<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://petaramesh.org/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>Ashram de Swâmi Petaramesh - Linux  - Commentaires</title>
  <link>http://petaramesh.org/</link>
  <description>Ashram de Swâmi Petaramesh, Grand Guru de la Secte des Adorateurs de Cela.</description>
  <language>fr</language>
  <pubDate>Wed, 09 Jul 2008 06:51:32 +0200</pubDate>
  <copyright>CreativeCommons.org BY-NC-SA 2.0 FR</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
    
    <item>
    <title>You've got mail ! - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/06/13/Youve-got-mail#c56071</link>
    <guid isPermaLink="false">urn:md5:4aaf42588003eef9c7fcfb342325fdec</guid>
    <pubDate>Fri, 13 Jun 2008 16:45:59 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Arno :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;le retour du mode veille ne fonctionne pas genial&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;https://bugs.launchpad.net/bugs/217846&quot; hreflang=&quot;en&quot;&gt;Râle ici&lt;/a&gt; ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>You've got mail ! - Arno</title>
    <link>http://petaramesh.org/post/2008/06/13/Youve-got-mail#c56070</link>
    <guid isPermaLink="false">urn:md5:53fa9fbc927697498113ff57f417ed25</guid>
    <pubDate>Fri, 13 Jun 2008 16:36:40 +0200</pubDate>
    <dc:creator>Arno</dc:creator>
    
    <description>&lt;p&gt;YES ! Comment remercier ce brave peuple Irlandais ? J'aimerais tellement leur faire savoir ma joie.&lt;/p&gt;


&lt;p&gt;Heu sinon, super article :-) Mon portable Toshiba A100-110 tourne impecablement sous Ubuntu 8.04 (en fait presque... le retour du mode veille ne fonctionne pas genial mais bref... c'est loin d'etre grave)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>You've got mail ! - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/06/13/Youve-got-mail#c56068</link>
    <guid isPermaLink="false">urn:md5:9dc4a72bc59ddae09cda12adde428b1e</guid>
    <pubDate>Fri, 13 Jun 2008 14:24:58 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Walken :&lt;/strong&gt; &lt;strong&gt;&lt;em&gt;Non, non et non !&lt;/em&gt;&lt;/strong&gt; Trois peuples d'Europe interrogés ont dit NON. Deux d'entre-eux se sont aussitôt fait enfler par leurs gouvernements et députés qui ont trahi la &lt;em&gt;souveraineté populaire&lt;/em&gt; sans la moindre vergogne (et mériteraient à l'aise la guillotine pour ça). Attendons de voir comment ils vont enfler le troisième peuple : un petit pays, ça ne devrait pas leur poser trop de problèmes (je ne parle même pas de scrupules...)&lt;/p&gt;


&lt;p&gt;Enfin, sur le plan symbolique, c'est une victoire qu'il convient de savourer sans bouder son plaisir, mais il y a fort à parier que les irlandais ont, comme nous, pissé dans un violon...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>You've got mail ! - walken</title>
    <link>http://petaramesh.org/post/2008/06/13/Youve-got-mail#c56067</link>
    <guid isPermaLink="false">urn:md5:085f46e638ea2f9feca83b4cf8652767</guid>
    <pubDate>Fri, 13 Jun 2008 14:19:32 +0200</pubDate>
    <dc:creator>walken</dc:creator>
    
    <description>&lt;p&gt;Ca n'a rien a voir avec le billet, mais bon: &lt;em&gt;&lt;ins&gt;Vive L'Irlande !&lt;/ins&gt;&lt;/em&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>You've got mail ! - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/06/13/Youve-got-mail#c56066</link>
    <guid isPermaLink="false">urn:md5:84e39fd35a641c049ffad6d51ec49c3c</guid>
    <pubDate>Fri, 13 Jun 2008 12:56:59 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@wastedtime :&lt;/strong&gt; Pour cela, regarder le journal télévisé suffit...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>You've got mail ! - wastedtime</title>
    <link>http://petaramesh.org/post/2008/06/13/Youve-got-mail#c56065</link>
    <guid isPermaLink="false">urn:md5:51ed85211f2adcbd906d95776ce81e0f</guid>
    <pubDate>Fri, 13 Jun 2008 12:16:35 +0200</pubDate>
    <dc:creator>wastedtime</dc:creator>
    
    <description>&lt;p&gt;@Swâmi&lt;br /&gt;
Une attaque contre l'utilisateur, en la faisant clignoter à un rythme qui déclenche des crises d'épilepsie ? :D&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Dent bleue - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/06/10/Dent-bleue#c56064</link>
    <guid isPermaLink="false">urn:md5:974d738927a768642d4141740ec3fd01</guid>
    <pubDate>Fri, 13 Jun 2008 10:10:19 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;Sinon, comme &lt;em&gt;effet indésirable&lt;/em&gt;, j'ai l'impression que l'autonomie de batterie de mon téléphone s'est pris un monstre coup dans les carreaux depuis que j'utilise ce truc... Faut croire que se faire &lt;em&gt;poller&lt;/em&gt; par le portable et devoir lui répondre &lt;q&gt;&lt;em&gt;Oui, oui, chuis toujours là !&lt;/em&gt;&lt;/q&gt; toutes les 30 secondes n'est pas sans incidence sur sa consommation d'énergie...&lt;br /&gt;
...À moins que l'avenir ne me montre que j'ai seulement été trop bavard ces jours derniers ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>You've got mail ! - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/06/13/Youve-got-mail#c56063</link>
    <guid isPermaLink="false">urn:md5:1d8239ffc9eb3c87bb2ed6e45bef046c</guid>
    <pubDate>Fri, 13 Jun 2008 10:01:24 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@effraie :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Il serait peut-être de bon ton d'interdire ce script en écriture a toute autre utilisateur que root&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;C'est bien le cas avec le &amp;quot;&lt;code&gt;chmod 755 /usr/local/bin/mail-led&lt;/code&gt;&amp;quot; tel qu'indiqué plus haut, faut lire ;-)&lt;/p&gt;


&lt;p&gt;Quant au fait que n'importe quel utilisateur puisse allumer ou éteindre une LED, je ne pense pas que cela aie de bien grosses implications en matière de sécurité ;-))&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>You've got mail ! - effraie</title>
    <link>http://petaramesh.org/post/2008/06/13/Youve-got-mail#c56061</link>
    <guid isPermaLink="false">urn:md5:cef2686c020616d61423f42326bf173d</guid>
    <pubDate>Fri, 13 Jun 2008 09:22:56 +0200</pubDate>
    <dc:creator>effraie</dc:creator>
    
    <description>&lt;p&gt;il serait peut-être de bon ton d'interdire ce script en écriture a toute autre utilisateur que root, histoire que des petits malin ne s'en servent pas pour autre chose que son objectif principal, non?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c56049</link>
    <guid isPermaLink="false">urn:md5:ede43174bf876cf4cc3d38ac8e6eb8f4</guid>
    <pubDate>Thu, 12 Jun 2008 07:43:45 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Julon :&lt;/strong&gt; Donc, tu nous expliques en substance que tu as essayé d'utiliser un script conçu uniquement pour fonctionner depuis l&lt;em&gt;'initramfs&lt;/em&gt; pour monter une racine sur LVM chiffrée, sur une machine dont la racine n'est pas chiffrée et qui n'utilise pas de LVM... Non, rien :-D&lt;/p&gt;


&lt;p&gt;Cela dit, il n'est pas bien compliqué de copier l'intégralité de ton système sur un disque externe puis de &lt;a href=&quot;http://petaramesh.org/post/2007/11/21/Ubuntu-%3A-Chiffrement-integral-du-disque-dur-dun-portable&quot; hreflang=&quot;fr&quot;&gt;créer une LVM chiffrée&lt;/a&gt; et tout retransférer dessus ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - julon</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c56037</link>
    <guid isPermaLink="false">urn:md5:f05862e911200248a40c2dc36f7e6ea5</guid>
    <pubDate>Wed, 11 Jun 2008 22:19:27 +0200</pubDate>
    <dc:creator>julon</dc:creator>
    
    <description>&lt;p&gt;Tout d'abord, merci pour ta réponse rapide!&lt;/p&gt;


&lt;p&gt;Pour une raison qui m'échappe, ton bootkeyscript ne fonctionne pas sur ma config - peut-être parce que mes disques cryptés n'ont pas été créés de la même manière que les tiens vu qu'ils sont hérités d'un Fedora 6, sans lvm (le root n'est pas crypté, donc).&lt;/p&gt;


&lt;p&gt;Toujours est-il que j'ai résolu le problème en créant un tout petit script taillé pour mes besoins uniquement, en m'inspirant de ton bootkeyscript.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Dent bleue - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/06/10/Dent-bleue#c56029</link>
    <guid isPermaLink="false">urn:md5:6ec842d87880f040ba8375f5f53dd229</guid>
    <pubDate>Wed, 11 Jun 2008 16:40:28 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;Et cela dit, il suffit de porter sur soi le plus-si-nouveau &lt;em&gt;passeport électronique&lt;/em&gt; de la République Françouaise, ou le tout nouveau &lt;em&gt;passeport biométrique&lt;/em&gt; pour être furtivement et à l'insu de son plein gré &lt;em&gt;transpondable&lt;/em&gt; et &lt;em&gt;contrôle d'identitable&lt;/em&gt;  à trois mètres dans son dos, et pire encore : &lt;em&gt;vold'informationnable&lt;/em&gt;...&lt;/p&gt;


&lt;p&gt;Gageons que la carte d'identité ne sera pas bien longtemps en reste.&lt;/p&gt;


&lt;p&gt;À côté de ça, un téléphone &lt;em&gt;Bluetooth&lt;/em&gt; avec une adresse MAC dedans, hein... :-/&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Dent bleue - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/06/10/Dent-bleue#c56028</link>
    <guid isPermaLink="false">urn:md5:a9adeaefd4b0a17bf64e972ac5f606e5</guid>
    <pubDate>Wed, 11 Jun 2008 16:29:21 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Thanatloc :&lt;/strong&gt; La sécurité du &lt;em&gt;Bluetooth&lt;/em&gt; est un sujet qui va bien au-delà de l'application précise évoquée ici, aussi ne ferai-je guère de commentaire à son propos. Un périphérique &lt;em&gt;Bluetooth&lt;/em&gt; allumé peut en effet (dans certaines conditions) être détecté et donc pouvoir éventuellement servir à tracer le passage de son porteur. C'est vrai de tout émetteur-récepteur (ou transpondeur, i.e. RFID) ayant un identifiant matériel unique (portable avec &lt;em&gt;Wi-Fi&lt;/em&gt;...) surtout s'il peut être aisément mis en relation avec une personne donnée (téléphone GSM...). L'accès aux données de connexion des téléphones GSM est &lt;em&gt;a priori&lt;/em&gt; disponible seulement  pour les opérateurs télécoms (et les flics...), tandis que la détection d'un &lt;em&gt;Wi-Fi&lt;/em&gt; ou &lt;em&gt;Bluetooth&lt;/em&gt; est réalisable par toute personne disposant d'un matériel similaire, avec le distingo que le &lt;em&gt;Wi-Fi&lt;/em&gt; porte bien plus loin (et est utilisé généralement de manière plus statique et pas allumé quand on se balade avec un ordinateur portable fermé dans son sac) alors que le &lt;em&gt;Bluetooth&lt;/em&gt; ne porte typiquement qu'à une dizaine de mètres ce qui limite les risques de &amp;quot;piratage&amp;quot; dans la mesure où il est de plus souvent en mouvement, mais ne limite pas la possibilité de le détecter au passage... D'autant que le &lt;em&gt;Bluetooth&lt;/em&gt; se trouve dans des appareils que l'on porte sur soi en déplacement et qui sont le plus souvent allumés en permanence (i.e. un téléphone GSM avec &lt;em&gt;Bluetooth&lt;/em&gt;).&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Dent bleue - thanatloc</title>
    <link>http://petaramesh.org/post/2008/06/10/Dent-bleue#c56024</link>
    <guid isPermaLink="false">urn:md5:c7f393935bb806b1bac9cda403c1ed42</guid>
    <pubDate>Wed, 11 Jun 2008 11:50:25 +0200</pubDate>
    <dc:creator>thanatloc</dc:creator>
    
    <description>&lt;p&gt;Bon, je vais surement faire mon rabat joie mais il me semble qu'&lt;a href=&quot;http://www.futura-sciences.com/fr/sinformer/actualites/news/t/internet/d/le-bluetooth-moins-respectueux-de-la-vie-privee-que-la-rfid_15794/&quot; hreflang=&quot;fr&quot;&gt;il faudrait un peu moins &amp;quot;vendre&amp;quot; les &amp;quot;bienfaits&amp;quot; de la technologie bluetooth&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Ce qui est dit dans le lien est à relativiser, vu la valorisation manifeste de la recherche du type, mais quant même... Avec ce qu'on nous prépare déjà...&lt;/p&gt;


&lt;p&gt;C'est ainsi qu'un bon dossier &amp;quot;protéger votre vie privée lorsque vous utilisez le bluetooth&amp;quot;, mais est-ce possible en ce moment, devrait être un bon contrepoids.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c56007</link>
    <guid isPermaLink="false">urn:md5:0247b901323bc3238d2fb4d18c72e739</guid>
    <pubDate>Tue, 10 Jun 2008 23:17:26 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Julon :&lt;/strong&gt; Pas bien précise ta description, mais je parie sur un &lt;code&gt;/etc/crypttab&lt;/code&gt; foireux, genre double entrée pour la LVM racine...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - julon</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c56006</link>
    <guid isPermaLink="false">urn:md5:270a064e23d7bbe1f712f6f92ec6a0c0</guid>
    <pubDate>Tue, 10 Jun 2008 22:53:50 +0200</pubDate>
    <dc:creator>julon</dc:creator>
    
    <description>&lt;p&gt;Bonjour,&lt;/p&gt;


&lt;p&gt;Ca l'a été dit plusieurs fois, mais j'imagine que ça n'est jamais superflu: cet article est très intéressant, d'autant plus qu'il correspond exactement à ce que je cherche à faire, et en nettement plus propre que mes propres bidouillages (changement des scripts init etc..).&lt;/p&gt;


&lt;p&gt;Cependant, j'ai un petit soucis avec le script bootkeyscript: en effet, j'ai de belles lignes d'erreur au moment du boot me disant qu'il ne trouve pas le fichier /scripts/functions. Après avoir jeté un oeil à bootkeyscript, il y a un appel à ce fichier au tout début - c'est même la première ligne de code.&lt;/p&gt;


&lt;p&gt;Je me débrouille un peu sous linux, suffisamment pour avoir une idée de comment tout ça fonctionne, mais les fonctions des scripts d'initialisation, c'est bien au-delà de mes connaissances.&lt;/p&gt;


&lt;p&gt;Une idée d'où est le problème? Ma config est un Ubuntu Hardy Heron tout frais.&lt;/p&gt;


&lt;p&gt;En espérant que ce billet n'est pas encore dans le cimetierre des blogs, d'avance merci!&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Pôôôôôôôôôô ! - Fulcanelli</title>
    <link>http://petaramesh.org/post/2008/06/01/Poooooooooo#c55869</link>
    <guid isPermaLink="false">urn:md5:02ba5e56065892ba3434499a36896716</guid>
    <pubDate>Fri, 06 Jun 2008 11:24:30 +0200</pubDate>
    <dc:creator>Fulcanelli</dc:creator>
    
    <description>&lt;p&gt;Ca va pas le faire, cela fait 4 jours que je veux résilier mon certificat, et cela fait 4 jours que j'ai ce beau message :&lt;/p&gt;


&lt;p&gt;«Les données saisies sont incorrectes&lt;/p&gt;


&lt;p&gt;Nous vous invitons à vérifier l'ensemble des champs que vous avez saisi : une aide est disponible en cliquant sur les symboles &amp;quot;?&amp;quot; placés devant les zones de saisie. Vous avez également la possibilité de contacter le service d'assistance en cliquant sur le bouton d'aide situé en haut à droite de cet écran.»&lt;/p&gt;



&lt;p&gt;Explicite, n'est ce point ? Controlé re contrôlé, re re re re contrôlé par des personnes externes. Comprends pas...&lt;/p&gt;


&lt;p&gt;Renvoyé en papier avec une explication, l'année derniere cela avait déjà explosé en marche&lt;/p&gt;


&lt;p&gt;Raf c'est beau la modernité&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Pôôôôôôôôôô ! - pas perdus</title>
    <link>http://petaramesh.org/post/2008/06/01/Poooooooooo#c55775</link>
    <guid isPermaLink="false">urn:md5:e71d37f550d4761a863d1fa548145b89</guid>
    <pubDate>Wed, 04 Jun 2008 14:34:56 +0200</pubDate>
    <dc:creator>pas perdus</dc:creator>
    
