<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>Da Kool Blog</title> <atom:link href="http://dkblog.korsani.fr/feed/" rel="self" type="application/rss+xml" /><link>http://dkblog.korsani.fr</link> <description>Le blog sensitif</description> <lastBuildDate>Thu, 16 Feb 2012 16:40:48 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Ce blog a migré sur EC2</title><link>http://dkblog.korsani.fr/2012/02/16/ce-blog-a-migre-sur-ec2/</link> <comments>http://dkblog.korsani.fr/2012/02/16/ce-blog-a-migre-sur-ec2/#comments</comments> <pubDate>Thu, 16 Feb 2012 16:40:48 +0000</pubDate> <dc:creator>Gab</dc:creator> <category><![CDATA[Silicium]]></category> <category><![CDATA[amazon]]></category> <category><![CDATA[ec2]]></category><guid
isPermaLink="false">http://dkblog.korsani.fr/?p=2915</guid> <description><![CDATA[In da cloud, baby !Il se trouve qu&#8217;EC2 fonctionne pas mal du tout, même avec une instance micro (2.27Ghz, 600Mo) et 100Go de disque en plus. Ca met un temps dingue pour compiler mais à l&#8217;usage j&#8217;ai l&#8217;impression que c&#8217;est plus réactif que l&#8217;ancien serveur chez OVH.
Question prix, j&#8217;appréhende un peu mais j&#8217;ai espoir que [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://dkblog.korsani.fr/wp-content/uploads/DrakoonCloud3.png"><img
class="alignleft size-full wp-image-2917" title="DrakoonCloud3" src="http://dkblog.korsani.fr/wp-content/uploads/DrakoonCloud3.png" alt="" width="150" height="59" /></a>In da cloud, baby !</p><p><span
id="more-2915"></span></p><p>Il se trouve qu&#8217;EC2 fonctionne pas mal du tout, même avec une instance micro (2.27Ghz, 600Mo) et 100Go de disque en plus. Ca met un temps dingue pour compiler mais à l&#8217;usage j&#8217;ai l&#8217;impression que c&#8217;est plus réactif que l&#8217;ancien serveur chez OVH.</p><p>Question prix, j&#8217;appréhende un peu mais j&#8217;ai espoir que ça soit moins cher que chez OVH, y compris en tenant compte du taux de change et des frais que cette saloperie de banque va m&#8217;imposer.</p><p>Pour info, mon instance me coûte 0.02$ / heure, mes 100Go 0.125$ / Go, et une somme ridicule pour les entrées sorties sur le disque (l&#8217;utilisation brute, en quelque sorte)</p><p>Et j&#8217;ai un peu plus confiance en Amazon question pérennité, en plus l&#8217;interface est plus jolie, et je peux rajouter des Go si je veux quand je veux. Brefle : tout buen.</p><p>Et vu qu&#8217;aujourd&#8217;hui mon Nagios est tout vert, ça veut dire que tout fonctionne comme sur l&#8217;ancien serveur.</p><p>Migré, baby <img
src='http://dkblog.korsani.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p> ]]></content:encoded> <wfw:commentRss>http://dkblog.korsani.fr/2012/02/16/ce-blog-a-migre-sur-ec2/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Marcher le nez en l&#8217;air pour ne pas perdre ses rêves de vue</title><link>http://dkblog.korsani.fr/2012/02/14/marcher-le-nez-en-lair-pour-ne-pas-perdre-ses-reves-de-vue/</link> <comments>http://dkblog.korsani.fr/2012/02/14/marcher-le-nez-en-lair-pour-ne-pas-perdre-ses-reves-de-vue/#comments</comments> <pubDate>Tue, 14 Feb 2012 14:17:49 +0000</pubDate> <dc:creator>Gab</dc:creator> <category><![CDATA[My so-called life]]></category><guid
isPermaLink="false">http://dkblog.korsani.fr/?p=2901</guid> <description><![CDATA[Ne pas trop regarder le chemin, lever le nez, ne pas se laisser perturber par ce qui, in fine, ne fait que détourner le regard, l&#8217;attention.
Toujours garder un œil sur le ciel &#8230;
]]></description> <content:encoded><![CDATA[<p>Ne pas trop regarder le chemin, lever le nez, ne pas se laisser perturber par ce qui, <em>in fine</em>, ne fait que détourner le regard, l&#8217;attention.</p><p>Toujours garder un œil sur le ciel &#8230;</p> ]]></content:encoded> <wfw:commentRss>http://dkblog.korsani.fr/2012/02/14/marcher-le-nez-en-lair-pour-ne-pas-perdre-ses-reves-de-vue/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Préparation pour migration</title><link>http://dkblog.korsani.fr/2012/02/06/preparation-pour-migration/</link> <comments>http://dkblog.korsani.fr/2012/02/06/preparation-pour-migration/#comments</comments> <pubDate>Mon, 06 Feb 2012 17:23:05 +0000</pubDate> <dc:creator>Gab</dc:creator> <category><![CDATA[Aventures quotidiennes]]></category> <category><![CDATA[Silicium]]></category> <category><![CDATA[ovh]]></category><guid
isPermaLink="false">http://dkblog.korsani.fr/?p=2889</guid> <description><![CDATA[Les données aussi migrent.Depuis environ vendredi midi jusqu&#8217;à dimanche environ midi ce serveur a été hors ligne.
