Forum Linux.général Proxmox, container & ip failover

Posté par  . Licence CC By‑SA.
Étiquettes :
0
2
juil.
2014

Bonjour,

Je rencontre un soucis sur un serveur dédié sous proxmox. Comment ça s'est passé :
- le serveur complet perds le net (câble débranché d'après les logs)
- le net revient
- tout repart comme avant sauf une ip failover qui ne fonctionne plus (sur un container)

Ce que j'ai testé :
- le traceroute depuis l'extérieur va bien jusqu'au serveur hôte puis plus rien
- j'ai mis à jour proxmox, noyau compris, et redémarré le serveur
- j'ai (…)

Forum Linux.général vsftpd limiter nombre de connexion sur X secondes

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes : aucune
2
26
juin
2014

Bonjour,

Je mets à disposition un fichier modifié toute les 20mn à des clients via ftp, chacun possède son propre compte utilisateur. Je souhaiterais pouvoir limiter le nombre de connexion par ip ou client pour une période donnée.

Par exemple : pas plus de 1 connexion toute les 15mn.

Est-ce possible au niveau de vsftp ?

Forum Linux.général Obtenir l'IP locale

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
0
19
juin
2014

Bonjour,

je suis sous Mageia 4, et pour échanger simplement et rapidement des fichiers entre 2 machines locales je lance temporairement un petit serveur web Python (python -m SimpleHTTPServer).

Le problème c'est que maintenant ifconfig ou hostname -i ne me renvoient plus l'adresse sur le réseau local (192.168.xxx.yyy) mais l'adresse IP "extérieure" au routeur (82.226.xxx.yyy).

C'est comme ça il me semble depuis que les interfaces ne s'appellent plus eth0… mais enp2s0…

Comment faire pour retrouver l'adresse IP locale ?

Merci !

Forum Linux.général Snort

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
1
19
juin
2014

Bonjour,

Je ne sais pas si je suis au bon endroit, veuillez m'excuser si ce n'est pas le cas.

Je souhaiterai mettre en place un IDS (Intrusion Detection System). Nous avons choisis d'installer le logiciel SNORT. Par contre, mon maitre de stage veut que ça soit des vraies sondes et non pas des ordis considérés comme sonde. Après diverses recherches, je n'arrive pas à trouver de sonde pour mon futur IDS SNORT.

Ma question est donc la suivante :

Connaissez-vous (…)

Forum Linux.général Pb avec MySQL

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
12
juin
2014

Bonjour à tous,

J'ai installé GestioIP sur un Centos 64bits. Tout fonctionne, cependant quand je reboote le Linux, le service MySQL monte, mais GestioIP me met une erreur comme quoi il ne trouve pas la base de données sur l'adresse de loopback.

Si je fais un PS AUX | Grep mysqld… le service est up

Pour que cela fonctionne, il faut simplement que je restarte le service (service mysqld restart) et je n'ai plus d'erreur sous GestioIP.

Merci pour votre (…)

Forum Linux.général Opscode chef

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
0
11
juin
2014

Bonsoir,

Pour commencer je vous souhaite une bonne soirée et une bonne semaine.

Pour ma part, je souhaite utiliser chef opscode pour l'installation automatisé de mon serveur dédié qui contient beaucoup de service :

  • mail (postfix, imap, mysql pour gérer les domaines virtuelles)
  • nginx, php-fpm (pour les applis PHP)
  • mysql pour les blogs WP
  • mongodb pour quelques sites que j'écris
  • buildbot pour l'intégration continue
  • trac pour le système de suivis
  • hg + rhodecode (à voir si je trouve mieux et (…)

Forum Linux.général fstab capricieux

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
11
juin
2014

Salut,

ça fait un moment maintenant que je m'arrache les cheveux à tenter de monter un partage réseau sous archlinux avec autofs et nfs pour faire quelque chose de propre.

