mercredi 4 janvier 2017

virtual environnements sous python

python3 venv ~/.virtualenvs/<env_name>
OR virtualenv <env_name>

source ~/.virtualenvs/<env_name>/bin/activate

<env_name> ...

deactivate

lundi 24 octobre 2016

certificate management under Debian/Ubuntu

Add
  1. Copy your CA to dir /usr/local/share/ca-certificates/
  2. Update the CA store:
    sudo update-ca-certificates
Remove
  1. Remove your CA.
  2. Update the CA store:
    sudo update-ca-certificates --fresh

I could not find Gui interfaces, only this technique

Please note that the certificate filenames have to end in .crt, otherwise the update-ca-certificates script won't pick up on them.

To see the certificates on a server :
openssl s_client -showcerts -connect <myserver>:<ssl_port>

mardi 20 septembre 2016

Store git credentials

type
git config credential.helper store
 
then git push
when asked for credentials, type them, they should not be asked again 

lundi 15 février 2016

Wireshark en non-root continued

suite a mon ancien post, je souhaite rajouter quelaue chose :


Wireshark en non-root

Sur les dernieres version de Wireshark, le binaire /usr/bin/dumpcap a pour owner root:root :

ll /usr/bin/dumpcap
-rwxr-xr-- 1 root root 85632 août  16  2015 /usr/bin/dumpcap

Rajouter le user dans le groupe wireshark ne fonctionne donc pas.

changer le groupe du binaire :

sudo chown root:wireshark /usr/bin/dumpcap

d'ou :

ll /usr/bin/dumpcap
-rwxr-xr-- 1 root wireshark 85632 août  16  2015 /usr/bin/dumpcap


Mise a jour de Owncloud

Suite a une n-ieme upgrade owncloud qui ne redemarre pas toute seule, je mets ici mon probleme :

Le probleme est que owncloud est en mode maintenance apres une upgrade par les depots (Ubuntu).

Pour changer le mode de maintenance, editer le fichier <owncloud_dir>/config/config.php :

sudo nano /var/www/owncloud/config/config.php

changer le champ maintenance de true a false.

Reloader apache :

sudo service apache reload

Et voila !

MAJ ownCloud 7.0.4 vers 8.0.2 failed



update de Owncloud de 7.0.4 vers 8.0.2.

via interface web, update.

Ensuite, page blanche. Restart de service apache.
Toujours page blanche.

A la racine du repertoire de travail de owncloud ( /var/www/owncloud/ ), j'ai d'abord du supprimer le fichier owncloud.log pour afficher quelquechose.

Ca a marche une fois.

Je reboot, ca faisait un an.

toujours la page blanche.

Le log qui se trouve maintenant dans /var/www/owncloud/owncloud.log me remonte :
OC_TemplateLayout::findJavascriptFiles(Array) entre autres.

Petite recherche sur le net : il faut virer les apps en plus, et les apps calendar, bookmarks et contact :



sudo -u www-data php occ app:list

pour connaitre les applications installes.




sudo -u www-data php occ app:disable <appname>

avec appname correspondant a l'app que vous voulez virer. (calendar, bookmarks et contact)

exemple :



sudo -u www-data php occ app:disable contact


C'est revenu :)

Vous avez un systeme de MAJ auto de owncloud ?

Cordialement votre :)

vendredi 11 septembre 2015

vendredi 17 avril 2015

TACACS+ sur Ubuntu / Wireshark

J'ai installe sur une machine ubuntu un serveur tacacs+ pour des tests :

j'ai utilise cela :
http://www.shrubbery.net/tac_plus/

Sous ubuntu, rajouter en premier les packages suivantes :
tcpd libwrap0 libwrap0-dev

ensuite on telecharge et installe:
wget ftp://ftp.shrubbery.net/pub/tac_plus/tacacs-F4.0.4.28.tar.gz
tar –xzf tacacs+-F4.0.4.28.tar.gz
cd tacacs+-F4.0.4.28
./configure
make && make install
puis on configure:

