Forum Linux.général Sécurité - bonnes pratiques pour la gestion des clés SSH pour une infra de prod

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
Étiquettes :
8
18
nov.
2015

Bonjour,

Je gère une petite infra avec quelques serveurs sur lesquels je me connecte régulièrement en SSH à partir de différentes machines et/ou différents lieux (bureau, domicile, déplacement). Je me connecte également entre les machines (je fais du ssh de home vers server1, server2, etc mais également de server1 vers server2, etc)

Quelle est la bonne manière de gérer les clés SSH pour ces accès :
* déploiement d'une clé unique sur l'ensemble des machines ?
* connexion systématique via une (…)

Forum Linux.général Moyens de créer collectivement un concept de projet (sans implémentation) ?

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
1
17
nov.
2015

Bonjour,

Je me demandais simplement s'il y avait un site web ou autres pour concevoir, tout seul ou en groupe, des idées de projets.

Par exemple si je veux faire un nouveau langage (ce n'est pas le cas) il faudrait créer une page, des features, des exemples de code, etc.
Mais je voudrais aussi que n'importe qui puisse voir et ajouter ses idées, en ayant un système de votes et commentaire pour discuter de chaque idée, etc.

J'ai du mal (…)

Forum Linux.général Message d'erreur quand j'essaie de connecter une camera Camileo à mon Linux Mint

Posté par  . Licence CC By‑SA.
Étiquettes :
0
17
nov.
2015

J'ai acheté une camera de sport Toshiba Camileo x-sport à mon fils, et je n'arrive pas à importer des videos. Message d'erreur "impossible de monter….". La camera a une carte MicroSD de 64Go, et mon Linux est un Mint 17.2 Live persistent sur une clé USB 3.0 32Go. Aucun autre problème à signaler avec mon install Linux. Quelqu'un a-t-il une idée ?
Merci ;o)

Forum Linux.général intel hd, version opengl, mesa

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
1
17
nov.
2015

Salut à tous.
J'ai un processeur intel pentium g3258 version 20ème aniversaire, intel hd inclus.

# glxinfo | grep version
server glx version string: 1.4
client glx version string: 1.4
GLX version: 1.4
OpenGL core profile version string: 3.3 (Core Profile) Mesa 11.0.5
OpenGL core profile shading language version string: 3.30
OpenGL version string: 3.0 Mesa 11.0.5
OpenGL shading language version string: 1.30
OpenGL ES profile version string: OpenGL ES 3.0 Mesa 11.0.5
OpenGL ES profile shading language version string:
(…)

Forum Linux.général postfix et les bounces

Posté par  . Licence CC By‑SA.
Étiquettes :
0
16
nov.
2015

Bonjour,

comme beaucoup de personne, j'ai un postfix pour recevoir et envoyer mes emails.
le probleme c'est que parfois j'ai des bounces car la destination est inconnu, ou injoignable.

j'ai vu 2 reglages selon que j'active ou non le soft_bounce, mais je voudrais etre plus precis.

ex :

  • le destinataire est inconnu, alors c'est un hard_bounce car ca ne sert à rien de presenter l'email toutes les 10 minutes il ne sera jamais livré

  • le MX du destinataire ne repond (…)

Forum Linux.général histoire de fou avec une commande

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
3
12
nov.
2015

Bon j'ai un problème tordu et je suis largué après m'être bien pris la tête dessus :
J'ai une commande disons toto :
- si je fait which toto pour savoir ou elle se trouve j'obtiens par exemple /soft/blabla/toto.
- Si je tape "toto" dans mon terminal sa s'exécute visiblement sans erreur.
- maintenant si je tape /soft/blabla/toto j'ai "command not found"
- si je fais file /soft/blabla/toto j'ai ELF 32-bit LSB executable, … dynamically kinked…

Bon si quelqu'un a (…)

Forum Linux.général Connaître l'utilisateur et le groupe qui seront automatiquement propriétaires de nouveaux fichiers

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
3
7
nov.
2015

Bonjour,

J'aimerais savoir s'il existe une commande pour connaître l'utilisateur et le groupe qui seront automatiquement propriétaires de nouveaux fichiers ?

J'ai vu cette question dans un ancien examen de Linux de l'école où je suis étudiant, mais je n'ai pas encore trouvé de réponse.

