Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

Vous avez demandé le commentaire #323755.

Retourner sur le contenu associé.

Re: Un systeme type cybercafe

Posté par Christophe (rOotix) GUILLOUX (Jabber id, page perso, ) le 04/01/2004 à 14:35. (lien). Évalué à 1.

Depuis 4 ans, vous l'attendiez tous :) Il est là... blabla

Non, je rigole.

J'ai surnomé le système AIGLE comme Accès Internet avec Gestion d'un Libre-service Elaboré. Je ne vous cache pas que j'ai d'abord choisi le nom avant de trouver sa signification.

D'abord, un peu d'histoire...

Le Club Informatique ASCREB que j'ai sauvé des eaux en 1999 parce que personne ne pouvait le faire continuer. Le CROUS m'a permis à cette époque de monter un accès internet grâce à un fond financier spécial. Le Directeur m'avait demandé si je pouvais faire ça. J'ai d'abord cherché sur le net des outils pour faire un accès contrôlé mais je n'ai rien trouvé. Alors c'est ainsi que ça a commencé...

J'ai fait le système en perl, c'était mes premiers script perl. J'étais assez ambitieux en fait :)

Je n'ai pas eu le temps de terminer la version 2 qui est une refonte de la 1 mais en commentant tous les scripts. C'est assez propre, malheureusement, cette version n'a tournée que 48 heures suite à une sombre histoire. Les deux versions marchent mais la v1 a un léger bug (statistiquement improbable) et les scripts manquent de commentaire et d'un peu de propreté mais c'était mes premiers pas en perl. Je viens de faire les archives, je le dis tout de suite, ça ne marchera pas comme ça. Je n'ai pas pu récupérer toutes les sources.
Il manque certains fichiers importants comme /etc/sudoers et la config du firewall mais il vaut mieux le demander à ceux qui gèrent le club actuellement.

Le coup du telnet ou ssh pour activer le compteur à la place d'un serveur non standard est de permettre facilement l'activation du compteur. On peut venir avec un portable et lancer le compteur par telnet ou ssh, l'accès est ouvert automatiquement. On peut imaginer une page web internet avec l'applet à lancer facilement.

A votre bon coeur :

http://www.irisa.fr/prive/cguillou/projets/aigle-v1.tar.gz(...)
http://www.irisa.fr/prive/cguillou/projets/aigle-v2.tar.gz(...)
L"interface web de la v2 est en dacode, il faut récupérer dacode et réassembler le tout, bon courage...

Quoiqu'il en soit, la mise en place d'un serveur comme ceci doit être suivi de façon régulière pour la mise en place de patche de sécurité et ne pas laisser des scripts sur le serveur web. A l'époque, je débutais donc je n'ai pas tout fait bien mais il n'y a pas mieux qui existait de toute façon. En tout cas, ma méthode pour bien verrouiller le serveur est assez bonne, j'ai passé tous les fichiers de configuration au peigne fin. Mais si personne n'upgrade le kernel de temps en temps, ça ne sert à rien. Donc en plus de la mise en place technique, il faut aussi penser aux personnes qui vont gérer le serveur. Etant tout seul à l'époque, la question était vite réglée.
L'idée de faire un serveur comme ça est super géniale mais il faut le faire de façon à ce que d'autres puissent le reprendre donc il vaut mieux oublier les OS non connus comme OpenBSD. Moi j'aime beaucoup OpenBSD puisque ma passerelle est sous OpenBSD mais pour un club info, je reste dubitatif... Une Debian est le meilleur choix pour ça.
La machine doit pouvoir tourner longtemps sans intervention ou presque, la preuve.

--
Site perso : http://rootix.info
Libre Attitude : http://libre-attitude.org

[ Répondre ]