JEUX
Heroes of newerth : HON Dota-like
Teeworlds : worms /soldat
Warsow : quake-like
UrbanTerror : cs-like
Enemy Territory : dod-like
on Linux
Heroix Game Launcher : Epic linux launcher
https://usebottles.com
Lutris
https://www.fosslinux.com/97141/epic-games-on-linux-a-comprehensive-guide-to-the-launcher.htm
HAPROXY
==DRAFT==
#
Systemd
Enable start au boot1
# systemctl enable nom_service
Check si start au boot1
# systemctl is-enabled nom_service
show services1
# systemctl list-unit-files --type=service
reload apres modif1
# systemctl daemon-reload
Avoid mesage : systemd: plop.service: Start request repeated too quickly.1
# cat /lib/systemd/system/plop.service
...
[Service]
StartLimitInterval=10s
StartLimitBurst=5
...
Use1
# systemctl start [name.service]
# systemctl stop [name.service]
# systemctl restart [name.service]
# systemctl reload [name.service]
$ systemctl status [name.service]
# systemctl is-active [name.service]
$ systemctl list-units --type service --all
Les autres units de systemd (au dessus on parlait de .service) :
Target: group of units
Automount: filesystem auto-mountpoint
Device: kernel device names, which you can see in sysfs and udev
Mount: filesystem mountpoint
Path: file or directory
Scope: external processes not started by systemd
Slice: a management unit of processes
Snapshot: systemd saved state
Socket: IPC (inter-process communication) socket
Swap: swap file
Timer: systemd timer.
Openvpn
Serveur
1 | apt-get install openvpn easy-rsa echo 1 > /proc/sys/net/ipv4/ip_forward sed -i "s/#net.ipv4.ip_forward=1/net.ipv4.ip_forward=1/" /etc/sysctl.conf cp -r /usr/share/easy-rsa/ /etc/openvpn mkdir /etc/openvpn/easy-rsa/keys openssl dhparam -out /etc/openvpn/dh2048.pem 2048 cd /etc/openvpn/easy-rsa/ # on se place dans le rep de travail source vars # On charge les variables ./clean-all # On nettoie ce qui ne l'aurait pas été ./buid-ca # l'authorité de certification ./build-key-server server cp /etc/openvpn/easy-rsa/keys/{server.crt,server.key,ca.crt} /etc/openvpn |
Conf1
cat server.conf
#Configuration serveur
mode server # c'est le fichier de configuration du serveur
proto udp
port 1194
dev tun # mode routé
#Clefs
ca keys/ca.crt
cert keys/server.crt
key keys/server.key
dh keys/dh1024.pem
tls-auth keys/ta.key 0 # 0 pour le serveur
cipher AES-256-CBC # algorithme de chiffrement
#Configuration VPN
#client-to-client # permet la connexion entre clients
server 10.8.0.0 255.255.255.0 # adresse IP attribuées sur le VPN
#push "redirect-gateway def1 bypass-dhcp" # redirection du flux de données
#push "dhcp-option DNS 8.8.8.8" # utilisation de DNS alternatifs
#push "dhcp-option DNS 8.8.4.4"
keepalive 10 120 # ping toutes les 10 secondes,
# considéré comme down après 120 secondes sans réponses
#Divers
user nobody # on passe de l'utilisateur root à nobody
group nogroup # nogroup est typique d'Ubuntu, groupe nobody pour les autres
chroot /etc/openvpn/ovpn_jail # chroot de openvpn
persist-key # n'accède plus à certaines options,
persist-tun # car réduction des privilèges utilisateur
comp-lzo # compression des données
#Log
verb 3 # verbosité du log (1-9, 4 recommandé)
mute 20 # ne répète pas plus de 20 fois un message
status openvpn-status.log # fichier de statut
log-append /var/log/openvpn_append.log # fichier de log
log /var/log/openvpn.log
Test de la conf1
openvpn --config /etc/openvpn/server.conf
Start
1 | systemctl start openvpn |
