<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>SwordArMor : des trucs à propos du hacking et du DIY</title><link>https://www.swordarmor.fr/</link><description/><atom:link href="https://www.swordarmor.fr/feeds/all.rss.xml" rel="self"/><lastBuildDate>Sat, 07 Mar 2026 14:34:14 +0100</lastBuildDate><item><title>Mise en place d’un NanoKVM sur mon routeur</title><link>https://www.swordarmor.fr/mise-en-place-dun-nanokvm-sur-mon-routeur.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
    &lt;p&gt;
     J’ai récemment fait l’acquisition d’un &lt;a href="https://wiki.sipeed.com/hardware/en/kvm/NanoKVM/introduction.html" target="_blank"&gt;NanoKVM Full&lt;/a&gt; afin de pouvoir reprendre la main sur mon
     routeur (qui est &lt;a href="https://www.swordarmor.fr/essai-dun-routeur-arm.html" target="_blank"&gt;une machine ARM&lt;/a&gt; sans IPMI intégré) si jamais je foire
     sa configuration réseau alors que je ne suis pas chez moi.
     Je n’avais jusqu’alors jamais eu d …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Sat, 07 Mar 2026 14:34:14 +0100</pubDate><guid>tag:www.swordarmor.fr,2026-03-07:/mise-en-place-dun-nanokvm-sur-mon-routeur.html</guid><category>actus</category></item><item><title>Essai d’un routeur ARM</title><link>https://www.swordarmor.fr/essai-dun-routeur-arm.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
    &lt;p&gt;
     Dans la mesure où ARM prend de plus en plus d’ampleur, ça faisait quelques
     temps que je voulais voir ce que ça donnait de router avec, notamment par
     rapport à la gestion des IRQ et de la fréquence.&lt;br&gt;
     En effet, pour router il n’y a pas besoin d …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Tue, 03 Feb 2026 21:38:49 +0100</pubDate><guid>tag:www.swordarmor.fr,2026-02-03:/essai-dun-routeur-arm.html</guid><category>actus</category></item><item><title>Installer des optiques 10G ZR directement dans une carte réseau PCI</title><link>https://www.swordarmor.fr/installer-des-optiques-10g-zr-directement-dans-une-carte-reseau-pci.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
    &lt;p&gt;
     Dans un contexte de FAI associatif comme &lt;a href="https://grifon.fr/" target="_blank"&gt;grifon&lt;/a&gt; on cherche à vraiment limiter les coûts. Cela
     nous amène à des architectures où des machines peuvent faire à la fois
     routeur et serveur. C’est le cas de la machine que nous avons à &lt;a href="https://www.peeringdb.com/fac/53" target="_blank"&gt;TH2&lt;/a&gt; : grifon
     la partage avec &lt;a href="https://www.stolon.fr/" target="_blank"&gt;stolon&lt;/a&gt; afin …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Sun, 29 Jun 2025 12:34:23 +0200</pubDate><guid>tag:www.swordarmor.fr,2025-06-29:/installer-des-optiques-10g-zr-directement-dans-une-carte-reseau-pci.html</guid><category>actus</category></item><item><title>Sécurisation du routage BGP en utilisant ASPA avec routinator et bird (cas de Breizh-IX)</title><link>https://www.swordarmor.fr/securisation-du-routage-bgp-en-utilisant-aspa-avec-routinator-et-bird-cas-de-breizh-ix.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
    &lt;p&gt;
     Le BGP est un protocole de routage dynamique qui se base historiquement
     sur la confiance. En théorie, n’importe qui peut plus ou moins annoncer
     n’importe quoi, et ça sera pris en compte. En pratique, les peerings BGP
     sont protégés par des prefix-lists afin de ne propager que ce …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Wed, 22 Jan 2025 22:35:11 +0100</pubDate><guid>tag:www.swordarmor.fr,2025-01-22:/securisation-du-routage-bgp-en-utilisant-aspa-avec-routinator-et-bird-cas-de-breizh-ix.html</guid><category>actus</category></item><item><title>mautrix-signal ⚠ Your message may not have been bridged: 110: Verification failure in zkgroup</title><link>https://www.swordarmor.fr/mautrix-signal-your-message-may-not-have-been-bridged-110-verification-failure-in-zkgroup.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
    &lt;p&gt;
     Pour éviter d’avoir plein d’applications de messagerie instantanée sur mon
     téléphone, je bridge tout dans matrix et je n’utilise directement que
     matrix. Ma machine matrix était sur une infra d’hypervision que je n’ai
     plus vraiment envie d’utiliser, et j’ai depuis une plus grosse …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Wed, 29 May 2024 11:45:56 +0200</pubDate><guid>tag:www.swordarmor.fr,2024-05-29:/mautrix-signal-your-message-may-not-have-been-bridged-110-verification-failure-in-zkgroup.html</guid><category>actus</category></item><item><title>Le concept d’empty non terminal (ENT) en DNS, et son interaction avec les wildcards</title><link>https://www.swordarmor.fr/le-concept-dempty-non-terminal-ent-en-dns-et-son-interaction-avec-les-wildcards.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
    &lt;p&gt;
     Cet article est écrit en collaboration avec &lt;a href="https://darnuria.eu/" target="_blank"&gt;Axel Viala&lt;/a&gt;. Tout au long de l’article nous parlons de
     serveurs faisant autorité, les révolveurs n’ayant pas ce cas à gérer.
    &lt;/p&gt;
    &lt;p&gt;
     Sur un nom de domaine, on peut se retrouver avec des sous-domaines vides
     mais ayant des enfants. Nous appelons cela …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Fri, 19 May 2023 21:08:11 +0200</pubDate><guid>tag:www.swordarmor.fr,2023-05-19:/le-concept-dempty-non-terminal-ent-en-dns-et-son-interaction-avec-les-wildcards.html</guid><category>actus</category></item><item><title>Faire tenir la charge à une instance mastodon malgré Musk</title><link>https://www.swordarmor.fr/faire-tenir-la-charge-a-une-instance-mastodon-malgre-musk.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
    &lt;p&gt;
     Si vous lisez ce blog, vous savez sûrement qu’un riche mégalomane
     étasunien a racheté twitter, et qu’on en attendait pas moins de son mode
     de gestion. Cela a entraîné un exode vers mastodon, qui ronronnait
     tranquillement dans son coin jusqu’ici.
