Archives

disorthographique

disorthographique

disorthographique: Une personne disorthographique est une personne qui a le niveau d’un footballeur pro en orthographe.
Ex : “Je sui disorthographique s’est pas ma fote si j’ecri male”

rpm

déarchiver un rpm

1
# rpm2cpio poypoy.rpm  | cpio -idmvt

Find out whether a package s installed

1
# rpm -qa | grep package

Finding out which package installed a file

1
rpm -qf file_name

Systemd

Enable start au boot

1
# systemctl enable nom_service

Check si start au boot

1
# systemctl is-enabled nom_service

show services

1
# systemctl list-unit-files --type=service

reload apres modif

1
# systemctl daemon-reload

Avoid mesage : systemd: plop.service: Start request repeated too quickly.

1
# cat /lib/systemd/system/plop.service
...
[Service]
StartLimitInterval=10s
StartLimitBurst=5
...

Use

1
# systemctl start [name.service]
# systemctl stop [name.service]
# systemctl restart [name.service]
# systemctl reload [name.service]
$ systemctl status [name.service]
# systemctl is-active [name.service]
$ systemctl list-units --type service --all

Les autres units de systemd (au dessus on parlait de .service) :

Target: group of units
Automount: filesystem auto-mountpoint
Device: kernel device names, which you can see in sysfs and udev
Mount: filesystem mountpoint
Path: file or directory
Scope: external processes not started by systemd
Slice: a management unit of processes
Snapshot: systemd saved state
Socket: IPC (inter-process communication) socket
Swap: swap file
Timer: systemd timer.

Openvpn

Serveur

1
apt-get install openvpn easy-rsa
echo 1 > /proc/sys/net/ipv4/ip_forward
sed -i "s/#net.ipv4.ip_forward=1/net.ipv4.ip_forward=1/" /etc/sysctl.conf
cp -r /usr/share/easy-rsa/ /etc/openvpn
mkdir /etc/openvpn/easy-rsa/keys
openssl dhparam -out /etc/openvpn/dh2048.pem 2048
cd /etc/openvpn/easy-rsa/ # on se place dans le rep de travail
source vars # On charge les variables
./clean-all # On nettoie ce qui ne l'aurait pas été
./buid-ca # l'authorité de certification
./build-key-server server
cp /etc/openvpn/easy-rsa/keys/{server.crt,server.key,ca.crt} /etc/openvpn

Conf

1
cat server.conf
#Configuration serveur

mode server # c'est le fichier de configuration du serveur
proto udp
port 1194
dev tun # mode routé

#Clefs
ca keys/ca.crt
cert keys/server.crt
key keys/server.key
dh keys/dh1024.pem
tls-auth keys/ta.key 0 # 0 pour le serveur
cipher AES-256-CBC # algorithme de chiffrement

#Configuration VPN
#client-to-client # permet la connexion entre clients
server 10.8.0.0 255.255.255.0 # adresse IP attribuées sur le VPN
#push "redirect-gateway def1 bypass-dhcp" # redirection du flux de données
#push "dhcp-option DNS 8.8.8.8" # utilisation de DNS alternatifs
#push "dhcp-option DNS 8.8.4.4"
keepalive 10 120 # ping toutes les 10 secondes,
                 # considéré comme down après 120 secondes sans réponses

#Divers
user nobody # on passe de l'utilisateur root à nobody
group nogroup # nogroup est typique d'Ubuntu, groupe nobody pour les autres
chroot /etc/openvpn/ovpn_jail # chroot de openvpn
persist-key # n'accède plus à certaines options,
persist-tun # car réduction des privilèges utilisateur
comp-lzo # compression des données

#Log
verb 3 # verbosité du log (1-9, 4 recommandé)
mute 20 # ne répète pas plus de 20 fois un message
status openvpn-status.log # fichier de statut
log-append /var/log/openvpn_append.log # fichier de log
log  /var/log/openvpn.log