    <description>&lt;p&gt;J'ai désinstallé firefox 3 b..n et installé firefox 2 pour pouvoir écouter de la zik.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré : Mise à jour - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/05/11/Une-cle-de-contact-pour-votre-portable-chiffre-%3A-Mise-a-jour#c55742</link>
    <guid isPermaLink="false">urn:md5:8ddc434d9535f2f4f611987d1062128f</guid>
    <pubDate>Tue, 03 Jun 2008 15:10:19 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@mitch :&lt;/strong&gt; La dernière Ubuntu 8.04 que j'ai installée, je l'ai faite avec l&lt;em&gt;'alternate install CD&lt;/em&gt; en LVM par-dessus du RAID-1 soft, et ça le fait bien. Mais je n'ai pas tenté le coup &amp;quot;LVM chiffrée&amp;quot; sur celle-là, par contre... Je ne vois pas trop pourquoi ça ne le ferait pas ?&lt;/p&gt;


&lt;p&gt;J'ai simplement remarqué à cette occasion (c'était la première fois que je jouais avec le CD &lt;em&gt;alternate&lt;/em&gt;) qu'il était beaucoup plus long de le faire ainsi en suivant les systèmes de menus à la con que de préparer tout ça à la main en ligne de commande vite-fait bien-fait &lt;em&gt;mdadm&lt;/em&gt; / &lt;em&gt;fdisk&lt;/em&gt; / &lt;em&gt;cryptsetup&lt;/em&gt; / &lt;em&gt;lvm&lt;/em&gt; / &lt;em&gt;mke2fs&lt;/em&gt; en utilisant le CD-&lt;em&gt;live&lt;/em&gt; ordinaire avant de balancer l'install ordinaire par-dessus...&lt;/p&gt;


&lt;p&gt;Donc je continuerai sans doute de tailler mes prochaines machines à la main avec le CD d'install &lt;em&gt;live&lt;/em&gt; bête et con ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré : Mise à jour - mitch</title>
    <link>http://petaramesh.org/post/2008/05/11/Une-cle-de-contact-pour-votre-portable-chiffre-%3A-Mise-a-jour#c55739</link>
    <guid isPermaLink="false">urn:md5:48422a6007441ca379ba40533faaa215</guid>
    <pubDate>Tue, 03 Jun 2008 14:57:18 +0200</pubDate>
    <dc:creator>mitch</dc:creator>
    
    <description>&lt;p&gt;&amp;quot;Un moyen facile, allez : Le CD  Ubuntu/Kubuntu &amp;quot;Alternate Install&amp;quot; permet de faire automatiquement l'installation sur une LVM chiffrée, donc d'avoir une machine entièrement chiffrée (sauf /boot).&amp;quot;&lt;/p&gt;

&lt;pre&gt;&lt;/pre&gt;

&lt;p&gt;C'est ce que j'ai fait sur un vieux portable, c'est facile en effet.&lt;/p&gt;


&lt;p&gt;Une question sinon, est-ce possible d'installer cette lvm chiffrée sur un volume raid c'est à dire en combinant raid, lvm, luks/dm-crypt et ext3 pour installer le système ? Parce qu'avec l'alternate cd, une fois qu'on a configuré le volume raid on a plus accès à l'option chiffrement intégral (qui est plutôt rassurante pour un non spécialiste comme moi).&lt;/p&gt;


&lt;p&gt;C'est ce que j'ai en tête pour ma prochaine machine : 3 ou 4 disques identiques en raid5, et faire l'installation sur lvm chiffrée. Mais bon, je mets peut être les pieds dans qqchose de trop technique.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Pôôôôôôôôôô ! - marie</title>
    <link>http://petaramesh.org/post/2008/06/01/Poooooooooo#c55734</link>
    <guid isPermaLink="false">urn:md5:3bd110337424c67fd461eee5b8c7a600</guid>
    <pubDate>Tue, 03 Jun 2008 09:49:32 +0200</pubDate>
    <dc:creator>marie</dc:creator>
    
    <description>&lt;p&gt;@ Christine&lt;br /&gt;
Interessant ton doc sur &amp;quot;Sortir de l'économie&amp;quot; pas de solutions toutes faites mais des pistes&lt;br /&gt;
en ce qui concerne l'enseignement je depasse toujours mes exigences / au referentiel&lt;br /&gt;
parce que le but c'est d'en faire des individus qui reflechissent et je les secoue regulierement ......parce que fabriquer des cretins ( voir nouvaux programmes primaire et secondaire notemment au collège qui repondent aux exigences du medef.....) là je peux pas......&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Pôôôôôôôôôô ! - Patrick</title>
    <link>http://petaramesh.org/post/2008/06/01/Poooooooooo#c55729</link>
    <guid isPermaLink="false">urn:md5:e4c365d9c83cba1d9e63421513cfd29b</guid>
    <pubDate>Tue, 03 Jun 2008 01:07:55 +0200</pubDate>
    <dc:creator>Patrick</dc:creator>
    
    <description>&lt;p&gt;AH bin d'accord ! si je veux des nouvelles de mes co-blogueurs, faut que je vienne faire un tour chez Swami, si j'ai bien compris ! ça fait plaisir de les savoir en forme, merci Swami :o))&lt;br /&gt;&lt;br /&gt;
A part ça, pour mes pôts, c'est du papier itou.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Pôôôôôôôôôô ! - vieil anar</title>
    <link>http://petaramesh.org/post/2008/06/01/Poooooooooo#c55727</link>
    <guid isPermaLink="false">urn:md5:717d09612284b6268f7c20fc68c7c8cf</guid>
    <pubDate>Mon, 02 Jun 2008 23:41:54 +0200</pubDate>
    <dc:creator>vieil anar</dc:creator>
    
    <description>&lt;p&gt;@ Christine, bof tu sais, moi sur Vénus il n'y a que les monts qui m'intéressent, mais on peut pas toujours rester en altitude, faut redescendre des fois!! :o)).&lt;/p&gt;


&lt;p&gt;@ Swâmi, c'est vrai que c'est un blog de filles, y'a pleins de p'tits émoticons rose bonbon, c'est très mignon et même une rubrique spéciale sur les féministes qui n'ont pas d'humour, c'est dingue!&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Pôôôôôôôôôô ! - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/06/01/Poooooooooo#c55725</link>
    <guid isPermaLink="false">urn:md5:0aa4c616413c61b52d0efebc1172640c</guid>
    <pubDate>Mon, 02 Jun 2008 23:13:39 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Christine :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;*coeur* &amp;lt;== pour ceux et celles qui sont jamais venu-es &amp;quot;chez nous&amp;quot; (on sait jamais, hein ;-), là y'a un joli coeur rose animé&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Ouais, c't'un vrai &lt;em&gt;blog de fille&lt;/em&gt; :-D&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Pôôôôôôôôôô ! - Christine</title>
    <link>http://petaramesh.org/post/2008/06/01/Poooooooooo#c55724</link>
    <guid isPermaLink="false">urn:md5:7ec06a04bf9031a50fabf526c3320370</guid>
    <pubDate>Mon, 02 Jun 2008 21:24:36 +0200</pubDate>
    <dc:creator>Christine</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@vieil anar&lt;/strong&gt; : &lt;q&gt;Je sais pas où tu trouves le temps!&lt;/q&gt;  Au bureau, j'suis salariée (salut à toi, jean-Pierre Martin)&lt;/p&gt;


&lt;p&gt;Allez, tu vas pas aller sur Mars. La rumeur dit qu'il n'y a que des hommes, faut aller sur Vénus ;-))&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Pôôôôôôôôôô ! - vieil anar</title>
    <link>http://petaramesh.org/post/2008/06/01/Poooooooooo#c55723</link>
    <guid isPermaLink="false">urn:md5:600b0ae83ac914d1a2c7a541f8a5ebe7</guid>
    <pubDate>Mon, 02 Jun 2008 21:09:43 +0200</pubDate>
    <dc:creator>vieil anar</dc:creator>
    
    <description>&lt;p&gt;@ Christine, j'ai pas trop la tête à commenter en ce moment, encore moins à écrire un billet ou alors ce serait sinistre, comme je disais à Pat tout à l'heure chez&lt;a href=&quot;http://petaramesh.org/post/2008/06/01/aldebaran.eu&quot;&gt;&lt;/a&gt;, je suis en train de préparer mes valises pour la planète Mars! Eh voui, trop dégoûté de tout ce merdier, surtout après la déclaration des pôts, pour rester dans le sujet!&lt;/p&gt;


&lt;p&gt;Faut dire aussi Christine que t'écris plus vite que ton ombre! Je sais pas où tu trouves le temps! :o))&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Pôôôôôôôôôô ! - Christine</title>
    <link>http://petaramesh.org/post/2008/06/01/Poooooooooo#c55721</link>
    <guid isPermaLink="false">urn:md5:a8ea0414475f51e0758dfd241b699f94</guid>
    <pubDate>Mon, 02 Jun 2008 19:02:08 +0200</pubDate>
    <dc:creator>Christine</dc:creator>
    
    <description>&lt;p&gt;&lt;q&gt;tu peux te brosser&lt;/q&gt;  : y'a que Patrick qu'est gentil.  *coeur*  &amp;lt;== pour ceux et celles qui sont jamais venu-es &amp;quot;chez nous&amp;quot; (on sait jamais, hein ;-), là y'a un joli coeur rose animé&lt;/p&gt;


&lt;p&gt;&lt;q&gt;ouvrir ton blog à part entière&lt;/q&gt;  : ben non, passe que&lt;br /&gt;
- je suis sûre d'avoir 1 ou 2 commentaires&lt;br /&gt;
- Patrick, il me défend contre ceux qui crient ;-)&lt;br /&gt;
- il s'occupe de la déco&lt;br /&gt;
- je passe déjà la moitié de mon temps de bureau sur Internet et c'est bientôt les vacances&lt;/p&gt;


&lt;p&gt;&lt;q&gt;Je vois que les sujets ne te manquent pas&lt;/q&gt; : et encore je trie les plus intéressants. Oui, alors là, vos vannes à deux balles, je me les pense toute seule ;-))&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Pôôôôôôôôôô ! - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/06/01/Poooooooooo#c55719</link>
    <guid isPermaLink="false">urn:md5:f8ecf9f16e2bafb61dc38ce454503781</guid>
    <pubDate>Mon, 02 Jun 2008 18:02:32 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Christine :&lt;/strong&gt; Si c'est pour avoir les clés ici aussi, tu peux te brosser :-D&lt;/p&gt;


&lt;p&gt;...mais tu devrais peut-être songer à ouvrir ton blog à part entière ? Je vois que les sujets ne te manquent pas :-}&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Pôôôôôôôôôô ! - Christine</title>
    <link>http://petaramesh.org/post/2008/06/01/Poooooooooo#c55718</link>
    <guid isPermaLink="false">urn:md5:5b51969bb3400473e415e3ec88de9f60</guid>
    <pubDate>Mon, 02 Jun 2008 16:51:35 +0200</pubDate>
    <dc:creator>Christine</dc:creator>
    
    <description>&lt;p&gt;Absolument et totalement hors sujet (et ne parlant même pas de cul ;-)) mais vraiment très intéressant et plein d'informations, le n° 1 de &amp;quot;&lt;a href=&quot;http://sortirdeleconomie.ouvaton.org/sde-n1.pdf&quot; hreflang=&quot;fr&quot;&gt;Sortir de l'économie - bulletin critique de la machine travail planétaire&lt;/a&gt;&amp;quot; .  Le n° 2 a l'air intéresssant aussi.&lt;/p&gt;


&lt;p&gt;Je pourrais en parler chez&lt;a href=&quot;http://aldebaran.eu.org/&quot; hreflang=&quot;fr&quot;&gt; Les suiveurs&lt;/a&gt;, mais j'ai décidé de ne plus écrire qu'après un billet de chacun de mes coblogeurs, c'est vrai ça, foutent rien. Alors, j'suis obligée de squatter ailleurs (bonjour, Monguru)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55717</link>
    <guid isPermaLink="false">urn:md5:eac0a10863d3fd64dedd68788c55f1b8</guid>
    <pubDate>Mon, 02 Jun 2008 15:03:03 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@ccal :&lt;/strong&gt; Tu as raison, ça s'appelle une erreur de copié/collé de ma part. J'ai suffixé mes propres clés en .bin ce qui n'est pas nécessaire, je l'ai viré de quelques entrées dans le commentaire ci-dessus pour les raccourcir, et je l'ai oublié dans l'autre... Je vais corriger l'erreur ci-dessus, merci :-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - ccal</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55716</link>
    <guid isPermaLink="false">urn:md5:40b16e7f16a112626315681b1b1e5b62</guid>
    <pubDate>Mon, 02 Jun 2008 14:56:34 +0200</pubDate>
    <dc:creator>ccal</dc:creator>
    
    <description>&lt;p&gt;c'est /etc/keys/.sdb1.key sans l'extention .bin dans /etc/crypttab non ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Pôôôôôôôôôô ! - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/06/01/Poooooooooo#c55714</link>
    <guid isPermaLink="false">urn:md5:f25ca1081c629410636017507f8b5561</guid>
    <pubDate>Mon, 02 Jun 2008 07:49:01 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@mitch :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;L'installation du paquet libnss3-dev était pas nécessaire alors ...&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Ah je ne sais pas, je viens de regarder et il est déjà installé sur ma machine. En bonne logique, les paquets &amp;quot;&lt;em&gt;-dev&lt;/em&gt;&amp;quot; ne servent que pour pouvoir compiler des programmes utilisant la bibliothèque correspondante, et ne devraient donc jamais être nécessaires pour pouvoir simplement &lt;em&gt;utiliser&lt;/em&gt; quelque chose. mais tout n'est pas toujours logique ;-) et j'ai parfois vu des paquets &amp;quot;&lt;em&gt;-dev&lt;/em&gt;&amp;quot; contenir des trucs qui auraient du plutôt figurer dans le paquet &amp;quot;&lt;em&gt;pas-dev&lt;/em&gt;&amp;quot; correspondant...&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;@Otrynteus :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Je l'ai fait une année, ce fut long et saturé, puis l'année suivante, ils ont changé tout le bazar et ce fut de nouveau long et saturé.&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Bah, je déclare mes &lt;em&gt;pôôôôôôs&lt;/em&gt; sur le 'net depuis que ça existe (2002 au moins, peut-être 2001 ou avant, je ne sais plus) et l'ai toujours fait sous GNU/Linux sans problème particulier. Il me semble qu'en effet la deuxième année il y a eu une période où ça saturait pas mal (pas la première, y'avait que les &lt;em&gt;geeks&lt;/em&gt; pour tenter le truc ;-) mais avec ce genre de choses il est prudent de ne pas attendre le dernier jour ;-)&lt;/p&gt;


&lt;p&gt;C'est aussi pratique pour récupérer son avis d'imposition en PDF et en imprimer autant qu'on veut pour les milliers d'organismes qui te le demandent dès que tu veux inscrire tes mômes dans un centre aéré, une crèche, une MJC ou n'importe lequel des tétrachiées de trucs où les droits et tarifs sont indexés sur ton avis d'imposition. Depuis que j'ai des gniards, j'en imprime à la chaîne, des avis d'imposition...&lt;/p&gt;


&lt;p&gt;Quoiqu'il en soit, le site du &lt;em&gt;père Cepteur&lt;/em&gt; marche considérablement mieux que celui des ASSEDIC. On se demande bien pourquoi...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Pôôôôôôôôôô ! - otrynteus</title>
    <link>http://petaramesh.org/post/2008/06/01/Poooooooooo#c55713</link>
    <guid isPermaLink="false">urn:md5:932de159f8b5fdd7556564d028c98df8</guid>
    <pubDate>Mon, 02 Jun 2008 01:36:56 +0200</pubDate>
    <dc:creator>otrynteus</dc:creator>
    
    <description>&lt;p&gt;Achhh! La télédéclaration !&lt;/p&gt;


&lt;p&gt;Je l'ai fait une année, ce fut long et saturé, puis l'année suivante, ils ont changé tout le bazar et ce fut de nouveau long et saturé.&lt;/p&gt;


&lt;p&gt;L'année dernière, ma compagne s'est aperçu, le dernier jour, qu'elle ne pouvait déclarer ses impôts par internet car elle n'avait pas d'abonnement internet mais que moi, oui. Elle fit donc sa déclaration par téléphone et je me transformais en secrétaire dévoué mais fort ronchonnant .Lorsque fut venu le temps de remplir mon devoir de citoyen crétin, gouv.fr ne voulu rien entendre,  j'avais déjà déclaré mes impôts. J'eus beau lui rentrer tous les numéros et lui promettre que j'étais moi, il s'obstinait à me prendre pour une autre.&lt;/p&gt;


&lt;p&gt;Las, j'ai renvoyé l'exemplaire papier et une lettre expliquant le retard. Je n'ai pas eu d'explication ni 10 %.&lt;/p&gt;


&lt;p&gt;Cette année, j'ai pris mon stylo, 4 minutes pour remplir, signer et écrire l'adresse sur l'enveloppe plus 10 minutes A/R jusqu'à la poste. Fini.&lt;/p&gt;


&lt;p&gt;Je crois que je vais attendre une dizaine d'années que gouv.fr ait rangé ses minitels pour passer à l'informatique.&lt;/p&gt;


&lt;p&gt;PS : En plus, je n'ai pas fait le malin, comme certain, j'ai utilisé tout Micro$oft.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Pôôôôôôôôôô ! - Chompitiarve</title>
    <link>http://petaramesh.org/post/2008/06/01/Poooooooooo#c55712</link>
    <guid isPermaLink="false">urn:md5:a22370e4dac287ca9a6f2d36bab3f016</guid>
    <pubDate>Sun, 01 Jun 2008 23:31:39 +0200</pubDate>
    <dc:creator>Chompitiarve</dc:creator>
    
