• Oh boy !

    Aujourd’hui a été une bonne journée. Sarah s’est fachée avec ses parents et est partie habiter chez une copine à elle. J’ai le mobile home pour moi tout seul et je récupère sa voiture !

    J’ai été visiter le « Oregon Caves National Monument ». La route pour y aller est sinueuse mais super belle. Une route comme dans les pub. Une fois la bas, il ne faut pas être claustrophobe, le plafond était parfois à 1,10m. A un moment j’ai répondu à quelqu’un du groupe « I’m from France » et sa femme a dit : « Ah ! C’est pas vrai… ». C’était une Suisse :-).

    Le soir, une américaine qui a vécu deux ans en Mongolie, est venue diner à la maison. Elle nous a appris beaucoup de choses. Par exemple, les Mongoles boient de l’alcool fait à base de lait fermenté de jument (je ne sais pas si c’est ça qui les rend mongole…).

    Au niveau du boulot, ça commence à prendre forme. Il va y avoir un gros stress lors de la migration mais après ça sera beaucoup plus sympa à administrer. Il y a 3000 comptes mails sur une centaine de domaines differents.

    Cette semaine, un site que l’on héberge, celui du candidat démocrate Dave Toler, a été effacé. Comme Jacques utilise le wifi des voisins (des républicains) il a pensé qu’ils avaient pu récupérer son mot de passe… Jacques est parano comme la plupart americains. Dès qu’il y a un problème sur le « mail server » il pense à une attaque des démocrates. Il pense aussi que Sarkozy est sponsorisé par la CIA. De la même manière que si le pape est allemand et que Merkel a été élue c’est grâce à la CIA pour casser le couple franco-allemand.

    Ici, on parle un peu du CPE, après les violences de Novembre dernier ça fait un peu mai 68 :-).

    PS : Cette semaine j’ai reçu ma « debit card ». Ça fait pitié il n’y a même pas de puce dessus.

  • Nuts

    Aujourd’hui j’ai vu en direct live comment se passe un licenciement aux US. L’employée arrive comme tous les jours en se doutant de rien, et elle repart 20 mn après, elle vient d’être renvoyée. On ne la reverra plus.
    D’un autre coté ça permet à Jacques d’acheter des serveurs, donc les choses sérieuses vont pouvoir enfin commencer.
    Ici, une petite vidéo de mes voisins, complétements « nuts » : après avoir défoncé leur cabane en la tractant avec leur 4×4, ils l’ont fait bruler avec un bidon d’essence et un lance flamme.

  • Go west !

    Coucou,

    Ce week-end j’ai été à Ashland et à Jacksonville. Ashland a vraiment l’air d’être une ville sympa. Il y a pas mal de petits restaurants, bars et café (y compris Français). Les maisons sont très chics aussi. Jacksonville est une ville qui essaye d’avoir un style ancien mais cela fait un peu penser à Eurodisney. Il y a des banques comme dans les westerns et des barbiers. Le tourisme a visiblement permis à la ville de bien se développer. Il y a pleins de maisons neuves ou en construction.

    Aujourd’hui j’ai ouvert un compte en banque (sans plus attendre mon numéro de sécurité sociale). Ma comprehension de l’Anglais s’est bien amélioré en dépit du fait que je parle beaucoup Français avec Jacques. Je regarde pas mal la télé et le fait d’entendre les autres au bureau aide beaucoup pour ça. Cela m’a permis de comprendre tout le baratin commercial de l’hotesse de la banque : « Everything is free… We love free… etc ». « -Ok… hhmhhmm… yes » :-).
    J’ai aussi commandé un téléphone portable sur ebay. Ça a vraiment l’air d’être le futur ebay. C’est très developpé ici et il y a beaucoup de pub à la télé. La où je travaille, nous faisons « Ebay drop off ». Jacques mets les objets des gens sur ebay et touche une commission. Il répète sans arrêt « I have to put all those things on ebay ». Il a mis par exemple une superbe maison et touchera 20 000 $ de commission si cela marche : http://search.ebay.com/_W0QQfgtpZ1QQfrppZ25QQsassZechoweb2

    Au niveau du boulot c’est vraiment chaud. Tout ne tient qu’à un fil. Je travaille sans filet car il n’y a pas d’autres machines que les serveurs en production.

    See you later.