Ce serveur est un RPS chez OVH (un serveur physique, pour faire simple) installé avec Gentoo. Je le met à jour quotidiennement, environ, et je le redémarre une fois par mois. Il se trouve que vendredi il a crashé, [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://dkblog.korsani.fr/wp-content/uploads/data_migration.jpg"><img
class="alignleft size-thumbnail wp-image-2890" title="data_migration" src="http://dkblog.korsani.fr/wp-content/uploads/data_migration-150x150.jpg" alt="" width="150" height="150" /></a>Les données aussi migrent.</p><p><span
id="more-2889"></span></p><p>Depuis environ vendredi midi jusqu&#8217;à dimanche environ midi ce serveur a été hors ligne.</p><p>Ce serveur est un RPS chez OVH (un serveur physique, pour faire simple) installé avec <a
href="http://www.gentoo.org/">Gentoo</a>. Je le met à jour quotidiennement, environ, et je le redémarre une fois par mois. Il se trouve que vendredi il a crashé, d&#8217;où redémarrage&#8230; qui n&#8217;a pas fonctionné.</p><p>Après avoir testé les différentes méthodes de sauvetage proposées par OVH (kvm, mode rescue), après avoir fait appel au service technique (qui ne m&#8217;a jamais aidé depuis le temps que je suis chez eux), j&#8217;ai trouvé la cause : la mise à jour d&#8217;<a
href="http://www.gentoo.org/proj/en/base/openrc/">openrc</a>.</p><p>Jouons aux 5 Pourquois, tiens :</p><ul><li>Pourquoi la mise à jour d&#8217;openrc n&#8217;a pas fonctionné ? Je suppose leur noyau (2.6.32) trop vieux.</li><li>Pourquoi le noyau est-il trop vieux ? Parce qu&#8217;ils n&#8217;ont jamais pris la peine d&#8217;en fournir un plus récent</li><li>Pourquoi n&#8217;ont-ils jamais pris cette peine ? Parce soit c&#8217;est des gros cons, soit je ne sais pas.</li></ul><p>Hop, fin des 5 Pourquois.</p><p>J&#8217;avais eu des déboires, dans le temps, avec udev : une version plus récente que la 151 était incompatible avec leur noyau.</p><p>Brefl, le support technique m&#8217;a dit &laquo;&nbsp;L&#8217;offre RPS est en fin de vie, remplacée par <a
href="http://www.ovh.com/fr/vps/">VPS</a>&nbsp;&raquo; Je teste VPS. Ca m&#8217;a l&#8217;air sexy, bien que l&#8217;interface soit incroyablement lente et qu&#8217;ils m&#8217;ait réinstallé le serveur sans me demander comme ça en loucedé sous le manteau bande de bâtards.</p><p>Au boulot je m&#8217;ouvre à ces soucis métaphysique, on m&#8217;aiguille vers l&#8217;offre <a
href="http://aws.amazon.com/fr/ec2/">EC2</a> d&#8217;Amazon. Elle consiste en la création de serveurs virtuels à la vitesse de la lumière, ou pas loin : clic, clic, clic, hop le serveur est en ligne. Le prix ? Ca dépend &#8230; de l&#8217;utilisation (cpu, bande passante, &#8230; ) En d&#8217;autres termes : vous avez un compte chez Amazon (pour commander des bouquins) hop en quelques clics vous avez un serveur environ gratos, sur lequel vous êtes maître du monde.</p><p>En plus de ça un collègue de moi a fabriqué une image pour avoir Gentoo sur EC2. Il n&#8217;en fallait pas plus : je teste l&#8217;EC2 d&#8217;Amazon.</p><p>Tout ça pour dire que ce serveur va migrer, soit vers un VPS de chez OVH, soit vers EC2 chez Amazon. Ca risque donc de secouer un peu d&#8217;ici la fin du mois.</p> ]]></content:encoded> <wfw:commentRss>http://dkblog.korsani.fr/2012/02/06/preparation-pour-migration/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Petit récit d&#8217;une intrusion</title><link>http://dkblog.korsani.fr/2012/02/02/petit-recit-dune-intrusion/</link> <comments>http://dkblog.korsani.fr/2012/02/02/petit-recit-dune-intrusion/#comments</comments> <pubDate>Thu, 02 Feb 2012 17:43:22 +0000</pubDate> <dc:creator>Gab</dc:creator> <category><![CDATA[Silicium]]></category> <category><![CDATA[chkrootkit]]></category> <category><![CDATA[forensic]]></category> <category><![CDATA[intrusion]]></category> <category><![CDATA[linux]]></category> <category><![CDATA[rkhunter]]></category><guid
isPermaLink="false">http://dkblog.korsani.fr/?p=2869</guid> <description><![CDATA[Voici le récit d&#8217;une intrusion informatique qui s&#8217;est déroulée &#8230; chez moi.Préambule
Mon serveur est sous Linux Debian à jour. Le noyau est home made (3.1.0-rc3)