Je sais qu'avec chmod g+s repertoire, on peut faire que tous les nouveaux fichiers créés dans repertoire appartiennent automatiquement au groupe propriétaire. J'ai même essayé un chmod u+s repertoire pour voir si je pouvais fixer (…)

Forum Linux.général Message d'erreur : cp: target "/dev/sdb1" is not a directory

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
7
nov.
2015

Salut à tous,

Après avoir fait tombé mon ordi assez violemment, je n'arrive plus à lancer Ubuntu. En Recovery mode, dans le root, j'arrive à voir mes fichiers, et je compte les transférer sur un DD externe avant de tout ré-installer.

Bien que fdisk -l me permette de voir que le DD externe est bien identifié par ma bécane (comme "/dev/sdb1"), quand j'essaye de copier mes fichiers dessus, j'obtiens ce message :
"cp: target "/dev/sdb1" is not a directory" .

(…)

Forum Linux.général Copie de backup à travers WAN

Posté par  . Licence CC By‑SA.
Étiquettes :
0
7
nov.
2015

J'administre deux serveurs :
- un pour des services web qui fonctionne avec proxmox (V3.4)
- un pour un service data de synchronisation de fichiers

Je réalise des backup des mes containers sous proxmox mais pour l'instant ces backups restent sur le serveur web. J'aimerais les copier automatiquement sur le serveur data.
J'avais pensé à un bête scp mais pour ça, soit j'ai besoin d'être là pour entrer le mot de passe de la machine data soit je peux utiliser (…)

Forum Linux.général Comment ajouter des polices de caractères dans un fichier PDF existant ?

Posté par  (site web personnel) . Licence CC By‑SA.
2
29
oct.
2015

Si j'ai un fichier PDF qui n'intègre pas certaines polices de caractères utilisées, je pourrai moi-même installer certaines polices de sorte à pouvoir l'ouvrir correctement. Mais si le but est de pouvoir le transmettre à une tierce personne qui pourrait ne pas être capable de comprendre le problème et installer elle-même les polices, est-il possible "d'injecter", "d'ajouter" les polices dans le fichier pdf ?
Genre :
pdffontmagic --add andlso.ttf simpo.ttf trado.ttf --input elebda3.net-3135.pdf --output elebda3.net-3135bis.pdf

Un logiciel permettant cela existe-t-il ?

Ou (…)

Forum Linux.général rediriger la console vers :0

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
29
oct.
2015

bonjour la banquise

j'ai juste une petite question

il m'arrive couramment d'utiliser le terminal. De temps en temps, en me connectant sur un utilisateur différent pour faire des tests.

Le probleme, c'est que certaines fois les applis sont graphiques et exigent d'etre redirigées sur X=:0

par ex, bob est connecté sur une session graphique
alice, a coté de bob, ouvre sa session dans un terminal
comment faire pour qu'alice dispose d'un accès au serveur graphique pour lancer des applis en (…)

Forum Linux.général Se former Administration serveur

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
1
29
oct.
2015

Bonjour à tous,

Voilà je suis e-commerçant/développeur autodidacte et je fais tourner mes sites sur un VDS infogéré.

Mais j'aimerais le gérer intégralement tout seul, mais pour cela j'aimerai me former histoire de ne pas faire de connerie, au risque de faire tomber mes sites et le serveur.

Ce que j'aimerai faire:
- installer, mettre à jour mon serveur
- configurer le serveur par vhost
- être capable d'installer un reverse proxy NGINX/VARNISH
- être capable d'installer un/des certificats SSL (…)

Forum Linux.général Règle iptables pour serveur vsftpd

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
27
oct.
2015

Bonjour,

Je cherche atteindre mon serveur de repository.
Lorsque le désactive iptables, pas de soucis ca marche. Lorsque j'active les iptables, impossible de passer. Pourtant je ne trouve pas mon erreur. Une idée ?

Repository host :

ip add
2: enp0s3: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
    link/ether 08:00:27:a6:8f:9f brd ff:ff:ff:ff:ff:ff
    inet 172.16.0.2/24 brd 172.16.0.255 scope global enp0s3
       valid_lft forever preferred_lft forever
    inet6 fe80::a00:27ff:fea6:8f9f/64 scope link 
       valid_lft forever preferred_lft forever

iptables-save 
# Generated by iptables-save v1.4.21 on Tue
(…)

Forum Linux.général créer une clé USB, un système de fichiers, en lecture seule ?

0
23
oct.
2015

L'un de mes collègue me contrarie à revenir bredouille avec une clé USB que je lui ai préparé avec des virus…

Bref, je cherche à faire une clé USB dont le système de fichiers serait en lecture seule.

La clé USB devrait être lisible également avec le Windows de Microsoft (j'imagine XP, 7, etc.)

