Solution Linux 2007

Posté le 05/02/2007 sous geek unix afpy python

Il n'y a qu'une chose agréable à la Défense. Chaque année, pendant 3 jours, c'est la fête du logiciel libre.

Cette année, pour cause de vacances, j'ai tenu le stand de l'AFPy du début à la fin (ou presque, réveil difficile oblige).

Le bilan est plutôt positif pour l'AFPy. Les gens connaissent Python et l'utilise ou se demande si il ne devrait pas. Bah, si bien sûr :)

Le nombre d'entreprises cherchant des coders Python est grandissant. Et pas que dans le domaine Zope/Plone ce qui est plutôt bon signe ! Citons par exemple gandi qui refond son back-orifice dans ce charmant langage. Vincent m'as avoué qu'après avoir acheté un bouquin sur le sujet pour pouvoir contribuer aux trolls, il est tombé amoureux ! La décision était prise quelques jours plus tard: "Les gars, on refait tout en Python !"

Pour ce qui est des événements marquant, on notera la désinfection du stand M$ par la joyeuse équipe du GCU. En effet, "LE MALIN EST PARMIS NOUS !" il fallait remédier à celà. On ne les en remerciera jamais assez !

Voilà voilà, vivement l'année prochaine, je vous le dis ! Je crois que je vais me mettre un crontab pour faire une demande automatique de congés toute les fins janvier ;)

Utiliser ssh pour accéder à un port fermé

Posté le 12/11/2006 sous geek unix

Des fois, on utilise des applications sensibles sur un serveur que l'on à pas vraiment envie d'ouvrir à tous le monde. Donc, on la sécurise.

Tout le monde le sais, le meilleur moyen de se protéger sur internet, c'est de ne pas avoir internet.

Pour notre application, c'est pareil. Je propose donc de fermer le port utilisé par cette application sur votre firewall.

Bon, par contre, il reste un problème. Notre application n'est plus accessible par les autres, c'est très bien. Mais elle ne l'est plus non plus par nous. Hors, on aimerais tout de même l'utiliser. Ca serait bien.

La solution est d'utiliser un tunnel ssh qui vas vous ouvrir une connexion sur le port de l'application en local.

Exemple, vous utilisez webmin (vous, pas moi). La ligne de commande suivante vous permettra d'y accéder:

ssh -L 10000:localhost:10000 machine

Ou 'machine' est l'ip ou le hostname de la machine qui à webmin.

Ensuite, ouvrez un navigateur et pointez sur l'url http://localhost:10000 Comme par magie, vous arrivez sur l'interface webmin de votre serveur distant.