Forum Linux.général ssh ssl x509

Posté par  .
Étiquettes : aucune
0
13
juin
2008
Bonjour à tous ,

Alors voila j'essaye de monter un petite sécurité solide pour des connexions ssh à plusieurs serveurs.

j'ai reussi à créer une Authorité de certification avec openssl , un serveur sshd qui fonctionne avec les certificats x509 (patch roumen petrov)
la connexion avec les certificats utilisateurs fonctionne.

Mon soucis c'est que j'ai pas envi de faire une installation openssl (CA) aussi complexe pour chaques serveurs.
j'ai pensé a partagé mon repertoire CA par nfs mais c'est un (…)

Forum Linux.général Sendmail histoire de masquerade

Posté par  .
Étiquettes : aucune
0
12
juin
2008
Bonjour,
voici mon probleme:
J'ai un parc de machine linux avec un serveur sendmail sur chacune d'elles (version de sendmail 8.13).
J'ai aussi un serveur sendmail "centralise" sous HP-UX (8.9.3).
Sur mes stations linux le serveur HP est configure en tant que relay smtp et ca fonctionne bien.
Je souhaiterais pouvoir faire du masquerade sur les stations Linux mais ca ne fonctionne pas, en gros j'aimerais envoyer un mail depuis une station avec l'adresse user@localhost.localdomain et que sendmail me change (…)

Forum Linux.général Accès au réseau impossible avec Linux

Posté par  .
Étiquettes :
0
11
juin
2008
Bonjour, je vous écris dans ce forum car je n'arrive pas à utiliser un routeur internet sous Linux.

C'est un modem comtrend-633 qui sert de routeur pour une connexion à club-internet (club-internet box ancien modèle).

J'arrive bien à utiliser le réseau avec Windows, malgré que svn et pidgin ne fonctionnent pas, ainsi que l'installeur de Cygwin qui n'arrive pas à avoir accès à internet. Par contre firefox et filezilla fonctionnent, ce peut être un problème de port, je n'en sais (…)

Forum Linux.général proftpd

Posté par  .
Étiquettes : aucune
0
11
juin
2008

hello tout le monde,

j'ai un serveur proftpd d'installé sur mon linux. j'ai créé un user toto sur le systeme. j'ai donc un repertoire toto dans /home/ . via filezilla par exemple, j'arrive a copier des fichiers, a les effacer. le probleme c'est que je ne peut pas les écraser. l'overwrite ne fonctionne pas. j'ai donc esayé d'ajouter une configue dans proftpd.conf avec notement un "AllowOverwrite on" sur le repertoire en question.
malgres tout j'arrive toujours pas a écraser.

Forum Linux.général Configuration Avancée BIND

Posté par  .
Étiquettes : aucune
0
10
juin
2008
Bonjour à tous !

je possède un serveur DNS (bind) sour CentOS 5, il tourne parfaitement mais j'ai un petit problème et j'avoue que je sèche !

Voila: j'aimerais que certains sites en ".com" puissent directement êtres renseignés dans mon DNS avec les adresses IP que je choisis. Bien entendu pour les adresses en ".com" non renseignées par mes soins le serveur irait chercher les résultats sur les DNS internationaux principaux.

Est-ce possible avec Bind ?

Merci d'avance pour vos (…)

Forum Linux.général Configuration bind pour "spoofer" certains noms de domaines

Posté par  .
Étiquettes : aucune
0
9
juin
2008
Bonjour,

Alors, voilà, je cherche à faire un truc un peu particulier avec bind. L'idée est la suivante :

Je gère les DNS cache qui permettent aux utilisateurs de mon réseau de résoudre des noms de domaine. Ces DNS n'hébergent pas de zone et utilisent des forwarders pour résoudre les noms.
Pour de sombres raisons d'architecture réseau que je ne détaillerai pas là, je souhaiterais ne pas utiliser les forwarders pour certains noms de domaines et forcer la résolution vers (…)

Forum Linux.général Mplayer / h264 / petite config / framedropping

Posté par  .
Étiquettes : aucune
0
8
juin
2008
Bien le bonjour :)

La mode étant au h264, mon ordinateur ne suit plus.
Pentium 2 350Mhz + HD = échec => normal vous me direz.