     &lt;br&gt;
     Je vais ici partager les différentes actions …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Wed, 16 Nov 2022 11:29:29 +0100</pubDate><guid>tag:www.swordarmor.fr,2022-11-16:/faire-tenir-la-charge-a-une-instance-mastodon-malgre-musk.html</guid><category>actus</category></item><item><title>Avoir une sorte de flowspec sous linux avec ipset</title><link>https://www.swordarmor.fr/avoir-une-sorte-de-flowspec-sous-linux-avec-ipset.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
    &lt;p&gt;
     Internet étant truffé de machines plus ou moins vérolées qui scannent le
     monde entier, j’ai eu envie de les bloquer à l’échelle complète de mon
     réseau ; un genre de fail2ban2bgp.
     &lt;br&gt;
     Avec netfilter il n’existe pas de mécanisme pour avoir des règles
     dynamiques, et donc pas de moyen …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Sun, 10 Apr 2022 16:45:38 +0200</pubDate><guid>tag:www.swordarmor.fr,2022-04-10:/avoir-une-sorte-de-flowspec-sous-linux-avec-ipset.html</guid><category>actus</category></item><item><title>Remonter le constructeur et le modèle d’un serveur en SNMP</title><link>https://www.swordarmor.fr/remonter-le-constructeur-et-le-modele-dun-serveur-en-snmp.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
    &lt;p&gt;
     Par défaut, la configuration de net-snmpd ne remonte pas le constructeur
     et le modèle d’un serveur, ce qui fait que LibreNMS (ou Observium) vont
     afficher « Generic x86 64-bit » là où on pourrait avoir « Dell Inc.
     [PowerEdge R510] » ou « HP [ProLiant DL320e Gen8] », ce qui rend plus
     facile l’inventorisation …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Tue, 10 Aug 2021 16:12:06 +0200</pubDate><guid>tag:www.swordarmor.fr,2021-08-10:/remonter-le-constructeur-et-le-modele-dun-serveur-en-snmp.html</guid><category>actus</category></item><item><title>Installer son instance mastodon sous Gentoo</title><link>https://www.swordarmor.fr/installer-son-instance-mastodon-sous-gentoo.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
    &lt;p&gt;
     Suite à l’annonce de Valère d’arrêter les services hostux, et donc
     l’instance mastodon, j’ai décidé de monter la mienne. La principale raison
     est que je n’ai pas trouvé d’autre instance en Europe avec un TLSA. Je ne
     vais pas ici expliquer toute l’installation …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Sun, 31 Jan 2021 11:42:32 +0100</pubDate><guid>tag:www.swordarmor.fr,2021-01-31:/installer-son-instance-mastodon-sous-gentoo.html</guid><category>actus</category></item><item><title>Désactivation de la souris pour urxvt et terminator (et autres terminaux basés sur VTE)</title><link>https://www.swordarmor.fr/desactivation-de-la-souris-pour-urxvt-et-terminator-et-autres-terminaux-bases-sur-vte.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
    &lt;p&gt;
     Depuis quelques temps, le support de la souris est activé par défaut sur
     certaines applications CLI, notamment vim. Ceci empêche d’utiliser le
     presse-papier « clic milieu » et ne sert en outre à rien, c’est donc fort
     ennuyeux.
    &lt;/p&gt;
    &lt;p&gt;
     J’ai un peu cherché comment désactiver le support de la souris …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Sun, 09 Feb 2020 11:37:38 +0100</pubDate><guid>tag:www.swordarmor.fr,2020-02-09:/desactivation-de-la-souris-pour-urxvt-et-terminator-et-autres-terminaux-bases-sur-vte.html</guid><category>actus</category></item><item><title>Vérification RPKI avec routinator, bird et IOS-XE</title><link>https://www.swordarmor.fr/verification-rpki-avec-routinator-bird-et-ios-xe.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
    &lt;p&gt;
     Quand on fait partie de la DFZ, on peut en gros annoncer n’importe quel
     préfixe tant que ça passe les filtres de nos pairs, et on est censé leur
     faire plus ou moins confiance. Sauf que croire encore à ce système de la
     confiance en 2020, c’est aussi …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Mon, 13 Jan 2020 18:47:55 +0100</pubDate><guid>tag:www.swordarmor.fr,2020-01-13:/verification-rpki-avec-routinator-bird-et-ios-xe.html</guid><category>actus</category></item><item><title>Remplir la table SNMP ifAlias sous Linux</title><link>https://www.swordarmor.fr/remplir-la-table-snmp-ifalias-sous-linux.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
    &lt;p&gt;
     Il m’arrive encore de jouer avec des routeurs soft, et comme à chaque fois
     il faut bricoler pour avoir ce que l’on veut, ici avoir une table ifAlias
     correcte. À une époque je le faisais avec FreeBSD, et j’avais trouvé la
     parade en &lt;a href="/proxy-snmp-pour-une-table-precise-ifalias.html"&gt;
     utilisant un proxy vers …&lt;/a&gt;&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Sun, 20 Oct 2019 16:57:13 +0200</pubDate><guid>tag:www.swordarmor.fr,2019-10-20:/remplir-la-table-snmp-ifalias-sous-linux.html</guid><category>actus</category></item><item><title>Afficher correctement les AS 32 bits avec mtr</title><link>https://www.swordarmor.fr/afficher-correctement-les-as-32-bits-avec-mtr.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
    &lt;p&gt;
     mtr est un outil très pratique qui permet de faire un traceroute, mais en
     mieux. La sortie est beaucoup plus lisible, et ça utilise de l’ICMP par
     défaut (au lieu de l’UDP sous Linux/*BSD). Seulement, dans les anciennes
     versions, les AS 32 bits sont mal gérés : ils …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Tue, 25 Sep 2018 11:57:25 +0200</pubDate><guid>tag:www.swordarmor.fr,2018-09-25:/afficher-correctement-les-as-32-bits-avec-mtr.html</guid><category>actus</category></item><item><title>Sauvegarder la configuration de ses switches et routeurs avec expect</title><link>https://www.swordarmor.fr/sauvegarder-la-configuration-de-ses-switches-et-routeurs-avec-expect.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
    &lt;p&gt;
     Si vous ne connaissez pas &lt;a href="https://core.tcl.tk/expect/index" target="_blank"&gt;expect&lt;/a&gt;, c’est un outil qui permet d’écrire des scripts
     en TCL qui iront interagir avec telnet/ssh et d’autres trucs du genre, sans
     que vous ayez à le faire vous même. C’est donc très pratique pour écrire
     des scripts qui seront …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Sat, 18 Aug 2018 20:50:55 +0200</pubDate><guid>tag:www.swordarmor.fr,2018-08-18:/sauvegarder-la-configuration-de-ses-switches-et-routeurs-avec-expect.html</guid><category>actus</category></item><item><title>Utiliser socat pour contourner les limiations SSL d’un navigateur moderne</title><link>https://www.swordarmor.fr/utiliser-socat-pour-contourner-les-limiations-ssl-dun-navigateur-moderne.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
   &lt;p&gt;
    Depuis quelque temps, les navigateurs bloquent les requêtes SSL/TLS
    utilisant des versions de protocoles et suites cryptographiques jugées trop
    faibles.
