Debian Buster bogue pour mettre une image en fond d'écran

2019-10-12 Par sujet G2PC
debian-10.1.0-amd64-DVD-1.iso

Installer mode graphique + xfce + outils génériques préinstallés.

Une fois sur le bureau, le clic droit sur une image, mettre en fond
d'écran, ne fonctionne pas.
J'avais déjà eu ce problème depuis une version 9 Live.
J'espérais que ce serais réglé sur Buster.



Re: Silence debian

2019-10-12 Par sujet Haricophile
Le Sat, 12 Oct 2019 09:25:25 +0200,
Patg  a écrit :

> Si quelqu'un E aurait une piste ?
> Peut-être suffit-il de coder quelques lignes avec un cryptage particulier
> lors du premier contact et pour la suite ?

Ça ne répond probablement pas a la question, mais a une époque j'avais testé
android dans une virtualbox et je vois un paquet anbox

En désespoir de cause...



Re: Faut t'il bloquer le Multicast - IGMP avec Iptables

2019-10-12 Par sujet Pascal Hambourg

Le 10/10/2019 à 19:58, G2PC a écrit :

Voilà, cette partie a été traitée.

J'ai également remplacé :

-A INPUT -p tcp --sport 49152:65534 --dport 49152:65534 -m state --state 
ESTABLISHED,RELATED,NEW -j ACCEPT
par
-A INPUT -p tcp --sport 49152:65534 --dport 49152:65534 -m state --state 
ESTABLISHED,NEW -j ACCEPT


Donc tu as supprimé RELATED de la liste des états autorisés.


J'espère que c'est cohérent.


C'est cohérent si tu n'utilises pas le suivi de connexion FTP pour ces 
connexions de données passives. Si tu l'utilises, le premier paquet de 
ces connexions sera classé dans l'état RELATED et ne pourra être accepté 
par cette règle. Il faudra donc une autre règle spécifique pour accepter 
ce premier paquet, sinon la connexion échouera.




Re: Port ouvert ou pas ?

2019-10-12 Par sujet Pascal Hambourg

Le 09/10/2019 à 13:26, Eric Degenetais a écrit :


localhost est une carte réseau virtuelle qui n'est visible que de
l'ordinateur lui-même.


Non, "localhost" n'est pas une interface mais une adresse IP : 127.0.0.1 
en IPv4 et ::1 en IPv6. Cf. /etc/hosts.



Il n'y a donc pas de soucis : le serveur n'écoute
pas le port 8000 sur les adresses visibles de l'extérieur (carte WiFi,
carte ethernet).


L'explication est fausse, mais la conclusion est juste dans le cas par 
défaut. Cf. mon autre réponse dans ce fil.



Qu'appelez vous l'ip publique ? En ipv4, la configuration la plus courante
est que votre machine reçoit une adresse ip locale délivrée par un routeur
et contrôleur de domaine local (rôle tenu par la box en filaire ou en WiFi


Depuis quand les box internet jouent-elles le rôle de contrôleur de 
domaine ? Tu ne confondrais pas avec serveur DHCP ?



En ipv6 il y a
plus d'adresses possibles, l'ordinateur peut recevoir de son contrôleur de
domaine directement son ip publique.


En IPv6 généralement les hôtes en configuration automatique ne reçoivent 
pas une adresse mais un préfixe /64 diffusé par le routeur, et se 
choisissent une ou plusieurs adresses à l'intérieur de ce préfixe.




Re: Port ouvert ou pas ?

2019-10-12 Par sujet Pascal Hambourg

Le 09/10/2019 à 13:22, Alexandre Goethals a écrit :


la commande ss (qui est incluse dans Debian à la place de netstat depuis
Stretch) permet de visualiser les ports d'écoute de la machine.


ss ne remplace pas netstat, c'est une alternative à netstat (pas au sens 
de dpkg). netstat est toujours disponible dans le paquet net-tools. La 
différence est qu'il n'est plus forcément installé par défaut (ça dépend 
de l'environnement de bureau).



Il faut regarder alors quelle est l'adresse
(Local Address) associée au port 8000. Si c'est 127.0.0.1, le socket est
en écoute uniquement sur l'interface locale (loopback).


C'est inexact. La socket écoute sur une adresse, pas une interface. Le 
"weak host model" appliqué par le noyau Linux ne restreint pas l'usage 
d'une adresse locale à l'interface à laquelle elle est affectée.


Il est néanmoins vrai que la plage 127.0.0.0/8 est traitée de façon 
particulière pour se conformer au standard d'internet qui impose que ces 
adresses ne devraient jamais être vues sur un réseau en dehors d'un 
hôte. Mais d'une part cette restriction est appliquée par le noyau au 
niveau du routage des paquets (en empêchant l'envoi ou la réception de 
paquets ayant une adresse source ou destination dans cette plage sur une 
interface non loopback) et non des sockets, et d'autre part le noyau a 
un paramètre net.ipv4.conf..route_localnet qui permet de la 
désactiver sur une interface donnée.




Silence debian

2019-10-12 Par sujet Patg
Bonjour,

Je recherche un moyen d'utiliser l'application silence sur debian, même si ça 
n'utilise que Android actuellement. J'ai un appareil gprs/gsm installé sur un 
raspberry pi avec gammu comme utilitaire SMS, mais dans le cas de messages 
crypté par silence, c'est pas possible de l'utiliser. 
Niveau sécu, silence utilise le numéro de téléphone des deux contacts et une 
clef générée la première fois et stockée sur les téléphones (rien sur des 
serveurs externes). Mais il y aurait peut-être moyen d'avoir un code source 
silence pour debian respectant tous les critères et permettant son 
interopérabilité.

Si quelqu'un E aurait une piste ?
Peut-être suffit-il de coder quelques lignes avec un cryptage particulier lors 
du premier contact et pour la suite ?

Merci
-- 
Pat2