<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bruno Valentin</title>
	<atom:link href="http://www.brunovalentin.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.brunovalentin.com</link>
	<description>Linux, La sécurité informatique, Le Mac et l'investigation numérique</description>
	<lastBuildDate>Mon, 08 Mar 2010 14:34:10 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Crypter les sauvegardes Time Machine</title>
		<link>http://www.brunovalentin.com/securite-info/crypter-sauvegardes-time-machine/</link>
		<comments>http://www.brunovalentin.com/securite-info/crypter-sauvegardes-time-machine/#comments</comments>
		<pubDate>Fri, 15 Jan 2010 22:36:12 +0000</pubDate>
		<dc:creator>Bruno Valentin</dc:creator>
				<category><![CDATA[A la une]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Sécurité info]]></category>
		<category><![CDATA[disque dur]]></category>
		<category><![CDATA[sauvegarde]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[time machine]]></category>

		<guid isPermaLink="false">http://www.brunovalentin.com/?p=676</guid>
		<description><![CDATA[Afin de se prémunir contre une éventuelle panne de son disque dur, tout utilisateur d'ordinateur doit effectuer une sauvegarde régulière de son disque système et de ses fichiers utilisateurs. Ceci peut être fait sous Mac en activant l'utilitaire Time machine.

Cet article vous propose de configurer votre mac pour crypter à la volée la sauvegarde Time Machine et protéger ainsi vos fichiers archivés des regards indiscrêts.]]></description>
			<content:encoded><![CDATA[<h2>Utilitaire Time Machine</h2>
<p>Afin de se prémunir contre une éventuelle panne de son disque dur, tout utilisateur d&#8217;ordinateur (PC ou Mac) doit effectuer une sauvegarde régulière de son disque système et de ses fichiers utilisateurs.</p>
<p>Pour permettre à cet utilisateur de mettre en place des sauvegardes d&#8217;une manière aisée et transparente, Apple a implémenté une solution intégrée au système d&#8217;exploitation (Leopard et Snow Leopard), nommée Time Machine.</p>
<p>Time machine permet d&#8217;utiliser un disque externe pour effectuer automatiquement une sauvegarde du système toutes les heures, tous les jours et toutes les semaines et ceci jusqu&#8217;à ce que le disque externe soit plein. A ce moment là, les sauvegardes les plus anciennes sont effacées au profit des plus récentes.</p>
<p>Si un fichier vient à être effacé par hasard ou si le disque subit une panne matérielle, il existe une interface qui permet à l&#8217;utilisateur de restaurer le contenu manquant et de &laquo;&nbsp;voyager dans le temps&nbsp;&raquo; pour remonter au moment où ses fichiers figuraient encore sur le disque dur. Il est par ailleurs possible de réinstaller complètement le système à partir d&#8217;une sauvegarde Time Machine.</p>
<h2>Problématique de la sécurité des sauvegardes</h2>
<p>Cet outil, d&#8217;une utilisation enfantine, apporte un plus considérable dans la gestion quotidienne des sauvegardes système, surtout pour l&#8217;utilisateur néophyte, non initié à la mise en place d&#8217;une politique de sauvegarde stricte.</p>
<p>En revanche, tous les fichiers sont sauvegardés &laquo;&nbsp;en clair&nbsp;&raquo; sur le disque dur externe. Toute personne mal intentionnée ayant un accès physique au disque dur de sauvegarde peut utiliser un autre ordinateur pour explorer les fichiers stockés sur ce disque de sauvegarde.</p>
<p>En terme de sécurité, ceci constitue réellement un problème. En effet, l&#8217;accès aux fichiers d&#8217;un utilisateur sur un ordinateur MAC est soumis à l&#8217;ouverture de sa session, habituellement protégée par un mot de passe.</p>
<p>Or, à quoi sert de protéger les fichiers sur l&#8217;ordinateur lui-même si des tiers peuvent avoir accès aux sauvegardes, régulièrement mises à jour ?</p>
<h2>Sauvegarde dans un container sparse bundle</h2>
<p>La solution, pour éviter un accès illégitime aux fichiers sensibles consiste à crypter, à la volée, les sauvegardes effectuées à l&#8217;aide du logiciel Time Machine.</p>
<p>Le principe réside dans la création d&#8217;un fichier container de type sparsebundle qui sera monté en tant que lecteur virtuel et qui contiendra l&#8217;intégralité des fichiers sauvegardés.</p>
<h3>Création du container</h3>
<p>En premier lieu, il est nécessaire de déterminer le nom du fichier container, qui doit répondre à une syntaxe particulière. Le nom doit être de la forme &laquo;&nbsp;NOMMACHINE_ADDRMACEN0.sparsebundle&nbsp;&raquo;, où NOMMACHINE est le nom de la machine et ADDRMACEN0 l&#8217;adresse mac de la carte réseau filaire (RJ-45) de votre machine. C&#8217;est la condition sine qua non pour que Time Machine reconnaisse le container et soit capable de le monter automatiquement.</p>
<p>Les deux commandes suivantes, à taper dans le terminal (que vous trouverez dans le répertoire utilitaires de votre mac), vous permettront de déterminer le nom et l&#8217;adresse mac de la carte ethernet.</p>
<p><code>hostname -s<br />
ifconfig en0 | grep ether | tr -d ":" | cut -d" " -f2</code></p>
<p>Par exemple, si la première commande vous retourne &laquo;&nbsp;monmac&nbsp;&raquo; et la deuxième &laquo;&nbsp;64b9e8b77b54&#8243;, le nom du fichier container devra être impérativement &laquo;&nbsp;monmac_64b9e8b77b54.sparsebundle&nbsp;&raquo;.</p>
<p><strong>/!\ ATTENTION A RESPECTER LA CASSE DES CARACTERES</strong> (minuscules et majuscules).</p>
<p>Une fois ces éléments déterminés, l&#8217;étape suivante est la création du container Sparsebundle. Pour celà il est nécessaire d&#8217;ouvrir l&#8217;utilitaire disque, présent dans les utilitaires de (Snow) Léopard.</p>
<p style="text-align: center;"><a href="http://www.brunovalentin.com/ul/tm_creation.png"><img class="aligncenter size-full wp-image-683" style="border: 0pt none; margin: 0px;" title="tm_creation" src="http://www.brunovalentin.com/ul/tm_creation.png" alt="tm_creation" width="551" height="479" /></a></p>
<p>Le menu &laquo;&nbsp;Fichier/Nouvelle/Image disque vide&nbsp;&raquo; permet d&#8217;afficher la fenêtre de création de l&#8217;image disque du container et de le créer avec les paramètres ci-dessous. Le container doit être crée directement sur le disque dur externe qui servira pour Time Machine. Dans cet exemple, le disque dur externe s&#8217;appellera JAZZ500.</p>
<ul>
<li><strong>Enregistrer sous</strong> : monmac_64b9e8b77b54 (ou le nom du fichier déterminé)</li>
<li><strong>Nom </strong>: TimeMachine</li>
<li><strong>Taille </strong>: Taille maximum de votre disque externe (&gt; taille du disque dur du mac)</li>
<li><strong>Format</strong> : Mac OS étendu (journalisé)</li>
<li><strong>Chiffrement</strong> : Chiffrement AES 128 bits (suffisant pour l&#8217;usage)</li>
<li><strong>Partitions</strong> : Aucune table de partition</li>
<li><strong>Format d&#8217;image</strong> : image disque SparseBundle</li>
</ul>
<p>Ceci aura pour effet de vous demander un mot de passe (que vous choisirez suffisamment complexe) qui servira à monter le container et qu&#8217;il faudra enregistrer dans le trousseau de votre MAC, en cochant la case idoine.</p>
<p style="text-align: center;"><a style="text-decoration: none;" href="http://www.brunovalentin.com/ul/tm_mdp.png"><img class="aligncenter size-full wp-image-684" style="border: 0pt none; margin: 0px;" title="tm_mdp" src="http://www.brunovalentin.com/ul/tm_mdp.png" alt="tm_mdp" width="524" height="454" /></a></p>
<p>A la fin de la création, le container est monté automatiquement par l&#8217;utiliaire et apparait sur votre bureau. Vous pouvez éjecter ce lecteur maintenant en effectuant un clic droit sur son nom et en faisant &laquo;&nbsp;Ejecter&nbsp;&raquo; ou bien par l&#8217;intermédiaire du raccourci clavier &laquo;&nbsp;CMD+E&nbsp;&raquo;.</p>
