Aller au menu - Aller au contenu
kankan.is-a-geek.net
Le blog d'un étudiant qui se prend pour un geek...

Bienvenue sur kankan.is-a-geek.net

Changement de serveur et d'adresse

Billet posté le lundi 21 décembre 2009 à 22h58 par kankan

Bonjour à tous,

Cela faisait un petit moment que je voulais changer le site de serveur, pour mieux le maitriser.

Faute de pouvoir m'auto-héberger, je me suis résolu à basculer ce site sur un RPS que je loue avec plusieurs autres étudiants de l'EFREI. Un RPS est un petit serveur sans disque dur (le stockage se fait en iSCSI), ce qui ne le rends pas très performant pour les bases de données. Mais pour un petit site comme ce blog, cela suffit amplement.

Outre ce blog, ce serveur héberge un serveur DNS, un serveur mail, occasionnellement un serveur Urban Terror, et tout un tas de petits services.
Ce genre de machine est très bien adaptée pour un serveur de jeu, ou encore pour des VPN (ce qui ne demande pas d'accès disque, sauf pour les logs). Quelques petits sites peuvent également tenir dessus, mais dans ce cas, il faut faire très attention aux serveurs de base de données (voir les mettre sur une autre machine).

Au niveau du site, cet auto-hébergement a plusieurs conséquences :
-J'ai pû héberger une zone DNS en eu.org (1), donc je l'utilise pour ce blog,
-Le blog est accessible en IPv6 (2),
-Je peut lancer pas mal de petits sites en relation avec ce blog (3),


(1) : Il m'a quand-même fallu 3 mois pour que la validation du domaine soit effective, j'espère qu'il n'en faudra pas autant pour changer les serveurs DNS chargés de la zone.
(2) : eu.org autorise l'enregistrement de serveurs DNS en IPv6, et les serveurs d'OVH disposent d'un /64 (les préfixes annoncés par les routeurs sont en /56)
(3) Par exemple un site qui donne une URL courte pour accéder à un billet de ce blog :) .

Google lance un serveur DNS public

Billet posté le mardi 08 décembre 2009 à 22h59 par kankan

Le DNS est un des services les plus essentiels d'Internet.

Mais c'est quoi le DNS ?

Si vous ne le savez pas encore, chaque machine sur Internet est adressée de manière unique par une série de nombres appelée adresse IP. Par exemple, 91.121.100.99 est l'adresse IP actuelle de la machine qui héberge ce blog. Bien que les nombres soient facile à manier pour les machines, ce n'est pas facile à retenir pour un humain. Un humain retient mieux des lettres, des mots.
Le DNS, ou Domain Name System, permet justement d'associer un nom (par exemple kankan.is-a-geek.net) à une adresse IP.
Pour cela votre PC connait l'adresse IP d'un serveur DNS (en général celui de votre FAI). À chaque requête, il va demander au serveur DNS qu'il connait Quelle est l'adresse IP de kankan.is-a-geek.net ?. Le serveur DNs regarde s'il n'a pas déjà la réponde en mémoire, et si cette réponse n'est pas périmée. Si tout est bon, il l'envoie à votre PC. Sinon, il interroge les serveurs DNS racines, qui vont lui indiquer quels serveurs interroger pour avoir la réponse. Ces serveurs peuvent eux-même répondre, où indiquer au autre serveur où se situe l'adresse IP demandée.
Pour éviter de faire toutes ces demandes à chaque fois, le serveur DNS de votre FAI va enregistrer la réponse.

(Ceci est assez schématique, en réalité c'est bien plus complexe)

Pourquoi Google lance-t-il un serveur DNS ?

Google a décidé d'ouvrir un serveur DNS public, qui joue le même rôle que le serveur DNS de votre FAI.
Le but officiel de Google est d'avoir un serveur DNS rapide, le plus rapide possible pour accélérer votre navigation sur Internet. Cela permet aussi de contrer certaines pratiques des FAI pour vous rediriger vers une page de pub si le nom de domaine n'existe pas (DNS menteur).
Toutefois, cela donne un pouvoir considérable à Google. Déjà, il est possible de voir quels sites vous consultez (d'après la FAQ, les adresses IP des internautes utilisant ces DNS sont effacées des logs après 24h, mais le reste est gardé pour faire des statistiques, et les infos ne sont pas croisées avec votre compte Google). Biens que ses informations soient anonymisées, elles permettent de faire des statistiques (mots-clés populaire, etc).
Il y a quand-même un point positif : le DNS public de Google n'est pas un DNS menteur. De plus, le DNS de Google semble très rapide (plus qu'OpenDNS). Mais il ne vaut pas un serveur DNS local.

