<?xml 
version="1.0" encoding="utf-8"?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
>

<channel xml:lang="fr">
	<title>vosinformations.com</title>
	<link>http://www.vosinformations.com/</link>
	
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>




<item xml:lang="fr">
		<title>Configuration du serveur proxy dante</title>
		<link>http://www.vosinformations.com/Configuration-du-serveur-proxy.html</link>
		<guid isPermaLink="true">http://www.vosinformations.com/Configuration-du-serveur-proxy.html</guid>
		<dc:date>2009-04-09T12:30:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>vince</dc:creator>


		<dc:subject>serveur</dc:subject>
		<dc:subject>proxy</dc:subject>
		<dc:subject>socks</dc:subject>
		<dc:subject>dante</dc:subject>

		<description>&lt;p&gt;Dante est un serveur proxy socks.&lt;/p&gt;

-
&lt;a href="http://www.vosinformations.com/-Socks-.html" rel="directory"&gt;Socks&lt;/a&gt;

/ 
&lt;a href="http://www.vosinformations.com/+-serveur-+.html" rel="tag"&gt;serveur&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-proxy-+.html" rel="tag"&gt;proxy&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-socks,225-+.html" rel="tag"&gt;socks&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-dante-+.html" rel="tag"&gt;dante&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Il permet d'encapsuler tout type de trafic, ind&#233;pendamment du protocole employ&#233;.
&lt;br /&gt;&lt;i&gt;Dante est pr&#233;sent dans les d&#233;p&#244;ts officiels&lt;/i&gt;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Dante utilise un fichier de configuration &lt;strong&gt;/etc/ sockd.conf&lt;/strong&gt; subdivis&#233; en deux parties :&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; les param&#232;tres g&#233;n&#233;raux,&lt;/li&gt;&lt;li&gt; les r&#232;gles du service. &lt;/li&gt;&lt;/ul&gt;
&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;div style='text-align: left;' class='spip_code' dir='ltr'&gt;&lt;code&gt; logoutput: /var/log/sockd/sockd&lt;br /&gt; internal: eth0 port = 1080&lt;br /&gt; external: eth1&lt;br /&gt; &lt;br /&gt; method: none username pam&lt;br /&gt; clientmethod: none&lt;br /&gt; &lt;br /&gt; user.libwrap: libwrap&lt;br /&gt; #user.privileged: sockd&lt;br /&gt; user.notprivileged: sockd&lt;br /&gt; &lt;br /&gt; connecttimeout: 30&lt;/code&gt;&lt;/div&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; &lt;strong&gt;logoutput&lt;/strong&gt; pour loguer tous les &#233;v&#232;nements &#224; &lt;strong&gt;/var/log/sockd/sockd&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; &lt;strong&gt;internal&lt;/strong&gt; and &lt;strong&gt;external&lt;/strong&gt; adresses/interfaces d'&#233;coute et de sortie du serveur.
&lt;br /&gt;L'adresse ip ou la d&#233;nomination de l'interface peuvent y &#234;tre renseign&#233;es.&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; &lt;strong&gt;method&lt;/strong&gt; and &lt;strong&gt;clientmethod&lt;/strong&gt; d&#233;finit la m&#233;thode d'authentification du proxy.&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; &lt;strong&gt;user.notprivileged&lt;/strong&gt; : l'utilisateur et le groupe &lt;strong&gt;sockd&lt;/strong&gt; sont cr&#233;&#233;s &#224; l'installation du programme.&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; &lt;strong&gt;connecttimeout&lt;/strong&gt; d&#233;finit le timeout du proxy, au terme duquel la connexion est perdue.&lt;/li&gt;&lt;/ul&gt;
&lt;hr class=&quot;spip&quot; /&gt;
&lt;p&gt;La seconde partie du fichier de configuration d&#233;taille principalement les r&#232;gles d'authentification, dont voici les principales :&lt;/p&gt; &lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;div style='text-align: left;' class='spip_code' dir='ltr'&gt;&lt;code&gt;# Autoriser les connexions provenant du LAN&lt;br /&gt; client pass {&lt;br /&gt; from: 192.168.0.0/24 port 1-65535 to: 0.0.0.0/0&lt;br /&gt; log: connect disconnect&lt;br /&gt; }&lt;br /&gt; &lt;br /&gt; # Bloquer le reste&lt;br /&gt; client block {&lt;br /&gt; from: 0.0.0.0/0 to: 0.0.0.0/0&lt;br /&gt; log: connect error&lt;br /&gt; }&lt;br /&gt; &lt;br /&gt; # Bloquer les connexions vers lo&lt;br /&gt; block {&lt;br /&gt; from: 0.0.0.0/0 to: 127.0.0.0/8&lt;br /&gt; log: connect error&lt;br /&gt; }&lt;br /&gt; &lt;br /&gt; # Bloquer le r&#233;seau 172.16.0.0/32&lt;br /&gt; block {&lt;br /&gt; from: 0.0.0.0/0 to: 172.16.0.0/12&lt;br /&gt; log: connect error&lt;br /&gt; }&lt;br /&gt; &lt;br /&gt; &lt;br /&gt; # Autoriser les requ&#234;tes bind et udp&lt;br /&gt; pass {&lt;br /&gt; from: 0.0.0.0/0 to: 192.168.0.0/24&lt;br /&gt; command: bindreply udpreply&lt;br /&gt; log: connect error&lt;br /&gt; }&lt;br /&gt; &lt;br /&gt; # Autoriser les connexion tcp et udp en provenance du LAN vers n'importe quelle destination.&lt;br /&gt; pass {&lt;br /&gt; from: 192.168.0.0/24 to: 0.0.0.0/0&lt;br /&gt; protocol: tcp udp&lt;br /&gt; log: error&lt;br /&gt; }&lt;br /&gt; &lt;br /&gt; # Bloquer et loguer tout le reste&lt;br /&gt; block {&lt;br /&gt; from: 0.0.0.0/0 to: 0.0.0.0/0&lt;br /&gt; log: connect error&lt;br /&gt; }&lt;/code&gt;&lt;/div&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Pr&#233;sentation de SOCKS</title>
		<link>http://www.vosinformations.com/Presentation-de-SOCKS.html</link>
		<guid isPermaLink="true">http://www.vosinformations.com/Presentation-de-SOCKS.html</guid>
		<dc:date>2009-02-06T10:32:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>vince</dc:creator>


		<dc:subject>serveur</dc:subject>
		<dc:subject>proxy</dc:subject>
		<dc:subject>socks</dc:subject>

		<description>SOCKSv5 est un protocole proxy g&#233;n&#233;rique pour les applications communicantes TCP/IP, qui fait l'objet d'un standard IETF (Internet Engineering Task Force) : RFC 1928. Le protocole SOCKS fournit une architecture flexible pour d&#233;velopper des communications s&#251;res en int&#233;grant facilement d'autres technologies de s&#233;curit&#233;. La soci&#233;t&#233; NEC USA a b&#233;n&#233;fici&#233; du leadership technologique dans la mise au point de ce standard depuis 1992. En 2001, sa filiale Permeo Technologies Inc. a &#233;t&#233; cr&#233;&#233;e pour le d&#233;veloppement (...)