   &lt;/p&gt;

   &lt;p&gt;
    Cependant, on peut avoir besoin de se connecter à de vieux
    équipements qui eux ne supportent que ces vielles versions ; en
    l’occurrence, un PDU. En théorie, ils supportent …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Mon, 30 Jul 2018 22:41:19 +0200</pubDate><guid>tag:www.swordarmor.fr,2018-07-30:/utiliser-socat-pour-contourner-les-limiations-ssl-dun-navigateur-moderne.html</guid><category>actus</category></item><item><title>Proxy SNMP pour une table précise (ifAlias)</title><link>https://www.swordarmor.fr/proxy-snmp-pour-une-table-precise-ifalias.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
    &lt;h2&gt;État des lieux&lt;/h2&gt;
    &lt;p&gt;
     Sous FreeBSD nous avons le choix entre deux implémentations SNMP : bsnmp et
     le classique net-snmp. Le premier a des soucis sur les modèles de CPU et ne
     remonte pas les IPv6 des interfaces, alors que le second ne remonte pas la
     description des interfaces.&lt;br&gt;
     En clair, on …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Fri, 27 Apr 2018 21:54:57 +0200</pubDate><guid>tag:www.swordarmor.fr,2018-04-27:/proxy-snmp-pour-une-table-precise-ifalias.html</guid><category>actus</category></item><item><title>Ebuild pour la suite de tests blaeu pour les sondes RIPE Atlas</title><link>https://www.swordarmor.fr/ebuild-pour-la-suite-de-tests-blaeu-pour-les-sondes-ripe-atlas.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
    &lt;h2&gt;Blaeu&lt;/h2&gt;
    &lt;p&gt;
     Blaeu permet de créer des tests en utilisant l’API d’&lt;a href="https://atlas.ripe.net/" target="_blank"&gt;Atlas&lt;/a&gt; puis d’afficher le
     résultat de manière lisible pour un humain ou une machine.&lt;br&gt;
     Une description complète est disponible dans le README du &lt;a href="https://framagit.org/bortzmeyer/blaeu" target="_blank"&gt;répertoire git
     &lt;/a&gt;.
    &lt;/p&gt;

    &lt;h2&gt;L’installation sous gentoo&lt;/h2&gt;
    &lt;p&gt;
     L’ebuild est dans mon overlay personnel, il …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Tue, 17 Apr 2018 16:37:01 +0200</pubDate><guid>tag:www.swordarmor.fr,2018-04-17:/ebuild-pour-la-suite-de-tests-blaeu-pour-les-sondes-ripe-atlas.html</guid><category>actus</category></item><item><title>Le nœud AS112 chez grifon et Breizh-IX</title><link>https://www.swordarmor.fr/le-noeud-as112-chez-grifon-et-breizh-ix.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
    &lt;h2&gt;Le rôle de l’AS112&lt;/h2&gt;
    &lt;p&gt;
     Cet AS est assez spécial, il sert de trou noir du DNS. C’est aussi l’une
     des premières utilisations de l’anycast.
    &lt;/p&gt;
    &lt;p&gt;
     En regardant la charge des serveurs racines du DNS, les administrateurs se
     sont rendu compte qu’une quantité non négligeable de requêtes …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Sun, 10 Dec 2017 15:29:47 +0100</pubDate><guid>tag:www.swordarmor.fr,2017-12-10:/le-noeud-as112-chez-grifon-et-breizh-ix.html</guid><category>actus</category></item><item><title>De l’IPv6 dans du PPP</title><link>https://www.swordarmor.fr/de-lipv6-dans-du-ppp.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
    &lt;p&gt;
     Que j’aurais aussi pu titrer « Pourquoi aucun opérateur ne fait de collecte
     IPv6 en PPP ».
    &lt;/p&gt;
    &lt;h2&gt;Tout d’abord, un rappel du fonctionnement d’une collecte PPP
    s’impose&lt;/h2&gt;
    &lt;p&gt;
     &lt;ol&gt;
      &lt;li&gt;L’abonné entre ses identifiants PPP dans son modem,&lt;/li&gt;
      &lt;li&gt;De l’autre côté, le BAS regarde le realm, et l’envoie …&lt;/li&gt;&lt;/ol&gt;&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Thu, 28 Sep 2017 23:09:33 +0200</pubDate><guid>tag:www.swordarmor.fr,2017-09-28:/de-lipv6-dans-du-ppp.html</guid><category>actus</category></item><item><title>Configuration dhcpcd pour le DHCPv6 de online</title><link>https://www.swordarmor.fr/configuration-dhcpcd-pour-le-dhcpv6-de-online.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
    &lt;p&gt;
     En voulant faire un peu de ménage sur mon disque dur, je suis tombé sur une
     vielle sauvegarde d’une gentoo que j’avais chez online. Cela m’a permis de
     tomber sur une configuration DHCPv6 pour dhcpcd (le daemon DHCP « par
     défaut » de gentoo) fonctionnelle chez online. La configuration …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Mon, 22 May 2017 09:22:07 +0200</pubDate><guid>tag:www.swordarmor.fr,2017-05-22:/configuration-dhcpcd-pour-le-dhcpv6-de-online.html</guid><category>actus</category></item><item><title>Monitoring des sessions BGP de bird via NRPE</title><link>https://www.swordarmor.fr/monitoring-des-sessions-bgp-de-bird-via-nrpe.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
    &lt;h2&gt;Présentation&lt;/h2&gt;
    &lt;p&gt;
     Toujours pour l’association &lt;a href="https://grifon.fr/" target="_blank"&gt;
     grifon&lt;/a&gt;, j’ai eu besoin d’écrire un script afin de pouvoir remonter
     l’état de nos session BGP dans notre monitoring, c’est à dire un icinga2.
