /&gt;
Il est en pdf, et ça se passe ici&amp;nbsp;: &lt;a href=&quot;http://blog.hacky.info/public/comparatif_serveurs.pdf&quot;&gt;comparatif serveurs dédiés&lt;/a&gt;
&lt;br /&gt;
Un autre jeu de tests a été réalisé par Patrice alias ptro, infogérant dedibox comme moi même (&lt;a href=&quot;http://www.si7v.fr/support.php&quot;&gt;infogérance dedibox&lt;/a&gt;), les résultats sont condensés dans ce &lt;a href=&quot;http://www.dediadmin.com/tests_dedibox.pdf&quot;&gt;comparatif&lt;/a&gt;.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.hacky.info/index.php/post/2008/04/08/Nouveautes-dedibox-comparatif-serveurs-dedies#comment-form</comments>
      <wfw:comment>http://blog.hacky.info/index.php/post/2008/04/08/Nouveautes-dedibox-comparatif-serveurs-dedies#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.hacky.info/index.php/feed/rss2/comments/21</wfw:commentRss>
      </item>
    
  <item>
    <title>Kernel dedibox 2.6.24.2</title>
    <link>http://blog.hacky.info/index.php/post/2008/02/11/Kernel-dedibox-26242</link>
    <guid isPermaLink="false">urn:md5:256f9fa7e68f1d6dc12fcd4531ab1b77</guid>
    <pubDate>Mon, 11 Feb 2008 23:31:00 +0100</pubDate>
    <dc:creator>hacky</dc:creator>
        <category>Debian</category>
            
    <description>    &lt;p&gt;Suite à la faille de sécurité vmsplice qui a fait pas mal de bruit sur le net depuis samedi dernier (CVE-2008-0010 et CVE-2008-0600). Il est indispensable de mettre à jour votre kernel si vous êtes dans la tranche 2.6.17 à 2.6.24.1. Alors, certainement pour l'une des dernières fois, voici le lien de téléchargement de la version 2.6.24.2&amp;nbsp;: &lt;a href=&quot;http://files.si7v.fr/kernel/2.6.24.2/&quot;&gt;http://files.si7v.fr/kernel/2.6.24.2/&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Et là on va me demander&amp;nbsp;: &quot;pourquoi la dernière fois ?&quot;, et bien tout simplement vu que dedibox propose depuis peu l'IPv6, et que leurs derniers kernels intègrent le support IPv6, il n'y a pas de raison que je continue la branche &quot;kernel dedibox + IPv6&quot;.&lt;/p&gt;


&lt;p&gt;J’assume donc pleinement la responsabilité de cet échec et j’en tire les conséquences en me retirant du monde de la compilation de kernel dedibox &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.hacky.info/index.php/post/2008/02/11/Kernel-dedibox-26242#comment-form</comments>
      <wfw:comment>http://blog.hacky.info/index.php/post/2008/02/11/Kernel-dedibox-26242#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.hacky.info/index.php/feed/rss2/comments/20</wfw:commentRss>
      </item>
    
  <item>
    <title>WiiGuitar sur Frets on Fire</title>
    <link>http://blog.hacky.info/index.php/post/2007/12/08/WiiGuitar-sur-Frets-on-Fire</link>
    <guid isPermaLink="false">urn:md5:7733aae073cb02d4d689359ebb517ac5</guid>
    <pubDate>Sat, 08 Dec 2007 19:28:00 +0100</pubDate>
    <dc:creator>hacky</dc:creator>
        <category>Geek-attitude</category>
            
    <description>&lt;p&gt;Ou comment faire fonctionner sa WiiGuitar sous Linux sur le jeu Frets on Fire !&lt;img src=&quot;http://blog.hacky.info/public/images/guitarhero.jpg&quot; alt=&quot;guitarhero.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;    &lt;p&gt;Je me suis fait un petit plaisir pour Noël&amp;nbsp;: l'achat du jeu Guitar Hero 3 sur Wii accompagné de la guitare qui va bien.&lt;/p&gt;


&lt;p&gt;Rien à dire, c'est un excellent jeu, et avec la guitare c'est le pied intégral...&lt;/p&gt;


&lt;p&gt;Etant un fan de l'équivalent libre de Guitar Hero, à savoir &lt;a href=&quot;http://fretsonfire.sourceforge.net/&quot;&gt;Frets on Fire&lt;/a&gt;, je me suis posé la question s'il n'était pas possible de faire fonctionner cette guitare sous Linux et plus précisément sur Frets on fire.&lt;/p&gt;


&lt;p&gt;La réponse est OUI&amp;nbsp;! C'est possible&amp;nbsp;! Et plus simplement que je ne le pensais. Voici le topo&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;Tout d'abord, il faut savoir que la wiimote fonctionne en bluetooth. Il faut donc avoir sur votre PC un adaptateur bluetooth intégré (le cas des laptops) ou une petite clé usb bluetooth. Le PC doit être équipé de Linux et si possible sous Debian lenny ou sid ou encore sous Ubuntu Gutsy car les paquets pour contrôler la wiimote sont déjà packagés. Sinon il faudra compiler la librairie et les outils par ses propres moyens.&lt;/p&gt;


&lt;p&gt;La librairie permettant de contrôler la Wiimote se nomme &lt;a href=&quot;http://www.wiili.org/index.php/CWiid&quot;&gt;cwiid&lt;/a&gt;. Elle offre tous les outils nécessaires afin d'interfacer la wiimote à son PC.&lt;/p&gt;


&lt;p&gt;Commençons donc le tutorial &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Tout d'abord, ajoutons une règle udev afin de pouvoir utiliser le device uinput en utilisateur&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
# vim /etc/udev/rules.d/020_permissions.rules
&lt;/pre&gt;