Mon firewall était un OpenBSD. &#171;&#160;Était&#160;&#187; parce qu&#8217;il est HS et je l&#8217;ai remplacé avant le jour de l&#8217;an par mon point d&#8217;accès wifi. Ce dernier fait donc passerelle Wan. Je [...]]]></description> <content:encoded><![CDATA[<p>Voici le récit d&#8217;une intrusion informatique qui s&#8217;est déroulée &#8230; chez moi.</p><p><span
id="more-2869"></span></p><h1><strong>Préambule</strong></h1><p>Mon serveur est sous Linux Debian à jour. Le noyau est home made (3.1.0-rc3)</p><p>Mon firewall était un <a
href="http://www.openbsd.org">OpenBSD</a>. &laquo;&nbsp;Était&nbsp;&raquo; parce qu&#8217;il est HS et je l&#8217;ai remplacé avant le jour de l&#8217;an par mon point d&#8217;accès wifi. Ce dernier fait donc passerelle Wan. Je l&#8217;ai configuré pour qu&#8217;entrent les ports habituels (http, https, ssh, &#8230; ) Avec mon OpenBSD je contrôlais quelles ip entraient en ssh chez moi. Évidemment ce n&#8217;est plus le cas avec le point d&#8217;accès.</p><p>Ma base de comptes utilisateurs est en ldap, sur une autre machine. Dans cette base ldap existent quelques comptes &#8216;applicatifs&#8217; dont un : &#8216;upload&#8217;<br
/> <strong></strong></p><h1><strong>Récit</strong></h1><p>Je découvre dans les logs (j&#8217;ai toujours un shell qui a un oeil sur les logs) que l&#8217;utilisateur &#8216;upload&#8217; fait des choses :</p><pre>pam_unix(cron:session): session opened for user upload by (uid=0)
pam_unix(cron:session): session opened for user www-data by (uid=0)
pam_unix(cron:session): session closed for user upload</pre><p>En deux mots : cron lance des choses de cet utilisateur. Or ce compte me servait de compte-pot-de-miel pour un serveur ftp. Je vous le donne en mille : le mot de passe est &#8216;upload&#8217;. Et cet utilisateur n&#8217;est pas censé avoir de crontab.</p><p>La commande &#8216;w&#8217; m&#8217;indique que l&#8217;utilisateur upload est connecté, et que la commande qu&#8217;il est en train de lancer est &#8216;sh&#8217;. Cet utilisateur n&#8217;est pas censé être loggé, et encore moins lancer un shell.</p><p>Un &#8216;ps -aufx&#8217; m&#8217;indique des processus à lui : ./ntpd, ./init, sh et pop3-mail</p><p>Le chemin en &#8216;./&#8217; des binaires m&#8217;informe qu&#8217;il sont lancés depuis le répertoire où ils demeurent, ce qui n&#8217;est pas normal pour ces processus (ntpd et init existent bien sur ma machine mais leur nom quand je fais &#8216;ps&#8217; est ntpd et init). Quant à pop3-mail, il n&#8217;a rien à faire ici.</p><p>Je suis donc en présence d&#8217;un petit piratin qui a installé et lancé des choses chez moi. Et ça ne me plaît pas. Je soupçonne qu&#8217;un <a
href="http://fr.wikipedia.org/wiki/Rootkit">rootkit</a> ait été installé. &#8216;lsmod&#8217; ne m&#8217;indique rien de fâcheux (ce qui ne prouve rien, étant donné qu&#8217;un rootkit modifie justement lsmod pour qu&#8217;il n&#8217;indique rien de fâcheux)</p><p>Je récupère les pid des process et &#8216;ls -al /proc/&lt;pid&gt;/exe&#8217; me donne le chemin absolu des executables : /tmp/.bash/[...] Intrusion confirmée.</p><pre>Un saut dans ce répertoire :
 512 ./
 0 ../
 24K CHANGES
 4,0K config.h
 20K COPYING
 4,0K FAQ
 512 .h/
 12K hdparm
 5,0K help/
 733K .h.tgz
 0 lang/
 0 log/
 4,0K Makefile
 4,0K makefile.out
 8,0K makesalt
 0 menuconf/
 0 motd/
 436K ntpd
 4,0K psybncchk
 4,0K psybnc.conf
 4,0K psybnc.conf.old
 577K psybnc-linux-ro.tgz
 4,0K psybnc.md5sum
 4,0K psybnc.pid
 36K README
 4,0K README.ro
 4,0K salt.h
 16K SCRIPTING
 0 scripts/
 1,5K src/
 4,0K targets.mak
 4,0K TODO
 512 tools/
 512 webmail/</pre><p><a
href="http://www.psybnc.at/">psybnc</a> est un robot client <a
href="http://fr.wikipedia.org/wiki/Internet_Relay_Chat">irc</a> &#8230;</p><p>Et je trouve dans /tmp:</p><pre>4,0K libno_ex.so.1.0
8,0K suid
8,0K udev</pre><p>Ces deux derniers ne tournent pas. A posteriori, là, je soupçonne ces binaires de servir à exploiter une faille du noyau. Google me confirme : <a
href="http://securityvulns.com/Vdocument698.html" target="_blank">http://securityvulns.com/<wbr>Vdocument698.html</wbr></a></p><p>Je tue les process en question, je bouge le répertoire /tmp/.bash et les binaires de /tmp, je supprime le compte upload et je lance une recompilation du noyau.</p><p>Dans les logs, je vois :</p><pre>pam_unix(cron:account): could not identify user (from getpwnam(upload))</pre><p>Une crontab de upload est toujours lancée par cron. &#8216;lsof&#8217; ne m&#8217;indique pourtant aucun fichier ouvert appartenant à upload.</p><p>Je lance <a
