Forum Linux.debian/ubuntu fail2ban n'invoque pas iptables

Posté par  .
Étiquettes :
0
12
avr.
2010
Bonjour à tous !

Afin de renforcer la sécurité d'un serveur, je cherche mettre en place fail2ban.
Notre but est de bloquer une IP pendant 4 heures si on a 6 échecs de connexion sur cinq minutes.

Le serveur dont il est question ici est une Debian Lenny.
La version du package utilisé est bien la dernière pour Lenny : 0.8.3-2sid1


Hélas, lors des tests, fail2ban n'a banni aucune IP.

Extrait de /var/log/auth.log :

(...)
Apr 11 22:45:18 xxx sshd[28514]: (…)

Forum Linux.debian/ubuntu Problème clavier

Posté par  (site web personnel) .
Étiquettes :
0
4
avr.
2010
Depuis quelque temps, il m'arrive un truc étrange sous Debian avec mon clavier.
Je suis sous KDE et quand je tappe au clavier j'ai l'impression que les touches Shit, Ctrl et Alt, et Altgr reste bloqué.

Parfois mon clavier reste en majuscule et je dois tapper comme un malade sur shift pour décoincer la touche.
Quand j'utilise shift, avant pour faire un A majuscule, je devais appuyer sur shift puis sur A sans lacher shift.

Maintenant il faut que j'appuis (…)

Forum Linux.debian/ubuntu openswan ne démarre pas, il faut le relancer à chaque reboot

Posté par  (site web personnel) .
Étiquettes :
0
3
avr.
2010
Bonjours à tous,
Je viens de tester openswan sur les distributions ubuntu (9.10 et 10.04) ainsi que debian lenny et le problème est le même sur les 3 :
il me faut relancer /etc/init.d/ipsec restart à chaque démarrage et j'ai le message suivant :
ipsec_setup: Stopping Openswan IPsec...
ipsec_setup: Removing orphaned /var/run/pluto/pluto.pid:
ipsec_setup: Starting Openswan IPsec U2.6.23/K2.6.32-19-generic-pae...


Qui dit qu'ipsec a bien été lancé à un moment mais n'est plus actif (la 2e ligne), un ps ne me donne aucun (…)

Forum Linux.debian/ubuntu probleme d'installation postfix

Posté par  .
Étiquettes :
0
1
avr.
2010
Bonjour,

Le système installé est ubuntu avec kernel 2.6.30 sans interface graphique.

Voici un probleme que je n'ai jamais vu avant pour l'installation d'un paquet via aptitude.
Sur mon serveur je souhaite installer postfix mais la commande "aptitude install postfix" me revois une erreur:
-------------------------------------------------------
Ajout de l'utilisateur système « postfix » (identifiant : 104)...
Ajout du nouvel utilisateur « postfix » (identifiant : 104) avec le
groupe « postfix »...
useradd: unable to lock password file
adduser : « /usr/sbin/useradd -d /var/spool/postfix -g postfix -s /bin/false -u 104 postfix » (…)

Forum Linux.debian/ubuntu Problème avec une carte intel 82801/DV PRO/100 VE

Posté par  .
Étiquettes :
0
31
mar.
2010
Bonjour,

J'ai essayé d'installer une Debian testing sur une machine qui date de quelques années , et je suis confronté à un problème avec la carte réseau (intel 82801/DV PRO/100 VE).
Celle-ci est bien reconnue, mais refuse de fonctionner.

# ifconfig eth0 up
SIOCSIFFLAGS: Connexion terminée par expiration du délai d'attente


Network-Manager n'en tire rien (le câble lui paraît toujours débranché).

À noter que la machine est en dual-boot avec un windows XP, et que la carte fonctionne très bien (…)

Forum Linux.debian/ubuntu Les signatures suivantes ne sont pas valables

Posté par  .
Étiquettes :
1
30
mar.
2010
Bonjour à tous,

Je me retrouve avec un petit soucis avec ma Debian Lenny.
Quand je fais un aptitude update, ca finit comme ca :


W: GPG error: http://volatile.debian.org lenny/volatile Release: Les signatures suivantes ne sont pas valables : KEYEXPIRED 1269969909 KEYEXPIRED 1269969909 KEYEXPIRED 1269969909
W: Vous pouvez lancer apt-get update pour corriger ces problèmes.


