<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>canardwc.com networks</title>
	<atom:link href="http://blog.canardwc.com/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.canardwc.com</link>
	<description>to be or not to be funky - beta</description>
	<lastBuildDate>Sun, 30 May 2010 22:11:27 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>WVGA Wallpapers Pack</title>
		<link>http://blog.canardwc.com/wvga-wallpapers-pack.html</link>
		<comments>http://blog.canardwc.com/wvga-wallpapers-pack.html#comments</comments>
		<pubDate>Sat, 30 Jan 2010 01:17:33 +0000</pubDate>
		<dc:creator>canardwc</dc:creator>
				<category><![CDATA[Wallpapers]]></category>
		<category><![CDATA[HTC]]></category>
		<category><![CDATA[wallpaper]]></category>
		<category><![CDATA[windows mobile]]></category>

		<guid isPermaLink="false">http://blog.canardwc.com/?p=936</guid>
		<description><![CDATA[Une collection de fonds d&#8217;écran (~500) pour HTC HD2 ou autres mobiles WVGA (480&#215;800).
WVGA Wallpapers Pack v.3
(updated: 31/01/2010)
zip password: blog.canardwc.com
]]></description>
			<content:encoded><![CDATA[<p>Une collection de fonds d&#8217;écran (~500) pour HTC HD2 ou autres mobiles WVGA (480&#215;800).</p>
<p><img class="alignleft size-full wp-image-25" title="Download" src="http://blog.canardwc.com/wp-content/uploads/2009/07/dload_blue.gif" alt="Download" width="19" height="19" /><a href="http://blog.canardwc.com/wp-content/uploads/2010/01/WVGA-Wallpapers-Pack-v3.zip">WVGA Wallpapers Pack v.3</a><br />
<em>(updated: 31/01/2010)</em></p>
<p>zip password: <strong>blog.canardwc.com</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.canardwc.com/wvga-wallpapers-pack.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Le certificat de sécurité de ce site Web présente un problème&#8230;</title>
		<link>http://blog.canardwc.com/ca-certificat-auto-signe.html</link>
		<comments>http://blog.canardwc.com/ca-certificat-auto-signe.html#comments</comments>
		<pubDate>Fri, 29 Jan 2010 23:35:08 +0000</pubDate>
		<dc:creator>canardwc</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blog.canardwc.com/?p=903</guid>
		<description><![CDATA[Pour un usage privé, on aura plutôt tendance à utiliser un certificat auto-signé, vu les prix des certificats type Verisign ou autres&#8230; Seul problème, votre navigateur ne fait pas confiance par défaut à l&#8217;émetteur du certificat.


	
	
	


Prenons par exemple un webmail perso, ici Open Webmail, dont le certificat à été généré par le server web qui héberge ce [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-904" title="bouclier" src="http://blog.canardwc.com/wp-content/uploads/2010/01/rouge-bouclier-icone.png" alt="bouclier" width="69" height="69" />Pour un usage privé, on aura plutôt tendance à utiliser un certificat auto-signé, vu les prix des certificats type Verisign ou autres&#8230; Seul problème, votre navigateur ne fait pas confiance par défaut à l&#8217;émetteur du certificat.</p>
<p style="text-align: justify;"><span id="more-903">
<div style="text-align: center; padding:10px 0 10px; margin-top: 20px; border-top:solid 1px #CCC; border-bottom:solid 1px #CCC">
	<script type="text/javascript">
	<!--
		google_ad_client = "pub-1066506464199336";
		/* 468x60, Article, date de création 24/11/09 */
		google_ad_slot = "8491684334";
		google_ad_width = 468;
		google_ad_height = 60;
	//-->
	</script><script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</div>
<p></span></p>
<p>Prenons par exemple un webmail perso, ici Open Webmail, dont le certificat à été généré par le server web qui héberge ce dernier:</p>
<p style="text-align: center;"><a href="http://blog.canardwc.com/wp-content/uploads/2010/01/cert_error.png" target="_blank"><img class="aligncenter size-medium wp-image-913" title="cert_error" src="http://blog.canardwc.com/wp-content/uploads/2010/01/cert_error-420x225.png" alt="cert_error" width="420" height="225" /></a></p>
<p> </p>
<p>La navigation se bloque et on est obligé de cliquer sur &laquo;&nbsp;Poursuivre avec ce site (non recommandé)&nbsp;&raquo;.<br />
Ce message s&#8217;affichera à chaque nouvelle fenêtre ou pop-up du même site.</p>
<p>Si l&#8217;on regarde de plus prés, en affichant les détails du certificat:</p>
<p><img class="aligncenter size-full wp-image-916" title="cert info" src="http://blog.canardwc.com/wp-content/uploads/2010/01/cert_info.png" alt="cert info" width="372" height="373" /></p>
<p style="text-align: justify;">Il faut donc installer le certificat dans <strong>le magasin d&#8217;autorités de certification de la racine de confiance</strong>, voici la manip&#8217; en photo:</p>
<p style="padding-left: 30px;">Suivant</p>
<p><img class="aligncenter size-full wp-image-921" title="cert_howto1" src="http://blog.canardwc.com/wp-content/uploads/2010/01/cert_howto1.PNG" alt="cert_howto1" width="530" height="484" /></p>
<p style="padding-left: 30px;">2ème option, Parcourir</p>
<p><img class="aligncenter size-full wp-image-922" title="cert_howto2" src="http://blog.canardwc.com/wp-content/uploads/2010/01/cert_howto2.PNG" alt="cert_howto2" width="538" height="493" /></p>
<p style="padding-left: 30px;">choisir le deuxième dossier (magasin)</p>
<p><img class="aligncenter size-full wp-image-923" title="cert_howto3" src="http://blog.canardwc.com/wp-content/uploads/2010/01/cert_howto3.PNG" alt="cert_howto3" width="534" height="488" /></p>
<p style="padding-left: 30px;">Suivant</p>
<p><img class="aligncenter size-full wp-image-924" title="cert_howto4" src="http://blog.canardwc.com/wp-content/uploads/2010/01/cert_howto4.PNG" alt="cert_howto4" width="539" height="492" /></p>
<p style="padding-left: 30px;">Terminer</p>
<p><img class="aligncenter size-full wp-image-926" title="cert_howto5" src="http://blog.canardwc.com/wp-content/uploads/2010/01/cert_howto5.PNG" alt="cert_howto5" width="531" height="485" /></p>
<p style="padding-left: 30px;">on valide en cliquant sur Oui</p>
<p><img class="aligncenter size-full wp-image-927" title="cert_howto6" src="http://blog.canardwc.com/wp-content/uploads/2010/01/cert_howto6.png" alt="cert_howto6" width="494" height="424" /></p>
<p style="text-align: justify;">L&#8217;installation est terminé, on peut le vérifier en lançant une console <strong>MMC</strong> avec le composant <strong>Certificats </strong>(compte utilisateur)</p>
<p><img class="aligncenter size-full wp-image-928" title="cert_howto7" src="http://blog.canardwc.com/wp-content/uploads/2010/01/cert_howto7.PNG" alt="cert_howto7" width="918" height="463" /></p>
<p> </p>
<p style="text-align: justify;">Voilà, votre navigateur ne doit plus vous afficher d&#8217;alerte concernant votre certificat.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.canardwc.com/ca-certificat-auto-signe.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Windows Mobile Phone: désactiver la  3G</title>
		<link>http://blog.canardwc.com/wm-3g-switch-comm-manager.html</link>
		<comments>http://blog.canardwc.com/wm-3g-switch-comm-manager.html#comments</comments>
		<pubDate>Fri, 29 Jan 2010 16:10:29 +0000</pubDate>
		<dc:creator>canardwc</dc:creator>
				<category><![CDATA[Download]]></category>
		<category><![CDATA[add-on / plugin]]></category>
		<category><![CDATA[windows mobile]]></category>

		<guid isPermaLink="false">http://blog.canardwc.com/?p=885</guid>
		<description><![CDATA[La 3G, c&#8217;est bien, mais ça consomme !!! Lorsque vous êtes dans une zone pas ou mal couverte par la 3G, votre téléphone cherche en permance à s&#8217;y connecter.