href="http://www.chkrootkit.org/">chkrootkit</a> et <a
href="http://www.rootkit.nl/projects/rootkit_hunter.html">rkhunter</a>, qui ne m&#8217;indiquent rien de probant (à part les faux positifs habituels) Je fais presque entièrement confiance à ces outils, et couplé au fait que je mette à jour mon serveur régulièrement et que mon noyau soit fait maison, ça me fait dire qu&#8217;un rootkit a bien peu de chances d&#8217;avoir été installé.</p><p>Indice supplémentaire : s&#8217;il y en a avait eu un, je n&#8217;aurais jamais vu les process que j&#8217;ai découvert.</p><p>Un reboot plus tard (ne JAMAIS faire de reboot : vous risquez de perdre des preuves et d&#8217;aggraver les choses, mais en l&#8217;occurrence, sur un serveur perso&#8230;) et upload ne lance plus de cron. Je récupère tout de même sa crontab (dans /var/spool/cron/crontabs/)<br
/> <strong></strong></p><h1><strong>Moralités</strong></h1><p><strong></strong>Les mauvaises idées :</p><ul><li>Laisser trainer de comptes applicatifs à mot de passe faible, et possédant un shell</li><li>Ne pas faire de copier d&#8217;écran, ne pas lancer &#8216;script&#8217; (qui enregistre tout ce que vous tapez) afin de garder plus de preuves.</li><li>Monter /tmp sans le bit &#8216;no-executable&#8217; (ce qui était le cas chez moi)</li></ul><p>Les bonnes idées :</p><ul><li>Toujours avoir un œil sur les logs.</li><li>Avoir un firewall qui filtre les accès ssh</li><li>Avoir des serveurs à jour tant au niveau appli que noyau.</li><li>Avoir des sauvegardes (pour vérifier les faux positifs de rkhunter)</li><li>Avoir rkhunter et chkrootkit sous la main</li><li>Connaître ps, lsmod, lsof, &#8216;ls -al /proc/&lt;pid&gt;/&#8217;</li></ul><p>Si certain veulent jouer, voilà tout le matériel que j&#8217;ai récupéré :<br
/> <a
href="http://dkblog.korsani.fr/wp-content/uploads/intrusion1.tar.gz">intrusion1.tgz</a></p><p>L&#8217;ip d&#8217;où s&#8217;est connecté le script 222.186.29.69 (Chine)<br
/> L&#8217;ip qui était connectée à mon serveur 176.9.68.53 (Allemagne)</p> ]]></content:encoded> <wfw:commentRss>http://dkblog.korsani.fr/2012/02/02/petit-recit-dune-intrusion/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Esprit obscurci</title><link>http://dkblog.korsani.fr/2012/01/26/esprit-obscurci/</link> <comments>http://dkblog.korsani.fr/2012/01/26/esprit-obscurci/#comments</comments> <pubDate>Thu, 26 Jan 2012 17:41:22 +0000</pubDate> <dc:creator>Gab</dc:creator> <category><![CDATA[My so-called life]]></category><guid
isPermaLink="false">http://dkblog.korsani.fr/?p=2878</guid> <description><![CDATA[Dans la catégorie nuage sombre &#8230;Je ne comprends plus ce que je fais et pourquoi je le fais. Je vois des mots, leurs mots, mais il n&#8217;y plus de sens derrière. Dès que je les lis hop un store se tire et me masque la vue du sens. Ce n&#8217;est pas le cas du reste [...]]]></description> <content:encoded><![CDATA[<p>Dans la catégorie nuage sombre &#8230;</p><p><span
id="more-2878"></span></p><p>Je ne comprends plus ce que je fais et pourquoi je le fais. Je vois des mots, leurs mots, mais il n&#8217;y plus de sens derrière. Dès que je les lis hop un store se tire et me masque la vue du sens. Ce n&#8217;est pas le cas du reste de la phrase, au demeurant.</p><p>Quand je les entends le matin je me dis &laquo;&nbsp;mais quelle langue parlent-ils ?&nbsp;&raquo; Je ne comprends plus leur vocabulaire. Je le pourrais mais il faut que je fasse des efforts et me plonge dans mon dictionnaire interne. Au lieu de ça ils m&#8217;étourdissent, m&#8217;obscurcissent l&#8217;esprit comme quand je suis en colère. Ils me voilent la vue. Ma tête refuse de s&#8217;y accrocher.</p><p>Mais alors, pourquoi je ne les comprends plus ? Parce qu&#8217;ils ne sont plus de mon monde ?</p><p>Exact, mais l&#8217;ont-ils été ? Je crois n&#8217;avoir jamais été aussi peu motivé qu&#8217;en ce moment. Je ne vois plus le sens de ce que je fais. Il y avait du fun, avant, de la motivation, une grande envie de participer. Mais il n&#8217;y a <a