Bien sur apt-get/aptitude update ne résout rien ...
J'ai fais quelques recherche avec notre ami (qui n'est pas le diable) à tous, mais rien de transcendant.
(…)

Forum Linux.debian/ubuntu Probleme d'acces a un serveur web derriere une Livebox

Posté par  .
Étiquettes :
0
29
mar.
2010
Bonjour a tous,

voici mon probleme qui me fait tourner en bourique depuis 2 jours, c'est pour l'acces a un serveur web (derriere un Livebox) depuis l'exterieur.

configuration du réseau LAN connecté à la Livebox:

- notebook sur Debian Lenny avec apache d'installé, connexion wifi avec ip fixe 192.168.1.4
- netbook sur Debian Lenny, connexion wifi en DHCP
- serveur (sheeva plug), sur Ubuntu (kernel 2.6.30), avec apache d'installé, connexion ethernet avec ip fixe 192.168.1.3

- la livebox avec ip (…)

Forum Linux.debian/ubuntu Lenny: problemes de connection de pidgin

Posté par  (site web personnel) .
Étiquettes :
1
26
mar.
2010
Bonjour,

j'utilise Debian 5.0.4, et pidgin 2.4.3, que je viens d'installer. Lorsque je tente d'activer un compte "yahoo" sur pidgin, j'obtiens le message suivant: "Could not establish a connection with the server: Error resolving cn.msg.yahoo.com: Name or service not known". La valeur de l'option "page server", de la page de configuration du compte yahoo, est "cn.msg.yahoo.com". J'ai essaye de faire des "update" et des "upgrade", en vain. Quelqu'un a t'il une solution? Merci

Forum Linux.debian/ubuntu Baser une Debian sur un coeur Moblin ?

Posté par  .
Étiquettes :
3
25
mar.
2010
Hello,

J'ai un petit netbook, bien pratique pour bricoler pendant les longues heures de transports...
Comme il est (presque évidemment) à base d'Intel Atom, j'aimerais pouvoir profiter des optimisations de gestion de l'énergie et de temps de démarrage qu'Intel a apportées dans Moblin.

Le problème c'est que Moblin ne me semble pas une vraie distribution à proprement parler, mais plutôt un vrac de développements en cours (nouvelle interface clutter, nouveaux outils light...). Et le futur MeeGo me semble parti sur (…)

Forum Linux.debian/ubuntu enquête post-mortem sur un serveur

Posté par  (site web personnel, Mastodon) .
Étiquettes : aucune
3
23
mar.
2010
Bonjour,

J'ai un problème récurrent sur un de mes serveurs. De temps en temps, il monte terriblement en charge (très très rapidement) et semble surtout saturer au niveau des I/O du disque dur.

Cela fait planter le kernel, ce qui n'est pas gloups.

Le problème, c'est que je ne trouve rien de parlant dans les logs et que je n'ai aucune idée de ce qui provoque ce problème.


Comment faites-vous pour savoir, après un crash, ce qui a été la (…)

Forum Linux.debian/ubuntu Egroupware page login

Posté par  .
Étiquettes : aucune
0
23
mar.
2010
Bonjour a tous:


Alors voila j'installe, dans le cadre d'une entreprise, une serveur de messagerie avec onpenLDAP, Postfix et Dovecot. Ensuite je suis passé a l'installe de egroupware en suivant ce tuto en adaptant pour une configuration LDAP

http://spox31.dyndns.org/portail/article57.html

Tout ce passait bien, enfin je le pensais, jusqu'au moment ou je me retrouve face a ma page de login localhost/egroupware/login... lorsque après avoir rentre un mot de passe et un login j'ai le message suivant:
Votre session n'a pas pu (…)

Forum Linux.debian/ubuntu Samba & AD & gestion des utilisateurs

Posté par  .
Étiquettes : aucune
0
23
mar.
2010
Bonjour à tous,

Je vous explique la situation :