	
	
	


Ce petit add-on permet d&#8217;ajouter un &#171;&#160;switch&#160;&#187; 3G dans le comm manager de windows mobile. 

 
Redémarrer votre téléphone aprés l&#8217;installation du .cab
add 3G comm manager
]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-886" title="blue batterie" src="http://blog.canardwc.com/wp-content/uploads/2010/01/14769-Cocomaxou-OriginalBatterie.png" alt="blue batterie" width="58" height="58" />La 3G, c&#8217;est bien, mais ça consomme !!! Lorsque vous êtes dans une zone pas ou mal couverte par la 3G, votre téléphone cherche en permance à s&#8217;y connecter.</p>
<p><span id="more-885">
<div style="text-align: center; padding:10px 0 10px; margin-top: 20px; border-top:solid 1px #CCC; border-bottom:solid 1px #CCC">
	<script type="text/javascript">
	<!--
		google_ad_client = "pub-1066506464199336";
		/* 468x60, Article, date de création 24/11/09 */
		google_ad_slot = "8491684334";
		google_ad_width = 468;
		google_ad_height = 60;
	//-->
	</script><script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</div>
<p></span><br />
Ce petit add-on permet d&#8217;ajouter un &laquo;&nbsp;switch&nbsp;&raquo; 3G dans le comm manager de windows mobile. </p>
<p style="TEXT-ALIGN: center"><img class="aligncenter size-medium wp-image-889" title="comm manager" src="http://blog.canardwc.com/wp-content/uploads/2010/01/Screen011-300x500.png" alt="comm manager" width="300" height="500" /></p>
<p> </p>
<p>Redémarrer votre téléphone aprés l&#8217;installation du .cab</p>
<p><img class="alignleft size-full wp-image-25" title="Download" src="http://blog.canardwc.com/wp-content/uploads/2009/07/dload_blue.gif" alt="Download" width="19" height="19" /><a href="http://blog.canardwc.com/wp-content/uploads/2010/01/add-3G-commmanager.zip">add 3G comm manager</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.canardwc.com/wm-3g-switch-comm-manager.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HTC-HD2: ROM Officielle 1.66.406.1 Français</title>
		<link>http://blog.canardwc.com/rom-htc-hd2-1-66-406-1-fre.html</link>
		<comments>http://blog.canardwc.com/rom-htc-hd2-1-66-406-1-fre.html#comments</comments>
		<pubDate>Tue, 26 Jan 2010 22:15:12 +0000</pubDate>
		<dc:creator>canardwc</dc:creator>
				<category><![CDATA[Download]]></category>
		<category><![CDATA[HTC]]></category>
		<category><![CDATA[windows mobile]]></category>

		<guid isPermaLink="false">http://blog.canardwc.com/?p=851</guid>
		<description><![CDATA[
Dernière ROM officielle en français pour le HTC HD2, encore toute chaude&#8230;  
Si c’est la première fois que vous flashez votre ROM, installez d’abord le Hard SPL disponible ci-dessous.


	
	
	


ScreenShots
 Hard SPL
 ROM 1.66.406.1 FRE
]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-838" title="HTC HD2" src="http://blog.canardwc.com/wp-content/uploads/2010/01/HTCHD2.png" alt="HTC HD2" width="77" height="77" /></p>
<p style="text-align: justify;">Dernière ROM officielle en français pour le HTC HD2, encore toute chaude&#8230; <img src='http://blog.canardwc.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Si c’est la première fois que vous flashez votre ROM, installez d’abord le Hard SPL disponible ci-dessous.</p>
<p><span id="more-851">
<div style="text-align: center; padding:10px 0 10px; margin-top: 20px; border-top:solid 1px #CCC; border-bottom:solid 1px #CCC">
	<script type="text/javascript">
	<!--
		google_ad_client = "pub-1066506464199336";
		/* 468x60, Article, date de création 24/11/09 */
		google_ad_slot = "8491684334";
		google_ad_width = 468;
		google_ad_height = 60;
	//-->
	</script><script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</div>
<p></span></p>
<p style="text-align: center;"><span style="text-decoration: underline;"><strong>ScreenShots</strong></span></p>

<a href='http://blog.canardwc.com/rom-htc-hd2-1-66-406-1-fre.html/screen03' title='Screen03'><img width="150" height="150" src="http://blog.canardwc.com/wp-content/uploads/2010/01/Screen03-150x150.png" class="attachment-thumbnail" alt="" title="Screen03" /></a>
<a href='http://blog.canardwc.com/rom-htc-hd2-1-66-406-1-fre.html/screen01' title='Screen01'><img width="150" height="150" src="http://blog.canardwc.com/wp-content/uploads/2010/01/Screen01-150x150.png" class="attachment-thumbnail" alt="" title="Screen01" /></a>
<a href='http://blog.canardwc.com/rom-htc-hd2-1-66-406-1-fre.html/screen04' title='Screen04'><img width="150" height="150" src="http://blog.canardwc.com/wp-content/uploads/2010/01/Screen04-150x150.png" class="attachment-thumbnail" alt="" title="Screen04" /></a>

<p><img class="alignnone size-full wp-image-25" title="Download" src="http://blog.canardwc.com/wp-content/uploads/2009/07/dload_blue.gif" alt="Download" width="19" height="19" /> <a title="download" href="http://dl.canardwc.com/?a=d&#038;i=3O8hGdF7VR" target="_blank">Hard SPL</a><br />
<img title="Download" src="http://blog.canardwc.com/wp-content/uploads/2009/07/dload_blue.gif" alt="Download" width="19" height="19" /> <a title="download" href="http://dl.canardwc.com/?a=d&#038;i=NBVfDXfL7p" target="_blank">ROM 1.66.406.1 FRE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.canardwc.com/rom-htc-hd2-1-66-406-1-fre.html/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>HTC-HD2: ROM Officielle 1.48.406.1 Français</title>
		<link>http://blog.canardwc.com/rom-htc-hd2-1-48-406-1-fre.html</link>
		<comments>http://blog.canardwc.com/rom-htc-hd2-1-48-406-1-fre.html#comments</comments>
		<pubDate>Sat, 23 Jan 2010 19:14:49 +0000</pubDate>
		<dc:creator>canardwc</dc:creator>
				<category><![CDATA[Download]]></category>
		<category><![CDATA[HTC]]></category>
		<category><![CDATA[windows mobile]]></category>

		<guid isPermaLink="false">http://blog.canardwc.com/?p=837</guid>
		<description><![CDATA[Dernière ROM officielle en français pour le HTC HD2.
Si c&#8217;est la première fois que vous flashez votre ROM, installez d&#8217;abord le Hard SPL disponible ci-dessous.


