<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>To Linux and beyond !</title>
	<atom:link href="http://home.regit.org/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://home.regit.org</link>
	<description>Plaisirs et désillusions du monde moderne</description>
	<lastBuildDate>Sun, 23 May 2010 19:10:25 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Using Suricata with CUDA</title>
		<link>http://home.regit.org/?p=309</link>
		<comments>http://home.regit.org/?p=309#comments</comments>
		<pubDate>Sun, 23 May 2010 19:10:25 +0000</pubDate>
		<dc:creator>Regit</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Suricata]]></category>
		<category><![CDATA[Technologie]]></category>

		<guid isPermaLink="false">http://home.regit.org/?p=309</guid>
		<description><![CDATA[Suricata is a next generation IDS/IPS engine developed by the Open Information Security Foundation. This article describes the installation, setup and usage of Suricata with CUDA support on a Ubuntu 10.04 64bit. For 32 bit users, simply remove 64 occurances where you find them. Preparation You need to download both Developper driver and Cuda driver from nvidia [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.openinfosecfoundation.org/" target="_blank">Suricata</a> is a next generation IDS/IPS engine developed by the <a href="http://www.openinfosecfoundation.org/index.php/consortium-members">Open Information Security Foundation</a>.</p>
<p>This article describes the installation, setup and usage of<a href="http://www.openinfosecfoundation.org/" target="_blank"> Suricata</a> with CUDA support on a <a href="http://www.ubuntu.com" target="_blank">Ubuntu</a> 10.04 64bit. For 32 bit users, simply remove 64 occurances where you find them.</p>
<h2>Preparation</h2>
<p>You need to download <span style="text-decoration: underline;">both</span> Developper driver and Cuda driver from <a title="Nvidia Download" href="http://developer.nvidia.com/object/cuda_3_0_downloads.html#Linux" target="_blank">nvidia website</a>. I really mean both because Ubuntu nvidia drivers are not working with CUDA.</p>
<p>I&#8217;ve first downloaded and installed CUDA toolkit for Ubuntu 9.04. It was straightforward:</p>
<blockquote><p>sudo sh cudatoolkit_3.0_linux_64_ubuntu9.04.run</p></blockquote>
<p>To install the nvidia drivers, you need to disconnect from graphical session and close gdm. Thus I&#8217;ve done a CTRL+Alt+F1 and I&#8217;ve logged in as normal user. Then I&#8217;ve simply run the install script:</p>
<blockquote><p>sudo stop gdm</p>
<p>sudo sh devdriver_3.0_linux_64_195.36.15.run</p>
<p>sudo modprobe nvidia</p>
<p>sudo start gdm</p></blockquote>
<p>After a normal graphical login, I was able to start working on suricata build</p>
<h2>Suricata building</h2>
<p>I describe here compilation of 0.9.0 source. To do so, you can get latest release from <a href="http://openinfosecfoundation.org/index.php/download-suricata" target="_blank">OISF download page</a> and extract it to your preferred directory:</p>
<blockquote><p>wget http://openinfosecfoundation.org/download/suricata-0.9.0.tar.gz</p>
<p>tar xf ﻿suricata-0.9.0.tar.gz</p>
<p>cd suricata-0.9.0</p></blockquote>
<p>Compilation from git should be straight forward (if CUDA support is not broken) by doing:</p>
<blockquote><p>git clone <a title="git://phalanx.openinfosecfoundation.org/oisf.git" href="git://phalanx.openinfosecfoundation.org/oisf.git"><span><span style="color: #000000;">git://phalanx.openinfosecfoundation.org/oisf.git</span></span></a></p>
<p><span><span style="color: #000000;">cd oisf</span></span></p>
<p>./autogen.sh</p></blockquote>
<p>Configure command has to be passed options to enable CUDA:</p>