Dans un réseau d'entreprise, j'ai un serveur Active Directory (Windows 2003), des machines Windows et surtout des machines Linux.
Je souhaite que certains utilisateurs de mon AD se connectent sur mes machines Linux. J'ai donc installé les paquets krb5-user, winbind et samba et configuré le tout, notamment :

Dans mon /etc/samba/smb.conf : template shell = /bin/bash
Dans mon /etc/security/access.conf : +:mon_grp_AD_linux:ALL et -:ALL:ALL

Un utilisateur de l'AD toto qui appartient au (…)

Forum Linux.debian/ubuntu Paquets Debian: triggers, triggers pour man-db

Posté par  .
Étiquettes :
0
23
mar.
2010
Salut,

Pour rendre façile l'installation de mon petit script Python, j'utilise des paquet DEBs, et jusqu'à maintenant, pour ajouter une entrée dans le manuel (commande man), je mettais tout simplement mon fichier de macros dans "/usr/share/man/man1/", et ça marchait.

Mais je me suis rendu compte que les autre paquets utilisaient des "triggers pour man-db", et je me suis demandé ce que c'était...

J' ai donc fait quelque recherche, qui mon apprisent que les "triggers" étaient des déclenchements d'actions d'autres paquets (…)

Forum Linux.debian/ubuntu Dovecot et postfix serveur distant

Posté par  .
Étiquettes :
0
17
mar.
2010
Bonjour a tous:

Je dois mettre un place un service groupware doveceot-postfix-ldap

Chaque service est installer sur un OS(virtuel) debian lenny différent.
Je peux me connecter en telnet 143 et me loger dessus avec un user de ldap.

Maintenant j'aimerais bien configurer postfix pour faire pareil et pour déléguer le LDA a dovecot.
(tout ces services on été mis sur le meme serveur pour un test concluant). Donc j'ai jouté les ligne dans master.cf de postfix j'ai créé les fichiers (…)

Forum Linux.debian/ubuntu proxy avec tsocks

Posté par  .
Étiquettes :
0
17
mar.
2010
Bonjour à tous,

je dois me connecter à travers un proxy et celui ci requière un mot de passe et un nom d'utilisateur. J'ai installé tsocks sur ma debian Sid du moment en 64 bit et après avoir configuré tsocks wget fonctionne mais pas firefox no konqueror. Vous auriez une idée de comment utiliser firefox avec un proxy socks5 avec identifiants ?

Merci

Forum Linux.debian/ubuntu Occupation excessive des ressources réseau par proftpd

Posté par  .
Étiquettes : aucune
1
17
mar.
2010
Bonjour,

J'ai un petit parc de machines avec la configuration suivante :

_ quelques clients et un serveur de fichiers branchés sur un switch gigabit,

_ lequel switch donne accès au reste du réseau de mon université (en 100mbps).

Sur mon serveur de fichiers (sous lenny), un serveur samba (destiné à l'usage interne), et un serveur ftp (proftpd) pour le partage vers l'extérieur.

Les fichiers en question sont des vidéos en format dv-pal, donc assez volumineux.

Mon problème est le (…)

Forum Linux.debian/ubuntu Console virtuelle courante

Posté par  .
Étiquettes : aucune
0
16
mar.
2010
Bonjour,

Je cherche à déterminer via une commande quelle est la console virtuelle courante (en gros sur quel ctrl+alt+Fx on est). Le but est que si la console courante n'est pas la console graphique (ctrl+alt+F7) on bascule pour se remettre en graphique.

J'ai déjà trouvé la commande chvt pour changer la console, mais je n'arrive pas à tester la console courante.

Question bonus 1 : peut-on déterminer si quelqu'un est connecté sur la console courante ?
Question bonus 2 : (…)

Forum Linux.debian/ubuntu sshd -D fonctionne mais pas avec sshd lancé via inetd des idées ?