    <description>&lt;p&gt;&amp;quot;...Sinon mon p'tit bonhomme de même pas 6 ans est en larmes parce que sa petite amoureuse qui a passé la nuit à la maison est partie et qu'il ne la reverra pas avant demain matin... Ces deux-là sont salement accrochés :-} &amp;quot;&lt;/p&gt;


&lt;p&gt;Tu vois Swâmi, c'est ça qu'est bien, dans ton ici-même, tu gardes les nouvelles importantes pour la fin et tout ça :-)&lt;/p&gt;


&lt;p&gt;Pour Firefox, j'avais constaté ce syndrôme pittoresque chez un &amp;quot;&amp;quot;&amp;quot;copain&amp;quot;&amp;quot;&amp;quot; qui m'a forcé à lui installer un Pingouin (j'voulais pô, tellement il est space ...)  il y a quelques temps&lt;br /&gt;
mais ce n'était pas à cause de Java-6, mais à cause de l'absence de Java que ses pots n'étaient pas casables.&lt;br /&gt;
Nous réparâmes, après que je l'eus copieusement engueulé d'avoir encore bidouillé des trucs, ce qui en vérité, sur ce coup là était faux: c'est moi qui avait viré Java de sa machine parce je ne savais pas à quoi ça sert, en fait (je me suis bien gardé de lui rappeler ce souvenir, hu hu hu)&lt;/p&gt;


&lt;p&gt;Honte à moi, propagandsiste corrompu du Héron...&lt;br /&gt;
:-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Pôôôôôôôôôô ! - mitch</title>
    <link>http://petaramesh.org/post/2008/06/01/Poooooooooo#c55711</link>
    <guid isPermaLink="false">urn:md5:633c523e1075497532a742e742d65d92</guid>
    <pubDate>Sun, 01 Jun 2008 22:00:02 +0200</pubDate>
    <dc:creator>mitch</dc:creator>
    
    <description>&lt;p&gt;&lt;a href=&quot;http://forum.ubuntu-fr.org/viewtopic.php?pid=1783220#p1783220&quot; title=&quot;http://forum.ubuntu-fr.org/viewtopic.php?pid=1783220#p1783220&quot;&gt;http://forum.ubuntu-fr.org/viewtopi...&lt;/a&gt;&lt;br /&gt;
L'installation du paquet libnss3-dev était pas nécessaire alors ...&lt;/p&gt;


&lt;p&gt;Sur la machine d'un pote sous gutsy ça n'a fonctionné  qu'avec java5 également.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Pôôôôôôôôôô ! - Fulcanelli</title>
    <link>http://petaramesh.org/post/2008/06/01/Poooooooooo#c55710</link>
    <guid isPermaLink="false">urn:md5:f883b019109ed71d13f18792d7c66f2a</guid>
    <pubDate>Sun, 01 Jun 2008 21:45:31 +0200</pubDate>
    <dc:creator>Fulcanelli</dc:creator>
    
    <description>&lt;p&gt;plouf plouf&lt;/p&gt;


&lt;p&gt;Bizarrement vendredi je me suis posé la question des impots (du salaire de sa ....)  si si c'est le dernier jour les fonctionnaires ne travaillant pas du 31 au 1 (ah bon travailler plus pour gagner plus, non!, j'ai tout faux?)&lt;/p&gt;


&lt;p&gt;Je me retrouve à déclarer mes impots (non impossable) par un outils qui n'est pas du tout maitrisé par des personnes qui ont fait des études.&lt;/p&gt;


&lt;p&gt;Bon je vais me coucher demain 6h taffe (pour ma gueule)&lt;/p&gt;


&lt;p&gt;Les impots attenderons&lt;/p&gt;


&lt;p&gt;Non ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - mitch</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55704</link>
    <guid isPermaLink="false">urn:md5:f799dae663e1fb320c8b39d2548c1f58</guid>
    <pubDate>Sun, 01 Jun 2008 13:53:55 +0200</pubDate>
    <dc:creator>mitch</dc:creator>
    
    <description>&lt;p&gt;Super !!! Merci beaucoup !&lt;/p&gt;


&lt;p&gt;M'en vais bidouiller mon EeePC moi ... gnark gnark gnark :-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55701</link>
    <guid isPermaLink="false">urn:md5:7b0e10e6d2e036724a3e88a77d3a24d0</guid>
    <pubDate>Sun, 01 Jun 2008 08:25:11 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@mitch :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Chiffrement de la carte SD du EEEPC d'asus avec luks (montage automatique au boot, inutilisable sans la machine).&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;
&lt;p&gt;C'est ce que je fais sur le mien (la carte SD reste dedans en permanence, me sert de &amp;quot;disque dur étendu&amp;quot; grâce à un jeu de liens symboliques, est montée automatiquement au boot avec l'ensemble du système chiffré).&lt;/p&gt;
&lt;p&gt;Rien n'est plus simple. Il suffit de chiffrer la carte SD en LUKS avec un fichier-clé aléatoire que je conserve dans &lt;code&gt;/etc/keys&lt;/code&gt; (le root filesystem étant lui-même chiffré, cela ne pose pas de problème), le fichier-clé ayant été initialement généré avec une instruction du genre :&lt;/p&gt;
&lt;pre&gt;dd if=/dev/random of=/etc/keys/.sdb1.key bs=1 count=512&lt;/pre&gt;
&lt;p&gt;Avant de chiffrer la carte SD avec :&lt;/p&gt;
&lt;pre&gt;cryptsetup luksFormat /dev/sdb1 /etc/keys/.sdb1.key&lt;/pre&gt;
&lt;p&gt;(Ouvrir ensuite manuellement le container et créer un filesystem dedans avec &lt;em&gt;mke2fs&lt;/em&gt;.)&lt;/p&gt;
&lt;p&gt;Il suffit ensuite de mettre dans &lt;code&gt;/etc/crypttab&lt;/code&gt;:&lt;/p&gt;
&lt;pre&gt;SD_card /dev/sdb1 /etc/keys/.sdb1.key luks,check,checkargs=ext3&lt;/pre&gt;
&lt;p&gt;et dans /etc/fstab :&lt;/p&gt;
&lt;pre&gt;/dev/mapper/SD_card /mnt/SD_card ext3 noatime 0 0&lt;/pre&gt;
&lt;p&gt;C'est tout !&lt;/p&gt;
&lt;p&gt;&lt;ins&gt;N.B.:&lt;/ins&gt; Si l'on veut que le montage de la carte SD chiffrée survive à une suspension ou une hibernation du système, il faut utiliser un noyau supportant &amp;quot;&lt;code&gt;USB_PERSIST&lt;/code&gt;&amp;quot;, c'est-à-dire au moins un 2.6.24. J'utilise &lt;a href=&quot;http://downloads.openwrt.org/people/mbm/eee/kernel/&quot;&gt;celui-ci&lt;/a&gt; sur mon EeePC. (Attention, il est vulnérable à l'affreuse faille de &amp;quot;&lt;a href=&quot;http://petaramesh.org/post/2008/02/12/Patchez-vos-noyaux&quot; hreflang=&quot;fr&quot;&gt;local privilege escalation&lt;/a&gt;&amp;quot;)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Hibernatus - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/05/28/Hibernatus#c55699</link>
    <guid isPermaLink="false">urn:md5:10b42688797c0d675f66f5a7fa50def4</guid>
    <pubDate>Sun, 01 Jun 2008 08:00:18 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;Tiens, je viens d'essayer sur mon &lt;em&gt;EeePC&lt;/em&gt; :&lt;/p&gt;


&lt;pre&gt;echo 0 &amp;gt; /sys/power/image_size&lt;/pre&gt;


&lt;p&gt;...eh bien, ça accélère dramatiquement sa mise en hibernation et son réveil :-)&lt;/p&gt;


&lt;p&gt;Les entrées intéressantes du &lt;code&gt;/etc/rc.local&lt;/code&gt; de mon &lt;em&gt;EeePC&lt;/em&gt; (Sous &lt;em&gt;EeeXUbuntu&lt;/em&gt; 3 (&lt;em&gt;Gutsy&lt;/em&gt;) sont :&lt;/p&gt;


&lt;pre&gt;sysctl -w vm.swappiness=1           # Strongly discourage the swapping of application data to disk
sysctl -w vm.vfs_cache_pressure=50  # Don't shrink the inode cache so aggressively.
echo 0 &amp;gt; /sys/power/image_size # Speed up hibernation to disk&lt;/pre&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - mitch</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55691</link>
    <guid isPermaLink="false">urn:md5:e681cb339cd47c7947e5b7e1925a0111</guid>
    <pubDate>Sat, 31 May 2008 20:13:22 +0200</pubDate>
    <dc:creator>mitch</dc:creator>
    
    <description>&lt;p&gt;Nickel, merci pour ce billet technique. Clair, pertinent, qui permet d'apprendre énormément de chose (comme d'hab. quoi!).&lt;/p&gt;


&lt;p&gt;Il ne te reste plus qu'à rédiger des billets du style  :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Chiffrement de la carte SD du EEEPC d'asus avec luks (montage automatique au boot, inutilisable sans la machine).&lt;/li&gt;
&lt;li&gt;Un billet qui explique comment résoudre simplement le bug &lt;a href=&quot;https://bugs.launchpad.net/gnome-mount/+bug/133520&quot; title=&quot;https://bugs.launchpad.net/gnome-mount/+bug/133520&quot;&gt;https://bugs.launchpad.net/gnome-mo...&lt;/a&gt; et le quidam moyen pourra chiffrer toute sa production simplement.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Merci encore pour la qualité de tes billets.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Hibernatus - Patrick</title>
    <link>http://petaramesh.org/post/2008/05/28/Hibernatus#c55685</link>
    <guid isPermaLink="false">urn:md5:8ba14efd6b878cfd78402afa7ae4db7b</guid>
    <pubDate>Sat, 31 May 2008 01:53:41 +0200</pubDate>
    <dc:creator>Patrick</dc:creator>
    
    <description>&lt;p&gt;@Christine : avec du chocolat :o)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Ubuntu: Verrouillage numérique au démarrage - rizzlaba</title>
    <link>http://petaramesh.org/post/2008/05/28/Ubuntu%3A-Verrouillage-numerique-au-demarrage#c55677</link>
    <guid isPermaLink="false">urn:md5:aaf7f3bf71bbe986498bf227e7f6d0bf</guid>
    <pubDate>Fri, 30 May 2008 11:13:55 +0200</pubDate>
    <dc:creator>rizzlaba</dc:creator>
    
    <description>&lt;p&gt;bon plan!&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55667</link>
    <guid isPermaLink="false">urn:md5:d46f03eaae6d4b86db4577f8f5dd4f5a</guid>
    <pubDate>Thu, 29 May 2008 13:53:28 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Gab :&lt;/strong&gt; Oui, c'est tout l'intérêt des LVM et systèmes apparentés, que de s'affranchir des limites strictes, bêtes et méchantes qui s'appliquent aux partitions de disques...&lt;/p&gt;


&lt;p&gt;&lt;em&gt;Aucun&lt;/em&gt; outil libre, à ma connaissance, ne permet de redimensionner une partition autrement que &lt;em&gt;par la fin&lt;/em&gt;, aucun outil libre ne permet d'en déplacer le &lt;em&gt;début&lt;/em&gt; (sauf à recopier l'ensemble de la partition vers l'avant du disque si on a la place suffisante).&lt;/p&gt;


&lt;p&gt;Note que si l'on aime les acrobaties risquées, on &lt;em&gt;peut&lt;/em&gt; déplacer une partition &lt;em&gt;vers le début du disque&lt;/em&gt; avec un bête &amp;quot;&lt;code&gt;dd&lt;/code&gt;&amp;quot; et la partition s'écrasera alors elle-même pendant sa propre copie. Ça marche, c'est sauvage à faire, mais il vaut mieux que rien n'interrompe le processus avant le coup de &lt;em&gt;fdisk&lt;/em&gt; final...&lt;/p&gt;


&lt;p&gt;Il existe un outil qui permet de retailler, copier et déplacer les partoches dans tous les sens, mais c'est un outil commercial que je ne citerai donc pas ici, et d'autant moins qu'il est &lt;em&gt;très&lt;/em&gt; risqué de l'utiliser pour retailler un disque qui a été initialement partitionné avec des outils différents et qui n'avaient pas forcément la même vision de la géométrie du disque. Ah, les différentes visions de la géométrie d'un disque de nos jours, c'est rien que du bonheur... Faut même parfois faire gaffe selon la version de noyau avec laquelle on a booté la machine, je me suis parfois vu obligé de lancer &lt;em&gt;fdisk&lt;/em&gt; en forçant manuellement une vision particulière de la géométrie d'un disque pour pouvoir retailler sans casser des trucs qui avaient été faits par &lt;em&gt;gparted&lt;/em&gt; sur un &lt;em&gt;live-CD&lt;/em&gt; utilisant une autre version de noyau.&lt;/p&gt;


&lt;p&gt;Tiens, la machine sur laquelle je suis, là :&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Selon le noyau (&lt;em&gt;dmesg&lt;/em&gt;) :&lt;/li&gt;
&lt;/ul&gt;
&lt;pre&gt;[sda] 312581808 512-byte hardware sectors (160042 MB)&lt;/pre&gt;

&lt;ul&gt;
&lt;li&gt;Selon &lt;em&gt;fdisk&lt;/em&gt; :&lt;/li&gt;
&lt;/ul&gt;
&lt;pre&gt;# fdisk -l /dev/sda
Disque /dev/sda: 160.0 Go, 160041885696 octets
255 heads, 63 sectors/track, 19457 cylinders
Units = cylindres of 16065 * 512 = 8225280 bytes&lt;/pre&gt;

&lt;ul&gt;
&lt;li&gt;Selon &lt;em&gt;hdparm&lt;/em&gt; :&lt;/li&gt;
&lt;/ul&gt;
&lt;pre&gt;RawCHS=16383/16/63, TrkSize=0, SectSize=0, ECCbytes=4
BuffType=unknown, BuffSize=8192kB, MaxMultSect=16, MultSect=?8?
CurCHS=16383/16/63, CurSects=16514064, LBA=yes, LBAsects=312581808&lt;/pre&gt;


&lt;p&gt;Tu noteras peut-être une certaine différence de la vision de la géométrie C/H/S selon qu'on pose la question à &lt;em&gt;fdisk&lt;/em&gt; ou &lt;em&gt;hdparm&lt;/em&gt;, et je ne préfère même pas savoir ce que le BIOS en pense...&lt;/p&gt;


&lt;p&gt;Il y a des cas où ce genre de chose peut avoir des conséquences &lt;em&gt;franchement rigolotes&lt;/em&gt;...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Gab</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55665</link>
    <guid isPermaLink="false">urn:md5:e9fd428ecd8e4ce6e2df8c81a06f6e9e</guid>
    <pubDate>Thu, 29 May 2008 13:15:11 +0200</pubDate>
    <dc:creator>Gab</dc:creator>
    
    <description>&lt;p&gt;Vu comme ça, certes. Mais j'ai toujours trouvé ça contraignant de devoir avoir de la place //après// pour redimensionner une partition. A ma connaissance il n'y a pas de méthode si on a de la place //avant// ou //ailleurs// (à part avec lvm).&lt;br /&gt;
Le cas le plus général, en tous cas que j'ai le plus souvent croisé, est que d'un coup une partition ne sert plus (parce qu'on l'a déplacé sur un disque qu'on vient d'acheter, par exemple), et cette partition n'est pas du tout derrière celle qu'on voudrait agrandir.&lt;br /&gt;
Et là, ta méthode ne fonctionne pas, d'où la qualification de 'cas particulier' ;)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Hibernatus - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/05/28/Hibernatus#c55662</link>
    <guid isPermaLink="false">urn:md5:a6f3b43bd97d0b577dc5ae8a6d91f94f</guid>
    <pubDate>Thu, 29 May 2008 08:34:56 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Nattfodd :&lt;/strong&gt; D'autant que la machine sur laquelle j'ai été obligé de &lt;q&gt;&lt;em&gt;jouer avec &lt;code&gt;image_size&lt;/code&gt;&lt;/em&gt;&lt;/q&gt; était une machine qui refusait systématiquement &lt;q&gt;&lt;em&gt;swsusp: Not enough free memory&lt;/em&gt;&lt;/q&gt; d'hiberner juste après son démarrage, c'est-à-dire avec seulement KDE lancé et aucune application ouverte, sauf un terminal peut-être...&lt;/p&gt;


&lt;p&gt;Et que le message &lt;q&gt;&lt;em&gt;swsusp: Not enough free memory&lt;/em&gt;&lt;/q&gt; est trompeur, puisqu'il ne s'agit pas nécessairement de mémoire RAM disponible mais de l'espace libre d'un seul tenant qu'il peut trouver sur le &lt;em&gt;swap&lt;/em&gt;. On obtiendra apparemment ce râlage si &lt;code&gt;image_size&lt;/code&gt; est supérieur à cet espace libre &lt;em&gt;même si&lt;/em&gt; disposer d'autant de place n'est pas effectivement nécessaire à la mise en hibernation...&lt;/p&gt;


