Informatique › OpenBSD

Administration système OpenBSD

Fil des billets - Fil des commentaires

mardi 8 avril 2014

HeartBleed

Attention, grosse faille dans OpenSSL : HeartBleed (alias CVE-2014-0160).

La planète entière est en train d'appliquer les correctifs et de faire renouveler toutes les clés et tous les certificats X.509 qui sont utilisés, on parle de faille de la décennie. Le patch pour OpenBSD 5.4 a été publié ce matin (cf errata54.html).

Vu via un post de Stéphane Bortzmeyer sur l'indispensable liste de diffusion FRnOG : vous pouvez tester vos sites web depuis ces deux adresses :

N'essayez pas, mouet-mouet.net est patché depuis ce matin. ,-)

vendredi 16 novembre 2012

OpenBSD 5.2 dans le magazine Linux Inside !

Je voulais au départ publier un billet pour annoncer, le 1er novembre dernier, la sortie de la dernière -release d'OpenBSD (version 5.2), mais au final j'ai fait mieux, j'ai publié un article dans le "Linux Inside" du mois de novembre (le magazine est visible en ligne, mon article se trouve page 11).

Il y a au moins un autre article sur OpenBSD prévu pour le mois prochain (ça va être chaud, j'ai rendu ma copie avec une semaine de retard...), je vais tenter de tenir le rythme pour proposer un article par mois. Affaire à suivre donc, mais j'ai bien l'intention de continuer, ça serait bien de disposer d'une vraie rubrique OpenBSD dans une publication mensuelle francophone. ,-)

jeudi 21 juillet 2011

OpenBSD 5.0 en approche

Et hop, OpenBSD passe en version 5.0-beta (voir l'article d'Undeadly).

Pour rappel -beta est le moment du cycle de développement d'OpenBSD où les nouvelles fonctionnalités sont gelées pour être testées en vue de la publication d'une -release. C'est donc une phase cruciale du cycle, à laquelle nous (utilisateurs et utilisatrices) sommes chaudement invité-es à participer en installant un snapshot récent pour remonter les bugs et problèmes rencontrés à l'utilisation.

Je n'ai pas vraiment suivi ce cycle de développement (nouvel emploi, tout ça...), mais la liste complète des modifications apportées au code depuis la sortie d'OpenBSD 4.9 est comme toujours disponible à l'adresse http://www.openbsd.org/plus.html.

lundi 1 novembre 2010

OpenBSD 4.8 !

La sortie n'a pas encore été officialisée par les exécuteurs en charge des Hautes Œuvres, mais le fait est qu'OpenBSD 4.8 est sorti ce matin (je viens d'en télécharger les install48.iso pour architectures i386, amd64 et sparc64 sur l'indispensable ftp.eu.openbsd.org).

Côté nouveautés, on appréciera particulièrement le travail effectué sur l'ACPI suspend/resume, l'arrivée d'un serveur LDAP dans le système de base, et le début du support des jeux de caractères codés sur plusieurs octets (UTF-8 !), sans oublier mandoc(1) qui a permis d'expulser groff d'OpenBSD... Ah et une nouvelle version d'OpenSSH aussi. Bref, que du bon. :)

On ne remerciera jamais assez les personnes qui donnent de leur temps pour ce projet libre : les développeurs bien sûr, mais aussi les porteurs, les traducteurs et toutes les personnes qui font vivre la communauté OpenBSD. Sans ces passionnés, pas d'OpenBSD, alors MERCI !

dimanche 18 octobre 2009

Sortie d'OpenBSD 4.6 !

Comme indiqué par Theo de Raadt sur la liste de diffusion openbsd-misc, OpenBSD 4.6 vient d'être officiellement publié. (L'information vient en outre d'être relayée par Undeadly.)

Profitons-en pour remercier toutes les personnes qui participent au quotidien au développement de ce beau projet libre : les développeurs bien sûr, mais aussi les porteurs, les traducteurs, et toutes celles et tous ceux qui publient jour après jour des documentations permettant de progresser et d’apprendre. MERCI A TOUS !

vendredi 3 juillet 2009

Ouverture du wiki OpenBSD-France

Malgré ce qu'en disent les râleurs, l'équipe d'OpenBSD-France essaie de sortir la communauté française des utilisateurs d'OpenBSD de sa torpeur : elle vient de dévoiler le tout nouveau wiki OpenBSD-France !

