Forum Linux.général ipv6 pas compatible avec iptables ou ovh?

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes : aucune
0
10
jan.
2014

Salut,

Sans firewall tout marche, hors quelque dizaine de minutes avec activé mon firewall en ipv6 j'ai en ipv6: Network is unreachable
```bash
*filter
:INPUT DROP [268:267531]
:FORWARD ACCEPT [0:0]
:OUTPUT DROP [191:13778]

-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -s ::1 -d ::1 -j ACCEPT

-A INPUT -p tcp -m tcp --dport 80 -d 2001:41d0:X:XXXX::245 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 443 -d 2001:41d0:X:XXXX::245 -j ACCEPT

-A (…)

Forum Linux.général Cherche de l'aide pour passer Knoppix ADIANE en francais

Posté par  . Licence CC By‑SA.
8
7
jan.
2014

Bonjour,

Je cherche de l'aide pour adapter le très chouette linux KNOPPIX ADRIANE, une version adaptée pour les aveugles, au francais.
Un ami s'est retrouvé coincé après la panne de son vieux PC sous windows XP, puis remplacé par une machine récente avec Windows 7 et c'est la catastrophe ! des messages incessants de la part de windows l'empechent totalement de s'y retrouver. Je veux lui faire profiter d'un système stable et simple, en plus adapté à son handicap. Il me (…)

Forum Linux.général Configuration réseau avec 2 freebox pour collocation

Posté par  . Licence CC By‑SA.
Étiquettes :
4
6
jan.
2014

Bonjour à tous,

En collocation à 12, nous disposons de deux abonnements à internet pour chacune des deux parties de notre vaste demeure, à l'heure actuelle, chaque partie de la maison à sa freebox et son propre réseau local.

Pour partager plus facilement jeux et documents, nous souhaiterions maintenant que les deux réseaux soient mélangés au niveau local, en dédiant un serveur à cet usage qui ferait DHCP, proxy (squid, privoxy, apt) web, mail, firewall, qos, et « balance de charge » (…)

Forum Linux.général [RESOLU] MAIL: Dovecot / sieve : fichier de filtrage ignoré

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
0
5
jan.
2014

Bonjour à tous,

J'ai un problème avec ma configuration de SIEVE qui ne fait pas son travail. Et pourtant je peux éditer les filtres via mon roundcube.

Voici ma configuration de messagerie (Debian wheezy / fecthmail+postfix / dovecot / spamassain / clamav / sieve et roundcube sur un serveur externe):

   # 2.1.7: /etc/dovecot/dovecot.conf
    # OS: Linux 3.2.0-4-686-pae i686 Debian 7.3
    auth_mechanisms = plain login
    disable_plaintext_auth = no
    log_timestamp = "%Y-%m-%d %H:%M:%S "
    mail_location = maildir:~/Maildir
    mail_privileged_group = mail
    managesieve_notify_capability =
(…)

Forum Linux.général Gestion des https avec squid ou autre

Posté par  . Licence CC By‑SA.
Étiquettes :
3
4
jan.
2014

Bonjour,

Ceci est mon premier post sur LinuxFR, j'espère l'avoir mis au bon endroit !

Voici ma question:
J'ai testé SQUID, puis IPfire (avec squid aussi).
Je voudrais faire la chose suivante: bloquer tous les sites en http(s) et en autoriser certains.
Dans mon cas, tous les sites en https passent.
J'ai regardé sur les forum et le problème semble être connu, il semblerait que le navigateur crypte l'url du site en https, du coup SQUID ne peut plus le filtrer (…)

Forum Linux.général Checksum de la partition /boot

Posté par  . Licence CC By‑SA.
Étiquettes :
2
1
jan.
2014

Bonjour à tous,

J'ai actuellement Fedora et Archlinux installés en dual boot, les deux avec un chiffrement intégral ( tout sauf /boot ).