&lt;p&gt;Et ajoutez la ligne&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
KERNEL==&amp;quot;uinput&amp;quot;, MODE=&amp;quot;0666&amp;quot;
&lt;/pre&gt;

&lt;p&gt;Ensuite chargeons le module uinput&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
# modprobe uinput
&lt;/pre&gt;

&lt;p&gt;Installons les paquets nécessaires&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
# aptitude install libcwiid1 lswm python-cwiid wminput bluez-utils
&lt;/pre&gt;

&lt;p&gt;Munissez vous de votre wiimote et appuyez sur le bouton 1 et 2 simultanément pour la passer en mode association. Pas besoin de maintenir les boutons enfoncés.
Avec la wiimote en train de clignoter, nous allons lancer une détection des périphériques bluetooth pour voir si notre wiimote est détectée. L'affichage devrait donner quelque chose de ce genre&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
$ hcitool scan
Scanning ...
        00:19:1D:6A:49:0A       Nintendo RVL-CNT-01
&lt;/pre&gt;

&lt;p&gt;Si la wiimote n'est pas détectée, pas besoin de continuer ce tutorial, vous avez un souci de bluetooth &lt;img src=&quot;/themes/default/smilies/sad.png&quot; alt=&quot;:(&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Il faut ensuite créer un fichier de mappings pour wminput. Cet utilitaire va permettre d'associer la wiimote au PC et de mapper des touches de clavier.&lt;/p&gt;
&lt;pre&gt;
# vim /etc/cwiid/wminput/wiiguitar
&lt;/pre&gt;

&lt;p&gt;Et y coller les lignes suivantes&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
# Profil wiiguitar
Classic.A = KEY_F1
Classic.B = KEY_F2
Classic.X = KEY_F3
Classic.Y = KEY_F4
Classic.ZL = KEY_F5
Classic.Down = KEY_ENTER
Classic.Up = KEY_ENTER
Classic.Dpad.X = ABS_X
Classic.Dpad.Y = ABS_Y
Classic.LStick.X = ABS_HAT0X
Classic.LStick.Y = ABS_HAT0Y
Classic.RStick.X = ABS_HAT1X
Classic.RStick.Y = ABS_HAT1Y
Classic.Minus = BTN_SELECT
Classic.Plus = BTN_START
Classic.Home = BTN_MODE
Classic.L = BTN_TL
Classic.R = BTN_TR
Classic.ZR = BTN_TR2
&lt;/pre&gt;

&lt;p&gt;On y est presque&amp;nbsp;! Plus qu'à lancer wminput avec les bonnes options. Adaptez bien évidemment la ligne de commande avec l'adresse MAC de votre wiimote.&lt;/p&gt;
&lt;pre&gt;
$ wminput -c /etc/cwiid/wminput/wiiguitar 00:19:1D:6A:49:0A
&lt;/pre&gt;

&lt;p&gt;Appuyez vite sur le bouton 1 et 2 de votre wiimote comme wminput vous l'indique.
Si vous voyez un &quot;Ready.&quot; s'afficher, vous êtes prêts à rocker sur frets on fire&amp;nbsp;! Laissez impérativement le terminal ouvert.
Démarrez ensuite frets on fire, et testez&amp;nbsp;! J'ai laissé les touches par défaut de frets on fire et fait le mapping en conséquence, ne changez donc pas les paramètres du jeu.&lt;/p&gt;


&lt;p&gt;Frets on fire avec une vraie guitare et pas un clavier, c'est vraiment beaucoup mieux&amp;nbsp;! En moyenne j'augmente mes scores de 25% avec la guitare.&lt;/p&gt;


&lt;p&gt;Sur ce, bon rock&amp;nbsp;! &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.hacky.info/index.php/post/2007/12/08/WiiGuitar-sur-Frets-on-Fire#comment-form</comments>
      <wfw:comment>http://blog.hacky.info/index.php/post/2007/12/08/WiiGuitar-sur-Frets-on-Fire#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.hacky.info/index.php/feed/rss2/comments/19</wfw:commentRss>
      </item>
    
  <item>
    <title>Linux 2.6.23.8 pour dedibox</title>
    <link>http://blog.hacky.info/index.php/post/2007/11/30/Linux-26238-pour-dedibox</link>
    <guid isPermaLink="false">urn:md5:03853c054b83700ec3d9e7f9f5fb9c6a</guid>
    <pubDate>Fri, 30 Nov 2007 13:52:00 +0100</pubDate>
    <dc:creator>hacky</dc:creator>
        <category>Debian</category>
            
    <description>    &lt;p&gt;Aie, le dernier post date de février... Bon j'ai des excuses, beaucoup de choses ont changé&amp;nbsp;: déménagement, création d'entreprise bref plus vraiment de temps à consacrer à ce blog. Mais je me rattrape aujourd'hui&amp;nbsp;!&lt;/p&gt;


&lt;p&gt;N'ayant plus de dedibox depuis mars 2007, je n'ai pas recompilé de kernel spécifique depuis. Or là, j'ai une dedibox de test sous le coude, et j'en ai profité pour tester la branche 2.6.23 qui inaugure le support natif du processeur Via C7.&lt;/p&gt;


&lt;p&gt;Et bien bonne nouvelle, le serveur en question subit mes stress tests depuis bientôt 8 jours sans aucun freeze&amp;nbsp;! Sur les anciennes branches de kernel la machine tombait au bout de quelques heures grand maximum.&lt;/p&gt;


&lt;p&gt;Comme d'habitude, ce kernel inclut le support du watchdog, du padlock, du NXbit et de l'IPv6.&lt;/p&gt;


