<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.morefnu.org/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Dyslexics have more fnu! - Techno</title>
  <link>http://www.morefnu.org/</link>
  <atom:link href="http://www.morefnu.org/feed/category/Techno/rss2" rel="self" type="application/rss+xml"/>
  <description>...</description>
  <language>fr</language>
  <pubDate>Tue, 18 Nov 2008 18:30:53 +0100</pubDate>
  <copyright></copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Chrome et le javascript</title>
    <link>http://www.morefnu.org/post/2008/09/03/Chrome-et-le-javascript</link>
    <guid isPermaLink="false">urn:md5:d2ad1ab33875a0f5930cf7ad9d85776b</guid>
    <pubDate>Wed, 03 Sep 2008 08:52:00 +0200</pubDate>
    <dc:creator>Dsls</dc:creator>
        <category>Techno</category>
        <category>geek inside</category><category>google Chrome</category><category>javascript</category>    
    <description>    &lt;p&gt;Test ACID2 ... ok&lt;/p&gt;


&lt;p&gt;Test ACID3 ... 74/100&lt;/p&gt;


&lt;p&gt;Tests Javascript&amp;nbsp;:
(tests réalisés avec &lt;a href=&quot;http://www2.webkit.org/perf/sunspider-0.9/sunspider.html&quot;&gt;SunSpider&lt;/a&gt;)&lt;/p&gt;

&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;&lt;th&gt;TEST&lt;/th&gt;&lt;th&gt;COMPARISON&lt;/th&gt;&lt;th&gt;Firefox 3.0.1&lt;/th&gt;&lt;th&gt;Chrome&lt;/th&gt;&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;&lt;td&gt;** TOTAL **:&lt;/td&gt;&lt;td&gt; 2.62x as fast&lt;/td&gt;&lt;td&gt;7513.4ms +/- 9.3%&lt;/td&gt;&lt;td&gt;2864.0ms +/- 7.6%&lt;/td&gt;&lt;/tr&gt;

&lt;tr&gt;&lt;td&gt;3d:&lt;/td&gt;&lt;td&gt;2.48x as fast&lt;/td&gt;&lt;td&gt; 651.6ms +/- 26.6%&lt;/td&gt;&lt;td&gt; 262.8ms +/- 103.0%&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&amp;nbsp;&amp;nbsp;cube:&lt;/td&gt;&lt;td&gt; 3.08x as fast&lt;/td&gt;&lt;td&gt; 255.4ms +/- 40.2%&lt;/td&gt;&lt;td&gt;83.0ms +/- 126.7%&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&amp;nbsp;&amp;nbsp;morph:&lt;/td&gt;&lt;td&gt;2.84x as fast&lt;/td&gt;&lt;td&gt; 179.2ms +/- 24.6%&lt;/td&gt;&lt;td&gt;63.2ms +/- 10.4%&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&amp;nbsp;&amp;nbsp;raytrace:&lt;/td&gt;&lt;td&gt;1.86x as fast&lt;/td&gt;&lt;td&gt; 217.0ms +/- 22.6%&lt;/td&gt;&lt;td&gt; 116.6ms +/- 140.8%&lt;/td&gt;&lt;/tr&gt;

&lt;tr&gt;&lt;td&gt;access:&lt;/td&gt;&lt;td&gt; 6.02x as fast&lt;/td&gt;&lt;td&gt; 879.6ms +/- 18.6%&lt;/td&gt;&lt;td&gt; 146.2ms +/- 23.6%&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&amp;nbsp;&amp;nbsp;binary-trees:&lt;/td&gt;&lt;td&gt; 18.0x as fast&lt;/td&gt;&lt;td&gt; 165.4ms +/- 25.3%&lt;/td&gt;&lt;td&gt; 9.2ms +/- 24.2%&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&amp;nbsp;&amp;nbsp;fannkuch:&lt;/td&gt;&lt;td&gt;7.79x as fast&lt;/td&gt;&lt;td&gt; 383.4ms +/- 20.5%&lt;/td&gt;&lt;td&gt;49.2ms +/- 29.1%&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&amp;nbsp;&amp;nbsp;nbody:&lt;/td&gt;&lt;td&gt;3.83x as fast&lt;/td&gt;&lt;td&gt; 216.0ms +/- 19.6%&lt;/td&gt;&lt;td&gt;56.4ms +/- 28.4%&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&amp;nbsp;&amp;nbsp;nsieve:&lt;/td&gt;&lt;td&gt;  3.66x as fast&lt;/td&gt;&lt;td&gt; 114.8ms +/- 31.5%&lt;/td&gt;&lt;td&gt;31.4ms +/- 41.3%&lt;/td&gt;&lt;/tr&gt;

