Hello,
Je me demande comment faire pour sécuriser deux sous-domaines différents sur mon serveur (Apache2, OpenSSL )sans acheter un certificat multidomaine.
Il me faut nécessairement acheter 2 certificats différents.
Et visiblement, il n'est pas possible de déclarer deux VirtualHosts pour la même adresse ip sur le port 443.
Peut-etre est-il possible d'attacher un des sous domaines à une adresse ip/interface différente, qui serait rattaché au même serveur ?
Merci de votre aide !
Colas
Forum Linux.général Restreindre les commandes utilisateur
Bonjour,
je travaille en ce moment sur une distribution slitaz et je voudrai qu'un utilisateur du systeme ne puisse utiliser que des scripts que j'ai ecris pour lui. Il ne faut pas qu'il puisse utiliser ls, cd, etc.
Mais par contre il faut que les scripts qu'il utilise puissent utiliser tous ces binaires.
J'ai essayé un restrict shell mais ça va pas puisque les scripts qu'il lance n'ont pas non plus les droits.
Alternativement j'ai essayé avec chroot, mais ça (…)
je travaille en ce moment sur une distribution slitaz et je voudrai qu'un utilisateur du systeme ne puisse utiliser que des scripts que j'ai ecris pour lui. Il ne faut pas qu'il puisse utiliser ls, cd, etc.
Mais par contre il faut que les scripts qu'il utilise puissent utiliser tous ces binaires.
J'ai essayé un restrict shell mais ça va pas puisque les scripts qu'il lance n'ont pas non plus les droits.
Alternativement j'ai essayé avec chroot, mais ça (…)
Forum Linux.général Hotplug : attendre le branchement d'une clé usb dans un script.
Bonjour,
j'ai besoin dans un script shell d'attendre le branchement d'une clé usb puis de la monter. Est-ce que quelqu'un connait un moyen simple de faire ça ?
Merci d'avance,
Xavier.
j'ai besoin dans un script shell d'attendre le branchement d'une clé usb puis de la monter. Est-ce que quelqu'un connait un moyen simple de faire ça ?
Merci d'avance,
Xavier.
Forum Linux.général Ordre detection disque dur
J'ai un serveur avec un carte raid et ma distrib est installé sur le disque du raid (/dev/sda).
Je connecte un disque dur externe en usb, il est détecté en tant que /dev/sdb
Jusque là pas de soucis, tout fonctionne comme il se doit. En revanche si je reboot avec le disque usb connecté, il est détecté en premier comme sda et mon raid devient sdb.
Résultat, le système se retrouve avec une configuartion différente de son fstab, et forcément (…)
Je connecte un disque dur externe en usb, il est détecté en tant que /dev/sdb
Jusque là pas de soucis, tout fonctionne comme il se doit. En revanche si je reboot avec le disque usb connecté, il est détecté en premier comme sda et mon raid devient sdb.
Résultat, le système se retrouve avec une configuartion différente de son fstab, et forcément (…)
Forum Linux.général Samba depuis l'explorateur Windows
Tient, un problème que je n'ai encore jamais rencontré...
Une machine Debian Lenny avec Samba fait office de serveur. Cette machine est "sur internet" (chez OVH).
J'accède sans aucun problème aux partages Samba depuis la ligne de commande de ma machine Linux perso, et de machines Linux au bureau.
J'y accède également depuis des Windows XP pro et 2003 en ligne de commande (net use x: \\machine.com\partage /user:toto). Vraiment aucun problème.
Par contre, impossible d'y accéder depuis l'explorateur Windows (explorer.exe).
(…)
Une machine Debian Lenny avec Samba fait office de serveur. Cette machine est "sur internet" (chez OVH).
J'accède sans aucun problème aux partages Samba depuis la ligne de commande de ma machine Linux perso, et de machines Linux au bureau.
J'y accède également depuis des Windows XP pro et 2003 en ligne de commande (net use x: \\machine.com\partage /user:toto). Vraiment aucun problème.
Par contre, impossible d'y accéder depuis l'explorateur Windows (explorer.exe).
(…)
Forum Linux.général Lire un message
Aujourd'hui j'ai reçu un message. (Elle est interessante ma vie, non ?)