<p>Pour information, il est normal que le container n&#8217;occupe pas pour l&#8217;instant l&#8217;intégralité du disque dur. Le container va grossir avec les sauvegardes jusqu&#8217;à atteindre la capacité maximale du disque dur. Ceci est du au format même des containers sparsebundle.</p>
<h3>Paramétrage de TimeMachine</h3>
<p>Vous avez maintenant un disque dur externe (JAZZ500 dans mon exemple), qui contient un fichier container unique (nommé monmac_64b9e8b77b54 dans mon exemple).</p>
<p>A partir de ce moment, vous pouvez configurer TimeMachine pour utiliser votre disque externe (pas le container) comme destination pour la sauvegarde. Pour celà vous pouvez lancer la configuration de Time Machine via le panneau des préférences système.</p>
<p style="text-align: center;"><a style="text-decoration: none;" href="http://www.brunovalentin.com/ul/tm_config.png"><img class="aligncenter size-full wp-image-682" style="border: 0pt none; margin: 0px;" title="tm_config" src="http://www.brunovalentin.com/ul/tm_config.png" alt="tm_config" width="598" height="435" /></a></p>
<p>Le bouton &laquo;&nbsp;Choisir un disque&nbsp;&raquo; permet de sélectionner le disque physique externe (JAZZ500 dans mon exemple), sur lequel est stocké le fichier container.</p>
<p>Le bouton options vous permet de configurer les répertoires et fichiers à exclure de la sauvegarde. Il est par ailleurs utile de cocher la case &laquo;&nbsp;afficher l&#8217;état de Time Machine dans la barre des menus&nbsp;&raquo; ce qui permet de voir Time Machine se déclencher et de s&#8217;assurer en permanence de son bon fonctionnement.</p>
<p style="text-align: center;"><a href="http://www.brunovalentin.com/ul/tm_bar.png"><img class="aligncenter size-full wp-image-681" style="border: 0pt none; margin: 0px;" title="tm_bar" src="http://www.brunovalentin.com/ul/tm_bar.png" alt="tm_bar" width="349" height="210" /></a></p>
<p>Vous pouvez ensuite activer Time Machine.</p>
<h2>Conclusion</h2>
<p>Au final, vous disposez maintenant d&#8217;un disque dur externe, sur lequel est stocké un fichier container dans lequel Time Machine effectue ses sauvegardes. Ce lecteur virtuel est monté automatiquement toutes les heures lors de la sauvegarde automatique, et démonté ensuite.</p>
<p>Si votre disque externe venait à tomber entre de mauvaises mains, il serait de toute façon inexploitable.</p>
<p>Vos sauvegardes sont effectuées automatiquement, tant que ce disque dur est connecté. Time machine est désactivé quand vous débranchez le disque dur et réactivé à chaque fois que vous le reconnectez.</p>
<p>La restauration diffère sensiblement du mode normal &laquo;&nbsp;en clair&nbsp;&raquo; car il est nécessaire de monter manuellement le container, de lancer ensuite Time Machine en laissant la touche ALT appuyée et de choisir le disque virtuel qui héberge vos sauvegardes.</p>
<p>Le fonctionnement de Time Machine est ensuite classique, le chiffrement/déchiffrement des informations étant complètement transparent. Vous pouvez voyager dans le temps, explorer vos fichiers archivés, et restaurer un fichier ou un répertoire qui serait &laquo;&nbsp;passé à la trappe&nbsp;&raquo;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.brunovalentin.com/securite-info/crypter-sauvegardes-time-machine/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Copie physique de disques sous Ubuntu</title>
		<link>http://www.brunovalentin.com/linux/copie-physique-disques-air-ubuntu/</link>
		<comments>http://www.brunovalentin.com/linux/copie-physique-disques-air-ubuntu/#comments</comments>
		<pubDate>Thu, 28 May 2009 21:41:56 +0000</pubDate>
		<dc:creator>Bruno Valentin</dc:creator>
				<category><![CDATA[Forensic]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Open-source]]></category>
		<category><![CDATA[copie disques]]></category>
		<category><![CDATA[imaging]]></category>
		<category><![CDATA[investigation]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://www.brunovalentin.com/?p=545</guid>
		<description><![CDATA[Lorsque l'on travaille dans le milieu du "computer forensic", une des étapes fondamentales est la copie des supports numériques de stockage. Cet article vous propose d'installer l'environnement AIR sous Ubuntu pour pouvoir effectuer vos copies en toute simplicité.
En outre, il vous suggère une petite modification du système pour contrôler manuellement le montage automatique des supports USB.]]></description>
			<content:encoded><![CDATA[<p><em>(Testé sous Ubuntu 8.10 intrepid ibex)</em></p>
<p>Lorsque l&#8217;on travaille dans le milieu du &laquo;&nbsp;computer forensic&nbsp;&raquo;, une des étapes fondamentales est la copie des supports numériques de stockage. Il est en effet primordial de pouvoir copier des disques durs et des clés usb (entre autres) en assurant l&#8217;intégrité des données qui sont contenues sur ces supports. Il est essentiel que le support original ne fasse l&#8217;objet d&#8217;aucune modification pendant l&#8217;étape qui consiste à le dupliquer.</p>
<h2>Copie logique ou copie physique</h2>
<p>Comme vous le savez sans doute déjà, une copie logique n&#8217;a que très peu de signification dans le domaine du &laquo;&nbsp;forensic&nbsp;&raquo;. Effectivement elle n&#8217;est qu&#8217;une simple copie de fichiers et ne permet pas de conserver toute l&#8217;information contenue sur le support (memory slack, file slack, données contenues dans les secteurs non alloués). De plus, les informations d&#8217;horodatage peuvent être modifiées par cette copie logique.</p>
<p>Pour cette raison, on privilégie habituellement la copie physique (au niveau secteur) qui permet de conserver toute cette information et de cloner un disque à l&#8217;identique.</p>
<p>Si une copie logique peut se faire par l&#8217;intermédiaire de l&#8217;explorateur de fichiers sous windows ou sous Linux, la copie physique doit être effectuée par un utilitaire ou un matériel spécifique.</p>
<h2>Des utilitaires gratuits sous Linux</h2>
<p>Le but de cet article n&#8217;est pas de vous parler des outils matériels de copie disponibles sur le marché mais plutôt de vous orienter vers l&#8217;Open-source.</p>
<p>L&#8217;objectif de mon propos aujourd&#8217;hui est donc de vous montrer comment utiliser une des dernières distributions ubuntu en date (8.10 Intrepid Ibex) pour vous aider à effectuer gratuitement et de manière sûre vos copies de supports numériques. Même si cet article s&#8217;appuie sur la version 8.10, il est bien évident qu&#8217;il est adaptable sans problème aux versions plus récentes d&#8217;Ubuntu.</p>
<p>L&#8217;outil le plus utilisé sous Linux pour effectuer des copies physiques de support est sans nul doute l&#8217;utilitaire <strong><a href="http://www.linux-kheops.com/doc/man/manfr/man-html-0.9/man1/dd.1.html" target="_blank">dd</a></strong>. Une version plus évoluée nommée <strong>dcfldd </strong>existe également.</p>
<p>Tous les nouveaux venus dans le domaine de l&#8217;investigation numérique sont souvent rebutés par ces utilitaires en mode console, très peu conviviaux, quoique très puissants. Alors pourquoi ne pas opter pour l&#8217;interface graphique <strong>AIR (Automated image and restore)</strong> qui va faciliter l&#8217;utilisation de dd ou dcfldd. Vous n&#8217;aurez pas à connaître tous les paramètres de ces deux commandes puisque quelques clics suffiront à les faire fonctionner. Bien évidemment, je ne peux qu&#8217;encourager ceux qui veulent continuer avec le mode console <img src='http://www.brunovalentin.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<h2>Installation de air sous ubuntu</h2>
