Re: Faille Heartbleed d'Openssl

2014-04-09 Par sujet Stephane Bortzmeyer
On Tue, Apr 08, 2014 at 11:13:43PM +0200, RHATAY Sami rhatay.e1302...@etud.univ-ubs.fr wrote a message of 52 lines which said: Par contre je suis sous Jessie et je suis aussi concerné...toujours pas de mise à jour en vue pour moi... Problème classique avec testing : pas de mise à jour de

Re: Faille Heartbleed d'Openssl

2014-04-09 Par sujet Stephane Bortzmeyer
On Tue, Apr 08, 2014 at 11:01:25PM +0200, Stéphane GARGOLY stephane.garg...@gmail.com wrote a message of 42 lines which said: En consultant la page Next INpact (ex-PC INpact) Il vaut mieux consulter les DSA :-) Ou, sinon, des sources plus primaires : http://seenthis.net/messages/245060 La

Re: LXC et Wheezy

2014-04-09 Par sujet Sébastien NOBILI
Bonjour et merci pour vos réponses. J'ai ajusté ma configuration comme conseillé par phep, pas d'amélioration. J'ai également changé l'adresse MAC de mon conteneur (pour l'instant je n'en ai qu'un, ce n'était donc pas un problème de conflit). Au passage, bien que je ne pense pas que ça soit

Re: Faille Heartbleed d'Openssl

2014-04-09 Par sujet Erwan David
On Wed, Apr 09, 2014 at 09:39:53AM CEST, Stephane Bortzmeyer steph...@sources.org said: On Tue, Apr 08, 2014 at 11:13:43PM +0200, RHATAY Sami rhatay.e1302...@etud.univ-ubs.fr wrote a message of 52 lines which said: Par contre je suis sous Jessie et je suis aussi concerné...toujours pas

Re: LXC et Wheezy

2014-04-09 Par sujet phep
Le 08/04/2014 23:08, Bzzz a écrit : On Tue, 08 Apr 2014 22:07:08 +0200 phep phep-li...@teletopie.net wrote: Pas de broadcast ? … auto eth0 iface eth0 inet static address 172.16.13.30 netmask 255.255.0.0 gateway 172.16.0.1 network 172.16.0.0 Zarbitunapatoanan+

Julian Assange: Debian Is Owned By The NSA

2014-04-09 Par sujet Stephane Bortzmeyer
http://igurublog.wordpress.com/2014/04/08/julian-assange-debian-is-owned-by-the-nsa/ (danger : gros fumage de moquette) -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers

[Résolu] Re: LXC et Wheezy

2014-04-09 Par sujet Sébastien NOBILI
Le mercredi 09 avril 2014 à 9:43, Sébastien NOBILI a écrit : Au passage, bien que je ne pense pas que ça soit incompatible, mon hôte est une VM VirtualBox… Et pourtant… Mon problème était dans la configuration de VirtualBox. VirtualBox est configuré lui-aussi en pont sur eth0 de mon poste

Re: Faille Heartbleed d'Openssl

2014-04-09 Par sujet Francois Mescam
On 08/04/2014 23:01, Stéphane GARGOLY wrote: Euh, pour finir, dites-moi : j'ai révé ou il y a eu déjà un précédent avec cet outil (OpenSSL) aussi important et sensible, il y a des années ? o:-) Je me rappelle d'un gros problème sur openssh il y a quelques années mais pour openssl je ne me

Re: Faille Heartbleed d'Openssl

2014-04-09 Par sujet Stephane Bortzmeyer
On Wed, Apr 09, 2014 at 10:29:45AM +0200, Francois Mescam franc...@mescam.org wrote a message of 19 lines which said: pour openssl je ne me rappelle pas. :-D http://www.debian.org/security/2008/dsa-1571 -- Lisez la FAQ de la liste avant de poser une question :

Re: Faille Heartbleed d'Openssl

2014-04-09 Par sujet Johnny B
Le 04/09/2014 10:55 AM, Stephane Bortzmeyer a écrit : On Wed, Apr 09, 2014 at 10:29:45AM +0200, Francois Mescam franc...@mescam.org wrote a message of 19 lines which said: pour openssl je ne me rappelle pas. :-D http://www.debian.org/security/2008/dsa-1571 Openssh se base sur OpenSSL

Votre avis sur une erreur unable to handle kernel paging request

2014-04-09 Par sujet Raphael Bauduin
Bonjour, ces dernieres semaines, nous avons régulièrement des erreurs de type unable to handle kernel paging request. En voici un exemple: http://pastie.org/9045954 Est-ce que cette erreur ne peut etre due qu'à une probleme de mémoire? Concernant l'erreur mentionnée ci-dessus, il s'agissait d'un