Seul problème le titre est une URL. Du coup quand je clique dessus j'accède à l'url du titre et pas au message. C'est relativement gênant pour lire le message.
Il y a une manière pour tout de même arriver à le lire ?
Forum Linux.général extraction du contenu d'une iso de cd audio
Bonjour,
J'ai fais le kéké aujourd'hui, j'ai dis (croyant me simplifier la vie) "surtout ne m'envoie pas de mp3, copie l'iso de ton cd audio sur ma dedibox". Je situe le contexte, c'est le CD audio d'un parent musicien.
Je souhaite donc extraire le contenu audio d'une iso sans la graver !
Je m'incline par avance devant le détenteur de la solution.
Post Forum : C'est pas si grave car il suffit de le graver ;)
J'ai fais le kéké aujourd'hui, j'ai dis (croyant me simplifier la vie) "surtout ne m'envoie pas de mp3, copie l'iso de ton cd audio sur ma dedibox". Je situe le contexte, c'est le CD audio d'un parent musicien.
Je souhaite donc extraire le contenu audio d'une iso sans la graver !
Je m'incline par avance devant le détenteur de la solution.
Post Forum : C'est pas si grave car il suffit de le graver ;)
Forum Linux.général Aide pour récupérer données d'un disque "semi-sain"
Bonjour,
voilà j'ai un pc sous debian (lenny), partitionné comme ceci: hda1 /boot, hda2 /, hda3 swap, hda4 /home
depuis quelques semaines j'avais quelques erreurs au boot, mais les fsck avaient toujours fait leur boulot, et quelques coupures de courant m'avait décidé à acheter un onduleur, mais hélas une grosse coupure est intervenue avant: résultat le disque est crashé...
Pourtant il arrive à bouter, et j'ai réussit à récupérer /boot avec ddrescue, seulement voila il plante après, et ne donne (…)
voilà j'ai un pc sous debian (lenny), partitionné comme ceci: hda1 /boot, hda2 /, hda3 swap, hda4 /home
depuis quelques semaines j'avais quelques erreurs au boot, mais les fsck avaient toujours fait leur boulot, et quelques coupures de courant m'avait décidé à acheter un onduleur, mais hélas une grosse coupure est intervenue avant: résultat le disque est crashé...
Pourtant il arrive à bouter, et j'ai réussit à récupérer /boot avec ddrescue, seulement voila il plante après, et ne donne (…)
Forum Linux.général [nano] Début fichier par terminal?
Bonjour
En me connectant sur Ubuntu de Windows via Putty, je n'arrive pas à trouver une combinaison de touche dans Nano pour me rendre sur la première ligne du fichier:
http://dwabbott.com/nano.html
A l'évidence, c'est pour le clavier US. J'ai essayé les combinaisons suivantes, sans résultat:
ALT 8
ALT ALTGR 8
CTRL 8
CTRL ALTGR 8
Quelqu'un sait comment faire?
Merci.
En me connectant sur Ubuntu de Windows via Putty, je n'arrive pas à trouver une combinaison de touche dans Nano pour me rendre sur la première ligne du fichier:
http://dwabbott.com/nano.html
A l'évidence, c'est pour le clavier US. J'ai essayé les combinaisons suivantes, sans résultat:
ALT 8
ALT ALTGR 8
CTRL 8
CTRL ALTGR 8
Quelqu'un sait comment faire?
Merci.
Forum Linux.général Limiter la fréquence des processeurs
Bonjour,
Depuis peu de temps, je me suis entiché d'une nouvelle passion : la vidéo amateur. Je me met donc à utiliser mon ordinateur pour faire de l'édition vidéo. Il m'arrive ainsi de lancer des traitements où le processeur tourne à fond pendant longtemps.
Or le problème, c'est que mon ordinateur est un portable, et je dois me rendre à l'évidence, il souffre d'un défaut de conception au niveau du refroidissement : la température du processeur chauffe et atteind les (…)
Depuis peu de temps, je me suis entiché d'une nouvelle passion : la vidéo amateur. Je me met donc à utiliser mon ordinateur pour faire de l'édition vidéo. Il m'arrive ainsi de lancer des traitements où le processeur tourne à fond pendant longtemps.