&lt;p&gt;Donc je dirais bien qu'en cas de message d'erreur de ce type, réduire &lt;code&gt;image_size&lt;/code&gt; est bien la première chose à faire avant de se poser la question de fermer des applications - l'intérêt premier de l'hibernation étant justement de pouvoir hiberner le système &lt;em&gt;sans&lt;/em&gt; devoir préalablement arrêter les applications, sinon, on se demande bien à quoi ça sert... ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55661</link>
    <guid isPermaLink="false">urn:md5:314575eefbff3cbe40bce35a234ad338</guid>
    <pubDate>Thu, 29 May 2008 08:27:23 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@gab (re) :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;A part insister sur le fait que ce que tu présente un cas très particulier&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Pour revenir là-dessus, il me semble que ce que tu considères comme un &amp;quot;cas particulier&amp;quot; est le fait d'étendre une partition alors qu'on dispose d'espace libre adjacent. Si tu y réfléchis une seconde, tu t'apercevras que &lt;em&gt;toute&lt;/em&gt; extension de partition nécessite au préalable de disposer d'espace disque libre adjacent, et que si l'on n'en a pas, il faut donc en faire ;-)&lt;/p&gt;


&lt;p&gt;Il me semble donc que ce &amp;quot;cas particulier&amp;quot; ramène donc bel et bien à un &lt;em&gt;cas général&lt;/em&gt;.&lt;/p&gt;


&lt;p&gt;D'autre part, s'agissant de l'extension d'une LVM chiffrée sur laquelle est installée tout un système, on n'aura généralement sur le disque pas d'autres partitions qu'un petit &lt;code&gt;/boot&lt;/code&gt; et une grosse partition pour la LVM chiffrée. S'il reste de la place, soit elle aura été laissée libre &amp;quot;pour le cas où, un jour...&amp;quot;, soit elle aura été utilisée pour des partitions spécifiques, typiquement temporaires, qui peuvent être supprimées sans casse (mon cas), soit elle aura été utilisée pour un quelconque espace de stockage additionnel que l'on pourra sans problème recopier sur un support externe le temps d'effectuer les modifications nécessaires (puisque par définition ce qui n'est pas à l'intérieur de la LVM chiffrée n'est pas vital au fonctionnement du système...).&lt;br /&gt;
Et il y a bien sûr aussi le cas de figure de l'extension de la LVM après recopie de l'ensemble du système sur un disque plus gros, situation commune où la présence d'espace libre derrière la LVM coule de source.&lt;/p&gt;


&lt;p&gt;Décidément, je trouve ce &lt;em&gt;cas particulier&lt;/em&gt; vraiment bien général ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Hibernatus - nattfodd</title>
    <link>http://petaramesh.org/post/2008/05/28/Hibernatus#c55654</link>
    <guid isPermaLink="false">urn:md5:f45b46f358746b25cbf32020192aeeb7</guid>
    <pubDate>Wed, 28 May 2008 21:46:08 +0200</pubDate>
    <dc:creator>nattfodd</dc:creator>
    
    <description>&lt;p&gt;@Swâmi: c'est peut-être tout bêtement que mon ancienne swap était trop petite (j'avais 512 pour 512) ou alors que ubuntu strop bien, ou que eeepc a des pouvoirs magiques, ou que tu intimides tellement firefox qu'il n'ose pas bouffer trop de mémoire... Je ne suis ni eeeologue, ni swâmologue, donc je ne peux pas me prononcer :)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Le Joker</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55653</link>
    <guid isPermaLink="false">urn:md5:1f247055e84575b072e6860888ef63e4</guid>
    <pubDate>Wed, 28 May 2008 20:44:58 +0200</pubDate>
    <dc:creator>Le Joker</dc:creator>
    
    <description>&lt;p&gt;&lt;q&gt;charge guruïque&lt;/q&gt;  .&lt;/p&gt;


&lt;p&gt;C'est un truc de sanglier ca !&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Hibernatus - Christine</title>
    <link>http://petaramesh.org/post/2008/05/28/Hibernatus#c55652</link>
    <guid isPermaLink="false">urn:md5:90a7e248d1748ecb276bf57d1ea0ae80</guid>
    <pubDate>Wed, 28 May 2008 20:28:09 +0200</pubDate>
    <dc:creator>Christine</dc:creator>
    
    <description>&lt;p&gt;Et les marmottes, on les réveille comment ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Hibernatus - Le Joker</title>
    <link>http://petaramesh.org/post/2008/05/28/Hibernatus#c55651</link>
    <guid isPermaLink="false">urn:md5:70d76e8bce5e475eee71f4efe244f472</guid>
    <pubDate>Wed, 28 May 2008 20:27:26 +0200</pubDate>
    <dc:creator>Le Joker</dc:creator>
    
    <description>&lt;p&gt;Sans doute est tu béni par les dieux ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Ubuntu: Verrouillage numérique au démarrage - Christine</title>
    <link>http://petaramesh.org/post/2008/05/28/Ubuntu%3A-Verrouillage-numerique-au-demarrage#c55650</link>
    <guid isPermaLink="false">urn:md5:372dcf1098e78d7b9975037cc309796c</guid>
    <pubDate>Wed, 28 May 2008 20:23:01 +0200</pubDate>
    <dc:creator>Christine</dc:creator>
    
    <description>&lt;p&gt;Comment t'as deviné que j'avais besoin de ça ? ;-))&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Hibernatus - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/05/28/Hibernatus#c55649</link>
    <guid isPermaLink="false">urn:md5:32874323000d7281fec906a4fce972a2</guid>
    <pubDate>Wed, 28 May 2008 19:18:30 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Nattfodd :&lt;/strong&gt; Alors il faudra que tu m'expliques comment il se fait que j'arrive &lt;em&gt;toujours&lt;/em&gt; à hiberner mon &lt;em&gt;EeePC&lt;/em&gt; (512 Mo de RAM, 700 de &lt;em&gt;swap&lt;/em&gt;...) même si c'est affreusement long, sans rien devoir tuer, alors qu'il a généralement au moins 3 fenêtres &lt;em&gt;Firefox&lt;/em&gt; ouvertes avec plusieurs onglets chacune, &lt;em&gt;Thunderbird&lt;/em&gt; ouvert, &lt;em&gt;Liferea&lt;/em&gt; ouvert et plusieurs terminaux ouverts, ce qui est grosso-merdo ma config fonctionnelle usuelle...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Hibernatus - nattfodd</title>
    <link>http://petaramesh.org/post/2008/05/28/Hibernatus#c55648</link>
    <guid isPermaLink="false">urn:md5:35b51f3405df2c642e661edab7a7438b</guid>
    <pubDate>Wed, 28 May 2008 18:55:44 +0200</pubDate>
    <dc:creator>nattfodd</dc:creator>
    
    <description>&lt;p&gt;Avant de jouer avec image_size dans le cas d'une plainte que pas assez d'espace disque, il peut être utile de verifier le niveau de swap des applications lancées (par exemple en disant 'fpFp' à top, qui les classera alors par usage swap), il suffit bien souvent de tuer firefox, java ou un autre monstre pour réussir l'hibernation.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55647</link>
    <guid isPermaLink="false">urn:md5:bb4564cf133d6962b35185b01c67100d</guid>
    <pubDate>Wed, 28 May 2008 18:17:00 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;Mouarf, c'est pas parce que ça marche que c'est &lt;em&gt;particulier&lt;/em&gt;, on n'est pas sous &lt;em&gt;Windows&lt;/em&gt; :-D&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Gab</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55646</link>
    <guid isPermaLink="false">urn:md5:5a74445873ae32ba19841510f97e1201</guid>
    <pubDate>Wed, 28 May 2008 18:05:43 +0200</pubDate>
    <dc:creator>Gab</dc:creator>
    
    <description>&lt;p&gt;@S.A.S. Swâmi&lt;/p&gt;


&lt;p&gt;&amp;gt; j'émets quelques légers doutes quant à l'utilité pratique de ton commentaire...&lt;/p&gt;


&lt;p&gt;A part insister sur le fait que ce que tu présente un cas très particulier? Aucun :)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - krysalia</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55645</link>
    <guid isPermaLink="false">urn:md5:8e74a919181edae78aefcf44a090c627</guid>
    <pubDate>Wed, 28 May 2008 15:55:18 +0200</pubDate>
    <dc:creator>krysalia</dc:creator>
    
    <description>&lt;p&gt;Ouais. Mais t'as un système d'exploitation bien rangé qui tourne bien... On ne peut pas tout avoir :D&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55644</link>
    <guid isPermaLink="false">urn:md5:4c35a88d0547fb288bd8a6026de1cf70</guid>
    <pubDate>Wed, 28 May 2008 14:30:09 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Krysalia :&lt;/strong&gt; J'adore m'adonner aux trucs les plus débridés, hélas, ma charge guruïque m'en laisse trop peu le loisir :-}&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - krysalia</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55643</link>
    <guid isPermaLink="false">urn:md5:e6fa217c87a78149634c8a48251be3d6</guid>
    <pubDate>Wed, 28 May 2008 14:20:38 +0200</pubDate>
    <dc:creator>krysalia</dc:creator>
    
    <description>&lt;p&gt;Quoiii ? en ces temps de disette tu t'adonnes au &lt;em&gt;luks&lt;/em&gt; le plus débridé ?&lt;br /&gt;
y'en a qui ont de la chance ici :}&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55636</link>
    <guid isPermaLink="false">urn:md5:6c8af5af0f09c589c3fcfe507dec2d67</guid>
    <pubDate>Wed, 28 May 2008 08:40:10 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;Tiens, j'ai eu le plaisir de voir hier soir qu'&lt;a href=&quot;https://bugs.launchpad.net/ubuntu/+source/cryptsetup/+bug/164044&quot; hreflang=&quot;en&quot;&gt;une corrective que j'ai apportée au package cryptsetup&lt;/a&gt; a été acceptée et incorporée aux futurs packages &lt;em&gt;cryptsetup Ubuntu&lt;/em&gt;...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55629</link>
    <guid isPermaLink="false">urn:md5:01a3f3f30897021a77755f8af2f33279</guid>
    <pubDate>Tue, 27 May 2008 15:45:04 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@ccal :&lt;/strong&gt; Merci, le typo que tu m'as signalé est corrigé.&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;Tu utilises aes-cbc-essiv:sha256 pour chiffrer ?&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;C'est ce que propose cryptsetup par défaut pour LUKS, mais pour des raisons de performances j'utilise généralement une clé plus courte (AES128 ou 192, surtout pour du &lt;em&gt;swap&lt;/em&gt; ou du &lt;em&gt;temp&lt;/em&gt;) qui me semblent bien suffisants en termes de sécurité (au rapport du contenu des machines), le &amp;quot;SHA256&amp;quot; ici étant pour les IVs.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - ccal</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55628</link>
    <guid isPermaLink="false">urn:md5:15f373a499d2391e521935e7ed5800f5</guid>
    <pubDate>Tue, 27 May 2008 15:36:21 +0200</pubDate>
    <dc:creator>ccal</dc:creator>
    
    <description>&lt;p&gt;Correction :&lt;br /&gt;
- upd&lt;strong&gt;f&lt;/strong&gt;ate-initramfs -u&lt;br /&gt;
+ update-initramfs -u&lt;/p&gt;


&lt;p&gt;Tu utilises aes-cbc-essiv:sha256 pour chiffrer ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55627</link>
    <guid isPermaLink="false">urn:md5:ba8d41205261f0235febe6aeda55a7dc</guid>
    <pubDate>Tue, 27 May 2008 15:02:33 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;em&gt;UNIX Sex&lt;/em&gt;: &lt;code&gt;{look; find; talk; grep; touch; finger; find; flex; unzip; mount; workbone; fsck; yes; gasp; fsck; yes; eject; umount; makeclean; zip; split; done; exit}&lt;/code&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Christine</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55626</link>
    <guid isPermaLink="false">urn:md5:61217251751ac218e36c3cdec9070941</guid>
    <pubDate>Tue, 27 May 2008 14:42:25 +0200</pubDate>
    <dc:creator>Christine</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Chompitiarve :&lt;/strong&gt; c'est vrai, en cherchant bien j'ai trouvé&lt;br /&gt;
dur&lt;br /&gt;
incorporer&lt;br /&gt;
à l'intérieur&lt;br /&gt;
à l'extérieur&lt;br /&gt;
plus gros&lt;br /&gt;
plus drôle&lt;br /&gt;
erreur&lt;br /&gt;
j'agrandirai le volume physique&lt;br /&gt;
manuellement&lt;br /&gt;
vraiment terrifiante&lt;br /&gt;
montées&lt;br /&gt;
changement de taille&lt;br /&gt;
truly bad&lt;/p&gt;


&lt;p&gt;Finalement, ça peut l'faire ;-))&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Chompitiarve</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55625</link>
    <guid isPermaLink="false">urn:md5:c7501bc34d43870fe5a937a5380a8da0</guid>
    <pubDate>Tue, 27 May 2008 14:07:30 +0200</pubDate>
    <dc:creator>Chompitiarve</dc:creator>
    
    <description>&lt;p&gt;@Christine&lt;br /&gt;
Pourquoi digresser? On est en plein dans le sujet, non ?&lt;br /&gt;
Bon, d'accord ça suppose une certaine orientation-objet de nos penchants, un fau(x)con n'y suffira peut-être pas ...&lt;/p&gt;


&lt;p&gt;:-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Christine</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55624</link>
    <guid isPermaLink="false">urn:md5:4cba8ff726572f033eae377a1e09470e</guid>
    <pubDate>Tue, 27 May 2008 13:18:52 +0200</pubDate>
    <dc:creator>Christine</dc:creator>
    
    <description>&lt;p&gt;Et ben dis donc, pour trouver matière à digression sexuelle, je vais ramer ;-))&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Le Joker</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55623</link>
    <guid isPermaLink="false">urn:md5:b411405805b6b4ae6efbce9ba2d004d8</guid>
    <pubDate>Tue, 27 May 2008 12:57:41 +0200</pubDate>
    <dc:creator>Le Joker</dc:creator>
    
    <description>&lt;p&gt;Tout cela est bel et bien beau mais n'a quand même rien a voir avec les paysages magnifiques de la Patagonie septentrionale surtout vus par l'oeuil d'un Yaka-Faucon en vol, fut-il d'élevage.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55622</link>
    <guid isPermaLink="false">urn:md5:0fe03b05d7209f27df21051c2fb76e5c</guid>
    <pubDate>Tue, 27 May 2008 12:50:18 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Gab :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Sauf que ton truc avec fdisk ne marche QUE si les partoches /tmp et swap sont physiquement à côté de la partoche que tu veux redimensionner!&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Te ferai-je remarquer que c'était précisé dans le texte ?&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;en plus si tu te plante d'un octet lors de la re-création, toute le partoche dégage...&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Tu ne peux pas te planter &amp;quot;d'un octet&amp;quot;. Tu peux te planter d'un cylindre ;-)&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;Bref, un peu dangereuse, cette méthode :)&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Te ferai-je remarquer que c'était précisé &lt;strong&gt;en gras&lt;/strong&gt; dans le texte ?&lt;/p&gt;


&lt;p&gt;Maintenant, si tu en connais une &amp;quot;pas dangereuse&amp;quot;, je suis preneur ; dans le cas contraire, j'émets quelques légers doutes quant à l'utilité pratique de ton commentaire...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retailler à la volée une LVM chiffrée LUKS - Gab</title>
    <link>http://petaramesh.org/post/2008/05/27/Retailler-a-la-volee-une-LVM-chiffree-LUKS#c55621</link>
    <guid isPermaLink="false">urn:md5:f81b160537ca4febdbf9acbe0b65c230</guid>
    <pubDate>Tue, 27 May 2008 12:37:19 +0200</pubDate>
    <dc:creator>Gab</dc:creator>
    
    <description>&lt;p&gt;Sauf que ton truc avec fdisk ne marche QUE si les partoches /tmp et swap sont physiquement à côté de la partoche que tu veux redimensionner!&lt;br /&gt;
Si elles sont ailleurs, tu vas rien agrandir du tout.&lt;br /&gt;
Il faut bien préciser qu'agrandir une partition de cette manière n'est possible que s'il y a de l'espace disque derrière. Et en plus si tu te plante d'un octet lors de la re-création, toute le partoche dégage...&lt;br /&gt;
Bref, un peu dangereuse, cette méthode :)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré : Mise à jour - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/05/11/Une-cle-de-contact-pour-votre-portable-chiffre-%3A-Mise-a-jour#c55265</link>
    <guid isPermaLink="false">urn:md5:cb130611fac7e5f02db984e081f0145a</guid>
    <pubDate>Wed, 14 May 2008 09:00:04 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Le Joker :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;une &amp;quot;page&amp;quot; compilatoire reprenant l'intégrale de cette saga de cryptage de portable ne serait pas du luxe pour celui (ou celle) qui voudrait tout refaire depuis le début.&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Beh, y'en n'a pas tant que ça ;-)&lt;/p&gt;


&lt;p&gt;Un moyen facile, allez : Le CD &lt;em&gt; Ubuntu/Kubuntu &amp;quot;Alternate Install&amp;quot;&lt;/em&gt; permet de faire automatiquement l'installation sur une LVM chiffrée, donc d'avoir une machine entièrement chiffrée (sauf &lt;code&gt;/boot&lt;/code&gt;).&lt;/p&gt;