Or si un système est compromis, il pourrait alors modifier la partition /boot de l'autre système, en remplaçant par exemple le noyau ou l'initramfs par des équivalents vérolés (Evil Maid Attack), afin d'intercepter la passphrase du volume luks pour ensuite le déchiffrer et accéder aux données de l'autre système.

Quelle protection contre ça ?
On peut (…)

Forum Linux.général Reconversion professionnelle vers le libre

Posté par  . Licence CC By‑SA.
12
30
déc.
2013

Bonjour à toutes et à tous,

Avec les actualités de ces derniers mois telles que PRISM, ou encore le contrat "openbar" entre la Défense et Microsoft sans appel d'offre, l’obscurantisme qui entoure le monde du logiciel propriétaire ne me convient plus, cette vision du monde n'est pas la mienne et surement pas la votre non plus, aussi ai-je décidé de changer de cap.

Par idéologie et prise de conscience donc, je quitte le tout propriétaire et me dirige vers le (…)

Forum Linux.général RAID 5 sans spare => changement préventif de disque

Posté par  . Licence CC By‑SA.
Étiquettes :
2
29
déc.
2013

Bonjour à tous,

J'utilise un tableau RAID 5, avec trois disques durs de 1 To.
A noter que ce tableau n'a aucun disque de spare.
Je n'ai pour l'instant aucun problème avec ce tableau.
Cependant, en prévention, je voudrais changer l'un des trois disques.
Mais je voudrais éviter de prendre le risque que l'un des deux
autres disques ne lâche pendant que le tableau se reconstruit (environ 2h30).

Est-il possible, en utilisant par exemple un LiveCD, de faire :

dd (…)

Forum Linux.général filesystem, traçabilité des modifications, restauration après suppression

Posté par  . Licence CC By‑SA.
1
26
déc.
2013

Bonsoir à tous,

Si vous le permettez, j'aurai une question à vous poser. Je voudrais avoir un file server qui propose les features suivantes :

1) garder une traçabilité (via un journal) des modifications survenues sur le filesystem (modification de fichier, suppression de fichier, voire même ouverture en mode R d'un fichier, etc.),

2) je voudrais qu'un fichier supprimé ne soit pas réellement supprimé du filesystem, même s'il devient “invisible” via les commandes Bash standards et l'explorateur de fichier. Ainsi, (…)

Forum Linux.général Serveur DHCP multi-pool sélection par adresse mac.

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
24
déc.
2013

Bonjour à tous,

Je cherche à mettre en place une sélection de pool d'adressage en fonction l'adresse mac.
Un peu plus de détail :

Mon pool réseau est 172.16.0.0/16 je souhaite faire le trie entre les utilisateurs wifi, filaire et invité.
Je compte utilise les "sous-réseau" suivant :

Pool USER LOCAL 172.16.0.1 à 172.16.0.255
Pool USER LOCAL WIFI 172.16.1.1 à 172.16.1.255
Pool USER LOCAL GUEST 172.16.4.1 à 172.16.4.255

En recherchant j'ai trouvé la fonction dhcp client identifier mais cela nécessite (…)

Forum Linux.général Register .eu/.fr avec IP dynamique

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
4
23
déc.
2013

Bonjour à tous,

Je suis en train de créer mon blog que je compte héberger chez moi sur un raspberry Pi. Tout va bien pour l'instant, le serveur web est up and running, et je peux consulter mon blog depuis ma machine principale, sur mon réseau en local. Depuis l'extérieur, j'ai accès au blog en activant le port forwarding sur mon modem internet et en utilisant l'adresse IP de mon routeur.

Je commence à regarder pour acheter un nom de (…)

Forum Linux.général Problème d’exécution d'un script

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
0
22
déc.
2013

Hello tout le monde,

J'ai récemment installé une version Debian minimal afin d'installer moi même les paquets dont j'ai besoin et par la même occasion en apprendre plus sur Linux.
Avant sa j'avais écrit un code afin de m'entraîner pour générer des codes 4x4 caractères.
