Forum Linux.général Configuration RAID optimale pour 3 disques ?

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
0
28
juin
2016

Bonjour,

Nous avons 3 disques identique de 4 To pour un serveur de fichiers "sécurisé". Nous souhaitons un maximum de sécurité vis-à-vis des défaillances matérielles. Chaque disque à été acheté chez un fournisseur différent. Nous ne souhaitons de pouvoir profiter que de 4 To, de sorte à favoriser la sécurité.

Quel configuration RAID sera optimale ?

En RAID 1, nous pourrions soit impliquer directement les 3 disques, ou n'en impliquer que 2 et placer le 3ème comme réserve (“spare”).

Je pense (…)

Forum Linux.général Man in the middle ? Vérifier la validité du SSL

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
3
28
juin
2016

Bonjour,

j'utilise un réseau que je ne maitrise pas, sur une machine qui n'est pas la mienne, et je soupçonne que l'administrateur réseau utilise des techniques de man-in-the-middle, fin de s'adonner au déchiffrement SSL.

La machine en question possède en effet un certificat ROOT qui permettrait ce type de déchiffrement, de même que l'administrateur à la maîtrise du DNS.

La question n'est pas la légitimité d'une telle pratique, mais plutôt de savoir si les sites sur lesquels je vais sont (…)

Forum Linux.général Sauvegarde sur un serveur distant

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
27
juin
2016

Bonjour,

J'ai un petit soucis concernant une sauvegarde sur un serveur distant.

Serveur à sauvegarder : 192.168.1.250
Serveur de sauvegarde : 192.168.1.251

Je voudrais utiliser rsync mais cela ne fonctionne pas à traver le ssh puisque l'argument --link-dest fonctionne qu'en local.

J'ai essayé également de monter un volume NFS vers le .251 avec un script en shell qui permet de faire un roulement de mes sauvegardes sur le .251 mais cela ne fonctionne pas super bien.


Dossier à sauvegarder(exemple) (…)

Forum Linux.général Problème espace dique

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
1
27
juin
2016

Bonjour,

J'ai un problème avec CentOS où je cherche à redémarrer Centreon qui tourne dessus.

J'ai des messages de ce type : touch: impossible de faire un touch « /var/lock/subsys/httpd »: Aucun espace disponible sur le périphérique

Quand je fais un df voici le résultat :

[root@]$df -i
Filesystem Inodes IUsed IFree IUse% Mounted on
/dev/mapper/vg_cescentreonmaster-lv_root
2338336 2338336 0 100% /
tmpfs 2041696 1 2041695 1% /dev/shm
/dev/sda1 128016 50 127966 1% /boot

[root@]$df -h
Filesystem Size Used Avail Use% Mounted on (…)

Forum Linux.général Y a-t'il un lien entre IP publique et certificat wildcard ?

Posté par  . Licence CC By‑SA.
0
27
juin
2016

Bonjour,

Est-ce qu'un certificat wildcard peut être installé sur plusieurs serveurs différents hébergés à des endroits différents et avec des IP différentes ?

En fait mon hébergeur me facture un certificat wildcard qu'il a installé sur mon serveur hébergé chez lui.
Moi j'ai un autre serveur hébergé chez moi et qui partage le même nom de domaine que celui hébergé chez lui.
J'aimerai donc pouvoir le joindre en https sans avoir le message d'avertissement…

Si c'est possible alors pouvez vous m'indiquer (…)

Forum Linux.général Attention ça brûle !

Posté par  . Licence CC By‑SA.
Étiquettes :
0
22
juin
2016

Bonjour
Je ne compte plus les heures passées à essayer des distributions. . Fedora debian ubuntu et tant de dérivés. .., du bonheur, oui, et des crises de nerfs aussi…
Ce qui me porte ici est y une incidence récurrente :
Quelle que soit la distribution, je constate que les bécanes tournent à fond dès l'allumage. Le fixe fait un boucan pas possible à croire qu'il y a 200 processus en marche en même temps, le portable s'éteint pour cause (…)

Forum Linux.général Dégooglisation

Posté par  . Licence CC By‑SA.
Étiquettes :
2
18
juin
2016

Bonjour à tous,

Je viens de lire le sujet "Opération « Dégooglisons » à Nevers les 24/25/26 juin 2016"

L'envie d'aller plus loin me pousse à changer mes habitudes de consommateur habituel vers d'autres :
-moteur de recherche (yahoo par exemple?)
-messagerie, j'ai trouvé dans planète linux NetC qui peut être pas mal
-navigateur (firefox? ou netsurf)

Qu'en pensez-vous?