-
&lt;a href="http://www.vosinformations.com/-Socks-.html" rel="directory"&gt;Socks&lt;/a&gt;

/ 
&lt;a href="http://www.vosinformations.com/+-serveur-+.html" rel="tag"&gt;serveur&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-proxy-+.html" rel="tag"&gt;proxy&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-socks,225-+.html" rel="tag"&gt;socks&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;SOCKSv5 est un protocole proxy g&#233;n&#233;rique pour les applications communicantes TCP/IP, qui fait l'objet d'un standard IETF (Internet Engineering Task Force) : RFC 1928. Le protocole SOCKS fournit une architecture flexible pour d&#233;velopper des communications s&#251;res en int&#233;grant facilement d'autres technologies de s&#233;curit&#233;.&lt;/p&gt; &lt;p&gt;La soci&#233;t&#233; NEC USA a b&#233;n&#233;fici&#233; du leadership technologique dans la mise au point de ce standard depuis 1992. &lt;br /&gt;En 2001, sa filiale Permeo Technologies Inc. a &#233;t&#233; cr&#233;&#233;e pour le d&#233;veloppement et la commercialisation de la suite e-Border reposant sur SOCKS. &lt;br /&gt;Le Directeur Technique de Permeo Technologies, le Dr. Wei Lu, est pr&#233;sentement le &quot;Chairman&quot; du groupe de travail SOCKS aupr&#232;s de l'IETF.&lt;/p&gt; &lt;p&gt;SOCKS repose sur deux composants,&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; le &lt;strong&gt;serveur SOCKS&lt;/strong&gt; et,&lt;/li&gt;&lt;li&gt; le &lt;strong&gt;client SOCKS&lt;/strong&gt;. &lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Le serveur SOCKS est mis en oeuvre au niveau de la couche application, tandis que le client SOCKS est mis en oeuvre entre les couches application et transport. &lt;br /&gt;L'objectif &lt;strong&gt;principal&lt;/strong&gt; du protocole est de permettre &#224; des syst&#232;mes situ&#233;s d'un c&#244;t&#233; d'un serveur SOCKS d'acc&#233;der &#224; des syst&#232;mes situ&#233;s de l'autre c&#244;t&#233; d'un serveur SOCKS, sans avoir besoin de connexion IP directe.&lt;/p&gt; &lt;p&gt;Lorsqu'une application cliente a besoin de se connecter &#224; un serveur d'application, le client se connecte &#224; un serveur proxy SOCKS. &lt;br /&gt;Le serveur proxy se connecte au serveur d'application au nom du client, et relaie les donn&#233;es entre le client et le serveur d'application. &lt;br /&gt;Pour le serveur d'application, le serveur proxy est le client.&lt;/p&gt; &lt;p&gt;Deux versions du protocole SOCKS existent :&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; &lt;a href='http://www.vosinformations.com/SOCKS-Version-4.html' class='spip_in'&gt;version 4 : &lt;strong&gt;SOCKSv4&lt;/strong&gt;&lt;/a&gt;,&lt;/li&gt;&lt;li&gt; &lt;a href='http://www.vosinformations.com/SOCKS-Version-5.html' class='spip_in'&gt;version 5 : &lt;strong&gt;SOCKSv5&lt;/strong&gt;&lt;/a&gt;.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Le protocole SOCKSv4 remplit trois fonctions :&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; il g&#233;n&#232;re des requ&#234;tes de connection, &lt;/li&gt;&lt;li&gt; &#233;tablit des circuits proxy, &lt;/li&gt;&lt;li&gt; relaie les donn&#233;es applicatives. &lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Le protocole SOCKSv5 rajoute l'&lt;strong&gt;authentification&lt;/strong&gt;.&lt;/p&gt; &lt;hr class=&quot;spip&quot; /&gt;
&lt;p&gt;Gr&#226;ce &#224; sa simplicit&#233; et flexibilit&#233;, SOCKS est utilis&#233; comme pare-feu r&#233;seau, proxy applicatif g&#233;n&#233;rique, dans des R&#233;seaux Priv&#233;s Virtuels (RPV ou VPN), et pour des applications extranet.&lt;/p&gt; &lt;p&gt;Les applications bas&#233;es sur SOCKSv5 offrent de nombreux avantages reposant sur son architecture protocolaire robuste et cependant flexible :&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; acc&#232;s r&#233;seau transparent au travers de multiples serveurs proxies,&lt;/li&gt;&lt;li&gt; d&#233;ploiement simple de m&#233;thodes d'authentification et d'encryptage,&lt;/li&gt;&lt;li&gt; d&#233;ploiement rapide de nouvelles applications r&#233;seau,&lt;/li&gt;&lt;li&gt; gestion simple des politiques de s&#233;curit&#233;.&lt;/li&gt;&lt;/ul&gt;
&lt;hr class=&quot;spip&quot; /&gt;
&lt;p&gt;Les caract&#233;ristiques uniques et les avantages de SOCKS
SOCKS pr&#233;sente des caract&#233;ristiques uniques, ainsi que de nombreux avantages : un protocole de communication &lt;strong&gt;unique&lt;/strong&gt; authentifie les utilisateurs et &#233;tablit les canaux de communications
&lt;br /&gt;Pour chaque canal de communication TCP ou UDP que le protocole SOCKS &#233;tablit, il&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; transfert les informations utilisateurs du client SOCKS au serveur SOCKS pour l'authentification des utilisateurs,&lt;/li&gt;&lt;li&gt; authentifie l'utilisateur et le canal,&lt;/li&gt;&lt;li&gt; garantit l'int&#233;grit&#233; des canaux TCP et UDP.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;i&gt;La plupart des protocoles de tunneling s&#233;pare le processus d'authentification de l'&#233;tablissement du canal de communication, rendant plus difficile la garantie de l'int&#233;grit&#233; des canaux vis-&#224;-vis des utilisateurs authentifi&#233;s apr&#232;s que plusieurs canaux aient &#233;t&#233; &#233;tablis&lt;/i&gt;.&lt;/p&gt; &lt;hr class=&quot;spip&quot; /&gt;
&lt;p&gt;En tant que proxy g&#233;n&#233;rique, le protocole SOCKS &#233;tablit des canaux de communication, g&#232;re et prot&#232;ge un canal pour n'importe quelle application.
&lt;br /&gt;Lorsque de nouvelles applications apparaissent sur le march&#233;, SOCKS peut ainsi les prot&#233;ger sans n&#233;cessiter de d&#233;veloppement suppl&#233;mentaire.&lt;/p&gt; &lt;p&gt;Les proxies Stateful Inspection de la couche IP requi&#232;rent un nouveau script pour l'inspection protocolaire et les proxies de la couche applicative n&#233;cessitent un nouveau proxy logiciel pour chaque nouvelle application.
&lt;br /&gt;Une protection souple au travers d'une vari&#233;t&#233; de politiques de contr&#244;le d'acc&#232;s.
&lt;br /&gt;Les routeurs IP d&#233;livrent des paquets IP en les routant au niveau de la couche IP. &lt;br /&gt;Etant donn&#233; que SOCKS d&#233;livre des connexions TCP et UDP au travers d'un m&#233;canisme proxy au niveau de la couche TCP/UDP, il fonctionne avec n'importe quelle application, et virtuellement avec toutes les technologies de la couche IP, comme les pare-feu, les &#233;quipements NAT et les adresses IP priv&#233;es. &lt;br /&gt;SOCKS permet la flexibilit&#233; dans la gestion du r&#233;seau au travers de politiques de contr&#244;le d'acc&#232;s bas&#233;es sur les utilisateurs, les applications, en plus des adresses source et destination.&lt;/p&gt; &lt;hr class=&quot;spip&quot; /&gt;
&lt;p&gt;SOCKS offre un support de &lt;strong&gt;proxy bi-directionnel&lt;/strong&gt;.
&lt;br /&gt;La plupart des m&#233;canismes proxies bas&#233;s sur la couche IP, comme la translation d'adresses (NAT), ne supporte que le proxy unidirectionnel, depuis le r&#233;seau interne (adresses IP priv&#233;es) vers le r&#233;seau externe (Internet). &lt;br /&gt;Le proxy &#233;tablit le canal de communication en manipulant les adresses IP, ce qui implique que les adresses IP soient routables sur l'Internet. &lt;br /&gt;Les m&#233;canismes proxy emp&#234;chent les applications d'&#233;tablir les canaux de communication retour n&#233;cessaires (depuis l'Internet vers l'Intranet). &lt;br /&gt;De plus, les m&#233;canismes de proxy reposant sur la couche IP ont besoin de logiciels suppl&#233;mentaires pour chaque application qui utilise des canaux de communication multiples.&lt;/p&gt; &lt;p&gt;SOCKS identifie les cibles de communication au travers de noms de domaine, palliant les restrictions des adresses IP priv&#233;es. &lt;br /&gt;SOCKS peut &#233;galement utiliser les noms de domaine pour &#233;tablir une communication entre des LANs s&#233;par&#233;s avec des adresses IP redondantes.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_ps'&gt;&lt;p&gt;Un proxy SOCKS fait office de proxy pour sockets, il ignore le protocole utilis&#233; au dessus (HTTP, FTP, ... un simple flux TCP), un proxy &lt;i&gt;traditionnel&lt;/i&gt; ne supporte que certains protocoles d&#233;finis (typiquement et habituellement : HTTP et FTP).&lt;/p&gt;&lt;/div&gt;
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>SOCKS Version 4</title>
		<link>http://www.vosinformations.com/SOCKS-Version-4.html</link>
		<guid isPermaLink="true">http://www.vosinformations.com/SOCKS-Version-4.html</guid>
		<dc:date>2009-02-06T10:32:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>vince</dc:creator>