&lt;tr&gt;&lt;td&gt;bitops:&lt;/td&gt;&lt;td&gt; 5.54x as fast&lt;/td&gt;&lt;td&gt; 524.0ms +/- 13.9%&lt;/td&gt;&lt;td&gt;94.6ms +/- 20.0%&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&amp;nbsp;&amp;nbsp;3bit-bits-in-byte:&lt;/td&gt;&lt;td&gt; 19.1x as fast&lt;/td&gt;&lt;td&gt; 145.4ms +/- 21.8%&lt;/td&gt;&lt;td&gt; 7.6ms +/- 37.7%&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&amp;nbsp;&amp;nbsp;bits-in-byte:&lt;/td&gt;&lt;td&gt; 8.45x as fast&lt;/td&gt;&lt;td&gt; 143.6ms +/- 20.0%&lt;/td&gt;&lt;td&gt;17.0ms +/- 41.0%&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&amp;nbsp;&amp;nbsp;bitwise-and:&lt;/td&gt;&lt;td&gt;  4.70x as fast&lt;/td&gt;&lt;td&gt;  90.2ms +/- 33.7%&lt;/td&gt;&lt;td&gt;19.2ms +/- 18.0%&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&amp;nbsp;&amp;nbsp;nsieve-bits:&lt;/td&gt;&lt;td&gt;  2.85x as fast&lt;/td&gt;&lt;td&gt; 144.8ms +/- 14.8%&lt;/td&gt;&lt;td&gt;50.8ms +/- 29.3%&lt;/td&gt;&lt;/tr&gt;

&lt;tr&gt;&lt;td&gt;controlflow:&lt;/td&gt;&lt;td&gt; 25.8x as fast&lt;/td&gt;&lt;td&gt; 124.0ms +/- 17.1%&lt;/td&gt;&lt;td&gt; 4.8ms +/- 33.8%&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&amp;nbsp;&amp;nbsp;recursive:&lt;/td&gt;&lt;td&gt; 25.8x as fast&lt;/td&gt;&lt;td&gt; 124.0ms +/- 17.1%&lt;/td&gt;&lt;td&gt; 4.8ms +/- 33.8%&lt;/td&gt;&lt;/tr&gt;

&lt;tr&gt;&lt;td&gt;crypto:&lt;/td&gt;&lt;td&gt; 4.62x as fast&lt;/td&gt;&lt;td&gt; 467.4ms +/- 19.8%&lt;/td&gt;&lt;td&gt; 101.2ms +/- 22.4%&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&amp;nbsp;&amp;nbsp;aes:&lt;/td&gt;&lt;td&gt;3.87x as fast&lt;/td&gt;&lt;td&gt; 150.8ms +/- 35.1%&lt;/td&gt;&lt;td&gt;39.0ms +/- 38.3%&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&amp;nbsp;&amp;nbsp;md5:&lt;/td&gt;&lt;td&gt;4.49x as fast&lt;/td&gt;&lt;td&gt; 167.2ms +/- 35.5%&lt;/td&gt;&lt;td&gt;37.2ms +/- 28.3%&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&amp;nbsp;&amp;nbsp;sha1:&lt;/td&gt;&lt;td&gt; 5.98x as fast&lt;/td&gt;&lt;td&gt; 149.4ms +/- 33.2%&lt;/td&gt;&lt;td&gt;25.0ms +/- 25.6%&lt;/td&gt;&lt;/tr&gt;

&lt;tr&gt;&lt;td&gt;date:&lt;/td&gt;&lt;td&gt; 3.99x as fast&lt;/td&gt;&lt;td&gt;2367.2ms +/- 15.9%&lt;/td&gt;&lt;td&gt; 592.8ms +/- 27.5%&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&amp;nbsp;&amp;nbsp;format-tofte:&lt;/td&gt;&lt;td&gt; 6.70x as fast&lt;/td&gt;&lt;td&gt;2109.2ms +/- 14.3%&lt;/td&gt;&lt;td&gt; 314.8ms +/- 30.3%&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&amp;nbsp;&amp;nbsp;format-xparb:&lt;/td&gt;&lt;td&gt; ??&lt;/td&gt;&lt;td&gt;  258.0ms +/- 30.8%&lt;/td&gt;&lt;td&gt; 278.0ms +/- 40.5%&lt;/td&gt;&lt;/tr&gt;