<blockquote><p>./configure &#8211;enable-debug &#8211;enable-cuda &#8211;with-cuda-includes=/usr/local/cuda/include/ &#8211;with-cuda-libraries=/usr/local/cuda/lib64/ &#8211;enable-nfqueue &#8211;prefix=/opt/suricata/ &#8211;enable-unittests</p></blockquote>
<p>After that you can simply use</p>
<blockquote><p>make</p>
<p>sudo make install</p></blockquote>
<p>Now you&#8217;re ready to run.</p>
<h2>Running suricata with CUDA support</h2>
<p>Let&#8217;s first check, if previous step were correct by running unittests:</p>
<p>sudo /opt/suricata/bin/suricata -uUCuda</p>
<p>It should display a bunch of message and finish with a summary:</p>
<blockquote>
<div id="_mcePaste">==== TEST RESULTS ====</div>
<div id="_mcePaste">PASSED: 43</div>
<div id="_mcePaste">FAILED: 0</div>
<div id="_mcePaste">======================</div>
</blockquote>
<p>Now, it is time to configure Suricata. To do so we will first install configuration file in a standard location:</p>
<blockquote><p>sudo mkdir /opt/suricata/etc</p>
<p>sudo cp suricata.yaml classification.config /opt/suricata/etc/</p>
<p>sudo mkdir /var/log/suricata</p></blockquote>
<div>
<div>Suricata needs some rules. We will use emerging threats one and use configuration method described by Victor Julien in his <a href="http://www.inliniac.net/blog/2010/05/10/setting-up-suricata-0-9-0-for-initial-use-on-ubuntu-lucid-10-04.html" target="_blank">article</a>.</div>
<blockquote>
<div>wget http://www.emergingthreats.net/rules/emerging.rules.tar.gz</div>
<div>
<div>cd /opt/suricata/etc/</div>
</div>
<div>sudo tar xf /home/eric/src/suricata-0.9.0/emerging.rules.tar.gz</div>
</blockquote>
</div>
<div>
<div>As our install location is not standard, we need to setup location of the rules by modifying suricata.yaml:</div>
<blockquote>
<div>default-rule-path: /etc/suricata/rules/</div>
</blockquote>
</div>
<div>
<div>as to become:</div>
<blockquote>
<div>default-rule-path: /opt/suricata/etc/rules/</div>
</blockquote>
</div>
<div>The classification-file variable has to be modified too to become:</div>
<blockquote>
<div>classification-file: /opt/suricata/etc/classification.config</div>
</blockquote>
<div>To be able to reproduce test,  will use a pcap file obtained via tcpdump. For example my dump was obtained via:</div>
<blockquote>
<div>sudo tcpdump -s0 -i br0 -w Desktop/br0.pcap</div>
</blockquote>
<div>Now, let&#8217;s run suricata to check if it is working correctly:</div>
<blockquote>
<div>sudo /opt/suricata/bin/suricata -c /opt/suricata/etc/suricata.yaml -r /home/eric/Desktop/br0.pcap</div>
</blockquote>
<div>Once done, we can edit suricata.yaml. We need to replace mpm-algo value:</div>
<div>
<blockquote>
<div>#mpm-algo: b2g</div>
<div>mpm-algo: b2g_cuda</div>
</blockquote>
<div>Now, let&#8217;s run suricata with timing enable:</div>
<blockquote>
<div>time sudo /opt/suricata/bin/suricata -c /opt/suricata/etc/suricata.yaml -r /home/eric/Desktop/br0.pcap 2&gt;/tmp/out.log</div>
</blockquote>
<div>With Suricata 0.9.0, the run time for a 42Mo pcap file is with starting time deduced:</div>
<div>
<ul>
<li><span style="font-family: Consolas, Monaco, 'Courier New', Courier, monospace; line-height: 18px; font-size: 12px; white-space: pre-wrap;">11s without CUDA</span></li>
<li><span style="font-family: Consolas, Monaco, 'Courier New', Courier, monospace; line-height: 18px; font-size: 12px; white-space: pre-wrap;">19s with CUDA</span></li>
</ul>
</div>
<div><span style="font-family: 'Times New Roman'; line-height: normal; font-size: small;"></p>
<h2>Conclusion</h2>
<div><span style="font-family: Georgia, 'Times New Roman', 'Bitstream Charter', Times, serif; font-size: 13px; line-height: 19px;">As said by Victor Julien during an IRC discussion, CUDA current performance is clearly suboptimal for now because packets are sent to the card one at a time. It is thus for the moment really slower than CPU version. He is working currently at an </span><span style="font-family: Georgia, 'Times New Roman', 'Bitstream Charter', Times, serif; font-size: 13px; line-height: 19px;">improved version which will fix this issue.</span></div>