Utiliser les serveurs DNS de Google

Pour utiliser les serveurs DNS de Google, il suffit de configurer votre système d'exploitation pour utiliser 8.8.8.8 en serveur DNS primaire et 8.8.4.4 en serveur DNS secondaire.

Références

-Tout le monde parle de Google DNS

Le nom de domaine Jaimelesartistes.fr non renouvelé

Billet posté le vendredi 06 novembre 2009 à 23h47 par kankan

Après le vote d'Hadopi, le ministère de la culture n'a pas cru nécessaire de renouveler le nom de domaine jaimelesartistes.fr.
Du coup, un internaute l'a acheté pour rediriger le site vers jaimelesartistes.info.
À la place du site de Christine Albanel, nous avons donc une page clamant jaimelesartistes.fr mais toujours pas les majors.

Ne pas renouveler un nom de domaine, où comment le ministère de la culture perd encore de la crédibilité (si c'est possible) et 85 000 euros...

Cerise sur le gâteau, le proxy du ministère de la culture est bloquée et redirige sur cette page. Et pour bien s'amuser, il donne même un code PHP permettant de le faire.

Source : PC Impact

Edit : cet épisode a fait réagir certains députés, comme Lionel Tardy (député UMP farouchement opposé à la loi Hadopi). Enfin, le site de promotion de la loi Hadopi existe toujours. Il est accessible depuis l'URL www.culture.gouv.fr/culture/aimelesartistes/index.html, qui avouons-le est nettement moins joli. Enfin, le ministère de la culture a supprimé toute référence à jaimelesartistes.fr depuis les pages de son site.

Édit 2 (10 novembre) : Cette fois, c'est officiel, le site a été abandonné, bien que le nom de domaine en .com ait été acheté, et que le site ait refait surface sur les serveurs du ministère de la culture. Le site était "événementiel", donc voué à disparaitre une fois la loi votée. Source.

Hadopi debianisée (ou apt-get install hadopi)

Billet posté le mercredi 23 septembre 2009 à 11h49 par kankan

Trouvé sur le blog de ®om, sous licence CC-By-Sa.
C'est un peu long, mais ça vaut le détour.

albanel@majors$ sudo apt-get install hadopi
Lecture des listes de paquets... Fait
Construction de l'arbre des dépendances
Lecture des informations d'état... Fait
Les paquets supplémentaires suivants seront installés :
lib-bypass-constitution-francaise lib-propagande
lib-autorite-administrative-avec-tous-les-droits
E Les paquets suivants ont des dépendances non satisfaites : hadopi dépend de lo
bby-vivendi, mais lobby-vivendi est en conflit avec lib-information-impartiale.
Les actions suivantes permettront de résoudre ces dépendances :
s-asseoir-sur-les-libertés-fondamentales
Accepter cette solution [O/n] ? O

Les paquets suivants seront enlevés :
lib-presomption-d-innocence lib-droits-de-la-defense
lib-separation-des-pouvoirs lib-information-impartiale
Les NOUVEAUX paquets suivants seront installés :
hadopi lib-bypass-constitution-francaise lib-propagande
lib-autorite-administrative-avec-tous-les-droits lobby-vivendi
0 mis à jour, 5 nouvellement installés, 4 à enlever et 0 non mis à jour.
Il est nécessaire de prendre 70 heures de débat à l'Assemblée Nationale et un no
mbre indéterminé d'heures de propagande dans les médias.
Après cette opération, 500000€ d'argent public supplémentaires seront utilisés.
Souhaitez-vous continuer [O/n] ? O

Suppression de lib-presomption-d-innocence...
Suppression de lib-droits-de-la-defense...
Suppression de lib-separation-des-pouvoirs...
Suppression de lib-information-impartiale...

Réception de : 1 http://www.vivendi.fr lobby/control lib-bypass-constitution-fra
ncaise réceptionnés en 1s
Réception de : 2 http://www.vivendi.fr lobby/control lobby-vivendi réceptionnés
en 1s
Réception de : 3 http://www.vivendi.fr lobby/control lib-propagande réceptionnés
en 1s
Réception de : 4 http://www.sarkozy.fr util/rights lib-autorite-administrative-a
vec-tous-les-droits réceptionnés en 1s

Dépaquetage de lib-bypass-constitution-francaise...
Dépaquetage de lobby-vivendi...
I lobby-vivendi était déjà présent et très bien intégré au système.
Dépaquetage de lib-propagande...
Dépaquetage de lib-autorite-administrative-avec-tous-les-droits...