<p style="text-align: center;"><a href="http://www.brunovalentin.com/ul/4-air.png"><img class="size-medium wp-image-629 aligncenter" title="4-air" src="http://www.brunovalentin.com/ul/4-air-300x277.png" alt="4-air" width="300" height="277" /></a></p>
<h3><strong>Configuration des dépôts</strong></h3>
<p>La première chose à faire pour installer air sous Ubuntu est de s&#8217;assurer que les dépôts sont correctement configurés. Pour ceci, il faut se rendre dans le menu  “<strong>systeme/administration/source de mise à jour</strong>” et cocher “<strong>community maintained open source software</strong>”</p>
<p style="text-align: center;"><a href="http://www.brunovalentin.com/ul/1-source.png"><img class="size-full wp-image-626 aligncenter" title="1-source" src="http://www.brunovalentin.com/ul/1-source.png" alt="1-source" width="454" height="142" /></a></p>
<p>De cette façon, tous les dépôts seront accessibles et vous n&#8217;aurez pas de problèmes de paquets introuvables pendant les étapes suivantes.</p>
<h3>Installation des packages pré-requis</h3>
<p><code><br />
aptitude install perl-tk<br />
aptitude install cryptcat<br />
aptitude install dcfldd<br />
aptitude install sharutils<br />
</code></p>
<h3>Configuration des systèmes de fichiers NTFS</h3>
<p>Cette étape n&#8217;est pas obligatoire. Néanmoins, elle peut se révéler très utile puisqu&#8217;elle installe un certain nombre d&#8217;outils qui permettent de formater un disque en NTFS par exemple ou qui autorisent/interdisent l&#8217;écriture sur les périphériques NTFS internes ou externes.</p>
<p><code>aptitude install ntfs-config ntfsprogs</code></p>
<h3>Télécharger AIR</h3>
<p>Une fois que tous ces programmes sont installés, nous pouvons passer à l&#8217;installation de AIR proprement dite.</p>
<p>Air peut être téléchargé sur le site suivant : <a href="http://air-imager.sourceforge.net" target="_blank">http://air-imager.sourceforge.net</a></p>
<h3>Installer AIR</h3>
<p>Il est nécessaire de décompacter le fichier archive et d&#8217;exécuter le programme d&#8217;installation qui le fera pour vous.</p>
<p><code>tar xvzfp air-1.2.8.tar.gz<br />
cd air-1.2.8<br />
sudo ./install-air-1.2.8<br />
</code></p>
<h3>Exécuter AIR</h3>
<p>AIR peut maintenant être exécuté au moyen de la commande suivante :</p>
<p><code>sudo air</code></p>
<h3>Contrôler le montage automatique des périphériques USB</h3>
<p>Enfin, pour pouvoir décider soi même si un périphérique USB que l&#8217;on vient de brancher doit être monté ou non sur la machine, une petite modification du système s&#8217;impose.</p>
<p>Dans le menu <strong>SYSTEME/ADMINISTRATION/AUTORISATIONS</strong>, rechercher l&#8217;option <strong>org &#8211;&gt; free desktop &#8211;&gt; hal &#8211;&gt; storage &#8211;&gt; mount filesystem from removable drives</strong>.</p>
<p style="text-align: center;"><a href="http://www.brunovalentin.com/ul/2-autorisations.png"><img class="size-full wp-image-627 aligncenter" title="2-autorisations" src="http://www.brunovalentin.com/ul/2-autorisations.png" alt="2-autorisations" width="511" height="166" /></a></p>
<p>Modifier l&#8217;option <strong>console active</strong> en <strong>“authentication one shot”</strong></p>
<p style="text-align: center;"><a href="http://www.brunovalentin.com/ul/3-active-console.png"><img class="size-medium wp-image-628 aligncenter" title="3-active-console" src="http://www.brunovalentin.com/ul/3-active-console-300x183.png" alt="3-active-console" width="300" height="183" /></a></p>
<p>A partir de maintenant, à chaque fois qu&#8217;un périphérique sera branché, la machine demandera la saisie du mot de passe administrateur.</p>
<p>Si le mot de passe est entré correctement, le périphérique sera monté et vous pourrez explorer son contenu. En général ce sera le cas pour les disques sur lesquels on stockera les images.</p>
<p>Si le mot de passe n&#8217;est pas tapé, le périphérique ne sera pas monté sur le système. On utiisera ce mode lorsque le périphérique que l&#8217;on vient de connecter est un périphérique à copier physiquement. En effet, dans ce cas, nul besoin de le monter. Il suffit d&#8217;accéder au périphérique matériel pour pouvoir le copier physiquement (ex: /dev/sdb).</p>
<p>Bonnes copies de supports .</p>
<h2>Modifications pour Ubuntu 9.10 et suivantes</h2>
<p>Ubuntu 9.10 ne contient plus d&#8217;interface graphique pour la configuration de PolicyKit.</p>
<p>Il est maintenant nécessaire de modifier les paramètres qui régissent la politique de montage des lecteurs manuellement, avec un éditeur de texte, que ce soit VI ou bien un éditeur graphique.<code><br />
sudo gedit /usr/share/polkit-1/actions/org.freedesktop.devicekit.disks.policy<br />
</code></p>
<p>Il faut modifier la ligne la ligne <strong>allow_active </strong>de la rubrique <strong>org.freedesktop.devicekit.disks.filesystem-mount </strong></p>
<pre>&lt;action id="org.freedesktop.devicekit.disks.filesystem-mount"&gt;
 &lt;description&gt;Mount a device&lt;/description&gt;
 &lt;description xml:lang="da"&gt;Montér en enhed&lt;/description&gt;
 &lt;description xml:lang="de"&gt;Gerät einhängen&lt;/description&gt;
 &lt;message&gt;Authentication is required to mount the device&lt;/message&gt;
 &lt;message xml:lang="da"&gt;Autorisering er påkrævet for at montere et fil system&lt;/message&gt;
 &lt;message xml:lang="de"&gt;Zugriffsrechte werden benötigt um das Gerät einzuhängen&lt;/message&gt;
 &lt;defaults&gt;
 &lt;allow_any&gt;no&lt;/allow_any&gt;
 &lt;allow_inactive&gt;no&lt;/allow_inactive&gt;
 &lt;allow_active&gt;<strong>yes</strong>&lt;/allow_active&gt;
 &lt;/defaults&gt;
 &lt;/action&gt;
</pre>
<p>par</p>
<pre>&lt;action id="org.freedesktop.devicekit.disks.filesystem-mount"&gt;
 &lt;description&gt;Mount a device&lt;/description&gt;
 &lt;description xml:lang="da"&gt;Montér en enhed&lt;/description&gt;
 &lt;description xml:lang="de"&gt;Gerät einhängen&lt;/description&gt;
 &lt;message&gt;Authentication is required to mount the device&lt;/message&gt;
 &lt;message xml:lang="da"&gt;Autorisering er påkrævet for at montere et filsystem&lt;/message&gt;
 &lt;message xml:lang="de"&gt;Zugriffsrechte werden benötigt um das Gerät einzuhängen&lt;/message&gt;
 &lt;defaults&gt;
 &lt;allow_any&gt;no&lt;/allow_any&gt;
 &lt;allow_inactive&gt;no&lt;/allow_inactive&gt;
 &lt;allow_active&gt;<strong>auth_admin</strong>&lt;/allow_active&gt;
 &lt;/defaults&gt;
 &lt;/action&gt;
</pre>
<p>De plus, la nouvelle version de AIR n&#8217;utilise plus DCFLDD mais DC3DD, dont le paquet n&#8217;existe pas au jour d&#8217;aujourd&#8217;hui pour Ubuntu.</p>
<p>Il est donc nécessaire de le <a title="télécharger" href="http://dc3dd.sourceforge.net/#download">télécharger</a> et de compiler le logiciel DC3DD manuellement, après l&#8217;avoir décompressé.</p>
<p><code><br />
cd Téléchargements<br />
tar xvzfp dc3dd-6.12.3.tar.gz<br />
cd dc3dd-6.12.3<br />
./configure<br />
make<br />
sudo make install<br />
</code></p>
<p>Vous pouvez ensuite exécuter air pour effectuer vos copies.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.brunovalentin.com/linux/copie-physique-disques-air-ubuntu/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Serveur RAID 5 avec 12 disques de récup</title>
		<link>http://www.brunovalentin.com/linux/serveur-raid-5-12-disques/</link>
		<comments>http://www.brunovalentin.com/linux/serveur-raid-5-12-disques/#comments</comments>
		<pubDate>Fri, 10 Apr 2009 14:58:04 +0000</pubDate>
		<dc:creator>Bruno Valentin</dc:creator>
				<category><![CDATA[Autres]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Open-source]]></category>

		<guid isPermaLink="false">http://www.brunovalentin.com/?p=574</guid>
		<description><![CDATA[Il y a quelques temps, j'ai trouvé sur les étagères d'une armoire un certain nombre de disques IDE et SCSI qui dormaient là depuis bien longtemps.