C'est ce wiki qui héberge désormais mon projet de traduction des pages de manuel d'OpenBSD, et vous y trouverez déjà plusieurs documentations rédigées tout spécialement par l'équipe.

Bref, vous l'aurez compris, il s'agit d'une grande étape visant à redynamiser la communauté OpenBSD française/francophone, et c'est une aventure dont *vous* êtes le héros, alors participez !

vendredi 20 février 2009

OpenBSD : les nouvelles du front #002

Patches

Un patch a été publié pour OpenBSD 4.4 et OpenBSD 4.3 depuis le dernier numéro d'OpenBSD : les nouvelles du front :

La procédure d'application est décrite en commentaire dans le patch :

Application du patch :
cd /usr/src
patch -p0 < 010_bgpd.patch
Reconstruction et réinstallation de bgpd :
cd usr.sbin/bgpd
make depend
make
make install

Nouveaux développeurs

Arbre des sources

Arbre des ports

Site web

  • Nick Holland (nick@) nous offre un nouvel article dans la FAQ 11 (la FAQ concernant X Window System) : Customizing X (besoin d'un traducteur ?).

jeudi 12 février 2009

Un flux RSS pour suivre les commits de l'arbre des sources d'OpenBSD ?

Cela faisait des mois que je cherchais un flux RSS permettant de suivre l’évolution quotidienne d’OpenBSD, c’est-à-dire une version web2.0 de l’austère liste de diffusion source-changes@.

Et voilà que Monsieur DbD- sort mine de rien la grosse info, au détour d’une discussion sur le canal IRC d’OpenBSD France, #OpenBSD.fr...

Comme quoi, on a beau dire ce qu’on veut, IRC c’est quand même vachement bien \o/ :).

dimanche 1 février 2009

OpenBSD : les nouvelles du front #001

Bon allez, j’inaugure une série de rapport des nouvelles du front du développement d’OpenBSD. Le principe : je suis quotidiennement les listes de diffusion source-changes@ et ports-changes@ (logs des commits CVS de l’arbre des sources (noyau et espace utilisateur, soit le système de base) et de l’arbre des ports, respectivement) depuis un petit bout de temps et, à part l’excellent OpenBSD Journal il n’y a pas grand chose pour suivre au plus près l’évolution d’OpenBSD, d’où l’idée de faire profiter autour de moi de l’effort de veille que je fais sur ces deux listes de diffusion.

I – Patches

Trois patches ont été publiés pour OpenBSD 4.4 et OpenBSD 4.3 en Janvier 2009 (on les trouve sur l’indispensable page errata) :


  • un pour OpenSSL (patch de sécurité) ;

  • un pour Bind (patch de sécurité) ;

  • un pour OpenBGPd (patch de fiabilité/stabilité).


(Les liens concernent OpenBSD 4.4, ceux de 4.3 figurent sur la page errata43.html...)

II – Arbre des sources

A – OpenSMTPd

Sur le front du développement d’OpenSMTPd (le nouveau serveur mail de gilles@ destiné, à terme, à remplacer le vénérable Sendmail du système de base), ça avance beaucoup (mais alors vraiment beaucoup). Un grand nombre de commits quasi-quotidiens depuis plusieurs semaines (voire mois en fait). Le développeur initiateur du projet a lancé un appel à donations financières via le canal habituel (want.html), appel qu’on a logiquement vu passer sur source-changes@ quand la modification de la page web a été commitée et qui fut relayé par undeadly.org : il a pu en quelques jours réunir les fonds nécessaires à un nouvel ordinateur lui permettant de développer sereinement ce nouveau serveur mail que nous attendons tous avec impatience. Sinon, deux points techniques intéressants : la partie MTA d’OpenSMTPd s’est vu tout récemment ajouter le support de SSL et le support de TLS.

B – Le reste :)

On notera l’arrivée toute récente d’un nouveau locataire de /usr/sbin/ : il s’agit de /usr/sbin/wake, une commande pour envoyer des frames wake on lan par Ethernet à des machines compatibles avec la technologie wake on lan (allumage des machines à distance).

III – Arbre des ports

Je ne suis pas très à jour ni dans ma lecture de ports-changes@ ni dans celle du flux RSS d’openports.se (qui relaye les informations de ports-changes@ mais façon web2.0), donc je ne ferai pas de rapport sur l’évolution de l’arbre des ports cette fois-ci (j’essaierai d’être un peu plus précis dans les prochains bulletins… ;-).

vendredi 31 octobre 2008

Sortie d'OpenBSD 4.4 !