&lt;p&gt;Si on veut ensuite ajouter la fonction &amp;quot;clé de contact&amp;quot;, il doit suffire de faire &lt;a href=&quot;http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre&quot; hreflang=&quot;fr&quot;&gt;cette dernière étape&lt;/a&gt; après avoir fait l'install chiffrée &amp;quot;automatique&amp;quot; comme un bon gros bourrin :-}&lt;/p&gt;


&lt;p&gt;L'intérêt de mes articles précédents est essentiellement de décortiquer le mécanisme, proposer des solutions alternatives et expliquer la conversion d'une machine d'une installation non chiffrée vers une installation chiffrée.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré : Mise à jour - Le Joker</title>
    <link>http://petaramesh.org/post/2008/05/11/Une-cle-de-contact-pour-votre-portable-chiffre-%3A-Mise-a-jour#c55241</link>
    <guid isPermaLink="false">urn:md5:ef9951cefb9ce3257e06afcde0c079ff</guid>
    <pubDate>Mon, 12 May 2008 20:26:51 +0200</pubDate>
    <dc:creator>Le Joker</dc:creator>
    
    <description>&lt;p&gt;Comme je remarque que personne n'a mis de commentaire, je tiens a préciser que même si ca ne se voit pas, cet article est digne d'intérêt !&lt;br /&gt;
Ceci dit une &amp;quot;page&amp;quot; compilatoire reprenant l'intégrale de cette saga de cryptage de portable ne serait pas du luxe pour celui (ou celle) qui voudrait tout refaire depuis le début.&lt;/p&gt;


&lt;p&gt;C'est + ca moi que j'dis !&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Mise à jour (K)Ubuntu 7.10 Gutsy =&gt; 8.04 Hardy LTS - cobbea</title>
    <link>http://petaramesh.org/post/2008/04/30/Mise-a-jour-KUbuntu-710-Gutsy-804-Hardy-LTS#c55136</link>
    <guid isPermaLink="false">urn:md5:a175ec662dcf654b0281131d867eb305</guid>
    <pubDate>Thu, 08 May 2008 21:57:23 +0200</pubDate>
    <dc:creator>cobbea</dc:creator>
    
    <description>&lt;p&gt;bonjour Merci bcp cela a très bien fonctionner, par contre je ne comprends pas pourquoi l'écran se voile très très souvent et se bloque&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Mise à jour (K)Ubuntu 7.10 Gutsy =&gt; 8.04 Hardy LTS - bhubuntu</title>
    <link>http://petaramesh.org/post/2008/04/30/Mise-a-jour-KUbuntu-710-Gutsy-804-Hardy-LTS#c55066</link>
    <guid isPermaLink="false">urn:md5:3ede0d76e5b137f1aaf208b1723a6d69</guid>
    <pubDate>Wed, 07 May 2008 09:53:58 +0200</pubDate>
    <dc:creator>bhubuntu</dc:creator>
    
    <description>&lt;p&gt;&lt;em&gt;le choix kernel 2.6.22 soit je crois comprendre Gusty donc comment le desinstaller proprement ?&lt;/em&gt;&lt;br /&gt;
C'est très simple tu vas dans ton gestionnaire de paquets Synaptic , chercher linux-image- 2-6-22-14, tu supprimes le paquet, tu rebootes, il n'y aura plus que 2.6.24 de Hardy au redémarrage ;-))&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Mise à jour (K)Ubuntu 7.10 Gutsy =&gt; 8.04 Hardy LTS - cobbea</title>
    <link>http://petaramesh.org/post/2008/04/30/Mise-a-jour-KUbuntu-710-Gutsy-804-Hardy-LTS#c55040</link>
    <guid isPermaLink="false">urn:md5:6e13fedd9c7081ec314e60050d110eaf</guid>
    <pubDate>Tue, 06 May 2008 20:44:28 +0200</pubDate>
    <dc:creator>cobbea</dc:creator>
    
    <description>&lt;p&gt;Bonjour à tous je suis novice,sur ubuntu et j'ai donc fais sous gusty la mise à jour proposée la il telecharger hardy tout c'est tres bien passer et tout marche correctment sauf que ca freeze tel est le nom que vous utilisez. Ma question est pourquoi quand je boot mon ordi j'ai le choix kernel  2.6.22 soit je crois comprendre Gusty donc comment le desinstaller proprement ? et si eventuellement vous pouvez ce que je peux aussi faire pour que ça ne freeze pas toutes les cinq minute ce serait super&lt;br /&gt;
merci à tous&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Mise à jour (K)Ubuntu 7.10 Gutsy =&gt; 8.04 Hardy LTS - Christine</title>
    <link>http://petaramesh.org/post/2008/04/30/Mise-a-jour-KUbuntu-710-Gutsy-804-Hardy-LTS#c54981</link>
    <guid isPermaLink="false">urn:md5:27caab8bd8ce59894615b7b13e456dfb</guid>
    <pubDate>Sat, 03 May 2008 16:42:53 +0200</pubDate>
    <dc:creator>Christine</dc:creator>
    
    <description>&lt;p&gt;Ah tu vois, ma config, elle n'est pas moisie. C'est juste les bouts qu'on été rajoutés j'sais pas pourquoi ;-))&lt;/p&gt;


&lt;p&gt;Noooooon, pas taper.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Mise à jour (K)Ubuntu 7.10 Gutsy =&gt; 8.04 Hardy LTS - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/04/30/Mise-a-jour-KUbuntu-710-Gutsy-804-Hardy-LTS#c54980</link>
    <guid isPermaLink="false">urn:md5:c0b23853f1156d13baedcbd2676c05fe</guid>
    <pubDate>Sat, 03 May 2008 15:52:44 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;Ach ! Pour info, j'ai trouvé ce qui plante totalement le noyau 2.6.24 de Hardy au redémarrage : C'est la présence d'un adaptateur Wi-Fi USB Thomson WLG-1500A piloté par ndiswrapper et le pilote sis163u !&lt;/p&gt;


&lt;p&gt;Tu mets le truc, le noyau explose en vol. Tu l'enlèves, ça boote...&lt;/p&gt;


&lt;p&gt;HIstoire d'être rigolo, c'est justement le bidule que Wanadoo/Orange a distribué par milliers avec ses &lt;em&gt;Livebox&lt;/em&gt;...  Vais pas être le seul à être emmerdé !&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Mise à jour (K)Ubuntu 7.10 Gutsy =&gt; 8.04 Hardy LTS - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/04/30/Mise-a-jour-KUbuntu-710-Gutsy-804-Hardy-LTS#c54978</link>
    <guid isPermaLink="false">urn:md5:9002547e2ebe204213e2052a55fdd2ef</guid>
    <pubDate>Sat, 03 May 2008 13:20:52 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Christine :&lt;/strong&gt; Ben ça y est, Ma Sainteté a béni ta machine. « &lt;em&gt;Alors, heureuse ?&lt;/em&gt; » ;-))&lt;/p&gt;


&lt;p&gt;Bon à savoir : Le noyau 2.6.24-16 de la Hardy &lt;a href=&quot;https://bugs.launchpad.net/ubuntu/+source/linux/+bug/226096&quot; hreflang=&quot;en&quot;&gt;ne tourne définitivement pas&lt;/a&gt; sur certaine config moisie à base de carte mère MSI MS-7260, AMD Sempron et chipset NVidia MCP55 / GeForce 7100 GS...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Mise à jour (K)Ubuntu 7.10 Gutsy =&gt; 8.04 Hardy LTS - Christine</title>
    <link>http://petaramesh.org/post/2008/04/30/Mise-a-jour-KUbuntu-710-Gutsy-804-Hardy-LTS#c54966</link>
    <guid isPermaLink="false">urn:md5:c833df6f1864e156a727752d819ab6b4</guid>
    <pubDate>Fri, 02 May 2008 18:29:56 +0200</pubDate>
    <dc:creator>Christine</dc:creator>
    
    <description>&lt;p&gt;A y est. J'ai un BIOS tout neuf ! Mais comment dire.... ça marche pas ;-))&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Mise à jour (K)Ubuntu 7.10 Gutsy =&gt; 8.04 Hardy LTS - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/04/30/Mise-a-jour-KUbuntu-710-Gutsy-804-Hardy-LTS#c54963</link>
    <guid isPermaLink="false">urn:md5:bfca6ebd5d36947f6e09d3811bc388e1</guid>
    <pubDate>Fri, 02 May 2008 17:03:05 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Steph K:&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Faites des sauvegardes ; j'utilise pour cela simplebackup&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Encore plus simple et rapide: Des &lt;em&gt;rsync&lt;/em&gt; sur une structure de partitions identique sur un disque externe. Et en plus on peut booter dessus en cas de tastrophe...&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;@wastedtime :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;La seule chose qui me manque sur le eee c'est de pouvoir éteindre le wifi.&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Mais &lt;a href=&quot;http://wiki.eeeuser.com/ubuntu:eeexubuntu:customization#fn_keys&quot; hreflang=&quot;en&quot;&gt;ça marche parfaitement&lt;/a&gt;, ça !&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Mise à jour (K)Ubuntu 7.10 Gutsy =&gt; 8.04 Hardy LTS - wastedtime</title>
    <link>http://petaramesh.org/post/2008/04/30/Mise-a-jour-KUbuntu-710-Gutsy-804-Hardy-LTS#c54962</link>
    <guid isPermaLink="false">urn:md5:1371319d06c6555290a4695a691761cd</guid>
    <pubDate>Fri, 02 May 2008 16:54:55 +0200</pubDate>
    <dc:creator>wastedtime</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Swâmi Petaramesh&lt;/strong&gt; &lt;q&gt;Il est particulier au niveau noyau et pilotes, et j'en ai trop besoin pour être pressé de le casser ;-)&lt;/q&gt;&lt;br /&gt;
Bon, vu ce qui à été dit (par Steph. K pour débiner un peu), je reste aussi avec la &amp;quot;vieille&amp;quot; version.&lt;br /&gt;
Je suis pas partisan de l'upgrade pour l'upgrade. Donc, wait and see. La seule chose qui me manque sur le eee c'est de pouvoir éteindre le wifi.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Mise à jour (K)Ubuntu 7.10 Gutsy =&gt; 8.04 Hardy LTS - Steph. K</title>
    <link>http://petaramesh.org/post/2008/04/30/Mise-a-jour-KUbuntu-710-Gutsy-804-Hardy-LTS#c54961</link>
    <guid isPermaLink="false">urn:md5:eca72e4d34ed4ef41590785478f134ba</guid>
    <pubDate>Fri, 02 May 2008 16:53:37 +0200</pubDate>
    <dc:creator>Steph. K</dc:creator>
    
    <description>&lt;p&gt;En fait maintenant que tout marche comme &lt;strong&gt;je&lt;/strong&gt; le veux je ne vais pas re-installer Gutsy.&lt;br /&gt;
Pour ceux qui voudrait bien oser mais qui n'ose pas, quelques principes toujours bon à rappeler :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Faites des sauvegardes ; j'utilise pour cela simplebackup (dans les dépots de base) qui est vraiment archi simple et efficace et remastersys qui permet de manière très simple de se fabriquer son propre live-cd avec tous les paquets que l'on souhaite.&lt;/li&gt;
&lt;li&gt;Utilisez une partition séparée pour /home et une autre pour /opt si vous en avez besoin.&lt;/li&gt;
&lt;li&gt;Faites des sauvegardes.&lt;/li&gt;
&lt;li&gt;Imprimez les fichiers source.list, fstab, xorg.conf ça peut toujours servir.&lt;/li&gt;
&lt;li&gt;Faites des sauvegardes mais je l'ai peut-être déjà dit.&lt;/li&gt;
&lt;/ul&gt;</description>
  </item>
      
    
    <item>
    <title>Mise à jour (K)Ubuntu 7.10 Gutsy =&gt; 8.04 Hardy LTS - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/04/30/Mise-a-jour-KUbuntu-710-Gutsy-804-Hardy-LTS#c54960</link>
    <guid isPermaLink="false">urn:md5:4b09d92f5c579e16645033c7445c55e8</guid>
    <pubDate>Fri, 02 May 2008 16:49:39 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Christine :&lt;/strong&gt;...et ta bécane a un BIOS vraiment pourri de chez pourri...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Mise à jour (K)Ubuntu 7.10 Gutsy =&gt; 8.04 Hardy LTS - Christine</title>
    <link>http://petaramesh.org/post/2008/04/30/Mise-a-jour-KUbuntu-710-Gutsy-804-Hardy-LTS#c54956</link>
    <guid isPermaLink="false">urn:md5:272c1dcc308a877e004c62192c0ed651</guid>
    <pubDate>Fri, 02 May 2008 12:40:05 +0200</pubDate>
    <dc:creator>Christine</dc:creator>
    
    <description>&lt;p&gt;J'ai eu confiance :-((&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Mise à jour (K)Ubuntu 7.10 Gutsy =&gt; 8.04 Hardy LTS - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/04/30/Mise-a-jour-KUbuntu-710-Gutsy-804-Hardy-LTS#c54954</link>
    <guid isPermaLink="false">urn:md5:9e5788478ed6a3258eb2d2b55a916de9</guid>
    <pubDate>Fri, 02 May 2008 11:56:52 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@les marques du plaisir :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;des fois une bonne reinstallation vaut bien des MAJ ... enfin, je dis ça je dis rien hein ...&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;
&lt;p&gt;Bof. pas quand c'est fait proprement. sur Totor, j'ai installé une Madrake 6.1 en 2000... et  ai upgradé à travers presque toutes les versions successives jusqu'à la Mandriva 2007.0 sans jamais &amp;quot;réinstaller&amp;quot;. (La totalité du hardware composant la machine ayant changé plusieurs fois entre-temps.)&lt;/p&gt;
&lt;p&gt;J'ai réinstallé pour passer de Mandriva à Ubuntu Feisty l'été dernier, j'ai depuis upgradé à Gutsy, j'upgraderai sans doute à Hardy dans un mois ou deux, et je ne compte pas réinstaller avant 2030...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Mise à jour (K)Ubuntu 7.10 Gutsy =&gt; 8.04 Hardy LTS - les marques du plaisir</title>
    <link>http://petaramesh.org/post/2008/04/30/Mise-a-jour-KUbuntu-710-Gutsy-804-Hardy-LTS#c54951</link>
    <guid isPermaLink="false">urn:md5:9d6bd3ec7db2876104b65e274e17add7</guid>
    <pubDate>Fri, 02 May 2008 11:22:59 +0200</pubDate>
    <dc:creator>les marques du plaisir</dc:creator>
    
    <description>&lt;p&gt;ben on survit m'sieur le gourou ...&lt;br /&gt;
bon un tit conseil aux ceux qui ont pas encore migré :&lt;br /&gt;
attendez un peu ...&lt;br /&gt;
FF3 est pas prét d'être en RC, vu les bugs bloquants révélés par le passage massif à Hardy .&lt;br /&gt;
par contre, une fois désactivé le tout sécuritaire de FF3 ( l'option antiphising ) , comme je le disais, ben c'est plutôt mieux que FF2 sous Gusty ...&lt;br /&gt;
pour les plugins et autres extensions, il y a une semaine , on avait Adblockplus et downloadhelper, tous les jours y a de nouvelles extensions livrées ... un chouia de patience ...&lt;/p&gt;


&lt;p&gt;Dernier truc , des fois une bonne reinstallation vaut bien des MAJ ... enfin, je dis ça je dis rien hein ...&lt;/p&gt;