Mais à la lecture, il y a un léger décalage entre le son et la vidéo.
Alors on met l'option conseillée pour aller "plus vite" :
lavdopts=fast=1:skiploopfilter=all

Mais ça suffit pas.

Alors on active le framedropping. Le framedropping m'a déjà permis de mater du x264 jusqu'en 1280p (ou un truc du genre, en tout (…)

Forum Linux.général ksplice

Posté par  .
Étiquettes : aucune
0
5
juin
2008
bonjour a tous, j'aurais voulu savoir si il y en avait parmi vous qui aurait testé ksplice ? ça permet de patcher un noyau linux sans avoir besoin de rebooter. je voulais avoir votre avis si vous avez testé.

Forum Linux.général suspend et périhériques montés

Posté par  (site web personnel) .
Étiquettes : aucune
0
5
juin
2008
Bonjour,

Savez-vous si lorsqu'on met son ordinateur en veille (par exemple lorsqu'on ferme le lid) les périphériques amovibles sont démontés. Ou au moins les caches vidés ?

Que se passe-t-il si on déconnecte le périphérique lorsque l'ordinateur est en veille ... Et qu'on le reconnecte avant de sortir l'ordinateur de la veille ... qu'on ne le reconnecte pas ?

Je suppose que cela doit dépendre un peu de ce qui est utilisé pour passer en veille. Mais n'est-ce pas HAL (…)

Forum Linux.général Problème Tar et Lvm

Posté par  (site web personnel) .
Étiquettes : aucune
0
5
juin
2008
Bonjour,
suite à la migration d'un group logiques (LVM) de disque à l'autre j'ai perdu, lors du redimensionnement , un volume logique de 22Go. Heureusement j'ai fait une sauvegarde avec: tar cvfp home.tar /home

Seulement voilà mon archive fait bien 22Go mais la taille total des fichiers une fois décompresser ne fait que 4Go, il en manque donc 18 ! Aucun message d'erreur avec la commande tar xvf home.tar.

Quelque'un à déjà eu un problème comme celui-ci ?

PS: malheureusement (…)

Forum Linux.général loop défectueux sous Debian ?

Posté par  .
Étiquettes :
0
2
juin
2008
Bonjour,

j'ai déjà posté quelque chose sur un problème que j'ai avec le module loop sous Debian (http://linuxfr.org/comments/935592.html). Je pensais que ça venait de ntfs-3g mais je n'avais probablement pas les yeux en face des trous.

Si je monte un système de fichiers via loop, je ne peux pas écrire dedans "massivement". J'ai fait pas mal de tests et rien à faire avec Debian. Par contre ça fonctionne avec Fedora Live. Fichtre.

J'ai testé avec Debian Etch 32 et (…)

Forum Linux.général logitech xv revolution et trackpoint ibm

Posté par  .
Étiquettes : aucune
0
1
juin
2008
Hola,

http://www.thinkwiki.org/wiki/How_to_configure_the_TrackPoin(...)
Alors d'après le thinkwiki, je peux configurer le téton rouge pour scroller avec un middle clique et des mouvement trackpoint.
Cette configuration xorg ne change rien:

Section "InputDevice"
Identifier "TrackPoint"
Driver "mouse"
Option "CorePointer"
Option "Device" "/dev/input/mice"
Option "Protocol" "ImPS/2"
Option "Emulate3Buttons" "on"
#Option "Emulate3TimeOut" "50"
Option "EmulateWheel" "on"
#Option "EmulateWheelTimeOut" "200"
Option "EmulateWheelButton" "2"
Option "YAxisMapping" "6 7"
Option "XAxisMapping" "4 5"
EndSection



La vx revolution à 11 bouton (VX: Registering 21 buttons | lsusb Bus (…)

Forum Linux.général WIFI et Hardy

Posté par  .
Étiquettes : aucune
0
1
juin
2008
Bonjour.