Voilà, c’est fait !

Les premiers miroirs FTP viennent de dévoiler la nouvelle version d’OpenBSD, numérotée 4.4 (un véritable symbole historique dans le monde BSD).

Les personnes pressées peuvent d’ores et déjà télécharger la RELEASE sur les deux miroirs européens de niveau 2 (ftp://ftp.stacken.kth.se/pub/OpenBSD/4.4/ et bien entendu chez Wim ftp://ftp.kd85.com/pub/OpenBSD/4.4/), ou sinon les habituels miroirs FTP français (comme celui de gaston ftp://ftp.irisa.fr/pub/OpenBSD) seront très probablement à jour demain…

Profitons-en pour remercier toutes les personnes qui participent au quotidien au développement de ce beau projet libre : les développeurs bien sûr, mais aussi les porteurs, les traducteurs, et toutes celles et tous ceux qui publient jour après jour des documentations permettant de progresser et d’apprendre. MERCI A TOUS !

jeudi 30 octobre 2008

Présentation d'OpenBSD dans l'émission Symbiose sur Radio Libertaire

Reçu à l’instant ce message sur la principale liste de diffusion de l’APRIL (association nationale de défense et de promotion des logiciels libres, dont je suis membre). Je fais passer car l’information est importante :).

Dimanche 2 novembre 2008 de 14H à 15H30, Symbiose recevra Miod Vallat (miod@) et Marc Espie (espie@) du projet OpenBSD http://www.openbsd.org/. Au menu, présentation de ce système d’exploitation et de sa philosophie, sachant qu’OpenBSD 4.4 aura été publié la veille.

Symbiose est diffusée sur radio libertaire 89.4 en région parisienne, audible également en streaming :
MP3 qualité ADSL
MP3 qualité modem
OGG qualité ADSL
OGG qualité modem

L’enregistrement de l’émission (sous licence CC by-nc-nd) sera disponible au téléchargement et en podcast : http://archive.symbiose.free.fr

samedi 11 octobre 2008

En route vers 4.4 ! (ter)

Comme indiqué sur la dernière nouvelle d’undeadly et dans plusieurs messages sur misc@, les premiers CDROM d’OpenBSD 4.4 viennent d’être livrés. Bien entendu, premier arrivé, premier servi : seules les personnes ayant réservé reçoivent leurs CDROM avant la date de sortie officielle (1er Novembre).

Pour les autres (comme moi…), plus qu’une vingtaine de jours à attendre de voir les fichiers sur les miroirs FTP…

dimanche 28 septembre 2008

Le processus de développement d'OpenBSD.

Ceci est la traduction d’un article paru le 11 Septembre dernier sur l’excellent undeadly.org (alias the OpenBSD Journal) intitulé How OpenBSD is made.

Lire la suite...

mercredi 20 août 2008

En route vers 4.4 ! (bis)

C’est par un très laconique message sur ports@ que pvalchev@ a annoncé tout-à-l’heure la fin du gel de l’arbre des ports d’OpenBSD-current. Cette nouvelle a entraîné plus de 80 commits CVS, visibles sur ports-changes@ et sur l’excellent openports.se (qui offre un flux RSS bien pratique pour suivre l’actualité).

Du côté de source-changes@ on remarquera le commit de nick@ qui vient d’entamer la construction des directives de mise à jour de 4.3 vers 4.4. Attention, ces directives sont signalées incomplètes et en cours d’élaboration (il manque entre autre la partie concernant sysmerge), alors restez à l’écart pour l’instant :).

Ah, et sinon, -current s’appelle depuis le 7 Août dernier 4.4-current…

mercredi 6 août 2008

En route vers 4.4 !

Vu à l’instant sur ports@ :

From: “Peter Valchev” pvalchev@
To: ports ports@
Subject: ports tree locked
Date: Tue, 5 Aug 2008 20:27:44 -0700
Sender: owner-ports@

With the python fixes just making it in, the tree is now locked for
the 4.4 release. Thanks to everyone who tested!

On peut retrouver ce message sur le web grâce aux archives web de cette liste. Il fait référence à une précédente discussion dans laquelle on a parlé des dernières failles de sécurité impactant le langage de développement Python.

En bref, l’arbre des ports d’OpenBSD-current vient d’être gelé en vue de la sortie, le 1er Novembre prochain, comme le veut la tradition, d’OpenBSD 4.4.