	
	
	

 
 
Pensez à faire un &#171;&#160;hard-reset&#160;&#187; aprés le flashage.
 Hard SPL
 ROM 1.48.406.1 FRE
]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://blog.canardwc.com/rom-htc-hd2-1-48-406-1-fre.html" target="_self"><img class="alignleft size-full wp-image-838" title="HTC HD2" src="http://blog.canardwc.com/wp-content/uploads/2010/01/HTCHD2.png" alt="HTC HD2" width="77" height="77" /></a>Dernière ROM officielle en français pour le HTC HD2.</p>
<p>Si c&#8217;est la première fois que vous flashez votre ROM, installez d&#8217;abord le Hard SPL disponible ci-dessous.</p>
<p><span id="more-837">
<div style="text-align: center; padding:10px 0 10px; margin-top: 20px; border-top:solid 1px #CCC; border-bottom:solid 1px #CCC">
	<script type="text/javascript">
	<!--
		google_ad_client = "pub-1066506464199336";
		/* 468x60, Article, date de création 24/11/09 */
		google_ad_slot = "8491684334";
		google_ad_width = 468;
		google_ad_height = 60;
	//-->
	</script><script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</div>
<p></span> <img class="aligncenter size-full wp-image-842" title="Info ROM 1.48.406.1" src="http://blog.canardwc.com/wp-content/uploads/2010/01/Info-ROM-1.48.406.1.png" alt="Info ROM 1.48.406.1" width="480" height="800" /></p>
<p> </p>
<p>Pensez à faire un &laquo;&nbsp;hard-reset&nbsp;&raquo; aprés le flashage.</p>
<p><img class="alignnone size-full wp-image-25" title="Download" src="http://blog.canardwc.com/wp-content/uploads/2009/07/dload_blue.gif" alt="Download" width="19" height="19" /> <a title="download" href="http://ftp.canardwc.com/HTC/HD2/ROM/HSPL.exe">Hard SPL</a><br />
<img title="Download" src="http://blog.canardwc.com/wp-content/uploads/2009/07/dload_blue.gif" alt="Download" width="19" height="19" /> <a title="download" href="http://ftp.canardwc.com/HTC/HD2/ROM/Official/1.48/RUU_Leo_HTC_FRA_1.48.406.1_Radio_Signed_15.28.50.07U_2.05.51.05_2_Ship.exe">ROM 1.48.406.1 FRE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.canardwc.com/rom-htc-hd2-1-48-406-1-fre.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PeaZip 2.8 Fr (32 &amp; 64bit)</title>
		<link>http://blog.canardwc.com/peazip-28-fr-32bi-64bit.html</link>
		<comments>http://blog.canardwc.com/peazip-28-fr-32bi-64bit.html#comments</comments>
		<pubDate>Sun, 29 Nov 2009 17:40:07 +0000</pubDate>
		<dc:creator>canardwc</dc:creator>
				<category><![CDATA[Download]]></category>
		<category><![CDATA[compression]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blog.canardwc.com/?p=808</guid>
		<description><![CDATA[PeaZip est un logiciel de compression open-source supportant un nombre important de formats : 7Z, 7-Zip sfx, ACE, ARJ, BZ2, CAB, CHM, CPIO, DEB, GZ, ISO, JAR, LHA/LZH, NSIS, OOo, PAQ/LPAQ, PEA, QUAD, RAR, RPM, split, TAR, Z, ZIP. À travers une interface soignée, vous pourrez choisir de compresser, décompresser ou même découper vos archives.

	
	
	


 
Extrêmement [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-thumbnail wp-image-809" title="PeaZip" src="http://blog.canardwc.com/wp-content/uploads/2009/11/PeaZip-150x150.png" alt="PeaZip" width="78" height="81" />PeaZip est un logiciel de compression open-source supportant un nombre important de formats : 7Z, 7-Zip sfx, ACE, ARJ, BZ2, CAB, CHM, CPIO, DEB, GZ, ISO, JAR, LHA/LZH, NSIS, OOo, PAQ/LPAQ, PEA, QUAD, RAR, RPM, split, TAR, Z, ZIP. À travers une interface soignée, vous pourrez choisir de compresser, décompresser ou même découper vos archives.<span id="more-808">
<div style="text-align: center; padding:10px 0 10px; margin-top: 20px; border-top:solid 1px #CCC; border-bottom:solid 1px #CCC">
	<script type="text/javascript">
	<!--
		google_ad_client = "pub-1066506464199336";
		/* 468x60, Article, date de création 24/11/09 */
		google_ad_slot = "8491684334";
		google_ad_width = 468;
		google_ad_height = 60;
	//-->
	</script><script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</div>
<p></span></p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Extrêmement complet, PeaZip offre la possibilité de choisir parmi plusieurs degrés de compression. Aussi, grâce à un module puissant de cryptage vous protégerez vos archives en toute sécurité. Un explorateur agréable est également de la partie, vous proposant de naviguer entre vos fichiers et vos archives afin d&#8217;optimiser votre temps de travail. A noter aussi l&#8217;intégration parfaite dans le menu contextuel autorisant l&#8217;archivage ou la décompression rapide d&#8217;un fichier. Simple d&#8217;utilisation, l&#8217;ajout d&#8217;un fichier à une archive ou sa décompression pourra s&#8217;effectuer par simple glissé/déposé.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"><img class="alignnone size-full wp-image-25" title="Download" src="http://blog.canardwc.com/wp-content/uploads/2009/07/dload_blue.gif" alt="Download" width="19" height="19" /> <a href="http://blog.canardwc.com/wp-content/uploads/2009/11/peazip_2.8_x86_fr.exe">peazip 2.8 x86 fr</a>  <img title="Download" src="http://blog.canardwc.com/wp-content/uploads/2009/07/dload_blue.gif" alt="Download" width="19" height="19" /> <a href="http://blog.canardwc.com/wp-content/uploads/2009/11/peazip_2.8_x64_fr.exe">peazip 2.8 x64 fr</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.canardwc.com/peazip-28-fr-32bi-64bit.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Outlook Anywhere avec Exchange 2007 sous Windows 2008 Server</title>
		<link>http://blog.canardwc.com/outlook-anywhere-avec-exchange-2007-sous-windows-2008-server.html</link>
		<comments>http://blog.canardwc.com/outlook-anywhere-avec-exchange-2007-sous-windows-2008-server.html#comments</comments>
		<pubDate>Sun, 29 Nov 2009 17:21:55 +0000</pubDate>
		<dc:creator>canardwc</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[2008 Server]]></category>
		<category><![CDATA[exchange 2007]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blog.canardwc.com/?p=769</guid>
		<description><![CDATA[Pour les connexions à distance, Outlook propose Outlook Anywhere, une alternative aux connexions VPN qui vous permet d’utiliser Outlook comme vous le feriez normalement au sein de votre organisation, sans avoir à utiliser de connexions ou de matériels spéciaux comme des cartes à puce intelligentes ou des jetons de sécurité.