href="2011/06/20/la-goutte-qui-fait-exploser-le-vase/">plus</a>.</p><p>J&#8217;ai le cerveau qui vibre, comme quand l&#8217;alcool monte. Engourdi ? Hypoglycémie ?</p><p>Je vois tout en décalé, comme dans une cage de verre dépoli. Les images sont là, présentent, mais le sens n&#8217;y est plus.</p><p>Alors échappée. Parenthèse enneigée. Des nuages, encore, mais blancs. D&#8217;autres préoccupations et si je ne vois plus rien, alors, ce n&#8217;est plus la faute de l&#8217;esprit !</p><p>Je joue les garde du corps et reste à distance, participe de loin et reste dans son ombre. Elle danse, je compte les points. Je sais ce qu&#8217;elle fait, je sais comment ça va se terminer. Dans ma cage de verre, je regarde et je m&#8217;en fou. Je ne bouge pas une oreille, je sais qu&#8217;elle va faire le boulot. Je me repose &#8230; Au moins n&#8217;attend-on rien de moi, dans ce coin-là du monde.</p><p>Back to the real world, l&#8217;atterrissage est difficile. Il n&#8217;a pas changé ce putain de monde, pense-tu. Tout au plus ai-je emmagasiné un peu de bonne énergie, quelques précieux conseils et de bons souvenirs. Je n&#8217;y ai pas laissé de traces, je ne pense pas, je n&#8217;eut pas voulu &#8230;</p><p>La piste n&#8217;est plus si droite, si uniforme. Le temps est haché, il n&#8217;est plus possible de se concentrer plus de 2 min sur un sujet. Elle est là la différence entre le temps du voyage et le temps du travail.</p><p>Je ne comprends pas plus le sens de leurs mots, leurs motivations m&#8217;échappe toujours et j&#8217;ai toujours le cerveau qui vibre de temps à autre. Je mets la musique à font : elle couvre le bruit de mes doigts qui tapent et me déconcentrent de ce que je pense.</p><p>Je voudrais du <em>calme</em> et du <em>temps</em>.</p><p>Tracklist :</p><ul><li>&laquo;&nbsp;One Step Closer&nbsp;&raquo;, de Linkin Park. Parce que le &laquo;&nbsp;break&nbsp;&raquo; à la fin est la parole que j&#8217;avais en tête en partant. Et ma foi, en fait, les paroles collent bien !</li></ul> ]]></content:encoded> <wfw:commentRss>http://dkblog.korsani.fr/2012/01/26/esprit-obscurci/feed/</wfw:commentRss> <slash:comments>0</slash:comments> <enclosure
url="http://dkblog.korsani.fr/wp-content/uploads/1-02-Linkin-Park-One-Step-closer.mp3" length="4689017" type="audio/mpeg" /> </item> <item><title>Prison de verre</title><link>http://dkblog.korsani.fr/2012/01/20/prison-de-verre/</link> <comments>http://dkblog.korsani.fr/2012/01/20/prison-de-verre/#comments</comments> <pubDate>Fri, 20 Jan 2012 22:19:37 +0000</pubDate> <dc:creator>Gab</dc:creator> <category><![CDATA[Monologues]]></category><guid
isPermaLink="false">http://dkblog.korsani.fr/?p=2874</guid> <description><![CDATA[Oui mais non! Enfermé dans ta prison de verre personne ne te touche. En tous cas c&#8217;est ce que tu cherche. Et ca marche pas tant que ca parce que tu ne peux pas ne pas sortir, et quand tu en sors tu te fais blesser. So what? Tu t&#8217;y réfugie dare dare pour y [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://dkblog.korsani.fr/wp-content/uploads/molumen_transparent_cube.png"><img
class="alignleft size-thumbnail wp-image-2885" title="molumen_transparent_cube" src="http://dkblog.korsani.fr/wp-content/uploads/molumen_transparent_cube-150x128.png" alt="" width="150" height="128" /></a>Oui mais non! Enfermé dans ta prison de verre personne ne te touche. En tous cas c&#8217;est ce que tu cherche. Et ca marche pas tant que ca parce que tu ne peux pas ne pas sortir, et quand tu en sors tu te fais blesser. So what? Tu t&#8217;y réfugie dare dare pour y guérir tes blessures. Tu te coupe du monde. Tu fais ton univers de verre à croire à des chimères, à inventer des légendes, des mythes, des croyances, à refaire vivre des fantômes, à inventer une mythologie faite de courbes aguichantes&#8230; Où est-ce que je suis buggé?</p> ]]></content:encoded> <wfw:commentRss>http://dkblog.korsani.fr/2012/01/20/prison-de-verre/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Le repique</title><link>http://dkblog.korsani.fr/2011/12/14/le-repique/</link> <comments>http://dkblog.korsani.fr/2011/12/14/le-repique/#comments</comments> <pubDate>Wed, 14 Dec 2011 22:03:13 +0000</pubDate> <dc:creator>Gab</dc:creator> <category><![CDATA[Batucadas]]></category> <category><![CDATA[Elements de batucadas]]></category> <category><![CDATA[instrus]]></category> <category><![CDATA[repique]]></category><guid
