Le véritable firewall Open Office

Le véritable firewall Open Office

C’est Tenshy, fidèle lecteur de korben.info qui m’a envoyé cette news plutôt insolite : Le véritable firewall Openoffice !!!

C’est le blogueur Pollux, qui a eu l’idée de spécifier dans une feuille calc (Open Office) les numéros des ports à filtrer, puis récupère les valeurs pour les filtrer grâce au module kernel nfqueue. La difficulté ici, c’est surtout de pouvoir lancer les commandes nfqueue en root, sans que Open Office ne soit lui-même lancé en root.

oowall 02 Le véritable firewall Open Office

Pollux a donc mis au point une couche de communication (XML-RPC) entre Oo et nfqueue, avec pyUNOserver. Ensuite avec Python-uno, il manipule OpenOffice et arrive à lui faire faire des graphiques en fonction de ce qui est vraiment filtré.

design oowall Le véritable firewall Open Office

Et taaaaadaaaaa ! Christine en a rêvé, Pollux l’a fait ! Bravo à lui !

Les fichiers sont téléchargeables ici.

Explications de comment ça marche par Pollux :

D’abord, on envoie tout le trafic TCP sortant vers NFQUEUE:

# iptables -A OUTPUT -o eth0 -p tcp -j NFQUEUE

On lance le serveur XML-RPC avec OpenOffice sur le poste de l’admin:

$ ./startPyUnoServer.sh &

Et, sur le pare-feu, on lance le script:

$ sudo python2.6 oowall.py
localhost - - [16/Jun/2010 22:00:37] "POST /RPC2 HTTP/1.0" 200 -
/home/pollux/oowall.ods
...

Et voici la démo (très courte) en vidéo de ce Pare feu Open Office :

L’honneur de Christine est sain et sauf !

[Source]

Publicité

Je vous recommande aussi la lecture des sujets suivants


Faites un lien vers cette news sur votre site



36 commentaires

  1. Gael Reply to this comment


    C’est très bien vu et très malin !

    A quand la suite de protection complète ? ^^

    Posté le 17 juin 2010 à 06:46:18

  2. idix Reply to this comment


    Ptain le fou, bravo !!

    Posté le 17 juin 2010 à 06:56:30

  3. Datawolf Reply to this comment


    Si on donne raison aux cons, où va t-on ?

    Posté le 17 juin 2010 à 07:42:33

  4. Najihel Reply to this comment


    Whaou « MER IL ET FOU » >.<"

    Posté le 17 juin 2010 à 08:16:12

  5. Tea-bo Reply to this comment


    Ouch, malade le gars !! Ça peut donner une nouvelle façon de programmer ça !

    Posté le 17 juin 2010 à 08:29:32

  6. www.quicklinks.tk Reply to this comment


    Excellent mais c’est iptable le pare-feux ici pas OO

    Posté le 17 juin 2010 à 08:32:34

  7. Tristan Reply to this comment


    juste :mrgreen:

    Posté le 17 juin 2010 à 08:39:48

  8. Ravaged Reply to this comment


    Je profite de la nouvelle pour revoir la vidéo de Christine qui nous annonce la vérité sur les pare-feux, et non, je ne change pas d’avis, elle reste malgré tout à côté de la plaque^^
    (sinon je change d’avatar)
    Mais c’est bien trouvé. Et Pollux, il est payé par le gouv’ pour leur donner raison?? :/

    Posté le 17 juin 2010 à 08:47:09

  9. ketah Reply to this comment


    LOL !

    Excellent , GG Pollux :-)

    Posté le 17 juin 2010 à 09:05:21

  10. Dremeker Reply to this comment


    Tout simplement énorme! :D

    Posté le 17 juin 2010 à 09:06:32

  11. TutHur Reply to this comment


    Awesome :P
    Christine en a rêvé, Pollux l’a fait.
    Merci à vous deux pour le post ;)
    Je vais en faire marré plus d’un avec :)

    Posté le 17 juin 2010 à 09:09:52

  12. le hollandais volant Reply to this comment


    C’est assez magnifique je trouve. Même si un peu inutile quand même.

    Posté le 17 juin 2010 à 09:13:35

  13. Edouard Reply to this comment


    Le screenshot du schéma OOdraw avec encore la correction orthographique… j’adore :)

    Posté le 17 juin 2010 à 09:37:15

  14. JeeK Reply to this comment


    @le hollandais volant: …inutile, donc forcement indispensable !
    lol
    ;)

    Posté le 17 juin 2010 à 09:46:38

  15. Olivier Reply to this comment


    Salut,

    Info intéressante, mais au risque de faire mon pinailleur : « firewall », sérieusement ? Tout le monde autour de moi parle de pare-feu.

    Merci

    Posté le 17 juin 2010 à 10:02:09

  16. Mokradin Reply to this comment


    Hop dans les marque-pages, parce que c’est trop énorme !