		<dc:subject>serveur</dc:subject>
		<dc:subject>proxy</dc:subject>
		<dc:subject>socks</dc:subject>

		<description>Le protocole SOCKSv4 d&#233;finit un format de message et des conventions pour permettre &#224; des utilisateurs d'applications TCP un acc&#232;s transparent au travers d'un pare-feu. Pendant l'&#233;tablissement de la connexion proxy, le serveur SOCKS accorde l'acc&#232;s en se basant sur les informations d'ent&#234;te de TCP, y compris les adresses IP, et les num&#233;ros de ports des h&#244;tes source et destination. Le serveur SOCKS autorise &#233;galement les utilisateurs sur la base des informations d'identification (rfc1413). La (...)

-
&lt;a href="http://www.vosinformations.com/-Socks-.html" rel="directory"&gt;Socks&lt;/a&gt;

/ 
&lt;a href="http://www.vosinformations.com/+-serveur-+.html" rel="tag"&gt;serveur&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-proxy-+.html" rel="tag"&gt;proxy&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-socks,225-+.html" rel="tag"&gt;socks&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Le protocole SOCKSv4 d&#233;finit un format de message et des conventions pour permettre &#224; des utilisateurs d'applications TCP un acc&#232;s transparent au travers d'un pare-feu. &lt;br /&gt;Pendant l'&#233;tablissement de la connexion proxy, le serveur SOCKS accorde l'acc&#232;s en se basant sur les informations d'ent&#234;te de TCP, y compris les adresses IP, et les num&#233;ros de ports des h&#244;tes source et destination.
&lt;br /&gt;Le serveur SOCKS autorise &#233;galement les utilisateurs sur la base des informations d'identification (rfc1413).&lt;/p&gt; &lt;p&gt;La communaut&#233; des utilisateurs SOCKS a propos&#233; et mis en &#339;uvre une extension protocolaire &#224; SOCKSv4 qui permet de se passer de la contrainte qu'ont les clients SOCKSv4 &#224; r&#233;soudre les noms de domaine internes et externes. &lt;br /&gt;En ajoutant les noms de domaine non r&#233;solus aux requ&#234;tes du client SOCKSv4, les serveurs SOCKSv4 peuvent tenter de r&#233;soudre les noms de domaine.&lt;/p&gt; &lt;p&gt;Gr&#226;ce &#224; sa simplicit&#233;, SOCKSv4 est tr&#232;s utilis&#233; comme &lt;strong&gt;pare-feu r&#233;seau&lt;/strong&gt;. &lt;br /&gt;Cependant deux faiblesses majeures existent dans le protocole SOCKSv4 :&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; le manque d'authentification forte, et &lt;/li&gt;&lt;li&gt; la contrainte de recompilation des applications avec la librairie cliente SOCKSv4. &lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Un groupe de travail de l'IETF (Internet Engineering Task Force) a produit et approuv&#233; une nouvelle version de SOCKS, SOCKSv5. &lt;br /&gt;Le groupe de travail a compl&#233;t&#233; trois standards li&#233;s &#224; SOCKSv5 : les rfc1928, rfc1929 et rfc1961.&lt;/p&gt; &lt;p&gt;Networking Systems Laboratory (NWSL), anciennement C&amp;C Software Technology Center (CSTC) de NEC USA Inc., a d&#233;velopp&#233; la mise en oeuvre publique la plus populaire. &lt;br /&gt;Elle inclut le serveur SOCKSv4 et des versions &quot;socksifi&#233;es&quot; de finger, whois, ftp et telnet.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>SOCKS Version 5</title>
		<link>http://www.vosinformations.com/SOCKS-Version-5.html</link>
		<guid isPermaLink="true">http://www.vosinformations.com/SOCKS-Version-5.html</guid>
		<dc:date>2009-02-06T10:32:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>vince</dc:creator>