Or le problème, c'est que mon ordinateur est un portable, et je dois me rendre à l'évidence, il souffre d'un défaut de conception au niveau du refroidissement : la température du processeur chauffe et atteind les (…)
Forum Linux.général Verifier existence d'un mail
Forum Linux.général IPv6 Privacy Extensions, P2P et firewall
Salut,
J'ai un petit problème sur lequel je butte depuis un certain temps et ça m'énerve.
J'ai installé un routeur sur mon réseau (une fonera de premières générations) qui est chargé d'annoncer mon préfixe IPv6, d'assurer le routage entre mon réseau local et mon tunnel he.net et aussi de faire office de première ligne de firewall.
C'est pour faire fonctionner le firewall avec les "Privacy Extensions" que je sèche.
Le principe des Privacy Extensions est simple : en plus de (…)
J'ai un petit problème sur lequel je butte depuis un certain temps et ça m'énerve.
J'ai installé un routeur sur mon réseau (une fonera de premières générations) qui est chargé d'annoncer mon préfixe IPv6, d'assurer le routage entre mon réseau local et mon tunnel he.net et aussi de faire office de première ligne de firewall.
C'est pour faire fonctionner le firewall avec les "Privacy Extensions" que je sèche.
Le principe des Privacy Extensions est simple : en plus de (…)
Forum Linux.général Layout us international en console
Bonjour,
J'essaie de faire fonctionner le layout US International http://www.starr.net/is/type/intlchart.html en console.
Sous X pas de soucis en mettant dans xorg.conf
Par contre, en console, si je mets le layout us-acentos les touches ne sont pas mappées de la même façon.
Comment avoir le layout X11 sous TTY (sous Windows le layout est le même aussi que sous X11)?
Merci de votre aide.
Hors sujet: quel est l'intérêt d'avoir des layouts pour console et (…)
J'essaie de faire fonctionner le layout US International http://www.starr.net/is/type/intlchart.html en console.
Sous X pas de soucis en mettant dans xorg.conf
Option "XkbLayout" "us"
Option "XkbVariant" "intl"
Par contre, en console, si je mets le layout us-acentos les touches ne sont pas mappées de la même façon.
Comment avoir le layout X11 sous TTY (sous Windows le layout est le même aussi que sous X11)?
Merci de votre aide.
Hors sujet: quel est l'intérêt d'avoir des layouts pour console et (…)
Forum Linux.général Mettre en veille un écran séparement d'un autre
Bonsoir,
j'utilise la commande "xset dpms force off" afin de mettre en veille mes deux écrans (twinview) à l'aide de ma télécommande.
C'est très pratique, maintenant j'aimerais bien pouvoir le faire sur un seul des deux écrans. Actuellement je coupe l'alimentation de l'écran qui n'affiche pas le film, c'est bien mieux mais se pose le problème de la fenêtre laissée sur l'écran éteint lorsqu'il s'agit d'enchainer un deuxième film...
Il y a bien l'option "-display display #This option specifies the (…)
j'utilise la commande "xset dpms force off" afin de mettre en veille mes deux écrans (twinview) à l'aide de ma télécommande.
C'est très pratique, maintenant j'aimerais bien pouvoir le faire sur un seul des deux écrans. Actuellement je coupe l'alimentation de l'écran qui n'affiche pas le film, c'est bien mieux mais se pose le problème de la fenêtre laissée sur l'écran éteint lorsqu'il s'agit d'enchainer un deuxième film...
Il y a bien l'option "-display display #This option specifies the (…)
Forum Linux.général Xorg-server 1.8 et appelle de xinput par script - acpid
Bijour,
Nouveau compte linuxfr pour l'occasion ^^
J'ai fait le script suivant pour décharger ou charger le module noyau de ma dalle tactile quand on ferme ou ouvre l'écran.
Ce script est appelé par le biais de acpid :
Nouveau compte linuxfr pour l'occasion ^^
J'ai fait le script suivant pour décharger ou charger le module noyau de ma dalle tactile quand on ferme ou ouvre l'écran.