Test de la conf

1
openvpn --config /etc/openvpn/server.conf

Start

1
systemctl start openvpn

Client

Certif client

1
cd /etc/openvpn/easy-rsa/keys # on se place dans le rep de travail
. ./vars # On charge les variables
./build-key <identifiant>

conf

1
cat client.conf
#Configuration client
client # mode client
dev tun
#proto tcp-client
proto udp
remote 195.154.16.64 1194
resolv-retry infinite
nobind
persist-key
persist-tun

#Clefs
ca cert/ca.crt
cert cert/client.crt
key cert/client.key
tls-auth cert/ta.key 1 #1 pour le client
cipher AES-256-CBC


comp-lzo
verb 3

log-append /var/log/openvpn_append.log # fichier de log
log  /var/log/openvpn.log

conf client client.ovpn

1
echo '<ca>' >> ~/client.ovpn
cat /etc/openvpn/easy_rsa/keys/ca.crt >> client.ovpn
echo '</ca>' >> client.ovpn
echo '<cert>' >> client.ovpn
cat /etc/openvpn/easy_rsa/keys/client.crt >> client.ovpn
echo '</cert>' >> client.ovpn
echo '<key>' >> cleint.ovpn
cat /etc/openvpn/easy_rsa/keys/client.key >> client.ovpn
echo '</key>' >> client.ovpn

Abdoul Facts

Proverbes :

1
"Ils viendront pas manger leur piment dans ma bouche en tout cas."
1
"C'est pas avec ma main que tu vas attrapper ton serpent."
1
"Si tu sais pas frapper un albinos, tu vas pas casser la main d'un blanc."
1
"Si quelqu'un te coupe les jambes pour t'empecher de marcher, rase lui les fesses pour l'empecher de s'assoir."
1
"Meme si tu danses dans l'eau, tes ennemis dirons quand meme que tu soulèves de la poussiere."
1
"Tu vas pas laisser le poisson que tu as dans la main pour celui que tu n'as pas encore peché."
1
"Quand tu confies ton secret au vent, t’étonnes pas qu’il le souffle aux arbres."
1
"Tu dis que ca sort de l'eau, mais y a un peu de poussière dessus."
1
"Cabri mort n'a pas peur du couteau."
1
"Tu peux pas effrayer une femme enceinte avec un penis."
1
"On apprend pas à un vieux crocodile comment nager."
1
"Quand on trie pas on en trouve toujours."

iptables

Reset default to ACCEPT and flush

1
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

99% des mails sortent par 89.89.89.89
1% des mails sortent via 31.31.31.31

1
iptables -t nat -I POSTROUTING 1 -m state --state NEW --source 10.0.0.4 -p tcp --dport 25 ! -d 10.0.0.0/24 -o eth0 -m statistic --mode random --probability .99 -j SNAT --to-source 89.89.89.89

iptables -t nat -I POSTROUTING 1 -m state --state NEW --source 10.0.0.4 -p tcp --dport 25 ! -d 10.0.0.0/24 -o eth0 -j SNAT --to-source 31.31.31.31

Anti flood

1
iptables -A INPUT -p tcp --syn -m limit --limit 10/s --limit-burst 10 -j DROP


iptables -A INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --set
iptables -I INPUT -p tcp --dport 80 -m state --state NEW -m recent --update --seconds 10 --hitcount 20 -j DROP

Drop by pattern

1
iptables -I INPUT -p tcp --dport 80 -m string --to 70 --algo bm --string 'GET /toto.php' -j DROP

Log

1
iptables -N LOGGING
iptables -A INPUT -j LOGGING
iptables -A OUTPUT -j LOGGING
iptables -A LOGGING -j LOG --log-prefix "IPTables-Dropped: " --log-level 4
iptables -A LOGGING -j DROP

junos

Diff entre la flash et la ram (conf commit et en attente de commit)

1
# show | compare

commit sans peur

1
commit confirmed 2

si toujours la main

1
commit

add Vlan

1
# set vlans vlan1234 vlan-id 1234 description mon_vlan_1234

Chercher une mac

1
# show ethernet-switching table brief
# show arp

Avoir une conf a copier/coller

1
# show | display set

Plus d’espace disque

1
request system storage cleanup

lancer un shell

1
start shell