Toujours attristé par ce matériel informatique en état de marche qui reste inutilisé, j'ai décidé de relever le défi et de remonter un serveur RAID 5 en utilisant le plus grand nombre possible de disques durs.]]></description>
			<content:encoded><![CDATA[<p>Il y a quelques temps, j&#8217;ai trouvé sur les étagères d&#8217;une armoire un certain nombre de disques IDE et SCSI qui dormaient là depuis bien longtemps.<br />
Toujours attristé par ce matériel informatique en état de marche qui reste inutilisé, j&#8217;ai décidé de relever le défi et de remonter un serveur RAID 5 en utilisant le plus grand nombre possible de disques durs.</p>
<p>L&#8217;assemblage et la configuration de cette machine a été un peu particulier dans le sens où des disques IDE et des disques <a title="scsi" href="http://fr.wikipedia.org/wiki/SCSI" target="_blank">SCSI</a> figuraient parmi les disques qui devaient composer la machine.</p>
<p>Le but était de faire fonctionner tout ces disques de concert pour disposer au final de la plus grande capacité disque possible tout en garantissant une redondance des informations permettant aux données stockées de survivre à la perte d&#8217;un disque dur.</p>
<p><a href="http://www.brunovalentin.com/ul/scsi_2008-07-28-16-41-19.jpg"> </a></p>
<p><a href="http://www.brunovalentin.com/ul/scsi_2008-07-28-17-32-29.jpg"><img class="size-medium wp-image-583 alignnone" title="scsi_2008-07-28-17-32-29" src="http://www.brunovalentin.com/ul/scsi_2008-07-28-17-32-29-276x300.jpg" alt="scsi_2008-07-28-17-32-29" width="276" height="300" /></a></p>
<h2>Matériel disponible<a href="http://www.brunovalentin.com/ul/scsi_2008-07-28-16-41-19.jpg"><img class="size-medium wp-image-582 alignright" title="scsi_2008-07-28-16-41-19" src="http://www.brunovalentin.com/ul/scsi_2008-07-28-16-41-19-225x300.jpg" alt="scsi_2008-07-28-16-41-19" width="201" height="268" /></a></h2>
<p>Pour assembler cette machine je disposais d&#8217;un boitier tour équipé d&#8217;une carte mère et d&#8217;un athlon 2000+ avec 512MB de mémoire vive. J&#8217;avais également à ma disposition une tour SCSI munie d&#8217;une alimentation autonome. Le tout était du matériel de récupération qui était stocké depuis bien longtemps sur les étagères.</p>
<p>Au niveau des supports de stockage à proprement parler, les disques durs étaient les suivants :</p>
<ul>
<li>plusieurs disques de 80GB en IDE</li>
<li>plusieurs disques de 36GB SCSI 160</li>
<li>Plusieurs disques de 73GB SCSI 320</li>
</ul>
<h2>Définition des RAID arrays</h2>
<p>Dans le but d&#8217;obtenir une capacité de stockage la plus grande possible, les disques durs ont été partitionnés de manière à obtenir des partitions les plus grandes possibles et de capacité égale sur chaque disques. Le reste de l&#8217;espace libre a été découpé de manière à constituer des RAID 1 (mirroring). LVM a également été utilisé pour associer les RAID les uns aux autres et obtenir une seule unité virtuelle de stockage.</p>
<p>Le Raid a donc été assemblé de cette façon :</p>
<p>md4 : active raid5 hda1[0] sdh1[6] sde1[5] sdd1[4] hdd1[3] hdc1[2] hdb1[1]<br />
430091520 blocks level 5, 64k chunk, algorithm 2 [7/7] [UUUUUUU]</p>
<p>md3 : active raid5 sdc1[0] sdg1[2] sdf1[1]<br />
71681792 blocks level 5, 64k chunk, algorithm 2 [3/3] [UUU]</p>
<p>md2 : active raid1 sdb3[0] sda3[1]<br />
6811456 blocks [2/2] [UU]</p>
<p>md1 : active raid1 sdb2[0] sda2[1]<br />
1951808 blocks [2/2] [UU]</p>
<p>md0 : active raid1 sdb1[0] sda1[1]<br />
192640 blocks [2/2] [UU]</p>
<h2>Au final</h2>
<p>Les lecteurs montés sont les suivants :</p>
<h2><a href="http://www.brunovalentin.com/ul/scsi_2008-07-28-17-32-55.jpg"><img class="size-medium wp-image-584 alignright" title="scsi_2008-07-28-17-32-55" src="http://www.brunovalentin.com/ul/scsi_2008-07-28-17-32-55-225x300.jpg" alt="scsi_2008-07-28-17-32-55" width="199" height="266" /></a></h2>
<pre>Filesystem            Size  Used Avail Use% Mounted on
/dev/md2              6.4G  678M  5.5G  11% /
tmpfs                 443M     0  443M   0% /lib/init/rw
udev                   10M  128K  9.9M   2% /dev
tmpfs                 443M     0  443M   0% /dev/shm
/dev/md0              183M   18M  156M  11% /boot
/dev/mapper/storage   472G   70G  378G  16% /home</pre>
<p><strong>La machine dispose d&#8217;environ 480 Giga octets</strong>, partagés au moyen de samba entre les différents utilisateurs du réseau.</p>
<p>Evidemment, c&#8217;est très peu par rapport à la capacité que peux présenter un disque dur actuel mais ça permet de débarrasser les étagères de tout ce matériel inutile. <img src='http://www.brunovalentin.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Par ailleurs, ce serveur permet de sauvegarder, par l&#8217;intermédiaire du réseau des données jugées importantes puisque la panne de l&#8217;un des disques dur quel qu&#8217;il soit n&#8217;induie pas la perte des informations que le réseau RAID contient. Il suffit de remplacer ce disque par l&#8217;un des nombreux disques qui restent encore sur les mêmes étagères <img src='http://www.brunovalentin.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  et c&#8217;est reparti pour un tour.</p>
<p>J&#8217;espère que ce billet vous donnera envie de ne pas mettre au rebut vos vieux disques durs.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.brunovalentin.com/linux/serveur-raid-5-12-disques/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Hibernation sur un Mac sous Leopard</title>
		<link>http://www.brunovalentin.com/mac/hibernation-sur-mac-leopard/</link>
		<comments>http://www.brunovalentin.com/mac/hibernation-sur-mac-leopard/#comments</comments>
		<pubDate>Thu, 09 Apr 2009 16:30:10 +0000</pubDate>
		<dc:creator>Bruno Valentin</dc:creator>
				<category><![CDATA[Mac]]></category>
		<category><![CDATA[hibernation]]></category>
		<category><![CDATA[veille]]></category>

		<guid isPermaLink="false">http://www.brunovalentin.com/?p=570</guid>
		<description><![CDATA[Une des choses qui est assez surprenante quand on passe de PC à mac, c'est l'absence du mode "veille prolongée" autrement appelé "hibernation". Lorsqu'on replie l'écran d'un macbook ou qu'on met l'ordinateur en veille, il reste en général alimenté et continue à consommer la précieuse batterie.