<div></div>
<div><span style="font-family: Georgia, 'Times New Roman', 'Bitstream Charter', Times, serif; font-size: 13px; line-height: 19px;">An updated code will be available soon. </span><span style="font-family: Georgia, 'Times New Roman', 'Bitstream Charter', Times, serif; font-size: 13px; line-height: 19px;">Stay tuned !</span></div>
<p></span></div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://home.regit.org/?feed=rss2&amp;p=309</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Quand ça fonctionne tout seul</title>
		<link>http://home.regit.org/?p=302</link>
		<comments>http://home.regit.org/?p=302#comments</comments>
		<pubDate>Tue, 19 Jan 2010 00:15:36 +0000</pubDate>
		<dc:creator>Regit</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Netfilter]]></category>
		<category><![CDATA[Humour]]></category>
		<category><![CDATA[Technologie]]></category>

		<guid isPermaLink="false">http://home.regit.org/?p=302</guid>
		<description><![CDATA[Je venais d&#8217;avoir l&#8217;idée d&#8217;une modification d&#8217;ulogd2 pour réaliser la chose pratique d&#8217;avoir deux sorties sur la même stack. J&#8217;ai donc rajouté pour tester la stack suivante à mon fichier ulogd.conf : stack=log2:NFLOG,base1:BASE,ifi1:IFINDEX,ip2str1:IP2STR, \\ print1:PRINTPKT,sys1:SYSLOG,mark1:MARK,emu1:LOGEMU Les tests ont montré que c&#8217;était déjà fonctionnel ! D&#8217;un coup, la neuvième de Beethoven par Harnoncourt est encore plus [...]]]></description>
			<content:encoded><![CDATA[<p>Je venais d&#8217;avoir l&#8217;idée d&#8217;une modification d&#8217;ulogd2 pour réaliser la chose pratique d&#8217;avoir deux sorties sur la même stack. J&#8217;ai donc rajouté pour tester la stack suivante à mon fichier ulogd.conf :</p>
<blockquote><p>stack=log2:NFLOG,base1:BASE,ifi1:IFINDEX,ip2str1:IP2STR, \\</p>
<p>print1:PRINTPKT,sys1:SYSLOG,mark1:MARK,emu1:LOGEMU</p></blockquote>
<p>Les tests ont montré que c&#8217;était déjà fonctionnel ! D&#8217;un coup, la neuvième de Beethoven par Harnoncourt est encore plus grandiose.</p>
]]></content:encoded>
			<wfw:commentRss>http://home.regit.org/?feed=rss2&amp;p=302</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dan Brown est un génie</title>
		<link>http://home.regit.org/?p=295</link>
		<comments>http://home.regit.org/?p=295#comments</comments>
		<pubDate>Thu, 31 Dec 2009 08:06:08 +0000</pubDate>
		<dc:creator>Regit</dc:creator>
				<category><![CDATA[Divers]]></category>
		<category><![CDATA[Humour]]></category>

		<guid isPermaLink="false">http://home.regit.org/?p=295</guid>
		<description><![CDATA[Et bien oui, dans Da Vinci Code, il a quand même réussi à passionner le monde avec l&#8217;histoire d&#8217;un mec super intelligent qui cherche à faire un test de filiation mère-fille pour prouver une paternité. Il faut être génial pour faire passer un truc pareil. Ou alors, on est tous super stupide&#8230; PS: bonne année [...]]]></description>
			<content:encoded><![CDATA[<p>Et bien oui, dans Da Vinci Code, il a quand même réussi à passionner le monde avec l&#8217;histoire d&#8217;un mec super intelligent qui cherche à faire un test de filiation mère-fille pour prouver une paternité.</p>
<p>Il faut être génial pour faire passer un truc pareil. Ou alors, on est tous super stupide&#8230;</p>
<p>PS: bonne année 2010</p>
]]></content:encoded>
			<wfw:commentRss>http://home.regit.org/?feed=rss2&amp;p=295</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vers une nouvelle agora ?</title>
