The PeteBox - Where Is My Mind (Pixies cover) photo

The PeteBox – Where Is My Mind

Cette reprise guitare et beatbox de Where Is My Mind (Pixies) par The PeteBox est absolument géniale:

Juste une guitare, et tout le reste est fait avec sa voix, selon la technique du beatbox (« boîte à rythmes humaine » en anglais), ou « multivocalisme », qui consiste à imiter des instruments en utilisant la voix, principalement les percussions.

C’est un chant a cappella (sans accompagnement instrumental) et qui donne la sensation d’entendre une polyphonie.

Lire la suite

united-sates-of-tara-s3

The United States of Tara saison 3

Voici la troisième saison des United States of Tara !

Tara décide de retourner à l’université mais Max pense que ce n’est pas une bonne idée et que le stress risque de réveiller une de ses personnalités alternatives.

Pendant ce temps, Kate contemple son future ; Charmaine est enceinte mais ne veut pas s’engager avec Neil ; Marshall et Lionel s’achètent une caméra pour leur cours d’audiovisuel.

The Moonband - Boogeyman (live) photo

The Moonband – Boogeyman (live)

The Moonband est un groupe folk acoustique qui vient de Munich, en Allemagne, et se compose d’Eugen Mondbasis, Chris Houston, Katerina Kirkova, Andy Armstrong et Elena Rakete.

Les instruments sont variés : ukulélé, mandoline, contrebasse, guitares et le tout est vraiment génial à écouter.

Voici Boogeyman, interprété live dans leur salon :

Lire la suite

Serveur dédié : sécuriser Apache 2 avec ModSecurity photo

Serveur dédié : sécuriser Apache 2 avec ModSecurity

modsecurity

Aujourd’hui, on ajoute une couche de sécurité supplémentaire avec l’installation du module ModSecurity pour Apache.

ModSecurity est un firewall pour les applications web (WAF) pour Apache.

Il permet de se prémunir contre pas mal d’attaques (connues/inconnues, injections SQL, failles XSS…) et permet de surveiller le traffic HTTP en temps réel. Très utile pour un serveur dédié sous Apache!

L’installation est très rapide, cela ne prend que quelques minutes et 3 étapes.

Etape 1 : installation de mod_security

On commence par éditer nos sources de dépôts :

nano /etc/apt/sources.listCode language: PHP (php)

et on ajoute les backports :

deb  squeeze-backports main

On met à jour et on installe mod_security:

apt-get update
apt-get install libapache-mod-securityCode language: JavaScript (javascript)

On active le module :

a2enmod mod-security

Et on relance Apache pour prendre en compte nos changements :

/etc/init.d/apache2 restart

Lire la suite

jekyll

Jekyll saison 1

Aujourd’hui, je vous propose une séance de rattrapage avec Jekill, une série diffusée en 2007 sur la BBC.

Le docteur Tom Jackman est marié, deux enfants. Une infirmière psychiatrique, Katherine Reimer, est employée à son service pour s’occuper de lui.

Abandonné par sa mère à sa naissance, Jackman s’éloigne de plus en plus de sa femme, Claire.

Dans le premier épisode, Jackman se ceinture dans une chaise et Reimer l’observe alors que survient une transformation physique subtile.

Alors que Hyde et Jackman sont presque physiquement identiques, leur caractère et leur identité sont bien distinctes et chacun essaie de prendre le contrôle de l’autre.

Lire la suite

Of Monsters And Men - Little Talks photo

Of Monsters And Men – Little Talks

Aujourd’hui je vous présente une autre petite gemme folk, jouée par Of Monsters and Men, composé de Nanna Bryndís Hilmarsdóttir, Ragnar Þórhallsson, Brynjar Leifsson, Arnar Rósenkranz Hilmarsson, Kristján Páll Kristjánsson et Árni Guðjónsson.

Ce groupe islandais a été découvert sur YouTube avec leurs vidéos tournées live dans leur salon. Voici Little Talks :

Lire la suite

Serveur dédié : création d'un serveur mail Postfix (sécurisé avec Saslauthd et certificat SSL) et Courier (accès POP et IMAP) utilisant une base MySQL d'utilisateurs/domaines virtuels photo 1

Serveur dédié : création d’un serveur mail Postfix (sécurisé avec Saslauthd et certificat SSL) et Courier (accès POP et IMAP) utilisant une base MySQL d’utilisateurs/domaines virtuels

Aujourd’hui, nous voyons comment créer un serveur mail sécurisé et qui tient bien la route. Comme je suis seul utilisateur du serveur, je ne voyais pas trop l’intérêt de créer des comptes utilisateurs sur le serveur juste pour pouvoir bénéficier d’un serveur mail.

J’ai donc opté pour la solution suivante : un serveur mail Postfix (sécurisé avec Saslauthd et certificat SSL) et un serveur Courier (accès POP et IMAP) qui utilisent MySQL (utilisateurs et domaines virtuels) pour la redirection des messages des utilsateurs/domaines.

icon mail server1

Le tutoriel est certainement le plus long de la série, j’estime que cela prend à peu près 50 minutes à compléter (en 15 étapes!). Attention au niveau des copier/coller, une simple erreur peut vous faire perdre pas mal de temps !

Etape 1 : configurer le hostname

Le hostname est le nom du serveur en général. Mon domaine est skyminds.net donc mon serveur s’appelle mail.skyminds.net

Il est également important que ce nom soit présent dans la configuration bind du serveur.

Pour connaitre le nom de votre machine, tapez :

hostname -f

Pour le modifiez, il faut éditer /etc/hostname :

nano /etc/hostname

Remplacez ce qui s’y trouve avec le nom de votre serveur. J’y mets ‘mail.skyminds.net’.