Moi, j'utilise uniquement un système GNU. Mais il y a autour de moi des machines sous Windows pour tester.

J'imagine bien que certains virus peuvent écrire (…)

Forum Linux.général [MATE?] dossier Modèles vs documents de type modèle :( ?

Posté par  (site web personnel) . Licence CC By‑SA.
0
22
oct.
2015

Est-ce pareil dans les autre gestionnaires de bureau ?
J'utilise actuellement MATE.

Je note que le dossier ~/Modèles permet d'aisément "alimenter" le menu contextuel du gestionnaire de fichiers Caja (et de manière plus générale, les autres gestionnaires de fichiers ?) → Créer un document …

Lorsque l'on utilise ce menu, une copie du fichier est faite à l'endroit du clique droit et nous sommes invités à en modifier le nom… Notez bien que je trouve dommage que l'on parte du nom d'origine (…)

Forum Linux.général MPD + webradio : déporter le transcodage sur une machine plus puissante.

Posté par  . Licence CC By‑SA.
Étiquettes :
2
16
oct.
2015

Bonjour à tous,

Voilà la bidouille du moment :
Chez moi j'ai un NAS, (avec un ARM quelconque monocore, 1Ghz), qui me sert entre autre de serveur de musique.
Un hybride avec une interface web perso qui contrôle un mpd sous jacent, sortie sur un DAC USB qui arrose ma maison de bonne vibrations… Jusque là, tout va bien.

Mais l'idée farfelue arrive, pouvoir faire écouter à quelqu'un à l'extérieur ce que j'écoute, de façon un peu plus évolué qu'en (…)

Forum Linux.général MariaDB (MySQL) MDB Tools → trés nombreux insert, extrêmement lent :( ? [résolu]

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
1
9
oct.
2015

Je dois remplacer l'usage d'Access de Microsoft par une application web sur MariaDB (alias MySQL).

Pour se faire, je développe l'application web sur une copie de la base de donnée Access.

La partie consultation est déjà opérationnelle ! Mais durant le développement de la partie insertion et modification, l'encodage se fait toujours sur la base de donnée Access. Je dois donc régulièrement "synchroniser", de la bd Access vers la bd MariaDB.

Pour se faire, j'utilise MDB Tools

Ça fonctionne bien…

Sauf (…)

Forum Linux.général astuce zram

Posté par  . Licence CC By‑SA.
Étiquettes :
4
8
oct.
2015

Petit retour d'expérience sur zram.

Mon portable de dev est un Core2duo, 2GB de RAM, sous Debian Jessie, noyau 3.16, réinstallée depuis peu.

Le système avait l'habitude de pas mal gratter le disque dur.
Beaucoup quand j'utilisais Firefox blindé d'onglets.
Vraiment trop quand il sortait d'hibernation.

J'ai activé du swap sur zram, en appliquant la méthode décrite ici.

Les résultats sont plutôt impressionnants. Le système ne gratte plus du tout. La sortie d'hibernation est bien plus rapide.

Connaissant (…)

Forum Linux.général Problème X Window System Error XFree86/X11

Posté par  . Licence CC By‑SA.
Étiquettes :
0
7
oct.
2015

Bonjour,
J'ai une installation avec un serveur qui export une petite fenêtre avec un bouton sur un terminal assez basique
Ma configuration actuelle :
Terminal : Linux kernel 2.4.3 i586, XFree86 3.3.6 (1999)
Serveur : Linux kernel 2.6.9 X64
J'utilise un script Python GTK2 pour créer la fenêtre et fait un "export DISPLAY=Terminal:0.0" avant de lancer mon script
Dans cette configuration, ma fenêtre+bouton s'affiche bien sur le terminal et l'utilisateur clique dessus sans problème.

Je viens de mettre à jour (…)

Forum Linux.général generation de diagramme reseau à partir de fichier texte

Posté par  (site web personnel) . Licence CC By‑SA.
3
6
oct.
2015

bonjour,

je cherche un moyen de faire des diagrammes de reseaux à partir de fichiers plats.
j'ai trouvé nwdiag, qui semble faire l'affaire

on peut voir que

nwdiag {
network dmz {
address = "210.x.x.x/24"

  web01 [address = "210.x.x.1"];
  web02 [address = "210.x.x.2"];

}
network internal {
address = "172.x.x.x/24";

  web01 [address = "172.x.x.1"];
  web02 [address = "172.x.x.2"];
  db01;
  db02;

}
}

renvoit cette image la :

et c'est grosso modo ce que je veux faire.

mais par curiosité, je (…)