Maniatux's Blog

Welcome to the internet

Archives 2014

Articles disparus

Rédigé par Xavier - - Aucun commentaire

Je me rends compte que beaucoup d'articles notamment ceux sur les jeux ont disparu, même depuis l'interface de gestion du blog. Je vois toujours les fichiers .xml correspondant à ces articles dans /data/articles donc je pense qu'ils ne sont pas perdus. Mon hypothèse est qu'ils n'ont peut-être pas aimé que je réorganise mes catégories...

Je fais au mieux pour récupérer ces articles.

EDIT: et voilà, c'est résolu ! C'est bien le changement de catégorie qui s'est mal passé. Certains articles se sont retrouvés affectés par défaut à un id de catégorie qui n'existe plus. J'ai donc donc reprendre ces articles dissidents et redéfinir leurs catégories. Ce fut long mais ça en valait la peine.

Classé dans : Blog - Mots clés : aucun

pf.conf pour FreeBSD + IPv6 tunnel

Rédigé par Xavier - - Aucun commentaire

Mon serveur tourne sur FreeBSD 10 et les services sont fournis par des jails sous Debian GNU/kFreeBSD. J'ai activé pf, le pare-feu sur l'hôte avec quelques règles de filtrage pour grosso modo tout autoriser en sortie, mais bloquer en entrée ce qui n'est pas désiré. Ces règles n'agissent que sur la partie IPv6 car je me repose sur le NAT de la box et les redirections de port pour filtrer ce qui entre l'IPv4.

Exemple

Dans l'exemple ci-dessous on va considérer les adresses suivantes :

  • Serveur IPv6 Address : 2001:470:c851::1
  • Client IPv6 Address : 2001:470:c851::2
  • www jail : 2001:470:c851::1001 (on va ouvrir les ports 80 et 443)
  • mail jail : 2001:470:c851::1002 (on va ouvrir les ports 25, 143 et 587)

Configuration

Note : Je me suis basé sur cette documentation chez SixXs.

/etc/rc.conf.local

# PF
pf_enable="YES"
pflog_enable="YES"

/etc/pf.conf/

# Macros
sendpoint = "2001:470:c851::1" # Votre Server IPv6 Address
cendpoint = "2001:470:c851::2" # Votre Client IPv6 Address
www = "2001:470:c851::1001" # ip de la jail www
mail = "2001:470:c851::1002" # ip de la jail mail
ext_inf = "gif0" # Mon interface tunnel

# don't filter l0
set skip on l0

# scrub incomming packets
scrub in all

# block in/out on $tun_if
block in log on $ext_inf inet6
block out log on $ext_inf inet6

# allow heartbeat ping
pass in quick on $ext_inf inet6 proto { ipv6-icmp } from $sendpoint to $cendpoin
t keep state

# pass tcp, udp, and icmp6 out on the ipv6 tunnel interface.
pass out quick on $ext_inf inet6 proto { tcp udp ipv6-icmp } keep state

# www jail
pass in quick on $ext_inf inet6 proto tcp from any to $www port { 80 443 }

# mail jail
pass in quick on $ext_inf inet6 proto tcp from any to $mail port { 25 143 587 }

Vérifier

pf dispose d'une commande pour vérifier un fichier de configuration :

# pfctl -vnf /etc/pf.conf

Charger

Lorsque la vérification est OK, on peut charger :

# service pf restart

Test en ligne

Certains sites vous proposent de scanner vos ports en ligne, notamment ce site. Il supporte les navigateurs en mode texte donc vous pouvez faire le scan directement depuis votre serveur ;)

Ressources

Les 10 thèmes Maniatux

Rédigé par Xavier - - Aucun commentaire

Alors que je refaisais mon thème Pluxml, j'ai retrouvé les anciennes versions et me suis amusé à en faire des captures d'écran ainsi que des zip pour ceux qui sont intéressés. Voilà donc ce que cela donne.

Note : Les thèmes ne sont pas forcément propres, il y a beaucoup d'éléments en dur (comme les liens), il faudra donc faire le tri si vous voulez les utiliser.

Maniatux v1

Voilà donc le Maniatux original !

Lien de téléchargement

Maniatux v2

Cette nouvelle mouture est un peu chargée, et le lien vers identi.ca n'a pas fait long feu.