&lt;p&gt;A tester d'urgence pour ceux qui ont des problèmes de freezes. Merci à eux de faire des remontées dans les commentaires de ce billet.&lt;/p&gt;


&lt;p&gt;Les paquets debian et fichier de config kernel sont là&amp;nbsp;: &lt;a href=&quot;http://files.si7v.fr/kernel/2.6.23.8/&quot; title=&quot;http://files.si7v.fr/kernel/2.6.23.8/&quot;&gt;http://files.si7v.fr/kernel/2.6.23....&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.hacky.info/index.php/post/2007/11/30/Linux-26238-pour-dedibox#comment-form</comments>
      <wfw:comment>http://blog.hacky.info/index.php/post/2007/11/30/Linux-26238-pour-dedibox#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.hacky.info/index.php/feed/rss2/comments/18</wfw:commentRss>
      </item>
    
  <item>
    <title>Préférences spamassassin &amp; MySQL</title>
    <link>http://blog.hacky.info/index.php/post/2007/02/13/Preferences-spamassassin-MySQL</link>
    <guid isPermaLink="false">urn:md5:e813f0fdf3e9da377d5d22b75b3881c9</guid>
    <pubDate>Tue, 13 Feb 2007 17:36:00 +0100</pubDate>
    <dc:creator>hacky</dc:creator>
        <category>Howto</category>
            
    <description>&lt;p&gt;Voici un petit howto concernant la gestion des préférences spamassassin par utilisateur en base MySQL.&lt;br /&gt;
Chaque utilisateur peut avoir accès à ses préférences via un plugin SquirrelMail.&lt;/p&gt;    &lt;p&gt;Ayant de plus en plus d'utilisateurs mail sur mes machines, et certains ayant des besoins spécifiques au niveau du filtrage des spams, il semblait évident qu'il faille changer de stratégie pour spamassassin (un seul utilisateur, une seule base bayes, un seul fichier de préférences).&lt;br /&gt;
Je me suis donc attelé à la tâche afin de migrer tout ça en base MySQL, et comme je ne suis pas du genre radin, je vous en fais profiter &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;br /&gt;
Le howto a été réalisé sur une Debian sid.&lt;br /&gt;
&lt;br /&gt;
Je pars ici du principe que vous avez les choses suivantes déjà fonctionnelles&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Postfix&lt;/li&gt;
&lt;li&gt;Spamassassin en configuration mono-utilisateur&lt;/li&gt;
&lt;li&gt;MySQL&lt;/li&gt;
&lt;li&gt;Squirrelmail&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Tout d'abord, sauvegardons la base bayes de l'utilisateur qui analyse les mails, je pars du principe qu'il se nomme &lt;em&gt;spamd&lt;/em&gt;&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;# su - spamd
$ sa-learn --backup &amp;gt; /tmp/sa_backup.txt&lt;/pre&gt;


&lt;p&gt;Créez une base dans votre MySQL, ou réutilisez celle que vous aviez déjà pour stocker vos utilisateurs virtuels. Je suis personnellement dans le second cas ici, la base s'appelle &lt;em&gt;maildb&lt;/em&gt;.
Passons à la création des tables nécessaires&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt;$ wget http://blog.hacky.info/public/base_spam.sql
$ mysql -u root -p maildb &amp;lt; base_spam.sql
Enter password:&lt;/pre&gt;


&lt;p&gt;Vous pouvez réutiliser le même utilisateur MySQL que postfix utilise pour aller consulter ses tables de configuration, mais il est beaucoup plus sécurisé de créer un autre utilisateur n'ayant accès qu'aux tables &lt;em&gt;awl&lt;/em&gt;, &lt;em&gt;bayes_expire&lt;/em&gt;, &lt;em&gt;bayes_global_vars&lt;/em&gt;, &lt;em&gt;bayes_seen&lt;/em&gt;, &lt;em&gt;bayes_token&lt;/em&gt;, &lt;em&gt;bayes_vars&lt;/em&gt; et &lt;em&gt;userpref&lt;/em&gt;.&lt;/p&gt;

&lt;pre&gt;$ mysql -u root -p
Enter password:
mysql&amp;gt; CREATE USER 'spamd'@'localhost' IDENTIFIED BY 'password(&quot;motdepasse&quot;)';
Query OK, 0 rows affected (0.00 sec)
mysql&amp;gt; GRANT ALL ON `maildb`.`awl` TO 'spamd'@'localhost' WITH GRANT OPTION ;
Query OK, 0 rows affected (0.00 sec)
mysql&amp;gt; GRANT ALL ON `maildb`.`bayes_expire` TO 'spamd'@'localhost' WITH GRANT OPTION ;
Query OK, 0 rows affected (0.00 sec)
mysql&amp;gt; GRANT ALL ON `maildb`.`bayes_global_vars` TO 'spamd'@'localhost' WITH GRANT OPTION ;
Query OK, 0 rows affected (0.00 sec)
mysql&amp;gt; GRANT ALL ON `maildb`.`bayes_seen` TO 'spamd'@'localhost' WITH GRANT OPTION ;
Query OK, 0 rows affected (0.00 sec)
mysql&amp;gt; GRANT ALL ON `maildb`.`bayes_token` TO 'spamd'@'localhost' WITH GRANT OPTION ;
Query OK, 0 rows affected (0.00 sec)
mysql&amp;gt; GRANT ALL ON `maildb`.`bayes_vars` TO 'spamd'@'localhost' WITH GRANT OPTION ;
Query OK, 0 rows affected (0.00 sec)
mysql&amp;gt; GRANT ALL ON `maildb`.`userpref` TO 'spamd'@'localhost' WITH GRANT OPTION ;
Query OK, 0 rows affected (0.00 sec)&lt;/pre&gt;