Posté par  .
Étiquettes :
0
15
mar.
2010
Bonjour,
sur deux machines identiques sur Debian j'ai installé des serveurs ssh et cela fonctionne bien sur une seule des machines. la configuration est identique (même fichier de conf sshd_config et même utilisateurs locaux). Lorsque je lance /etc/init.d/inetutils-inetd restart le service est lancé (je vois cela avec netstat). Mais impossible de se loguer en ssh sur une des machines. Sur l'autre cela fonctionne...mais si je j'arrêt le service et que je lance un /usr/sbin/sshd -d (en debug) ou -D cela (…)

Forum Linux.debian/ubuntu Montage de répertoire réseau

Posté par  .
Étiquettes :
0
13
mar.
2010
Bonjour !
Depuis quelques temps je suis embêté avec le répertoire de mon serveur que je montais sur mon poste de travail. (Ubuntu 9.04)
C'est un partage Samba du serveur.
Suite à je-ne-sais-quel-évènement il n'est plus monté automatiquement au démarrage alors que la ligne correspondante est toujours dans le /etc/fstab
//192.168.0.253/admin/prive/ /home/epy/VHS4 cifs credentials=/root/chemin/du/fichier/.credentials,uid=1000,gid=1000,iocharset=utf8,_netdev 0 0

Après que la machine ait démarré et que je me sois loggé je peux taper
sudo mount -a
et là ça fonctionne sans souci (…)

Forum Linux.debian/ubuntu Crypter une partition(fichier) contenue dans une autre partition avec cryptsetup

Posté par  .
Étiquettes :
0
12
mar.
2010
Bonjour,

Voilà ce que j'arrive déjà à faire:
Créer un fichier (de 1 giga pour mon test) dans ma petite debian squeeze avec dd
installer un FS dans ce petit fichier avec mkfs.ext3
mounter cette partition

mais voilà, je voudrais crypter cette partition avec cryptsetup et je n'y arrive pas

Partition mounter j'ai ce message d'erreur:
Cannot open device /.encrypted for read-only access.

Et si j essais de crypter le fichier plutôt que la partition:
Cannot read device /.encrypted.file.

Je (…)

Forum Linux.debian/ubuntu Longueur du mot de passe

Posté par  .
Étiquettes :
1
8
mar.
2010
Bonjour à toutes et tous!

J'ai un gros problème! Et j'utilise ubuntu 9.10.

Mon mot de passe était "rout".
J'ai voulu changer ce mot de passe. Super. Et ça a tellement bien marché que je ne peux plus entrer sous mon linux!
Après de longues recherches, je sais pourquoi: mon /home est crypté avec ecrypt. Et ecrypt déchiffre mon /home grâce à une passphrase ET à mon mot de passe (rout).
Et vu que mon mot de passe a changé, (…)

Forum Linux.debian/ubuntu Problème de compilation pour Lighttpd 1.4.26 sur Lenny ( AMD64)

Posté par  .
Étiquettes :
1
8
mar.
2010
Bonjour ici, j'ai un petit soucis pour compiler Lighttpd 1.4.26 + mod_h264 sous Debian Lenny (AMD64).
J'obtiens ces erreurs :

mail:/usr/src/lighttpd/lighttpd-1.4.26# make
make all-recursive
make[1]: Entering directory `/usr/src/lighttpd/lighttpd-1.4.26'
Making all in src
make[2]: Entering directory `/usr/src/lighttpd/lighttpd-1.4.26/src'
gcc -DHAVE_CONFIG_H -DHAVE_VERSION_H -DLIBRARY_DIR="\"/usr/local/lib\"" -DSBIN_DIR="\"/usr/local/sbin\"" -I. -I.. -D_REENTRANT -D__EXTENSIONS__ -D_FILE_OFFSET_BITS=64 -D_LARGEFILE_SOURCE -D_LARGE_FILES -g -O2 -Wall -W -Wshadow -pedantic -std=gnu99 -MT lemon.o -MD -MP -MF .deps/lemon.Tpo -c -o lemon.o lemon.c
mv -f .deps/lemon.Tpo .deps/lemon.Po
/bin/sh ../libtool --tag=CC --mode=link gcc -g -O2 -Wall -W -Wshadow -pedantic (…)