isPermaLink="false">http://dkblog.korsani.fr/?p=2560</guid> <description><![CDATA[L&#8217;instru de ceux qui se la pète.Le repique, ou repinique, est un instrument à percussion (ah ouais ? ) de 8, 10 ou 12&#8243; de diamètre sur 22 ou 30cm de haut. Comme tous les autres &#171;&#160;tambours&#160;&#187; il est constitué d&#8217;un fût (bien souvent en alu) fermé par deux peaux, bien souvent en plastique, reliées [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://dkblog.korsani.fr/wp-content/uploads/Repique.jpg"><img
class="alignleft size-thumbnail wp-image-2843" title="Repique" src="http://dkblog.korsani.fr/wp-content/uploads/Repique-150x150.jpg" alt="" width="150" height="150" /></a>L&#8217;instru de ceux qui se la pète.</p><p><span
id="more-2560"></span></p><p>Le repique, ou repinique, est un instrument à percussion (ah ouais ? ) de 8, 10 ou 12&#8243; de diamètre sur 22 ou 30cm de haut. Comme tous les autres &laquo;&nbsp;tambours&nbsp;&raquo; il est constitué d&#8217;un fût (bien souvent en alu) fermé par deux peaux, bien souvent en plastique, reliées par des tirants au nombre de 6, 8, ou 12.</p><p>Dans le Samba Enredo, la peau est frappée par une baguette en bois et par la main (c&#8217;est la fameuse claque, tout comme le tamborim a son fameux retourné) . C&#8217;est un peu étrange mais on s&#8217;y fait, sans quasiment jamais se taper sur les doigts (mais en finissant par bien se tuer la main, que ça soit à force de taper sur la peau ou en se l&#8217;empalant sur les tirants). Le repique est suspendu au bout d&#8217;une sangle, comme la caixa ou le surdo. La baguette est à bouts rond ; pas comme les baguettes de batterie ou de caixa, qui ont une sort d&#8217;ogive. Il n&#8217;est pas rare de briser sa baguette et qu&#8217;un bout fuse à travers la bateria.</p><p>Dans le Samba Reggae, la peau est fouettée par deux baguettes souples (en plastique), et le repique est maintenue par une ceinture.</p><p>La phrase de base du repique est celle-ci (en Samba Enredo) : centre, bord, bord, main, centre, bord, bord, main, &#8230; Sachant que &#8216;centre&#8217; et &#8216;bord&#8217; veulent dire : taper avec la baguette au centre ou sur le bord. Et &#8216;main&#8217;, bah faut donner une claque sur la peau du repique. Le temps est sur &#8216;centre&#8217;</p><p>Le repique est aussi un instrument qui a l&#8217;air facile d&#8217;accès, mais qui a une richesse inimaginable. Une bateria est composée d&#8217;une section de repique, qui comprend un ou deux premiers repique. Les branleurs, c&#8217;est eux : ils ne jouent jamais, sauf pour faire les appels, des breaks, ou les questions-réponses. Ce sont les plus doués de la section, et pour cause : un appel foiré et c&#8217;est toute la bateria qui démarre en bordel, une question-réponse merdique et c&#8217;est tout le publique qui se fait chier. Tout comme certaines choses de la vie, les appels et les questions-réponses doivent être faites par un seul repique. Parfois le premier repique condescend à jouer avec vous, mais c&#8217;est généralement pour coller des variations ou des solos de furieux qu&#8217;il ne vaut mieux pas trop suivre au risque de vous perdre (mais de l&#8217;extérieur ça sonne p* grave).</p><p>L&#8217;appel &#8230; l&#8217;appel repique auquel tout sambiste répond au quart de tour &#8230; Ca devient réflexe avant d&#8217;avoir un an de samba dans les mains. L&#8217;appel est donc lancé par le premier repique. C&#8217;est l&#8217;appel qui donne la cadence de toute la bateria. Il en existe plusieurs standards, mais le premier repique peut varier : en inventer, broder sur ceux de base, &#8230; Mais il faut qu&#8217;il se termine toujours de la même manière, reconnue par tous les sambistes de l&#8217;univers, sans quoi la bateria ne démarrera pas. Un appel repique peut aussi lancer un break (break funk, break de Mocidade, &#8230; )</p><p>De même pour les questions-réponses. Le repique fait une certaine séquence (la question) et toute la bateria répond par une autre séquence. Et ce deux fois (au cas où certains ne connaîtraient pas la réponse). A force les questions-réponses se gravent dans vos mains, tout comme le démarrage qui suit à l&#8217;appel repique. Elles n&#8217;ont pas de nom ; pour les citer, chantez-les. La plupart des questions-réponses sont connues de tous les sambistes. Et des non-sambistes <img
src='http://dkblog.korsani.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> : question : &laquo;&nbsp;toum. toum. toum.&nbsp;&raquo; Réponse ?<sup><a