		<dc:subject>serveur</dc:subject>
		<dc:subject>proxy</dc:subject>
		<dc:subject>socks</dc:subject>

		<description>La version 5 du protocole SOCKS, &#233;galement connue sous le nom de authenticated firewall traversal (AFT, est un standard ouvert de l'Internet (rfc1928) pour produire des proxies r&#233;seau au niveau de la couche transport. Elle r&#233;sout plusieurs probl&#232;mes que la version 4 du protocole SOCKS omettait : Authentification forte, N&#233;gociation de m&#233;thodes d'authentification, Proxy de r&#233;solution d'adresses, Proxy pour les applications bas&#233;es sur UDP. Deux standards suppl&#233;mentaires li&#233;s &#224; SOCKSv5 pour le support (...)

-
&lt;a href="http://www.vosinformations.com/-Socks-.html" rel="directory"&gt;Socks&lt;/a&gt;

/ 
&lt;a href="http://www.vosinformations.com/+-serveur-+.html" rel="tag"&gt;serveur&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-proxy-+.html" rel="tag"&gt;proxy&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-socks,225-+.html" rel="tag"&gt;socks&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;La version 5 du protocole SOCKS, &#233;galement connue sous le nom de &lt;strong&gt;authenticated firewall traversal&lt;/strong&gt; (&lt;strong&gt;AFT&lt;/strong&gt;, est un standard ouvert de l'Internet (rfc1928) pour produire des proxies r&#233;seau au niveau de la couche transport. &lt;br /&gt;Elle r&#233;sout plusieurs probl&#232;mes que la version 4 du protocole SOCKS omettait :&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; Authentification forte,&lt;/li&gt;&lt;li&gt; N&#233;gociation de m&#233;thodes d'authentification,&lt;/li&gt;&lt;li&gt; Proxy de r&#233;solution d'adresses,&lt;/li&gt;&lt;li&gt; Proxy pour les applications bas&#233;es sur UDP.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Deux standards suppl&#233;mentaires li&#233;s &#224; SOCKSv5 pour le support des m&#233;thodes d'authentification existent :&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; Authentification Nom d'utilisateur/Mot de passe pour SOCKSv5 (rfc1929)&lt;/li&gt;&lt;li&gt; Authentification GSS-API (Generic Security Service Application Programming Interface) pour SOCKSv5 (rfc1961).&lt;/li&gt;&lt;/ul&gt;
&lt;h3 class=&quot;spip&quot;&gt;N&#233;gociation de m&#233;thodes d'authentification&lt;/h3&gt;
&lt;ol class=&quot;spip&quot;&gt;&lt;li&gt; Le client applicatif d&#233;clare au serveur SOCKSv5 les m&#233;thodes d'authentification qu'il supporte, -# Le serveur SOCKSv5 envoie un message au client pour lui annoncer la m&#233;thode que le client devrait utiliser&lt;/li&gt;&lt;li&gt; Le serveur SOCKSv5 d&#233;termine la m&#233;thode d'authentification sur la base de la politique de s&#233;curit&#233; d&#233;finie dans la configuration du serveur SOCKSv5. &lt;br /&gt;Si la m&#233;thode d&#233;clar&#233;e sur le client &#233;choue &#224; remplir la contrainte de s&#233;curit&#233;, le serveur SOCKSv5 clos la communication.&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;Le proxy r&#233;solution d'adresses inclus dans SOCKSv5 simplifie l'administration DNS et facilite le masquage et la translation d'adresse IP. &lt;br /&gt;Les clients SOCKSv5 peuvent passer le nom, au lieu de l'adresse r&#233;solue, au serveur SOCKSv5 et le serveur r&#233;sout l'adresse pour le client.
Proxy pour applications UDP
&lt;br /&gt;SOCKSv5 supporte les associations UDP. &lt;br /&gt;ne association UDP cr&#233;e un circuit proxy virtuel pour les donn&#233;es traversantes d'applications UDP.&lt;/p&gt; &lt;p&gt;Il y a deux diff&#233;rences dans les circuits proxies TCP et UDP :&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; Le circuit proxy UDP est une paire d'adresses pour les extr&#233;mit&#233;s de la communication qui envoie et re&#231;oit des datagrammes,&lt;/li&gt;&lt;li&gt; Les en-t&#234;tes proxies UDP encapsulent les donn&#233;es applicatives, y compris l'adresse de destination du datagramme.&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>enregistrer votre nickname</title>
		<link>http://www.vosinformations.com/enregistrer-votre-nickname.html</link>
		<guid isPermaLink="true">http://www.vosinformations.com/enregistrer-votre-nickname.html</guid>
		<dc:date>2008-12-23T13:20:59Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>vince</dc:creator>


		<dc:subject>serveur</dc:subject>
		<dc:subject>proxy</dc:subject>
		<dc:subject>tor</dc:subject>

		<description>Enregistrer le nickname de votre serveur tor, le r&#233;serve, afin que personne ne puisse l'emprunter. De plus, les programmeurs pourront vous contacter en cas de besoin. Proc&#233;dure : Envoyez un mail &#224; tor-ops@freehaven.net avec le sujet '[New Server] le nickname de votre server&gt;' Joignez les informations suivantes dans le message : Le nom du serveur L'empreinte (fingerprint) de la cl&#233; d'identit&#233;, qui se pr&#233;sente sour la forme : nickname xxxx xxxx xxxx xxxx xxxx xxxx xxxx xxxx xxxx xxxx (nom du (...)

