Forum Linux.général Forcer la résolution d'un écran

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
3
6
juil.
2015

Bonjour,

nous travaillons actuellement avec des écrans HD (1920x1080) sur nos machines.

Nous avons eu des cas où des écrans ne répondaient par sur le canal DDC, résultat un affichage 800x600.

En tapant xrandr, on voit bien que l'écran ne peut que faire du 800x600.

J'ai essayé de forcer la résolution via les commandes classiques xrandr :
- cvt 1920 1080
- xrandr --newmode …
- xrandr --addmode
- xrandr --output … --mode …

Mais rien à faire. Impossible de (…)

Forum Linux.général Alternative a SSH?

Posté par  . Licence CC By‑SA.
Étiquettes :
3
27
sept.
2015

Bonjour bonjour!

Bon voilà, le titre peut paraître un peu singulier mais il se trouve que je suis dans une résidence étudiante, donc aucun accès au routeur, et ce routeur bloque entres autres les ports du SSH. Je connais pas trop mal SSH (je pense) mais ça n'a pas l'air d'être une possibilité dans mon cas.

J'ai un raspberry pi 2 sans écran, sous kali linux, qui tourne en permanence (principalement pour quelques bots perso en python et pour de (…)

Forum Linux.général mv est-il atomique ?

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes : aucune
3
2
oct.
2015

Bonjour à tous,

je viens poster ici car je n'arrive pas à trouver d'info sur le sujet. Quelle garantie puis-je avoir qu'un mv est atomique ?

Par atomique j'entends que l'opération ne peut pas être interrompue durant son traitement par un autre processus qui chercherai également à travailler sur ce même fichier.

Est-ce que la garantie est donnée par le système de fichier (dans ce cas qu'en est-il de NFS par exemple), ou par le noyau (si oui est-ce encore garanti (…)

Forum Linux.général generation de diagramme reseau à partir de fichier texte

Posté par  (site web personnel) . Licence CC By‑SA.
3
6
oct.
2015

bonjour,

je cherche un moyen de faire des diagrammes de reseaux à partir de fichiers plats.
j'ai trouvé nwdiag, qui semble faire l'affaire

on peut voir que

nwdiag {
network dmz {
address = "210.x.x.x/24"

  web01 [address = "210.x.x.1"];
  web02 [address = "210.x.x.2"];

}
network internal {
address = "172.x.x.x/24";

  web01 [address = "172.x.x.1"];
  web02 [address = "172.x.x.2"];
  db01;
  db02;

}
}

renvoit cette image la :

et c'est grosso modo ce que je veux faire.

mais par curiosité, je (…)

Forum Linux.général Connaître l'utilisateur et le groupe qui seront automatiquement propriétaires de nouveaux fichiers

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
3
7
nov.
2015

Bonjour,

J'aimerais savoir s'il existe une commande pour connaître l'utilisateur et le groupe qui seront automatiquement propriétaires de nouveaux fichiers ?

J'ai vu cette question dans un ancien examen de Linux de l'école où je suis étudiant, mais je n'ai pas encore trouvé de réponse.

Je sais qu'avec chmod g+s repertoire, on peut faire que tous les nouveaux fichiers créés dans repertoire appartiennent automatiquement au groupe propriétaire. J'ai même essayé un chmod u+s repertoire pour voir si je pouvais fixer (…)

Forum Linux.général histoire de fou avec une commande

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
3
12
nov.
2015

Bon j'ai un problème tordu et je suis largué après m'être bien pris la tête dessus :
J'ai une commande disons toto :
- si je fait which toto pour savoir ou elle se trouve j'obtiens par exemple /soft/blabla/toto.
- Si je tape "toto" dans mon terminal sa s'exécute visiblement sans erreur.
- maintenant si je tape /soft/blabla/toto j'ai "command not found"
- si je fais file /soft/blabla/toto j'ai ELF 32-bit LSB executable, … dynamically kinked…

Bon si quelqu'un a (…)

Forum Linux.général Exposer SSH via un service tor, bonne ou mauvaise idée ?