&lt;p&gt;Par contre , j'avais migré mon portable qu'arrétait pas de surchauffer sous W$ XP ... ben sous gusty, y chauffe plus du tout ... j'ai pas mal galéré pour trouver comment intaller sur cette p**** de bécane qu'a plus de lecteur CD , y a un petit truc bien pratique qui permet d'installer avec une connexion ethernet ( &lt;a href=&quot;http://www.howtoforge.com/unetbootin_windows_ubuntu_fedora&quot; hreflang=&quot;fr&quot;&gt;unetbootin pour tout dire&lt;/a&gt; ) ben c'est tip-top pour les décroissants qu'ont pas les moyens de se payer un lecteur de  cd externe ...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Mise à jour (K)Ubuntu 7.10 Gutsy =&gt; 8.04 Hardy LTS - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/04/30/Mise-a-jour-KUbuntu-710-Gutsy-804-Hardy-LTS#c54950</link>
    <guid isPermaLink="false">urn:md5:0317be95ec6e92cb106aff3f315dc7c0</guid>
    <pubDate>Fri, 02 May 2008 11:03:06 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Christine :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Bon alors je peux y aller ?&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;J'ai fait la mise à jour de 3 machines différentes de Gutsy à Hardy sans problème majeur...&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;@Wastedtime :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Et pour le EEE ? ca donne quoi ?&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Il est particulier au niveau noyau et pilotes, et j'en ai trop besoin pour être pressé de le casser ;-)&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;@Le Monolecte :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;ma carte wifi n'est plus reconnue [...] Faut dire que j'ai une des ces foutues cartes qui ne marchent qu'avec Ndiswrapper. En fait, ma carte est maintenant gérée par un paquet spécifique, que j'installe via synaptic et hop! tout va.&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;C'est bien, ça prouve que ta carte est maintenant gérée par un pilote natif ;-) La mienne marchait sous &lt;em&gt;ndiswrapper&lt;/em&gt; avant la mise à jour, et marche toujours sans toucher à rien après la mise à jour, toujours avec &lt;em&gt;ndiswrapper&lt;/em&gt;. J'ai regardé : Elle n'est apparemment toujours pas gérée par un pilote natif. Tu peux pour info indiquer le modèle de ta carte Wi-Fi et le paquet qui la prend en charge ?&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;Seul bémol : firefox 3 qui est bien une version béta et qui fige salement sans trop savoir pourquoi.&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Je n'ai remarqué aucun problème particulier sur les 3 machines où je l'ai installé et où je l'utilise assez intensivement...&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;@les marques du plaisir :&lt;/strong&gt; Content de te revoir ! Ça va, vieille branche ?&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;@Steph K. :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Perso j'ai eu quelques galères avec Hardy et je me demande si je ne vais pas tout simplement repasser à GG.&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Oh, c'est courant comme truc, sur une mise à jour. quand je suis passé de Feisty à Gutsy, je me suis dit &amp;quot;Feisty marchat mieux, zut !&amp;quot;, et puis les problèmes les plus criants se résolvent vite... Voir mon problème de pilote graphique résolu en 24h grâce au fantastique support de la communauté (&lt;em&gt;addendum&lt;/em&gt; au bas du billet).&lt;br /&gt;
Faut pas trop vite jeter le nouveau bébé avec l'eau des bugs ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Mise à jour (K)Ubuntu 7.10 Gutsy =&gt; 8.04 Hardy LTS - Steph. K</title>
    <link>http://petaramesh.org/post/2008/04/30/Mise-a-jour-KUbuntu-710-Gutsy-804-Hardy-LTS#c54923</link>
    <guid isPermaLink="false">urn:md5:0a1798e5d24bf442b211224bd7e498df</guid>
    <pubDate>Thu, 01 May 2008 14:49:33 +0200</pubDate>
    <dc:creator>Steph. K</dc:creator>
    
    <description>&lt;p&gt;Un mauvais cru ?&lt;br /&gt;
Perso j'ai eu quelques galères avec Hardy et je me demande si je ne vais pas tout simplement repasser à GG.&lt;br /&gt;
Suite à la mise à jour, plus de connexion automatique, obligé de taper mon login et mon mot de passe... pas grave je vais re-régler tout ça en 2 minutes. Mais non, pas moyen. Je peux essayer 100 fois, pas moyen de conserver mes préférences de la &amp;quot;Fenêtre de connexion&amp;quot;. Pas grave je vais essayer d'ajouter un nouvel utilisateur, ça marchera peut-être. Ben c'est encore pire, v'la que l'on me demande un mot de passe de 6 lettres au minimum... Déjà que ça me gave de devoir taper mon mot de passe spécial Haute Sécurité de 2 lettres alors 6... Pas grave je vais refaire une installation complète, de toutes façons mes données sont à l'abri dans des partitions séparées et sauvegardées régulièrement (tous les quand j'y pense).&lt;br /&gt;
Nouvelle installation, tout va bien, je redémarre le pc et paf, plus de souris alors qu'elle marchait impeccable 30 secondes avant. Ma souris sans fil usb branchée sur le port ps2 n'est plus reconnue que comme souris usb et ne fonctionne plus si elle est branchée sur le port ps2... pas grave. Oui mais si ma souris est branchée sur un port usb c'est xp dans une virtualbox qui ne veut plus démarrer alors que justement j'ai besoin du scanner (qui ne marche que sous win) pour une photocopie.&lt;br /&gt;
Je récupère le bout de code kivabien dans une sauvegarde et je retrouve ma souris et ses 5 boutons en ordre de marche. Tout va bien je vais pouvoir surfer sur le web avec le tout nouveau Firefox 3, beta que je suis (jeu de mot pour geek) j'ai une fenêtre qui me liste les extensions qui ne marche plus... c'est marrant c'est celles qui me sont indispensables. C'est pas grave, je vais virer Firefox 3 de mes 2 et je vais remettre firefox 2. Je le fais mais là plus moyen d'avoir mes extensions favorites, je ne peux ni enlever les extensions en cause ni les réinstaller, obligé de repartir avec un  nouveau profil.&lt;br /&gt;
Tout fonctionnant bien et comme je ne suis pas du genre à renoncer je me lance dans la mise à jour de mon eeepc qui tourne avec eeexubuntu... Pour faire court j'ai sorti le cd de eeexubuntu 0.3 et une clé usb et j'ai refais une installation complète. Finalement je vais attendre la sortie de eeexubuntu 0.4.&lt;br /&gt;
Voila un héron qui mériterait qu'on lui vole dans les plumes.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Mise à jour (K)Ubuntu 7.10 Gutsy =&gt; 8.04 Hardy LTS - les marques du plaisir</title>
    <link>http://petaramesh.org/post/2008/04/30/Mise-a-jour-KUbuntu-710-Gutsy-804-Hardy-LTS#c54921</link>
    <guid isPermaLink="false">urn:md5:ee6425754100d631be5eff2374e87d6c</guid>
    <pubDate>Thu, 01 May 2008 13:41:04 +0200</pubDate>
    <dc:creator>les marques du plaisir</dc:creator>
    
    <description>&lt;p&gt;FF3, désactiver les options sécuritaires améliore nettement le surf ... plus de freeze entre autres ...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Mise à jour (K)Ubuntu 7.10 Gutsy =&gt; 8.04 Hardy LTS - les marques du plaisir</title>
    <link>http://petaramesh.org/post/2008/04/30/Mise-a-jour-KUbuntu-710-Gutsy-804-Hardy-LTS#c54920</link>
    <guid isPermaLink="false">urn:md5:f15404926b5c49bfe0f7e0e70e937d35</guid>
    <pubDate>Thu, 01 May 2008 13:38:30 +0200</pubDate>
    <dc:creator>les marques du plaisir</dc:creator>
    
    <description>&lt;p&gt;seule ombre au tableau ...&lt;br /&gt;
FF3 est pas ce qu'on fait de mieux ...&lt;br /&gt;
reste pas mal de boulot pour en faire un navigateur au top&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Mise à jour (K)Ubuntu 7.10 Gutsy =&gt; 8.04 Hardy LTS - Transmission</title>
    <link>http://petaramesh.org/post/2008/04/30/Mise-a-jour-KUbuntu-710-Gutsy-804-Hardy-LTS#c54919</link>
    <guid isPermaLink="false">urn:md5:b179a5af16d33f90d93280690d7ed6bf</guid>
    <pubDate>Thu, 01 May 2008 10:48:56 +0200</pubDate>
    <dc:creator>Transmission</dc:creator>
    
    <description>&lt;p&gt;Les serveurs FTP sont saturés... mais par contre avec BitTorrent qu'est-ce que ça débite ! Ça va jusqu'à la saturation de ma connexion (la mienne pas celle du serveur). Sans compter les centaines de disciples (aussi appelé seeders :-) ) qui portent ainsi la bonne parole...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Mise à jour (K)Ubuntu 7.10 Gutsy =&gt; 8.04 Hardy LTS - Le Monolecte</title>
    <link>http://petaramesh.org/post/2008/04/30/Mise-a-jour-KUbuntu-710-Gutsy-804-Hardy-LTS#c54918</link>
    <guid isPermaLink="false">urn:md5:0d6e004a44a75d6380a9ab11d3e545df</guid>
    <pubDate>Thu, 01 May 2008 10:30:11 +0200</pubDate>
    <dc:creator>Le Monolecte</dc:creator>
    
    <description>&lt;p&gt;Le monolecte au rapport :&lt;br /&gt;
Dans un premier temps, j'avais pensé faire une mise à jour standard, sachant que c'est ce que je fais depuis 3 ans. Mais cela fait quelques mois que l'idée de virer windows de mon disque dur me titille sérieusement. Donc, j'ai fini par charger une image iso du live CD d'Ubuntu Hardy Heron (assez rapide sur le torrent). J'ai sauvegardé ma partition /home sur un disque dur externe (ce que je fais régulièrement grâce à une ligne de commande Rsync, parce que le /home contient ma vie!), puis j'ai redémarré sur le live CD : directement vers l'installation.&lt;br /&gt;
L'outil de partitionnement intégré est réellement bien foutu et me permet alors d'écraser les 2 partitions windows et de mettre la racine / à la place. J'ajoute ma partition de swap et Ô bonheur, je peux désigner ma vieille partition /home comme nouvelle partition /home.&lt;br /&gt;
Au redémarrage, je retrouve directement mes dossiers et mes paramètres persos pour mes programmes, mais avec un système tout propre tout neuf, sans les multiples programmes que j'avais installé à la longue et oublié depuis.&lt;/p&gt;


&lt;p&gt;Ombre au tableau : ma carte wifi n'est plus reconnue, donc plus de net. Arg. Je me retrouve donc à pianoter debout dans le couloir, connectée en filaire à mon routeur. Faut dire que j'ai une des ces foutues cartes qui ne marchent qu'avec Ndiswrapper. En fait, ma carte est maintenant gérée par un paquet spécifique, que j'installe via synaptic et hop! tout va.&lt;/p&gt;


&lt;p&gt;Au final, j'ai une bécane plus rapide, avec des logiciels plus récents.&lt;br /&gt;
Seul bémol : firefox 3 qui est bien une version béta et qui fige salement sans trop savoir pourquoi. 9a ira mieux à la RC...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Mise à jour (K)Ubuntu 7.10 Gutsy =&gt; 8.04 Hardy LTS - wastedtime</title>
    <link>http://petaramesh.org/post/2008/04/30/Mise-a-jour-KUbuntu-710-Gutsy-804-Hardy-LTS#c54917</link>
    <guid isPermaLink="false">urn:md5:e9f87a8854b409568fe8c8eb81655e5d</guid>
    <pubDate>Thu, 01 May 2008 10:21:41 +0200</pubDate>
    <dc:creator>wastedtime</dc:creator>
    
    <description>&lt;p&gt;Et pour le EEE ? ca donne quoi ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Mise à jour (K)Ubuntu 7.10 Gutsy =&gt; 8.04 Hardy LTS - Patrick</title>
    <link>http://petaramesh.org/post/2008/04/30/Mise-a-jour-KUbuntu-710-Gutsy-804-Hardy-LTS#c54912</link>
    <guid isPermaLink="false">urn:md5:25bd8613977d6249f6011a4f55393cfe</guid>
    <pubDate>Thu, 01 May 2008 00:37:35 +0200</pubDate>
    <dc:creator>Patrick</dc:creator>
    
    <description>&lt;p&gt;ah chic ! un billet en martien. Et en VO même pas sous-titrée ;o)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Mise à jour (K)Ubuntu 7.10 Gutsy =&gt; 8.04 Hardy LTS - Christine</title>
    <link>http://petaramesh.org/post/2008/04/30/Mise-a-jour-KUbuntu-710-Gutsy-804-Hardy-LTS#c54911</link>
    <guid isPermaLink="false">urn:md5:d160dff8ee31416308b602619928380b</guid>
    <pubDate>Wed, 30 Apr 2008 23:40:34 +0200</pubDate>
    <dc:creator>Christine</dc:creator>
    
    <description>&lt;p&gt;Bon alors je peux y aller ? T'as la manivelle à portée de main ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Mise à jour (K)Ubuntu 7.10 Gutsy =&gt; 8.04 Hardy LTS - Marie.Rêveuse</title>
    <link>http://petaramesh.org/post/2008/04/30/Mise-a-jour-KUbuntu-710-Gutsy-804-Hardy-LTS#c54910</link>
    <guid isPermaLink="false">urn:md5:c2ad7925c86836514ff0ef11df9514af</guid>
    <pubDate>Wed, 30 Apr 2008 23:23:33 +0200</pubDate>
    <dc:creator>Marie.Rêveuse</dc:creator>
    
    <description>&lt;p&gt;Pouuuuu!!!!! Sans vouloir froisser sa Sainteté, pour moé, c'est du chinois tout ça!J'suis pas prête pour les J.O. de l'(K)Ubuntu&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Mise à jour (K)Ubuntu 7.10 Gutsy =&gt; 8.04 Hardy LTS - Le Joker</title>
    <link>http://petaramesh.org/post/2008/04/30/Mise-a-jour-KUbuntu-710-Gutsy-804-Hardy-LTS#c54906</link>
    <guid isPermaLink="false">urn:md5:c0b677a0f41389b8127eb6dfc1111b18</guid>
    <pubDate>Wed, 30 Apr 2008 19:42:19 +0200</pubDate>
    <dc:creator>Le Joker</dc:creator>
    
    <description>&lt;p&gt;DOWNGRADE POWAAAAA !!!&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Mise à jour (K)Ubuntu 7.10 Gutsy =&gt; 8.04 Hardy LTS - pjv</title>
    <link>http://petaramesh.org/post/2008/04/30/Mise-a-jour-KUbuntu-710-Gutsy-804-Hardy-LTS#c54903</link>
    <guid isPermaLink="false">urn:md5:930a1fa40a91f8dd7df97a4afe92abd5</guid>
    <pubDate>Wed, 30 Apr 2008 18:00:57 +0200</pubDate>
    <dc:creator>pjv</dc:creator>
    
    <description>&lt;p&gt;Comme le dit un autre Guru : &lt;a href=&quot;http://www.fsf.org/photos/rms-sign.jpg&quot; hreflang=&quot;fr&quot;&gt;Don't buy from ATI, ennemy of your freedom&lt;/a&gt;&lt;br /&gt;
J'ai installé 8.04 à partir de rien (pour avoir moi aussi ma LVM chiffrée) sur mon portable ASUS avec une ATI (!?) et ça marche bien en 3D avec lepilote propriétaire (y compris Compiz).&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Mise à jour (K)Ubuntu 7.10 Gutsy =&gt; 8.04 Hardy LTS - totolezheros</title>
    <link>http://petaramesh.org/post/2008/04/30/Mise-a-jour-KUbuntu-710-Gutsy-804-Hardy-LTS#c54898</link>
    <guid isPermaLink="false">urn:md5:079cf60b3d98b6ea5273c0389ff23d97</guid>
    <pubDate>Wed, 30 Apr 2008 15:30:34 +0200</pubDate>
    <dc:creator>totolezheros</dc:creator>
    
    <description>&lt;p&gt;prem's !!&lt;/p&gt;


&lt;p&gt;yeahhhh !!!&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>LUKSfile for dummies - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/11/13/LUKSfile-for-dummies#c54530</link>
    <guid isPermaLink="false">urn:md5:598230167eaeff75e94e6cdd865640d8</guid>
    <pubDate>Sun, 20 Apr 2008 19:32:27 +0200</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Salan :&lt;/strong&gt; Bonjour,&lt;/p&gt;


&lt;p&gt;Je n'ai en effet pas initialement prévu le sctipt pour une utilisation sur des containers en lecture seule.&lt;/p&gt;


&lt;p&gt;Vous pouvez essayer (je n'ai pas testé, donc je ne garantis pas) de copier votre script &amp;quot;lfd&amp;quot; sous le nom &amp;quot;lfd-ro&amp;quot; pour vous en faire &amp;quot;un qui marche en lecture seule&amp;quot; et faire les modifs suivantes (à vue de nez)&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;A partir de la version 0.97 du script:&lt;/li&gt;
&lt;li&gt;Ligne 823, ôtez « &lt;code&gt;-a -w &amp;quot;${cfile}&amp;quot;&lt;/code&gt; »  du test&lt;/li&gt;
&lt;li&gt;Ligne 1237: idem&lt;/li&gt;
&lt;li&gt;Ligne 1493, ôtez « &lt;code&gt;-a -w &amp;quot;${cdir}&amp;quot;&lt;/code&gt; » du test&lt;/li&gt;
&lt;li&gt;Ligne 682, juste après &amp;quot;&lt;code&gt;luksOpen&lt;/code&gt;&amp;quot;, rajoutez le paramètre « &lt;code&gt;--readonly&lt;/code&gt; »&lt;/li&gt;
&lt;li&gt;Lignes 942 et 944, juste après &amp;quot;&lt;code&gt;-o &lt;/code&gt;&amp;quot;, rajoutez « &lt;code&gt;ro,&lt;/code&gt; » en ne laissant pas d'espace entre « &lt;code&gt;ro,&lt;/code&gt; » et l'option qui &lt;ins&gt;suit&lt;/ins&gt;.&lt;/li&gt;
&lt;li&gt;Ligne 900, remplacez &amp;quot;&lt;code&gt;-p&lt;/code&gt;&amp;quot; par &amp;quot;&lt;code&gt;-n&lt;/code&gt;&amp;quot;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Avec ces modifs, ça a une bonne chance de marcher. Vous utiliserez le script &amp;quot;lfd-ro&amp;quot; et non plus &amp;quot;lfd&amp;quot; pour monter vos volumes en lecture seule.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>LUKSfile for dummies - Salan</title>
    <link>http://petaramesh.org/post/2007/11/13/LUKSfile-for-dummies#c54529</link>
    <guid isPermaLink="false">urn:md5:3a9aa3858411e05426130cf9de1bc5e6</guid>
    <pubDate>Sun, 20 Apr 2008 19:00:21 +0200</pubDate>
    <dc:creator>Salan</dc:creator>
    