Mon portable du boulot est un Toshiba L40. Il tourne en double boot XP Ubuntu.
J'ai suivi ce tutoriel http://doc.ubuntu-fr.org/atheros_ar5007eg et le wifi fonctionne. Cependant, au bout d'un certain temps d'inactivité, j'ai un joli crash, écran noir avec une série de messages que je retrouve dans le kern.log
Un extrait :
May 31 20:48:02 dominique-laptop kernel: [ 45.041857] [sysenter_past_esp+0x6b/0xa9] sysenter_past_esp+0x6b/0xa9
May 31 20:48:02 dominique-laptop kernel: [ 45.041879] =======================
May 31 20:48:02 dominique-laptop kernel: [ 45.041882] sysctl table check failed: (…)

Forum Linux.général Limitation de temps CPU l'un processus

Posté par  .
Étiquettes : aucune
0
30
mai
2008
Salut à tous,

Je cherche s'il est possible de limiter l'utilisation de CPU (et pourquoi pas, de la mémoire) de certains processus sur ma machine, et ce, de manière permanente.
Il existe bien cpulimit, mais je veux plutôt un truc comme un ensemble de régles permanentes qui s'activent tout seules. Un peu comme dans /etc/security/limits.conf
Exemple concret :
J'ai nautilus et thunar qui s'amuse régulièrement à prendre 80% du cpu pour rien. J'imagine écrire une règle dans un fichier, style (…)

Forum Linux.général problême de carte graphique

Posté par  (site web personnel) .
Étiquettes : aucune
0
29
mai
2008
Bonjour à tous!
Est-ce que quelqu'un aurait une expérience d'utilisation avec une ATI Radeon X1650 Pro AGP?
Je n'arrive pas à l'utiliser avec les drivers proprio ATI et, donc, n'en ai qu'une exploitation minimale.
Si quelqu'un peut me m'aider ou m'aiguiller vers de l'aide il sera récompensé par toute ma gratitude :)

Et merci à tous pour ce merveilleux linuxfr.org!

linux: debian/testing

Forum Linux.général usplash ubuntu qui cède la place au texte

Posté par  .
Étiquettes :
0
29
mai
2008
Bonjour,

je me suis récemment amusé à changer le usplash de mon Ubuntu 8.04 (Linux 2.6.24-17), et après quelque errances, ça marche royal.

Cependant, chose qui se produisait déjà juste avant de changer le usplash, le usplash de démarrage apparaît, puis cède la place au mode texte au bout de quelques secondes.

La doc d'ubuntu-fr sur ce genre de problème (problème usplash) indique 2-3 manips à faire dans le cas où on a redimensionné son swap. Comme c'était (…)

Forum Linux.général Un serveur web (machine)

Posté par  .
Étiquettes : aucune
0
29
mai
2008
Bonsoir les linuxiens !

Je m'adresse à vous car je viens de récupérer un serveur qui à l'air de bien tourner. Je voudrais donc m'en faire un serveur web que je rajouterai sur mon réseau... J'utilise linux, mais je n'ai jamais configurer un serveur machine.

Je voulais donc savoir tout simplement si je devais installer une version de Linux particulière sur le serveur... Et si je devais procéder comme une installation normale... De plus si des gens ont un tuto (…)

Forum Linux.général loop et ntfs-3g

Posté par  .
Étiquettes :
0
27
mai
2008
Bonjour à tous,

j'ai une surprise en combinant 2 outils: loop et ntfs-3g
L'écriture massive de données plante le programme, et parfois même la machine.

Si je monte "normalement" une partition NTFS et que j'écris dedans, pas de problème:
# mount -t ntfs-3g /dev/sdd1 /mnt/
# dd if=/dev/zero of=/mnt/bidon bs=1M count=1000

Si j'écrit vers une partition montée en loopback, pas de problème:
# losetup /dev/loop0 /dev/sdd2
# dd if=/dev/zero of=/dev/loop0 bs=1M count=1000

Par contre, si je combine les deux, ça (…)

Forum Linux.général Test d'entrée IP-formation

Posté par  .
Étiquettes : aucune
0
26
mai
2008
Bonjour (ou plutôt bonsoir^^)

Y en a-t-il parmis vous qui ont passé les tests d'entrée à IP-formation pour la formation admin Linux?