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
3
2
fév.
2016

Hello,

Tout est dans le titre !

Exposer son serveur SSH via un service TOR se fait en deux coups de cuillère à pot, mais la question est : cela a-t-il vraiment un intérêt ?
Dit différemment, si le serveur ssh est bindé sur le loopback, existerait-t-il une raison particulière qui pousserait sshd à révéler malgré tout une information capitale sur son emplacement ?

Car je trouve que sur le papier la solution est assez esthétique : un serveur SSH accessible de partout (…)

Forum Linux.général Serveur web et sécurité, du "brute-force" après quelques heures...

Posté par  . Licence CC By‑SA.
Étiquettes :
3
5
fév.
2016

Bonjour,

Je voulais tester gitit pour un projet collaboratif, alors j'ai créé un petit VPS chez gandi. L'installation s'est bien déroulée. Le VPS tourne sous debian 8, j'ai installé nginx, et gitit. C'était donc hier soir. Je me suis contenté de bloquer les connexions root, et d'effectuer uniquement des connexions par clé ssh.

Je suis un débutant dans l'administration d'un serveur web, et je me suis dit que c'était un bon moyen d'apprendre.

J'ai commencé un peu à lire hier (…)

Forum Linux.général screen saver pour console texte serveur

Posté par  . Licence CC By‑SA.
Étiquettes :
3
12
fév.
2016

Admins du (jour), bon\1

Plutôt que d'afficher le prompt de login, j'aimerais bien avoir qq chose de plus sympa sur mes console #1, y'a pas grand chose
de dispo sous debian (j'aimais bien le "serpent" de netware qui s'excitait selon le load : https://www.youtube.com/watch?v=RitHgCBNrNs ).

Sinon quel serait le moyen/hook de lancer sur timeout un bête script qui m'afficherait 2/3 bricoles (load cpu, réseau, nb de cnx samba, avancée sauvegarde, …) et qui sortirait sur [Escape] pour revenir au login ?

(…)

Forum Linux.général IPv6 + https + Wikipédia = Mystère!

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
3
14
fév.
2016

Je fais face à un problème bien mystérieux: au démarrage de ma machine, je dois attendre 2-3 minutes avant de pouvoir accéder à Wikipédia (et tous les sites de la fondation) en IPv6 et https. Et après ce délai, hop c'est dispo.

Ma configuration se présente de la manière suivante: j'ai un (tristement célèbre) modem-routeur Thomson TG784n relié à de l'ADSL OVH. Il fait du NAT, du DHCP, supporte l'IPv6 et le wi-fi. Mon ordi a de l'ethernet et du (…)

Forum Linux.général Bash sous Windows

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes : aucune
3
30
mar.
2016

Hello,

MS avait sa conférence pour développeurs cet après-midi.

Entre beaucoup de choses, ils ont confirmés l'intégration de bash dans Windows 10 en collaboration avec Canonical. Les screens semblent montrer que ce n'est pas un portage bête et méchant.

En devenant attirant pour une certaine cible de développeurs ne pensez-vous pas que MS est en train de faire un coup commercial ?

Forum Linux.général Man in the middle ? Vérifier la validité du SSL

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
3
28
juin
2016

Bonjour,

j'utilise un réseau que je ne maitrise pas, sur une machine qui n'est pas la mienne, et je soupçonne que l'administrateur réseau utilise des techniques de man-in-the-middle, fin de s'adonner au déchiffrement SSL.

La machine en question possède en effet un certificat ROOT qui permettrait ce type de déchiffrement, de même que l'administrateur à la maîtrise du DNS.

La question n'est pas la légitimité d'une telle pratique, mais plutôt de savoir si les sites sur lesquels je vais sont (…)

Forum Linux.général Entrelacement de réseaux et VPN

Posté par  . Licence CC By‑SA.
Étiquettes :
3
20
juil.
2016

Bonjour à tous,

cela fait maintenant un bon moment que je suis à la recherche d'une solution pour contourner un problème d'entrelacement de réseaux (overlapping).