Pourtant des solutions existent pour faire en sorte que le système soit "suspendu" et que votre macbook ou macbook pro soit complètement hors tension.]]></description>
			<content:encoded><![CDATA[<h2>La veille prolongée sur un Mac</h2>
<p>Une des choses qui est assez surprenante quand on passe de PC à mac, c’est l’absence du mode “veille prolongée” autrement appelé “hibernation”. Lorsqu’on replie l’écran d’un macbook ou qu’on met l’ordinateur en veille, il reste en général alimenté et continue à consommer la précieuse batterie.<br />
Pourtant des solutions existent pour faire en sorte que le système soit “suspendu” et que votre macbook ou macbook pro soit complètement hors tension.</p>
<h2>Différents modes de veille d&#8217;un Mac</h2>
<p>Tout d&#8217;abord, il est bon de savoir que le mac peut être mis dans plusieurs modes de veille distincts :</p>
<ul>
<li><strong>Mode 0 (mode rapide)</strong><br />
c&#8217;est le mode par défaut de la plupart des ordinateurs Apple. La mise en veille est très rapide. La mémoire vive reste alimentée pendant la veille. Le rallumage est rapide. La veille sécurisée est désactivée.</li>
<li><strong>Mode 1 (mode veille prolongée)</strong><br />
C&#8217;est plus qu&#8217;une veille, c&#8217;est l&#8217;hibernation. Le système est complètement arrêté. Le contenu de la mémoire vive est stocké sur le disque. Le rallumage de la machine est lent puisque le fichier dans lequel est stocké le contenu de la RAM doit être restauré en mémoire.</li>
<li><strong>Mode 3 (mode veille sécurisée)</strong><br />
La mémoire vive reste alimentée pendant la veille. L&#8217;ordinateur consomme encore un petit peu. Un fichier est stocké sur le disque au cas où l&#8217;alimentation viendrait à être vide. La mise en veille est moins rapide qu&#8217;en mode 0. Le rallumage est rapide.</li>
<li><strong>Mode 5 (Mode veille prolongée avec mémoire virtuelle cryptée)</strong><br />
Identique au mode 1 mais le fichier qui stocke le contenu de la mémoire est chiffré.</li>
<li><strong>Mode 7 (Mode veille sécurisée avec mémoire virtuelle cryptée)</strong><br />
Identique au mode 3 mais le fichier qui stocke le contenu de la mémoire est chiffré.</li>
</ul>
<h2>Manipuler le mode veille d&#8217;un Mac</h2>
<h3>Connaître le mode courant</h3>
<p>Une commande permet de connaître le mode de mise en veille courant de votre mac :<br />
<code>pmset -g | grep hibernatemode</code></p>
<h3>Changer le mode de veille</h3>
<p>Vous pouvez ainsi changer ce mode et choisir de mettre votre mac en hibernation, par défaut.<br />
<code>sudo pmset -a hibernatemode X</code></p>
<h2>Alternative, le widget DeepSleep</h2>
<p>Une bonne alternative à cette manipulation en ligne de commandes est d&#8217;utiliser le widget <strong>DeepSleep</strong>.</p>
<p><a href="http://www.brunovalentin.com/ul/deepsleep.jpg"><img class="alignnone size-full wp-image-597" title="deepsleep" src="http://www.brunovalentin.com/ul/deepsleep.jpg" alt="deepsleep" width="276" height="272" /></a></p>
<p>Il vous permet de régler les modes par défaut et de faire hiberner votre mac d&#8217;un simple click.</p>
<p>Téléchargement de DeepSleep : <a href="http://deepsleep.free.fr" target="_blank">http://deepsleep.free.fr/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.brunovalentin.com/mac/hibernation-sur-mac-leopard/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>New Orleans (USA) &#8211; mai 2005</title>
		<link>http://www.brunovalentin.com/decouverte/new-orleans-mai-2007/</link>
		<comments>http://www.brunovalentin.com/decouverte/new-orleans-mai-2007/#comments</comments>
		<pubDate>Sun, 22 Mar 2009 22:37:59 +0000</pubDate>
		<dc:creator>Bruno Valentin</dc:creator>
				<category><![CDATA[Découverte]]></category>

		<guid isPermaLink="false">http://www.brunovalentin.com/?p=535</guid>
		<description><![CDATA[Photos prises lors d'un déplacement d'une semaine à la Nouvelle Orléans (New Orleans), 3 mois avant le cyclone Katrina.
Nombre de photos : 45
Date de prise de vue : mai 2005
Appareil : Canon Ixus 750]]></description>
			<content:encoded><![CDATA[<p>Photos prises lors d&#8217;un déplacement d&#8217;une semaine à la Nouvelle Orléans (New Orleans), 3 mois avant le cyclone Katrina.<br />
Nombre de photos : 45<br />
Date de prise de vue : mai 2005<br />
Appareil : Canon Ixus 750</p>
<div class="wp-caption alignnone" style="width: 514px"><a href="http://picasaweb.google.com/brvltn/May05NewOrleans" target="_blank"><img src="http://lh5.ggpht.com/_jAMUrQW3dy0/ScauADZ2wVI/AAAAAAAAAbc/hgeQZQY24ns/s640/2005-05-10%2010-07-23%20-%20NEW_ORLEANS.jpg" alt="New Orleans (Louisiane - USA)" width="504" height="378" /></a><p class="wp-caption-text">New Orleans (Louisiane - USA)</p></div>
<div class="wp-caption alignnone" style="width: 514px"><a href="http://picasaweb.google.com/brvltn/May05NewOrleans" target="_blank"><img src="http://lh6.ggpht.com/_jAMUrQW3dy0/Scat53ioL2I/AAAAAAAAAao/zfZds1T36Mk/s640/2005-05-10%2009-15-24%20-%20NEW_ORLEANS.jpg" alt="New Orleans (Louisiane - USA)" width="504" height="378" /></a><p class="wp-caption-text">New Orleans (Louisiane - USA)</p></div>
<div class="wp-caption alignnone" style="width: 514px"><a href="http://picasaweb.google.com/brvltn/May05NewOrleans" target="_blank"><img src="http://lh6.ggpht.com/_jAMUrQW3dy0/ScauJmetklI/AAAAAAAAAck/a5Ek2ga8z_Q/s640/2005-05-10%2010-47-22%20-%20NEW_ORLEANS.jpg" alt="New Orleans (Louisiane - USA)" width="504" height="378" /></a><p class="wp-caption-text">New Orleans (Louisiane - USA)</p></div>
<h3>Suite de l&#8217;album :</h3>
<p><a href="http://picasaweb.google.com/brvltn/May05NewOrleans" target="_blank">Gallerie photo sur Picasa</a></p>
<h3>Diaporama :</h3>
<p><a href="http://picasaweb.google.com/brvltn/May05NewOrleans#slideshow" target="_blank">Diaporama Picasa</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.brunovalentin.com/decouverte/new-orleans-mai-2007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Analyse des logs Skype avec SkypeLogView</title>
		<link>http://www.brunovalentin.com/investigation-numerique/analyse-logs-skype-skypelogview/</link>
		<comments>http://www.brunovalentin.com/investigation-numerique/analyse-logs-skype-skypelogview/#comments</comments>
		<pubDate>Sun, 22 Mar 2009 13:30:02 +0000</pubDate>
		<dc:creator>Bruno Valentin</dc:creator>
				<category><![CDATA[Forensic]]></category>
		<category><![CDATA[Open-source]]></category>
		<category><![CDATA[investigation]]></category>
		<category><![CDATA[log]]></category>
		<category><![CDATA[logiciels]]></category>
		<category><![CDATA[skype]]></category>

		<guid isPermaLink="false">http://www.brunovalentin.com/?p=490</guid>
		<description><![CDATA[Les clients de messagerie instantanée sont maintenant devenus omni-présents sur les systèmes récents et la plupart des ordinateurs actuels en comptent au moins un installé (MSN, AIM, yahoo messenger ...). Un des plus utilisés est skype, qui permet de téléphoner, chatter de manière écrite, ou encore d'échanger des fichiers.
