Gruik gcu is dying, netcraft says

May 2nd, 2016 par gaston

He bien non, nous ne sommes pas morts, juste bien plus occupés à contribuer à divers projets libres/BSDs/conférences, mais ça empèche pas de faire une news 1 an après la dernière. De toute façon, les blogs/sites web c’est surfait, maintenant en 2016 si t’as pas une homepage en fullscreen avec 4 boutons de sections fait avec H9RBS.js, un logo ‘follow me on twitter‘ et un bandeau ‘fork me on github‘ t’as raté ta vie.

Tout ca pour vous faire part de ma découverte d’hier (que vous avez probablement déja vu sur twitter y’a 3 ans), une bonne tranche de rigolade sur l’univers de l’informatique, du web et de la sécurité. Mesdames et messieurs, je vous présente James Mickens, le ‘Galactic Viceroy of Research Excellence’. Oui, il travaille aussi chez Microsoft, c’est une honte ma bonne dame. Prenez un café, un bon fauteuil, une bonne paire d’heures devant vous… enjoy.

Posté dans Gruik, Muahaha | No Comments »

Gruik Vous êtes beaux.

May 14th, 2014 par iMil

Solutions Linux 2014, c’est la semaine prochaine. Et cette année encore, vous, lutins du monde entier, avez été magnifiques. Ce ne sont pas moins de 700€ qui ont été donnés sur le compte PayPal. SEPT CENT BOULES. Vous êtes fous. Mais vous êtes beaux.

Donc grâce à vous, nous allons cette année encore pouvoir propager la bonne parole dans les allées du salon Solutions Linux, grimés en adéquation avec le thème déjà choisi (huhuhu), et expliquer au chalan les bienfaits du code Libre, propre et beau.

Passez nous voir au stand A45 ! C’est facile, c’est devant le commissariat général.

Posté dans Gruik | No Comments »

Gruik GCU.io: la procrastibox

May 6th, 2014 par iMil

L’univers du Logiciel Libre est riche de nombreux groupes, tous différents, parfois prolixes, parfois muets, mais toujours prompts à apporter leur pierre à l’édifice.

GCU-Squad! est un groupe auto-proclamé, dont l’ordre n’existe que dans le chaos. Il est peuplé de Libristes œuvrant dans diverses sphères que vous connaissez bien, GNU/Linux évidemment, mais aussi OpenBSD, NetBSD, FreeBSD, Mozilla Firefox, pkgsrc, XFCE, Open^WLibreSSL, Debian, Ubuntu, Android et j’en passe. “Chez GCU, on fait des trucs” annonçons-nous fièrement lors des divers salons durant lesquels on nous demande “c’est quoi GCU-Squad ?”, on fait des trucs oui, mais par contre, on en parle pas forcément des masses, alors que le nombre de commits envoyés par les membres du groupe est souvent impressionnant.

“Mais alors comment puis-je voir l’activité du groupe ?” me demanderez-vous, eh bien manifestement de façon bien trop rare sur le site ici présent, par flemme, par dédain du monde des interwebs, par manque de verve, les raisons sont propres à chacun, le fait est que peu de dépèches sont soumises à la modération.

Fort de ce constat, j’ai démarré il y a 2 semaines un projet qui murissait dans mon esprit depuis pas mal de temps : exposer proprement le canal IRC #gcu sur le web. Car si l’activité web du groupe est maigre, celle du canal, elle, est pour le moins continue et vivante. Aussi j’ai entrepris d’interfacer de façon intuitive, du moins je l’espère, le canal de façon à afficher, en temps-presque-réel, les reflexions hautement philosophiques des lutins de GCU.

Au dela d’un simple fil continu, le site en question est également une interface complète vers les logs du canal depuis 2001 (j’ai paumé la période 1997-2000…), en effet, l’ensemble des logs eggdrop ont été importés dans une base elasticsearch de façon à pouvoir facilement y retrouver des données :

  • Par ligne IRC
  • Par nickname
  • Par tags
  • Par date
  • Par URL

De plus, utilisant les capacités des navigateurs modernes, un gros morceau de JQuery permet la prévisualisation des images ainsi que du contexte d’un lien: attention, les images postées sur #gcu sont souvent NSFW.