Re: Votre avis sur une erreur unable to handle kernel paging request

2014-04-09 Par sujet Raphael Bauduin
2014-04-09 15:25 GMT+02:00 Raphael Bauduin rbli...@gmail.com: Bonjour, ces dernieres semaines, nous avons régulièrement des erreurs de type unable to handle kernel paging request. En voici un exemple: http://pastie.org/9045954 Est-ce que cette erreur ne peut etre due qu'à une probleme de

Re: Votre avis sur une erreur unable to handle kernel paging request

2014-04-09 Par sujet Erwan David
On Wed, Apr 09, 2014 at 03:25:47PM CEST, Raphael Bauduin rbli...@gmail.com said: Bonjour, ces dernieres semaines, nous avons régulièrement des erreurs de type unable to handle kernel paging request. En voici un exemple: http://pastie.org/9045954 Est-ce que cette erreur ne peut etre due

Re: Faille Heartbleed d'Openssl

2014-04-09 Par sujet Vincent Lefevre
On 2014-04-08 23:01:25 +0200, Stéphane GARGOLY wrote: En consultant la page Next INpact (ex-PC INpact) http://www.pcinpact.com/news/86934-openssl-faille-heartbleed-menace-securite-web-sites-ferment.htm , il semble qu'il y a un problème de sécurité avec OpenSSL (versions 1.0.1 à 1.0.1f et la

Re: Faille Heartbleed d'Openssl

2014-04-09 Par sujet maderios
On 04/09/2014 09:39 AM, Stephane Bortzmeyer wrote: On Tue, Apr 08, 2014 at 11:13:43PM +0200, RHATAY Sami rhatay.e1302...@etud.univ-ubs.fr wrote a message of 52 lines which said: Par contre je suis sous Jessie et je suis aussi concerné...toujours pas de mise à jour en vue pour moi...

Re: Votre avis sur une erreur unable to handle kernel paging request

2014-04-09 Par sujet Sylvain L. Sauvage
Le mercredi 9 avril 2014, 16:21:47 Erwan David a écrit : […] Si memtest passe ça indique quand même que la mémoire physique est fiable. Pas forcément. Même après plusieurs passes, un memtest n’est pas une certitude. Les tests sont artificiels et ne détectent pas tous les problèmes qui

Re: Faille Heartbleed d'Openssl

2014-04-09 Par sujet andre_debian
On Tuesday 08 April 2014 23:01:25 Stéphane GARGOLY wrote: Bonjour à tous les utilisateurs et développeurs de Debian : En consultant la page Next INpact (ex-PC INpact) http://www.pcinpact.com/news/86934-openssl-faille-heartbleed-menace-securit e-web-sites-ferment.htm , il semble qu'il y a un

Re: Faille Heartbleed d'Openssl

2014-04-09 Par sujet Johnny B
Salut, Si tu es abonné à la liste debian security tu peux avoir ta réponse : Actually OpenSSH uses OpenSSL, it just does not use TLS for transport. OpenSSL comprises two libraries: libcrypto[1] and libssl, providing generic crypto facilities and transport security respectively. The affected

Re: Faille Heartbleed d'Openssl

2014-04-09 Par sujet Yves Rutschle
On Wed, Apr 09, 2014 at 04:57:02PM +0200, maderios wrote: Il devrait y avoir un distinguo entre bugs et failles de sécurité, avec correction immédiate au même moment dans toutes les versions Debian quand il s'agit de sécurité. Bah, moi j'ai l'impression de lire depuis des années que testing

RE: Faille Heartbleed d'Openssl

2014-04-09 Par sujet valentin OVD
Non c'est minimum 2 jours pour un paquet important, et 5 jours voire 10 jours pour un paquet optional. Valentin OVD Date: Wed, 9 Apr 2014 17:32:25 +0200 From: debian.anti-s...@rutschle.net To: debian-user-french@lists.debian.org Subject: Re: Faille Heartbleed d'Openssl On Wed, Apr 09,

Re: Faille Heartbleed d'Openssl

2014-04-09 Par sujet Vincent Lefevre
On 2014-04-09 17:44:39 +0200, andre_deb...@numericable.fr wrote: Faille openssl : Y a t-il un lien avec les connexions SSH (openssh) et besoin de modifier ? : - les clés pour les connexions sans mot de passe, - les mots de passe des comptes. Je dirais que normalement non. Mais si la clé

Re: Faille Heartbleed d'Openssl

2014-04-09 Par sujet andre_debian
On Wednesday 09 April 2014 18:36:30 Vincent Lefevre wrote: On 2014-04-09 17:44:39 +0200, andre_deb...@numericable.fr wrote: Faille openssl : Y a t-il un lien avec les connexions SSH (openssh) et besoin de modifier ? : - les clés pour les connexions sans mot de passe, - les mots de passe

Re: Faille Heartbleed d'Openssl

2014-04-09 Par sujet Guillaume Evain
Bonsoir André, -- Guillaume Evain Ingénieur et Architecte Réseaux Mbl.: 06.21.53.56.81 ev...@alteys.fr www.evain.info -- Tous les messages expédiés par ev...@alteys.fr sont signés numériquement Le 9 avr. 2014