&lt;p&gt;Éditons maintenant la configuration de spamassassin :&lt;br /&gt;
Changez la ligne OPTIONS du fichier &lt;strong&gt;/etc/default/spamassassin&lt;/strong&gt;&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
OPTIONS=&amp;quot;--max-children 5 --username spamd --nouser-config --sql-config&amp;quot;
&lt;/pre&gt;

&lt;p&gt;Commentez tout ce qui fait référence à vos anciens paramètres de configuration dans le fichier &lt;strong&gt;/etc/spamassassin/local.cf&lt;/strong&gt; puis ajoutez ceci&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt;bayes_store_module              Mail::SpamAssassin::BayesStore::MySQL
auto_whitelist_factory          Mail::SpamAssassin::SQLBasedAddrList
user_awl_sql_table              awl
bayes_sql_override_username     root
user_scores_dsn                 DBI:mysql:maildb:localhost
user_scores_sql_username        spamd
user_scores_sql_password        motdepasse
user_awl_dsn                    DBI:mysql:maildb:localhost
user_awl_sql_username           spamd
user_awl_sql_password           motdepasse
bayes_sql_dsn                   DBI:mysql:maildb:localhost
bayes_sql_username              spamd
bayes_sql_password              motdepasse&lt;/pre&gt;


&lt;p&gt;Un petit redémarrage de spamassassin pour prendre en compte la nouvelle configuration&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;# /etc/init.d/spamassassin restart&lt;/pre&gt;


&lt;p&gt;Et restaurons la sauvegarde de la base bayes&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;$ sa-learn -u root --restore /tmp/sa_backup.txt&lt;/pre&gt;


&lt;p&gt;Pendant ce temps, on peut réinsérer en base les paramètres globaux qui étaient présents dans le fichier local.cf (les directives qu'on a commentées juste au dessus).&lt;/p&gt;

&lt;pre&gt;$ mysql -u spamd -p maildb
Enter password:
mysql&amp;gt; insert into userpref values ('@GLOBAL','required_hits','5.0','');
Query OK, 1 row affected, 1 warning (0.01 sec)
mysql&amp;gt; insert into userpref values ('@GLOBAL','rewrite_header Subject','*****SPAM*****','');
Query OK, 1 row affected, 1 warning (0.00 sec)
mysql&amp;gt; insert into userpref values ('@GLOBAL','report_safe','1','');
Query OK, 1 row affected, 1 warning (0.00 sec)
mysql&amp;gt; insert into userpref values ('@GLOBAL','report_contact','postmaster@hacky.info','');
Query OK, 1 row affected, 1 warning (0.00 sec)&lt;/pre&gt;


&lt;p&gt;Voila, c'est tout coté spamassassin&amp;nbsp;!&lt;/p&gt;


&lt;p&gt;Côté postfix, il faut créer un pipe aboutissant sur un script de filtrage. Ce script, nommé &lt;strong&gt;/usr/bin/antispam&lt;/strong&gt; comporte ces lignes&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt;/usr/bin/spamc -u &quot;$4&quot; | /usr/lib/sendmail -i &quot;$@&quot;
exit $?&lt;/pre&gt;


&lt;p&gt;Pour l'appeler au moment de l'arrivée d'un mail, il faut modifier la configuration postfix dans le fichier &lt;strong&gt;/etc/postfix/master.cf&lt;/strong&gt;&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;Ajouter l'appel du pipe en modifiant la ligne smtp existante&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt;smtp      inet  n       -       n       -       -       smtpd
        -o content_filter=antispam&lt;/pre&gt;


&lt;p&gt;Et créer ou modifier le pipe antispam&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt;antispam  unix  -       n       n       -       -       pipe
   flags=Rq user=spamd argv=/usr/bin/antispam -f ${sender} -- ${recipient}&lt;/pre&gt;


&lt;p&gt;Il ne vous reste plus qu'à utiliser un plugin squirrelmail ou un autre panel afin d'autoriser vos utilisateurs à modifier leurs préférences&amp;nbsp;: &lt;a href=&quot;http://sourceforge.net/projects/php-sa-mysql/&quot; title=&quot;http://sourceforge.net/projects/php-sa-mysql/&quot;&gt;http://sourceforge.net/projects/php...&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Il existe de nombreux panels d'administration pour cette base, le wiki de SpamAssassin en recense quelques uns&amp;nbsp;: &lt;a href=&quot;http://wiki.apache.org/spamassassin/WebUserInterfaces&quot; title=&quot;http://wiki.apache.org/spamassassin/WebUserInterfaces&quot;&gt;http://wiki.apache.org/spamassassin...&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.hacky.info/index.php/post/2007/02/13/Preferences-spamassassin-MySQL#comment-form</comments>
      <wfw:comment>http://blog.hacky.info/index.php/post/2007/02/13/Preferences-spamassassin-MySQL#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.hacky.info/index.php/feed/rss2/comments/17</wfw:commentRss>
      </item>
    
  <item>
    <title>Linux 2.6.20 et NXbit dedibox</title>
    <link>http://blog.hacky.info/index.php/post/2007/02/07/Linux-2620-et-NXbit-dedibox</link>
    <guid isPermaLink="false">urn:md5:77d56570135fa9dfacacb925ea4d8695</guid>
    <pubDate>Wed, 07 Feb 2007 13:00:00 +0100</pubDate>
    <dc:creator>hacky</dc:creator>
        <category>Debian</category>
            