  • Humour américain

    En pliant un billet de 20$ en forme d’avion on obtient les twins towers d’un coté et le pentagone de l’autre…

  • C'est pas de la tarte

    Ce week-end on est monté à Crater Lake avec Jacques. C’était magnifique (http://fr.wikipedia.org/wiki/Crater_Lake). On l’a vu de justesse car la météo à cette altitude (2100 mètres) change très vite. J’ai ajouté quelques photos ici. Sur la route, il y a Diamond Lake tout aussi sublime. C’est des lacs de rêve pour les pécheurs. Pour le moment Jacques me fait visiter beaucoup de choses, c’est vraiment sympa de sa part. Après, j’essaierai d’aller pécher dans un de ces lacs. La descente en canoë n’est pas encore ouverte.

    J’ai conduit le 4×4 avec boite automatique pour aller faire quelques courses. C’est vraiment confortable et la signalisation est vraiment bien faite aux USA. Ici, on ne sort jamais de sa voiture. Il est interdit de se servir soit même en essence (de l’essence car le diesel est plus cher que le sans plomb), les « deposits » à la banque se font depuis la voiture et il y a des petits cafés comme Dutch Bros. Ils ont fait fortune avec ces cafés, ça pousse comme des champignons. Les employés de ces trucs la se recrutent entre eux et sont super motivés. Ils se rappelent de ton prénom même au bout d’un mois. Jacques n’était pas venu à l’un d’eux depuis un mois et ils se rappelaient pourtant de son prénom et de la couleur de la paille qu’il avait choisit la dernière fois (pour ne pas les mélanger quand on en prend pour d’autres personnes). Si on prend toujours la même chose, ils nous repèrent dans la file d’attente et c’est du coup prêt quand on arrive !

    Le week-end prochain, on va à Jacksonville et à Ashland. Jacksonville est une vielle ville avec des banques comme dans les westerns parait-il et il y a d’autres lacs qui valent le détour près de Ashland.

    Niveau bouffe finalement ça va. Jacques m’invite souvent à differents endroits ce qui fait que c’est assez diversifié et j’ai déjà repéré quelques trucs à Safeway et Wal-Mart. Je n’ai pas encore mangé un seul burger !

  • IMail passwords

    En cherchant à extraire les mots de passe d’un serveur IMail, je suis tombé la dessus :

    http://seclists.org/lists/bugtraq/1999/Mar/0010.html

    Ça fait peur mais en même temps on peut considerer que c’est bien joué de la part des auteurs de IMail qui nous permettent ainsi de changer de serveur.

    On peut extraire les mots de passe depuis la base de registre HKEY_LOCAL_MACHINE\SOFTWARE\Ipswitch\IMail\Domains\yourdomain\users\

    Un bout de code Perl pour illustrer ça :

    #!/usr/bin/perl
    
    my $mail = "test";
    my $password = "BDD4EAE2EDD4E8";
    my @hex_mail = unpack("C*", $mail);
    my ($i, @decrypted_password, @hex_password);
    while ($password) {
       push @hex_password, hex(substr($password, 0, 2, ''));
    }
    foreach (@hex_password) {
       push @decrypted_password, ($_ - $hex_mail[$i++ % length($mail)]);
    }
    print pack("C*", @decrypted_password). "\n";
    
  • Arrivée à Grants Pass

    Salut les Frenchies,

    Je suis bien arrivé à Grants Pass. Tout baigne ! Vu ce qu’étaient mes horaires en France, le changement d’heure (-9 heures) me dérange moins :-).

    Le voyage s’est bien passé. J’ai survolé San Francisco de nuit. C’était magnifique toute cette lumière. J’ai même vu le Golden Gate depuis mon hublot.

    Je loge en bordure de forêt (on dirait le projet Blair Witch en cette saison) et il y a des grenouilles (qui font beaucoup de bruit la nuit :-), des écureuils et des bernaches du canada.

    Jacques, mon employeur, est grand père et sa petite fille a à peu près l’age d’Alix. La différence c’est que elle mange des céréales.

    J’ai déjà vu un peu mon boulot, ça a l’air bien. J’ai de la fibre optique qui arrive dans mon mobile home mais c’est juste pour faire bien car j’ai l’équivalent d’une freebox :-).

    Ma voiture est en réparation, je l’aurais dans 3-4 jours. J’ai hate car sans voiture on ne peut rien faire ici.

    Demain je vais voir des séquoias, arbres les plus grands du monde et à l’écorce rouge qui ont donné leur nom à la region de Redwood, et lundi j’irai à Medford à la sécurité social pour pouvoir ensuite ouvrir un compte en banque. J’ai hate car un compte en banque c’est comme une voiture ici ;-).