Loin d’être un grand designer, j’ai utilisé l’excellent Bootstrap afin de présenter ces résultats dans une interface moderne, sans y passer plusieurs dizaines d’années. Le pivot entre cette interface et elasticsearch est l’excellent Flask.

Le code de cet outil encore en pleine maturation est évidemment ouvert et disponible sur GitHub, j’en profite pour appeler solennellement les lutins lecteurs balaises en JavaScript à relire / commenter / voire patcher gerard.js, issu de mes mains peu expertes dans ce langage.

Mais non j’ai pas oublié… toute cette débauche technologique est disponible sur le site GCU.io (ouais, y’a pas de logo, on y travaille. Pas vrai twisla.)

Pour finir, un grand merci aux multiples lutins qui m’aident dans la chasse aux bugs, idées de fonctionnalités et tests de sécurité, en particulier olasd, __ben, semarie, rabbit, twisla, grrrreg, gaston, moid, nico, beorn, jaroug, Kegeruneku et j’en oublie plein

Posté dans Gruik | 1 Comment »

Gruik gcu.md

July 27th, 2013 par iMil

Tags: , ,

Puisque je baigne là dedans depuis quelques jours, j’ai également ajouté à ce site la possibilité d’interprêter news et commentaires formattés en syntaxe markdown. La création de contenu n’en est que plus facile, plus de "<a href='http://merdecestquoideja'>" de "<ul><li> rhaa j'en ai oublié un" et j’en passe, il est désormais possible ici aussi (oui je sais on est à la traine) de rédiger du contenu riche avec un minimum d’efforts. L’interprétation devrait également fonctionner pour les nouvelles poussées depuis le canal IRC, vous vous rendrez compte bien assez tôt. Pour ceux d’entre vous encore étrangers à cette syntaxe simplissime, voici quelques pointeurs :

Allez fais pêter les jolies news maintenant (oui, cette dépêche à été rédigée de cette façon).

Posté dans Gruik | No Comments »

Gruik Solutions Linux 2013 – Champagne, cigares et caviar

May 25th, 2013 par iMil

Tags: , ,

Sous l’œil bienveillant de nos amis Pascal Ne^Blanc et Pascal Ro^Rencard, la Mafia GCU se tiendra au stand A48 du salon Solutions Linux 2013, qui aura lieu au CNIT, Paris la Défense, les 28 et 29 Mai.

Venez nombreux !

Infos pratiques

Posté dans Gruik | No Comments »

Gruik Regardez ! c’est Procrastiman !

February 9th, 2013 par pinpin

Tags: , ,

Sur une idée originale proposée par @falzm sur le twitter GCU (@GCUSquad), nous vous proposons de suivre les liens qui transitent sur le canal IRC #GCU@freenode via un fil RSS. Je rappelle à toutes fins utiles que ces liens ne sont pas toujours NSFW…

http://www.gcu-squad.org/?feed=lotd proposé par iMil sur #GCU@freenode

Posté dans Gruik | No Comments »

Gruik COME AT ME BRO

February 3rd, 2013 par iMil

Devant la recrudescence d’inscription de robots et parce qu’on y pense depuis un moment, le site que vous avez sous les yeux est désormais servi par le célèbre nginx, muni du plugin naxsi, un logiciel sous licence GPLv2 issu des labos de la société dans laquelle je travaille.

On ne présente plus le serveur HTTP/S/Reverse Proxy/Proxy mail nginx, cependant naxsi est un outil qui gagne à être connu. Il s’agit d’un Web Application Firewall dont la particularité est d’agir en mode “rejet par défaut”, il revient à l’administrateur d’autoriser des actions valides. Par exemple, alors que des chaînes |, ;, /* */, 0x, select, update, drop et j’en passe sont a priori anormales dans une URI, un champs GET ou POST, certains logiciels complexes comme WordPress en font usage. Dans ce cas de figure, une simple whitelist permet d’en autoriser l’utilisation. Par exemple, dans la variable POST siteurl, WordPress utilise la chaine “http://” dont on pourrait soupçonner qu’elle permet de réaliser un Cross-Site-Scripting. Le blocage de cette technique a l’id 1100 dans le fichier de règles naxsi (naxsi_core.rules). Aussi, nous ajoutons la Basicrule suivante :

BasicRule wl:1100 "mz:$BODY_VAR:siteurl";

qui permet de whitelister la règle 1100 pour la variable siteurl.