-
&lt;a href="http://www.vosinformations.com/-Tor-.html" rel="directory"&gt;Tor&lt;/a&gt;

/ 
&lt;a href="http://www.vosinformations.com/+-serveur-+.html" rel="tag"&gt;serveur&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-proxy-+.html" rel="tag"&gt;proxy&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-tor,219-+.html" rel="tag"&gt;tor&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Enregistrer le nickname de votre serveur tor, le r&#233;serve, afin que personne ne puisse l'emprunter.
&lt;br /&gt;De plus, les programmeurs pourront vous contacter en cas de besoin.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Proc&#233;dure :&lt;/p&gt; &lt;p&gt;Envoyez un mail &#224; &lt;strong&gt;tor-ops@freehaven.net&lt;/strong&gt; avec le sujet '[&lt;strong&gt;New Server&lt;/strong&gt;] &lt;&lt;strong&gt;le nickname de votre server&lt;/strong&gt;&gt;'&lt;/p&gt; &lt;p&gt;Joignez les informations suivantes dans le message :&lt;/p&gt; &lt;p&gt;&lt;img src=&quot;http://www.vosinformations.com/sites/vosinformations.com/www/local/cache-vignettes/L8xH11/puce-ed6e1.gif&quot; width='8' height='11' class='puce' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; Le nom du serveur&lt;/p&gt; &lt;p&gt;&lt;img src=&quot;http://www.vosinformations.com/sites/vosinformations.com/www/local/cache-vignettes/L8xH11/puce-ed6e1.gif&quot; width='8' height='11' class='puce' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; L'empreinte (fingerprint) de la cl&#233; d'identit&#233;, qui se pr&#233;sente sour la forme : &lt;strong&gt;nickname xxxx xxxx xxxx xxxx xxxx xxxx xxxx xxxx xxxx xxxx&lt;/strong&gt;
&lt;br /&gt;(nom du serveur + 40 caract&#232;res alphanum&#233;riques)
&lt;br /&gt;Elle se trouve &#224; &lt;strong&gt;/var/lib/tor/fingerprint&lt;/strong&gt;
&lt;br /&gt;On peut la trouver &#233;galement dans les fichiers de logs &#224; chaque d&#233;marrage du serveur &lt;strong&gt;/var/log/tor/log&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;img src=&quot;http://www.vosinformations.com/sites/vosinformations.com/www/local/cache-vignettes/L8xH11/puce-ed6e1.gif&quot; width='8' height='11' class='puce' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; Les coordonn&#233;es de l'administrateur&lt;/p&gt; &lt;p&gt;&lt;img src=&quot;http://www.vosinformations.com/sites/vosinformations.com/www/local/cache-vignettes/L8xH11/puce-ed6e1.gif&quot; width='8' height='11' class='puce' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; Le type du connexion du serveur&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Pr&#233;sentation de tor</title>
		<link>http://www.vosinformations.com/Presentation-de-tor.html</link>
		<guid isPermaLink="true">http://www.vosinformations.com/Presentation-de-tor.html</guid>
		<dc:date>2008-12-23T13:19:22Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>vince</dc:creator>


		<dc:subject>serveur</dc:subject>
		<dc:subject>proxy</dc:subject>
		<dc:subject>anonyme</dc:subject>
		<dc:subject>anonymat</dc:subject>
		<dc:subject>tor</dc:subject>

		<description>Tor repose sur un protocole de routage de type onion routing qui rend pratiquement impossible pour un intrus de d&#233;terminer &#224; la fois la provenance et la destination d'un message. Le r&#233;seau est compos&#233; de n&#339;uds inter-connect&#233;s et s&#233;curis&#233;s, &#224; travers lesquels les donn&#233;es sont transport&#233;es selon un chemin al&#233;atoire reliant la source &#224; la destination. Parmi ces n&#339;uds, certains font office de passerelle entre le r&#233;seau tor et l'internet global. L'implantation pratique permet des solutions innovantes, tor (...)

-
&lt;a href="http://www.vosinformations.com/-Tor-.html" rel="directory"&gt;Tor&lt;/a&gt;