&lt;tr&gt;&lt;td&gt;math:&lt;/td&gt;&lt;td&gt; 3.44x as fast&lt;/td&gt;&lt;td&gt; 652.2ms +/- 20.0%&lt;/td&gt;&lt;td&gt; 189.6ms +/- 23.7%&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&amp;nbsp;&amp;nbsp;cordic:&lt;/td&gt;&lt;td&gt;  2.56x as fast&lt;/td&gt;&lt;td&gt; 266.8ms +/- 25.9%&lt;/td&gt;&lt;td&gt; 104.2ms +/- 33.7%&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&amp;nbsp;&amp;nbsp;partial-sums:&lt;/td&gt;&lt;td&gt; 3.22x as fast&lt;/td&gt;&lt;td&gt; 200.0ms +/- 37.8%&lt;/td&gt;&lt;td&gt;62.2ms +/- 31.6%&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&amp;nbsp;&amp;nbsp;spectral-norm:&lt;/td&gt;&lt;td&gt;7.99x as fast&lt;/td&gt;&lt;td&gt; 185.4ms +/- 26.5%&lt;/td&gt;&lt;td&gt;23.2ms +/- 41.2%&lt;/td&gt;&lt;/tr&gt;

&lt;tr&gt;&lt;td&gt;regexp:&lt;/td&gt;&lt;td&gt; *1.85x as slow*&lt;/td&gt;&lt;td&gt; 283.6ms +/- 22.2%&lt;/td&gt;&lt;td&gt; 525.0ms +/- 19.1%&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&amp;nbsp;&amp;nbsp;dna:&lt;/td&gt;&lt;td&gt;*1.85x as slow*&lt;/td&gt;&lt;td&gt; 283.6ms +/- 22.2%&lt;/td&gt;&lt;td&gt; 525.0ms +/- 19.1%&lt;/td&gt;&lt;/tr&gt;

&lt;tr&gt;&lt;td&gt;string:&lt;/td&gt;&lt;td&gt; 1.65x as fast&lt;/td&gt;&lt;td&gt;1563.8ms +/- 14.2%&lt;/td&gt;&lt;td&gt; 947.0ms +/- 22.1%&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&amp;nbsp;&amp;nbsp;base64:&lt;/td&gt;&lt;td&gt;  1.72x as fast&lt;/td&gt;&lt;td&gt; 172.0ms +/- 34.9%&lt;/td&gt;&lt;td&gt; 100.2ms +/- 39.1%&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&amp;nbsp;&amp;nbsp;fasta:&lt;/td&gt;&lt;td&gt;5.17x as fast&lt;/td&gt;&lt;td&gt; 406.0ms +/- 28.8%&lt;/td&gt;&lt;td&gt;78.6ms +/- 46.5%&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&amp;nbsp;&amp;nbsp;tagcloud:&lt;/td&gt;&lt;td&gt;-&lt;/td&gt;&lt;td&gt;269.6ms +/- 10.3%&lt;/td&gt;&lt;td&gt; 238.2ms +/- 31.3% &lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&amp;nbsp;&amp;nbsp;unpack-code:&lt;/td&gt;&lt;td&gt;  1.45x as fast&lt;/td&gt;&lt;td&gt; 500.6ms +/- 13.2%&lt;/td&gt;&lt;td&gt; 344.4ms +/- 22.6%&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&amp;nbsp;&amp;nbsp;validate-input:&lt;/td&gt;&lt;td&gt; -&lt;/td&gt;&lt;td&gt;215.6ms +/- 15.5%&lt;/td&gt;&lt;td&gt; 185.6ms +/- 44.0%&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;




&lt;p&gt;Y'a pas à dire, c'est prometteur...reste à voir ce que donnera ce même test face à &lt;a href=&quot;http://ejohn.org/blog/tracemonkey/&quot;&gt;TraceMonkey&lt;/a&gt; &lt;img src=&quot;/dc2/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://www.morefnu.org/post/2008/09/03/Chrome-et-le-javascript#comment-form</comments>
      <wfw:comment>http://www.morefnu.org/post/2008/09/03/Chrome-et-le-javascript#comment-form</wfw:comment>
      <wfw:commentRss>http://www.morefnu.org/feed/atom/comments/1976</wfw:commentRss>
      </item>
    