Petit hors sujet : Est-ce que Redhat a une grosse différence avec Fedora et est-ce que ça vaut le coup de payer la (…)

Forum Linux.général partclone et fstype

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
18
juin
2016

bonjour à la communauté

en utilisant le programme partclone (www.partclone.org) pour sauvegarder périodiquement ma partition système jessie (démontée) vers un disque de sauvegarde en démarrant mon ordi sur ma partition système squeeze

robertix@ordix:~$ su
Mot de passe : 
root@ordix:/home/robertix# partclone.ext4 -c -d -s /dev/sda5 -o /media/a9b26baf-d87a-4c31-83c8-61f84e283f91/sda5-3.pcl
Partclone v0.2.48 http://partclone.org
Démarrage clonage périphérique (/dev/sda5) vers image (/media/a9b26baf-d87a-4c31-83c8-61f84e283f91/sda5-3.pcl)
Reading Super Block
Elapsed: 00:00:07, Remaining: 00:00:00, Completed: 100.00%                      
Durée totale: 00:00:07, 100.00% completed!
done!
Système de fichiers:  EXTFS
Taille du périphérique:
(…)

Forum Linux.général Help !!! ping dans script

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
16
juin
2016

Bonjour,
Dans mon script ci-dessous, je souhaite (à la fin du script) afficher le récapitulatif des infos saisie et pinguer ces infos.
Pouvez-vous m'aider ? Je patine depuis qqjours.
Bonne journée.
Gab2grad

#!/bin/bash

echo "********************************************"
echo "*   SCRIPT DE PERSONNALISATION DU RESEAU   *"
echo "********************************************"

echo "******************************************"
echo "* MERCI DE REMPLIR LES CHAMPS CI-DESSOUS *"
echo "******************************************"


read -p "Adresse IP de la machine: " IPADDR
read -p "Masque de sous reseau: " NETMASK
read -p "Passerelle: " GATEWAY
read
(…)

Forum Linux.général proxmox 4.2 - pfsense 2.3 config réseau

Posté par  . Licence CC By‑SA.
Étiquettes :
1
5
juin
2016

Bonjour,

Comme indiqué dans des précédents postes, je cherche a me créer une infrastructure personnel sur base de serveur dédié et hyperviseur. J'avais eu dans l'idée de partir sur OpenStack mais pour faire court OpenStack sur serveur dédié avec une seul ip public c'est un peut compliqué…
J'ai donc décidé de partir sur une infrastructure avec proxmox 4.2 et pfsense 2.3. Chose un peut plus "classique" .

Mon but est d'avoir une infrastructure ressemblant plus ou moins à ça :

(…)

Forum Linux.général Postfix relay involontaire

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
2
31
mai
2016

Bonjour à tous,
j'ai installé un serveur de mails avec postfix, dovecot et sasl ( via dovecot ). Je me croyais un peu protégé jusqu'à présent, mais là dans mes logs j'ai pu apercevoir la portion suivante :

May 31 12:45:21 serv1 postfix/smtpd[28800]: connect from 114-24-12-211.dynamic.hinet.net[114.24.12.211]
May 31 12:45:22 serv1 postfix/smtpd[28800]: A02C54052C: client=114-24-12-211.dynamic.hinet.net[114.24.12.211]
May 31 12:45:23 serv1 postfix/cleanup[28804]: A02C54052C: message-id=
May 31 12:45:23 serv1 postfix/qmgr[3897]: A02C54052C: from=xxxxx@yahoo.com.tw, size=619, nrcpt=1 (queue active)
May 31 12:45:23 serv1 spamd[11174]: spamd: connection (…)

Forum Linux.général Protection bruteforce OpenLDAP

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
0
27
mai
2016

Salut à toi, moustachu du LDAP,

Sais-tu comment protéger un serveur OpenLDAP des attaques par dictionnaire ou par brute force.

Autrement dit, existe-il un moyen :
- d'interdire les requètes pendant un certain temps au bout de plusieurs erreurs ?
- de limiter la fréquence des requètes ?

Merci d'avance,

Librement

Forum Linux.général Configuration dhcp

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes : aucune
0
24
mai
2016

Bonjour à tous,

Je tourne autour d'un problème depuis pas mal de temps et je n'arrive pas à en trouver la cause, ni même savoir la source.

J'utilise dhcpd pour fournir les paramètres réseaux à toute mes machines (pc, portables, terminaux…). Tout est ok pour 98% du parc et les 2% restant sont particuliers.

Se sont des portables qui sont amenés à ce connecter en Wifi ou en filaire suivant le besoin. Dans la config de dhcp j'utilise des baux (…)

Forum Linux.général Brique Internet et installation...

