RE: [BIZ] Logiciels de chiffrement pour stocker des mots de passe (was [FRnOG] [BIZ] OVH - incident de sécurité)

2013-07-25 Par sujet David Wilde
+1 PasswordSafe, de Bruce Schneier:
http://passwordsafe.sourceforge.net/

(Pour Windows, mais il existe aussi des versions pour Linux)

---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [BIZ] Logiciels de chiffrement pour stocker des mots de passe (was [FRnOG] [BIZ] OVH - incident de sécurité)

2013-07-25 Par sujet David Wilde
Il y a KeePass (http://keepass.info/) qui est apparemment pas mal, même si je 
ne l'ai jamais utilisé personnellement.
Sinon, tu trouveras d'autres idées sur 
http://ask.slashdot.org/story/12/05/12/0033242/ask-slashdot-open-source-multi-user-password-management...


 -Original Message-
 From: Crazysky [mailto:crazy...@gmail.com]
 Il n'y aurait pas une équivalence mais avec gestion multi utilisateur ? Je
 m'occupe actuellement d'une équipe d'intégration avec plusieurs centaines
 d'identifiants (réseau, Système, logiciel, ...) pour plusieurs maquettes. Cela
 provoque quelques soucis de gestion de mot de passe. Du coup on cherche
 le même type de logiciel de gestion de mot de passe mais avec l'option multi-
 utilisateur.
 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] Re : Re: [FRnOG] [BGP] Pourquoi ce chemin a ete selectionne ?

2009-04-03 Par sujet David Wilde

Normalement un routeur Cisco suit la liste à
http://www.cisco.com/en/US/tech/tk365/technologies_tech_note09186a0080094431.shtml

Si on regard successivement les items sur cette page :
1. le weight est le même sur les deux routes (=0)
2. le local-pref est le même (inchangé par rapport aux défauts)
3. les deux routes ne tombe pas dans ce cas de figure
4. le AS-PATH est pareil (3 AS)
5. le origin type est pareil (le i à la fin des deux routes)
6. puis, on choisit le route avec le MED le plus bas...

A mon avis le choix se fait ici...
La route via AS1299 n'a pas de MED spécifié, donc il me semble que c'est 
considéré comme 0 sur un routeur Cisco.
La route via AS8928 a un MED de 10 (dans sh ip bgp c'est le metric), 
donc c'est moins préféré comme chemin.


Cdlt,

David

PS en tant que australien et donc anglophone, je m'excuse en avance si 
je me trompe par rapport aux le et la ... comment vous décidez, mes 
chers collègues francophone, si AS-PATH est masculin ou féminin??! 
Ceci n'est pas un bon troll de vendredi ;-)




Radu-Adrian Feurdean a écrit :

En fonction de config, soit l'IP le plus petit du next-hop, soit le
MED qui manque = 0 (si bgp always-compare-med).

En aucun cas le numero du premier AS.

Sinon, que quelqu'un m'explique l'acharnement pour le routage
symetrique, dans des conditions ou la majorite des gens choisisent le
best-path en utilisant le localpref, prioritaire par rapport a la
taille du AS-PATH. Ca me semble d'ailleurs un bon sujet de troll.

On Thu, 2 Apr 2009 23:33:24 +, Michael Ourabah
michael.oura...@bsocom.com said:
  

Pour moi c'etait pas le numero d'as le plus faible mais le next hop avec
l'ip la plus faible... Mais bon :) je me trompe peut etre...

Youssef Ghorbal youssef.ghor...@netplus.fr wrote:


| Network  Next HopMetric LocPrf Weight Path
| *  217.128.0.0/16   84.233.162.193  10 0 8928 5511 
| 3215 i
| *  80.91.255.27   0 1299 5511 
| 3215 i
| 
| Ce que je n'arrive pas a comprendre c'est pourquoi la route Telia a ete 
| choisie comme Best. Comment je peux savoir quel critere a ete le tie 
| break dans ce cas ?
  


  

---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG]

2009-01-21 Par sujet David Wilde




Tu peux
galement essayer Nedi (http://www.nedi.ch/doku.php) ; normalement il y
a des graphes d'utilisation incluses.

Cdlt,

David

Clment Collier a crit:
Zenoss a l'air pas mal en effet, je vais regarder de ce
ct!---
  
  



---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Question reseau

2008-03-03 Par sujet David Wilde

Bonjour Youssef,

Soit tu laisse la carte en autoneg, soit tu le fixes en 10/half - dans 
les deux cas ça va marcher.


L'autonégociation était concue pour gérer ce cas de figure : si un 
équipement qui sait négocier se trouve en face d'un autre qui ne le sait 
pas (et donc qui n'envoie pas de message de négociation), il va choisir 
half-duplex automagiquement.  C'était parce qu'à l'époque il n'y avait 
pas mal de hubs/repeaters qui ne savait pas faire de l'autonég, et un 
hub est par définition half-duplex.


Sinon, tu avais raison - d'habitude il vaut mieux éviter d'avoir un 
équipement en auto et l'autre fixe ; mais plutôt si le résultat souhaité 
est full-duplex.


@+

David

Youssef Ghorbal a écrit :

Bonjour,

J'ai deux equipements reseau a relier (un cisco 3600 et un modem 
ADSL)

Le modem ADSL a une interface Fast Ethernet qui fait du 10/100
Le Cisco a une WIC Ethernet qui ne fait que du 10 Half

La question est simple, est ce que je dois garder le modem ADSL en 
AutoNeg ou est ce que je dois force sa carte a 10 Half (pour accomoder 
l'interface du Cisco)


Ce que je veux eviter c'est de forcer d'un cote et pas de l'autre 
(je concidere que la carte du cisco ne fait pas de l'auto neg puisque 
de toute facon elle ne fait que du 10 half)


Youssef
---


---

Liste de diffusion du FRnOG
http://www.frnog.org/




---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: Fwd: [FRnOG] Cisco - Protection contre l'upgrade ?

2007-11-09 Par sujet David Wilde

Bonjour,

Je n'ai jamais eu un switch comme ça, mais j'ai vu cette solution 
lorsque je cherchais resoudre un autre problème.  De mémoire c'est un 
bug qui se manifeste à la suite d'un password-recovery, mais peut-être 
il y a d'autres circonstances qui le provoquent aussi...
Il me semble qu'il fallait sauvegarder le changement avec set_param 
avant de reloader le switch.


@+
David



From: *Steven Le Roux* [EMAIL PROTECTED] mailto:[EMAIL PROTECTED]
Date: Nov 8, 2007 6:00 PM
Subject: [FRnOG] Cisco - Protection contre l'upgrade ?
To: frnog@frnog.org mailto:frnog@frnog.org


Salut tout le monde,

Je viens recevoir de nouveaux switch qui ont été livrés avec le file 
system qui gère les variables de boot (vb:) en read-only. La 
conséquence est que la commande boot * n'a aucun effet, dont le boot 
path n'est pas pris en compte au prochain reload.


Est-ce normal pour dissuader l'upgrade ?

Pour ceux qui doivent en recevoir et les flasher :

En mode rescue (apres flash_init...) :

set_bs vb: rw

puis il ne reste plus qu'à booter dessus.

--
Steven Le Roux
[EMAIL PROTECTED] mailto:[EMAIL PROTECTED]
xmpp:[EMAIL PROTECTED] mailto:xmpp:[EMAIL PROTECTED]

---
Liste de diffusion du FRnOG
http://www.frnog.org/





---
Liste de diffusion du FRnOG
http://www.frnog.org/