J'ai découvert dernièrement un logiciel librement téléchargeable pour exploiter ces fichiers .DBB. Ce programme nommé SkypeLogView permet de charger les fichiers .DBB et d'afficher les appels reçus/émis, les chats, et les transferts de fichiers effectués.]]></description>
			<content:encoded><![CDATA[<p>Les clients de messagerie instantanée sont maintenant devenus omni-présents sur les systèmes récents. La plupart des ordinateurs que j&#8217;ai eu l&#8217;occasion d&#8217;analyser récemment comptaient au moins un d&#8217;entre-eux installé (MSN, AIM, yahoo messenger &#8230;).</p>
<p>Un des plus utilisés à l&#8217;heure actuelle est skype, avec lequel l&#8217;utilisateur peut téléphoner, chatter de manière écrite, ou encore transmettre et recevoir des fichiers. Les communications s&#8217;effectuant par Skype étant chiffrées, les logs de ce logiciel peuvent revêtir une importance prépondérante pour l&#8217;investigateur numérique.</p>
<p>Vous êtes peut être également tombé sur ces fameux fichiers de logs au format .DBB. Dans Windows XP, ils sont habituellement situés dans le répertoire <strong>C:\Documents and Settings\[PROFIL]\Application Data\Skype\[UTILISATEUR SKYPE]</strong> alors qu&#8217;ils se trouvent sour <strong>C:\Documents and Settings\[PROFIL]\AppData\Roaming\Skype\[UTILISATEUR SKYPE]</strong> sous windows Vista.</p>
<p>S&#8217;ils sont illisibles en texte brut au premier abord, ils n&#8217;en sont pas pour autant moins exploitables à l&#8217;aide de logiciels spécialisés.</p>
<p>J&#8217;ai découvert dernièrement (il ne l&#8217;est peut être pas pour vous)  un logiciel librement téléchargeable et sans limitation pour exploiter ces fichiers .DBB. Ce programme nommé <strong>SkypeLogView</strong> permet de charger les fichiers .DBB et d&#8217;afficher les appels reçus/émis, les chats, et les transferts de fichiers effectués. On peut ensuite exporter les informations au format  texte, html, csv (excel) et xml.</p>
<p><a href="http://www.brunovalentin.com/ul/skypelogview.gif"><img class="aligncenter size-full wp-image-517" title="skypelogview" src="http://www.brunovalentin.com/ul/skypelogview.gif" alt="skypelogview" width="385" height="258" /></a></p>
<p>Je voulais partager avec vous ce soft que j&#8217;estime être un must dans la trousse à outils de l&#8217;investigation numérique :</p>
<p><a href="http://www.nirsoft.net/utils/skype_log_view.html" target="_blank">http://www.nirsoft.net/utils/skype_log_view.html</a></p>
<p>Comme le logiciel n&#8217;était pas disponible en français, j&#8217;ai pris la liberté d&#8217;en faire une traduction, disponible sur le site de l&#8217;éditeur nirsoft.net (en bas de la page skype_log_view). Le lien direct est le suivant : <a href="http://www.nirsoft.net/utils/trans/skypelogview_french.zip" target="_blank">http://www.nirsoft.net/utils/trans/skypelogview_french.zip</a></p>
<p>N&#8217;hésitez pas à me faire part de l&#8217;utilité que vous aurez trouvé à ce programme. Si vous avez d&#8217;autres logiciels équivalents, n&#8217;hésitez pas non plus à le faire savoir en commentaire.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.brunovalentin.com/investigation-numerique/analyse-logs-skype-skypelogview/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>L&#8217;Asus Eeebox sous Linux ubuntu</title>
		<link>http://www.brunovalentin.com/linux/wifi-asus-eeebox-linux/</link>
		<comments>http://www.brunovalentin.com/linux/wifi-asus-eeebox-linux/#comments</comments>
		<pubDate>Fri, 20 Mar 2009 13:29:24 +0000</pubDate>
		<dc:creator>Bruno Valentin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Open-source]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[wifi]]></category>

		<guid isPermaLink="false">http://www.brunovalentin.com/?p=437</guid>
		<description><![CDATA[Pour remplacer mon serveur de fichiers sur le réseau local, j'ai adopté il y a quelques temps l'ASUS eeebox, ordinateur PC de la taille d'un livre de poche, ultra silencieux et très peu gourmand en consommation électrique. Bien évidemment, j'ai choisi d'utiliser Linux, plus particulièrement dans sa distribution Ubuntu 8.10.
