site web

Site Web

pcapr.net : pour explorer des paquets réseau

Fiche ressource Article, événement, site web...
  • Création ou MAJ importante : 18/03/09
  • Correction mineure : 24/11/12
Mots-clés

pcapr.net : pour explorer des paquets réseau

pcapr.net est un service qui permet d'explorer des paquets réseau. Il est décrit sur le site http://www.bortzmeyer.org/pcapr.html

Ci-dessous, un extrait de ce site

Examiner en détail, au niveau des champs qui le composent et même des bits sous-jacents, des paquets capturés sur le réseau est une occupation essentielle pour l'étudiant en réseaux informatiques, pour le programmeur réseau, pour l'administrateur réseaux... et pour celui qui s'intéresse à la sécurité des réseaux. Des outils pour programmeur comme Scapy ou des outils graphiques très riches comme Wireshark permettent de rendre cette tâche bien plus efficace, pour les paquets qu'on a capturé soi-même. Mais il peut être instructif d'explorer les paquets capturés sur des réseaux différents du sien, par exemple pour apprendre des protocoles dont on n'a pas de mise en oeuvre disponible. C'est l'un des buts de pcapr (http://www.pcapr.net), le Flickr des paquets.
Le principe est simple : vous vous enregistrez (gratuit mais obligatoire) et vous pouvez ensuite envoyer vos propres traces et/ou regarder celles envoyées par les autres membres. Du fait de l'inscription obligatoire, certains liens dans cet article ne seront pas accessibles tant que vous n'aurez pas un compte pcapr (actuellement, un visiteur anonyme peut avoir une idée des paquets mais pas les examiner en détail).
Vous pouvez chercher une trace (un ensemble de paquets) par date (http://www.pcapr.net/browse) ou par mot-clé (des étiquettes - "tags" -, comme dans del.icio.us). Si je m'intéresse à BGP et que le RFC 4271 ne me suffit pas, je peux chercher http://www.pcapr.net/browse?proto=bgp. Si je préfère LDAP, j'ai http://www.pcapr.net/browse?proto=ldap.
Une fois la trace trouvée, je peux regarder les paquets, voir leur représentation binaire, ou bien voir une dissection des paquets (apparemment faite par tshark).
Cela permet déjà d'innombrables possibilités. On ne peut pas déployer tous les protocoles chez soi pour les essayer mais pcapr (http://www.pcapr.net/) permet d'accéder à des tas de protocoles différents. On peut aussi télécharger les traces chez soi au format Pcap pour les étudier plus à loisir, par exemple avec ses propres programmes en C (http://www.bortzmeyer.org/libpcap-c.html) ou en Python (http://www.bortzmeyer.org/libpcap-python.html).
Mais pcapr a une autre possibilité : on peut modifier les paquets, via l'interface Web et copier ensuite la version modifiée (une sorte de Scapy sur le Web).
Terminons sur un avertissement : les traces Pcap peuvent contenir des informations confidentielles. Par exemple, les adresses IP permettent de retrouver une personne, celle qui utilisait cette adresse et sont donc considérées à juste titre par la CNIL comme des données personnelles (http://www.cnil.fr/index.php?id=2244), relevant de la loi Informatique & Libertés. Pcapr étant situé aux États-Unis, qui n'ont pratiquement aucune protection légale de la vie privée, il faut donc n'envoyer que des traces :

  • anonymisées, par exemple par un programme qui a remplacé chaque adresse IP par une valeur prise dans 192.0.2.0/24 ou 2001:DB8::/32, voire l'a supprimée totalement (option -h de dnscap (https://www.dns-oarc.net/tools/dnscap) si on l'a utilisé pour la capture). Attention, avec les autres informations, il est parfois possible de retrouver quand même les identificateurs (http://www.schneier.com/blog/archives/2007/12/anon...) qui avaient été anonymisés.
  • ou des traces ne montrant que des adresses IP « à vous », locales à votre réseau. (Ou encore, ce qui est fréquent lors des attaques, des adresses IP que l'on sait usurpées, et qui sont bien indiquées comme telles dans les commentaires de la trace. Voir par exemple http://www.pcapr.net/view/bortzmeyer+pcapr/2009/0/....)