Posté par  . Licence CC By‑SA.
Étiquettes :
0
21
mai
2016

Salut à toutes et à tous,
J'ai une carte Olimex LIME 2. J'ai réussi à mettre l'image sur la carte, mais elle n'émet rien en wifi bien que j'ai suivi tous les tutoriels de façon scrupuleuse…
Quelqu'un pourrait-il m'aider car je sèche littéralement ?
Merci.

Forum Linux.général Mailman + Postfix

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
1
20
mai
2016

Bonjour a tous,

Je possède un nom de domaine mondomain.tld et un serveur chez Gandi.net. Je me sert de sSMTP pour envoyer mes mails depuis la machine vers l'extérieur grâce a l'imap que me fournis Gandi. Tout marche tres bien.

Maintenant j'ai un nouveau besoin, Je dois installer mailman sur le serveur pour gérer des mailing lists. J'aimerai que toutes les mailing lists soient sous la forme : ma-liste-bla-bla@lists.mondomain.tld

Donc mon problème est le suivant : sSMTP ne sait pas (…)

Forum Linux.général Se connecter sur un réseau virtuel ?

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
1
19
mai
2016

Bonjour,

J'ai un réseau de machines virtuelles, elles utilisent toutes le réseau 192.170.100/24 avec l'interface eth1

De mon poste je ne peux pas faire de ssh pour me connecter sur ce réseau je suis obligé d'ouvrir une machine.

J'ai essayé de créer une interface virtuelle mais ça ne marche pas :

ip link delete eth1
ip tuntap add dev eth1 mode tap
ip addr add 192.170.100.200/24 brd + dev eth1
ip link set dev eth1 up
ip a
eth1: <NO-CARRIER,BROADCAST,MULTICAST,UP>
(…)

Forum Linux.général AUFS comment supprimer réellement ?

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
2
13
mai
2016

J'ai plusieurs disque et j'ai depuis longtemps créé une "vue" avec aufs en lecture seule (ro).

L'écriture est "foireuse" car il n'est pas possible de contrôler facilement le disque sur lequel on écrit réellement ; et renommer un fichier entraîne une copie (vers on ne sait où) suivi d'une suppression.

Mais comme je manquais de place, je l'ai mis en rw pour juste supprimer des fichiers.

dans mon fstab :

none /donnees/reseau/unionfs aufs user,rw,dirs=/donnees/reseau/sources/disque1:/donnees/reseau/sources/disque2:/donnees/reseau/sources/disque3:/donnees/reseau/sources/disque4:/donnees/reseau/sources/disque5:/donnees/reseau/sources/disque6:/donnees/reseau/sources/disque7:/donnees/reseau/sources/disque8:/donnees/reseau/sources/raid 0 0

J'avais l'impression que ça fonctionnait (…)

Forum Linux.général reduire un fichier

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
1
12
mai
2016

Bonjour,

je viens de ne rendre compte que j'ai un fichier log qui pese 12Go !!
-rw-r--r-- 1 mysql mysql 13861294240 2016-05-12 12:10 mysql-slow.log

Du coup je voudrais le réduire en conservant les dernières lignes.

J'ai pensé
tail -n 1000 mysql-slow.log > mysql-slow.log

mais ca ne passe pas?

Forum Linux.général Serveur DNS bind9 avec Active Directory Microsoft

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
1
11
mai
2016

Bonjour,

Ne me demander pas pourquoi, je dois configurer un serveur DNS/DHCP sous RedHat, jusque la pas de problème, on me demande une interface graphique car si un jour je suis absent.. il faut qu'un autre administrateur puisse intervenir.. et ils aiment pas trop la ligne de commande x), je vais utiliser Webmin (si vous avez d'autres idées je suis preneur ) ,bref

Au début le serveur fonctionnera en autonomie.. mais dans le futur, il devra sûrement communiquer avec un (…)

Forum Linux.général sftp et problème de load

Posté par  . Licence CC By‑SA.
Étiquettes :
0
11
mai
2016

Bonjour à tous,

Je suis "développeur web" et pour le développement de mes sites j'ai installé sur un de mes ordi un serveur ubuntu avec apache.

Ensuite j'utilise sur ma machine de travail (ubuntu14) némo/nautilus pour naviguer dedans quand j'utilise pas la console.
mais le souci est que dès que j'ouvre le dossier via sftp j'ai un pb de load.
je suppose qu'il doit faire trop d'appel pour mettre à jour le dossier en permanence!?

Comment pourrais je régler celà?

(…)