		<link>http://home.regit.org/?p=290</link>
		<comments>http://home.regit.org/?p=290#comments</comments>
		<pubDate>Wed, 30 Dec 2009 01:03:00 +0000</pubDate>
		<dc:creator>Regit</dc:creator>
				<category><![CDATA[Divers]]></category>
		<category><![CDATA[Politique]]></category>
		<category><![CDATA[Société]]></category>
		<category><![CDATA[Technologie]]></category>

		<guid isPermaLink="false">http://home.regit.org/?p=290</guid>
		<description><![CDATA[Récemment, le Nouvel Observateur a réalisé un dossier intitulé &#171;&#160;Internet en procès&#160;&#187;. Ce dossier a semble-t-il été motivé par l&#8217;apparition de plus en plus fréquente d&#8217;informations qui font suffisamment de bruit sur Internet pour devoir être reprises par les médias classiques. Le dossier est intéressant mais l&#8217;avis des partisans d&#8217;un contrôle d&#8217;internet me fascine. L&#8217;éternel [...]]]></description>
			<content:encoded><![CDATA[<p>Récemment, le Nouvel Observateur a réalisé un dossier intitulé <a href="http://tempsreel.nouvelobs.com/actualites/vu_sur_le_web/20091125.OBS8796/internet_en_proces__a_vous_de_le_juger.html" target="_blank">&laquo;&nbsp;Internet en procès&nbsp;&raquo;</a>. Ce dossier a semble-t-il été motivé par l&#8217;apparition de plus en plus fréquente d&#8217;informations qui font suffisamment de bruit sur Internet pour devoir être reprises par les médias classiques. Le dossier est intéressant mais l&#8217;avis des partisans d&#8217;un contrôle d&#8217;internet me fascine. L&#8217;éternel tentation de la censure est toujours bien présente. On peut certes comprendre qu&#8217;au vu des affaires récentes (Jean Sarkozy ou Frédéric Mitterand) une envie d&#8217;étouffer la contestation naisse dans l&#8217;esprit de certaines personnes.</p>
<p>Pour moi, cette envie est d&#8217;autant plus forte que la source de l&#8217;information n&#8217;a pas de visage, ou plutôt qu&#8217;elle n&#8217;a pas de visage identifiable. Twitter est l&#8217;outil par excellence de cette propagation virale et presque anonyme de l&#8217;information. Celle-ci se distingue complètement de ce qui se faisait dans les médias standards où tout finit par prendre un visage (le porte parole d&#8217;un collectif quel qu&#8217;il soit par exemple). Et s&#8217;il n&#8217;y a pas de visage c&#8217;est par un sondage (qui traite de réponses à des questions formulées par le média lui-même) que la voix du peuple s&#8217;exprime. Dans cette fabrication de l&#8217;information, la communication se fait toujours d&#8217;un individu identifié vers le grand nombre. Or, qui dit identification, dit possibilité de contrôle (par contre direct ou par pression par exemple) et c&#8217;est pour cela en bonne partie que les médias traditionnels n&#8217;effraient aucun homme politique.</p>
<p>Internet fait d&#8217;autant plus peur que 2009 a été l&#8217;année de l&#8217;émergence de Internet comme lieu politique. De nombreux événements ont été architecturés ou conditionnés par Internet :</p>
<ul>
<li>L&#8217;élection de Barack Obama qui a fait une campagne utilisant intelligemment les moyens offert par Internet</li>
<li>La contestation en Iran (Internet intervenant notamment pour la diffusion des images et pour la synchronisation des manifestants)</li>
<li>La <a href="http://www.radio-canada.ca/nouvelles/International/2009/12/05/004-manif_anti-Berlusconi_et_mafia.shtml?ref=rss" target="_blank">manifestation anti-berlusconi du 5 décembre</a> à Rome organisée par des blogueurs</li>
</ul>