nano /usr/local/share/tacacs+/tac_plus.conf
et on met un credential de base
key = cletacplus
acl = acl_toto {
        permit = .*
}

group = admins {
        default service = permit
        acl = acl_toto
        service = exec {
                     priv-lvl = 15
                      }
}
user= user1 {
        pap = cleartext userpass
login = cleartext userpass
        member = admins
}

on lance :
tac_plus -C /usr/local/share/tacacs+/tac_plus.conf -L -p 49 -d 16
 on check :

netstat -lpt | grep tac_plus
Une fois lance, on teste avec un client et on sniffe :
tcpdump -i <interface> -s 65535 -w <some-file>
 Pour ensuite voir le fichier decode, rajouter la cle (ici "cletacplus") dans le protocole tacacs+ du menu des preferences.

et voila !



vendredi 21 novembre 2014

Installer openVPN en double service 443 avec apache

Installer openVPN

Je vous laisse suivre et adapter le tutorial de NicoLargo :
http://blog.nicolargo.com/2010/10/installation-dun-serveur-openvpn-sous-debianubuntu.html

Puis installer sslh, un multiplexer SSL/SSH/openVPN/autres :

sudo apt-get install sslh

Mais 
sslh : Dépend: libc6 (>= 2.15) mais 2.13-38+deb7u6 devra être installé
Le soucis est que la version stable de sslh n'est pas compatible avec le openvpn de la version stable.

J'ai donc installé le packet de la testing.
Pour avoir les packets testing tout en restant en stable :

rajouter les fichier dans /etc/apt/preferences.d/ :
::::::::::::::
/etc/apt/preferences.d/security.pref
::::::::::::::
Package: *
Pin: release l=Debian-Security
Pin-Priority: 1000
::::::::::::::
/etc/apt/preferences.d/stable.pref
::::::::::::::
Package: *
Pin: release a=stable
Pin-Priority: 995
::::::::::::::
/etc/apt/preferences.d/testing.pref
::::::::::::::
Package: *
Pin: release a=testing
Pin-Priority: 750
ainsi que des fichiers  de depots dans le source.list.d.

donc :

sudo apt-get install libc6=1.16-2

Explication : j'ai pu voir la version a installer via
sudo apt-cache policy libc6
puis
sudo apt-get install sslh=1.16-2

puis configurer le fichier /etc/default/sslh :

RUN=yes

# binary to use: forked (sslh) or single-thread (sslh-select) version
# systemd users: don't forget to modify /lib/systemd/system/sslh.service
DAEMON=/usr/sbin/sslh

DAEMON_OPTS="--user sslh --listen 0.0.0.0:443 --ssh 127.0.0.1:22 --ssl 127.0.0.1:443 --openvpn 127.0.0.1:1194 --pidfile /var/run/sslh/sslh.pid"


pour avoir la bonne version de sslh dans une debian stable avec openvpn :)

Enjoy !

mardi 16 septembre 2014

desactiver l'IPV6 sur Debian

Pour supprimer l'IPV6 pour Debian, suivez cette procédure :


EDIT :
Suite au commentaire d'un fidèle lecteur dont les capacités dépassent les miennes, il faut effectivement la jouer autrement : (cf. https://wiki.debian.org/DebianIPv6)

Rajouter ipv6.disable=1 a la variable GRUB_CMDLINE_LINUX dans /etc/default/grub.
Lancer update-grub et rebootez.

editez le fichier /boot/grub/grub.conf

Recherchez la ligne "menuentry" qui vous intéresse (vous pouvez aussi copier cette entrée avec son bloc d'instructions pour faire un choix d'utiliser IPV6 ou pas).

dans le bloc d'instructions, il y a le champ "linux" avec une ligne apres, du style :

linux /boot/vmlinuz-<version_kernel> root=UUID=<UID> ro quiet

et transformez la en :

linux /boot/vmlinuz-<version_kernel> root=UUID=<UID> ro ipv6.disable=1 quiet

Reboot, et plus d'IPV6!

PS : testé sur un kernel  3.10.23

++