Compare commits

..

No commits in common. "8d2804795e8f5bb99525f8370df2e3cd41045db0" and "22a56a1a03dd667db3b702bf20dc079b0a12bbb3" have entirely different histories.

2 changed files with 23 additions and 56 deletions

View File

@ -4,20 +4,18 @@ title : "Communautés et Zones Autonomes"
displayInMenu : false
dropCap : false
description : "Mais où donc aller quand la vie de la ville n'est pas chouette ? Je suis lancé dans un reportage où je visite et j'entends parler de nombreux endroits qui semblent heureux et libres. Je voulais faire un retour de mes expériences dans les commuanutés et les zones autonomes, peut être pour qu'on puisse se lancer nous même dans la construction de lieux similaires. Voici un petit compte rendu de ces explorations, bonne lecture !"
date : "2025-02-06"
draft : false
displayInList : false
date : "2024-10-05"
draft : true
displayInList : true
resources:
- name: featuredImage
src: "calafou_1.jpg"
---
> Cet article est en cours d'écriture. N'hésitez pas à proposer des suggestions et des corrections ( Voir la page d'À propos ).
Ça fait un petit moment que on discute avec les copaines de ce qu'on veut faire de nos vies. Un des sujets qui revient souvent, c'est l'envie d'aller voir dans les communautées autonomes ce qu'il s'y passe, avec l'idée de peut être nous même faire vivre un espace commun, à la campagne. Si nous voulons comprendre les enjeux et réussir à construire une communautée qui dure, c'est important de savoir comme ça fonctionne - _ou pas_ - ailleurs. Ça nous permet aussi de nous interroger sur nos motivations politiques, quel serait nôtre vie en commun, en dehors d'habiter ensemble.
Ça fait un petit moment que on discute avec les copaines de ce qu'on veut faire de nos vies. Un des sujets qui reviens souvent, c'est l'envie d'aller voir dans les communautées autonomes ce qu'il s'y passe, peut être nous même faire vivre un espace commun, à la campagne. Souvent l'idée c'est d'avoir aussi une motivation politique, une vie en commun et pas que d'habiter ensemble.
Toutes les communautées ne se ressemblent pas, et il as tellement de diversité et d'organisations différentes que l'on peut vite se retrouver dans un endroit qui ne correspond pas du tout à nos attentes. Et puis, [toutes les communautés ne durent pas](https://aeon.co/essays/like-start-ups-most-intentional-communities-fail-why), certaines ont sûrement changés depuis que j'y suis passé. En gros, faudrait pas se retrouver exploité à bosser gratis dans un woofing, ou être matrixé par un guru dans une secte, en cherchant une vie plus douce. Ça serait dommage.
Toutes les communautées ne se ressemblenet pas, y'a tellement de diversité et d'organisations différentes que l'on peut vite se retrouver dans un endroit qui ne correspond pas du tout à nos attentes. Et puis, [toutes les communautés ne durent pas](https://aeon.co/essays/like-start-ups-most-intentional-communities-fail-why), certaines ont sûrement changés depuis que j'y suis passé. Faudrait pas se retrouver exploité à bosser gratis dans un woofing, ou être matrixé par un guru dans une secte, en cherchant une vie plus douce. Ça serait dommage.
Alors, pour éviter des déconvenues et pouvoir recommander des endroits, je voulais faire une liste sommaire qui puisse être un point de départ pour d'autres, et pour moi un fil d'Ariane.
