Forum Linux.général [Tuto/HowTo] Utiliser le LDAP de Yunohost avec Nextcloud

Posté par  . Licence CC By‑SA.
3
14
mai
2017

Introduction

  • Nextcloud (et owncloud) permet d'utiliser un serveur LDAP, ce qui vous permet de centraliser les sessions de vos différents services et ainsi d'utiliser le même couple pseudo/mot de passe sur tout vos services.
  • Note : les communications entre le serveur LDAP de YUnohost et le serveur Nextcloud n'étant pas sécurisées, il est conseillé de les faire communiquer à travers un VPN.
  • Note Bis : Afin d'augmenter l'intégration avec vos différents services et la sécurité de l'ensemble (…)

Forum Linux.général Squid : Certains sites TLS ne traversent pas

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
3
3
juil.
2018

Bonjour,

Je rencontre un problème avec mon serveur Squid pour afficher quelques sites en HTTPS.
Je n'arrive pas à comprendre la logique car la plupart passent bien et d'autre me retournent une erreur type "Échec de la connexion sécurisée".

Quelques exemples de sites qui ne traversent pas le proxy : https://bitly.com, https://www.velomacchi.com, https://www.raise3d.com/

J'imagine que leur configuration TLS est différente d'autres sites mais je ne sais pas en quoi.

Je remarque des différences avec Wget et openssl connect.

(…)

Forum Linux.général Aide pour faire du clonage dans une salle de classe, svp

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
3
5
nov.
2019

Bonsoir,

  • Je suis dans une salle de classe de lycée en réseau derrière un portail captif proposé par la Région truc.
  • J'ai
    • 35 postes élèves décents presque neufs (4Go, 128Go SSD, 2 cœurs),
    • plus le même pour le prof,
    • plus une plus vielle UC (elle n'aura pas d'écran ; pas de prise) qu'on m'a donné pour faire office de serveur multitâche (clonage, fichiers, expériences).
  • J'ai préparé une jolie installation sur le poste prof
    • une variante d'Ubuntu (Mint 19.2) (…)

Forum Linux.général Keycloak + PAM + vsftpd

Posté par  . Licence CC By‑SA.
Étiquettes :
3
15
sept.
2022

Bonjour à tous,

Comme à mon habitude, le peu de fois que je post quelque chose sur ce forum, c'est pour un besoin un peu tordu ;)

Contexte

Ma société développe un logiciel: rien de bien original.

Comme bon nombre de logiciel, il y a une gestion des utilisateurs / identités: rien de bien original.

Le logiciel s'appuie sur Keycloak pour gérer les utilisateurs / identités: on commence l'originalité (nous ne sommes pas les seuls mais ce n'est pas non (…)

Forum Linux.général Gestion des couleurs sous linux

Posté par  .
Étiquettes : aucune
3
21
juil.
2009
Bonjour

Je suis équipé d'une carte Nvidia 7xxx qui fonctionne très bien avec compiz, mais je n'arrive pas à charger de profile icc créé avec dispwin (argylCMS).
L'execution de
dispwin profil-linux.cal
provoque
XRandR 1.2 is faulty - falling back to older extensions

Je pense que c'est parce que le driver nvidia (propriétaire) ne supporte pas xrandr 1.2. Comme le besoin de calibrer mon écran est importante (je me lance en photographe professionnel), j'ai tenté avec le driver nv (libre) sans (…)

Forum Linux.général bridage debit reseau intelligent

Posté par  .
Étiquettes : aucune
3
6
août
2009
Bonsoir,

pour une fois c'est moi qui pose une question

Situation :
je partage un serveur avec des copains,
on heberge plusieurs virtualhosts apaches dont certains se partagent la meme adresse IP

Probleme :
parfois on a un site ou deux qui consomme tellement de bande passante que le serveur est "à l'arret"

Solution envisagée :
installer un systeme qui detecte la surconsommation reseau et qui "bride" le domaine concerné


Question : est ce que cela existe ?
ou faut-il (…)

Forum Linux.général Distrib pour KDE 4

Posté par  .
Étiquettes :
3
29
sept.
2009
Hello!

J'utilise au quotidien KDE 4.3.1 (Kubuntu Jaunty 9.04) sur un Dell Precision M6400 (laptop donc). Je suis relativement satisfait, mais il reste quelques bugs un peu agaçants, dont je ne sais pas s'ils sont liés à KDE lui-même ou à l'intégration de ce dernier dans Kubuntu (j'ai entendu parler à maintes reprises de problèmes à ce niveau, vs avez des infos concrètes à ce sujet ?).

Du coup, j'envisage d'aller voir si l'herbe est plus verte à coté. J'ai (…)

Forum Linux.général Quelle distribution choisir ?!?

Posté par  .
3
7
oct.
2009
Cher forum,

Encore cette question vous vous êtes dit en voyant ce post.