  <item>
    <title>Apache2, fail2ban, bots et script kiddies</title>
    <link>http://www.morefnu.org/post/2008/03/17/Apache2-fail2ban-bots-et-script-kiddies</link>
    <guid isPermaLink="false">urn:md5:ab84277f0c2e530faa6e8d811c94208d</guid>
    <pubDate>Mon, 17 Mar 2008 08:52:00 +0100</pubDate>
    <dc:creator>Dsls</dc:creator>
        <category>Techno</category>
        <category>apache2</category><category>bots</category><category>fail2ban</category><category>php</category>    
    <description>&lt;p&gt;Histoire de changer de sujet, un premier article technique sur la configuration d'apache2 et de fail2ban pour se prémunir de quelques attaques et autres scans de votre serveur web.&lt;/p&gt;    &lt;p&gt;En regardant vos logs apache de plus près, vous verrez probablement des requêtes du genre&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;195.5.132.17 - - [16/Mar/2008:04:56:50 +0100] &quot;GET /index.php?page=http://www.maichantsite.com/echo.txt? HTTP/1.1&quot; 403 211 &quot;-&quot; &quot;libwww-perl/5.805&quot;&lt;/pre&gt;


&lt;p&gt;C'est en général l'oeuvre de scripts scannant un site web, à la traque d&quot;un éventuel exploit possible. Les pages mentionnées contiennent en général, un petit script vérifiant la configuration php pour les plus gentils (mic22, par exemple), jusqu'à des jolis bots se connectant à IRC par la suite, pour les moins polis ...&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://www.fail2ban.org/wiki/index.php/Main_Page&quot;&gt;fail2ban&lt;/a&gt; est un outil permettant de déclencher des traitements donnés lorsque des lignes fichiers de log correspondent à des critères donnés.
Il est typiquement utilisé pour bannir des adresses IP qui tentent de se connecter via SSH sur un serveur.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Attention !&lt;/strong&gt; Les solutions proposées ici ne permettent pas de se prémunir de toutes les attaques (loin de là &lt;sup&gt;[&lt;a href=&quot;http://www.morefnu.org/post/2008/03/17/#pnote-1601-1&quot; id=&quot;rev-pnote-1601-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt;), mais éventuellement de limiter quelques dégats collatéraux. En effet, fail2ban analyse les fichiers a posteriori, ce qui signifie que ce qu'il voit s'est déjà passé sur la machine... on ne le dira jamais assez, soyez à l'écoute des mises à jour de vos applications php (et autres), et faites des updates réguliers.&lt;/p&gt;


&lt;h3&gt;Configuration de PHP&lt;/h3&gt;


&lt;p&gt;Comme indiqué dans la note précédente, la solution décrite dans cet article ne rendra pas votre serveur étanche à toutes les attaques, elle permettra juste d'empêcher les répétitions d'attaques depuis la même machine. Une sécurisation de PHP est souvent bénéfique, en cas de faille non encore trouvée, surtout si vos applications ne font pas usage de tout.&lt;/p&gt;


&lt;p&gt;Il est en général de bon ton de mettre les lignes suivantes dans votre php.ini (dans /etc/php5/apache2/php.ini sur une debian/ubuntu avec php5)&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
disable_functions = exec,passthru,popen,proc_open,shell_exec,system
&lt;/pre&gt;




&lt;h3&gt;Configuration d'Apache&lt;/h3&gt;

&lt;p&gt;Force est de constater qu'une grande partie des scripts sus-cités gardent leur user-agent. Même si c'est facilement modifiable par l'attaquant, et n'est en aucun cas un gage de sécurité, il est bon de mettre ce genre de ligne dans la configuration de son apache&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
BrowserMatchNoCase &quot;^.*libwww.*$&quot; denyua
&lt;/pre&gt;


&lt;p&gt;Puis dans un .htaccess à la base de son site&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
Deny from env=denyua
&lt;/pre&gt;



&lt;p&gt;Cela bannira purement et simplement tout user-agent contenant libwww (et notamment le fameux &quot;libwww-perl/5.805&quot;)&lt;/p&gt;


&lt;h3&gt;Configuration de fail2ban&lt;/h3&gt;