/ 
&lt;a href="http://www.vosinformations.com/+-serveur-+.html" rel="tag"&gt;serveur&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-proxy-+.html" rel="tag"&gt;proxy&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-anonyme-+.html" rel="tag"&gt;anonyme&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-anonymat-+.html" rel="tag"&gt;anonymat&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-tor,219-+.html" rel="tag"&gt;tor&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Tor repose sur un protocole de routage de type &lt;strong&gt;onion routing&lt;/strong&gt; qui rend pratiquement impossible pour un intrus de d&#233;terminer &#224; la fois la provenance et la destination d'un message.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Le r&#233;seau est compos&#233; de n&#339;uds inter-connect&#233;s et s&#233;curis&#233;s, &#224; travers lesquels les donn&#233;es sont transport&#233;es selon un chemin al&#233;atoire reliant la source &#224; la destination.
&lt;br /&gt;Parmi ces n&#339;uds, certains font office de passerelle entre le r&#233;seau tor et l'internet global.&lt;/p&gt; &lt;p&gt;L'implantation pratique permet des solutions innovantes, tor construit un v&#233;ritable r&#233;seau virtuel anonyme et crypt&#233; sur le r&#233;seau physique internet.&lt;/p&gt; &lt;p&gt;Il est donc possible d'y permettre la circulation des sites et services totalement anonyme (&lt;i&gt;hidden services&lt;/i&gt;)&lt;/p&gt; &lt;p&gt;Le trafic est encapsul&#233; dans des couches cryptographiques successives (comme la peau d'un oignon) : lors de l'envoi, la source choisit les n&#339;uds (en se connectant &#224; un serveur d'annuaires) par lesquels les donn&#233;es vont transiter et les crypte de mani&#232;re &#224; ce que chaque interm&#233;diaire ne puisse conna&#238;tre que le prochain maillon de la cha&#238;ne.
&lt;br /&gt;Le plus int&#233;ressant dans cet algorithme est que le parcours est cr&#233;&#233; de mani&#232;re incr&#233;mentielle : une fois un n&#339;ud atteint, le suivant est s&#233;lectionn&#233; al&#233;atoirement, ainsi chaque demande sur le web utilise un parcours diff&#233;rent du pr&#233;c&#233;dent (par d&#233;faut le chemin change toutes les 30s) ?
&lt;br /&gt;Aucun n&#339;ud ne conna&#238;t &#224; lui tout seul le chemin complet emprunt&#233; par un paquet de donn&#233;es.&lt;/p&gt; &lt;p&gt;sh&#233;ma&lt;/p&gt; &lt;p&gt;Ainsi, seul le dernier n&#339;ud voit en clair le message et la destination internet du paquet.
&lt;br /&gt;De plus, aucun interm&#233;diaire ne peut savoir si un message qu'il re&#231;oit provient directement du n&#339;ud pr&#233;c&#233;dent ou s'il se contentait uniquement de le router.
&lt;br /&gt;Pour les r&#233;ponses, le chemin de retour est &#233;galement crypt&#233; sur diff&#233;rentes couches de la m&#234;me mani&#232;re : le destinataire ne peut donc pas conna&#238;tre non plus l'origine du message qu'il relaye vers l'internet.&lt;/p&gt; &lt;p&gt;Plusieurs types d'attaques permettent de fragiliser l'anonymat assur&#233; th&#233;oriquement par tor, notamment au niveau des protocoles, en utilisant des analyses temporelles.
&lt;br /&gt;Cependant, ces attaques ne sont possibles que si l'intrus contr&#244;le un certain nombre de n&#339;uds du r&#233;seau.
&lt;br /&gt;Par cons&#233;quent, la s&#233;curit&#233; de chaque serveur tor qui constitue le r&#233;seau est relativement d&#233;terminante pour la s&#233;curit&#233; du tout.&lt;/p&gt; &lt;p&gt;L'unique information sensible d'un serveur tor est sa &lt;strong&gt;cl&#233; priv&#233;e&lt;/strong&gt;, stock&#233;e dans &lt;i&gt;/var/lib/tor/keys&lt;/i&gt;, qui ne doit &#234;tre lisible que par l'utilisateur.&lt;/p&gt; &lt;p&gt;Des informations permettant de la compromettre ou de la reconstituer peuvent se retrouver en m&#233;moire, notamment dans la swap.&lt;/p&gt; &lt;p&gt;Minimiser la r&#233;tention des donn&#233;es&lt;/p&gt; &lt;p&gt;La mise en place d'une plateforme d'anonymat n&#233;cessite d'accorder une attention toute particuli&#232;re aux logs.
Ils pourraient en effet contenir des informations permettant de conna&#238;tre par recoupement diverses informations nuisibles &#224; l'anonymat des utilisateurs du serveur.
&lt;br /&gt;Il faut &#233;tudier dans les d&#233;tails la configuration de votre syst&#232;me de log, afin de ne retenir que le minimum n&#233;cessaire au fonctionnement de votre infrastructure.
&lt;br /&gt;Il est possible, notamment de configurer la rotation de vos fichiers de log pour qu'ils soient effac&#233;s p&#233;riodiquement.&lt;/p&gt; &lt;p&gt;Tor dans un environnement restreint&lt;/p&gt; &lt;p&gt;Il est conseill&#233; de faire tourner tor dans un environnement restreint, par soucis de cloisonnement, amis aussi pour tout autre service accessible depuis l'ext&#233;rieur, afin d'&#233;viter qu'une &#233;ventuelle faille dans celui-ci ne permette de compromettre tout le syst&#232;me.&lt;/p&gt; &lt;p&gt;Tor dans un chroot&lt;/p&gt; &lt;p&gt;Le chroot est la technique de cloisonnement de base, disponible sur beaucoup de syst&#232;mes de type unix.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Coupler squid &#224; privoxy + tor</title>
		<link>http://www.vosinformations.com/Coupler-squid-a-privoxy-tor.html</link>
		<guid isPermaLink="true">http://www.vosinformations.com/Coupler-squid-a-privoxy-tor.html</guid>
		<dc:date>2008-12-23T13:18:57Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>vince</dc:creator>


		<dc:subject>proxy</dc:subject>
		<dc:subject>squid</dc:subject>
		<dc:subject>tor</dc:subject>
		<dc:subject>privoxy</dc:subject>

		<description>&lt;p&gt;Ajouter un cache &#224; tor&lt;/p&gt;

-
&lt;a href="http://www.vosinformations.com/-Tor-.html" rel="directory"&gt;Tor&lt;/a&gt;

/ 
&lt;a href="http://www.vosinformations.com/+-proxy-+.html" rel="tag"&gt;proxy&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-squid-+.html" rel="tag"&gt;squid&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-tor,219-+.html" rel="tag"&gt;tor&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-privoxy-+.html" rel="tag"&gt;privoxy&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;L'anonymat fourni par tor s'effectue au d&#233;triment de la vitesse et provoque un ralentissement du surf.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Pour y rem&#233;dier - au moins partiellement - j'exhume les solutions utilis&#233;es lors de la p&#233;riode pr&#233;historique (56K) : le &lt;strong&gt;cache&lt;/strong&gt;.
&lt;br /&gt;Coupl&#233; au couple tor + privoxy, squid retrouve toute son utilit&#233; en utilisation haut d&#233;bit.&lt;/p&gt; &lt;p&gt;Dans le chapitre consacr&#233; aux caches, rajouter la ligne :&lt;/p&gt; &lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;div style='text-align: left;' class='spip_code' dir='ltr'&gt;&lt;code&gt;cache_peer ADRESSE_PRIVOXY parent PORT_PRIVOXY 7 no-query&lt;/code&gt;&lt;/div&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;
&lt;p&gt;soit par d&#233;faut (privoxy &#233;coutant en 127.0.0.1:8118) :
&lt;br /&gt;&lt;i&gt;cache_peer 127.0.0.1 parent 8118 7 no-query&lt;/i&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>squid proxy anonyme</title>
		<link>http://www.vosinformations.com/squid-proxy-anonyme.html</link>
		<guid isPermaLink="true">http://www.vosinformations.com/squid-proxy-anonyme.html</guid>
		<dc:date>2008-12-23T12:10:59Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>vince</dc:creator>


		<dc:subject>proxy</dc:subject>
		<dc:subject>squid</dc:subject>
		<dc:subject>anonyme</dc:subject>

		<description>Pour &#233;viter que squid ne d&#233;clare son utilisation et ne transmettre l'ip r&#233;elle, effectuez les deux r&#233;glages suivants dans la configuration via off forwarded_for off

-
&lt;a href="http://www.vosinformations.com/-Divers-.html" rel="directory"&gt; Divers&lt;/a&gt;