Lien de téléchargement

Maniatux v3

Le même sans les liens et avec le flou en moins parce que ça fait très kikoo mais ça fatigue les yeux à la longue. Les pages statiques ont été mises dans un header en haut de la page.

Lien de téléchargement

Maniatux v4

Changements mineurs (polices, titres).

Lien de téléchargement

Maniatux v5

Cette mouture fut inspirée de "plastik" et Google. Elle est assez réussie à mon goût.

Lien de téléchargement

Maniatux v5.1

Cette variante en rouge correspond à l'époque où je me suis mis à NetBSD puis OpenBSD. Je le trouve également très réussi.

Lien de téléchargement

Maniatux v6

Début d'un travail vers l'allègement visuel. L'effort est concentré sur le contenu, parce que c'est ça qu'on vient lire sur un blog, et de toutes manières quand on utilise un flux RSS on ne voit pas le css de toutes manières.

Lien de téléchargement

Maniatux v6.1

Modifications mineures pour améliorer la lisibilité.

Lien de téléchargement

Maniatux v7

Inspiration Metro avec le désir de rendre le texte toujours plus épuré et lisible.

Lien de téléchargement

Maniatux v8

Nouveau départ puisque ce thème se base sur le thème par défaut de Pluxml avec quelques modifications mineures. S'il peut sembler moins travaillé que les autres c'est en effet le cas. Je suis assez rouillé en CSS et je voulais du responsive design assez facilement afin de rendre le blog plus lisible sur les appareils mobiles !

Lien de téléchargement

Classé dans : Blog - Mots clés : aucun

Maniatux v8

Rédigé par Xavier - - Aucun commentaire

Et voilà un nouveau thème pour Maniatux, cela faisait longtemps que je n'avais pas changé !

EDIT: Modification mineure le 20/07/2014, ajout du champ de recherche et intégration du bout de code pour ne pas avoir le a:hover trop clair dans le top. Le .zip a été mis à jour.

Je le dis tout de suite, je ne me suis pas foulé, il s'agit du thème par défaut de Pluxml 5.3.1, avec un nouveau jeu de couleurs, quelques bordures effacées et l'intégration des gravatars. Si j'ai fait ça c'est pour avoir un thème propre avec du responsive design sans devoir y passer des jours (je suis rouillé en css). Notez aussi que les catégories sont de retour !

Bref j'espère qu'il va vous plaire ;)

Lien de téléchargement du thème (CC-By)

Classé dans : Blog - Mots clés : aucun

Un reboot de Stargate ?

Rédigé par Xavier - - Aucun commentaire

Alors que je pensais que Stargate c'était définitivement terminé (à mon plus grand regret), ce n'est finalement pas le cas puisqu'une trilogie réalisée par Roland Emmerich lui-même (qui a fait le film de 1994) est actuellement en préparation.

Plus qu'une trilogie il s'agit d'un reboot de la franchise qui fera donc l'impasse sur SG1, Atlantis et Universe ce qui me rend plutôt inquiet. Il est vrai que la franchise Stargate est actuellement morte, donc tout projet pouvant la faire revivre est bon à prendre. Cette mort est due à un manque de renouvellement ou de maladresses, donc un reboot fait par d'autres personnes peut être une bonne occasion. Comme dit le youtubeur Durendal1 dans sa critique sur Robocop (2014), l'intérêt d'un remake c'est justement d'être différent de l’œuvre original, sinon autant regarder les vieux films non ?

Mais d'un autre côté je redoute l'effet Star Trek, c'est à dire un film hollywoodien de 2 heures qui s'adresse plutôt aux fans d'action et d'effets spéciaux qu'aux fans de science fiction, surtout que je suis fortement lassé par ces grosses productions cinématographiques qui n'ont pas vraiment d'âme et n'existent que pour l'argent.

Stargate c'est gros, c'est un univers énorme, une trame scénaristique qui s'est déroulée sur 17 saisons (10 pour SG1, 5 pour Atlantis, 2 pour Universe), comment lui rendre hommage dans un film ? C'est une autre inquiétude.

J'attends de voir ce que donnera cette trilogie qui osera rebooter la franchise (shol'va !), peut-être aurons-nous une bonne surprise, ou peut-être que cela creusera encore plus la tombe de Stargate !