Présentation

Un schéma vaut mieux qu'un long discours :

  • Server est un serveur OpenVPN connecté en VPN (vert) à CLIENT 1, CLIENT 2, CLIENT 3.
  • CLIENT 1, CLIENT 2, CLIENT 3 sont des équipements Linux (Debian) qui possèdent 2 interfaces: eth0 relié au réseau du client (bleu); tun0 connecté au (…)

Forum Linux.général Comment en laissant passer le spammy en local, bloquer le spam forward via "virtual_alias_maps" ?

Posté par  . Licence CC By‑SA.
3
1
août
2016

Bonjour,

Ma question porte sur l'ajustement de ma configuration mail.

J'utilise entre autre : Postfix, Amavis, SpamAssassin, Dovecot et Sieve.

Lorsqu'un mail reçu est détecté en tant que SPAM par SpamAssassin, Amavis vas soit le supprimer si le score est trop important (déterminé par "spam_kill_level_maps" dans sa config), soit taguer le sujet du mail et ajouter un flag SPAM dans l'entête (via "spam_tag2_level_maps").

Si l'adresse de destination du mail est une boite en local, le mail vas aller sur Dovecot (…)

Forum Linux.général [Résolu]Doudoulinux scam exit ?

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
3
1
sept.
2016

(edit du 14 sept. 2016 : La clef USB a bien été reçue. Merci à tous).

Bonjour,
je relaie ici un message d'une amie qui a commandé une clef Doudoulinux :

j'ai commandé la clé USB sur http://www.doudoulinux.org/
(commande RMOSKVBOH, transaction 7U301597M7909361V) mais je n'ai rien reçu
et le gars ne répond pas à ma relance e-mail…

J'ai regardé, il n'y a plus aucune activité sur le forum et la page
Facebook depuis fin 2015…

Tu as une idée (…)

Forum Linux.général Fonctionnement des subkeys avec gpg

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
3
4
sept.
2016

Bonjour à tous,
débutant avec Gnupg, je m'interroge depuis un certain temps sur l'utilité des subkeys (publiques et privées).
J'ai cru comprendre qu'elles étaient séparées afin de déléguer certains rôles des clés maîtresses dans l'optique de simplifier leur gestion.
Restant insatisfait suite à de nombreuses recherches, j'aimerais qu'une âme charitable vienne éclairer ma lanterne…
Merci d'avance pour vos réponses.

Forum Linux.général [GNU/...] Evince / Atril / Xreader (visualiseur PDF vs impression)

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
3
6
oct.
2016

Bonjour à tous,

Nous utilisons ici un système GNU/Linux "en production".

La famille de visualiseurs Evince, Atril, Xreader, … ont la fâcheuses fonctionnalité d'enregistrer les paramètres d'impression dans ~/.config/xreader/print-settings (par exemple) lors de l'impression d'un document PDF et de les appliquer ensuite à tout autre document PDF que l'on imprimerait, faisant fi donc des options par défaut définies au niveau de l'imprimante.

Ici, nous souhaitons favoriser l'impression en noir et blanc par défaut. Pas de chance donc ; il suffira que (…)

Forum Linux.général Quelle Distrib pour faire un ordi tactile pou enfant ?

Posté par  . Licence CC By‑SA.
Étiquettes :
3
11
nov.
2016

Bonjour à tous,

Voila j'ai récupéré un vieux pc tactile. Un Acer Travelmate C300.
Je voudrais trouvé une distrib qui pourrait convenir a ma fille de 3ans et demi.
Je cherche un truc qui fasse un peu ordi éducatif genre Vtech mais surtout qui prenne en charge
le tactile pour qu'elle puisse dessiner/écrire dessus via le stylet.

Si vous avez des infos. Pour le moment je vais tenter DoudouLinux sans vraiment savoir si le tactile fonctionnera.