	
	
	

 
Outlook peut se connecter à Exchange par [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-772" title="Outlook Anywhere" src="http://blog.canardwc.com/wp-content/uploads/2009/11/Outlook2007.png" alt="Outlook Anywhere" width="85" height="85" />Pour les connexions à distance, Outlook propose Outlook Anywhere, une alternative aux connexions VPN qui vous permet d’utiliser Outlook comme vous le feriez normalement au sein de votre organisation, sans avoir à utiliser de connexions ou de matériels spéciaux comme des cartes à puce intelligentes ou des jetons de sécurité.<span id="more-769">
<div style="text-align: center; padding:10px 0 10px; margin-top: 20px; border-top:solid 1px #CCC; border-bottom:solid 1px #CCC">
	<script type="text/javascript">
	<!--
		google_ad_client = "pub-1066506464199336";
		/* 468x60, Article, date de création 24/11/09 */
		google_ad_slot = "8491684334";
		google_ad_width = 468;
		google_ad_height = 60;
	//-->
	</script><script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</div>
<p></span> </p>
<p style="text-align: justify;">Outlook peut se connecter à Exchange par le biais d’Internet en utilisant un appel de procédure distante sur HTTP. La fonctionnalité Outlook Anywhere permet d’accéder à distance à votre compte Exchange à partir d’Internet lorsque vous travaillez en dehors du pare-feu de votre organisation. </p>
<p> </p>
<div class="mceTemp mceIEcenter">
<div id="attachment_800" class="wp-caption aligncenter" style="width: 430px"><a href="http://blog.canardwc.com/wp-content/uploads/2009/11/Exchange2007_Outlook-anywhere.png"><img class="size-medium wp-image-800" title="Exchange2007_Outlook-anywhere" src="http://blog.canardwc.com/wp-content/uploads/2009/11/Exchange2007_Outlook-anywhere-420x147.png" alt="schéma outlook anywhere" width="420" height="147" /></a><p class="wp-caption-text">schéma outlook anywhere</p></div>
</div>
<p> </p>
<p style="text-align: justify;">Ayant rencontré quelques difficultés pour mettre en place cette solution sur une configuration Exchange 2007 &lt;-&gt; Windows 2008 Server, je mets à disposition mes notes ici dans le but d&#8217;aider l&#8217;un de mes confrères avant qu&#8217;il n&#8217;ait plus un seul cheveu sur le caillou <img src='http://blog.canardwc.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align: justify;"><strong><span style="text-decoration: underline;">Attention !</span></strong></p>
<p style="text-align: justify;">Si vous utilisez un certificat auto-signé sur votre serveur Exchange, il faut l&#8217;installer sur les postes clients.<br />
Voir <a href="http://blog.canardwc.com/ca-certificat-auto-signe.html">http://blog.canardwc.com/ca-certificat-auto-signe.html</a></p>
<p><span style="text-decoration: underline;"><strong>L&#8217;environnement:</strong></span></p>
<p> - Un DC, sw05.wenske.local, sous Windows 2008 Core<br />
 - Un Exchange 2007 SP2, sw06.wenske.local, sous Windows 2008 x64</p>
<p><span style="text-decoration: underline;">Note:</span> aucune manipulation sur le DC dans ce howto, il s&#8217;agit juste de préciser qu&#8217;Exchange ne s&#8217;exécute pas sur un contrôleur de domaine, au quel cas, des modifications supplémentaires sont à prévoir dans la base de registre.</p>
<p style="text-align: justify;"><span style="text-decoration: underline;">Note2:</span> dans cet exemple, Exchange est en mode &laquo;&nbsp;single&nbsp;&raquo;, c&#8217;est à dire qu&#8217;il héberge à la fois les boîtes mail et le rôle d&#8217;accès clients.</p>
<p style="text-align: justify;"><span style="text-decoration: underline;">Note3:</span> c&#8217;est article n&#8217;est peut-être pas exhaustif. </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Si, à priori, sur une plateforme Windows 2003 Server, l&#8217;activation d&#8217;Outlook Anywhere ne pose aucun problème, il n&#8217;en est pas de même avec Windows 2008 Server. Apres avoir consulté une vingtaine de sites et blogs différents, j&#8217; en suis arrivé à la conclusion qu&#8217; IPv6 était le coupable n°1.</p>
<p> </p>
<p style="text-align: justify;"><strong><span style="text-decoration: underline;">Désactiver IPv6 sous Windows 2008 Server:</span></strong></p>
<p style="text-align: justify;">La désactivation complète d&#8217;IPv6 ce fait en trois étapes: propriétés de la carte réseau, base de registre, fichier hosts.</p>
<p style="text-align: justify;"> - 1: désactivez le protocole IPv6 dans les paramètres de votre interface réseau:</p>
<p style="text-align: justify;"><img class="aligncenter size-full wp-image-784" title="dislable_ipv6-network_properties" src="http://blog.canardwc.com/wp-content/uploads/2009/11/dislable_ipv6-network_properties.PNG" alt="dislable_ipv6-network_properties" width="369" height="463" /></p>
<p> - 2: éditez la base de registre, <strong>HKLM\SYSTEM\CurrentControlSet\Services\Tcpip6\Parameters</strong>:</p>
<p style="text-align: justify;"> - Ajoutez une nouvelle valeur de type D-WORD 32bit: <strong>DisabledComponents</strong><br />
 - Entrez la valeur <strong>0ff</strong> (hexadécimal)</p>
<p style="text-align: justify;"><img class="aligncenter size-full wp-image-785" title="disable ipv6 from registry" src="http://blog.canardwc.com/wp-content/uploads/2009/11/dislable_ipv6-registry.PNG" alt="disable ipv6 from registry" width="780" height="80" /> </p>
<p>- 3: éditez le fichier <strong>c:\windows\system32\drivers\etc\hosts</strong>:</p>
<pre style="text-align: justify;">[...]
<strong><span style="color: #000000;">#</span></strong>::1             localhost
[...]</pre>
<p style="text-align: justify;"> Une fois ces modifications effectuées, redémarrez votre serveur.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"><strong><span style="text-decoration: underline;">Déclaration des providers Outlook:</span></strong></p>
<p style="text-align: justify;">Ouvrez l&nbsp;&raquo;Exchange Management Console&nbsp;&raquo; puis tapez</p>
<pre>[PS] C:\Windows\system32&gt;<strong><span style="color: #000000;">Get-OutlookProvider</span></strong></pre>
<pre>Name                Server              CertPrincipalName   TTL
----                ------              -----------------   ---
EXCH                                                        1
EXPR                                                        1
WEB                                                         1</pre>
<p style="text-align: justify;">Si comme moi cette commande vous retourne un tableau vide, alors procédez comme suit:</p>
<pre style="text-align: justify;">[PS]C:\&gt;Set-OutlookProvider WEB -Server <span style="color: #000000;"><strong>sw06.wenske.local</strong> </span>-CertPrincipalName <span style="color: #000000;"><strong>sw06.wenske.local</strong></span>
[PS]C:\&gt;Set-OutlookProvider EXCH -Server <span style="color: #000000;"><strong>sw06.wenske.local</strong> </span>-CertPrincipalName <span style="color: #000000;"><strong>sw06.wenske.local</strong></span></pre>
<p style="text-align: justify;">Où &laquo;&nbsp;Server&nbsp;&raquo; correspond au fqdn local de votre Exchange et &laquo;&nbsp;CertPrincipalName&nbsp;&raquo; à l&#8217;objet principal du certificat.<br />
Relancez la première commande afin de voir le résultat:</p>
<pre>[PS] C:\Windows\system32&gt;Get-OutlookProvider</pre>
<pre>Name                Server              CertPrincipalName   TTL
----                ------              -----------------   ---
EXCH                <strong><span style="color: #000000;">sw06.wenske.local   sw06.wenske.local</span></strong>   1
EXPR                                                        1
WEB                 <strong><span style="color: #000000;">sw06.wenske.local   sw06.wenske.local</span></strong>   1</pre>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"><strong><span style="text-decoration: underline;">Installation du Proxy RCP over HTTP:</span></strong></p>
<p style="text-align: justify;">Vous avez le choix entre l&#8217;installation &laquo;&nbsp;graphique&nbsp;&raquo; depuis le gestionnaire de serveur &gt; fonctionnalités ou via l&#8217;invite de commande:</p>
<pre style="text-align: justify;">C:\Users\administrator&gt; ServerManagerCmd -i RPC-over-HTTP-proxy</pre>
<p style="text-align: justify;">Je vous recommande de redémarrer votre serveur une fois l&#8217;installation terminée.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"><strong><span style="text-decoration: underline;">Activation d&#8217;Outlook Anywhere:</span></strong></p>
<p style="text-align: justify;">Une fois encore, vous pouvez procéder via l&#8217;interface de gestion Exchange ou bien via l&#8217;Exchange Management Shell:</p>
<pre>[PS] C:\&gt;Enable-OutlookAnywhere -Server <strong><span style="color: #000000;">mail.wenske.fr</span></strong><span style="color: #000000;"> </span>-DefaultAuthenticationMethod:Basic -SSLOffloading:$false</pre>
<p style="text-align: justify;">Remplacez &laquo;&nbsp;mail.wenske.fr&nbsp;&raquo; par le votre fqdn externe.</p>
<p style="text-align: justify;">Maintenant il s&#8217;agit d&#8217;attendre (15 minutes environ) que l&#8217;événement  <strong>id 3006</strong> apparaisse dans les logs <strong>Applications</strong>:</p>
<pre>Log Name:      Application
Source:        MSExchange RPC Over HTTP Autoconfig
Date:          3/25/2008 1:26:55 AM
Event ID:      3006
Task Category: General
Level:         Information
Keywords:      Classic
User:          N/A
Computer:      sw06.wenske.local
Description:
The Outlook Anywhere feature has been enabled. The ValidPorts registry setting has been modified to reflect this change.
New value:     SW06:6001-6002; SW06:6004;sw06.wenske.local:6001-6002; sw06.wenske.local:6004</pre>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Voilà, il ne reste plus qu&#8217;à configurer votre client Outlook et tester.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.canardwc.com/outlook-anywhere-avec-exchange-2007-sous-windows-2008-server.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Winamp 5.56 Fr</title>
		<link>http://blog.canardwc.com/winamp-5-56-fr.html</link>
		<comments>http://blog.canardwc.com/winamp-5-56-fr.html#comments</comments>
		<pubDate>Thu, 26 Nov 2009 20:49:48 +0000</pubDate>
		<dc:creator>canardwc</dc:creator>
				<category><![CDATA[Download]]></category>
		<category><![CDATA[media player]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blog.canardwc.com/?p=707</guid>
		<description><![CDATA[Ce lecteur n’est plus à vous présenter. En même temps lecteur audio/vidéo, WinAmp est souple et performant. Il vous permet de d&#8217;écouter les formats de musique les plus populaires : mp3, wav, ogg, wma, CD-Audio, XM, S3M, LUI, MIDI, etc et video avi, divx , mpeg, swf, nsv, asf, etc.