    See you later !

  • DS-2019

    Mes études à Epitech se terminent, c’est l’heure du stage de fin d’études. J’ai trouvé mon stage, via les news de l’école, chez un fournisseur d’accès internet dans l’Oregon aux Etats-Unis.
    Ce post est surtout la pour renseigner ceux qui voudraient faire leur stage aux Etats-Unis. Désolé si la procèdure peut paraitre un peu austère mais elle l’est :-).
    Je suis passé par Parenthèse pour obtenir le formulaire DS-2019 nécessaire à l’obtention du visa pour les stagiaires (J-1 pour les intimes). Parenthèse informe de l’état du dossier tous les mardi mais il ne faut pas hésiter à appeler même si ils sont parfois désagréables.

    En l’occurence, je me suis rendu compte qu’ils avaient mal recopié mon adresse mail et j’ai donc perdu deux précieuses semaines avant de les appeler pour qu’ils me disent que mon dossier était incomplet (ne sachant pas envoyer de mails ils auraient pu m’appeler eux). J’ai eu raison de ne pas payer les 100 euros d’arnaque de frais d’accéleration car mon DS-2019 qui sans ces frais auraient du arriver en 8 semaines au lieu de 5 est arrivé finalement en 3 semaines !

    En attendant le DS-2019 j’ai posé un RDV au consulat le plus tard possible avant mon départ (14€50 la prise de RDV ;-)). Je l’ai ensuite avancé dès la réception de mon DS-2019 en demandant via le numéro de fax fourni avec le dossier pour éviter de payer à nouveau 14€50.

    Pour le RDV au consulat il faut le DS-2019, DS-156, DS-157, DS-158, 1 photo d’identité au format américain (photomaton au consulat) un mandat compte de 85€, une enveloppe Chronopost (distributeurs au consulat) et le passeport. Les RDV ne correspondent en fait à rien et il vaut mieux arriver le plus tôt possible. Après une file d’attente de 3h ponctuée de checkpoint pour vérifier les différentes pièces du dossier, un agent consulaire pose trois quatre questions en Anglais et vous recevez votre VISA deux jours après.

    Tips pour les billets d’avion : la carte SNCF 12-25 permet d’obtenir 25% sur les vols avec United.

  • Faire le ménage dans ses paquets

    La commande suivante permet de trier par taille les RPMs installés :
    rpm -qa --queryformat "%{size} %{name}\n" | sort -n

  • mail2shell

    Comme son nom l’indique, ce script permet d’executer des commandes shell par mail. Les pré-requis sont :

    • Un serveur IMAP
    • Un serveur cron
    • Un certificat d’AC
    • Quelques modules Perl
    • Le script mail2shell

    Envoyez ensuite un mail au format SMIME signé avec pour contenu les commandes shell à executer. Vous pouvez également ajouter des pièces jointes qui seront extraites dans le même repertoire que le script du message.

    Le principe est de faire tourner ce script à interval régulier sur la machine devant executer les mails en lui passant les paramêtres du serveur de mail auquel seront envoyés les commandes. Tout le monde ne pourra envoyer des mails de commande puisqu’ils devront être signés numeriquement.

    Vous aurez certainement à étudier le code Perl relativement simple. N’hesitez pas à me poser des questions et/ou des patchs par mail.

    Enjoy !

  • Grabit sous unix en mode console

    Nzbperl est un équivalent du grabeur de news Grabit sous unix en mode console :
    http://noisybox.net/computers/nzbperl/
    Les geeks trouveront les screenshots sympa. Cerise sur le gateau, il est codé en Perl. Pour créer les fameux fichiers nzb rendez vous sur binsearch.info.

  • Présentation de VultureNG à l'OSSIR

    Hervé Schauer a invité INTRINsec à présenter son relais inverse http VultureNG lors d’une réunion du groupe de travail SUR (Sécurité Unix et Réseaux) de l’OSSIR (Observatoire de la Sécurité des Systèmes d’Information et des Réseaux).
    Lors de la présentation mon responsable a commencé par une présentation rapide d’INTRINsec et des anciennes versions de Vulture avant d’en arriver à une présentation des fonctionnalités de la version actuelle.
    J’ai ensuite expliqué les concepts de cette version NG d’un point de vue technique avant d’illustrer notre présentation par un parcours moins formel de l’interface d’administration.
    L’auditoire, remarquablement attentif, composé d’une vingtaine de personnes nous à permis de rendre cette présentation interactive grace à de nombreuses questions.

    Le support de la présentation est ici