Problème: Quand j'essaie de lancer le script sur ma machine Debian, j'ai le message d'erreur "Permission denied" alors que je suis bien root et j'ai donné tout les droits qu'il fallait. J'ai même essayé plusieurs (…)

Forum Linux.général kiwix ,du nouveau

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
1
22
déc.
2013

un peu de pub pour l'excellent kiwix,logiciel multi-os qui permet la consultation hors ligne des wikis,après leurs transformations en documents au format zim

les dernières versions de wikis:
http://download.kiwix.org/zim/wikipedia/

et la nouveauté,les dictionnaires:
http://download.kiwix.org/zim/wiktionary/

Forum Linux.général Diffuser le flux audio d'une vidéo sur une machine distante ?

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
1
17
déc.
2013

Bonjour à tous,

Je dispose chez moi d'un petit serveur Debian branché sur des enceintes, et faisant, entre autres, tourner MPD. J'essaie depuis des mois de trouver une solution me permettant de pouvoir regarder un film sur mon ordinateur portable et de diffuser le son (et le son uniquement) sur le serveur afin de pouvoir bénéficier d'une meilleure qualité de son. J'ai essayé plein de trucs, mais rien ne semble fonctionner correctement.

Le moins insatisfaisant pour l'instant est d'utiliser Pulseaudio/RTP (…)

Forum Linux.général problème de tèlèchargement

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
16
déc.
2013

Bonjour je n'arrive pas a faire mes mise a jour sur une Version 7.18.0-1ubuntu2.4 : ,et quand je veux passer a une nouvelle version sa met:

An unresolvable problem occurred while calculating the upgrade:
E:Erreur, pkgProblemResolver::Resolve a généré des ruptures, ce qui a pu être causé par les paquets devant être gardés en l'état.

This can be caused by:
* Upgrading to a pre-release version of Ubuntu
* Running the current pre-release version of Ubuntu
* Unofficial software packages not (…)

Forum Linux.général Deux systèmes d'exploitation isolés sur une même machine hôte

Posté par  . Licence CC By‑SA.
Étiquettes :
1
13
déc.
2013

Bonjour à tous,

J'aimerai pouvoir utiliser sur un même ordinateur différents systèmes d'exploitation isolés en eux, dans le but que si un système est compromis, les autres restent sains. J'utilise actuellement Fedora avec un i5, qui supporte les instructions VT, et un disque de 1TB. Je penses à deux possibilités :

--> Un multiboot, partitionnement GPT, un GRUB qui renvoie vers les différents OS.
Avantage(s) :
- performances maximales (pas de virtualisation)

Inconvénients :
- les systèmes peuvent accéder aux (…)

Forum Linux.général Charge CPU trop importante

Posté par  . Licence CC By‑SA.
Étiquettes :
2
13
déc.
2013

Bonjour,

J'ai un satellite (poller) Nagios, distribution F.A.N (Fully Automated Nagios) en surcharge CPU (une charge moyenne à plus de 12 sur la dernière minute sur un 2x2 cœurs)

J'aimerais bien sûr déterminer la cause de cette surcharge mais je ne sais pas comment m'y prendre.

De manière générale, quelle est la méthode indiquée pour déterminer la cause d'une surcharge CPU sur UNIX ou GNU/Linux ?

Forum Linux.général ntp et Required-Start

Posté par  . Licence CC By‑SA.
Étiquettes :
1
12
déc.
2013

Bonjour.

J'aimerais démarrer un service en étant sûr que l'heure système est correcte. (En plus, la cible est un Raspberry Pi, ça perd l'heure quand ça s'éteint.)

Suffit-il d'écrire ceci dans le script d'init ?

# Required-Start: networking ntp

  • Que se passe-t-il si le démarrage du premier service échoue ? Par exemple ici si ntp ne démarre pas. Est-ce que mon service est lancé quand même après l'échec de ntp ou pas du tout ?

  • Si networking et ntp se lancent mais (…)

Forum Linux.général Pourquoi certains sites ne répondent pas en http avec telnet ?

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
2
11
déc.