Génération de hadopi...
Refus de discussions...
Rejet des amendements proposés (utilisation du module anéfé-rejeté)...
Compilation de oofirewall...
Compilation de arguments-fallacieux...
Compilation de les-accords-de-l-elysee...
Compilation de les-ventes-de-cd-chutent-de-50%-et-celles-des-cassettes-audio-d
e-90%-c-est-inadmissible...
Compilation de la-creation-est-en-train-de-mourir-a-cause-de-gens-qui-attaquen
t-les-bateaux...

W Le module 5-gus-dans-un-garage semble poser des problèmes de compilation de ar
guments-fallacieux.

E Problème lors de la génération de hadopi : des composants cachés derrière des
rideaux sont apparus de manière inattendue. Réessayer [O/n] ? O

Pour éviter que le problème ne se reproduise, il est nécessaire de mettre à jour
le module deputes-godillots. Souhaitez-vous mettre à jour [O/n] ? O

Compilation de cope-rabat-les-troupes...
Compilation de laver-l-affront...
Mise à jour de deputes-godillots...

W De nombreux paquets de type amendement ralentissent l'installation d'hadopi.

L'installation de hadopi semble avoir réussi.

Vérification de la compatibilité avec la constitution française...
E Le module lib-bypass-constitution-francaise a été détecté par le conseil const
itutionnel.
E Le module répression a dû être désactivé pour protéger la constitution.

Installation obligatoire de internet-liberte-fondamentale.
Réception de : 1 http://www.constitution.fr rights internet-liberte-fondamentale
réceptionnés en 1s
Dépaquetage de internet-liberte-fondamentale...

albanel@majors$ for m in media; do echo 'Je prends acte de la décision du consei
l constitutionnel. 95% du texte a été validé.'; done

E lobby-vivendi panic détecté.
Prise en charge de l'erreur par sarkozy et lobby-vivendi.

exit

sarkozy@majors# deluser albanel
sarkozy@majors# ls gauche/corrompus/*
Trop de résultats ont été trouvés : affichage des premiers résultats.
jack_lang frederic_mitterrand
sarkozy@majors# adduser lang
> opération échouée
sarkozy@majors# adduser mitterrand
sarkozy@majors# su mitterrand

mitterrand@majors$ sudo /etc/init.d/pantind start
* Starting PantinServer [ OK ]
mitterrand@majors$ pantin -verbose
Attente des ordres...
Exécution à distance de "apt-get install hadopi 2"...
L'installation du paquet hadopi2 peut corriger le problème. Tenter [O/n] ? O
Lecture des listes de paquets... Fait
Construction de l'arbre des dépendances
Lecture des informations d'état... Fait
Les paquets supplémentaires suivants seront installés :
ordonnance-penale negligence-caracterisee
on-vous-prend-vraiment-pour-des-cons
Les NOUVEAUX paquets suivants seront installés :
hadopi2 ordonnance-penale negligence-caracterisee
on-vous-prend-vraiment-pour-des-cons
Les paquets suivants seront mis à jour :
lib-bypass-constitution-francaise
0 mis à jour, 4 nouvellement installés, 0 à enlever et 1 non mis à jour.
Il est nécessaire de prendre 40 heures de débat à l'Assemblée Nationale.
Après cette opération, 300000€ d'argent public supplémentaires seront utilisés.
Souhaitez-vous continuer [O/n] ? O

Réception de : 1 http://justice-expeditive.fr tools ordonnance-penale réceptionn
és en 1s
Réception de : 2 http://justice-expeditive.fr tools negligence-caracterisee réce
ptionnés en 1s
Réception de : 3 http://habitudes.gouv.fr kernel on-vous-prend-vraiment-pour-des
-cons réceptionnés en 1s
Réception de : 4 http://henrard.fr control lib-bypass-constitution-francaise réc
eptionnés en 5 minutes

Dépaquetage de ordonnance-penale...
Dépaquetage de negligence-caracterisee...
Dépaquetage de on-vous-prend-vraiment-pour-des-cons...
I En fait ce module était déjà présent sur le système depuis un moment.
Dépaquetage de lib-bypass-constitution-francaise...

Paramétrage de on-vous-prend-vraiment-pour-des-cons...
Paramétrage de lib-bypass-constitution-francaise...