<p>Ces trois événements relèvent du champ de la politique mais Internet est aussi l&#8217;endroit de toutes les contestations. J&#8217;en tiens pour preuve que Rage Against The Machine a été le<a href="http://news.bbc.co.uk/2/hi/8423340.stm" target="_blank"> numéro 1 de Noël des charts</a> anglais avec &laquo;&nbsp;Killing in the Name of&nbsp;&raquo; une chanson de 18 ans d&#8217;age. L&#8217;origine de ce fait inédit est une volonté d&#8217;échapper à la &laquo;&nbsp;dictature de X-factor&nbsp;&raquo; qui s&#8217;est matérialisé par un groupe Facebook dont la popularité a explosé en quelques jours. Là aussi, pas de leader charismatique de la contestation mais un intérêt commun qui se nourrit des contributions de chacun et renverse une institution (ici la programmation médiatique de la prise de la tête des charts par le vainqueur de X-factor). Cette histoire est certes anecdotique mais elle montre que l&#8217;influence des médias classiques (ici comme prescripteur) peut-être contrée par un mouvement né spontanément sur Internet.</p>
<p>L&#8217;équilibre des forces semble être sur le point de basculer. Internet a maintenant la potentialité de devenir une <a href="http://www.grandtotem.org/AgoraVirtuelle.htm" target="_blank">nouvelle agora</a> globalisée, unique et multiple à la fois. Un lieu où une information plus fluide rend possible un échange des idées et un refus de l&#8217;arbitraire. Un lieu où des volontés particulières se concertent, se concentrent et font entendre leur voix. Un lieu où des <a href="http://www.marianne2.fr/Hadopi-Albanel-en-guerre-contre-cinq-gus-dans-leur-garage_a176920.html" target="_blank">&laquo;&nbsp;gus dans un garage&nbsp;&raquo;</a> peuvent changer des lois.</p>
<p><a href="http://www.powertalk.se/gug.htm" target="_blank">GUG</a> !</p>
]]></content:encoded>
			<wfw:commentRss>http://home.regit.org/?feed=rss2&amp;p=290</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Il ne faut pas confondre (version 2)</title>
		<link>http://home.regit.org/?p=285</link>
		<comments>http://home.regit.org/?p=285#comments</comments>
		<pubDate>Wed, 05 Aug 2009 21:19:28 +0000</pubDate>
		<dc:creator>Regit</dc:creator>
				<category><![CDATA[Divers]]></category>
		<category><![CDATA[Humour]]></category>

		<guid isPermaLink="false">http://home.regit.org/?p=285</guid>
		<description><![CDATA[Je disais donc, il ne faut pas confondre la coquetterie et la classe. Pour certains, la barrière est difficile à estimer: Pour reprendre approximativement Clint Eastwood : &#171;&#160;Peindre une telle voiture dans cette couleur devrait être considéré comme un crime&#160;&#187;]]></description>
			<content:encoded><![CDATA[<p>Je disais donc, il ne faut pas confondre la coquetterie et la classe. Pour certains, la barrière est difficile à estimer:</p>
<div id="attachment_287" class="wp-caption aligncenter" style="width: 310px"><a href="http://home.regit.org/wp-content/uploads/2009/08/ferrari_classe1.jpg"><img class="size-medium wp-image-287" title="ferrari_classe" src="http://home.regit.org/wp-content/uploads/2009/08/ferrari_classe1-300x155.jpg" alt="Ferrari dorée" width="300" height="155" /></a><p class="wp-caption-text">Une Ferrari, dorée c&#39;est mieux</p></div>
<p>Pour reprendre approximativement Clint Eastwood : &laquo;&nbsp;Peindre une telle voiture dans cette couleur devrait être considéré comme un crime&nbsp;&raquo;</p>
]]></content:encoded>
			<wfw:commentRss>http://home.regit.org/?feed=rss2&amp;p=285</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Debian, le retour de la faille SSL</title>
		<link>http://home.regit.org/?p=276</link>
		<comments>http://home.regit.org/?p=276#comments</comments>
		<pubDate>Wed, 13 May 2009 20:41:04 +0000</pubDate>
		<dc:creator>Regit</dc:creator>
				<category><![CDATA[Divers]]></category>
		<category><![CDATA[Humour]]></category>
		<category><![CDATA[Logiciels Libres]]></category>

		<guid isPermaLink="false">http://home.regit.org/?p=276</guid>