UP Key Etu : suite logicielle sur clé USB pour les étudiants et les apprenants en langues

Fiche ressource Article, événement, site web...
  • Création ou MAJ importante : 03/03/09
  • Correction mineure : 17/08/09
  • Auteur : Christophe Naud (Maison des Langues de l'Université de Poitiers)
Mots-clés

UP Key Etu : suite logicielle sur clé USB pour les étudiants et les apprenants en langues

Vous avez l’habitude de travailler sur plusieurs ordinateurs différents ? UP Key Etu est faite pour vous ! Dédiée aux étudiants nomades de l’Université de Poitiers et aux apprenants de la Maison des Langues, UP Key Etu est un espace de stockage facile à transporter qui embarque des logiciels et des ressources utiles à votre formation universitaire ou professionnelle.

  • Logiciels embarqués :

-- Internet : Mozilla Firefox, Mozilla Thunderbird, ClamWin
-- Bureautique : OpenOffice, Mozilla Sunbird
-- Multimédia : Audacity, VLC
-- Archivage : 7zip
....

  • Fonctionnalités supplémentaires :

-- Liens Web dédiés à la découverte / l'apprentissage de l'anglais : médias en ligne (presse, Webradios, WebTV, podcats), dictionnaires, sites d'e-learning gratuits sélectionnés par l'équipe de formateurs de la Maison des Langues.

Hypothèses : plate-forme de blogs scientifiques SHS

Fiche ressource Article, événement, site web...
  • Création ou MAJ importante : 02/03/09
  • Correction mineure : 12/03/12
  • Auteur : Maud Ingarao (Institut d'Histoire de la Pensée Classique - ENS Lyon)
Mots-clés

Hypothèses : plate-forme de blogs scientifiques SHS

Hypothèses est une plateforme de carnets de recherche électroniques (ou blogs scientifiques) ouverte à tout-e chercheur-e, ingénieur-e ou équipe de recherche en SHS. Il est ainsi possible d'ouvrir gratuitement un blog Hypothèses autour d'un projet de recherche, d'une thématique, etc.

Hypothèses est l'un des services proposés par le Centre pour l’édition électronique ouverte (CLEO) à la communauté scientifique en SHS. Pour créer un carnet Hypothèses, utiliser le formulaire disponible à http://hypotheses.org/sinscrire
La plate-forme Hypothèses est basée sur le logiciel Wordpress.
L'équipe d'Hypothèses et le CLEO assurent régulièrement des formations à l'édition électronique en général et à la prise en main d'un carnet Hypothèses en particulier : voir http://hypotheses.org/formations et
http://www.projet-plume.org/fr/ressource/formations-a-ledition-electronique

Browsershots.org : tester le design et le comportement d’une page web

Fiche ressource Article, événement, site web...
  • Création ou MAJ importante : 24/02/09
  • Correction mineure : 01/12/11
  • Auteur : Maud Ingarao (Institut d'Histoire de la Pensée Classique - ENS Lyon)
Mots-clés

Browsershots.org : tester le design et le comportement d’une page web

Browsershots.org est à la fois un service en ligne et un logiciel open source téléchargeable à la même adresse.

Il permet de tester le design et le comportement d'une page web sur plus de 80 configurations (systèmes d'exploitation Linux, Windows, Mac OS, BSD, et navigateurs Firefox, IE, Safari, Seamonkey, Opera, Camino et de nombreux autres). Il est également possible de paramétrer la taille d'écran, la profondeur de couleur, l'activation ou non de Javascript, de Java, l'activation et la version de Flash pour lesquelles on veut tester le comportement de sa page.

Fonctionnement : on inscrit les url des pages à tester dans une file d'attente (en général, il faut compter une trentaine de minutes d'attente). Une communauté de volontaires met à disposition plus de 130 ordinateurs qui ouvrent les pages web correspondantes dans les différentes configurations demandées (systèmes d'exploitation / navigateurs / paramétrages) et en font des captures d'écran. A la fin du travail, on peut naviguer dans les captures d'écran obtenues par système d'exploitation, par navigateur, etc. mais également télécharger l'ensemble de ces captures sous forme d'archive.

On peut ouvrir un compte payant pour devenir prioritaire dans la file d'attente.