Ensuite, éditez /etc/hosts:

nano /etc/hosts

On ne touche pas à la première ligne mais on ajoute l’adresse IP du serveur suivie de notre nom de machine :

127.0.0.1       localhost.localdomain localhost
xxx.xxx.xxx.xxx  mail.skyminds.netCode language: CSS (css)

Il ne vous reste plus qu’à rebooter le serveur pour que les modifications soient prises en compte :

/sbin/reboot

Vérifiez bien que le nouveau nom a bien changé :

hostname -f

J’obtiens bien :

mail.skyminds.netCode language: CSS (css)

Si vous obtenez une erreur du style “name or service not found”, vérifiez que les enregistrements DNS du serveur sont bien corrects.

Lire la suite

Hurghada : Église copte orthodoxe, Mosquée et marina photo 5

Hurghada : Église copte orthodoxe, Mosquée et marina

Cinquième journée de l’Egyptian Summer Trip 2010. Aujourd’hui, c’est ma journée off : piscine, plage, spa… c’est les vacances et on se relaxe à fond !

C’est un peu la journée qui fait le pont entre deux journées de bus donc on en profite : lézardage à la piscine, bronzage sur la plage, plongée en apnée au bout du ponton, dernier massage au spa…

Lire la suite

Edward Sharpe And The Magnetic Zeros - Home photo

Edward Sharpe And The Magnetic Zeros – Home

Edward Sharpe and the Magnetic Zeros est un groupe américain formé par Alex Ebert (vocals, guitare, percussion, piano) et Jade Castrinos (vocals, guitare).

Après avoir quitté sa petite amie de toujours et quitté un programme contre l’addiction, Alex Ebert a commencé l’écriture d’un livre sur un personnage messianique appelé Edward Sharpe. Ce dernier “a été envoyé sur Terre pour soigner et sauver l’humanité” mais il est sans cesse distrait par les filles et tombe amoureux.

Le groupe se forme lorsque Alex Ebert rencontre la chanteuse Jade Castrinos en sortant d’un café de Los Angeles. Leur musique est folk, post-hippie, anti-conformiste et ça reste bien dans les oreilles.

Voici Home :

Lire la suite

Serveur dédié : sécurisation de la couche TCP/IP photo

Serveur dédié : sécurisation de la couche TCP/IP

icon security firewall

Il est facile de sécuriser la couche TCP/IP du serveur juste en activant quelques directives.

Normalement, le réseau de l’hébergeur est suffisant stable pour que nous puissions désactiver certains fonctions de routage IPv4 et IPv6.

Nous allons donc désactiver les redirections ICMP, nous protéger des attaques SYN FLOOD, du spoofing, du smurfing, désactiver le routage à l’intérieur des paquets et finalement désactiver l’autoconf IPV6.

Ce tutoriel prend à peine 10 minutes.

Configuration du fichier /etc/sysctl.conf

Il existe pas mal d’options dans le fichier sysctl.conf liées à la sécurité. Commençons par éditer le fichier :

nano /etc/sysctl.conf

Lire la suite

chicago-code-s1

The Chicago Code saison 1

The Chicago Code est une nouvelle série policière de Shawn Ryan (The Shield) diffusée sur FOX.

Teresa Colvin, la première femme superintendant de la police de Chicago, milite pour la création d’une équipe dédiée à la corruption de la ville pour enquêter sur Alderman Ronin Gibbons, un magnat du bâtiment qui se tourne vers la politique.

Pendant ce temps, l’ex-équipier de Colvin et l’un des vétérans du département de police de Chicago, Jarek Wysocki, enquête sur un meurtre mystérieux dans Grant Park avec sa nouvelle équipière Caleb Evers.

Sous la protection de Jarek, il y a aussi sa nièce Vonda Wysocki, son équipier Isaac Joiner et Liam Hennessey, un malfrat irlandais qui se mèle au monde gris du crime local.

Lire la suite

Serveur dédié : sécurisation des services avec iptables et fail2ban photo

Serveur dédié : sécurisation des services avec iptables et fail2ban

icon security firewall

Notre serveur est maintenant opérationnel et sert les pages du site. Il faut toutefois penser à le sécuriser un peu contre les attaques les plus communes.

Nous utilisons donc iptables – un firewall qui filtre activement nos ports utilisés et qui bloque les autres – et fail2ban qui scanne vos fichiers logs à la recherche de requêtes étranges pour bloquer les intrus à la porte lorsqu’ils deviennent trop insistants.

Installation et configuration d’iptables

Si ce n’est déjà fait, on installe iptables :

apt-get install iptablesCode language: JavaScript (javascript)

Les règles peuvent porter sur 3 chaînes :

  • INPUT en entrée,
  • FORWARD dans le cas d’un routage réseau,
  • OUPUT en sortie.

et les actions à entreprendre sont ACCEPT (accepter le paquet), DROP (le jeter), QUEUE et RETURN. Les arguments utilisés sont :

  • i : interface d’entrée (input)
  • o : interface de sortie (output)
  • t : table (par défaut filter contenant les chaînes INPUT, FORWARD, OUTPUT)
  • j : règle à appliquer (Jump)
  • A : ajoute la règle à la fin de la chaîne (Append)
  • I : insère la règle au début de la chaîne (Insert)
  • R : remplace une règle dans la chaîne (Replace)
  • D : efface une règle (Delete)
  • F : efface toutes les règles (Flush)
  • X : efface la chaîne
  • P : règle par défaut (Policy)
  • lo : localhost (ou 127.0.0.1, machine locale)

Lire la suite