Nous avons utilisé, pour le WordPress qui fait tourner GCU-Squad, la configuration que j’utilise déjà pour mon site personnel depuis plusieurs semaines.

La chaîne complète :

  • NetBSD 5.1.2
  • nginx 1.2.6 + naxsi 0.49
  • PHP FPM 5.3.19
  • Varnish 2.1.3

Pour finir, l’auteur de naxsi se trouve à moins de 10 mètres de moi dans les locaux de mon entreprise et est interrogeable sur le canal IRC du jardin magique, aussi n’hésitez pas à remonter vos idées, remarques, scénarios et succès !

Posté dans Gruik | 4 Comments »

Gruik Expect us.

June 11th, 2012 par iMil

Tags: , ,

C’est à nouveau cette époque de l’année: Solutions Linux INCOMING !

Comme à son habitude, les lutins et lutines de GCU seront présents au salon Solutions Linux / OpenSource 2012 les 19, 20 et 21 Juin 2012, au CNIT à la Défense.

Si vous souhaitez rencontrer vos contributeurs favoris et boire un c^W^W^Wtailler la discute avec eux, rendez vous là bas, suivez les effluves…

NB: Ci à droite, un bouton d’un fort beau gabarit qui permettra à tout un chacun d’apporter sa pierre à l’édifice (comprendre: on a besoin de sous !!!)

Posté dans Gruik | 1 Comment »

Gruik Vous avez demandé la police, ne quittez pas…

April 29th, 2011 par iMil

Tags: , ,

C’est à nouveau cette époque de l’année: Solutions Linux INCOMING !

Comme à son habitude, les lutins et lutines de GCU seront présents au salon Solutions Linux / OpenSource 2011 les 10, 11 et 12 Mai 2011. Cette année, retour aux sources puisque c’est au CNIT de la Défense qu’auront lieu les festivités. C’est le magasin Auchan qui va être content.

Si vous souhaitez rencontrer vos contributeurs favoris et boire un c^W^W^Wtailler la discute avec eux, rendez vous stand A41, suivez les effluves…

En attendant, si vous êtes de la partie, rejoignez-nous sur le réseau Freenode, canal #SL11, afin de discuter des festivités !

(oui, on prépare quelque chose.)

NB: Ci à droite, un bouton d’un fort beau gabarit qui permettra à tout un chacun d’apporter sa pierre à l’édifice (comprendre: on a besoin de sous !!!)

Posté dans Gruik | 2 Comments »

Gruik Milles congrats monsieur tousse

May 21st, 2010 par dzen

Tags: , ,

Il y a des lutins qui participent à l’économie de notre beau pays. Ils se lèvent tôt. Monsieur tousse fait partie de ces lutins.

Monsieur tousse nous a affublés d’un beau petit projet (ndlr: en anglais dans le texte) :

lshell is a shell coded in Python, that lets you restrict a user’s environment to limited sets of commands, choose to enable/disable any command over SSH (e.g. SCP, SFTP, rsync, etc.), log user’s commands, implement timing restriction, and more.

Sieur Ghantoos, mille congrats et mille fame (c’est ça le plus important de la news, en fait.) :*

Posté dans Gruik | 1 Comment »

« Previous Entries

"

nico <gaston> PUTAIN DE SA RACE D'OPENBSD DE MERDE

jaroug <pinpin> twisla: nan mais sans deconner jonita <twisla> pinpin: on avait dit pas les vieux dossiers <pinpin> twisla: queue.h toussa

rabbit pinpin: t'as baise toi ? rabbit: et des moutons qui font "beeeh" ? pinpin: tu t'es radicalise ? rabbit: 7000 INCOMING HOSTILES ETA 3 HOURS

Identification

Enregistrez-vous

SQUAD!

GCU live

[11:36:01] shaddai krkr
[11:52:37] nailyk je vais regarder merci
--> mortalius joined #gcu.
--> SirPuffy joined #gcu.
<-- toony left irc: Excess Flood
--> toony joined #gcu.
<-- Padawan- left irc: Remote host closed the connection
--> Padawan- joined #gcu.

Miiissioudaaam'

Archives:

Meta:

Hosted by:

NBS-System