Calenda : calendrier des Sciences Humaines et Sociales

Fiche ressource Article, événement, site web...
  • Création ou MAJ importante : 20/02/09
  • Correction mineure : 17/08/09
  • Auteur : Maud Ingarao (Institut d'Histoire de la Pensée Classique - ENS Lyon)
Mots-clés

Calenda : calendrier des Sciences Humaines et Sociales

Calenda est le plus important calendrier scientifique francophone en sciences humaines et sociales en ligne et publie, depuis 2000, les annonces de colloques et appels à contributions, programmes de séminaires, mais également offres d'emploi et de bourses de recherche dans toutes les disciplines des SHS.

Calenda est l'un des services proposés par le CLEO (Centre pour l'édition électronique ouverte) à la communauté scientifique en SHS. Le site publie environ 200 annonces par mois, et archive ainsi près de 10000 nouvelles. Il compte plus de 100000 visiteurs mensuels (chiffres 2008).

Pour soumettre une annonce dans Calenda, utiliser le formulaire http://calenda.revues.org/suggerer.php
Chaque annonce est vérifiée par l'équipe éditoriale. Les annonces sans contenu sont refusées : un court résumé présentant l'événement ainsi qu'un programme complet ou un texte de présentation sont exigés. Attention, Calenda n'a pas vocation à publier les annonces de parutions d'ouvrages ni les annonces d'événements relevant de la vulgarisation, de la commémoration ou du débat politique.

OWASP (Open Web Application Security Project) : sécurité Web

Fiche ressource Article, événement, site web...
  • Création ou MAJ importante : 09/02/09
  • Correction mineure : 17/08/09
Mots-clés

OWASP (Open Web Application Security Project) : sécurité Web

Indépendante des fournisseurs et des gouvernements, l'OWASP (Open Web Application Security Project) est une fondation (au sens de l'administration fiscale américaine). Elle comprend quelques 140 chapitres locaux dont le français (une association loi de 1901).
L'objectif principal de l'OWASP est de produire des outils, documents et standards dédiés à la sécurité des applications Web.
Tous les livrables (documentations, logiciels, référentiels) sont fournis sous le modèle du libre.
Une présentation en français du projet OWASP est disponible.
Parmi les nombreux projets soutenus par l'OWASP on peut citer :

  • Guides :
    • Top ten, liste des vulnérabilités les plus rencontrées, traduit en français
    • Guide, un ouvrage pour la création d’applications Web sécurisées à l'intention des développeurs, concepteurs, architectes
    • Testing guide, un ouvrage dédié à l’audit sécurité des applications Web à l’intention de ceux qui effectuent des tests d'intrusion
    • Code review Guide, un ouvrage destiné à la relecture du code
    • CLASP, une méthodologie pour conduire un développement sécurisé
    • Legal, clauses de sécurité à introduire dans les contrats
  • Présentations
  • Outils logiciels :
    • WebScarab, application Java permettant d’effectuer des tests de sécurité sur les applications Web, sur les WebServices
    • AntiSamy, une API pour valider les entrée en évitant les attaques XSS ou par hameçonnage
    • Live CD, un CD autonome contenant un ensemble d'outils de tests de sécurité

Les différentes ressources disponibles sur ce site peuvent être utilisées comme :

  • Références pour les concepteurs et développeurs
  • Supports pour des actions de sensibilisation et formation
  • Aides à la rédaction de clauses de sécurité dans les cahiers des charges d'applications Web

Autres ressources analogues :

Ce site est une vraie mine pour tous ceux qui sont préoccupés par la sécurité des applications Web.

PLUME et ses documents de référence

Fiche ressource Article, événement, site web...
  • Création ou MAJ importante : 20/01/12
  • Correction mineure : 20/01/12

PLUME et ses documents de référence

Le projet PLUME devenu plate-forme de service, Promouvoir les Logiciels Utiles Maîtrisés et Economiques dans l'Enseignement Supérieur et la Recherche, lancé en 2007 est construit autour d'une plateforme Web avec 4 objectifs :

  • Mutualiser les compétences sur les logiciels qui sont utilisés dans les laboratoires et les universités en publiant des fiches de logiciels validés ou à valider ou en test, en grande majorité des logiciels libres.
  • Faire connaître les développements de logiciels réalisés dans cette communauté en publiant des fiches appelées Développements Enseignement Supérieur - Recherche (Dév ESR).
  • Créer une communauté d'informaticiens ou d'utilisateurs éclairés qui connaissent bien les logiciels libres ou les développent à travers des échanges : formations, journées, documents de références...
  • Promouvoir l'usage et la contribution aux logiciels libres.

