Archives pour septembre, 2007
Détecter les versions de SSL acceptées par un serveur web
29/09/07
Il est parfois utile de vérifier quelles versions du protocole SSL sont acceptées par un serveur Web. Les anciennes versions sont considérées faibles et peuvent permettre des attaques de l’homme du milieu & co.
Une possibilité est d’utiliser openSSL, notamment la version pour Windows:
La syntaxe est de la forme:
openssl s_client -connect www.google.fr:443
Par défaut, il négociera la meilleure version. Pour forcer le SSLV2:
openssl s_client -connect www.google.fr:443 -ssl2
Ou au contraire le SSLV3:
openssl s_client -connect www.google.fr:443 -ssl3
Une autre chose intéressante, les ciphers autorisés:
—
Ciphers common between both SSL endpoints:
RC4-MD5 EXP-RC4-MD5 RC2-CBC-MD5
EXP-RC2-CBC-MD5 DES-CBC-MD5 DES-CBC3-MD5
—
SSL handshake has read 1004 bytes and written 239 bytes
—
New, SSLv2, Cipher is DES-CBC3-MD5
Server public key is 1024 bit
Compression: NONE
Popularity: 36% [?]
WSUS le gourmand…
29/09/07
La friandise de WSUS, c’est le processeur…Il en mange tant qu’il peut, de préférence 100%!
Cela vient des mises à jours pour Microsoft Office. Le client WSUS V3 règle en partie le problème. Il consomme toujours 100% par moment, mais il laisse la place aux autres processus afin de ne pas gêner l’utilisateur
Le téléchargement du client WSUS v3, c’est par ici:
http://download.windowsupdate.com/v7/windowsupdate/redist/standalone/WindowsUpdateAgent30-x86.exe
La KB officielle Microsoft:
http://support.microsoft.com/kb/932494
Popularity: 32% [?]
Voulez-vous utiliser Exchange 2007 32 bit pour plus de 120 jours ? ben non…
29/09/07
Vous aimeriez garder votre machine virtuelle Exchange 2007 au chaud pendant plus de 120 jours…Ben non, vous ne pouvez pas !!
J’avais une VM Exchange 2007 32 bit (maudit XPS M1210 sans les instructions 64), et j’ai voulu enregistrer mon Exchange 2007 32 bit avec un numéro valide…
- Pas moyen de trouver un bouton pour enregistrer le produit depuis l’interface graphique, et ceux malgré l’aide qui dit qu’il y a un bouton! Bon d’accord, tout n’est pas implanté dans la console…
- Donc j’essais depuis PowerShell…qui refuse! peu importe que ce soit un numéro standard ou enterprise..
- Je trouve finalement une page Microsoft indiquant qu’il n’est PAS possible d’enregistrer la version 32 bit…
Popularity: 26% [?]
Aurevoir à l’hyperterminal dans Windows Vista
29/09/07
Inutile de le chercher, il a disparu…
http://windowshelp.microsoft.com/Windows/en-US/Help/e864444f-44d5-4206-a848-dcd6972594931033.mspx
Popularity: 27% [?]
Je suis « People Ready »
29/09/07
Si la mobilité vous intéresse, j’ai fait un témoignage Microsoft « People Ready »
L’article PDF:
http://download.microsoft.com/download/3/9/7/3970370C-3391-4D25-AC14-E73B512F6816/natixis.pdf
Popularity: 29% [?]
ISA 2006 en ferme(array) et le service pack 2 de Windows 2003
29/09/07
Nous avons eu des problèmes entre une ferme ISA 2006 et le Service Pack 2 de Windows 2003.
En labo, nous avons installé d’abord ISA 2006 puis le service pack 2. Aucun problème.
Puis nous avons recommencé, mais en installant d’abord le Service pack 2 puis ISA 2006. Rien à faire, plus rien n’a fonctionné, l’ISA bloquait tous les paquets malgré un classique « allow any any ». La désactivation du RSS n’a rien changé non plus
Popularity: 30% [?]
Les baux DHCP durent plus longtemps que prévus
29/09/07
Vous avez sûrement déjà remarqué que les baux dhcp durent plus longtemps que prévu. Ils sont périmés, et pourtant toujours pas disponible pour les autres machines…Mais 4H pile après, ils le deviennent. Non non, ce n’est pas l’effet « je vais manger, et ca se répare tout seul »…
Par défaut, il y a une période de grâce de 4 heures pendant laquelle le bail est expiré, mais la station a encore une chance de le récupérer.
Cela devient génânt quand on est à cours de baux . Il est bien sûr possible de réduire cette grâce:
HKLM\System\CurrentControlSet\Services\DHCPServer\Parameters\
LeaseExtension
Value Type: DWORD
Value Data: temps en minutes
Vous allez me dire, des fois, même au bout de 5 heures, c’est pas encore disponible… Normal ! La femme de ménage ne passe que toutes heures par défaut, sauf s’il y a pénurie d’adresse…Pour demander à la femme de ménage de passer plus souvent:
HKLM\System\CurrentControlSet\Services\DHCPServer\Parameters\
DatabaseCleanupInterval
Popularity: 25% [?]
Lecteur réseau toujours visible après une bascule de cluster 2003
29/09/07
Bien que vous ayez déplacé les ressources cluster sur l’autre noeud, vous voyez toujours les lecteurs partagés depuis l’explorateur sur l’ancien noeud actif.
Cela est une différence avec Windows 2000:
Managing Disk Ownership in a Windows Server 2003 Cluster
http://support.microsoft.com/kb/818878/en-us
Popularity: 16% [?]