    <description>    &lt;p&gt;Après quelques heures d'acharnement sur une dedibox de test prêtée gentiment par Michael de l'équipe d'admins, un 2.6.20 a booté \o/&lt;br /&gt;
&lt;br /&gt;
A première vue, il y a un souci avec le support NXbit du CPU C7 et ce noyau. Pour le faire amorcer convenablement, on a le choix soit de désactiver le NXbit du bios, soit de supprimer le support 64Gb highmem de la configuration kernel.&lt;br /&gt;
&lt;br /&gt;
Le kernel 2.6.20-hacky n'utilise donc pas le NXbit , en attendant mieux... Le 2.6.20 apporte un bon nombre de modifications pour le driver sata_via, qui causait pas mal de soucis de plantages lors d'une charge I/O importante sur les kernels précédents (depuis le r6 dedibox).&lt;br /&gt;
&lt;br /&gt;
Sources et image sont disponibles ici :&lt;a href=&quot;http://files.hacky.info/kernel/2.6.20/&quot; title=&quot;http://files.hacky.info/kernel/2.6.20/&quot;&gt;http://files.hacky.info/kernel/2.6....&lt;/a&gt;
&lt;br /&gt;
N'hésitez pas à faire des remontées si le souci d'I/O se reproduit toujours ou a disparu.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.hacky.info/index.php/post/2007/02/07/Linux-2620-et-NXbit-dedibox#comment-form</comments>
      <wfw:comment>http://blog.hacky.info/index.php/post/2007/02/07/Linux-2620-et-NXbit-dedibox#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.hacky.info/index.php/feed/rss2/comments/16</wfw:commentRss>
      </item>
    
  <item>
    <title>Changement de travail</title>
    <link>http://blog.hacky.info/index.php/post/2007/02/05/Changement-de-travail</link>
    <guid isPermaLink="false">urn:md5:7010ca69085e501a1fdc44764f13e7bf</guid>
    <pubDate>Mon, 05 Feb 2007 18:40:00 +0100</pubDate>
    <dc:creator>hacky</dc:creator>
        <category>Ma vie</category>
            
    <description>    &lt;p&gt;Voila, c'est maintenant chose faite, je change de travail.&lt;br /&gt;
&lt;br /&gt;
Un peu lassé par les tâches que je faisais à mon ancien boulot, et surtout une grosse envie d'évoluer au niveau des domaines abordés et des responsabilités, je pars chez &lt;a href=&quot;http://www.capensis.com&quot;&gt;Capensis&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Je deviens donc Architecte systèmes et réseaux à partir du 19 février 2007&amp;nbsp;!&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.hacky.info/index.php/post/2007/02/05/Changement-de-travail#comment-form</comments>
      <wfw:comment>http://blog.hacky.info/index.php/post/2007/02/05/Changement-de-travail#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.hacky.info/index.php/feed/rss2/comments/15</wfw:commentRss>
      </item>
    
  <item>
    <title>Wiiiiiiiii !</title>
    <link>http://blog.hacky.info/index.php/post/2006/12/19/14-wiiiiiiiii</link>
    <guid isPermaLink="false">urn:md5:722468d2ee3cca7ef6b3a3c5f9f4859b</guid>
    <pubDate>Tue, 19 Dec 2006 13:42:00 +0000</pubDate>
    <dc:creator>hacky</dc:creator>
        <category>Ma vie</category>
            
    <description>    &lt;p&gt;&lt;img src=&quot;http://blog.hacky.info/images/wii.jpg&quot; alt=&quot;wii&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; /&gt;
La Wii est arrivée depuis samedi, et c'est une véritable drogue &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Prise en main rapide, plaisir de jeu inégalé, bref un bon achat&amp;nbsp;! Dommage que les nunchuk soient en rupture de stock...&lt;br /&gt;
&lt;br /&gt;
Pour ceux qui ont la chance de l'avoir aussi, voici mon code ami Wii&amp;nbsp;: &lt;strong&gt;0424 3070 8053 9994&lt;/strong&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.hacky.info/index.php/post/2006/12/19/14-wiiiiiiiii#comment-form</comments>
      <wfw:comment>http://blog.hacky.info/index.php/post/2006/12/19/14-wiiiiiiiii#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.hacky.info/index.php/feed/rss2/comments/14</wfw:commentRss>
      </item>
    
  <item>
    <title>OpenSSL 0.9.8c-4 et kernel 2.6.19 en test</title>
    <link>http://blog.hacky.info/index.php/post/2006/12/02/13-openssl-098c-4-et-kernel-2619-en-test</link>
    <guid isPermaLink="false">urn:md5:df770a4a74d28958f99361526ef72d8f</guid>
    <pubDate>Sat, 02 Dec 2006 21:05:00 +0000</pubDate>
    <dc:creator>hacky</dc:creator>
        <category>Debian</category>
            
    <description>    &lt;p&gt;Un petit billet rapide pour vous informer de l'apparition des paquets Debian d'OpenSSL en version 0.9.8c-4 patchés padlock&amp;nbsp;:
&lt;br /&gt;
&lt;a href=&quot;http://files.hacky.info/openssl/0.9.8c-4/&quot; title=&quot;http://files.hacky.info/openssl/0.9.8c-4/&quot;&gt;http://files.hacky.info/openssl/0.9...&lt;/a&gt;
&lt;br /&gt;
&lt;br /&gt;
J'ai aussi recompilé le kernel linux 2.6.19 (config dedibox avec ajout IPv6)&amp;nbsp;:
&lt;br /&gt;
&lt;a href=&quot;http://files.hacky.info/kernel/2.6.19/&quot; title=&quot;http://files.hacky.info/kernel/2.6.19/&quot;&gt;http://files.hacky.info/kernel/2.6....&lt;/a&gt;
&lt;br /&gt;
&lt;br /&gt;
Celui ci apporte un lot important de modifications (iptables, sata ...), mais les deux modifications intéressantes pour un serveur dedibox sont l'inclusion du driver du watchdog ainsi que le support padlock complet.
&lt;br /&gt;
A la poubelle les anciens patchs &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.hacky.info/index.php/post/2006/12/02/13-openssl-098c-4-et-kernel-2619-en-test#comment-form</comments>
      <wfw:comment>http://blog.hacky.info/index.php/post/2006/12/02/13-openssl-098c-4-et-kernel-2619-en-test#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.hacky.info/index.php/feed/rss2/comments/13</wfw:commentRss>
      </item>
    