	
	
	

 
L’application supporte le glisser-déposer, vous permet [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-708" title="winamp" src="http://blog.canardwc.com/wp-content/uploads/2009/11/winamp_wolftom_software-150x150.png" alt="winamp" width="80" height="80" /><span><span>Ce lecteur n’est plus à vous présenter. En même temps lecteur audio/vidéo, WinAmp est souple et performant. Il vous permet de d&#8217;écouter les formats de musique les plus populaires : mp3, wav, ogg, wma, CD-Audio, XM, S3M, LUI, MIDI, etc et video avi, divx , mpeg, swf, nsv, asf, etc.</span></span></p>
<p><span id="more-707">
<div style="text-align: center; padding:10px 0 10px; margin-top: 20px; border-top:solid 1px #CCC; border-bottom:solid 1px #CCC">
	<script type="text/javascript">
	<!--
		google_ad_client = "pub-1066506464199336";
		/* 468x60, Article, date de création 24/11/09 */
		google_ad_slot = "8491684334";
		google_ad_width = 468;
		google_ad_height = 60;
	//-->
	</script><script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</div>
<p></span> </p>
<p>L’application supporte le glisser-déposer, vous permet d’éditer les informations Tag ID3 des fichiers mp3 ou ogg et vous propose de nombreux visuels paramétrables plus que spéctaculaires.</p>
<p><img class="aligncenter size-full wp-image-754" title="winamp" src="http://blog.canardwc.com/wp-content/uploads/2009/11/winamp.png" alt="winamp" width="358" height="286" /></p>
<p>  </p>
<p> <img class="alignnone size-full wp-image-25" title="Download" src="http://blog.canardwc.com/wp-content/uploads/2009/07/dload_blue.gif" alt="Download" width="19" height="19" align="absMiddle" /> <a href="http://blog.canardwc.com/wp-content/uploads/2009/11/winamp_5.56_fr.zip">winamp 5.56 fr</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.canardwc.com/winamp-5-56-fr.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Reverse PROXY avec Squid 3.0</title>
		<link>http://blog.canardwc.com/reverse-proxy-avec-squid-3-0.html</link>
		<comments>http://blog.canardwc.com/reverse-proxy-avec-squid-3-0.html#comments</comments>
		<pubDate>Thu, 26 Nov 2009 14:05:45 +0000</pubDate>
		<dc:creator>canardwc</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[squid]]></category>
		<category><![CDATA[sysadmin]]></category>