Génération de hadopi2...
Refus de TOUTES discussions (ignorer-analyses-pertinentes activé)...
Rejet de TOUS les amendements proposés (utilisation du module anéfé-rejeté-en-ra
fale)...
Le paquet arguments-fallacieux existait déjà, mais il nécessite maintenant les d
épendances arguments-fallacieux-negligence-caracterisee et arguments-fallacieux-
ordonnance-pénale. Installer [O/n] ? O

Réception de : 1 http://henrard.fr control arguments-fallacieux-negligence-carac
terisee réceptionnés en 2 jours
Réception de : 2 http://henrard.fr control arguments-fallacieux-ordonnance-pénal
e réceptionnés en 1 jour

Dépaquetage de arguments-fallacieux-negligence-caracterisee...
Dépaquetage de arguments-fallacieux-ordonnance-pénale...

W hadopi2-senat-1 est moins performant que hadopi-senat-*.
I deputes-godillots utilisé pour compiler le module vote-solennel.
W Problème éventuel de sécurité. Des éléments de compilation de vote-solennel on
t peut-être été contrôlés à distance : des incohérences entre leurs données et l
eurs actions ont été détectées.
La compilation de vote-solennel a réussi.

W L'installation de hadopi2-senat-2 a fonctionné, mais il semble que 90% du code
source du paquet n'ait pas été utilisé.

Compilation de vote-solennel-2...
I deputes-godillots fonctionne à merveille.
La compilation de vote-solennel-2 a réussi.

Vérification de la compatibilité avec la constitution française...
E Le module on-vous-prend-vraiment-pour-des-cons a fortement déplu au conseil co
nstitutionnel.
E Le paquet hadopi2 a été tagué "censuré" par le conseil constitutionnel.

Attente des ordres...
Ordre reçu de lobby-vivendi : créer une taxe sur les fournisseurs d'accès sans c
ontrepartie.
Résolution du problème trouver-des-arguments-bidons-pour-faire-passer-ça-et-refu
ser-la-contribution-créative en cours...
Réception de : 1 http://www.majors.fr help toubon réceptionnés en 1s
Réception de : 2 http://www.majors.fr help zelnik réceptionnés en 1s

Attente des ordres...


Source : ®om's blog, apt-get install hadopi
Auteur original : ®om
Ce billet est sous licence CC-By-Sa

DNS menteur chez SFR

Billet posté le mercredi 02 septembre 2009 à 19h27 par kankan

C'est une actualité d'assez mauvaise augure. SFR a mis en palce des DNS menteurs.

Concrètement, quand vous tapez un nom de domaine qui n'existe pas, le serveur DNS de votre fournisseur d'accès va vous rediriger vers une page de publicité. Bien entendu, cela empêche certaines applications de fonctionner correctement (un serveur mail ne peut plus savoir si l'adresse existe ou pas, les logiciels de vérification de liens morts ne fonctionnent plus, la "barre d'adresse intelligente" de certaines navigateurs non plus, etc). Un exemple de page renvoyée avec le domaine nexistepas.fr (qui n'existe pas, vous pouvez vérifier depuis un serveur DNS neutre).
Bien entendu, cette pratique viole la neutralité du réseau, vu que les requêtes DNS ne sont plus transparentes.
Cette pratique existait déjà chez des fournisseurs d'accès américains, réputés pour le peu d'intérêt qu'ils ont envers la neutralité du réseau.

Bref, un très mauvais point pour SFR. Certes, on savait que c'était le FAI qui respectait le moins la neutralité du réseau, on en a maintenant une excellente démonstration.

Plus d'infos sur PC Inpact ou sur Numerama. Sinon, un email de la liste française FRnOG qui c'est aperçu du problème.

Enfin, un lien très intéressant qui explique ce qu'est un DNS menteur.

Il semblerait que les anciens serveurs DNS du FAI ne mentent pas (encore). Il suffit donc de forcer son système d'exploitation à les utiliser. Le serveur DNS primaire sain est 212.30.96.108 et le secondaire qui va avec est 213.203.124.146.

Neutralité du réseau (Benjamin Bayart sur Ecrans.fr)

Billet posté le dimanche 23 août 2009 à 23h49 par kankan

Juste avant le week-end, une interview de Benjamin Bayart, président de FDN, est paru sur Ecrans.fr. Elle reprend un sujet qui lui est cher, la neutralité du réseau.