Re: Faille Heartbleed d'Openssl

2014-04-09 Par sujet maderios
On 04/09/2014 05:53 PM, valentin OVD wrote: Non c'est minimum 2 jours pour un paquet important, et 5 jours voire 10 jours pour un paquet optional. Valentin OVD Date: Wed, 9 Apr 2014 17:32:25 +0200 From: debian.anti-s...@rutschle.net To: debian-user-french@lists.debian.org Subject: Re:

Re: Faille Heartbleed d'Openssl

2014-04-09 Par sujet Yves Rutschle
On Wed, Apr 09, 2014 at 05:53:41PM +0200, valentin OVD wrote: Non c'est minimum 2 jours pour un paquet important, et 5 jours voire 10 jours pour un paquet optional. Ok, OTAN pour moi (je n'utilise pas testing... pour des raisons de sécurité, entre autres). Y. -- Lisez la FAQ de la liste

Re: Faille Heartbleed d'Openssl

2014-04-09 Par sujet Gaëtan PERRIER
ça dépend surtout du degré de criticité de la correction et non du type de paquet. Il y a 4 niveaux : low, medium, high, emergency qui correspondent il me semble à 10, 5, 2 et 0 jours avant passage dans testing. Pour openssl c'était emergency. La version 1.0.1g-2 est arrivée hier dans sid et est

Re: Faille Heartbleed d'Openssl

2014-04-09 Par sujet Vincent Lefevre
On 2014-04-09 18:56:43 +0200, andre_deb...@numericable.fr wrote: Pour un serveur Web Apache en accès https : globalement, faut-il modifier les certificats ? (même si aucune clé n'a été transmis par https). Oui. Mais un pirate pourra toujours utiliser les anciennes clés, tant que tout le

Re: Faille Heartbleed d'Openssl

2014-04-09 Par sujet Vincent Lefevre
On 2014-04-09 19:07:12 +0200, maderios wrote: On 04/09/2014 05:53 PM, valentin OVD wrote: Non c'est minimum 2 jours pour un paquet important, et 5 jours voire 10 jours pour un paquet optional. Peut-être même le plus tôt possible pour emergency. 2° mise a jour de openssl aujourd'hui pour

regénérer les locales ?

2014-04-09 Par sujet Gaëtan PERRIER
Bonjour, Est-ce qu'il est possible de regénérer toutes les locales des paquets installés ? Gaëtan -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers

Re: regénérer les locales ?

2014-04-09 Par sujet Vincent Lefevre
On 2014-04-10 00:23:09 +0200, Gaëtan PERRIER wrote: Est-ce qu'il est possible de regénérer toutes les locales des paquets installés ? Je ne comprends pas trop la question. dpkg-reconfigure locales Mais ce n'est pas liés aux différents paquets. -- Vincent Lefèvre vinc...@vinc17.net - Web:

Re: regénérer les locales ?

2014-04-09 Par sujet Gaëtan PERRIER
Le Thu, 10 Apr 2014 01:04:59 +0200 Vincent Lefevre vinc...@vinc17.net a écrit: On 2014-04-10 00:23:09 +0200, Gaëtan PERRIER wrote: Est-ce qu'il est possible de regénérer toutes les locales des paquets installés ? Je ne comprends pas trop la question. dpkg-reconfigure locales Mais ce

Re: regénérer les locales ?

2014-04-09 Par sujet Vincent Lefevre
On 2014-04-10 01:22:36 +0200, Gaëtan PERRIER wrote: Beaucoup de paquets contiennent des locales (les traductions) qui s'installent dans /usr/share/locale. Le problème est que j'ai installé mon système depuis l'installeur testing qui ne m'a pas configuré le système en français malgré que

Re: regénérer les locales ?

2014-04-09 Par sujet Sylvain L. Sauvage
Le jeudi 10 avril 2014, 02:00:59 Vincent Lefevre a écrit : […] Je pense que la seule solution est de réinstaller les paquets en question. Après, je ne sais pas comment avoir la liste des paquets affectés. Avec un apt-file à jour : { apt-file search -l /usr/share/locale/fr aptitude search

Re: Faille Heartbleed d'Openssl

2014-04-09 Par sujet Charles Plessy
Le Wed, Apr 09, 2014 at 04:57:02PM +0200, maderios a écrit : La faille a été corrigée pour testing ce matin, 9 avril alors que le correctif a été appliqué dés le 7 avril dans Sid. J'ai un peu de mal à comprendre pourquoi la correction de cette faille met autant de temps à remonter de Sid à

monté un system ext4 sur une autre installation

2014-04-09 Par sujet prego jérémy
bonjour, je viens vers vous pour un soucis que je ne comprends pas vraiment. en effet, j'ai installer debian par son installeur sur un disque dure de 750 go. aucun problème, l'installation fonctionne. mais lorsque je veux monté le disque sur une autre installation de debian wheezy aussi, la