  <item>
    <title>SMTP auth TLS : postfix avec SASL linké à IMAP</title>
    <link>http://blog.hacky.info/index.php/post/2006/11/10/12-smtp-auth-tls-postfix-avec-sasl-linke-a-imap</link>
    <guid isPermaLink="false">urn:md5:8244030bbfd7f7621d9e7d2fcdb4908b</guid>
    <pubDate>Fri, 10 Nov 2006 15:57:40 +0000</pubDate>
    <dc:creator>hacky</dc:creator>
        <category>Howto</category>
            
    <description>&lt;p&gt;Une petite mise à jour du précédent howto.
Cette fois ci, plus besoin de courier-authdaemon, la méthode rimap de saslauthd permet de se connecter à n'importe quel serveur IMAP pour l'authentification.&lt;/p&gt;    &lt;p&gt;La distribution utilisée pour ce howto est une Debian avec les paquets sid suivants :&lt;br /&gt;
&lt;br /&gt;
libsasl2, libsasl2-2, libsasl2-modules, sasl2-bin en version 2.1.22.dfsg1-1&lt;br /&gt;
postfix, postfix-mysql en version 2.3.4-1&lt;br /&gt;
&lt;br /&gt;
Le paquet postfix-tls est maintenant obsolète (deprecated).&lt;br /&gt;
&lt;br /&gt;
Je pars du principe que vous avez un postfix et un serveur IMAP de votre choix fonctionnels tous les deux.&lt;br /&gt;
Cette fois ci, la chaine utilisée se décompose de cette façon :&lt;br /&gt;
&lt;br /&gt;
client &amp;gt;&amp;gt; postfix &amp;gt;&amp;gt; saslauthd &amp;gt;&amp;gt; serveur IMAP (local ou distant)&lt;br /&gt;
&lt;br /&gt;
Installons les paquets suivants :&lt;br /&gt;&lt;br /&gt;
&lt;code&gt;# aptitude install libsasl2 libsasl2-modules sasl2-bin openssl&lt;/code&gt;
&lt;br /&gt;&lt;br /&gt;
Générons le certificat SSL valable 1 an pour le TLS de postfix&amp;nbsp;:&lt;br /&gt;&lt;br /&gt;
&lt;code&gt;# cd /etc/postfix&lt;br /&gt;
# openssl req -new -outform PEM -out /etc/postfix/smtpd.cert -newkey rsa:2048 -nodes -keyout /etc/postfix/smtpd.key -keyform PEM -days 365 -x509&lt;/code&gt;
&lt;/p&gt;


&lt;p&gt;Répondez aux quelques questions demandées, la plus importante étant&amp;nbsp;: &quot;Common Name (eg, YOUR name) :&quot;, où il faudra indiquer le FQDN de votre machine (machine.domaine.org).&lt;br /&gt;
Corrigeons maintenant les droits sur le fichier de la clé pour éviter qu'un utilisateur mal intentionné vienne la lire.&lt;/p&gt;


&lt;p&gt;&lt;code&gt;# chmod o= /etc/postfix/smtpd.key&lt;/code&gt;
&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Ajoutez l'utilisateur postfix au groupe sasl, ceci permettra à postfix d'aller dialoguer avec saslauthd grâce au socket unix /var/run/saslauthd/mux.&lt;/p&gt;