Si la configuration du réseau en mode graphique ne pose aucun problème, l'utilisation de ce mini-pc en serveur (mode console) est plus délicate, la carte wifi interne étant un peu particulière à manipuler.]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.brunovalentin.com/ul/asuseeebox.jpg"><img class="alignleft size-full wp-image-456" title="asuseeebox" src="http://www.brunovalentin.com/ul/asuseeebox.jpg" alt="asuseeebox" width="179" height="231" /></a>Pour remplacer mon ancien serveur de fichiers sur le réseau local (céléron 400 sans ventilateur), j&#8217;ai adopté il y a quelques temps l&#8217;<a href="http://event.asus.com/eeepc/microsites/eeebox/en/index.html" target="_blank">ASUS eeebox</a>, ordinateur PC de la taille d&#8217;un livre de poche, ultra silencieux et très peu gourmand en consommation électrique (deux critères primordiaux pour moi). Cela fait donc de lui un serveur idéal pour un particulier qui n&#8217;a pas envie d&#8217;entendre un ronflement permanent et de voir ses factures EDF augmenter de manière considérable en raison d&#8217;une utilisation 24&#215;7 du serveur.</p>
<p>Il est doté d&#8217;un disque dur SATA Seagate momentus 5400T (<a href="http://www.seagate.com/ww/v/index.jsp?vgnextoid=af8d58a3fd20a110VgnVCM100000f5ee0a0aRCRD&amp;locale=fr-FR" target="_blank">ST9160310AS</a>) de 160Go également très silencieux et de 1Go de mémoire vive.<a href="http://www.brunovalentin.com/ul/eeebox-connectique.jpg"><img class="alignright size-full wp-image-500" title="eeebox-connectique" src="http://www.brunovalentin.com/ul/eeebox-connectique.jpg" alt="eeebox-connectique" width="131" height="230" /></a></p>
<p>Bien évidemment, j&#8217;ai choisi d&#8217;utiliser Linux. Plutôt adepte de la distribution <a href="http://www.debian.org/" target="_blank">debian</a>, la version 5.0 n&#8217;était pas sortie au moment où j&#8217;ai installé la machine et la 4.0 supportait mal la configuration matérielle du PC. J&#8217;ai donc opté pour la distibution <a href="http://www.ubuntu.com/getubuntu/" target="_blank">Ubuntu 8.10 </a>(intrepid ibex)</p>
<p>L&#8217;eeebox fonctionne impeccablement sous cette distribution qui supporte la totalité du matériel embarqué (y compris le lecteur de SDcard et la carte Wifi). Cela en fait une bonne machine d&#8217;appoint pour la bureautique et Internet.</p>
<p>En ce qui me concerne, la problématique était différente, le but étant de le faire fonctionner en serveur. Dans ce cas, l&#8217;interface graphique est superflue, et j&#8217;ai donc pu me permettre d&#8217;arrêter &laquo;&nbsp;gnome&nbsp;&raquo; pour me contenter du mode console, comme je le fais habituellement lorsque je configure un serveur.</p>
<h2>Problème rencontré avec la carte RT2860STA</h2>
<p>Depuis son installation, ce serveur était relié au réseau via son interface filaire (eth0). Il y a peu, j&#8217;ai tenté de configurer l&#8217;interface WIFI de ce PC pour pouvoir me connecter en wireless. C&#8217;est à ce moment là que la situation s&#8217;est compliquée. Du fait de l&#8217;utilisation en mode serveur (absence de mode graphique, d&#8217;écran, de clavier et de souris), il était impossible d&#8217;utiliser l&#8217;assistant graphique de configuration du wifi (network manager) disponible sous Gnome.</p>
<p>Si la configuration du wifi ne pose aucun problème en mode graphique, il n&#8217;en n&#8217;est pas de même en ligne de commande avec les utilitaires traditionnels de Linux. Habituellement, il est possible de configurer et de joindre un réseau wifi via la commande <a href="http://www.linuxcommand.org/man_pages/iwconfig8.html" target="_blank"><em>iwconfig</em></a>.</p>
<p>La carte intégrée, qui est désignée par le système sous le nom <em>ra0</em> est une RT2860STA qui ne se configure pas d&#8217;une manière standard, comme les autres cartes WIFI.  Dans le cas de la RT2860STA, il est impossible d&#8217;utiliser directement iwconfig car cette commande se révèle sans effet. Par exemple, la carte ra0 est systématiquement configurée en mode auto. il est impossible de la faire passer en mode &laquo;&nbsp;managed&nbsp;&raquo; avec la commande habituelle :</p>
<p><code>iwconfig ra0 mode managed</code></p>
<p>Une autre carte wifi USB (drivers ralink) que j&#8217;ai branchée a pu être configurée sans problème. Mais ça n&#8217;a pas résolu le fait que je voulais absolument me servir de la carte intégrée.</p>
<h2>Solution adoptée : iwpriv</h2>
<p>La configuration de cette carte s&#8217;effectue en fait au travers de la commande<strong> iwpriv</strong>.</p>
<p>La première chose à faire est de désactiver le daemon network-manager pour éviter les interférences entre ce qui pourrait être effectué automatiquement par le système et manuellement par l&#8217;utilisateur et de faire en sorte qu&#8217;il ne démarre plus en même temps que le système se lance.</p>
<p><code>mv /etc/rc2.d/S28NetworkManager /etc/rc2.d/K72NetworkManager<br />
mv /etc/rc2.d/S28NetworkManager /etc/rc2.d/K72NetworkManager<br />
</code><code>ifconfig ra0 down<br />
/etc/init.d/NetworkManager stop</code></p>
<p>Ensuite on peut démarrer l&#8217;interface réseau ra0.</p>
<p><code>ifconfig ra0 up</code></p>
<p>Puis régler les paramètres du réseau Wifi à rejoindre.</p>
<p><code>iwpriv ra0 set EncrypType=WEP<br />
iwpriv ra0 set Key1=CLE_RESEAU_EN_HEXA<br />
iwpriv ra0 set DefaultKeyID=1<br />
iwpriv ra0 set SSID=SSID_DU_RESEAU</code></p>
<p>Ensuite, il utiliser la commande iwconfig pour régler le SSID (oui, je sais, encore <img src='http://www.brunovalentin.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  ).</p>
<p><code>iwconfig essid "</code><code>SSID_DU_RESEAU</code><code>"</code></p>
<p>La carte réseau rejoint le réseau wifi et se connecte alors au point d&#8217;accès.</p>
<p><a href="http://www.brunovalentin.com/ul/ssid-rejoint.png"><img class="aligncenter size-full wp-image-475" title="SSID Rejoint" src="http://www.brunovalentin.com/ul/ssid-rejoint.png" alt="SSID Rejoint" width="473" height="215" /></a></p>
<p>Enfin, on peut lancer le client DHCP pour demander une adresse IP au serveur DHCP sur le réseau local.</p>
<p><code>dhclient ra0</code></p>
<p>Si on souhaite attribuer une adresse IP fixe au serveur que l&#8217;on vient de connecter, cela peut être fait par l&#8217;intermédiaire de la commande ifconfig</p>
<p><code>ifconfig ra0 192.168.0.10 netmask 255.255.255.0</code></p>
<h2>Lien intéressant</h2>
<p><a href="http://www.blogeee.net/2008/10/02/test-asus-eeebox-utilisation-et-performances/" target="_blank">Le test de l&#8217;ASUS Eeebox</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.brunovalentin.com/linux/wifi-asus-eeebox-linux/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Ile Maurice &#8211; avr 2008</title>
		<link>http://www.brunovalentin.com/decouverte/ile-maurice-avril-2008/</link>
		<comments>http://www.brunovalentin.com/decouverte/ile-maurice-avril-2008/#comments</comments>
		<pubDate>Fri, 13 Mar 2009 15:48:59 +0000</pubDate>
		<dc:creator>Bruno Valentin</dc:creator>
				<category><![CDATA[Découverte]]></category>
		<category><![CDATA[ile maurice]]></category>
		<category><![CDATA[mauritius]]></category>
		<category><![CDATA[port-louis]]></category>

		<guid isPermaLink="false">http://eee/blog/?p=185</guid>
		<description><![CDATA[Photos prises lors d'une formation effectuée à l'île Maurice.
Nombre de photos : 16
Date de prise de vue : 13 avril 2008
Appareil : Canon Ixus 750]]></description>
			<content:encoded><![CDATA[<p>Photos prises lors d&#8217;une formation effectuée à l&#8217;île Maurice.<br />
Nombre de photos : 16<br />
Date de prise de vue : 13 avril 2008<br />
Appareil : Canon Ixus 750</p>
<div class="wp-caption alignnone" style="width: 514px"><a href="http://picasaweb.google.com/brvltn/Apr08IleMaurice" target="_blank"><img src="http://lh6.ggpht.com/_jAMUrQW3dy0/SWNlMMXOeDI/AAAAAAAAAU4/uspz4lGQKgs/s720/Mauritius_2008-04-13%2010-47-53.jpg" alt="Ile maurice" width="504" height="378" /></a><p class="wp-caption-text">Ile maurice</p></div>
<div class="wp-caption alignnone" style="width: 514px"><a href="http://picasaweb.google.com/brvltn/Apr08IleMaurice" target="_blank"><img src="http://lh4.ggpht.com/_jAMUrQW3dy0/SWNlFtiymOI/AAAAAAAAAT4/HY7rjnVmLTY/s720/Mauritius_2008-04-12%2011-55-52.jpg" alt="Ile maurice" width="504" height="378" /></a><p class="wp-caption-text">Ile maurice</p></div>
<div class="wp-caption alignnone" style="width: 514px"><a href="http://picasaweb.google.com/brvltn/Apr08IleMaurice" target="_blank"><img src="http://lh5.ggpht.com/_jAMUrQW3dy0/SWNlNICh10I/AAAAAAAAAVA/KdY4fRyhsMw/s720/Mauritius_2008-04-13%2010-53-01.jpg" alt="Ile maurice" width="504" height="378" /></a><p class="wp-caption-text">Ile maurice</p></div>
<h3>Suite de l&#8217;album :</h3>
<p><a href="http://picasaweb.google.com/brvltn/Apr08IleMaurice" target="_blank">Gallerie photo sur Picasa</a></p>
<h3>Diaporama :</h3>
<p><a href="http://picasaweb.google.com/brvltn/Apr08IleMaurice#slideshow" target="_blank">Diaporama Picasa</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.brunovalentin.com/decouverte/ile-maurice-avril-2008/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Disques non reconnus avec un bloqueur tableau</title>
		<link>http://www.brunovalentin.com/investigation-numerique/disques-non-reconnus-avec-un-bloqueur-tableau/</link>
		<comments>http://www.brunovalentin.com/investigation-numerique/disques-non-reconnus-avec-un-bloqueur-tableau/#comments</comments>
		<pubDate>Tue, 10 Mar 2009 10:31:46 +0000</pubDate>
		<dc:creator>Bruno Valentin</dc:creator>
				<category><![CDATA[Forensic]]></category>
		<category><![CDATA[bloqueur écriture]]></category>
		<category><![CDATA[disque dur]]></category>
		<category><![CDATA[investigation]]></category>
		<category><![CDATA[tableau]]></category>

		<guid isPermaLink="false">http://www.brunovalentin.com/?p=407</guid>
		<description><![CDATA[Si les disques SATA ne posent aucun problème avec les bloqueurs en écriture TABLEAU eSATA Forensic Bridge (T35es),  j'ai été confronté à plusieurs reprises, à des disques IDE non reconnus lors de l'examen des supports de stockage d'une machine.