href="http://dkblog.korsani.fr/2011/12/14/le-repique/#footnote_0_2560" id="identifier_0_2560" class="footnote-link footnote-identifier-link" title=" &amp;laquo;&amp;nbsp;PAMPAM&amp;nbsp;&amp;raquo; ">1</a></sup></p><p>Une baguette, une main, et vous pouvez varier les plaisirs à l&#8217;infini. C&#8217;est l&#8217;instrument qui se prête le plus à l&#8217;improvisation (à part le pandeiro, hé hé <img
src='http://dkblog.korsani.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ). Variation de la phrase de base, taper au centre plutôt que sur le bord (ou vice-versa), décaler d&#8217;un quart de temps, frisé, rimshot, roulement, &#8230; Vous êtes le roi du pétrole.</p><p>Le repique forme la &laquo;&nbsp;couleur&nbsp;&raquo; de la musique. Une bonne section repique vous donne le sourire et vous fait danser. Une variation ou un solo et vous avez la banane et tendez l&#8217;oreille pour apprécier.</p><p>Muni de cet instrument vous pouvez vous entraîner à la caixa (suffit d&#8217;une baguette de plus) ou au surdo. Vous pouvez essayer de jouer du tamborim mais vous risquez de vous blesser.</p><p>Un repique vaut au moins 100€. 175€ pour un 12&#8243; 8 tirants chez Contemporanêa, par exemple.</p><ol
class="footnotes"><li
id="footnote_0_2560" class="footnote"> &laquo;&nbsp;PAMPAM&nbsp;&raquo;</li></ol>]]></content:encoded> <wfw:commentRss>http://dkblog.korsani.fr/2011/12/14/le-repique/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Que puis-je connaître? Que dois-je faire? Que m&#8217;est-il permis d&#8217;espérer?</title><link>http://dkblog.korsani.fr/2011/12/12/que-puis-je-connaitre-que-dois-je-faire-que-mest-il-permis-desperer/</link> <comments>http://dkblog.korsani.fr/2011/12/12/que-puis-je-connaitre-que-dois-je-faire-que-mest-il-permis-desperer/#comments</comments> <pubDate>Mon, 12 Dec 2011 00:29:15 +0000</pubDate> <dc:creator>Gab</dc:creator> <category><![CDATA[My so-called life]]></category> <category><![CDATA[Qui suis-je, et si je suis...]]></category><guid
isPermaLink="false">http://dkblog.korsani.fr/?p=2857</guid> <description><![CDATA[Se demandait Kant.
Ou le déclic &#171;&#160;je suis une tanche&#160;&#187;
Autant j&#8217;ai vaguement une réponse pour les deux premières, autant je ne savais pas vraiment répondre à la dernière &#8230;
Quoi qu&#8217;il soit, comment dire &#8230; J&#8217;ai explosé de rire, jeudi dernier, sur les Champs, en prenant conscience, bienheureuse révélation, que je suis une quiche, une tanche intersidérale.
En [...]]]></description> <content:encoded><![CDATA[<p>Se demandait Kant.</p><p>Ou le déclic &laquo;&nbsp;je suis une tanche&nbsp;&raquo;</p><p><span
id="more-2857"></span>Autant j&#8217;ai vaguement une réponse pour les deux premières, autant je ne savais pas vraiment répondre à la dernière &#8230;</p><p>Quoi qu&#8217;il soit, comment dire &#8230; J&#8217;ai explosé de rire, jeudi dernier, sur les Champs, en prenant conscience, bienheureuse révélation, que je suis une quiche, une tanche intersidérale.</p><p>En quoi ? En quelques domaines sans grandes importance : prise de Grandes Décisions, pêche à la girelle, gestion de relations proches (dont, au moins, celle entre moi et moi-même, mais surtout avec les gens qui me touchent). Je suis une indéniable truffe dans au moins ces domaines. Et cette révélation est en faite merveilleuse : courge finie, je n&#8217;ai pas de point de comparaison donc pas de pression, pas de modèle, pas de chemin donc pas de peur de me tromper.</p><p>Liberté absolue, le kif.</p><p>Rien à perdre (je ne peux pas régresser, hé ! ), mon niveau est le zéro absolu dans ces domaines. Je ne peux pas tomber plus bas, tout progrès est une cerise sur le gâteau, une victoire éphémère, un cadeau bonux.</p><p>Poireau complet, tous les espoirs me sont donc permis.</p><p>&nbsp;</p><p>Tracklist : &laquo;&nbsp;Sweet Charlemagne&nbsp;&raquo;, de Misteur Valaire (ce que je peux adorer Misteur Valaire &#8230; ) pour le rythme de ces phrases : &laquo;&nbsp;1 : je grossi. 2 : je ne maigri pas. 3 : je ne réfléchi pas à ce que fais. 4 : je ne fini pas ce que je commence. 5 : je perds mon temps à l&#8217;université&nbsp;&raquo;, qui ressemble à celui de celles du titre de ce billet.</p> ]]></content:encoded> <wfw:commentRss>http://dkblog.korsani.fr/2011/12/12/que-puis-je-connaitre-que-dois-je-faire-que-mest-il-permis-desperer/feed/</wfw:commentRss> <slash:comments>2</slash:comments> <enclosure