		<description><![CDATA[La distribution Debian GNU/Linux est habituée au problème de hasard pas si aléatoire que ça. Cela s&#8217;était illustré avec la faille openssl et cela vient d&#8217;être confirmé par le debian logo en ascii art du boot. J&#8217;en tiens pour preuve le screenshot suivant : Hé oui, on a clairement sur l&#8217;avant-dernière ligne -)SSL,, Deux hypothèses [...]]]></description>
			<content:encoded><![CDATA[<p>La distribution Debian GNU/Linux est habituée au problème de hasard pas si aléatoire que ça. Cela s&#8217;était illustré avec la faille openssl et cela vient d&#8217;être confirmé par le debian logo en ascii art du boot.</p>
<p>J&#8217;en tiens pour preuve le screenshot suivant :</p>
<p><a href="http://home.regit.org/wp-content/uploads/2009/05/debian-ssl1.png"><img class="aligncenter size-full wp-image-281" title="Debian et le retour du SSL" src="http://home.regit.org/wp-content/uploads/2009/05/debian-ssl1.png" alt="Debian et le retour du SSL" width="723" height="318" /></a></p>
<p>Hé oui, on a clairement sur l&#8217;avant-dernière ligne <strong>-)SSL,,</strong></p>
<p>Deux hypothèses :</p>
<ul>
<li>Un manque de chance lors de la génération du log par le système image vers ASCII</li>
<li>Une jolie autodérision</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://home.regit.org/?feed=rss2&amp;p=276</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hadopi, partage et création</title>
		<link>http://home.regit.org/?p=267</link>
		<comments>http://home.regit.org/?p=267#comments</comments>
		<pubDate>Mon, 04 May 2009 22:44:46 +0000</pubDate>
		<dc:creator>Regit</dc:creator>
				<category><![CDATA[Divers]]></category>
		<category><![CDATA[Humeur]]></category>
		<category><![CDATA[Politique]]></category>

		<guid isPermaLink="false">http://home.regit.org/?p=267</guid>
		<description><![CDATA[Bon, oui c&#8217;est vrai, je n&#8217;ai pas grand chose à dire là dessus. Alors, je laisse la parole à ceux qui savent l&#8217;utiliser : Partager n&#8217;est pas voler de La Quadrature du Net. Si l&#8217;on considère les propos de notre ministre de la culture &#171;&#160;ce qui compte c&#8217;est l&#8217;avenir de l&#8217;industrie&#160;&#187;, il est facile d&#8217;avoir [...]]]></description>
			<content:encoded><![CDATA[<p>Bon, oui c&#8217;est vrai, je n&#8217;ai pas grand chose à dire là dessus. Alors, je laisse la parole à <a href="http://www.laquadrature.net/" target="_blank">ceux qui savent l&#8217;utiliser</a> :</p>
<p><object width="400" height="360" data="http://vimeo.com/moogaloop.swf?clip_id=3865024&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" type="application/x-shockwave-flash"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=3865024&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /></object></p>
<p><a href="http://vimeo.com/3865024">Partager n&#8217;est pas voler</a> de <a href="http://vimeo.com/user1461208">La Quadrature du Net</a>.</p>
<p>Si l&#8217;on considère les propos de notre ministre de la culture &laquo;&nbsp;ce qui compte c&#8217;est l&#8217;avenir de l&#8217;industrie&nbsp;&raquo;, il est facile d&#8217;avoir un majorant du prix de la liberté du peuple français dans son entier : c&#8217;est le chiffre d&#8217;affaire des industries &laquo;&nbsp;culturelles&nbsp;&raquo;.</p>
]]></content:encoded>
			<wfw:commentRss>http://home.regit.org/?feed=rss2&amp;p=267</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>En route vers le 2.6.30 et encore merci Denis</title>
		<link>http://home.regit.org/?p=260</link>
		<comments>http://home.regit.org/?p=260#comments</comments>
		<pubDate>Fri, 03 Apr 2009 21:31:01 +0000</pubDate>
		<dc:creator>Regit</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Netfilter]]></category>
		<category><![CDATA[Développement]]></category>