Je compte m'y inscrire l'année prochaine et je me demandais comment était le test d'entrée? Quel genre de question sont posées, quel est le niveau requis etc.

Au passage que donne cette formation?
J'ai eu un très bon feeling avec les divers intervenants que j'ai pu contacter donc je ne me fais pas trop de soucis pour le (…)

Forum Linux.général MySQL Cluster

Posté par  .
Étiquettes : aucune
0
24
mai
2008
Bonjour

La boite pour laquelle je travaille a une application Web (en PHP) qui utilise une base MySQL 4.1.13. Leur but est d'améliorer la sécurité et la disponibilité de ces données. D'un point de vue système, Web (Apache), DNS, pas de problème.

Par contre au niveau MySQL, je connais le mode réplication maître-esclave, mais ça introduit un différenciation des serveurs ; en cas de panne du maître, la bascule complète de l'application vers la machine esclave n'est naturelle (nécessité d'intervention (…)

Forum Linux.général comment reprendre la main sur un serveur sans ssh ?

Posté par  (site web personnel) .
Étiquettes : aucune
0
23
mai
2008
Bonjour à tous,

J'ai vraiment besoin d'aide pour reprendre la main sur un serveur distant. Suite à une mise à jour ssl (grrr), et je ne sais pas pour quelle autre raison, le serveur ssh s'est coupé.

Du coup, plus de connexion à distance possible !

J'ai la possibilité d'envoyer des fichiers par FTP, et de les mettre dans le répertoire du site web (avec php 4). J'ai donc trouvé et testé un utilitaire de shell par le web : (…)

Forum Linux.général Règlages souris sous GDM

Posté par  .
Étiquettes : aucune
0
22
mai
2008
Bonjour à tous,
Voilà, j'aimerais régler les paramètres d'accelération et de sensibilité de la souris dans la fenêtre de login de GDM. En fait c'est le seul endroit où la souris bouge beaucoup trop vite. Une fois qu'une session Gnome est ouverte, tout redevient correcte (grâce aux paramètres souris de Gnome).
J'ai tenté de rajouter la commande suivante (permettant de paramétrer l'acceleration et la sensibilité)
xset m ACCELERATION TRESHOLD
à la fin du fichier /etc/init.d/gdm mais c'est toujours pareil...


En (…)

Forum Linux.général Messages de boot

Posté par  .
Étiquettes : aucune
0
21
mai
2008
Salut,
Je voudrais stocker l'intégralité des messages de boot dans un fichier. boot.log probablement.
Je m'explique.
Quand linux boot des messages sont envoyés à la console qui ne sont, par défaut, stockés nulle part. Par exemple les messages de démarrage des daemons OK/KO ou certains messages d'information ou d'erreur de démarrage.
dmesg ne me suffit pas car tout n'est pas dedans et boot.log est vide avec la configuration par défaut.
J'imagine qu'il faut paramétrer correctement syslog.conf mais quoi mettre dedans (…)

Forum Linux.général Serveur mp3 et films

Posté par  .
Étiquettes : aucune
0
17
mai
2008
Bonjour,

je souhaiterais me créer un serveur sur lequel je stockerais tout mes films et mp3 pour y accéder en local (y comprisdepuis la freebox si c'est possible) et de l'extérieur.

J'ai mis en place un serveur Openssh, auquel j'accède par Konqueror (protocole fish ou sftp). Mais il ne me permet pas de lire les fichiers (en tout cas sous amarok, il me dit qu'il manque un plugin alors qu'à partir du hdd pas de pb).

Je souhaiterais rester sous (…)

Forum Linux.général VIm : Séléctionner colonne complète

Posté par  (site web personnel) .
Étiquettes : aucune
0
17
mai
2008
Bonjour,

comment faire pour sélectionner rapidement une colonne complète sous VIm en mode visuel blocs ?

Pour l'instant je n'ai trouvé que l'option crados ###j où ### est un nombre exagérément grand pour le nombre de ligne actuel du fichier. Ca reste plus rapide que de faire un :write !wc et de reporter le nombre de lignes...

Sinon on peut aussi faire G pour séléctionner la colonne et toutes celles de gauche également, puis ensuite réduire un peu, mais jtrouve (…)