Forum général.général Alternatives libres à Hyper-V et VMWare

Posté par  (site web personnel) . Licence CC By‑SA.
4
6
juil.
2014

Bonjour,

Je gère un parc de serveurs en grande majorité sous Debian (quelques RH). Nous avons encore peu de virtualisation et on compte s'y mettre petit à petit. Pour le moment on utilise KVM/VirtManager qui est tout à fait satisfaisant.

Libriste convaincu, je veux rester sous KVM mais je m'y perd un peu dans les différentes solutions d'hypervision.

Est-ce que quelqu'un peut m'expliquer (comme si j'avais 2 ans 1/2) les différences entre ces solutions :
- Virt-Manager (que j'utilise actuellement) (…)

Forum Linux.général Comment retrouver une clé SSH à partir de son empreinte ?

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
3
24
avr.
2017

Bonjour,

Sur mes serveurs SSH, j'autorise les connexions uniquement par clé SSH, plus par mot de passe.
Par contre j'autorise encore pour le moment les connexions en tant que root.

Dans /var/log/auth.log (ou autre fichier de log selon la distrib) je vois des empreintes de clés associées à l'utilisateur :

Apr 24 09:56:53 monserveur sshd[1350]: Accepted publickey for root from 1.2.3.4 port 42438 ssh2: RSA ef:f7:ce:5e:dd:29:c8:33:6c:b5:2a:7a:2c:8a:c7:d2
En admettant que je veuille retrouver l'utilisateur qui s'est connecté avec cette clé je (…)

Forum Linux.général Squid : Certains sites TLS ne traversent pas

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
3
3
juil.
2018

Bonjour,

Je rencontre un problème avec mon serveur Squid pour afficher quelques sites en HTTPS.
Je n'arrive pas à comprendre la logique car la plupart passent bien et d'autre me retournent une erreur type "Échec de la connexion sécurisée".

Quelques exemples de sites qui ne traversent pas le proxy : https://bitly.com, https://www.velomacchi.com, https://www.raise3d.com/

J'imagine que leur configuration TLS est différente d'autres sites mais je ne sais pas en quoi.

Je remarque des différences avec Wget et openssl connect.

(…)

Forum Programmation.shell Espaces dans les noms de fichiers

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes : aucune
2
1
nov.
2013

Bonjour à tous,

C'est sûrement une question de noob mais j'ai eu du mal à trouver une réponse ailleurs.
J'ai un plusieurs répertoires de fichiers Wav à encoder en Mp3 (lame fichier.wav fichier.mp3).
Je me suis dit qu'un script m'aiderait bien, du genre :

for i in `find /home -name "*.wav"`; do lame $i $i.mp3 -V2; done

Avec cette méthode, les espaces ne sont pas bien gérés (ici je me contente d'un echo) :

for i in `find /home -name
(…)

Forum Linux.général Ordre des VirtualHosts Apache

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
2
19
avr.
2019

Bonjour,

J'ai un serveur Apache qui héberge plusieurs hôtes en parallèle.
Chaque VirtualHost est associé à un nom de domaine, pourtant, quand je visite un site, je tombe sur un autre.
Je ne comprends pas la logique :

    # Hote 1

    <VirtualHost appli1.domaine.fr:80>
        ServerName appli1.domaine.fr
        ...
    </VirtualHost>
    <IfModule mod_ssl.c>
        <VirtualHost appli1.domaine.fr:443>
                ServerName appli1.domaine.fr
                ...
        </Virtualhost>
    </IfModule>

    # Hote 2

    <VirtualHost appli2.domaine.fr:80>
        ServerName appli2.domaine.fr
        ...
    </VirtualHost>
    <IfModule mod_ssl.c>
        <VirtualHost appli2.domaine.fr:443>
                ServerName appli2.domaine.fr
                ...
        </Virtualhost>
    </IfModule>

Une idée pour éclairer ma lanterne (…)

Forum Linux.général Bind9 ne forward pas

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
1
18
nov.
2016

Hello world !

J'ai un problème avec un serveur Bind qui fait office de DNS secondaire et de cache (selon les zones).
Dans un même fichier de zone, certaines zones forward sont résolues et d'autres non :

# Zone résolue
zone "maboite.fr" IN {
type forward;
forwarders { 192.168.0.1; };
};

# Zone non résolue
zone "ma.boite" IN {
type forward;
forwarders { 192.168.100.1; };
};

Pourtant en utilisant dig sur le serveur DNS j'arrive à résoudre mes noms en passant par (…)

Forum général.cherche-logiciel Inventaire des applications

Posté par  (site web personnel) . Licence CC By‑SA.
1
8
avr.
2019

Bonjour,

Je cherche un logiciel d'inventaire des applications, notamment des applis Web.
J'ai déjà un GLPI avec FusionInventory mais il liste uniquement les logiciels clients lourds installés sur les postes.