		<category><![CDATA[Logiciels Libres]]></category>

		<guid isPermaLink="false">http://home.regit.org/?p=260</guid>
		<description><![CDATA[Oui, bon, vous savez sans doute que le noyau Linux 2.6.30 est en cours de réalisation. Mais saviez-vous que grâce à l&#8217;excellent Denis Bodor toute une série de patchs a été incorporée au noyau ? Lors de la rédaction du Hors Série Netfilter de GLMF, j&#8217;ai, avec tous les autres rédacteurs (Gwenael, Haypo, Pollux et [...]]]></description>
			<content:encoded><![CDATA[<p>Oui, bon, vous savez sans doute que le noyau Linux 2.6.30 est en cours de réalisation. Mais saviez-vous que grâce à l&#8217;<a href="http://www.lefinnois.net/wp/index.php/2009/04/03/solutions-linux-2009-nan-mais-cest-moi-qui-dit-«merci»/" target="_blank">excellent Denis Bodor</a> toute une série de patchs a été incorporée au noyau ?</p>
<p>Lors de la rédaction du <a href="http://www.ed-diamond.com/produit.php?produit=616" target="_blank">Hors Série Netfilter de GLMF</a>, j&#8217;ai, avec tous les autres rédacteurs (Gwenael, <a href="http://www.haypocalc.com/wiki/Accueil" target="_blank">Haypo</a>, <a href="http://www.wzdftpd.net/blog/" target="_blank">Pollux</a> et <a href="http://www.gscore.org/blog/" target="_blank">Toady</a>), voulu faire découvrir les dernières avancées de Netfilter. Et, forcément, lorsque l&#8217;on est sur le fil du rasoir et que l&#8217;on pousse les choses à fond pour être le plus précis possible, il arrive que l&#8217;on découvre des problèmes ou des choses pas aussi pratiques que on le désirerait.</p>
<p>J&#8217;ai donc réalisé une série de patchs pour améliorer l&#8217;expérience des lecteurs de ce splendide Hors Série Netfilter :</p>
<div class="wp-caption aligncenter" style="width: 210px"><a href="http://www.ed-diamond.com/produit.php?produit=616"><img title="GLMF Hors série n°41" src="http://www.ed-diamond.com/bigres/lmhs41.jpg" alt="" width="200" height="250" /></a><p class="wp-caption-text">GLMF Hors série n°41</p></div>
<p>Merci donc à Denis pour nous avoir fait confiance pour ces articles et merci à Patrick McHardy d&#8217;avoir accepté mes patchs.</p>
]]></content:encoded>
			<wfw:commentRss>http://home.regit.org/?feed=rss2&amp;p=260</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mon bureau en mode noyau</title>
		<link>http://home.regit.org/?p=254</link>
		<comments>http://home.regit.org/?p=254#comments</comments>
		<pubDate>Fri, 03 Apr 2009 21:05:56 +0000</pubDate>
		<dc:creator>Regit</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Développement]]></category>
		<category><![CDATA[Netfilter]]></category>
		<category><![CDATA[Technologie]]></category>

		<guid isPermaLink="false">http://home.regit.org/?p=254</guid>
		<description><![CDATA[Non, non, vous ne verrez pas dans cet article de screenshots du noyau ! J&#8217;ai juste envie de poster ici une capture d&#8217;écrans que j&#8217;ai réalisée et commentée il y a quelque temps. J&#8217;étais à ce moment-là en train de réaliser un des mes développements noyau les plus conséquents et cela m&#8217;avait conduit à industrialiser [...]]]></description>
			<content:encoded><![CDATA[<p>Non, non, vous ne verrez pas dans cet article de screenshots du noyau ! J&#8217;ai juste envie de poster ici une capture d&#8217;écrans que j&#8217;ai réalisée et commentée il y a quelque temps. J&#8217;étais à ce moment-là en train de réaliser un des <a href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=ca735b3aaa945626ba65a3e51145bfe4ecd9e222">mes développements noyau les plus conséquents</a> et cela m&#8217;avait conduit à industrialiser mon environnement de travail pour effectuer développements et tests de la manière la plus efficace possible.</p>
<p>Voici donc la capture :</p>