Soit, je le reconnais, mais j'avais envie d'avoir votre avis sur la question.

En gros, j'ai un PC fixe qui me sert à plusieurs choses :
* serveur de fichiers personnel (local et distant)
* pc multimedia (branché à ma TV via HDMI)

Il me faut une distrib qui me permettent de protéger un minimum ma machine (Firewall, fail2ban, etc.) et qui me permettent de mettre en (…)

Forum Linux.général "load average" et dimensionnement d'un serveur

Posté par  .
Étiquettes : aucune
3
14
oct.
2009
J'administre un serveur Linux sur lequel des traitements de type "batch" sont effectués à intervalles réguliers. En fonction du traitement, l'opération prend entre 1h et 4h. Les contraintes de temps de traitement ne sont pas très importantes : si jamais un batch prend plus de temps que prévu et déborde sur le batch suivant ce n'est pas dramatique. Ce serveur ne sert grosso-modo qu'à cela, sa charge oscile donc entre 0 (quand aucun traitement n'est en cours) et entre 4 (…)

Forum Linux.général Corruption graphique avec les drivers ATI

Posté par  .
Étiquettes :
3
27
oct.
2009
Bonjour,

depuis longtemps j'ai des soucis avec les drivers ATI libres: lorsque je scroll dans n'importe quelle application, il m'arrive souvent d'avoir de la corruption, qui se traduit par une "ligne" de la fenêtre qui se retrouve sur une autre. Par exemple, dans Konsole, je fais mon travail, je tape une commande et là l'affichage de la commande se met sur la commande précédente, il manque donc un bout de l'affichage. Et le truc c'est que si je scroll un (…)

Forum Linux.général Résultat de l'enquête "les impacts de l'Open Source en entreprise"

Posté par  .
Étiquettes : aucune
3
16
fév.
2010
Bonsoir à tous,

Il y a quelques mois je suis venu poster le lien d'une enquête en ligne que j'ai mené dans le cadre d'une étude sur le logiciel libre.

Vous êtes plusieurs à avoir pris de votre temps pour répondre au questionnaire et je vous en remercie.

Voici maintenant le résultat de l'enquête.

Cordialement,

http://aatogether.free.fr/trte_captivate/Analyse_web.pdf

Forum Linux.général Utilisation pratique d'openssh

Posté par  .
Étiquettes : aucune
3
25
mar.
2010
Salut,

pour mon travail, je suis amené à utiliser openSSH à outrance et à travailler beaucoup sur des serveurs distants.

Est-ce que c'est possible que vous me disiez si vous avez des trucs et astuces pour utiliser ssh sur un serveur distant. Pour l'instant, je suis seulement en ligne de commande, mais je me demande des choses à propos de GNU screen par exemple, que je n'ai jamais utilisé, ou encore de navigateurs de fichiers à travers ssh, ou des (…)

Forum Linux.général Confiner un processus

Posté par  .
Étiquettes :
3
24
mai
2010
Bonjour à tous,

Je recherche une solution simple et efficace pour confiner des processus. Idéalement, la solution, en dehors de l'isolation, permettrait :
  • une consommation de ressources supplémentaires faible
  • une administration aisée
  • éventuellement de pouvoir limité le processus en termes de consommation, mémoire, disque, cpu

Étant donné que mes besoins sont assez légers - en gros isoler un serveur Web, un serveur de base de données... - j'aurais tendance à disqualifier Xen et autres KVM. J'ai ainsi retenu :

Forum Linux.général Neutralité du Net, Trend Micro

Posté par  .
Étiquettes : aucune
3
28
juin
2010
Ce matin une tentative d'envoi de mail à un client me revient telle quelle :

: host cluster3.eu.messagelabs.com[194.106.220.67] said: 553-mail rejected because your IP is in DUL. See 553 http://www.mail-abuse.com/enduserinfo.html (in reply to RCPT TO command)


Ni une, ni deux, je vais sur le site de Trend Micro (mail-abuse.com) pour faire une demande de whitelist de mon IP, leur réponse ne se fait pas attendre :


X.X.X.X is listed on DUL because your ISP Proxad has indicated that we are (…)

Forum Linux.général Vim, Python et Debian

Posté par  .
Étiquettes :
3
19
jan.
2011
Bonjour,

Sur ma Debian, j'ai l'omnicompletion qui fonctionne pour les fichiers Python. Quand je fais Ctr-X-0, j'ai une fenêtre qui s'ouvre avec la doc (pydoc).

Génial, vous me direz, mais en fait je me demande pourquoi cela fonctionne.

Dans mon .vimrc, j'ai seulement:

filetype on
filetype plugin on
filetype indent on
syntax on


Quand j'ai regardé dans le fichier général, j'ai rien vu de spécial.

En fait, j'aimerais être sûr d'avoir accès à cette fonctionnalité ailleurs.