		<guid isPermaLink="false">http://blog.canardwc.com/?p=437</guid>
		<description><![CDATA[Il y&#8217;a plusieurs bonnes raisons de mettre en place un reverse proxy, dans notre exemple, on va s&#8217;en servir pour mettre en cache certains fichiers tels que les .css, .js, les images et même des fichiers volumineux. Deplus, il va nous permettre de faire pointer une seule IP externe sur plusieurs serveurs web internes en [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Il y&#8217;a plusieurs bonnes raisons de mettre en place un reverse proxy, dans notre exemple, on va s&#8217;en servir pour mettre en cache certains fichiers tels que les .css, .js, les images et même des fichiers volumineux. Deplus, il va nous permettre de faire pointer une seule IP externe sur plusieurs serveurs web internes en jouant avec les sous domaines.<span id="more-437">
<div style="text-align: center; padding:10px 0 10px; margin-top: 20px; border-top:solid 1px #CCC; border-bottom:solid 1px #CCC">
	<script type="text/javascript">
	<!--
		google_ad_client = "pub-1066506464199336";
		/* 468x60, Article, date de création 24/11/09 */
		google_ad_slot = "8491684334";
		google_ad_width = 468;
		google_ad_height = 60;
	//-->
	</script><script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</div>
<p></span></p>
<p>Pourquoi j&#8217;ai choisi de mettre en place cette solution? Mon serveur apache (qui héberge cette page) se trouve à la <a title="Un p’tit tour du propriétaire…" href="http://blog.canardwc.com/un-ptit-tour-du-proprietaire.html#1" target="_self">maison</a> avec une connexion ADSL dont l&#8217;upload est limité à 1024 Kb/s max. Cela signifie que les visiteurs (vous) téléchargent les différents éléments de mon site à 128 Ko/s max, en admettant qu&#8217;il ne se passe rien d&#8217;autre sur ma modeste connexion.</p>
<p>J&#8217;ai donc eu l&#8217;idée d&#8217;utiliser ma <a title="dedibox.fr" href="http://www.dedibox.fr/" target="_blank">dedibox</a> (qui dispose d&#8217;une connexion à 100Mb/s) comme reverse proxy avec squid3.0 afin de metre en cache tout les éléments statiques plus ou mons volumineux de mon site.</p>
<p> </p>
<div id="attachment_680" class="wp-caption aligncenter" style="width: 430px"><a href="http://blog.canardwc.com/wp-content/uploads/2009/11/reverse-proxy.png" target="_blank"><img class="size-medium wp-image-680 " title="schéma reverse-proxy" src="http://blog.canardwc.com/wp-content/uploads/2009/11/reverse-proxy-420x225.png" alt="schéma reverse-proxy" width="420" height="225" /></a><p class="wp-caption-text">schéma reverse-proxy</p></div>
<p> </p>
<p>Dans ce schéma, on comprend l&#8217;acheminement des requêtes clientes avec le reverse proxy mileu qui va mettre en cache les éléments statiques en réponse.<br />
<span style="text-decoration: underline;">Note:</span> une compression est activée sur le lien VPN, cela permet un débit montant jusqu&#8217;à 250 Ko/s au lieu des 128 Ko/s.</p>
<p>Lorsqu&#8217;un élément (statique) est demandé pour la premiére fois, il sera téléchargé à la vitesse (UP) de ma connexion, c&#8217;est à dire 128 Ko/s. Squid va le mettre en cache, puis à la deuxiéme requête, il vérifie si l&#8217;élément n&#8217;a pas été modifié et si ce n&#8217;est pas la cas, il renvoie ce dernier au client à la vitesse max de 100 Mb/s (~12 Mo/s).</p>
<p>Un exemple en images avec un fichier d&#8217;environ 10 Mo:</p>
<p> </p>
<div id="attachment_649" class="wp-caption aligncenter" style="width: 383px"><img class="size-full wp-image-649" title="premiere requete" src="http://blog.canardwc.com/wp-content/uploads/2009/11/premiere-requete.png" alt="premiere requete" width="373" height="260" /><p class="wp-caption-text">premiere requete</p></div>
<div class="mceTemp mceIEcenter">
<p class="mceTemp mceIEcenter"> </p>
<dl id="attachment_650" class="wp-caption aligncenter" style="width: 382px;">
<dt class="wp-caption-dt"><img class="size-full wp-image-650" title="seconde requete" src="http://blog.canardwc.com/wp-content/uploads/2009/11/seconde-requete.png" alt="seconde requete" width="372" height="258" /></dt>
<dd class="wp-caption-dd">seconde requete</dd>
</dl>
<p class="mceTemp mceIEcenter" style="text-align: left;"> </p>
<p class="mceTemp mceIEcenter" style="text-align: left;">Au niveau des logs de Squid on retrouve ces deux téléchargements: </p>
<pre class="mceTemp mceIEcenter" style="text-align: left;">26/Nov/2009:02:14:13 +0100.632  84.xxx.23.135 <strong><span style="color: #000000;">TCP_MISS</span></strong>/200 10120957 GET http://blog.canardwc.com/test.zip - DEFAULT_PARENT/sl01 application/zip
26/Nov/2009:02:18:45 +0100.534  84.xxx.23.136 <strong><span style="color: #000000;">TCP_REFRESH_UNMODIFIED</span></strong>/200 10120956 GET http://blog.canardwc.com/test.zip - DEFAULT_PARENT/sl01 application/zip</pre>
<p class="mceTemp mceIEcenter" style="text-align: left;">&laquo;&nbsp;TCP_MISS&nbsp;&raquo;: l&#8217;objet demandé n&#8217;est pas dans le cache.<br />
&laquo;&nbsp;TCP_REFRESH_UNMODIFIED&nbsp;&raquo;: l&#8217;objet est en cache et n&#8217;a pas été modifié.</p>
<p class="mceTemp mceIEcenter" style="text-align: left;"> </p>
<p class="mceTemp mceIEcenter" style="text-align: left;"><strong><span style="text-decoration: underline;">Installation de Squid3.0:</span></strong></p>
<p class="mceTemp mceIEcenter" style="TEXT-ALIGN: justify">J&#8217;ai choisi de compiler les sources moi même car la version 3 de Squid n&#8217;était pas disponible depuis les dépôts Debian. (les sources sont disponibles un peu plus bas)</p>
<pre class="mceTemp mceIEcenter" style="text-align: left;"># wget http://blog.canardwc.com/wp-content/uploads/2009/11/squid-3.0.STABLE16.tar.gz
# tar xvzf squid-3.0.STABLE16.tar.gz
# cd squid-3.0.STABLE16/
# ./configure --localstatedir=/var --prefix=/usr --includedir=/usr/include --datadir=/usr/share --bindir=/usr/sbin --libexecdir=/usr/lib/squid --exec-prefix=/usr --sysconfdir=/etc/squid --enable-x-accelerator-vary --with-default-user=squid
# make
# make install
# useradd squid
# mkdir -p /var/log/squid &amp;&amp; chown squid: /var/log/squid
# mkdir -p /var/cache/squid &amp;&amp; chown squid: /var/cache/squid
# wget http://blog.canardwc.com/wp-content/uploads/2009/11/reverse-proxy.init.zip
# unzip reverse-proxy.init.zip
# cp reverse-proxy /etc/init.d/
# chmod +x /etc/init.d/reverse-proxy
# update-rc.d reverse-proxy defaults</pre>
<p class="mceTemp mceIEcenter" style="text-align: left;"> </p>
<p class="mceTemp mceIEcenter" style="text-align: left;"><strong><span style="text-decoration: underline;">Configuration de Squid3.0 en mode reverse proxy:</span></strong></p>
<p class="mceTemp mceIEcenter" style="text-align: left;">Rendez-vous dans le répertoire /etc/squid pour créer notre fichier de configuration que nous nommerons <strong>reverse-proxy.conf</strong>.</p>
<pre class="mceTemp mceIEcenter" style="text-align: left;"># cd /etc/squid/
# vi reverse-proxy.conf</pre>
<pre class="mceTemp mceIEcenter" style="text-align: left;">acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8
acl all src
acl Safe_ports port 80          # http

http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access allow all

icp_access deny all

htcp_access deny all

## Squid écoute sur l'interface 88.191.97.6 et le port 80 en mode "accel vhost"
http_port 88.191.97.6:80 accel vhost

## On définit respectivement les sous domaines pour chacune des machines sl01 et sl06
acl dest_site_sl01 dstdomain blog.canardwc.com
acl dest_site_sl06 dstdomain cacti.canardwc.com

## On définit les adresses internes de nos deux serveurs...
acl dest_addr dst 10.0.1.5 10.0.1.11

## ...ainsi que le port de destination
acl dest_port port 80

## et on autorise le flux.
http_access allow dest_addr dest_port

## On définit sl01 comme un "proxy" parent
cache_peer 10.0.1.5 parent 80 0 name=sl01 no-query originserver default

## et on autorise seulement les sous domaines qui lui sont propores
cache_peer_access sl01 allow dest_site_sl01

## Idem pour sl06
cache_peer 10.0.1.11 parent 80 0 name=sl06 no-query originserver default
cache_peer_access sl06 allow dest_site_sl06

## Utile pour transférer l'IP du client d'origine au serveur web interne
## voir <a href="http://blog.canardwc.com/recuperer-ip-client-derriere-un-reverse-proxy-dans-log-apache.html">http://blog.canardwc.com/recuperer-ip-client-derriere-un-reverse-proxy-dans-log-apache.html</a>
forwarded_for on

hierarchy_stoplist cgi-bin ?