Client
Certif client
1 | cd /etc/openvpn/easy-rsa/keys # on se place dans le rep de travail . ./vars # On charge les variables ./build-key <identifiant> |
conf
1 | cat client.conf #Configuration client client # mode client dev tun #proto tcp-client proto udp remote 195.154.16.64 1194 resolv-retry infinite nobind persist-key persist-tun #Clefs ca cert/ca.crt cert cert/client.crt key cert/client.key tls-auth cert/ta.key 1 #1 pour le client cipher AES-256-CBC comp-lzo verb 3 log-append /var/log/openvpn_append.log # fichier de log log /var/log/openvpn.log |
conf client client.ovpn1
echo '<ca>' >> ~/client.ovpn
cat /etc/openvpn/easy_rsa/keys/ca.crt >> client.ovpn
echo '</ca>' >> client.ovpn
echo '<cert>' >> client.ovpn
cat /etc/openvpn/easy_rsa/keys/client.crt >> client.ovpn
echo '</cert>' >> client.ovpn
echo '<key>' >> cleint.ovpn
cat /etc/openvpn/easy_rsa/keys/client.key >> client.ovpn
echo '</key>' >> client.ovpn
Abdoul Facts
Proverbes :
1 | "Ils viendront pas manger leur piment dans ma bouche en tout cas." |
1 | "C'est pas avec ma main que tu vas attrapper ton serpent." |
1 | "Si tu sais pas frapper un albinos, tu vas pas casser la main d'un blanc." |
1 | "Si quelqu'un te coupe les jambes pour t'empecher de marcher, rase lui les fesses pour l'empecher de s'assoir." |
1 | "Meme si tu danses dans l'eau, tes ennemis dirons quand meme que tu soulèves de la poussiere." |
1 | "Tu vas pas laisser le poisson que tu as dans la main pour celui que tu n'as pas encore peché." |
1 | "Quand tu confies ton secret au vent, t’étonnes pas qu’il le souffle aux arbres." |
1 | "Tu dis que ca sort de l'eau, mais y a un peu de poussière dessus." |
1 | "Cabri mort n'a pas peur du couteau." |
1 | "Tu peux pas effrayer une femme enceinte avec un penis." |
1 | "On apprend pas à un vieux crocodile comment nager." |
1 | "Quand on trie pas on en trouve toujours." |
iptables
Reset default to ACCEPT and flush
1 | iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT |
99% des mails sortent par 89.89.89.89
1% des mails sortent via 31.31.31.31
1 | iptables -t nat -I POSTROUTING 1 -m state --state NEW --source 10.0.0.4 -p tcp --dport 25 ! -d 10.0.0.0/24 -o eth0 -m statistic --mode random --probability .99 -j SNAT --to-source 89.89.89.89 iptables -t nat -I POSTROUTING 1 -m state --state NEW --source 10.0.0.4 -p tcp --dport 25 ! -d 10.0.0.0/24 -o eth0 -j SNAT --to-source 31.31.31.31 |
Anti flood1
iptables -A INPUT -p tcp --syn -m limit --limit 10/s --limit-burst 10 -j DROP
iptables -A INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --set
iptables -I INPUT -p tcp --dport 80 -m state --state NEW -m recent --update --seconds 10 --hitcount 20 -j DROP
Drop by pattern1
iptables -I INPUT -p tcp --dport 80 -m string --to 70 --algo bm --string 'GET /toto.php' -j DROP
Log1
iptables -N LOGGING
iptables -A INPUT -j LOGGING
iptables -A OUTPUT -j LOGGING
iptables -A LOGGING -j LOG --log-prefix "IPTables-Dropped: " --log-level 4
iptables -A LOGGING -j DROP
junos
Diff entre la flash et la ram (conf commit et en attente de commit)1
# show | compare
commit sans peur1
commit confirmed 2
si toujours la main1
commit
add Vlan1
# set vlans vlan1234 vlan-id 1234 description mon_vlan_1234
Chercher une mac1
# show ethernet-switching table brief
# show arp
Avoir une conf a copier/coller1
# show | display set
Plus d’espace disque1
request system storage cleanup
lancer un shell1
start shell