2013

J'essaye de faire du http avec telnet.

Essai 1:

[romain@localhost romain]% telnet www.google.com 80                    
Trying 2a00:1450:400c:c03::63...
Connected to www.google.com.
Escape character is '^]'.
GET / http/1.1
host: www.google.com

HTTP/1.0 400 Bad Request
Content-Type: text/html; charset=UTF-8
Content-Length: 925
Date: Tue, 10 Dec 2013 23:48:31 GMT
Server: GFE/2.0

gt;
<html lang=en>
  <meta charset=utf-8>
  <meta name=viewport content="initial-scale=1, minimum-scale=1, width=device-width">
  <title>Error 400 (Bad Request)!!1</title>
  <style>
    *{margin:0;padding:0}html,code{font:15px/22px arial,sans-serif}html{background:#fff;color:#222;padding:15px}body{margin:7% auto 0;max-width:390px;min-height:180px;padding:30px 0 15px}* > body{background:url(//www.google.com/images/errors/robot.png) 100% 5px no-repeat;padding-right:205px}p{margin:11px 0 22px;overflow:hidden}ins{color:#777;text-decoration:none}a img{border:0}@media screen and (max-width:772px){body{background:none;margin-top:0;max-width:none;padding-right:0}}
  </style>
  <a
(…)

Forum Linux.général gpsbabel ne me convertit pas les donnés récupérés correctement

Posté par  . Licence CC By‑SA.
0
10
déc.
2013

Bonsoir,
je
suis sortis faire du vélo, avec gpspipe en daemon et pour m'appuyer le
périphérique gps qui va bien le tout dans un sac à dos.

gpspipe -d -r -o data

Apparemment il a bien enregistré (peut-être pas tout, je ne peux pas
être trop sûr). Mais lorsque j'essaie de convertir ce que j'ai
enregistré:

gpsbabel -i nmea -f data -o gpx -F data.gpx

je me retrouve avec seulement:

<?xml version="1.0" encoding="UTF-8"?>
<gpx
  version="1.0"
  creator="GPSBabel - http://www.gpsbabel.org"
(…)

Forum Linux.général [Résolu] Envoie de mail depuis serveur web

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
0
8
déc.
2013

Bonjour,

Me voilà devant un petit problème de performance.
J'ai plusieurs VM, donc 1 WEB et 1 MAIL

J'aimerais pouvoir envoyer des mails depuis WEB, en utilisant MAIL.
A l'heure actuelle, c'est déjà possible, grâce à sendmail, installé sur WEB.

Est-il possible de ne pas utiliser sendmail (qui me bouffe pas mal de ressource), et d'utiliser directement postfix/dovecot installé sur ma VM MAIL ?

Ce post fait suite à une GROSSE utilisation de sendmail sur ma VM WEB, qui me provoquait (…)

Forum Linux.général Analyse forensique de la mémoire

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
7
déc.
2013

Bonjour,

Je viens de suivre une présentation sur les analyses Forensic des OS Windows…

EN discutant, le prof est resté très évasif sur le process sous Linux et les recherches sur le net à ce sujet ne donne pas grand chose…

Je m'explique, l'idée est de pouvoir analyser un dump de mémoire Linux avec volatility par exemple.

Tout le souci c'est pour réaliser le dump !!!
Il ya bien des ISO qui sont destinées aux analyses forensiques mais je ne vois (…)

Forum Linux.général Postfix : Generation de stats à partir des logs.

Posté par  . Licence CC By‑SA.
Étiquettes :
1
3
déc.
2013

Bonjour,

Je cherche un script qui pourrait me générer des stats d'utilisation à partir des logs de postfix.
Idéalement il me faudrait le nombre de mails reçus, envoyés, mis en attente (deferred) et rejetés par heure et le nombre de destinataires et d’expéditeurs différents et une sortie de ces données dans un fichier texte ou directement sur la console.
Le but est de pouvoir générer tous les jours un csv qui sera ensuite importé dans un outil de tableaux de (…)