## Squid va utiliser 1Go de RAM pour son cache
cache_mem 1024 MB

## Les éléments de plus de 2048Ko ne seront pas "caché" en RAM
maximum_object_size_in_memory 2048 KB

memory_replacement_policy lru

## Squis va utiliser jusqu'à 2Go dans /var/cache/squid pour le cache disque
cache_dir ufs /var/cache/squid 2048 16 256

## tout les élément "cachables" seront mis en cache
minimum_object_size 0 KB

## Les éléments de plus de 64096Ko ne seront pas "caché"
maximum_object_size 64096 KB

cache_replacement_policy lru

logformat squid %tl.%03tu %6tr %&gt;a %Ss/%03&gt;Hs %&lt;st %rm %ru %un %Sh/%&lt;A %mt
access_log /var/log/squid/reverse-proxy_access.log squid
cache_log /var/log/squid/reverse-proxy_cache.log
cache_store_log /var/log/squid/reverse-proxy_store.log
pid_filename /var/run/reverse-proxy.pid

refresh_pattern ^ftp:           1440    20%     10080
refresh_pattern ^gopher:        1440    0%      1440
refresh_pattern (cgi-bin|\?)    0       0%      0
refresh_pattern .               0       20%     4320

## Renseignez le nom de votre serveur
visible_hostname sl03.wenske.local

## Votre Email
cache_mgr votre@adresse.mail
coredump_dir /var/cache</pre>
<p class="mceTemp mceIEcenter" style="text-align: justify;">Ceci est mon fichier de configuration, les commentaires devraient vous permettre de l&#8217;adapter à vos besoins.</p>
<p class="mceTemp mceIEcenter" style="text-align: justify;"> </p>
<p class="mceTemp mceIEcenter" style="text-align: left;"><strong><span style="text-decoration: underline;">Initialisation et démarrage de Squid3.0:</span></strong></p>
<p class="mceTemp mceIEcenter" style="text-align: left;"> Il ne reste plus qu&#8217;à créer les répertoires du cache:</p>
<pre class="mceTemp mceIEcenter" style="text-align: left;"># squid -z -f /etc/squid/reverse-proxy.conf</pre>
<p class="mceTemp mceIEcenter" style="text-align: left;"> &#8230; et démarrer Squid:</p>
<pre class="mceTemp mceIEcenter" style="text-align: left;"># /etc/init.d/reverse-proxy start</pre>
<p class="mceTemp mceIEcenter" style="text-align: left;"> </p>
<p class="mceTemp mceIEcenter" style="text-align: justify;">Voilà, on a maintenant un reverse proxy qui accélère vos pages web et qui gère deux sous domaines avec la même IP pour deux serveurs web internes distincts.</p>
<p class="mceTemp mceIEcenter" style="text-align: left;"> </p>
<p class="mceTemp mceIEcenter" style="text-align: left;"><img class="size-full wp-image-25 alignnone" title="Download" src="http://blog.canardwc.com/wp-content/uploads/2009/07/dload_blue.gif" alt="Download" width="19" height="19" /> <a href="http://blog.canardwc.com/wp-content/uploads/2009/11/squid-3.0.STABLE16.tar.gz">squid-3.0.STABLE16.tar</a><br />
<img title="Download" src="http://blog.canardwc.com/wp-content/uploads/2009/07/dload_blue.gif" alt="Download" width="19" height="19" /> <a href="http://blog.canardwc.com/wp-content/uploads/2009/11/reverse-proxy.init.zip">reverse-proxy.init</a></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.canardwc.com/reverse-proxy-avec-squid-3-0.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Le greylisting (liste grise) avec Postfix et Postgrey</title>
		<link>http://blog.canardwc.com/le-greylisting-listegrise-avec-postfix-et-postgrey.html</link>
		<comments>http://blog.canardwc.com/le-greylisting-listegrise-avec-postfix-et-postgrey.html#comments</comments>
		<pubDate>Wed, 25 Nov 2009 13:27:51 +0000</pubDate>
		<dc:creator>canardwc</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[postfix]]></category>
		<category><![CDATA[sécurtié]]></category>
		<category><![CDATA[sysadmin]]></category>

		<guid isPermaLink="false">http://blog.canardwc.com/?p=442</guid>
		<description><![CDATA[Le greylisting est une solution simple et efficace pour lutter contre le spam.
Le principe consiste à rejeter tout nouveau mail de manière temporaire, alors qu&#8217;un serveur SMTP normal vous le renverra plus tard, un spammeur va passé à sa victime suivante&#8230;

	
	
	