&lt;p&gt;L'idée ici, est de bannir un utilisateur qui aura transmis une URL &quot;saugrenue&quot;. Sera considérée comme URL &quot;saugrenue&quot; toute URL de type GET contenant &quot;http://&quot; dans la query string.
A noter que fail2ban propose déjà un filtre apache-badbots.conf qui permet d'identifier des user-agent anormaux.
Nous allons ajouter 2 fichiers de configuration spécifiques aux traitements que l'on souhaite faire&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;/etc/fail2ban/filter.d/apache-baduri.conf&amp;nbsp;: ce fichier va détecter les URLS bizarres. Il contient les lignes suivantes&amp;nbsp;:&lt;/li&gt;
&lt;/ul&gt;
&lt;pre&gt;
[Definition]
# Option:  failregex
# Values:  TEXT
#
failregex = ^&amp;lt;HOST&amp;gt; -.*&quot;GET\[^&quot;]*=http://\[^&quot;]*&quot;.*$

# Option:  ignoreregex
# Notes.:  regex to ignore. If this regex matches, the line is ignored.
# Values:  TEXT
#
ignoreregex =
&lt;/pre&gt;


&lt;ul&gt;
&lt;li&gt;/etc/fail2ban/action.d/apachedenyfrom.conf&amp;nbsp;: ce fichier ajoute un &quot;deny from ip&quot; dans un .htaccess&lt;/li&gt;
&lt;/ul&gt;
&lt;pre&gt;
[Definition]

# Option:  actionstart
# Notes.:  command executed once at the start of Fail2Ban.
# Values:  CMD
#
actionstart =

# Option:  actionend
# Notes.:  command executed once at the end of Fail2Ban
# Values:  CMD
#
actionstop =

# Option:  actioncheck
# Notes.:  command executed once before each actionban command
# Values:  CMD
#
actioncheck =

# Option:  actionban
# Notes.:  command executed when banning an IP. Take care that the
#          command is executed with Fail2Ban user rights.
# Tags:    &amp;lt;ip&amp;gt;  IP address
#          &amp;lt;failures&amp;gt;  number of failures
#          &amp;lt;time&amp;gt;  unix timestamp of the ban time
# Values:  CMD
#
actionban = IP=&amp;lt;ip&amp;gt; &amp;&amp;
            echo &quot;Deny from $IP&quot; &amp;gt;&amp;gt; &amp;lt;file&amp;gt;

# Option:  actionunban
# Notes.:  command executed when unbanning an IP. Take care that the
#          command is executed with Fail2Ban user rights.
# Tags:    &lt;ip&gt;  IP address
#          &lt;failures&gt;  number of failures
#          &lt;time&gt;  unix timestamp of the ban time
# Values:  CMD
#
actionunban = IP=&amp;lt;ip&amp;gt; &amp;&amp; sed -i.old /Deny\ from\ $IP/d &lt;file&gt;

[Init]

# Option:  file
# Notes.:  hosts.deny file path.
# Values:  STR  Default:  /etc/hosts.deny
#
file = /var/www/.htaccess
&lt;/pre&gt;



&lt;p&gt;Il nous suffit juste alors de définir les règles qui vont vien dans /etc/fail2ban/jail.conf, en y ajoutant la section&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
[apache-baduri]

enabled = true
port    = http, https
filter  = apache-baduri
logpath = /var/log/apache2/access.log
action = sendmail[name=APACHE_BADURI, dest=mail_destinataire, logpath=%(logpath)s]
        apachedenyfrom[file=emplacement_du_htaccess_a_generer]
maxretry = 1

&lt;/pre&gt;



&lt;p&gt;(remplacer mail_destinataire, emplacement_du_htaccess_a_generer et /var/log/apache2/access.log par les valeurs adéquates &lt;img src=&quot;/dc2/themes/default/smilies/smile.png&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://www.morefnu.org/post/2008/03/17/#rev-pnote-1601-1&quot; id=&quot;pnote-1601-1&quot;&gt;1&lt;/a&gt;]  on me sussure &lt;a href=&quot;http://www.tv5.org/TV5Site/lf/merci_professeur.php?id=3071&quot;&gt;dans l'oreillette&lt;/a&gt; que la locution &quot;loin s'en faut&quot; est plus qu'hasardeuse&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
          <comments>http://www.morefnu.org/post/2008/03/17/Apache2-fail2ban-bots-et-script-kiddies#comment-form</comments>
      <wfw:comment>http://www.morefnu.org/post/2008/03/17/Apache2-fail2ban-bots-et-script-kiddies#comment-form</wfw:comment>
      <wfw:commentRss>http://www.morefnu.org/feed/atom/comments/1601</wfw:commentRss>
      </item>
    
</channel>
</rss>