    <description>&lt;p&gt;Bonjour. J'utilise votre script depuis quelques temps et je le trouve fort pratique. Merci beaucoup. Comme ceux-ci devenaient encombrants, j'ai commencé à graver des containers cryptés sur CDROM. Hélas, lorsque j'essaie de les monter par &amp;quot;lfd /media/cdrom/test on&amp;quot;, j'ai un message me disant que &amp;quot; Le répertoire '/media/cdrom' n'existe pas ou n'est pas accessible en écriture !&amp;quot;... ce qui est vrai ;-) N'y a t-il pas moyen de monter dans ce cas le volume en lecture seule ? Je vais essayer de me plonger dans votre script... mais je ne suis pas très doué ;-)&lt;/p&gt;


&lt;p&gt;Merci d'avance et merci d'avoir mis ce script en ligne.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Elle a tout d'oune grandé - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/01/26/Elle-a-tout-doune-grande#c52590</link>
    <guid isPermaLink="false">urn:md5:50ae88e07c5a8c7e81d3b1ca52bd67f0</guid>
    <pubDate>Sat, 15 Mar 2008 19:53:43 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@cjpkifons :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;je n'ai pas insisté vu que la carte se coince dans l'eeePC et qu'il faut la sortir avec l'ongle.&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Au début, je croyais également que l'ongle était le seul recours pour sortir la carte SD, puis je me suis aperçu qu'il y avait effectivement un ressort qui facilite grandement l'extraction de la carte, mais qu'il faut l'enfoncer vraiment &lt;em&gt;franchement&lt;/em&gt; pour que le cliquet de ce ressort daigne se déclencher.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Elle a tout d'oune grandé - cjpkifons</title>
    <link>http://petaramesh.org/post/2008/01/26/Elle-a-tout-doune-grande#c52588</link>
    <guid isPermaLink="false">urn:md5:442eb86ac734d46eb991e01780aefd80</guid>
    <pubDate>Sat, 15 Mar 2008 19:45:19 +0100</pubDate>
    <dc:creator>cjpkifons</dc:creator>
    
    <description>&lt;p&gt;.   Génial ce blog découvert par hasard avec google et avec un gourou qui a l'air hypersympa cf les petites piques à sarkoquisaitout et d'autres choses par ci, par là.&lt;/p&gt;
&lt;p&gt;.   Pour l'instant je reste sous xandros, mais vu divers pbs, je vais peut-être essayer eeeXubuntu.&lt;br /&gt;.   Pour la question Skype, au début ça été géant : planté un bout de cable éthernet chez ma soeur qu'à une freebox mais pas de wifi et hop : la conversation familiale Menton San-Francisco ! Retour chez moi : planté une bonne webcam dans l'usb, le vidéoprojecteur de salon sur la vga et rehop : la visiophonie en super grand écran pour moi, image impec de l'autre côté avec cette cam vu que celle de l'eee n'est pas terrible.&lt;br /&gt;.    Trois semaines et diverses MàJ plus tard, l'eeepc ne veut plus voir la bonne webcam que je lui avais collé à l'usb. Il ne veut marcher qu'avec sa méchante cam. Je cherche, je cherche. Peut-être que du côté de l'eeeXubuntu justement.&lt;br /&gt;.   Pour les SDcard, aucun problème avec la sd de 4 Go qui est sur mon PDA Palm TX (je cherche à marier le TX et l'eeePC). A lire les posts, il semble que j'ai été un peu inconscient vu que les données de mon Palm j'y tiens. de toute façon, je n'ai pas insisté vu que la carte se coince dans l'eeePC et qu'il faut la sortir avec l'ongle. Pb de ressort ? Pas vu ce pb ailleurs et pour l'instant, je n'utilise que l'usb.&lt;/p&gt;
&lt;p&gt;.    Au bout de trois semaines, le linux xandros s'est bien rouillé, on dirait un windows ! : démarrage de plus en plus lent, problèmes pour accéder au réseau domestique par wifi donc aux DD qui contiennent les docs de travail (hyper efficace au début) + la webcam. J'hésite encore à sauter le pas ubuntu, mais je sens que je vais craquer&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Cartes Flash &quot;SD&quot; et portables Ubuntu Linux - Amazone</title>
    <link>http://petaramesh.org/post/2008/01/28/Cartes-Flash-SD-et-portables-Ubuntu-Linux#c52219</link>
    <guid isPermaLink="false">urn:md5:209695d89b8f23902540f346bd05e67c</guid>
    <pubDate>Sat, 08 Mar 2008 23:22:15 +0100</pubDate>
    <dc:creator>Amazone</dc:creator>
    
    <description>&lt;p&gt;Je viens de tomber sur &lt;a href=&quot;http://www.lesnumeriques.com/news_id-4615.html&quot;&gt;ça&lt;/a&gt;&lt;br /&gt;
et j'imagine que cela peut t'intéresser.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Elle a tout d'oune grandé - Steph. K</title>
    <link>http://petaramesh.org/post/2008/01/26/Elle-a-tout-doune-grande#c51855</link>
    <guid isPermaLink="false">urn:md5:39da03e9e3d01f7c5bb5ace760e5989c</guid>
    <pubDate>Sat, 01 Mar 2008 18:54:22 +0100</pubDate>
    <dc:creator>Steph. K</dc:creator>
    
    <description>&lt;p&gt;Compiz fonctionne à la perfection avec Eeexubuntu, ce serait dommage de s'en passer. Les fenêtres déformées ne servent à rien mais le cube 3d qui tourne ça le fait bien.&lt;br /&gt;
Sinon pour ceux qui veulent de l'ultraléger je viens d'installer une Toutou Linux (Puppy en english) sur mon vieux portable PII et c'est bluffant ce que l'on faire tenir dans 300 Mo.&lt;br /&gt;
Y'a encore des gens sous Winmachin ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Elle a tout d'oune grandé - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/01/26/Elle-a-tout-doune-grande#c51832</link>
    <guid isPermaLink="false">urn:md5:7a7b8c9a985518ac1bcd6a01eac455b1</guid>
    <pubDate>Sat, 01 Mar 2008 10:34:18 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Popolon :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;apres 5,6 jours d'utilisation intensive ... j'ai eu un probleme sur la carte SD, j'ai eu 2 fois de suite ce qui pourrait être des secteurs defectueux&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Je ne sais si c'est lié au hardware ou au pilote, mais le lecteur de carte SD &amp;quot;&lt;em&gt;ENE&lt;/em&gt;&amp;quot; de l'EeePC a des problèmes avec de très nombreuses cartes (tout comme le lecteur de carte SD &amp;quot;&lt;em&gt;ENE&lt;/em&gt;&amp;quot; de mon Acer...). Après divers tests, je n'utilise sur ces machines &lt;ins&gt;que&lt;/ins&gt; des cartes SD &lt;em&gt;SanDisk Ultra II&lt;/em&gt; de capacité &amp;lt;= 2 Go, et je n'ai aucun problème avec. (Je ne dis pas que d'autres ne marchent pas, mais je sais que celles-là marchent, et que la plupart des autres merdoient toujours ou aléatoirement).&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;j'ai un noyau generic qui gere mal la consommation d'energie du coup, le noyau spécialisé ultra mobile (ume), par contre ne gère ni le réseau, ni le son, ni la 3d (on peut pas frimer avec compiz fusion qui est plus ancien et tourne mieux que aero visprout sur un tout petit truc en plus, du coup :).&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;J'utilise sur mon EeePC avec eeeXubuntu &lt;a href=&quot;http://downloads.openwrt.org/people/mbm/eee/kernel/&quot; hreflang=&quot;en&quot;&gt;ce noyau&lt;/a&gt; qui marche parfaitement, et je n'ai aucun problème avec. (mais je le sais vulnérable au &amp;quot;local root exploit&amp;quot;, ce qui n'est pas très grave dans mon cas, et je n'ai pas encore eu le temps de me pencher sur le fait d'en recompiler un autre).&lt;/p&gt;


&lt;p&gt;Sinon, vouloir faire tourner &lt;em&gt;Compiz fusion&lt;/em&gt; sur une telle machine, compte tenu de la taille de son écran et de ses capacités graphiques, c'est un peu du total délire façon tirlipotage de nouille, non ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Elle a tout d'oune grandé - Popolon</title>
    <link>http://petaramesh.org/post/2008/01/26/Elle-a-tout-doune-grande#c51829</link>
    <guid isPermaLink="false">urn:md5:51175a1ba00408b6ced1dfa2992fab70</guid>
    <pubDate>Sat, 01 Mar 2008 00:52:31 +0100</pubDate>
    <dc:creator>Popolon</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@ Steph. K&lt;/strong&gt; : pour l'histoire de la clé USB qui ne se monte pas, il faut commenter la ligne concernant le montage en iso dans /etc/fstab.&lt;/p&gt;


&lt;p&gt;Les eeePC sont en quantité illimitées rue Montgallet, et chez les chaines de magasins esclavagistes maintenant. rue Montgallet c'est affiché de 307 à 330€ selon les magasin, ca vaut le coup de faire le tour et de marchander (en disant par exemple qu'on l'a vu a 300 au magasin d'a coté). Certains ne descendront pas en dessous des 330€ bizarrement.&lt;/p&gt;


&lt;p&gt;J'ai installé l'Eeexubuntu sur une carte SD (pour avoir toujours le choix xandros rapide ou xubuntu plus lente au démarrage), et apres 5,6 jours d'utilisation intensive (en bouffant largement sur mes nuits d'ailleurs), j'ai eu un probleme sur la carte SD, j'ai eu 2 fois de suite ce qui pourrait être des secteurs deffectueux. Les causes des erreurs pourraient être multiples, j'ai remplacé par erreur les depots eeexubuntu par les depots ubuntu officiel, j'ai un noyau generic qui gere mal la consommation d'energie du coup, le noyau spécialisé ultra mobile (ume), par contre ne gère ni le réseau, ni le son, ni la 3d (on peut pas frimer avec compiz fusion qui est plus ancien et tourne mieux que aero visprout sur un tout petit truc en plus, du coup :).&lt;/p&gt;


&lt;p&gt;Bref le noyau generic n'eteind pas la machine, et a un mode veille qui ne marche pas du tout, ce qui fait que j'ai du éteindre a chaud plusieurs fois, mettant le filesystem (dont j'ai réduit au maximum la fréquence d'écriture pour eviter d'utiliser le nombre de cycle d'écriture de la SDHC (le SSD a l'interieur de l'eeepc a une meilleure durée de vie).&lt;/p&gt;


&lt;p&gt;Sinon, totalement d'accord avec toi, super fonctionnel, j'adooore, je vais reinstaller le noyau depuis la clé USB eeexubuntu :).&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Flinguez le disque dur de votre portable avec Linux ! - erwan</title>
    <link>http://petaramesh.org/post/2007/11/22/Flinguez-le-disque-dur-de-votre-portable-avec-Linux#c51437</link>
    <guid isPermaLink="false">urn:md5:58edad5043b29dc3b5e04167e61d5d5b</guid>
    <pubDate>Mon, 25 Feb 2008 16:36:54 +0100</pubDate>
    <dc:creator>erwan</dc:creator>
    
    <description>&lt;p&gt;Au regard de rc.sysinit, /etc/sysconfig/harddisksda n'existe plus donc ca risque de ne pas marcher pour les laptops SATA.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Patchez vos noyaux ! - Lietho</title>
    <link>http://petaramesh.org/post/2008/02/12/Patchez-vos-noyaux#c51107</link>
    <guid isPermaLink="false">urn:md5:f00e858c7647840ef18b7d299a01b180</guid>
    <pubDate>Fri, 15 Feb 2008 23:50:03 +0100</pubDate>
    <dc:creator>Lietho</dc:creator>
    
    <description>&lt;p&gt;Je profite de ce billet sur Linux pour vous laisser un lien vers le podcast de France Inter et plus précisément sur &lt;a href=&quot;http://www.radiofrance.fr/franceinter/em/servicepublic/index.php?id=64518&quot;&gt;l'émission &amp;quot;Service public&amp;quot; du 14 fevrier 2008 concernant le monopole Microsoft&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Comme je sais votre non-dualité libre de ses pensées et tenant à ce que ses outils soient tout aussi libre, j'ai pensé de suite à vous.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Patchez vos noyaux ! - Vengeur Masqué</title>
    <link>http://petaramesh.org/post/2008/02/12/Patchez-vos-noyaux#c51061</link>
    <guid isPermaLink="false">urn:md5:b1fc4d1d4c236c4cd8a869f866794e0b</guid>
    <pubDate>Fri, 15 Feb 2008 11:33:21 +0100</pubDate>
    <dc:creator>Vengeur Masqué</dc:creator>
    
    <description>&lt;p&gt;Pour info, j'ai testé ce matin:&lt;br /&gt;
&lt;code&gt;while : ; do exploitz; done&lt;/code&gt;&lt;br /&gt;
Ma Passoire a freezé en une seconde.&lt;br /&gt;
M'en fous, il reste TPE pour me protéger des invités facétieux.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Patchez vos noyaux ! - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/12/Patchez-vos-noyaux#c51002</link>
    <guid isPermaLink="false">urn:md5:42d9a8f0034108604dc9ba4281484028</guid>
    <pubDate>Thu, 14 Feb 2008 12:22:45 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Wastedtime :&lt;/strong&gt; Cela impose seulement que les machines-cible possèdent les clés publiques autorisées à se connecter, et que celui qui veut se connecter à distance possède la clé privée correspondante - pas nécessairement sur une machine particulière, on peut très bien avoir cette clé avec soi, et elle est supposée être de surcroît protégée par mot de passe.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Patchez vos noyaux ! - wastedtime</title>
    <link>http://petaramesh.org/post/2008/02/12/Patchez-vos-noyaux#c51001</link>
    <guid isPermaLink="false">urn:md5:34d405996118b565d865c18c42847955</guid>
    <pubDate>Thu, 14 Feb 2008 12:14:59 +0100</pubDate>
    <dc:creator>wastedtime</dc:creator>
    
    <description>&lt;p&gt;C'est une solution. Mais elle impose de travailler sur une machine bien précise et reconnue (ou alors je me plante ? )&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Patchez vos noyaux ! - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/12/Patchez-vos-noyaux#c50999</link>
    <guid isPermaLink="false">urn:md5:cc45cf89e35f77496e6f53d5aded3b68</guid>
    <pubDate>Thu, 14 Feb 2008 12:00:05 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Wastedtime :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;le plus simple, c'est de ne pas accepter de connexion type ssh&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;...ou de ne les accepter qu'avec authentification par paire de clés, et surtout pas par &lt;em&gt;login / password&lt;/em&gt;.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Patchez vos noyaux ! - wastedtime</title>
    <link>http://petaramesh.org/post/2008/02/12/Patchez-vos-noyaux#c50998</link>
    <guid isPermaLink="false">urn:md5:c37303f7a1bdd63662bdb2a385f4dd9e</guid>
    <pubDate>Thu, 14 Feb 2008 11:51:14 +0100</pubDate>
    <dc:creator>wastedtime</dc:creator>
    
    <description>&lt;p&gt;+1 Vengeur masqué. La gentoo hardened evite bcp de désagrements liés a la plebe des malfaisants et autres script kiddies. Mais bon, le plus simple, c'est de ne pas accepter de connexion type ssh (bon, j'admet que dans mon cas ca marche bien vu que petipentium (ma machine) est dans mon salon, et que pour un vrai admin avec de vrais serveurs dans un datacenter, c'est un mal necessaire).&lt;br /&gt;
Ca faisait quand meme super longtemps que j'avais pas vu aussi d'exploit aussi &amp;quot;straightforward&amp;quot;.&lt;br /&gt;
Enfin, 1 exploit sur le kernel linux pour 200 patchs critique sous zindozs, ca reste tolerable.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Patchez vos noyaux ! - Vengeur Masqué</title>
    <link>http://petaramesh.org/post/2008/02/12/Patchez-vos-noyaux#c50996</link>
    <guid isPermaLink="false">urn:md5:189d7be3313821ea62107954add92da6</guid>
    <pubDate>Thu, 14 Feb 2008 11:42:45 +0100</pubDate>
    <dc:creator>Vengeur Masqué</dc:creator>
    
    <description>&lt;p&gt;Mon noyau n'a toujours pas crashé...&lt;/p&gt;


&lt;p&gt;De toute façon, vu que seul root est dans le groupe &amp;quot;trusted path execution&amp;quot;, il faut lui demander de bien vouloir installer l'exploit sous &lt;code&gt;/usr/local/bin&lt;/code&gt; pour pouvoir l'exécuter.&lt;br /&gt;
Evidemment, on peut toujours trouver un binaire système mal foutu qui appelle vmslicetrucbidule, ou tenter un &amp;quot;return into libc&amp;quot;, mais ça devient coton.&lt;/p&gt;


&lt;p&gt;Il faudrait quand même que je reconfigure ce fichu RBAC pour vraiment durcir ce système...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Patchez vos noyaux ! - Nico</title>
    <link>http://petaramesh.org/post/2008/02/12/Patchez-vos-noyaux#c50980</link>
    <guid isPermaLink="false">urn:md5:9fed80ba5c27892ef58ac3787e9466b7</guid>
    <pubDate>Thu, 14 Feb 2008 00:13:07 +0100</pubDate>
    <dc:creator>Nico</dc:creator>
    