Note: Si vous avez plusieurs serveurs SMTP, il faut mettre en place le greylisting sur chacun d&#8217;eux, sinon [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-563" title="Spam" src="http://blog.canardwc.com/wp-content/uploads/2009/11/spam.png" alt="Spam" width="78" height="81" />Le greylisting est une solution simple et efficace pour lutter contre le spam.<br />
Le principe consiste à rejeter tout nouveau mail de manière temporaire, alors qu&#8217;un serveur SMTP normal vous le renverra plus tard, un spammeur va passé à sa victime suivante&#8230;<span id="more-442">
<div style="text-align: center; padding:10px 0 10px; margin-top: 20px; border-top:solid 1px #CCC; border-bottom:solid 1px #CCC">
	<script type="text/javascript">
	<!--
		google_ad_client = "pub-1066506464199336";
		/* 468x60, Article, date de création 24/11/09 */
		google_ad_slot = "8491684334";
		google_ad_width = 468;
		google_ad_height = 60;
	//-->
	</script><script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</div>
<p></span></p>
<p><span style="text-decoration: underline;">Note:</span> Si vous avez plusieurs serveurs SMTP, il faut mettre en place le greylisting sur chacun d&#8217;eux, sinon cette solution est inefficace.</p>
<p> </p>
<p>Comment le greylisting fonctionne exactement?<br />
 </p>
<p><span style="text-decoration: underline;"><strong>Scénario n°1, le mail légitime:</strong></span></p>
<p style="text-align: justify;"><strong>jp.dupond@dupond.net</strong> m&#8217;envoie un mail à <strong>moi@moi.org</strong>, le serveur SMTP de dupond.net est <strong>194.20.5.15</strong>.</p>
<p style="TEXT-ALIGN: justify">Postgrey va analyser ces <strong>3 éléments</strong> -&gt; c&#8217;est la première fois que <strong>jp.dupond@dupond.net</strong> envoie un mail à <strong>moi@moi.org </strong>depuis <strong>194.20.5.15</strong>.</p>
<p style="TEXT-ALIGN: justify"> - Il va stocker ces informations dans une &laquo;&nbsp;base de données&nbsp;&raquo; et va renvoyé une erreur temporaire (type 450 4.2.0) au serveur distant.</p>
<p> - Le serveur distant (<strong>194.20.5.15</strong>) va tenté d&#8217;envoyer le mail aux serveurs SMTP de backup, qui agiront de la même manière.</p>
<p> - Le serveur distant va conserver le mail dans une file d&#8217;attende afin de la renvoyer plus tard, 5 à 15 minutes en général.</p>
<p> - 5 à 10 minutes plus tard, <strong>194.20.5.15 </strong>tente de remettre à nouveau le mail.</p>
<p> - Postgrey analyse une nouvelle fois l&#8217;origine et la destination du mail, regarde dans sa base et constate que ce mail s&#8217;est déja présenté il y a <strong>au moins</strong> 5 minutes.</p>
<p> - Il va maintenant mettre ces <strong>3 éléments </strong>dans une liste blanche automatique, pour éviter un futur blocage et laisser le mail poursuivre son chemin.</p>
<p> Extrait de logs:</p>
<pre>Nov 24 23:19:15 sl07 postgrey[1995]: action=<span style="color: #ff0000;"><strong>greylist</strong></span>, reason=<strong><span style="color: #000000;">new</span></strong>, client_name=smtp.dupond.net, client_address=<strong><span style="color: #000000;">194.20.5.15</span></strong>, sender=<strong><span style="color: #000000;">jp.dupond@dupond.net</span></strong>, recipient=<strong><span style="color: #000000;">moi@moi.org
</span></strong>Nov 24 23:24:13 sl07 postgrey[1995]: action=<span style="color: #339966;"><strong>pass</strong></span>, reason=<strong><span style="color: #000000;">triplet found</span></strong>, client_name=smtp.dupond.net, client_address=<strong><span style="color: #000000;">194.20.5.15</span></strong>, sender=<strong>jp.dupond@dupond.net</strong>, recipient=<strong><span style="color: #000000;">moi@moi.org</span>
</strong>Nov 24 23:47:51 sl07 postgrey[1995]: action=<span style="color: #339966;"><strong>pass</strong></span>, reason=<strong><span style="color: #000000;">client AWL</span></strong>, client_name=smtp.dupond.net, client_address=<strong><span style="color: #000000;">194.20.5.15</span></strong>, sender=<strong>jp.dupond@dupond.net</strong>, recipient=<strong><span style="color: #000000;">moi@moi.org</span></strong></pre>
<p> </p>
<p><strong><span style="text-decoration: underline;">Scénario n°2, le spammeur:</span></strong></p>
<p style="text-align: justify;">Il faut savoir que les 3/4 des spams sont envoyés par des programmes type malware/virus, et bien souvent, le propriétaire ne le sait même pas. Ces programmes visent plutôt la quantité que la qualité, ils ne vont pas chercher à renvoyer un mail qui aurait été rejeté une première fois de manière temporaire. Bien que certain FAI bloquent par défaut le port 25 en sortie, c&#8217;est loin d&#8217;être le cas pour tous.</p>
<p style="text-align: justify;"><strong>service@paypal.com</strong> m&#8217;envoie un mail à <strong>moi@moi.org</strong> via <strong>82.189.0.184</strong>.</p>
<p style="text-align: justify;">Postgrey va analyser ces <strong>3 éléments</strong> -&gt; c&#8217;est la première fois que <strong>service@paypal.com</strong><strong> </strong>envoie un mail à <strong>moi@moi.org</strong> depuis <strong>82.189.0.184</strong>.</p>
<p style="text-align: justify;"> - Il va stocker ces informations dans une &laquo;&nbsp;base de données&nbsp;&raquo; et va renvoyé une erreur temporaire (type 450 4.2.0) au &laquo;&nbsp;serveur&nbsp;&raquo; distant.</p>
<p> - Le &laquo;&nbsp;serveur&nbsp;&raquo; distant ne va généralement pas tenté de renvoyer le mail sur un autre de vos serveurs SMTP, rappelons que ces malwares cherchent à viser un maximum de victimes et sont bien souvent codés avec les pieds.</p>
<p> - Postgrey effacera les informations au bout de 35 jour (par défaut, il est possible de raccourcir ce délai dans le fichier de configuration)</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"><strong><span style="text-decoration: underline;">Installation (Ubuntu/Debian):</span></strong></p>
<pre style="text-align: justify;">sl07:~# aptitude install postgrey</pre>
<p style="text-align: justify;">c&#8217;est tout&#8230; <img src='http://blog.canardwc.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align: justify;">Puis dans le fichier <strong>main.cf</strong> de Postfix:</p>
<pre>sl07:~# cd /etc/postfix
sl07:/etc/postfix# vi main.cf</pre>
<pre>[...]
#Requirements for the recipient address
smtpd_recipient_restrictions = <span style="color: #000000;">check_policy_service inet:127.0.0.1:60000</span>,  ...
[...]</pre>
<pre>sl07:~# /etc/init.d/postfix reload</pre>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"><strong><span style="text-decoration: underline;">Configuration:</span></strong></p>
<p style="text-align: justify;">Le fichier de configuration est situé dans /etc/default/:</p>
<pre style="text-align: justify;">sl07:~# cd /etc/default/
sl07:/etc/default# vi postgrey</pre>
<pre># postgrey startup options, created for Debian
# (c)2004 Adrian von Bidder <a href="mailto:avbidder@fortytwo.ch">avbidder@fortytwo.ch</a>
# Distribute and/or modify at will
# see also the postgrey(8) manpage
POSTGREY_OPTS="--inet=127.0.0.1:60000 --max-age=20 --delay=300"
# the --greylist-text commandline argument can not be easily passed through
# POSTGREY_OPTS when it contains spaces. So, insert your text here:
#POSTGREY_TEXT="Your customized rejection message here"</pre>
<p style="text-align: justify;">&#8211;inet=127.0.0.1:60000 -&gt; Postgrey écoute en local sur le port 60000<br />
&#8211;max-age=20 -&gt; les entrées sont effacées au bout de 20 jours<br />
&#8211;delay=300 -&gt; le délai minimal (en secondes) avant d&#8217;accepter le mail</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"><strong><span style="text-decoration: underline;">Les listes blanches:</span></strong></p>
<p style="text-align: justify;">Postgrey gère deux types de liste blanche, l&#8217;une pour les destinataire, l&#8217;autre pour les clients (serveur distant).<br />
Ces fichiers se trouvent dans /etc/postgrey/:</p>
<pre style="text-align: justify;">sl07:~# cd /etc/postgrey/
sl07:/etc/postgrey# ll
-rw-r--r-- 1 root root  189 jun  4 15:56 whitelist_recipients
-rw-r--r-- 1 root root 7,6K nov 18 14:49 whitelist_clients</pre>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">N&#8217;oubliez pas de répliquer votre configuration sur tout vos serveurs SMTP.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.canardwc.com/le-greylisting-listegrise-avec-postfix-et-postgrey.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