/ 
&lt;a href="http://www.vosinformations.com/+-proxy-+.html" rel="tag"&gt;proxy&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-squid-+.html" rel="tag"&gt;squid&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-anonyme-+.html" rel="tag"&gt;anonyme&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Pour &#233;viter que squid ne d&#233;clare son utilisation et ne transmettre l'ip r&#233;elle, effectuez les deux r&#233;glages suivants dans la configuration&lt;/p&gt; &lt;p&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;via off&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;forwarded_for off&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>psybnc.conf</title>
		<link>http://www.vosinformations.com/psybnc-conf,268.html</link>
		<guid isPermaLink="true">http://www.vosinformations.com/psybnc-conf,268.html</guid>
		<dc:date>2008-11-17T08:21:36Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>vince</dc:creator>


		<dc:subject>irc</dc:subject>
		<dc:subject>bouncer</dc:subject>
		<dc:subject>bnc</dc:subject>
		<dc:subject>psybnc</dc:subject>
		<dc:subject>psybnc.conf</dc:subject>
		<dc:subject>proxy</dc:subject>

		<description>&lt;p&gt;D&#233;tail du fichier de configuration&lt;/p&gt;

-
&lt;a href="http://www.vosinformations.com/-psyBNC,83-.html" rel="directory"&gt;psyBNC&lt;/a&gt;

/ 
&lt;a href="http://www.vosinformations.com/+-irc-+.html" rel="tag"&gt;irc&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-bouncer-+.html" rel="tag"&gt;bouncer&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-bnc-+.html" rel="tag"&gt;bnc&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-psybnc-+.html" rel="tag"&gt;psybnc&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-psybnc-conf-+.html" rel="tag"&gt;psybnc.conf&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-proxy-+.html" rel="tag"&gt;proxy&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;div style='text-align: left;' class='spip_code' dir='ltr'&gt;&lt;code&gt;PSYBNC.SYSTEM.HOST1=*&lt;br /&gt; PSYBNC.SYSTEM.PORT1=31337&lt;/code&gt;&lt;/div&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;
&lt;p&gt;Par d&#233;faut, le programme &#233;coute sur toutes les interfaces, sur le port 31337.&lt;/p&gt; &lt;p&gt;On peut rajouter une ou plusieurs interfaces suppl&#233;mentaires en adaptant la num&#233;rotation HOST1, HOST2.....
&lt;br /&gt;L'option ssl se d&#233;clare en rajoutant &lt;strong&gt;=S=&lt;/strong&gt;&lt;/p&gt; &lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;div style='text-align: left;' class='spip_code' dir='ltr'&gt;&lt;code&gt;PSYBNC.SYSTEM.HOST1=127.0.0.1&lt;br /&gt; PSYBNC.SYSTEM.PORT1=31337&lt;br /&gt; PSYBNC.SYSTEM.HOST2=S=127.0.0.1&lt;br /&gt; PSYBNC.SYSTEM.PORT2=31338&lt;/code&gt;&lt;/div&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;
&lt;p&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;PSYBNC.SYSTEM.ME=name&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt; nom du bouncer.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>PsyBNC</title>
		<link>http://www.vosinformations.com/PsyBNC,267.html</link>
		<guid isPermaLink="true">http://www.vosinformations.com/PsyBNC,267.html</guid>
		<dc:date>2008-11-16T22:14:13Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>vince</dc:creator>


		<dc:subject>irc</dc:subject>
		<dc:subject>bouncer</dc:subject>
		<dc:subject>bnc</dc:subject>
		<dc:subject>psybnc</dc:subject>
		<dc:subject>proxy</dc:subject>

		<description>&lt;p&gt;Bouncer irc le plus employ&#233;.&lt;/p&gt;

-
&lt;a href="http://www.vosinformations.com/-psyBNC,83-.html" rel="directory"&gt;psyBNC&lt;/a&gt;