Documents de référence pour vous permettre d'utiliser et de comprendre la plate-forme PLUME :

Si vous passez sur Mac... (logiciels utiles pour passer de Windows à MacOS)

Fiche ressource Article, événement, site web...
  • Création ou MAJ importante : 19/01/09
  • Correction mineure : 17/08/09
Mots-clés

Si vous passez sur Mac... (logiciels utiles pour passer de Windows à MacOS)

Cette page affiche une courte liste de logiciels usuels pour un utilisateur transitant de Windows vers MacOS. L'objectif est de proposer des outils permettant à un utilisateur de Windows de ne pas perdre ses "marques" en changeant de système d'exploitation lors de l'utilisation d'outils de première nécessité.
Les logiciels proposés sont en général présents sur les deux plates-formes et des alternatives sont également citées.
Les rubriques traitées concernent :
- suite bureautique
- navigateur internet
- courrier électronique
- messagerie instantanée
- éditeur de site internet
- audio et vidéo
- images
- serveurs web

Clé USB logiciels libres pour l'Agrégation de Mathématiques

Fiche ressource Article, événement, site web...
  • Création ou MAJ importante : 19/01/09
  • Correction mineure : 25/03/10
Mots-clés

Clé USB logiciels libres pour l'Agrégation de Mathématiques

Désormais, et depuis quelques années, l'épreuve sur ordinateur pour le concours de l'Agrégation externe de Mathématiques se déroule sur des machines sous Linux et propose une grande palette de logiciels libres.
Une clef USB autonome, ne comportant que les logiciels libres bien sûr, est disponible. Elle permet de travailler en toute autonomie sur n'importe quelle PC sans installation préalable et sans modification du disque dur se comportant comme un bureau portable.
Rappelons que les machines sont exclusivement sous Linux depuis la session 2004, initialement Mandrake puis Debian depuis la session 2005. Depuis la session 2008, KDE a été remplacé par Fluxbox, beaucoup plus léger. Comme nouveautés prévues, la distribution utilisée sera la Debian Lenny (qui sera sans doute devenue la Debian stable à ce moment là), l'utilisation du frontal qtoctave et surtout pour la première fois l'utilisation de Sage.
Les logiciels se sont enrichis au fil des années, à l'heure actuelle sont proposés Scilab, Octave (via Qtoctave), R, Maxima (via Wxmaxima), Giac/Xcas, PARI/GP, Axiom, GAP, Sage ainsi que des compilateurs Java, C,
Ocaml et Camllight.
ClefAgreg reproduit cet environnement et propose ces logiciels (avec GAP et Sage sur une deuxième clef). Une clef plus générale comportant OpenOffice, Firefox (Iceweasel en fait), Maxima, Camllight, ... existe également.

A noter que des fiches PLUME décrivent la plupart de ces logiciels. Elles sont listées dans le pavé en haut à droite de cette page dans le champ 'Fiches logiciel PLUME connexes :'.

MATHRICE : réseau d'échanges des informaticiens des laboratoires de mathématiques

Fiche ressource Article, événement, site web...
  • Création ou MAJ importante : 18/12/08
  • Correction mineure : 22/03/13

MATHRICE : réseau d'échanges des informaticiens des laboratoires de mathématiques

Le Groupement De Service CNRS (GDS 2754) Mathrice regroupe les informaticiens administrateurs système et réseau des laboratoires de mathématiques du CNRS, des universités et écoles d'ingénieurs françaises. De manière générale, les informaticiens des laboratoires de mathématiques sont aussi "mathriciens". Le réseau a été créé en 2000 et est devenu un GDS en 2004.

Mathrice est à la fois un lieu d'échange et d'entraide pour ces informaticiens et un soutien fort à la recherche mathématique par la mise à la disposition de l'ensemble de la communauté de multiples services (annuaire, jetons, plateforme en ligne (la PLM) ...).

Mathrice est un réseau participant à la fédération des réseaux d'administrateurs systèmes et réseaux RESINFO

Syndiquer le contenu