<p><a href="http://home.regit.org/wp-content/uploads/2009/04/typical-workspace.png"><img class="aligncenter size-medium wp-image-255" title="Espace de travail" src="http://home.regit.org/wp-content/uploads/2009/04/typical-workspace-300x106.png" alt="Espace de travail" width="300" height="106" /></a></p>
<p>La résolution est assez élévée puisque mon bureau est constitué d&#8217;un écran 19&nbsp;&raquo; et d&#8217;un 22&nbsp;&raquo; placés côte à côte en mode twinview.</p>
<p>Le 22 pouces me permet d&#8217;utiliser confortablement un gvim ouvert sur 2 colonnes. Je peux ainsi éditer un fichier en lisant la documentation, ou bien comparer deux fichiers facilement. Sur le 19 pouces de gauche, j&#8217;ai fait tourner :</p>
<ul>
<li>le shell pour la compilation du noyau</li>
<li><a href="http://www.virtualbox.org/" target="_blank">virtualbox</a> pour les tests de modification noyau sans les reboot de machine physique</li>
<li><a href="http://live.gnome.org/giggle" target="_blank">giggle</a> pour l&#8217;analyse du patchset en cours de préparation</li>
</ul>
<p>Je pouvais ainsi étudier les crashs ou les problèmes noyaux tout en lisant le code pour trouver mes erreurs.</p>
]]></content:encoded>
			<wfw:commentRss>http://home.regit.org/?feed=rss2&amp;p=254</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lenteur de subversion en image.</title>
		<link>http://home.regit.org/?p=245</link>
		<comments>http://home.regit.org/?p=245#comments</comments>
		<pubDate>Thu, 05 Mar 2009 22:50:15 +0000</pubDate>
		<dc:creator>Regit</dc:creator>
				<category><![CDATA[Divers]]></category>

		<guid isPermaLink="false">http://home.regit.org/?p=245</guid>
		<description><![CDATA[J&#8217;utilise de plus en plus git mais de nombreux projets sur lesquels je travaille utilise &#171;&#160;encore&#160;&#187; subversion. Récemment dans le cadre d&#8217;une séance de debug nocturne avec Pollux, j&#8217;ai tapé une commande subversion sur les sources de NuFW : svn log -r 5437:5443 Là, ça a pris du temps, beaucoup de temps. Bon, d&#8217;accord, subversion [...]]]></description>
			<content:encoded><![CDATA[<p>J&#8217;utilise de plus en plus git mais de nombreux projets sur lesquels je travaille utilise &laquo;&nbsp;encore&nbsp;&raquo; <a href="http://subversion.tigris.org/" target="_blank">subversion</a>. Récemment dans le cadre d&#8217;une séance de debug nocturne avec <a href="http://www.wzdftpd.net/blog/" target="_blank">Pollux</a>, j&#8217;ai tapé une commande subversion sur les sources de <a href="http://www.nufw.org/" target="_blank">NuFW</a> :</p>
<blockquote><p>svn log -r 5437:5443</p></blockquote>
<p>Là, ça a pris du temps, beaucoup de temps. Bon, d&#8217;accord, subversion ne stocke pas l&#8217;historique et il faut aller chercher les informations sur le réseau mais tout de même.</p>
<p>J&#8217;ai lancé <a href="http://software.inl.fr/trac/wiki/nf3d" target="_blank">nf3d</a> pour voir la tête des connexions ouvertes par subversion pour réaliser sa tâche. L&#8217;analyse des dégâts a été rapide comme le montre le screenshot suivant :</p>
<p style="text-align: center;">
<div id="attachment_250" class="wp-caption aligncenter" style="width: 310px"><a href="http://home.regit.org/wp-content/uploads/2009/03/svnlog2.png"><img class="size-medium wp-image-250" title="svnlog2" src="http://home.regit.org/wp-content/uploads/2009/03/svnlog2-300x211.png" alt="nf3d : svn log sur le projet NuFW" width="300" height="211" /></a><p class="wp-caption-text">nf3d : svn log sur le projet NuFW</p></div>
<p>En blanc, on peut voir les connexions de svn. Je ne m&#8217;étonne plus du tout de la lenteur en voyant ce carnage&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://home.regit.org/?feed=rss2&amp;p=245</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