&lt;p&gt;&lt;code&gt;# adduser postfix sasl&lt;/code&gt;
&lt;br /&gt;
&lt;br /&gt;
Passons maintenant à la configuration de saslauthd&amp;nbsp;:
&lt;br /&gt;
Editez le fichier /etc/default/saslauthd et modifiez les lignes correspondantes :&lt;br /&gt;&lt;br /&gt;
&lt;code&gt;START=yes&lt;br /&gt;
MECHANISMS=&quot;rimap&quot;&lt;br /&gt;
MECH_OPTIONS=&quot;nomdhote-ou-ip-de-votre-serveur-imap&quot;&lt;br /&gt;
OPTIONS=&quot;-r -c -m /var/run/saslauthd&quot;&lt;/code&gt;
&lt;br /&gt;&lt;br /&gt;
Remarque pour ceux qui utilisent postfix en chroot&amp;nbsp;: il suffit de créer préalablement le répertoire /var/spool/postfix/var/run/saslauthd et de changer en conséquence la ligne OPTIONS du fichier ci dessus.&lt;br /&gt;
&lt;br /&gt;
Créez le fichier /etc/postfix/sasl/smtpd.conf contenant&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;&lt;code&gt;pwcheck_method: saslauthd&lt;br /&gt;
mech_list: plain login&lt;/code&gt;
&lt;br /&gt;&lt;br /&gt;
Et finissons avec la configuration de postfix :&lt;br /&gt;
&lt;br /&gt;
Editons le fichier /etc/postfix/main.cf, et ajoutons :&lt;br /&gt;&lt;br /&gt;
&lt;code&gt;smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination&lt;br /&gt;
smtpd_sasl_auth_enable = yes&lt;br /&gt;
broken_sasl_auth_clients = yes&lt;br /&gt;
smtpd_use_tls = yes&lt;br /&gt;
smtpd_tls_cert_file = /etc/postfix/smtpd.cert&lt;br /&gt;
smtpd_tls_key_file = /etc/postfix/smtpd.key&lt;/code&gt;
&lt;br /&gt;
&lt;br /&gt;
Pour des raisons de compatibilité de postfix, il faut créer le lien symbolique suivant&amp;nbsp;:&lt;br /&gt;&lt;br /&gt;
&lt;code&gt;ln -s /etc/postfix/sasl/smtpd.conf \&lt;br /&gt;/usr/lib/sasl2/smtpd.conf&lt;/code&gt;
&lt;br /&gt;
&lt;br /&gt;
Enfin, redémarrons le tout&amp;nbsp;:&lt;br /&gt;&lt;br /&gt;
&lt;code&gt;# /etc/init.d/postfix restart&lt;br /&gt;
# /etc/init.d/saslauthd restart&lt;/code&gt;
&lt;p&gt;&lt;br /&gt;
Voila&amp;nbsp;! Il ne vous reste plus qu'à configurer votre client mail favori pour se connecter en TLS avec authentification &quot;PLAIN&quot;, y indiquer votre login et votre mot de passe.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.hacky.info/index.php/post/2006/11/10/12-smtp-auth-tls-postfix-avec-sasl-linke-a-imap#comment-form</comments>
      <wfw:comment>http://blog.hacky.info/index.php/post/2006/11/10/12-smtp-auth-tls-postfix-avec-sasl-linke-a-imap#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.hacky.info/index.php/feed/rss2/comments/12</wfw:commentRss>
      </item>
    
  <item>
    <title>Kernel optimisé dedibox et OpenSSL 0.9.8c-3</title>
    <link>http://blog.hacky.info/index.php/post/2006/10/10/11-kernel-optimise-dedibox-et-openssl-098c-3</link>
    <guid isPermaLink="false">urn:md5:3c8ccc1080a4437a46e211184b2bc065</guid>
    <pubDate>Tue, 10 Oct 2006 23:23:12 +0000</pubDate>
    <dc:creator>hacky</dc:creator>
        <category>Debian</category>
            
    <description>    &lt;p&gt;Après pas mal de tests réalisés (merci Nicolas &amp;amp; Joachim), voici un kernel linux 2.6.18 sauce debian avec&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;patch pour le watchdog des dedibox V1&amp;nbsp;: module w83697hf_wdt (à charger avec &lt;code&gt;modprobe w83697hf_wdt wdt_io=0x4e&lt;/code&gt;)&lt;/li&gt;
&lt;li&gt;patch pour le support du SHA1/SHA256 du padlock&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Ce kernel dispose de la configuration du kernel dedibox_r5 avec l'ajout de l'IPv6 (pratique pour les tunnels v6 over v4).&lt;br /&gt;
Par ici la bonne soupe&amp;nbsp;: &lt;a href=&quot;http://files.hacky.info/kernel/&quot;&gt;http://files.hacky.info/kernel/&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Et comme un kernel ne fait pas tout, j'ai repackagé OpenSSL avec pour y intégrer un padlock 100% fonctionnel (AES, SHA1, SHA224 et SHA256).&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;C'est par là&amp;nbsp;: &lt;a href=&quot;http://files.hacky.info/openssl/0.9.8c-3/&quot;&gt;http://files.hacky.info/openssl/0.9.8c-3/&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Merci aux auteurs des patchs :&lt;br /&gt;
Michal Ludvig &amp;lt;michal@logix.cz&amp;gt; pour la partie padlock kernel &amp;amp; OpenSSL.&lt;br /&gt;
Samuel Tardieu &amp;lt;sam@rfc1149.net&amp;gt; pour le patch watchdog.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.hacky.info/index.php/post/2006/10/10/11-kernel-optimise-dedibox-et-openssl-098c-3#comment-form</comments>
      <wfw:comment>http://blog.hacky.info/index.php/post/2006/10/10/11-kernel-optimise-dedibox-et-openssl-098c-3#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.hacky.info/index.php/feed/rss2/comments/11</wfw:commentRss>
      </item>
    
  <item>
    <title>OpenSSL 0.9.8c-2 Debian &amp; padlock</title>
    <link>http://blog.hacky.info/index.php/post/2006/09/30/10-openssl-098c-2-debian-padlock</link>
    <guid isPermaLink="false">urn:md5:2d92dbaf743c4a857fd78369fea59362</guid>
    <pubDate>Sat, 30 Sep 2006 12:38:00 +0000</pubDate>
    <dc:creator>hacky</dc:creator>
        <category>Debian</category>
            
    <description>    &lt;p&gt;Euh, hum... On va dire que je radote, mais vu la fréquence des mises à jour de sécu OpenSSL en ce moment j'ai une excuse !&lt;br /&gt;
Comme d'hab donc, nouveaux paquets Debian sid d'OpenSSL générés avec le patch pour inclure l'engine PadLock.&lt;br /&gt;
Votre dedibox vous dira merci &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Paquets dispo ici&amp;nbsp;: &lt;a href=&quot;http://files.hacky.info/openssl/0.9.8c-2/&quot; title=&quot;http://files.hacky.info/openssl/0.9.8c-2/&quot;&gt;http://files.hacky.info/openssl/0.9...&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.hacky.info/index.php/post/2006/09/30/10-openssl-098c-2-debian-padlock#comment-form</comments>
      <wfw:comment>http://blog.hacky.info/index.php/post/2006/09/30/10-openssl-098c-2-debian-padlock#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.hacky.info/index.php/feed/rss2/comments/10</wfw:commentRss>
      </item>
    