url="http://dkblog.korsani.fr/wp-content/uploads/10-Sweet-Charlemagne.mp3" length="6131588" type="audio/mpeg" /> </item> <item><title>Encoder un fichier audio pour youtube</title><link>http://dkblog.korsani.fr/2011/11/02/encode-un-fichier-audio-pour-youtube/</link> <comments>http://dkblog.korsani.fr/2011/11/02/encode-un-fichier-audio-pour-youtube/#comments</comments> <pubDate>Wed, 02 Nov 2011 22:55:33 +0000</pubDate> <dc:creator>Gab</dc:creator> <category><![CDATA[Silicium]]></category> <category><![CDATA[encoder]]></category> <category><![CDATA[ffmpeg]]></category> <category><![CDATA[linux]]></category> <category><![CDATA[youtube]]></category><guid
isPermaLink="false">http://dkblog.korsani.fr/?p=2839</guid> <description><![CDATA[Besoin d&#8217;un script pour encoder un fichier audio pour poster sur youtube ?Le voilà : any2youtube
Un script shell tout simple. Prenez l&#8217;image que vous voulez dans la vidéo (par exemple la jaquette de l&#8217;album, récupérée chez Amazon.com) et laissez le script faire :
any2yoube -jpg /tmp/cover-golden-bombay-mv-300d.jpg -i &#8217;05 &#8211; Dan Dan.ogg&#8217;
La fichier vidéo sera dans /tmp, son [...]]]></description> <content:encoded><![CDATA[<p>Besoin d&#8217;un script pour encoder un fichier audio pour poster sur youtube ?<br
/> <span
id="more-2839"></span><br
/> Le voilà : <a
href="http://trac.korsani.fr/wiki/any2youtube">any2youtube</a></p><p>Un script shell tout simple. Prenez l&#8217;image que vous voulez dans la vidéo (par exemple la jaquette de l&#8217;album, récupérée chez Amazon.com) et laissez le script faire :</p><p><span
class="Apple-style-span" style="font-family: monospace;">any2yoube -jpg /tmp/cover-golden-bombay-mv-300d.jpg -i &#8217;05 &#8211; Dan Dan.ogg&#8217;</span></p><p>La fichier vidéo sera dans /tmp, son nom sera basé sur le nom du fichier audio.</p><p>Le script a besoin de bash pour tourner. Ainsi que ogginfo et mp3info pour trouver la durée de la chanson, et de ffmpeg pour encoder.</p> ]]></content:encoded> <wfw:commentRss>http://dkblog.korsani.fr/2011/11/02/encode-un-fichier-audio-pour-youtube/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Envoûté</title><link>http://dkblog.korsani.fr/2011/10/18/envoute/</link> <comments>http://dkblog.korsani.fr/2011/10/18/envoute/#comments</comments> <pubDate>Mon, 17 Oct 2011 22:58:40 +0000</pubDate> <dc:creator>Gab.</dc:creator> <category><![CDATA[My so-called life]]></category><guid
isPermaLink="false">http://dkblog.korsani.fr/?p=2798</guid> <description><![CDATA[Se balader dans la rue, cligner des yeux comme un chat, les sens saturés. Humer l&#8217;air, écouter son rythme intérieur. Se laisser charmer par tout ce qui brille, s&#8217;écouter danser, se laisser emporter calmement et les laisser attaquer ma coquille, les voir ne pas être moi et leur en vouloir de ne pas coller à [...]]]></description> <content:encoded><![CDATA[<p>Se balader dans la rue, cligner des yeux comme un chat, les sens saturés. Humer l&#8217;air, écouter son rythme intérieur. Se laisser charmer par tout ce qui brille, s&#8217;écouter danser, se laisser emporter calmement et les laisser attaquer ma coquille, les voir ne pas être moi et leur en vouloir de ne pas coller à mon rythme.</p><p><span
id="more-2798"></span>Et continuer dans une cave voûtée à se laisser charmer par une voix. Et ne pas la regarder parce que ce n&#8217;est pas utile, en fait. Continuer à planer et en vouloir à mort à ceux essaient de vous faire descendre.</p><p>Tracklist :</p><ul><li>&laquo;&nbsp;Fatigante&nbsp;&raquo;, de Louise Attaque, pour &laquo;&nbsp;tout danse autour de moi&nbsp;&raquo;</li></ul><ul><li>&laquo;&nbsp;Le sel de mon âme&nbsp;&raquo;, de Soem, pour le rythme des paroles.</li></ul> ]]></content:encoded> <wfw:commentRss>http://dkblog.korsani.fr/2011/10/18/envoute/feed/</wfw:commentRss> <slash:comments>0</slash:comments> <enclosure
url="http://dkblog.korsani.fr/wp-content/uploads/10-Louise-Attaque-Fatigante.mp3" length="2748544" type="audio/mpeg" /> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using memcached
Page Caching using memcached (User agent is rejected)
Database Caching 64/136 queries in 0.081 seconds using memcached
Object Caching 1486/1588 objects using memcached
Content Delivery Network via N/A

Served from: dkblog.korsani.fr @ 2012-02-23 04:51:39 -->