Merci d'avance de vos (…)

Forum Linux.général brute-force et ip6tables

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
3
16
déc.
2016

bonjour à tous

avec la généralisation de l'accès ipv6 sur nos boxs,je m'interroge sur les attaques en brute force en ipv6

pour le serveur ssh on peut:
changer l'user de connexion
changer le port de connexion
définir une l'adresse ip du client ssh
définir un mot de passe long comme le bras

fail2ban-ipv6 est experimental et pas dans les paquets stables

j'ai trouvé un article sur le sujet: https://blog.crifo.org/post/2010/03/10/Proteger-son-acces-SSH

extrait de l'article
exemple: interdire plus de 3 nouvelles connexions depuis (…)

Forum Linux.général Clés USB défectueuses, investigation ?

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
3
24
jan.
2017

Bonjour,

Ça me fait 3 clés USB défectueuses en moins d'une année… La première fois, je me suis dis « Pas de bol… » mais là, je me pose des questions sur une éventuelle origine, soit dû au matériel utilisé (plusieurs ordinateurs, USB3 et USB2, récent et de plus de 10 ans, etc.) ou logiciel (GNU/Linux connectés et Windows XP srv.p3 non-connecté à Internet, je vous rassure). Le contexte est particulier et je n'ai pas la maîtrise de ces facteurs-là.

Toutes des (…)

Forum Linux.général thinkpad A22 - impossible démarrer X

Posté par  . Licence CC By‑SA.
Étiquettes :
3
4
fév.
2017

Bonjour
j'ai un dinosaure : thinkpad A22p (P III avec 512 Mo… oui je sais … mais linux est fait pour ca aussi non ??;)
sous Win XP : tout marche bien.
mais impossible de trouver une distribution qui arrive à lancer le serveur X
j'ai essayé : Puppy, Antix, debian, fedora, je suis meme allé chercher une vieille caldera …
bref rien à faire
je souligne que ca ne semble pas venir du hardware car comme je l'indiquais, sous XP (…)

Forum Linux.général Comment retrouver une clé SSH à partir de son empreinte ?

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
3
24
avr.
2017

Bonjour,

Sur mes serveurs SSH, j'autorise les connexions uniquement par clé SSH, plus par mot de passe.
Par contre j'autorise encore pour le moment les connexions en tant que root.

Dans /var/log/auth.log (ou autre fichier de log selon la distrib) je vois des empreintes de clés associées à l'utilisateur :

Apr 24 09:56:53 monserveur sshd[1350]: Accepted publickey for root from 1.2.3.4 port 42438 ssh2: RSA ef:f7:ce:5e:dd:29:c8:33:6c:b5:2a:7a:2c:8a:c7:d2
En admettant que je veuille retrouver l'utilisateur qui s'est connecté avec cette clé je (…)

Forum Linux.général Quels outils pour des PDF en CMYK ? (Scribus)

Posté par  (site web personnel) . Licence CC By‑SA.
3
11
mai
2017

Bonjour,

J'utilise Scribus avec un système GNU pour réaliser des brochures. Car la structure au-sein de laquelle je travail souhaite n'utiliser que des logiciels libres (pour les raisons "éthiques").

Nous avons ici une imprimante multifonction qui imprimer en CMYK.

Lorsque nous imprimons à partir de RGB, le pilote ou l'imprimante converti en CMYK donc.

Mais lorsque nous imprimons à partir de Scribus, les couleurs CMYK sont envoyées telles quelles, et c'est appréciable car nous obtenons alors des couleurs proches de (…)

Forum Linux.général Cherche retour d'expérience Manjaro

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
3
30
mai
2017

Bonjour,
Je suis l'auteur de ce journal sur Debian SID.
Dans les commentaires, certains me proposent de passer à une distribution réellement Rolling release comme ARCH. J'ai donc cherché un peu et je me suis installé une Manjaro. Je l'aime vraiment beaucoup :)
Maintenant, avant de franchir le pas et de l'installer sur mon ordinateur principal, je voulais avoir des retours d’expérience sur son utilisation, notamment au niveau de sa fiabilité dans le temps (Si il faut la réinstaller tous (…)