    Posté le 17 juin 2010 à 10:24:08

  17. Padapara Reply to this comment


    Heureusement que j’adore Korben ! Non mais alors là je préfère les trucs fait en lego ou les stop motions…

    Posté le 17 juin 2010 à 10:26:01

  18. Androc Reply to this comment


    @http://www.quicklinks.tk:

    Tout à fait d’accord, ici OO ne fait qu’office de console d’administration.
    A quand un OO lancé comme module du noyau avec une macro qui filtre effectivement le trafic ? :)

    Posté le 17 juin 2010 à 10:35:11

  19. dededede4 Reply to this comment


    Pour ce qu’a dit la blonde, je crois surtout qu’elle voulait dire « Au ministère, y’a openoffice et un pare-feu » -Qui n’est pas Ooo-

    Posté le 17 juin 2010 à 10:50:45

  20. somonflex Reply to this comment


    Bravo à lui!
    Que ferait le gouvernement sans nous? :fou:

    Posté le 17 juin 2010 à 11:00:39

  21. gratteux68 Reply to this comment


    Mouaaaaaaahahaha :-) Enorme !!

    Posté le 17 juin 2010 à 11:04:38

  22. Alban Reply to this comment


    Ben voila, c’est de ça dont elle parlait!!! Qu’est-ce qu’on a pu être mauvaise langue… rhooo!
    :)

    Posté le 17 juin 2010 à 11:24:09

  23. Androc Reply to this comment


    @dededede4: Elle n’a pas d’excuse. Je ne me souviens plus de ses mots exacts mais c’est du style « anéfé, nous avons un pare-feu, par exemple Open Office ».
    Quand bien même elle aurait un peu mélangé sa phrase : TOUTE son allocution ressemble à l’exposé non préparé d’un petit de 6ème. Avec des « euh », des liaisons de phrases qui n’en sont pas, etc.

    On ne va pas revenir dessus mais cette femme est coupable d’amateurisme, d’ignorance et d’improvisation.

    Posté le 17 juin 2010 à 11:28:25

  24. Manu Reply to this comment


    Lol elle nous fera rire encore longtemps !

    Posté le 17 juin 2010 à 11:29:54

  25. FreeBoule Reply to this comment


    Le mieux pour la sécurité est d’utiliser l’outil de sécurisation orange à 2€ / mois… Ah bein merde, il est plus en vente !

    Posté le 17 juin 2010 à 11:44:43

  26. Kioko Reply to this comment


    Enfin, ça va quand même, l’albanel nous a pas sorti que OOo était proprio >_<

    Sinon j'avoue qu'il y en a qui se font chier les week-ends !

    Posté le 17 juin 2010 à 11:53:33

  27. Guyle83 Reply to this comment


    Enorme !!!
    epic fail je retire ce que j’ai dit !!!

    Posté le 17 juin 2010 à 12:59:17

  28. Guyle83 Reply to this comment


    >Sinon j’avoue qu’il y en a qui se font chier les week-ends !

    Nan nan il s’est pas fait chier … osef, il a confirmé au moins la théorie d’albanel.

    Prochaine étape : CV + LM chez TMG et Hadopi

    Posté le 17 juin 2010 à 13:00:35

  29. Un pare-feux Open Office… ou presque. « Journal du Hack Reply to this comment


    [...] & images: Pollux le créateur du concept & Korben qui a remit l’information à ma portée [...]

    Posté le 17 juin 2010 à 13:17:52

  30. weetabix Reply to this comment


    donc une ancienne ministre ( cf albanel) avait raison, openoffice a un firewall !! ;-)
    quelle visionnaire !

    Posté le 17 juin 2010 à 14:23:05

  31. snes-nostageek Reply to this comment


    Comme quoi Christine à bien plus de compétences informatique que ce que l’on croyait.

    Posté le 17 juin 2010 à 14:57:15

  32. Spiderone Reply to this comment


    Ca me dépasse, mais d’une force…

    Posté le 17 juin 2010 à 16:44:28

  33. jeffoo Reply to this comment


    Et encore vous n’avez pas vu la version utilisée par notre cher gouvernement…

    Posté le 17 juin 2010 à 17:36:40

  34. yoyox Reply to this comment


    et pour win il n’y a pas de notice ???

    Posté le 17 juin 2010 à 22:33:18

  35. BestPig Reply to this comment


    Haha, vraiment pas mal.

    Posté le 17 juin 2010 à 23:41:23

  36. Hadopi – La France doit avoir peur Reply to this comment


    [...] en 1 mot : Démerdez vous pour sécuriser le bousin ) ou si vous ne mettez pas en place un parefeu openoffice (euh lol), vous risquez une contravention de 5ème classe et une amende de 1500 euros. Et si [...]

    Posté le 28 juin 2010 à 09:31:46

(Pensez à personnaliser votre avatar !)