     Comme icinga est un fork de nagios, ça devrait marcher avec tous les outils
     de monitoring compatibles …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Wed, 10 May 2017 13:15:22 +0200</pubDate><guid>tag:www.swordarmor.fr,2017-05-10:/monitoring-des-sessions-bgp-de-bird-via-nrpe.html</guid><category>actus</category></item><item><title>CARP IPv6 avec FreeBSD</title><link>https://www.swordarmor.fr/carp-ipv6-avec-freebsd.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
    &lt;h2&gt;Introduction&lt;/h2&gt;
    &lt;p&gt;
     CARP est un protocole permettant à plusieurs machines de partager une même
     adresse IP sur un segment IP. Chez &lt;a href="https://grifon.fr/" target="_blank"&gt;grifon&lt;/a&gt; nous l’utilisons entre nos deux routeurs afin
     d’être tolérant à leurs pannes. &lt;br&gt;
     Nous mettons une IP en gateway sur les machines de nos adhérents
     (89.234.186 …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Mon, 01 May 2017 17:25:16 +0200</pubDate><guid>tag:www.swordarmor.fr,2017-05-01:/carp-ipv6-avec-freebsd.html</guid><category>actus</category></item><item><title>Plugin munin pour grapher les routes de bird</title><link>https://www.swordarmor.fr/plugin-munin-pour-grapher-les-routes-de-bird.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
    &lt;h2&gt;Présentation&lt;/h2&gt;
    &lt;p&gt;
     Voici un script que j’ai écrit dans le cade de l’association &lt;a target="_blank" href="https://grifon.fr"&gt;grifon&lt;/a&gt; afin de savoir quel est
     le nombre de routes que nous avons pour chaque transitaire (chacun
     représenté par une session BGP), et de voir l’évolution dans le temps. Nous
     avons déjà un munin, j …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Thu, 30 Mar 2017 09:51:47 +0200</pubDate><guid>tag:www.swordarmor.fr,2017-03-30:/plugin-munin-pour-grapher-les-routes-de-bird.html</guid><category>actus</category></item><item><title>Comment monter un point d’échange, partie technique : un serveur de routes avec bird</title><link>https://www.swordarmor.fr/comment-monter-un-point-dechange-partie-technique-un-serveur-de-routes-avec-bird.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
    &lt;h2&gt;Présentation d’un point d’échange&lt;/h2&gt;
    &lt;p&gt;
     Sur Internet, il y a globalement deux façons de parler aux autres
     opérateurs : soit en passant par du peering, soit en passant par un
     transitaire. &lt;br&gt;
     Un transitaire est un opérateur branché à beaucoup de monde qui se charge
     d’acheminer nos paquets vers le …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Mon, 20 Mar 2017 11:47:56 +0100</pubDate><guid>tag:www.swordarmor.fr,2017-03-20:/comment-monter-un-point-dechange-partie-technique-un-serveur-de-routes-avec-bird.html</guid><category>actus</category></item><item><title>Du DNSSEC sur ses reverses</title><link>https://www.swordarmor.fr/du-dnssec-sur-ses-reverses.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
    &lt;p&gt;
     Parce que bon, soyons franc, c’est inutile donc indispensable (presque
     autant que le &lt;a href="https://wiki.videolan.org/Documentation:Modules/puzzle/" target="_blank"&gt;module puzzle de VLC&lt;/a&gt;).
    &lt;/p&gt;
    &lt;p&gt;
     Je ne vous rappelle pas comment jouer avec DNSSEC, je l’ai déjà fait pour
     &lt;a href="/gestion-automatique-de-dnssec-avec-knot.html"&gt;knot&lt;/a&gt; et &lt;a href="/gestion-automatique-de-dnssec-avec-opendnssec-et-nsd.html"&gt;nsd&lt;/a&gt;.
     Dites vous juste qu’une zone reverse est exactement la même chose que tout …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Thu, 16 Mar 2017 19:31:28 +0100</pubDate><guid>tag:www.swordarmor.fr,2017-03-16:/du-dnssec-sur-ses-reverses.html</guid><category>actus</category></item><item><title>BGP avec bird : favorisation d’un fournisseur par rapport à un autre en cas d’égalité sur l’AS path</title><link>https://www.swordarmor.fr/bgp-avec-bird-favorisation-dun-fournisseur-par-rapport-a-un-autre-en-cas-degalite-sur-las-path.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
    &lt;h2&gt;Introduction à BGP&lt;/h2&gt;
    &lt;p&gt;
     C’est la première fois que je parle de BGP, ça me semble donc être une
     bonne idée de dire ce que c’est. Il s’agit d’un protocole de niveau 7 se
     basant sur TCP et permettant un échange dynamique de routes entre des
     entités …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Thu, 09 Mar 2017 15:25:38 +0100</pubDate><guid>tag:www.swordarmor.fr,2017-03-09:/bgp-avec-bird-favorisation-dun-fournisseur-par-rapport-a-un-autre-en-cas-degalite-sur-las-path.html</guid><category>actus</category></item><item><title>knot : reverse automatique et DNSSEC</title><link>https://www.swordarmor.fr/knot-reverse-automatique-et-dnssec.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
   &lt;h2&gt;Reverse simple&lt;/h2&gt;
   &lt;p&gt;
    Il peut arriver, pour une raison X ou Y, que vous ayez envie de servir des
    reverses DNS sur une grande plage d’adresses IP. Par exemple, admettons que
    votre FAI vous route tout un bloc, vous n’allez pas entrer chaque reverse
    pour chaque machine qui reçoit …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Sat, 10 Dec 2016 12:38:50 +0100</pubDate><guid>tag:www.swordarmor.fr,2016-12-10:/knot-reverse-automatique-et-dnssec.html</guid><category>actus</category></item><item><title>Comprendre les grands principes du SSL/TLS</title><link>https://www.swordarmor.fr/comprendre-les-grands-principes-du-ssltls.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
    &lt;h2&gt;Histoire et terminologie&lt;/h2&gt;
    &lt;p&gt;
     SSL est un acronyme anglais voulant dire Secure Sockets Layer. Il a été
     initialement développé par Netscape Communications (qui a développé
     Netscape Navigator qui a servi de base à Mozilla pour firefox). Il existe
     en trois versions : SSLv1, SSLv2 et SSLv3. Aucune de ces versions n’est …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Sun, 11 Sep 2016 21:54:12 +0200</pubDate><guid>tag:www.swordarmor.fr,2016-09-11:/comprendre-les-grands-principes-du-ssltls.html</guid><category>actus</category></item><item><title>Script de regénération d’un certificat let’s encrypt à la création d’un site sur wordpress</title><link>https://www.swordarmor.fr/script-de-regeneration-dun-certificat-lets-encrypt-a-la-creation-dun-site-sur-wordpress.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
    &lt;p&gt;
     Dans le cadre de &lt;a href="https://www.gozmail.bzh/"&gt;gozmail&lt;/a&gt;, nous
     proposons également l’&lt;a href="https://log.bzh/"&gt;hébergement de blogs pour
     nos adhérents&lt;/a&gt;. Nous utilisons wordpress car il dispose d’une
     fonctionnalité qui permet de créer un réseau de sites. Ainsi, chaque
     adhérent dispose de sonsite.log.bzh et ne peut pas aller fouiner chez son
     voisin.