@ -55,8 +53,6 @@ Calafou vit d'une brasserie, installé parmis des menuiseries, des atelier à m
Si vous avez entendu parler de la ZAD, c'est sûrement de celle de Notre Dame Des Landes dont vous avez entendu parler. Après deux assault par la police et l'armée ( gendarmerie ), la ZAD est toujours active. Malgré ses périodes d'incertitudes et des changements profond depuis l'abandon du projet d'aéroport, elle vie toujours bien que transformée.
Beaucoup d'encre a coulé à son sujet, et vous retrouverez sûrement des histoires [sur le site infokiosque à son sujet.](https://infokiosques.net/spip.php?recherche=nddl&page=recherche#pagination_articles)
À voir sur https://zad.nadir.org/ .
@ -64,7 +60,7 @@ Beaucoup d'encre a coulé à son sujet, et vous retrouverez sûrement des histoi
![](https://radar.squat.net/sites/default/files/styles/large/public/lointain.jpg)
Installé dans une ancienne usine des montagnes Suisses, la BAZ est un lieu autogéré squatté. C'est un immense bâtiment qui était peu investi, et personne n'habitant sur place, un espace de vie avait été amménagé dans un local en contrebas. Vous pouvez en apprendre plus sur le site https://radar.squat.net/fr/sainte-croix/la-baz-zab-ex-pantographe et n'oubliez pas de lire leur charte. Il as aussi eu droit à un reportage dans [Le Temps.](https://www.letemps.ch/suisse/vaud/lintrigant-squat-saintecroix-retrouvee-mia) Gardez à l'esprit que c'est écrit par des gens qui n'y connaissent rien en squat.
Installé dans une ancienne usine des montagnes Suisses, la BAZ est un lieu autogéré squatté. Vous pouvez en apprendre plus sur le site https://radar.squat.net/fr/sainte-croix/la-baz-zab-ex-pantographe et n'oubliez pas de lire leur charte. Il as aussi eu droit à un reportage dans [Le Temps.](https://www.letemps.ch/suisse/vaud/lintrigant-squat-saintecroix-retrouvee-mia) Gardez à l'esprit que c'est écrit par des gens qui n'y connaissent rien en squat.
## Les Lentillières
@ -152,7 +148,7 @@ https://www.ladeviation.org
https://lemoulinbleu.org/
## Le Campus de la Transition
## Le Campus de la Transition // Truc de bourgeois
https://campus-transition.org/
@ -214,32 +210,6 @@ Murica, Espagne
https://www.lajunquera.com/camp-altiplano
## Les roches blanches à Douarnenez
Semble être un encient village de vacances squatté, mais il semble qu'il soit mennacé d'expulsion.
## Uli Alto
> Collectif de vie, communauté, squat… le terme nous importe peu. Voila 12 ans que lhistoire a commencé. Nous vivons ici ensemble, collectivement. Aujourdhui nous sommes 8 adultes et 5 enfants.
https://www.uli-alto.net/?page_id=59&lang=fr
## Le Manoir des Possibles
https://www.manoirdespossibles.fr/
## La Bascule Argoat
https://la-bascule.org
## Village du Bel-Air
https://www.villagedubelair.org/
## La Brèche
Lorient- 56
# Plus d'informations
@ -259,15 +229,12 @@ Et si vous avez déjà lu d'autres articles sur ce blog, vous savez que [j'adore
- https://radar.squat.net/
- https://www.bretagnetierslieux.bzh/cartographie-des-tiers-lieux/
- C'est une carte des tiers-lieux. C'est très officiel et pas très militant, mais ça peut être un point de contact.
- https://umap.openstreetmap.fr/en/map/ruralite-queer-la-carte_687775#13/46.4573/2.0545
-
Certains endroits proposent aussi du Woofing, ce qui peut être un moyen d'entrer en contact avec elleux.
---
Pour finir, une note sur [le Woofing]({{< ref "/Notes/woofing/index.md" >}}).
## Le Rainbow