Pour ceux qui ne savent pas ce que c'est que cette fameuse neutralité, c'est tout simplement le fait que les fournisseurs d'accès Internet ne privilégient pas une adresse ou un protocole donné, mais se contente de transporter les données de manière neutre.

Même si cela parait évident sur le papier, cela tend de plus en plus à disparaitre, surtout sur les accès via des portables (GSM, 3G, etc), où on compte désormais ce qui est autorisé.

La première partie de l'interview relate surtout les déboires de FDN avec Cegetel/Neuf/SFR jusqu'à la rupture du contrat sans raison clairement justifiée.
La seconde partie parle plus de neutralité du réseau en elle-même.

Enfin, pour ceux qui voudraient en savoir plus, je vous conseille la vidéo de la table ronde politique des RMLL 2009 à télécharger (légalement, gratuitement le librement bien entendu) , ou pour ceux qui ne l'auraient pas encore vue la conférence "Internet libre ou minitel 2.0" des RMLL 2007.

Launchpad libéré !

Billet posté le vendredi 24 juillet 2009 à 12h03 par kankan

"Nous sommes en direct de l'Afrique du Sud, ou depuis quelques jours, Launchpad a été libéré, suites aux promesses de Canonical. Notre reporter, a voulu en savoir plus..."

Plus sérieusement, la principale forge utilisée pour Ubuntu, crée par Canonical, Launchpad.Net a été libérée. Cette forge est disponible sous licence Affero GPL. Cela honore une parole de Mark Shuttleworth, qui disait l'année dernière libérer Launchpad dans l'année à venir.

C'est une très bonne nouvelle pour le libre. Du côté utilisateur, Launchpad est en effet une plateforme cohérente, très plaisante à utiliser. Du côté développeurs, elle propose un certain nombre d'APIs très bien fournies.

Annonce sur le blog de Canonical

Un blog sur HTML 5

Billet posté le jeudi 23 juillet 2009 à 23h38 par kankan

Bonjour à tous,

Je suis tombé par hasard sur un blog parlant de HTML 5.

Outre des codes et des exemples de base, il propose déjà quelques astuces intéressantes, comme par exemple le moyen de mettre un style aux éléments HTML 5 sur Internet Explorer.

Ce blog est rédigé par Thunderseb. Il s'agit de HTML 5.web.

Il y a des chances qu'à titre expérimental, je passe ce blog en HTML 5 pour adopter les balises sémantiques (ce blog me sert un peu de labo pour tester mes nouvelles idées, en fait).

Sinon, j'ai dans un carton un projet de tutoriel sur une partie bien spécifique de HTML 5.

Amazon invente l'autodafé à base de DRM

Billet posté le lundi 20 juillet 2009 à 00h58 par kankan

Non, vous ne rêvez pas !

Amazon a décidé, via les DRM, de détruire des libres achetés légalement pour son Kindle, l'appareil qu'il commercialise pour lire des livres électroniques.
L'explication avancée par Amazon est que les livres ont étés proposés par un éditeur n'ayant pas de droits dessus. Les ayants-droits ont donc demandé à ce qu'ils soient retirés. Mais là, il s'agit d'une grande première : la décision a été rétroactive ! Maigre consolation, les acheteurs ont étés remboursés.
Les premiers livres qui ont subi ce phénomène sont 1984 et La ferme des animaux de Georges Orwell. C'est assez ironique, sachant qu'il avait prévu un système d'effacement rétroactif dans 1984.

Cela nous montre un aperçu du pouvoir exorbitant qu'ont les éditeurs via les DRM. Ils peuvent à tout moment détruire (ou du moins nous empêcher de relire) un contenu acheté légalement.

-Article sur le New-York Times
-News (en anglais) sur telegraph.co.uk
-News sur Numérama
-Commentaire sur le site d'InLibroVeritas
-News sur Clubic

Cloud computing vs Home Computing : quels sont les impacts écologiques sur le long terme ?

Billet posté le mercredi 17 juin 2009 à 20h07 par kankan

Voilà un sujet très complexe : quel est le coût environnemental d'Internet ? Comment l'améliorer ?

En fait, ces questions partent d'un simple article, Home Computing contre Cloud Computing, fausse route ?, de Philippe Scoffoni.

Lire la suite...
Pages : 1 2 3 4 5
Valide xHTML et CSS
Fil RSS
PHP, xHTML et CSS faits par kankan. Smileys du Site du Zéro.
Dernier billet posté le jeudi 25 février 2010 à 19h53
Il y a actuellement 1 visiteur sur ce blog. Le record est de 132 connectés en même temps.