Tag : net

Taking over Netsed

Netsed, the network packet stream editor, is a program originally written by Michal Zalewski .

While the program idea is good, it’s implementation had some lack, and nobody seamed to care enough to fix it.

I did already hack it some years ago, and it appeared that my changes was fixing a debian RC bug (#586037) so I took netsed maintenance as one of my new projects!

For now only my changes and patches proposed by Mats Erik Andersson are integrated.

But I will start working on a test suite (still have to find the right tools for that, would ruby be nice ?), and of course implement UDP support.

Also I’d like to really thank Mats Erik Andersson and Tim Retout for their answers and support.

Resources:

Mises à jour de WordPress et des plugins

À la suite des déboires d’hier, je viens de mettre à jours tous mes plugins.

Le changement des URI par le plugin Gengo, qui ajoutait les code des langues m’embarquait dans une redirection infinie (en ajoutant des fr+en/ à l’URI) j’ai du le désactiver. Mais ce faisant, j’ai cassé les URI existante de vos marque-pages (si vous en aviez) et surtout de Google…
Donc j’ai encore modifié gengo, maintenant les URI qui se terminent par un code de langue sont redirigé vers l’URI sans.
Une lecture récente: Cool URIs don’t change exprime ce besoin de conserver les URI, ici je redirige, c’est mieux que rien et vous évite le 404 😉

J’ai trouvé ce lien sur le Blog de Peter Eisentraut. Je lisait sont article a propos de Remove et Purge. Je fut séduit par l’idée, je l’ai même appliqué quelques jours. Puis j’ai lut les commentaires, j’en reste à la méthode l~c pour crée une vue dans aptitude 😉 . Par le passé, j’utilisais synaptic pour purger les résidus restant…

Configuration SSL et hôtes virtuels : Certificat multivalué

  1. Configuration SSL et hôtes virtuels (31 mai 2009)
  2. Configuration SSL et hôtes virtuels : Certificat multivalué (30 juillet 2009)

Le premier article reprenait les bases de la configuration SSL, maintenant nous pouvons vraiment nous attacher au cas des hôtes virtuels par nom, c’est à dire sur la même adresse IP.

Serait-il possible d’avoir deux noms de domaine en accompagnement pour le plat du jour ?

Pour établir la connexion SSL, le serveur présente son certificat, celui-ci doit donc être valide pour tous les noms de domaine qu’il représente. L’idée consiste donc à lister les différents domaines dans le certificat.

Ainsi quelque soit l’hôte virtuel contacté, le serveur répond par le même certificat qui est valide pour tous, et la connexion SSL s’établit.

Continuer la lecture →

Configuration SSL et hôtes virtuels

  1. Configuration SSL et hôtes virtuels (31 mai 2009)
  2. Configuration SSL et hôtes virtuels : Certificat multivalué (30 juillet 2009)

La mise en place de certificats SSL pour les différents services (https, smtp-tls, pops, imaps…) d’un serveur est relativement bien documentée. En revanche si l’on a affaire à des hôtes virtuels sur la même adresse IP, c’est une autre histoire !

Je compte présenter ma configuration et mes quelques investigations sur le sujet en plusieurs articles :

  • Dans cet article, je reprendrais la configuration de l’autorité de certification, et la création de certificats pour un hôte simple (un seul nom de domaine).
  • Dans un second article, nous aborderons le vif du sujet avec la création d’un certificat multivalué (un certificat pour plusieurs noms de domaine).
  • Un troisième article sera consacré à la gestion de la révocation des certificats afin de parfaire notre autorité de certification.

D’autres articles viendront sûrement compléter ce dossier. En particulier pour évoquer : une autre méthode pour les hôtes virtuels sous apache (utilisant le SNI), les certificats à validation étendue (EV) ou encore la gestion des certificats sous firefox 3…

Continuer la lecture →

netsed

An old hack (2 years old  according to my subversion db !!)

This started with my 5.1 Yamaha audio amplifier, this device has network access to listen to netradios directly ! I wanted to hack it to play a personal netradio.

I configured my dhcp to have it report my server as gateway and used wireshark to listen how it was connecting the Internet. It appeared that the menu on the device was provided by XML streams.

I first did some DNS spoofing and placed on my apache server a fake XML file, the Yamaha amplifier couldn’t tell the difference and I could play some local mp3 files.

The next step was to have both the normal radios and some personal radios. That’s here netsed becomes useful. The idea was to filter the main menu XML to add an extra item that liks to a local XML page linking to personal radio.

I never get to the step where I setup an Icecast server however I got the extra menu working.

netsed did basically the job, but for some reason it was not closing connections to the http server so it generated several timeout errors, that’s basically what I fixed in the netsed code.

my Trac page about netsed