Peut-être existe-il un plugin ou une fonction permettant de lister les applications de manière statique ou automatisée ?

Merci d'avance

Forum général.cherche-logiciel CMDB orientée réseaux (câblage)

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
1
8
fév.
2014

Bonjour,

Quelqu'un aurait-il entendu parler d'un CMDB spécialisé en réseaux (câblage, commutation, routage) ?

J'en ai besoin pour le référencement d'un réseau MAN.

Je connais déjà les CMDB classiques (GLPI, iTop et autres) mais ils sont plus adaptés au parc informatique au sens large et ne vont pas assez loin dans la partie réseau.

Libres soient vos réponses,
Cdt

Forum général.cherche-logiciel Détection de changement de sites

Posté par  (site web personnel) .
Étiquettes : aucune
1
16
déc.
2012

Bonjour,

Tous les sites ne proposent pas de flux RSS pour qu'on puisse les suivre.

Est-ce que quelqu'un connaît un logiciel (libre) permettant de détecter les changements d'une page Web et d'envoyer la nouvelle page Web ou une alerte ?

Des sites comme changedetection.com font ça mais je préfèrerais être indépendant.

Merci, d'avance.

Forum Programmation.ruby Rails : Association multiple

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
0
27
avr.
2020

Bonjour,

Dans le cadre de mon premier projet en rails, je dois gérer une relation multiple :

Les Products, Categories et Vendors peuvent avoir une ou plusieurs References.

    +---------+
    | Product |
    +---------+
    | name    |
    | ...     |
    +---------+
         |
         |
    +-------------+
    | Reference   |
    +-------------+
    | name        |
    | ...         |_____+----------+
    | product_id  |     | Category |
    | category_id |     +----------+
    | vendor_id   |     | name     |
    +-------------+     | ...      |
          |             +----------+
          |
      +--------+
      | Vendor |
(…)

Forum Linux.général Déport d'affichage SSH sous Stretch

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
0
18
mar.
2016

Bonjour,

Depuis quelque temps je rencontre un problème concernant le déport d'affichage depuis ma Debian Strech :
Habituellement je me connecte comme ça :
ssh -X monserveur

Ou avec ce paramètre dans .ssh/config :
Host *
ForwardX11 yes

Et ça me permet de regarder l'heure en mode graphique :
monserveur# xclock

Maintenant, j'obtiens cette erreur :
connect /tmp/.X11-unix/X0: No such file or directory

J'ai essayé de forcer avec côté client :
xhost +monserveur
et côté serveur :
export DISPLAY monclient:0.0

(…)

Forum Linux.général Authentification LDAP Apache

Posté par  (site web personnel) . Licence CC By‑SA.
0
7
avr.
2016

Bonjour,

Je voudrais faire de l'authentification Apache basée mon OpenLDAP.
Ca fonctionne quand j'authentifie les utilisateurs mais je voudrais plutôt me baser sur les groupes.

J'ai indiqué ces directives Apache :

    <Directory "/var/www/html" >
        AuthName "maboite"
        AuthType Basic
        AuthBasicProvider ldap
        AuthLDAPURL "ldap://ldap.maboite.fr/ou=Groups,dc=maboite,dc=fr?uid"
        AuthLDAPGroupAttributeIsDN on
        AuthLDAPGroupAttribute memberUid
        #Require valid-user
        Require ldap-group cn=mongroupe,ou=Groups
    </Directory>

Une recherche dans mon LDAP me répond bien :

ldapsearch -x cn=mongroupe

Ca donne ce genre de résultat :

    # extended LDIF
    #
    # LDAPv3
    # base <dc=maboite,dc=fr>
(…)

Forum Linux.général Protection bruteforce OpenLDAP

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
0
27
mai
2016

Salut à toi, moustachu du LDAP,

Sais-tu comment protéger un serveur OpenLDAP des attaques par dictionnaire ou par brute force.

Autrement dit, existe-il un moyen :
- d'interdire les requètes pendant un certain temps au bout de plusieurs erreurs ?
- de limiter la fréquence des requètes ?

Merci d'avance,

Librement