    <description>&lt;p&gt;&lt;q&gt;-- PaX flingue le processus en annonçant suspicious global protection fault.&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Heu non ...&lt;br /&gt;
En faite, une partie de la payload a le temps de s'executer avant que PaX intervienne.&lt;br /&gt;
Donc tu as un kernel instable et qui crash generalement au bout de 10-15 minutes.&lt;/p&gt;


&lt;p&gt;&lt;q&gt;Et pourquoi ne peux-tu pas mettre le noyau à jour ?&lt;/q&gt;&lt;br /&gt;
C'est un kernel assez particulier sur une machine trés particuliére qui necessite quelqu'un devant elle pour booter correctement.&lt;br /&gt;
Et puis, comme c'est devenu un serveur trés frequenté, je peut pas foutre tout le monde dehors sans préavis ...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Patchez vos noyaux ! - Patrick</title>
    <link>http://petaramesh.org/post/2008/02/12/Patchez-vos-noyaux#c50978</link>
    <guid isPermaLink="false">urn:md5:02dde846dec0dd0d72213d490cb3dcae</guid>
    <pubDate>Thu, 14 Feb 2008 00:05:12 +0100</pubDate>
    <dc:creator>Patrick</dc:creator>
    
    <description>&lt;p&gt;@Danton : moi non plus, je ne comprend pas tout. Tiens, par exemple, j'ai bien essayé de me &amp;quot;patcher le noyau&amp;quot; hier soir, bin j'ai dû mal m'y prendre parce que ça m'a rudement mal, en fait.  :o)))&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Patchez vos noyaux ! - Le Joker</title>
    <link>http://petaramesh.org/post/2008/02/12/Patchez-vos-noyaux#c50977</link>
    <guid isPermaLink="false">urn:md5:1803363765a474bf4d2aa574c6a2e612</guid>
    <pubDate>Wed, 13 Feb 2008 23:40:33 +0100</pubDate>
    <dc:creator>Le Joker</dc:creator>
    
    <description>&lt;p&gt;eh eh eh grsec y a que ca de vrai !&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Patchez vos noyaux ! - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/12/Patchez-vos-noyaux#c50975</link>
    <guid isPermaLink="false">urn:md5:2ae4d0170daaade854ef17a77093f8a3</guid>
    <pubDate>Wed, 13 Feb 2008 21:27:44 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Vengeur Masqué :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Ce n'est pas le premier &amp;quot;privilege escalation&amp;quot; local, et ce n'est pas le dernier.&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Certes, certes. Mais celui-là était vraiment net et sans bavures. J'en ai vu de tordus qui nécessitaient des conditions vachement particulières et marchaient au petit bonheur la chance, mais çui-là, c'était quand même un beau &amp;quot;&lt;code&gt;su&lt;/code&gt;&amp;quot; sans mot de passe... Enfin moi, il m'a impressionné, mais c'est parce que je suis encore jeune ;-)&lt;/p&gt;


&lt;p&gt;&amp;gt; &lt;q&gt;&lt;em&gt;De mon côté, je donne accès à de &lt;/em&gt;sinistres individus&lt;em&gt; sur une machine&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Beh, les loups ne se dévorent pas entre eux :-}&lt;/p&gt;


&lt;p&gt;En plus, je trouve que faire un &lt;em&gt;privilege escalation&lt;/em&gt; chez quelqu'un qui t'ouvre volontairement un accès, c'est un kolossal manque de savoir-vivre ;-)&lt;/p&gt;


&lt;p&gt;...Surtout si ce quelqu'un a des munitions ;-))&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Patchez vos noyaux ! - Vengeur Masqué</title>
    <link>http://petaramesh.org/post/2008/02/12/Patchez-vos-noyaux#c50973</link>
    <guid isPermaLink="false">urn:md5:e80ff1dc3d6def618c3d9432376df5c0</guid>
    <pubDate>Wed, 13 Feb 2008 21:19:35 +0100</pubDate>
    <dc:creator>Vengeur Masqué</dc:creator>
    
    <description>&lt;p&gt;Il vous en faut peu pour vous émoustiller. Ce n'est pas le premier &amp;quot;privilege escalation&amp;quot; local, et ce n'est pas le dernier.&lt;br /&gt;
De totue façon, si vous donnez accès à des extérieurs à une machine, ils finiront root un jour ou l'autre s'ils ne se comportent pas en gens civilisés. De mon côté, je donne accès à de &lt;em&gt;sinistres individus&lt;/em&gt; sur une machine qui fait tourner grsecurity en niveau Gentoo Hardened, et ces beaux exploitz foirent minablement -- PaX flingue le processus en annonçant suspicious global protection fault.&lt;br /&gt;
Je ne dis pas que ça soit blindé, mais ça réduit considérablement la fréquence des patchs urgents.&lt;/p&gt;


&lt;p&gt;On peut même faire d'autres choses pour cantonner les &lt;em&gt;sinistres individus&lt;/em&gt; dans le bocal qui leur est réservé:&lt;/p&gt;


&lt;p&gt;casserole@~$ ssh -l root passoire&lt;br /&gt;
Last login: Wed Feb 13 15:20:28 2008 from 192.168.4.6&lt;br /&gt;
passoire ~ # telnet casserole&lt;br /&gt;
&lt;a href=&quot;http://petaramesh.org/post/2008/02/12/...&quot; title=&quot;...&quot;&gt;...&lt;/a&gt;&lt;br /&gt;
Linux 2.6.23-gentoo-r6 (casserole) (28)&lt;/p&gt;


&lt;p&gt;casserole login:&lt;br /&gt;
telnet&amp;gt; q&lt;br /&gt;
passoire ~ # exit&lt;br /&gt;
casserole@~$ ssh -l guru passoire&lt;br /&gt;
guru@passoire ~ $ telnet casserole&lt;br /&gt;
telnet: socket: Permission denied&lt;br /&gt;
guru@passoire ~ $&lt;/p&gt;


&lt;p&gt;Et je n'ai pas encore réactivé le RBAC, feignasse que je suis...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Patchez vos noyaux ! - Danton</title>
    <link>http://petaramesh.org/post/2008/02/12/Patchez-vos-noyaux#c50965</link>
    <guid isPermaLink="false">urn:md5:51d8d18b8d64f1f640f13a6f0191db9b</guid>
    <pubDate>Wed, 13 Feb 2008 19:47:53 +0100</pubDate>
    <dc:creator>Danton</dc:creator>
    
    <description>&lt;p&gt;Fidèle lecteur, il m'arrive quelquefois de ne rien comprendre à vos billets.&lt;br /&gt;
Qu'importe!.&lt;br /&gt;
Comme dans un poème de René Char, je me laisse porter par la musique des mots et la beauté des images.&lt;br /&gt;
&amp;quot;Patchez vos noyaux&amp;quot;, vraiment?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Patchez vos noyaux ! - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/12/Patchez-vos-noyaux#c50938</link>
    <guid isPermaLink="false">urn:md5:dcd1b39657bf69efbe5594fba49f8657</guid>
    <pubDate>Wed, 13 Feb 2008 11:15:48 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Nico :&lt;/strong&gt; Ben dis donc, par chez toi, c'est un univers impitoyable ! ;-)&lt;/p&gt;


&lt;p&gt;Et pourquoi ne peux-tu pas mettre le noyau à jour ? C'est une machine critique et &amp;quot;non-rebootable&amp;quot;, ou un noyau vraiment très &lt;em&gt;custom&lt;/em&gt; nécessitant ample réflexion avant bidouille ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Patchez vos noyaux ! - Nico</title>
    <link>http://petaramesh.org/post/2008/02/12/Patchez-vos-noyaux#c50935</link>
    <guid isPermaLink="false">urn:md5:b3e3fb516a2783e17acb2390550ad284</guid>
    <pubDate>Wed, 13 Feb 2008 10:59:55 +0100</pubDate>
    <dc:creator>Nico</dc:creator>
    
    <description>&lt;p&gt;&lt;q&gt;À l'ashram, c'est fait.&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Mince !&lt;br /&gt;
Pourquoi je n'ai pas installé ce r00tk1t alors que j'était r00t il y a 2 jours ?&lt;br /&gt;
Encore une occassion manquée :-(&lt;/p&gt;


&lt;p&gt;En tous cas, sur un serveur ouvert au public, il y en a des tentatives:&lt;/p&gt;


&lt;p&gt;&lt;q&gt;kernel BUG at /home/nico/novmsplice/novmsplice.c:59!&lt;/q&gt;&lt;br /&gt;
&lt;q&gt;invalid opcode: 0000 [#1]&lt;/q&gt;&lt;br /&gt;
&lt;q&gt;Modules linked in: novmsplice iptable_filter ip_tables it87 hwmon_vid hwmon i2c_isa xt_physdev x_tables i2c_i801 i2c_core&lt;/q&gt;&lt;br /&gt;
&lt;a href=&quot;http://petaramesh.org/post/2008/02/12/...&quot; title=&quot;...&quot;&gt;...&lt;/a&gt;&lt;br /&gt;
&lt;q&gt;EIP: 0061:&lt;a href=&quot;http://petaramesh.org/post/2008/02/12/&quot;&gt;&lt;/a&gt; Not tainted VLI&lt;/q&gt;&lt;br /&gt;
&lt;q&gt;EFLAGS: 00010287 (2.6.20-xen-r6 #1)&lt;/q&gt;&lt;br /&gt;
&lt;q&gt;EIP is at nosuchsyscall+0x0/0x4 [novmsplice]&lt;/q&gt;&lt;br /&gt;
&lt;a href=&quot;http://petaramesh.org/post/2008/02/12/...&quot; title=&quot;...&quot;&gt;...&lt;/a&gt;&lt;br /&gt;
&lt;q&gt;Process jessica_biel_na (pid: 6408, ti=c6c30000 task=c6de4550 task.ti=c6c30000)&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;J'en suis à 400 oops dans ce style.&lt;br /&gt;
Je ne peut pas updater le kernel de cette machine donc j'utilise un workaround de fou furieux: edition de la table syscall du noyaux pour rediriger vmsplice vers rien (ce qui fait oopser le kernel)  ...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Patchez vos noyaux ! - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2008/02/12/Patchez-vos-noyaux#c50922</link>
    <guid isPermaLink="false">urn:md5:00b588cf5dd6d70001e9de900f23b7de</guid>
    <pubDate>Tue, 12 Feb 2008 23:32:28 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;À l'ashram, c'est fait. Bon, ben vous avez raté l'occasion de devenir &lt;em&gt;root&lt;/em&gt; sur Totor. C'est bête, hein ? ;-)&lt;/p&gt;


&lt;p&gt;Sauf pour les blondes. Et quelques brunes à la rigueur, mais à titre exceptionnel. Là, le &lt;em&gt;rootkit&lt;/em&gt; peut toujours se négocier ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Patchez vos noyaux ! - Patrick</title>
    <link>http://petaramesh.org/post/2008/02/12/Patchez-vos-noyaux#c50921</link>
    <guid isPermaLink="false">urn:md5:232698e0d0ec2e173c3c06889af7883c</guid>
    <pubDate>Tue, 12 Feb 2008 23:26:46 +0100</pubDate>
    <dc:creator>Patrick</dc:creator>
    
    <description>&lt;p&gt;@Swami : t'as raison, tiens, je vais me patcher le noyau. Bonuitre à tous !&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Patchez vos noyaux ! - Patrick</title>
    <link>http://petaramesh.org/post/2008/02/12/Patchez-vos-noyaux#c50916</link>
    <guid isPermaLink="false">urn:md5:3681896cc1cfdfdb7ba3155c4626e29b</guid>
    <pubDate>Tue, 12 Feb 2008 22:22:14 +0100</pubDate>
    <dc:creator>Patrick</dc:creator>
    
    <description>&lt;p&gt;@krysalia : ah non, ça c'est quand on veux devenir &lt;em&gt;blonde&lt;/em&gt; :o))&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Patchez vos noyaux ! - krysalia</title>
    <link>http://petaramesh.org/post/2008/02/12/Patchez-vos-noyaux#c50914</link>
    <guid isPermaLink="false">urn:md5:5d600a6661cf51d344e1e45f5820af38</guid>
    <pubDate>Tue, 12 Feb 2008 22:10:13 +0100</pubDate>
    <dc:creator>krysalia</dc:creator>
    
    <description>&lt;p&gt;devenir &lt;em&gt;root&lt;/em&gt; c'est quand on veut se teindre les cheveux c'est ça :-} ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Patchez vos noyaux ! - Le Joker</title>
    <link>http://petaramesh.org/post/2008/02/12/Patchez-vos-noyaux#c50907</link>
    <guid isPermaLink="false">urn:md5:bea0fa2b4566f30a6fc8f0faca09b850</guid>
    <pubDate>Tue, 12 Feb 2008 17:29:56 +0100</pubDate>
    <dc:creator>Le Joker</dc:creator>
    
    <description>&lt;p&gt;Une faille qui ne concernent pas les gens (comme votre serviteur) pratiquant le downgrade puisque  vmsplice() a été introduit dans le noyau depuis la version 2.6.17 :D&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Patchez vos noyaux ! - Fred., de L.</title>
    <link>http://petaramesh.org/post/2008/02/12/Patchez-vos-noyaux#c50905</link>
    <guid isPermaLink="false">urn:md5:8892c075381280af74d675cf4939d278</guid>
    <pubDate>Tue, 12 Feb 2008 17:25:03 +0100</pubDate>
    <dc:creator>Fred., de L.</dc:creator>
    
    <description>&lt;p&gt;Il n'y a pas qu'en SSH qu'on peut exécuter des binaires... un site en PHP où l'on trouve le moyen de contourner le script pour télécharger le binaire puis l'exécuter... ça le fait aussi. :-/&lt;/p&gt;


&lt;p&gt;Je croise les doigts pour que OVH nous tienne au courant... au plus vite. :-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Patchez vos noyaux ! - Christine</title>
    <link>http://petaramesh.org/post/2008/02/12/Patchez-vos-noyaux#c50902</link>
    <guid isPermaLink="false">urn:md5:296acc7ec940a0913774d464c77fcc61</guid>
    <pubDate>Tue, 12 Feb 2008 16:53:31 +0100</pubDate>
    <dc:creator>Christine</dc:creator>
    
    <description>&lt;p&gt;&lt;q&gt;D'où l'intérêt, plus que jamais, de ne filer d'accès ssh qu'à des gens en qui on a entièrement confiance&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Aaaaaaargh ;-))&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Patchez vos noyaux ! - Bob</title>
    <link>http://petaramesh.org/post/2008/02/12/Patchez-vos-noyaux#c50900</link>
    <guid isPermaLink="false">urn:md5:6bf7a4daabc65d6b169dd25cbd59854c</guid>
    <pubDate>Tue, 12 Feb 2008 16:40:33 +0100</pubDate>
    <dc:creator>Bob</dc:creator>
    
    <description>&lt;p&gt;J'ai honte je viens de tester chez un pote.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Patchez vos noyaux ! - nattfodd</title>
    <link>http://petaramesh.org/post/2008/02/12/Patchez-vos-noyaux#c50899</link>
    <guid isPermaLink="false">urn:md5:9eaff1c1848f7b12561ce47369ccb2ca</guid>
    <pubDate>Tue, 12 Feb 2008 16:32:19 +0100</pubDate>
    <dc:creator>nattfodd</dc:creator>
    
    <description>&lt;p&gt;D'où l'intérêt, plus que jamais, de ne filer d'accès ssh qu'à des gens en qui on a entièrement confiance...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Une clé de contact pour votre portable chiffré - Swâmi Petaramesh</title>
    <link>http://petaramesh.org/post/2007/11/29/Une-cle-de-contact-pour-votre-portable-chiffre#c50526</link>
    <guid isPermaLink="false">urn:md5:10a49e4b93fa29ee368070939b483297</guid>
    <pubDate>Wed, 06 Feb 2008 23:41:50 +0100</pubDate>
    <dc:creator>Swâmi Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Blip :&lt;/strong&gt; &lt;q&gt;&lt;em&gt;Dans la note n°2, tu précises que mettre le /boot sur une clé USB (ne laissant ainsi aucune donnée non chiffrée sur le système) n'est pas compliqué à faire ; pourrais-tu donner en quelques mots la démarche à suivre ?&lt;/em&gt;&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;Ça n'a rien de particulièrement difficile : Mettre le contenu du /boot sur une clé USB, installer &lt;em&gt;grub&lt;/em&gt; dessus comme on le ferait sur un disque dur, s'assurer que le BIOS de la machine est capable de booter depuis la clé USB et la mettre en premier dans l'ordre des périphériques de boot.&lt;/p&gt;


&lt;p&gt;On peut dans ce cas ne mettre sur le disque dur qu'une LVM chiffrée, sans aucun noyau bootable, aucun &lt;code&gt;/boot&lt;/code&gt;, et aucun &lt;em&gt;bootloader&lt;/em&gt; installé...&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;@Mitch :&lt;/strong&gt; C'est une technique simple du genre de celle que tu proposes que j'