Est-ce que vous savez (…)

Forum Linux.général Gel du démarrage

Posté par  (site web personnel) .
Étiquettes :
3
26
fév.
2011

Bonjour. Je viens rapporter un problème assez gènant et dont je n'arrive pas à découvrir l'origine sur un PC ; au cas ou quelqu'un aurais déjà rencontré un problème similaire.

Lorsque debian 6.0 démarre sur ma machine, les messages de démarrages des services apparaissent les uns après les autres — jusqu'ici tout va bien — puis le défilement s'arrète indéfiniment. Le système attends jusqu'à la fin du monde. Heureusement il suffit d'appuyer sur cap-lock (par exemple) pour que le service (…)

Forum Linux.général Créer un rescue mode pour un serveur distant

Posté par  (site web personnel) .
Étiquettes : aucune
3
23
mar.
2011

Quelques fois, j'ai des petits soucis de noyaux ou de grub sur un serveur dedibox, la machine ne boot pas et le reboot du serveur n'y changera rien.
Pour remédier à ceci, je demande, depuis l'interface de gestion web, un reboot sur une image "livecd" afin de monter mes partitions, me chrooter sur mon système et réparer ce qui coince. Cette solution, qui n'est sûrement pas la plus élégante, me convient car fontionnelle.

Auparavant, je disposais de serveurs avec des (…)

Forum Linux.général Augmenter la longévité de ses disques

Posté par  (site web personnel) .
Étiquettes :
3
11
avr.
2011

Salut !

j'ai installé récemment un disque dûr externe en RAID1 sur mon serveur domestique, ce disque sert uniquement d'outils de sauvegarde, une commande rsync est déclenchée toutes les nuits pour synchroniser des dossiers sur le disque externe.

Étant donné que je cherche à avoir un maximum de fiabilité sur ce disque, je souhaite épargner autant que possible les disques à l'intérieur de ce dernier et est pensé qu'il serait peut être bon grâce àune petite commande sdparm bien placée (…)

Forum Linux.général Synchronisation d'un répertoire de backup sur un point de montage

Posté par  .
Étiquettes :
3
19
avr.
2011

Bonsoir,

Je réalise mes backups quotidiens dans /path/backup. J'aimerais sauvegarder ces backups sur un point de montage /media/mondisqueexterne.

Je pensais utiliser RSYNC pour synchroniser régulièrement le contenu du backup vers le second backup.

Existe-il une solution préférable à RSync ?

Bonne journée à tous :) .

Forum Linux.général Comment donner les mots de passes admin, et protéger ses fesses.

Posté par  .
Étiquettes :
3
29
avr.
2011

Hello tout le monde.

Encore une fois, une question de responsabilité.

Cette fois-ci, le big boss me demande les mots de passes admin. Or, si je lui donne, il faut que je puisse prouver que je le lui ai donné, et qu'il y a donc plusieurs responsable en cas de pépins sur les machines.

Est ce que vous auriez sous la main un modèle qui serait adapté à cette situation, et qui stipulerait que je ne serai plus responsable de (…)

Forum Linux.général Connexion shell distante à l'envers

Posté par  .
Étiquettes : aucune
3
26
mai
2011

Bonjour

Dans me boîte je mets OpenVPN sur les machines pour pouvoir y accéder à distance. Ca permet de s'y connecter même lorsqu'un modem ou un routeur n'a pas les bons ports ouverts. Et ça arrive souvent.

Concernant les serveurs sous Linux (et FreeBSD car je me suis laissé tenter), j'ai juste besoin d'accéder au shell. OpenVPN convient très bien mais je me pose la question des autres solutions.

Je n'ai pas trouvé beaucoup de choses. Il y a stunnel, (…)

Forum Linux.général Interruption fsck root filesystem

Posté par  .
Étiquettes :
3
10
juin
2011

Bonjour,

Avant toute chose : je suis sur debian squeeze, tenue à jour.

Une question simple, souvent posée sur internet, mais à laquelle je n'ai pu trouver aucune réponse satisfaisante à ce jour.

Au boot, la vérification d'un filesystem par fsck peut-être interrompue par un Ctrl-C sans aucun problème. C'est très pratique lorsqu'on boot son portable pour faire une présentation devant des gens, par exemple.

Le problème, c'est quand la partition en train d'être vérifiée est la partition root. Alors (…)

Forum Linux.général mini-distribution chargée en RAM

Posté par  .
Étiquettes :
3
29
août
2011

Bonjour

pour un besoin perso je viens de terminer de bricoler une Debian. J'ai fait beaucoup plus compliqué que nécessaire à mon avis, mais j'aime bien bricoler.

Mon besoin est de démarrer une distribution Linux à partir d'un CD obligatoirement car la machine n'a que cette possibilité de boot. Il faut que le Linux soit totalement chargé en mémoire car on éjecte ensuite le CD pour en mettre un autre. Et enfin un programme script traite les données présentes sur (…)