J'ai d'abord cru à un problème de fonctionnement des disques en question. Mais quelques tests ont permis de mettre en évidence un fonctionnement un peu singulier des bloqueurs tableau.
]]></description>
			<content:encoded><![CDATA[<p>Si les disques SATA ne posent aucun problème avec les bloqueurs en écriture TABLEAU eSATA Forensic Bridge (T35es),  j&#8217;ai été confronté à plusieurs reprises, à des disques IDE non reconnus lors de l&#8217;examen des supports de stockage d&#8217;une machine.</p>
<p>J&#8217;ai d&#8217;abord cru à un problème de fonctionnement des disques en question. Mais quelques tests ont permis de mettre en évidence un fonctionnement un peu singulier des bloqueurs tableau.</p>
<p>En effet, certains disques durs IDE (de plusieurs marques différentes) ne sont pas vus par le bloqueur tableau T35es (Le voyant IDE detect ne s&#8217;affiche même pas). Il est important dans ce cas là, de vérifier le paramétrage du disque dur. Effectivement, le disque dur étant connecté seul sur la nappe du tableau, il pourrait paraître évident de le configurer en maître voire en esclave. Or, c&#8217;est justement ce point qui pose problème.</p>
<p>Un exemple avec ce disque Maxtor Maxline plus II de 250GB.</p>
<p>Le tableau de configuration des jumpers sur le disque est le suivant :</p>
<p style="text-align: center;"><a href="http://www.brunovalentin.com/ul/maxtor_200903101d6216.jpg"><img class="size-medium wp-image-420 aligncenter" title="maxtor_200903101d6216" src="http://www.brunovalentin.com/ul/maxtor_200903101d6216-300x218.jpg" alt="maxtor_200903101d6216" width="300" height="218" /></a></p>
<p>On voit donc précisément que si aucun cavalier n&#8217;est en place, le disque est en mode esclave (no jumper= DS Slave). Si le jumper se trouve sur les deux premières broches le disque est en maître (DS Master). Et enfin, si le cavalier se trouve sur les deux broches suivantes le disque est en mode Cable Select (CS enabled).</p>
<p>J&#8217;ai découvert le disque monté dans la machine dans le mode esclave. Branché tel quel, il n&#8217;a pas été reconnu par le tableau. J&#8217;ai ensuite passé le disque en maître, le tableau ne l&#8217;a toujours pas reconnu.</p>
<p style="text-align: center;"><a href="http://www.brunovalentin.com/ul/maxtor_200903101d6213.jpg"><img class="size-medium wp-image-417 aligncenter" title="maxtor_200903101d6213" src="http://www.brunovalentin.com/ul/maxtor_200903101d6213-300x225.jpg" alt="maxtor_200903101d6213" width="300" height="225" /></a></p>
<p style="text-align: center;"><a href="http://www.brunovalentin.com/ul/maxtor_200903101d6214.jpg"><img class="size-medium wp-image-418 aligncenter" title="maxtor_200903101d6214" src="http://www.brunovalentin.com/ul/maxtor_200903101d6214-202x300.jpg" alt="maxtor_200903101d6214" width="202" height="300" /></a></p>
<p>J&#8217;ai alors tenté une configuration en mode cable select et, comme par enchantement, plus de problème avec ce disque</p>
<p style="text-align: center;"><a href="http://www.brunovalentin.com/ul/maxtor_200903101d6206.jpg"><img class="size-medium wp-image-416 aligncenter" title="maxtor_200903101d6206" src="http://www.brunovalentin.com/ul/maxtor_200903101d6206-300x172.jpg" alt="maxtor_200903101d6206" width="300" height="172" /></a></p>
<p style="text-align: center;"><a href="http://www.brunovalentin.com/ul/maxtor_200903101d6215.jpg"><img class="size-medium wp-image-419 aligncenter" title="maxtor_200903101d6215" src="http://www.brunovalentin.com/ul/maxtor_200903101d6215-208x300.jpg" alt="maxtor_200903101d6215" width="208" height="300" /></a></p>
<p>Comme j&#8217;ai reproduit cette manipulation plusieurs fois, j&#8217;ai pensé qu&#8217;il était bon de vous suggérer d&#8217;adjoindre à votre bloqueur tableau un petit cavalier qui pourrait se revéler fort utile.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.brunovalentin.com/investigation-numerique/disques-non-reconnus-avec-un-bloqueur-tableau/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Changer le label d&#8217;un disque FAT sous Linux</title>
		<link>http://www.brunovalentin.com/linux/label-disque-fat-linux/</link>
		<comments>http://www.brunovalentin.com/linux/label-disque-fat-linux/#comments</comments>
		<pubDate>Thu, 05 Mar 2009 09:00:21 +0000</pubDate>
		<dc:creator>Bruno Valentin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[disque fat]]></category>
		<category><![CDATA[label]]></category>
		<category><![CDATA[mtools]]></category>

		<guid isPermaLink="false">http://eee/blog/?p=34</guid>
		<description><![CDATA[Les partitions formatées sous système de fichiers FAT sont dotées d'un label. S'il est très simple de le changer sous windows ou sous DOS, il n'en n'est pas de même sous Linux. En effet, Linux est incapable de le faire nativement et nécessite l'installation d'un logiciel complémentaire.
Cet article vous donne la marche à suivre pour renommer vos partitions FAT sous Linux.]]></description>
			<content:encoded><![CDATA[<p><em>(Testé sous Ubuntu 7.10 gutsy gibbon)</em></p>
<p>Les partitions formatées sous système de fichiers FAT sont dotées d&#8217;un label. </p>
<p>S&#8217;il est très simple de le changer sous windows ou sous DOS, il n&#8217;en n&#8217;est pas de même sous Linux. En effet, Linux est incapable de le faire nativement et nécessite l&#8217;installation d&#8217;un logiciel complémentaire.</p>
<h3>installation du package mtools</h3>
<p><code>apt-get install mtools</code></p>
<h3>Modification de la configuration de mtools</h3>
<p>Configurer le fichier /etc/mtools.conf pour affecter une lettre au lecteur à changer<br />
<code>drive d: file="/dev/sdb1"</code></p>
<h3>Modification du label du disque</h3>
<p><code>mlabel -s d: # afficher le label courant<br />
mlabel d:le_label # affectation du nouveau label</code></p>
]]></content:encoded>
			<wfw:commentRss>http://www.brunovalentin.com/linux/label-disque-fat-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