/ 
&lt;a href="http://www.vosinformations.com/+-irc-+.html" rel="tag"&gt;irc&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-bouncer-+.html" rel="tag"&gt;bouncer&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-bnc-+.html" rel="tag"&gt;bnc&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-psybnc-+.html" rel="tag"&gt;psybnc&lt;/a&gt;, 
&lt;a href="http://www.vosinformations.com/+-proxy-+.html" rel="tag"&gt;proxy&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;PsyBNC est une passerelle qui permet de se connecter sur un serveur IRC de fa&#231;on permanente.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;i&gt;Evitez de faire ces manipulations, ainsi que de faire tourner le programme avec les privil&#232;ges root.
Personnellement je le place directement sous /home/user/.psybnc, dans le r&#233;pertoire de l'utilisateur&lt;/i&gt;&lt;/p&gt; &lt;p&gt;Pas de paquets pr&#234;ts &#224; l'emploi sur debian/ubuntu, donc compilation.
&lt;br /&gt;On t&#233;l&#233;charge l'archive de la derni&#232;re version &#224; partir du site...&lt;/p&gt; &lt;p&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;wget http://www.psybnc.at/download/beta/psyBNC-2.3.2-7.tar.gz&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;... qu'on d&#233;compresse&lt;/p&gt; &lt;p&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;tar zxvvf psyBNC-2.3.2-7.tar.gz&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;on se d&#233;place dans le dossier nouvellement d&#233;compress&#233;.&lt;/p&gt; &lt;p&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;cd psybnc&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;i&gt;On peut &#233;diter et renseigner le fichier de configuration ssl psybnc/src/ssl.cnf pour gagner du temps ult&#233;rieurement, pendant la compilation&lt;/i&gt;.&lt;/p&gt; &lt;p&gt;La commande&lt;/p&gt; &lt;p&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;make menuconfig&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;s'emploie pour configurer le programme.
&lt;br /&gt;La commande&lt;/p&gt; &lt;p&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;make&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;s'utilise pour compiler le programme. (pas de &lt;i&gt;make install&lt;/i&gt;).&lt;/p&gt; &lt;p&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;make clean&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt; sert &#224; effacer les compilations ant&#233;rieures.&lt;/p&gt; &lt;p&gt;Le programme se lance gr&#226;ce &#224; la commande&lt;/p&gt; &lt;p&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;./psybnc&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;lanc&#233;e dans le r&#233;pertoire de &lt;i&gt;psybnc&lt;/i&gt;.
&lt;br /&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;kill [n&#176; du PID]&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt; pour le tuer.&lt;/p&gt; &lt;hr class=&quot;spip&quot; /&gt;
&lt;p&gt;La configuration du bouncer peut s'effectuer :&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; par modification du fichier &lt;a href='http://www.vosinformations.com/psybnc-conf,268.html' class='spip_in'&gt;psybnc/psybnc.conf&lt;/a&gt; (n&#233;cessite un red&#233;marrage du programme),&lt;/li&gt;&lt;li&gt; par utilisation de la commande &lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;make menuconfig&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt; en console (dans le r&#233;pertoire ./psybnc).&lt;/li&gt;&lt;li&gt; directement par connexion avec un client irc.&lt;/li&gt;&lt;/ul&gt;
&lt;hr class=&quot;spip&quot; /&gt;
&lt;h3 class=&quot;spip&quot;&gt;Connexion au serveur psyBNC&lt;/h3&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; Connexion :
&lt;br /&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;/server irc.domain.tld port&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; Mot de passe :
&lt;br /&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;/quote pass &lt;password&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; -&gt; Raccourci : connexion + mot de passe
&lt;br /&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;/server irc.domain.tld port &lt;password&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;hr class=&quot;spip&quot; /&gt;
&lt;h3 class=&quot;spip&quot;&gt;ADDUSER et DELUSER&lt;/h3&gt;
&lt;p&gt;Voici comment ajouter o&#249; supprimer un utilisateur. &lt;br /&gt;Connectez vous sur votre BNC et tapez les commandes suivantes :&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; Ajouter un utilisateur :
&lt;br /&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;/adduser &lt;user&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; Supprimer un utilisateur
&lt;br /&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;/deluser &lt;user&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;hr class=&quot;spip&quot; /&gt;
&lt;h3 class=&quot;spip&quot;&gt;MADMIN et UNADMIN&lt;/h3&gt;
&lt;p&gt;Voici comment ajouter o&#249; supprimer le flag admin &#224; un utilisateur. _ Connectez vous sur votre Bnc et tapez les commandes suivantes :&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; Ajouter un admin du bouncer
&lt;br /&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;/madmin &lt;bouncer user&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; Supprimer un admin du bouncer
&lt;br /&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;/unadmin &lt;admin user&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;hr class=&quot;spip&quot; /&gt;
&lt;h3 class=&quot;spip&quot;&gt;ADDSERVER, DELSERVER &amp; LISTSERVERS&lt;/h3&gt;
&lt;p&gt;Voici comment ajouter, supprimer ou lister les serveurs.
&lt;br /&gt;Connectez-vous sur votre BNC et tapez les commandes suivantes :&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; Ajouter un serveur :
&lt;br /&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;/addserver irc.domain.tld:port&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; Ajouter un serveur avec un mot de passe :
&lt;br /&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;/addserver irc.domain.tld:port &lt;passwd&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; Lister les serveurs enregistr&#233;s :
&lt;br /&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;/listservers&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; Changer de serveur :
&lt;br /&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;/jump &lt;num&#233;ro du serveur&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; Supprimer un serveur :
&lt;br /&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;/delserver &lt;num&#233;ro du serveur&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;img src=&quot;http://www.vosinformations.com/sites/vosinformations.com/www/local/cache-vignettes/L8xH11/puce-ed6e1.gif&quot; width='8' height='11' class='puce' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; &lt;strong&gt;Connexion SSL&lt;/strong&gt;&lt;/p&gt; &lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; Ajouter un serveur IRC avec un port SSL
&lt;br /&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;/addserver S=irc.domain.tld:port SSL&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;hr class=&quot;spip&quot; /&gt;
&lt;h3 class=&quot;spip&quot;&gt;ADDNETWORK &amp; DELNETWORK&lt;/h3&gt;
&lt;p&gt;Se connecter en multiserveur avec psyBNC, c'est-&#224;-dire se connecter simultan&#233;ment sur plusieurs serveurs IRC.&lt;/p&gt; &lt;ol class=&quot;spip&quot;&gt;&lt;li&gt; Ajouter un r&#233;seau :
&lt;br /&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;/addnetwork &lt;nom du r&#233;seau&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;
&lt;br /&gt;puis&lt;/li&gt;&lt;li&gt; Ajouter le serveur :
&lt;br /&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;/addserver &lt;r&#233;seau&gt;'irc.domain.tld:port&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ol&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; Ajouter un salon :
&lt;br /&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;/join &lt;r&#233;seau&gt;'#&lt;salon&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; Changer de pseudo :
&lt;br /&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;/nick &lt;r&#233;seau&gt;'&lt;nouveau pseudo&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; Envoyer un message :
&lt;br /&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;/msg &lt;r&#233;seau&gt;'&lt;pseudo&gt; &lt;message&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;ul class=&quot;spip&quot;&gt;&lt;li&gt; Supprimer un r&#233;seau :
&lt;br /&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;/delnetwork &lt;r&#233;seau&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;hr class=&quot;spip&quot; /&gt;
&lt;p&gt;&lt;img src=&quot;http://www.vosinformations.com/sites/vosinformations.com/www/local/cache-vignettes/L8xH11/puce-ed6e1.gif&quot; width='8' height='11' class='puce' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; &lt;strong&gt;Password&lt;/strong&gt; :&lt;/p&gt; &lt;p&gt;Pour changer votre mot de passe :
&lt;br /&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;/password &lt;nouveau mot de passe&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;img src=&quot;http://www.vosinformations.com/sites/vosinformations.com/www/local/cache-vignettes/L8xH11/puce-ed6e1.gif&quot; width='8' height='11' class='puce' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; &lt;strong&gt;Pseudo d'away&lt;/strong&gt; :&lt;/p&gt; &lt;p&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;/setawaynick &lt;pseudo d'away&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;img src=&quot;http://www.vosinformations.com/sites/vosinformations.com/www/local/cache-vignettes/L8xH11/puce-ed6e1.gif&quot; width='8' height='11' class='puce' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; &lt;strong&gt;Message d'away&lt;/strong&gt; :&lt;/p&gt; &lt;p&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;/setaway &lt;message d'away&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;img src=&quot;http://www.vosinformations.com/sites/vosinformations.com/www/local/cache-vignettes/L8xH11/puce-ed6e1.gif&quot; width='8' height='11' class='puce' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; &lt;strong&gt;BVhost&lt;/strong&gt; :&lt;/p&gt; &lt;p&gt;Pour modifier la vHost de psyBNC :&lt;/p&gt; &lt;ol class=&quot;spip&quot;&gt;&lt;li&gt; Changer de vHost :
&lt;br /&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;/bvhost &lt;ip&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;
&lt;br /&gt;ou
&lt;br /&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;/bvhost &lt;host&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;
&lt;br /&gt;ensuite&lt;/li&gt;&lt;li&gt; relancer le serveur :
&lt;br /&gt;&lt;span class='csfoo htmla'&gt;&lt;/span&gt;&lt;code class='spip_code' dir='ltr'&gt;/jump &lt;num&#233;ro du serveur&gt;&lt;/code&gt;&lt;span class='csfoo htmlb'&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ol&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



</channel>

</rss>