  <item>
    <title>OpenSSL 0.9.8c-1 Debian &amp; padlock</title>
    <link>http://blog.hacky.info/index.php/post/2006/09/18/9-openssl-098c-1-debian-padlock</link>
    <guid isPermaLink="false">urn:md5:4188be2b94aaa8ea31ad79dee87cb556</guid>
    <pubDate>Mon, 18 Sep 2006 20:55:27 +0000</pubDate>
    <dc:creator>hacky</dc:creator>
        <category>Debian</category>
            
    <description>    &lt;p&gt;Et hop, on recommence...&lt;br /&gt;
Mise à jour d'OpenSSL en sid aujourd'hui, donc j'ai repackagé la version Debian sid avec la modification pour inclure le padlock.&lt;br /&gt;
&lt;br /&gt;
Les paquets binaires 386 et sources sont ici&amp;nbsp;: &lt;a href=&quot;http://files.hacky.info/openssl/0.9.8c-1/&quot;&gt;http://files.hacky.info/openssl/0.9.8c-1/&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.hacky.info/index.php/post/2006/09/18/9-openssl-098c-1-debian-padlock#comment-form</comments>
      <wfw:comment>http://blog.hacky.info/index.php/post/2006/09/18/9-openssl-098c-1-debian-padlock#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.hacky.info/index.php/feed/rss2/comments/9</wfw:commentRss>
      </item>
    
  <item>
    <title>Filer ready to rock !</title>
    <link>http://blog.hacky.info/index.php/post/2006/09/17/8-filer-ready-to-rock</link>
    <guid isPermaLink="false">urn:md5:681e4d2b1f235f40d6287eb600f56db7</guid>
    <pubDate>Sun, 17 Sep 2006 10:43:00 +0000</pubDate>
    <dc:creator>hacky</dc:creator>
        <category>Geek-attitude</category>
            
    <description>&lt;p&gt;&lt;img src=&quot;http://blog.hacky.info/images/filer_mini.jpg&quot; alt=&quot;filer&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; /&gt;
Il est opérationnel depuis mercredi soir et a remplacé avantageusement mon ancienne Sun Ultra5.
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;    &lt;p&gt;Niveau matos :&lt;br /&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Carte mère Gigabyte GA-K8NE&lt;/li&gt;
&lt;li&gt;AMD Sempron 2800+ 64bits&lt;/li&gt;
&lt;li&gt;512 Mo DDR PC3200&lt;/li&gt;
&lt;li&gt;1 hdd IDE Exelstor de 80Go (système)&lt;/li&gt;
&lt;li&gt;3 hdd sata2 Seagate 250Go (données)&lt;/li&gt;
&lt;li&gt;alim Antec Neo HE 500W (alim à haut rendement pour moins pleurer quand on reçoit sa facture EDF)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;C'est donc la nouvelle passerelle de l'appart', mais il a surtout une utilité de serveur de fichiers avec son raid5 de 3 disques Seagate sata2 250Go.&lt;br /&gt;
&lt;br /&gt;
Je suis d'ailleurs agréablement surpris par les performances d'un raid5 soft en sata2 :&lt;br /&gt;
&lt;code&gt; Timing buffered disk reads:  370 MB in  3.01 seconds = 123.12 MB/sec&lt;/code&gt;
&lt;br /&gt;
&lt;br /&gt;
Merci au magasin &lt;a href=&quot;http://www.micro-clic.fr&quot;&gt;Micro-Clic&lt;/a&gt; situé 28 rue de Fruges à Anvin (62134) pour la fourniture de la majorité des pièces de cette machine, coup de pub mérité &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.hacky.info/index.php/post/2006/09/17/8-filer-ready-to-rock#comment-form</comments>
      <wfw:comment>http://blog.hacky.info/index.php/post/2006/09/17/8-filer-ready-to-rock#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.hacky.info/index.php/feed/rss2/comments/4</wfw:commentRss>
      </item>
    
  <item>
    <title>OpenSSL 0.9.8b-3 Debian &amp; padlock</title>
    <link>http://blog.hacky.info/index.php/post/2006/09/07/7-openssl-098b-3-debian-padlock</link>
    <guid isPermaLink="false">urn:md5:2e75ee3db2d289478d276c5d3ce5dd46</guid>
    <pubDate>Thu, 07 Sep 2006 23:38:46 +0000</pubDate>
    <dc:creator>hacky</dc:creator>
        <category>Debian</category>
            
    <description>    &lt;p&gt;En espérant que ça serve à quelqu'un d'autre qu'à moi...&lt;br /&gt;
J'ai patché le paquet OpenSSL de Debian unstable (sid) afin d'apporter le support du padlock, qui est désactivé par défaut.&lt;br /&gt;
Le padlock est une partie spécifique incluse dans les processeurs C3 et C7 de chez VIA et qui est dédiée à la gestion de la crypto. C'est super pratique pour faire des VPN chiffrés en AES-256 sans presque aucune charge CPU par exemple &lt;img src=&quot;/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Les paquets deb compilés et les sources sont disponibles ici&amp;nbsp;: &lt;a href=&quot;http://files.hacky.info/openssl/&quot;&gt;http://files.hacky.info/openssl/&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.hacky.info/index.php/post/2006/09/07/7-openssl-098b-3-debian-padlock#comment-form</comments>
      <wfw:comment>http://blog.hacky.info/index.php/post/2006/09/07/7-openssl-098b-3-debian-padlock#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.hacky.info/index.php/feed/rss2/comments/8</wfw:commentRss>
      </item>
    
</channel>
</rss>