<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Linux on Le blog de Damien Dye</title>
    <link>https://blogs.damiendye.uk/fr/tags/linux/</link>
    <description>Recent content in Linux on Le blog de Damien Dye</description>
    <generator>Hugo</generator>
    <language>fr-FR</language>
    <lastBuildDate>Tue, 15 Sep 2026 09:30:00 +0100</lastBuildDate>
    <atom:link href="https://blogs.damiendye.uk/fr/tags/linux/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Webex cherche vos certificats sur un serveur de build Cisco</title>
      <link>https://blogs.damiendye.uk/fr/certificates/webex-certificates-on-a-build-server/</link>
      <pubDate>Tue, 15 Sep 2026 09:30:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/certificates/webex-certificates-on-a-build-server/</guid>
      <description>Webex sous Linux affiche « Offline - No internet connection » sur une machine dont le réseau va très bien : l&amp;#39;OpenSSL livré par Cisco cherche son magasin de confiance dans leur propre conteneur de build. Ce qui casse, les correctifs qui échouent, celui qui marche, et ce que le processus de build a raté.</description>
    </item>
    <item>
      <title>Un VPN en pièces détachées : PPP, tap et Netcat</title>
      <link>https://blogs.damiendye.uk/fr/networking/a-vpn-out-of-parts-and-what-egress-really-is/</link>
      <pubDate>Mon, 14 Sep 2026 15:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/networking/a-vpn-out-of-parts-and-what-egress-really-is/</guid>
      <description>Un VPN, c&amp;#39;est un lien virtuel et un transporteur. Linux livre un programme pour chacun : pppd ou un tap, et netcat. Le construire des deux façons — sur TCP, UDP, TLS et DTLS, avec compression zstd — montre de quoi un VPN est fait, et ce qu&amp;#39;est vraiment l&amp;#39;egress : dès qu&amp;#39;un attaquant a root et que la sortie est ouverte, le tunnel est déjà installé.</description>
    </item>
    <item>
      <title>Ping : l&#39;outil de diagnostic qui ouvre bien plus que ça</title>
      <link>https://blogs.damiendye.uk/fr/networking/ping-the-diagnostic-tool-that-opens-a-whole-lot-more/</link>
      <pubDate>Tue, 01 Sep 2026 08:05:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/networking/ping-the-diagnostic-tool-that-opens-a-whole-lot-more/</guid>
      <description>Pourquoi ping — l&amp;#39;écho ICMP, pas tout le protocole — est un risque : un canal que tout hôte doit honorer, si bien qu&amp;#39;un réseau qui « n&amp;#39;autorise que le ping » a un VPN vers l&amp;#39;extérieur. La menace, qui peut en ouvrir un, trois tunnels (Hans, icmptunnel, un en Python en AES-128), et la règle qui le ferme : nftables, pf, Cisco, Junos.</description>
    </item>
    <item>
      <title>Le pare-feu est à onze sauts</title>
      <link>https://blogs.damiendye.uk/fr/networking/how-far-away-is-the-firewall/</link>
      <pubDate>Fri, 28 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/networking/how-far-away-is-the-firewall/</guid>
      <description>Une connexion qui expire ne vous dit rien de l&amp;#39;endroit où elle est morte. Le TTL, si. Voici comment compter les sauts jusqu&amp;#39;à ce qui mange votre port, sur Linux, macOS, les BSD, Solaris et Redox, avec un script qui ne demande pas root sur Linux.</description>
    </item>
  </channel>
</rss>