    &lt;/p&gt;
    &lt;p&gt;
     Au …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Mon, 29 Aug 2016 16:28:12 +0200</pubDate><guid>tag:www.swordarmor.fr,2016-08-29:/script-de-regeneration-dun-certificat-lets-encrypt-a-la-creation-dun-site-sur-wordpress.html</guid><category>actus</category></item><item><title>Mettre en œuvre BCP38 avec un routeur FreeBSD en utilisant pf</title><link>https://www.swordarmor.fr/mettre-en-oeuvre-bcp38-avec-un-routeur-freebsd-en-utilisant-pf.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
   &lt;p&gt;
    &lt;a href="https://tools.ietf.org/html/bcp38"&gt;BCP38&lt;/a&gt; (pour Best Current
    Practice numéro 38) est un document de l’IETF qui présente les bonnes
    pratiques en matière de filtrage de trafic, notamment vis à vis de l’IP
    source. En effet, par défaut un routeur ne regarde que les IPs de
    destinations afin de savoir vers où …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Mon, 22 Aug 2016 18:18:00 +0200</pubDate><guid>tag:www.swordarmor.fr,2016-08-22:/mettre-en-oeuvre-bcp38-avec-un-routeur-freebsd-en-utilisant-pf.html</guid><category>actus</category></item><item><title>Gestion automatique de DNSSEC avec OpenDNSSEC et nsd</title><link>https://www.swordarmor.fr/gestion-automatique-de-dnssec-avec-opendnssec-et-nsd.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
   &lt;h2&gt;Introduction&lt;/h2&gt;
   &lt;p&gt;
    J’avais déjà parlé du &lt;a href="/gestion-automatique-de-dnssec-avec-knot.html"&gt;DNSSEC avec knot&lt;/a&gt;.
    Ici l’article sera similaire mais utilisera deux daemons différents, nsd
    pour le serveur faisant autorité et OpenDNSSEC pour la gestion du DNSSEC.
    &lt;br&gt;
    Alors là, il va y avoir des petits malins qui vont me dire « oui mais tu
    sais déjà …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Thu, 21 Jul 2016 12:59:00 +0200</pubDate><guid>tag:www.swordarmor.fr,2016-07-21:/gestion-automatique-de-dnssec-avec-opendnssec-et-nsd.html</guid><category>actus</category></item><item><title>Le MTU et le MSS</title><link>https://www.swordarmor.fr/le-mtu-et-le-mss.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
   &lt;h2&gt;En théorie&lt;/h2&gt;
   &lt;p&gt;
    Le &lt;a href="https://fr.wikipedia.org/wiki/Maximum_Transmission_Unit" target="_blank"&gt;MTU&lt;/a&gt; est la taille maximale qu’un paquet peut avoir lors
    de son transport sur le réseau. Elle est généralement de 1500 octets. À
    partir de ce MTU, nous calculons le &lt;a href="https://fr.wikipedia.org/wiki/Maximum_Segment_Size" target="_blank"&gt;MSS&lt;/a&gt;, c’est à dire la quantité maximale de données que
    nous pouvons atteindre dans un …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Tue, 24 May 2016 20:01:50 +0200</pubDate><guid>tag:www.swordarmor.fr,2016-05-24:/le-mtu-et-le-mss.html</guid><category>actus</category></item><item><title>Gestion automatique de DNSSEC avec knot</title><link>https://www.swordarmor.fr/gestion-automatique-de-dnssec-avec-knot.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
   &lt;p&gt;
    Depuis quelques temps, je me suis mis au DNSSEC. Comme je suis feignant, je
    n’ai pas envie de re-signer ma zone à la main tous les jours :) Comme j’ai
    vu que knot savait gérer la signature DNSSEC comme un grand, je me suis dit
    que ça serait une …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Wed, 02 Mar 2016 12:55:10 +0100</pubDate><guid>tag:www.swordarmor.fr,2016-03-02:/gestion-automatique-de-dnssec-avec-knot.html</guid><category>actus</category></item><item><title>Complétion de dig avec zsh</title><link>https://www.swordarmor.fr/completion-de-dig-avec-zsh.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
   &lt;p&gt;
    J’utilise zsh comme shell par défaut sur mon laptop. J’en suis satisfait,
    sauf que je n’avais pas de complétion pour la commande &lt;a href="http://linux.die.net/man/1/dig"&gt;dig(1)&lt;/a&gt;.&lt;br&gt;
    En demandant comment utiliser la complétion de bash pour cette commande, un
    &lt;a href="http://www.zsh.org/mla/users/2015/msg01441.html"&gt;gentil
    monsieur&lt;/a&gt; a tout simplement écrit un script de complétion pour …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Thu, 31 Dec 2015 12:53:08 +0100</pubDate><guid>tag:www.swordarmor.fr,2015-12-31:/completion-de-dig-avec-zsh.html</guid><category>actus</category></item><item><title>Problèmes avec systemd et pourquoi j’aime l’init de BSD</title><link>https://www.swordarmor.fr/problemes-avec-systemd-et-pourquoi-jaime-linit-de-bsd.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
   &lt;h2&gt;Préambule&lt;/h2&gt;
   &lt;p&gt;
    Ceci n’est pas un article que j’ai écrit, mais une traduction de &lt;a href="https://www.textplain.net/blog/2015/problems-with-systemd-and-why-i-like-bsd-init/"&gt;
    “Problems with Systemd and Why I like BSD Init”&lt;/a&gt; écrit par &lt;a href="https://www.textplain.net/"&gt;Randy Westlund&lt;/a&gt;. Tout « moi » est donc
    en fait lui.