Ce script est appelé par le biais de acpid :
#!/bin/sh
if lsmod|grep hid_cando;
then
if grep -q open /proc/acpi/button/lid/LID0/state; then echo "Zap, lid is open"; exit 0; fi
echo Turn off...
su max -c 'xinput set-prop Touchscreen "Device Enabled" 0'
modprobe -r hid_cando
else
echo Turn on...
sleep 3
modprobe (…)
Forum Linux.général Analyse des logs iptables
Bonjour à tous,
Je recherche un ou des softs permettant d'analyser les logs Iptables. J'aimerais un soft qui fourni une interface web pour une analyse approfondie et plus sympathique, avec une corrélation des évènements et des alertes par mail lorsqu'on subit un scan de port ou une attaque...
Merci d'avance :) !
Je recherche un ou des softs permettant d'analyser les logs Iptables. J'aimerais un soft qui fourni une interface web pour une analyse approfondie et plus sympathique, avec une corrélation des évènements et des alertes par mail lorsqu'on subit un scan de port ou une attaque...
Merci d'avance :) !
Forum Linux.général Annuaire SSII spécialisée logiciels libres
Bonjour,
Dans le cadre d'un projet open Source, je souhaiterais me rapprocher d'une SSII spécialisée.
Je recherche un annuaire de ces société afin de contacter celle se trouvant dans mon périmètre géographique.
La notion de proximité est importante pour nous.
Cordialement
eric
Dans le cadre d'un projet open Source, je souhaiterais me rapprocher d'une SSII spécialisée.
Je recherche un annuaire de ces société afin de contacter celle se trouvant dans mon périmètre géographique.
La notion de proximité est importante pour nous.
Cordialement
eric
Forum Linux.général Téléphonie personnelle et dégroupage
Bonjour,
Je suis actuellement en dégroupage partiel chez Free. Le fait de disposer actuellement de 2 lignes (en 04 et en 09), est particulièrement intéressant, dans le sens où la ligne 04 (publiée allègrement partout est une véritable boite à spam, alors que mon n° en 09, plutôt confidentiel est mon téléphone légitime. Le filtrage est donc simple, si c'est le 04 qui sonne, nous savons à 90% qu'il est inutile de répondre.
Je souhaite passer en dégroupage total, mais (…)
Je suis actuellement en dégroupage partiel chez Free. Le fait de disposer actuellement de 2 lignes (en 04 et en 09), est particulièrement intéressant, dans le sens où la ligne 04 (publiée allègrement partout est une véritable boite à spam, alors que mon n° en 09, plutôt confidentiel est mon téléphone légitime. Le filtrage est donc simple, si c'est le 04 qui sonne, nous savons à 90% qu'il est inutile de répondre.
Je souhaite passer en dégroupage total, mais (…)
Forum Linux.général Alternative sécurisé à ~/.smbcredential
Bonjour,
sur une machine Linux (Debian squeeze/testing), j'aurais besoin de me connecter à un répertoire partagé d'un serveur XP Pro.
Le répertoire étant protégé par un mot de passe, j'ai trouvé sur le net que l'on pouvait utiliser un fichier ".smbcredential" contenant en clair le login/password du Windows. Comme par exemple http://www.michel-eudes.net/blog/index.php?2007/03/09/29-fai(...)
Ce stockage en clair du mot de passe n'étant pas très sécurisé, je me demandais si il n'y avait pas une autre manière de faire.
Sur la machine (…)
sur une machine Linux (Debian squeeze/testing), j'aurais besoin de me connecter à un répertoire partagé d'un serveur XP Pro.
Le répertoire étant protégé par un mot de passe, j'ai trouvé sur le net que l'on pouvait utiliser un fichier ".smbcredential" contenant en clair le login/password du Windows. Comme par exemple http://www.michel-eudes.net/blog/index.php?2007/03/09/29-fai(...)
Ce stockage en clair du mot de passe n'étant pas très sécurisé, je me demandais si il n'y avait pas une autre manière de faire.