View File

@ -1,9 +1,9 @@
+++
draft = true
categories = ["English"]
title = "Setting up a linux server for self hosting"
displayInMenu = false
dropCap = false
categories = ["About me"]
title = "About me"
displayInMenu = true
dropCap = true
featuredImage = "/img/secure-server/hero.jpg"
description = "When you setup your own self-hosted server, you shouldn't sacrifice security. But it's not easy to do when you don't know how to start; thankfully you can read this article and fend of hackers now !"
date = "2019-01-16T22:25:20Z"
@ -16,19 +16,19 @@ So you want to self-host ? Great ideal. Over the past years, many people have st
I'm going to write this guide for me, as futur reference. It's not meant to be a definitive guide, but mearly a guide for some practices that people recommended or wrote about on the internet. I hope it might help someone, one day ! I assume people reading it will know how to use the terminal in Linux.
So, the first question we need to ask ourselves is, who are we protecting ourselves against ? The basis of security is knowing who wants your bits. Actually, it kind of applies to a lot of situations, war or playing poker. Reading [__The Art Of War__](https://en.wikibooks.org/w/index.php?title=Pinyin/Art_of_war) by Sun Ze is actually a great read for any sysadmin. But I digress. For the purpose of this guide, I'll try to defend myself againt someone with the same capacities as me : a script kiddie with access to open-source tools, a knowledge of known 0-days, automated port scanners, and someone who's pissed at me. I'm not going to defend myself against people with a shitload of money, or three letter agencies.
So, the first question we need to ask ourselves is, who are we protecting ourselves against ? The basis of security is knowing who wants your bits. Actually, it kind of applies to a lot of situations, war or playing poker. Reading [__The Art Of War__](https://en.wikibooks.org/w/index.php?title=Pinyin/Art_of_war) by Sun Ze is actually a great read for any sysadmin. But I digress. For the purpose of this guide, I'll try to defend myself againt someone with the same capacities as me : a script kiddie with access to open-source tools, a knowledge of known 0-days, automated port scanners, and someone who's pissed at me. I'm not going to defend myself against people with a shitload of money, or three letter agencies.
So, the second question is, **what** are my protecting ? For my purpose, I'll be hosting a personnal blog, along with a few self-hosted services, namely a [NextCloud](https://nextcloud.com) instance, and a Pleroma/Mastodon instance. How important is this data, and how much effort am I ready to put into keeping it safe ? I'll be kind of anoyed but not much more, as I suspect I'll have a backup in place. Most of the important information, i.e NextCloud data, will be encrypted client-side, so if someone gains access to it, they won't learn much.
## What's the box I'm running ?
## What's the box I'm running ?
The server it self is a Debian, running on a AMD processor, 8Gb of RAM and 5To de storage. It's on a 1Gpbs/200Mb fiber.
The server it self is a Debian, running on a AMD processor, 8Gb of RAM and 5To de storage. It's on a 1Gpbs/200Mb fiber.
Most of the hardrives are salvaged from old computers, and are actually 500Gb. They are brought into a 1To drive for services and web content. The reste is composed of 2To for personnal storage duplicated to the other 2To in RAID for access speeds.
## Step-by-step
Security is based on layers, and I'm gonna think about my box as layers too. The first layer will be physical. Let's say someone has access to your computer, for example someone breaks into your home and steal your server. The second one will be networking. Someone accessing your computer from the internet. The third one will be the filesystem. Someone who has planted a malware in software you're using, or trusted software gone roge.
Security is based on layers, and I'm gonna think about my box as layers too. The first layer will be physical. Let's say someone has access to your computer, for example someone breaks into your home and steal your server. The second one will be networking. Someone accessing your computer from the internet. The third one will be the filesystem. Someone who has planted a malware in software you're using, or trusted software gone roge.
### Physicial security
@ -46,9 +46,9 @@ As for the installation of the server, it was done from a USB key plugged direct
Partitions and VM ?
### Security from the internet
### Security from the internet
The internet, a.k.a the Big Cloud of Hate is a bad place. It has a lot of robots and people who will try to attack any IP adress and find something. Thankfully, most of the time, it's low intensity and can be defeated with simple tools.
The internet, a.k.a the Big Cloud of Hate is a bad place. It has a lot of robots and people who will try to attack any IP adress and find something. Thankfully, most of the time, it's low intensity and can be defeated with simple tools.
Most of the following instructions will assume that you are on a Debian 9.0 system. I use debian because it's a widely used, well maintained and funded project. It's not gonna go bust in a few days. That's also security.
@ -62,7 +62,7 @@ Once we're on the server, we're gonna start by upgrading everything to the last
sudo apt-get update && sudo apt-get dist-upgrade && sudo apt-get clean
```
We are upgrading the package list, updating the distribution, and removing any junk left around.
We are upgrading the package list, updating the distribution, and removing any junk left around.
Then, we will install a few tools to make things easier during the setup. It's more of a personnal preference.
@ -108,7 +108,7 @@ nameserver 2001:910:800::40
```
```
### Installing the services
### Installing the services
### Backups !
@ -123,7 +123,7 @@ nameserver 2001:910:800::40
- http://etutorials.org/Linux+systems/red+hat+linux+bible+fedora+enterprise+edition/Part+III+Administering+Red+Hat+Linux/Chapter+14+Computer+Security+Issues/Guarding+Your+Computer+with+PortSentry/
- https://engineering.videoblocks.com/web-architecture-101-a3224e126947?ref=abhimanyu&gi=2093e8df5744
- https://www.cyberciti.biz/tips/linux-security.html
- http://www.ipdeny.com/ipblocks/
- http://www.ipdeny.com/ipblocks/
- https://www.rackaid.com/blog/server-security-tips/
- https://www.ossramblings.com/whitelisting-ipaddress-with-iptables-ipset
- https://www.process.st/server-security/
@ -131,7 +131,7 @@ nameserver 2001:910:800::40
- https://drwho.virtadpt.net/archive/2016-11-13/fully-remote-backups-of-websites
- https://github.com/virtadpt/ubuntu-hardening
- https://wiki.archlinux.org/index.php/Logwatch
- https://en.wikipedia.org/wiki/Advanced_Intrusion_Detection_Environment
- https://en.wikipedia.org/wiki/Advanced_Intrusion_Detection_Environment
- https://github.com/ioerror/duraconf
- https://www.ibm.com/developerworks/linux/tutorials/l-harden-server/index.html
- https://github.com/lfit/itpol/blob/master/linux-workstation-security.md