   &lt;/p&gt;
   &lt;h2&gt;La traduction&lt;/h2&gt;
   &lt;p&gt;
    Dans le &lt;a href="https://www.textplain.net/blog/2015/moving-to-freebsd/"&gt;le
    premier article de mon blog&lt;/a&gt;, je disais que systemd était …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Tue, 22 Dec 2015 18:40:46 +0100</pubDate><guid>tag:www.swordarmor.fr,2015-12-22:/problemes-avec-systemd-et-pourquoi-jaime-linit-de-bsd.html</guid><category>actus</category></item><item><title>Mise en place d’un tunnel L2TP chiffré avec IPsec autentifié avec radius</title><link>https://www.swordarmor.fr/mise-en-place-dun-tunnel-l2tp-chiffre-avec-ipsec-autentifie-avec-radius.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
   &lt;p&gt;
    Cette infrastructure a été mise en œuvre au sein de &lt;a href="https://grifon.fr/"&gt;grifon&lt;/a&gt; afin de fournir un VPN le plus proche
    possible de la collecte ADSL.
   &lt;/p&gt;

   &lt;h2&gt;Côté serveur&lt;/h2&gt;
   &lt;h3&gt;Le radius&lt;/h3&gt;
   &lt;p&gt;
    Le radius sert à authentifier les utilisateurs et à donner les
    autorisations qui leur sont relatives (comme par exemple, quelle adresse
    IP …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Wed, 02 Dec 2015 16:57:25 +0100</pubDate><guid>tag:www.swordarmor.fr,2015-12-02:/mise-en-place-dun-tunnel-l2tp-chiffre-avec-ipsec-autentifie-avec-radius.html</guid><category>actus</category></item><item><title>Réplication master/master entre deux serveurs mail avec dovecot-dsync</title><link>https://www.swordarmor.fr/replication-mastermaster-entre-deux-serveurs-mail-avec-dovecot-dsync.html</link><description>
		&lt;section class="nouv"&gt;
			&lt;article class="news"&gt;
			&lt;h2&gt;En gros, ça sert à éviter de faire exploser votre queue de mails&lt;/h2&gt;
			&lt;p&gt;
				Peut-être avez-vous déjà un serveur mail secondaire pour votre domaine, qui discutent entre eux avec du SMTP tout simple.
				Cela fonctionne très bien tant que le serveur
				principal n’est pas trop longtemps dans le noir,
				sinon …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Fri, 28 Aug 2015 15:59:24 +0200</pubDate><guid>tag:www.swordarmor.fr,2015-08-28:/replication-mastermaster-entre-deux-serveurs-mail-avec-dovecot-dsync.html</guid><category>actus</category></item><item><title>Router son bloc IPv6 /48 pour ses VMs chez online.net</title><link>https://www.swordarmor.fr/router-son-bloc-ipv6-48-pour-ses-vms-chez-onlinenet.html</link><description>
		&lt;section class="nouv"&gt;
			&lt;article class="news"&gt;
			&lt;p&gt;
				Jusqu’à aujourd’hui je n’utilisais qu’une IPv6 chez online, tout tournait sur la même machine.
				Puis, je me suis dit que ça serait pas mal de séparer un peu les choses, simplement parce que je ne savais pas le faire.&lt;br&gt;
				Je suis parti sur des containers LXC …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Wed, 29 Apr 2015 21:07:06 +0200</pubDate><guid>tag:www.swordarmor.fr,2015-04-29:/router-son-bloc-ipv6-48-pour-ses-vms-chez-onlinenet.html</guid><category>actus</category></item><item><title>Installer son propre résolveur DNS pour contourner la censure du gouvernement</title><link>https://www.swordarmor.fr/installer-son-propre-resolveur-dns-pour-contourner-la-censure-du-gouvernement.html</link><description>
		&lt;section class="nouv"&gt;
			&lt;article class="news"&gt;
				&lt;h2&gt;Contexte&lt;/h2&gt;
				Vous le savez peut-être déjà mais le
				gouvernement a fait voter une loi qui lui
				permet de censurer n’importe quel site s’il ne
				correspond pas à ses attentes. Feu &lt;a href="https://web.archive.org/web/20141217160514/http://islamic-news.info/"&gt;islamic-news.info&lt;/a&gt;
				vient d’en faire les frais. La question ici n’est pas de déterminer si ce …&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Tue, 17 Mar 2015 17:07:06 +0100</pubDate><guid>tag:www.swordarmor.fr,2015-03-17:/installer-son-propre-resolveur-dns-pour-contourner-la-censure-du-gouvernement.html</guid><category>actus</category></item><item><title>Le source-specific routing sous linux 3.12 et supérieur</title><link>https://www.swordarmor.fr/le-source-specific-routing-sous-linux-312-et-superieur.html</link><description>
  &lt;section class="nouv"&gt;
   &lt;article class="news"&gt;
    &lt;h2&gt;D’abord définissons ce qu’est le &lt;span class="nom"&gt;source-specific routing&lt;/span&gt;&lt;/h2&gt;
    Le &lt;span class="nom"&gt;source-specific routing&lt;/span&gt; se traduit en français
    par « routage en fonction de la source ». En termes moins barbares, cela
    veut dire que l’on enverra nos paquets via une route différente en fonction
    de leur provenance. Cela sert par exemple quand …&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Sat, 21 Feb 2015 14:46:17 +0100</pubDate><guid>tag:www.swordarmor.fr,2015-02-21:/le-source-specific-routing-sous-linux-312-et-superieur.html</guid><category>actus</category></item><item><title>Pas de ssl en localhost avec spampd et postfix</title><link>https://www.swordarmor.fr/pas-de-ssl-en-localhost-avec-spampd-et-postfix.html</link><description>
		&lt;section class="nouv"&gt;
			&lt;article class="news"&gt;
				J’utilise postfix comme serveur mail et spampd pour filtrer les spams. Il y a peu j’ai eu envie de me mettre au TLS/SSL. J’ai alors rencontré un problème de timeout sur localhost:10025, les &lt;a href="/documents/postfix.log.txt"&gt;logs&lt;/a&gt; disaient « Cannot start TLS: handshake failure » et « SSL_connect error to 127 …&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Thu, 24 Jul 2014 18:16:22 +0200</pubDate><guid>tag:www.swordarmor.fr,2014-07-24:/pas-de-ssl-en-localhost-avec-spampd-et-postfix.html</guid><category>actus</category></item><item><title>Avoir du mail propre</title><link>https://www.swordarmor.fr/avoir-du-mail-propre.html</link><description>
		&lt;section class="nouv"&gt;
			&lt;article class="news"&gt;
				Par &lt;span class="nom"&gt;propre&lt;/span&gt;, j’entends ne pas se faire voler ses correspondances en toute impunité par des services d’espionnage.