Sur la machine (…)
Forum Linux.général sauvegarde commandes console
Bonjour,
Voici une question qui devrait être facile pour ceux qui savent:
je voudrais sauvegarder les commandes que j'ai tapé dans ma console et qui me sont bien utiles car parfois très longues. Ca doit être dans un fichier quelque part mais où?
merci de vos réponses
Voici une question qui devrait être facile pour ceux qui savent:
je voudrais sauvegarder les commandes que j'ai tapé dans ma console et qui me sont bien utiles car parfois très longues. Ca doit être dans un fichier quelque part mais où?
merci de vos réponses
Forum Linux.général Webcam BisonCam : no streaming interface found
Bonjour,
sur mon laptop Clevo w832t j'ai les messages suivants lors de l'activation de la webcam :
clevo kernel: [ 2311.260125] usb 1-1: new high speed USB device using ehci_hcd and address 5
clevo kernel: [ 2311.713107] usb 1-1: configuration #1 chosen from 1 choice
clevo kernel: [ 2311.736782] uvcvideo: Found UVC 1.00 device BisonCam, NB Pro (5986:0241)
clevo kernel: [ 2311.736802] uvcvideo: No streaming interface found for terminal 3.
clevo kernel: [ 2311.736893] input: BisonCam, NB Pro as /devices/pci0000:00/0000:00:1a.7/usb1/1-1/1-1:1.0/input/input13
(…)
sur mon laptop Clevo w832t j'ai les messages suivants lors de l'activation de la webcam :
clevo kernel: [ 2311.260125] usb 1-1: new high speed USB device using ehci_hcd and address 5
clevo kernel: [ 2311.713107] usb 1-1: configuration #1 chosen from 1 choice
clevo kernel: [ 2311.736782] uvcvideo: Found UVC 1.00 device BisonCam, NB Pro (5986:0241)
clevo kernel: [ 2311.736802] uvcvideo: No streaming interface found for terminal 3.
clevo kernel: [ 2311.736893] input: BisonCam, NB Pro as /devices/pci0000:00/0000:00:1a.7/usb1/1-1/1-1:1.0/input/input13
(…)
Forum Linux.général Verification présence carte PCI wifi
Forum Linux.général Améliorer la configuration SPF
Bonjour,
SPF est configuré sur mon serveur email. Sur ce point, ça marche en rejetant des emails non envoyés depuis les serveurs admis par l'enregistrement DNS du domaine envoyeur.
Néanmoins il y a un type de message qui passe encore et que je trouve ridicule. Je me demande si cela ne devrait normalement pas rentrer dans les règles de filtres SPF. Ce sont des emails envoyés depuis une adresse quelconque qui a un SPF qui passe (ou pas d'enregistrement SPF) (…)
SPF est configuré sur mon serveur email. Sur ce point, ça marche en rejetant des emails non envoyés depuis les serveurs admis par l'enregistrement DNS du domaine envoyeur.
Néanmoins il y a un type de message qui passe encore et que je trouve ridicule. Je me demande si cela ne devrait normalement pas rentrer dans les règles de filtres SPF. Ce sont des emails envoyés depuis une adresse quelconque qui a un SPF qui passe (ou pas d'enregistrement SPF) (…)
Forum Linux.général ACLs à la Windows
J'ai un rêve depuis pas mal d'années: avoir des ACLs sous Linux aussi bonnes que sous Windows (oui, les ACLs NTFS de Windows sont presques très bien, pas celle de Linux, loin de là).
Aujourd'hui encore je tombe sur un cas qui fonctionne parfaitement bien avec Windows, facilement, toussa. Et impossible d'avoir à peu près la même chose sous Linux.
J'écris cela ici dans l'espoir que je sois juste un gros mauvais, et qu'on me clou le bec en me (…)
Aujourd'hui encore je tombe sur un cas qui fonctionne parfaitement bien avec Windows, facilement, toussa. Et impossible d'avoir à peu près la même chose sous Linux.
J'écris cela ici dans l'espoir que je sois juste un gros mauvais, et qu'on me clou le bec en me (…)
Forum Linux.général Neutralité du Net, Trend Micro
Ce matin une tentative d'envoi de mail à un client me revient telle quelle :
Ni une, ni deux, je vais sur le site de Trend Micro (mail-abuse.com) pour faire une demande de whitelist de mon IP, leur réponse ne se fait pas attendre :
: host cluster3.eu.messagelabs.com[194.106.220.67] said: 553-mail rejected because your IP is in DUL. See 553 http://www.mail-abuse.com/enduserinfo.html (in reply to RCPT TO command)
Ni une, ni deux, je vais sur le site de Trend Micro (mail-abuse.com) pour faire une demande de whitelist de mon IP, leur réponse ne se fait pas attendre :
X.X.X.X is listed on DUL because your ISP Proxad has indicated that we are (…)