				&lt;h2&gt;Les enjeux&lt;/h2&gt;
					&lt;p class="p_news"&gt;
						Dans un monde où la surveillance généralisée (&lt;a href="https://fr.wikipedia.org/wiki/PRISM_%28programme_de_surveillance%29"&gt;PRISM&lt;/a&gt;, &lt;a href="https://fr.wikipedia.org/wiki/Echelon"&gt;Echelon&lt;/a&gt;, &lt;a href="https://www.laquadrature.net/fr/lpm-promulguee-la-derive-du-politique-vers-la-surveillance-generalisee"&gt;loi de programmation militaire&lt;/a&gt;, etc.) devient monnaie courante et où presque toutes nos communications se font via des moyens de …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Fri, 11 Jul 2014 18:11:12 +0200</pubDate><guid>tag:www.swordarmor.fr,2014-07-11:/avoir-du-mail-propre.html</guid><category>actus</category></item><item><title>XMPP et OTR avec irssi</title><link>https://www.swordarmor.fr/xmpp-et-otr-avec-irssi.html</link><description>
		&lt;section class="nouv"&gt;
			&lt;article class="news"&gt;
				&lt;h2&gt;Introduction à XMPP&lt;/h2&gt;
&lt;p class="p_news"&gt;
	Je vais reprendre la présentation que j’ai faite pour &lt;a href="http://gozmail.net/jabber.html"&gt;gozmail.net&lt;/a&gt;.&lt;br&gt;
	XMPP (ou Jabber) est un protocole de discussion instantan&amp;eacute;e, un peu comme IRC ou MSN &amp;agrave; son &amp;eacute;poque.
Par rapport &amp;agrave; MSN, il a le gros avantage d&amp;rsquo;&amp;ecirc;tre libre et par rapport &amp;agrave; IRC …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Wed, 02 Jul 2014 00:01:00 +0200</pubDate><guid>tag:www.swordarmor.fr,2014-07-02:/xmpp-et-otr-avec-irssi.html</guid><category>actus</category></item><item><title>L’auto-hébergement ou comment avoir son serveur à la maison</title><link>https://www.swordarmor.fr/lauto-hebergement-ou-comment-avoir-son-serveur-a-la-maison.html</link><description>
		&lt;section class="nouv"&gt;
			&lt;article class="news"&gt;
				&lt;h2&gt;Qu’est-ce que l&amp;rsquo;auto-h&amp;eacute;bergement ?&lt;/h2&gt;
&lt;p class="p_news"&gt;
	Si l&amp;rsquo;on se r&amp;eacute;f&amp;egrave;re &amp;agrave; la &lt;a href="https://fr.wikipedia.org/wiki/Auto-h%C3%A9bergement_%28Internet%29"&gt;page
	wikipedia&lt;/a&gt;, c&amp;rsquo;est le fait d&amp;rsquo;h&amp;eacute;berger les services
	que nous utilisons le plus (ou que nous voulons offrir) sur sa propre
	machine, au lieu de le faire g&amp;eacute;rer par une bo&amp;icirc;te. Dans cet
	article, je vais …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Tue, 27 May 2014 00:01:00 +0200</pubDate><guid>tag:www.swordarmor.fr,2014-05-27:/lauto-hebergement-ou-comment-avoir-son-serveur-a-la-maison.html</guid><category>actus</category></item><item><title>Login impossible des utilisateurs virtuels avec vsftpd</title><link>https://www.swordarmor.fr/login-impossible-des-utilisateurs-virtuels-avec-vsftpd.html</link><description>
		&lt;section class="nouv"&gt;
			&lt;article class="news"&gt;
				&lt;p class="p_news"&gt;
					Si comme moi vous venez de mettre à jour Debian 6 (squeeze) vers Debian 7 (wheezy) et que vous ne pouvez plus vous connecter à votre daemon &lt;a href="https://security.appspot.com/vsftpd.html" title="Site web de vsftpd"&gt;vsftpd&lt;/a&gt; en utilisant des utilisateurs virtuels, ceci vient certainement du fait que &lt;code&gt;/lib/security/pam_userdb.so&lt;/code&gt; a été déplacé en &lt;code&gt;/lib/x86_64-linux-gnu/security …&lt;/code&gt;&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Fri, 10 May 2013 00:01:00 +0200</pubDate><guid>tag:www.swordarmor.fr,2013-05-10:/login-impossible-des-utilisateurs-virtuels-avec-vsftpd.html</guid><category>actus</category></item><item><title>Belyscendre, un groupe qui vous fera aimer la musique trad'</title><link>https://www.swordarmor.fr/belyscendre-un-groupe-qui-vous-fera-aimer-la-musique-trad.html</link><description>
		&lt;section class="nouv"&gt;
			&lt;article class="news"&gt;
&lt;p class="p_news"&gt;
	En 2007 je découvrais &lt;a href="http://www.belyscendre.com/" target="_blank"&gt;Belyscendre&lt;/a&gt; via la première partie d'un &lt;a href="http://www.zocradio.info/spip.php?article248" target="_blank"&gt;concert du Naheulband à la loco&lt;/a&gt;. Déjà à l'époque j'étais attiré par la musique folklorique, seulement rebuté par la mélancolie de certains chants irlandais. Le &lt;a href="http://www.penofchaos.com/warham/donjon-groupe.htm" target="_blank"&gt;Naheulband&lt;/a&gt; apportait alors la joie qu'il y manquait.&lt;br&gt;
	J'ai ensuite voulu revenir à des textes …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Wed, 26 Dec 2012 00:01:00 +0100</pubDate><guid>tag:www.swordarmor.fr,2012-12-26:/belyscendre-un-groupe-qui-vous-fera-aimer-la-musique-trad.html</guid><category>actus</category></item><item><title>Mise en place d’un flux RSS et d’un réseau IRC</title><link>https://www.swordarmor.fr/mise-en-place-dun-flux-rss-et-dun-reseau-irc.html</link><description>
		&lt;section class="nouv"&gt;
			&lt;article class="news"&gt;
				&lt;p class="p_news"&gt;
	Bonjour tout le monde,&lt;br /&gt; La news d’aujourd’hui sera tr&amp;egrave;s
	courte puisqu’elle juste l&amp;agrave; pour vous dire de vous abonner au &lt;a href="/feeds/all.rss.xml"&gt;flux RSS&lt;/a&gt; que je viens de mettre en place.&lt;br /&gt;
&lt;/p&gt;
&lt;p class="p_news"&gt;
	Pour ceux qui ne savent pas, les flux RSS sont des &lt;a href="https://developer.mozilla.org/fr/docs/xml" target="_blank"&gt;document XML&lt;/a&gt; contenant une liste de parution …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Wed, 17 Oct 2012 00:01:00 +0200</pubDate><guid>tag:www.swordarmor.fr,2012-10-17:/mise-en-place-dun-flux-rss-et-dun-reseau-irc.html</guid><category>actus</category></item><item><title>Qu’est-ce que la neutralité du net ? Et pourquoi est-ce important de la préserver ?</title><link>https://www.swordarmor.fr/quest-ce-que-la-neutralite-du-net-et-pourquoi-est-ce-important-de-la-preserver.html</link><description>
		&lt;section class="nouv"&gt;
			&lt;article class="news"&gt;
&lt;p class="p_news"&gt;
	Vous avez certainement dû en entendre parler un jour ou l’autre. Beaucoup d'acteurs des Internets en parlent. M&amp;ecirc;me certains politiques s’y mettent pour savoir s’il faut cr&amp;eacute;er, ou non, une loi &amp;agrave; ce propos.
&lt;/p&gt;
&lt;p class="p_news"&gt;
	Mais qu'est-ce que c'est que ce truc ? Et pourquoi en parle-t-on autant ?&lt;br /&gt;
&lt;/p&gt;
&lt;p class="p_news"&gt;
	&lt;img src="/images/actus/neutralite/neutralite_du_reseau.png" class="float_right" alt="Logo français de la neutralité du Net" style="height: 300px;"&gt;
	R&amp;eacute;sumons …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Thu, 04 Oct 2012 00:01:00 +0200</pubDate><guid>tag:www.swordarmor.fr,2012-10-04:/quest-ce-que-la-neutralite-du-net-et-pourquoi-est-ce-important-de-la-preserver.html</guid><category>actus</category></item><item><title>Si vous voulez découvrir une nouvelle série médiévale, regardez Game of Thrones</title><link>https://www.swordarmor.fr/si-vous-voulez-decouvrir-une-nouvelle-serie-medievale-regardez-game-of-thrones.html</link><description>
		&lt;section class="nouv"&gt;
			&lt;article class="news"&gt;
				&lt;p class="p_news"&gt;
					Aujourd'hui, nous allons parler de télévision. Bien que beaucoup d’émissions manquent d’intérêt, certaines (très rares) sont à ne pas manquer.&lt;br /&gt;
					La série dont je vais parler est &lt;span class="nom"&gt;Game of Thrones&lt;/span&gt;, plus connue en France sous le nom du &lt;span class="nom"&gt;Trône de fer&lt;/span&gt;. L’histoire est tirée des livres de …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Sat, 14 Apr 2012 00:01:00 +0200</pubDate><guid>tag:www.swordarmor.fr,2012-04-14:/si-vous-voulez-decouvrir-une-nouvelle-serie-medievale-regardez-game-of-thrones.html</guid><category>actus</category></item><item><title>Trine, un jeu vidéo trop méconnu</title><link>https://www.swordarmor.fr/trine-un-jeu-video-trop-meconnu.html</link><description>
		&lt;section class="nouv"&gt;
			&lt;article class="news"&gt;
				&lt;p class="p_news"&gt;
					Une fois n’est pas coutume, je vais parler de jeux vid&amp;eacute;o. N’étant pas tr&amp;egrave;s joueur, vous me verrez rarement en parler. Cependant, il y en a un qui m&amp;eacute;rite bien une news.&lt;br /&gt;
						Il s’agit d'une suite de jeux de plateforme, d’&amp;eacute;nigme et d’action tr&amp;egrave;s bien …&lt;/p&gt;&lt;/article&gt;&lt;/section&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Thu, 05 Apr 2012 00:01:00 +0200</pubDate><guid>tag:www.swordarmor.fr,2012-04-05:/trine-un-jeu-video-trop-meconnu.html</guid><category>actus</category></item><item><title>What about me? Intel vous dit comment on vous voit depuis les réseaux sociaux.</title><link>https://www.swordarmor.fr/what-about-me-intel-vous-dit-comment-on-vous-voit-depuis-les-reseaux-sociaux.html</link><description>
		&lt;p class="p_news"&gt;
			Intel a développé une application web nommée &lt;span class="nom"&gt;What About Me?&lt;/span&gt;. Elle permet
			d’analyser comment vous êtes vu sur les réseaux sociaux
			twitter, YouTube ou Facebook (ou les 3 en même temps si
			vous voulez) et de vous l’afficher sous forme d’une
			infographie sympa.
		&lt;/p&gt;

		&lt;p class="p_news"&gt;
			Pour ma part, j …&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">alarig</dc:creator><pubDate>Mon, 19 Mar 2012 00:01:00 +0100</pubDate><guid>tag:www.swordarmor.fr,2012-03-19:/what-about-me-intel-vous-dit-comment-on-vous-voit-depuis-les-reseaux-sociaux.html</guid><category>actus</category></item></channel></rss>