Commençant à perdre ma santé mentale je me rabat sur un bon vieux fstab/cifs, mais j'ai du tellement trifouiller que j'ai maintenant un comportement vraiment étrange.

dans mon fstab j'ai
\\192.168.0.1\musique /mnt/nas/musique cifs defaults,user=****,password=**** 0 0

Le montage ne se fait pas au démarrage pour je ne sais quelle raison (…)

Forum Linux.général Taille d'un dossier contenant des hardlink

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes : aucune
4
5
juin
2014

Bonjour,

J'ai un répertoire où je stock mes fichiers sauvegardés copiés avec rsync. La structure est la suivante :

    - backup
      \_ 2014-06-03
      \_ 2014-06-04
      \_ 2014-06-05
      \_ current

Les dossiers 2014-06-* correspondent aux sauvegardes des jours précédent et current à la dernière sauvegarde. Afin de mettre en place une sorte de déduplication, si un fichier dans current est identique avec celui d'une précédente sauvegarde alors un hardlink est créé, c'est rsync qui gère ça avec l'option link-dest.

Maintenant j'ai (…)

Forum Linux.général Redirection de trafic

Posté par  . Licence CC By‑SA.
2
30
mai
2014

Bonjour à tous,

Je souhaite mettre en place un service de load balancing chez un fournisseur qui offre des machines virtuelles à la demande, facturée à l'heure. Pour réduire les coûts, nous n'instancions les VMs serveurs que lorsqu'elles sont nécessaires. Ainsi lorsque la charge d'un serveur dépasse un certain seuil, une nouvelle VM est instanciée et lorsqu'elle n'est plus utilisée, elle est retirée.

Et donc je cherche comment insérer et retirer des règles sur la passerelle du réseau public pour (…)

Forum Linux.général dnsmasq + multiples vlan = pb de résolution DNS externe

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
25
mai
2014

Bonjour,

J'ai un problème pénible que je n'arrive pas à résoudre.
J'ai mis en place un petit routeur firewall avec dnsmasq + opendns depuis un petit moment. Je n'utilisais que 2 ports ethernet pour mon besoin et là j'en rajoute un 3ème (pour une dmz) :
- eth1 pour l'accès internet (192.168.1.0/24)
- eth0 pour le réseau local (domaine home) (192.168.0.0/24)
- eth2 pour la dmx (domaine dmz) (192.168.2.0/24)

J'ai configuré mes règles iptables, tout fonctionne comme je veux, le (…)

Forum Linux.général Empêcher le démarrage de l'ordinateur portable si batterie critique

1
23
mai
2014

Hello tout le monde,

Ma petite amie possède un Macbook Pro alors que je possède un Dell Inspiron 15R SE sous Debian avec KDE. Ce que je trouve sympa avec le Macbook, c'est que lorsque la batterie est trop critique, l'OS force la mise en hibernation de la machine. Lorsqu'on essai de l'allumer sur batterie dans l'état trop critique, la machine ne réagit pas et seulement lorsque nous la connectons au secteur, elle veut bien se rallumer.

Sur mon Dell (…)

Forum Linux.général Faire un "presque cloud"

Posté par  . Licence CC By‑SA.
Étiquettes :
1
21
mai
2014

Bonjour,
Pour la boîte dans laquelle je bosse, j'ai mis en place une infra de virtualisation. Cela nous permet de reproduire des environnements client ou de déployer des grosses applis métiers (nous bossons pour la grosse industrie). A l'origine avec VirtualBox, cette structure a migré sous Linux+KVM+WebVirtMgr avec un bonheur certain.

La structure est la suivante :
1 Serveur avec 32 Go de RAM + Ubuntu Server 14.04 + KVM + WebVirtMgr
1 Serveur avec 24 Go de RAM + (…)

Forum Linux.général BlackShade peut-il contrôler une distrib' GNU/Linux ?

Posté par  . Licence CC By‑SA.
Étiquettes :
2
20
mai
2014

Bonjour à tous,

Depuis hier j'entends beaucoup parler dans les médias de BlackShade qui semble être un outil tout prêt pour se créer "facilement" un petit botnet.
Mais c'est pas facile de trouver des infos techniques pertinentes.
On trouve qq tutos avec des copies d'écran, mais ils ne sont pas très détaillés.
Perso ce que je voudrais savoir c'est :
- Comment il fonctionne ?
- Quelles faiblesses il utilise ?
- Et surtout : Peut-il s'en prendre à nos pingouins ?

Merci (…)

Forum Linux.général Résolu - Partage de 2 connexions Internet entre plusieurs LAN

Posté par  . Licence CC By‑SA.
Étiquettes :
1
19
mai
2014

Bonjour,

Je me permets de vous solliciter car je bloque sur de la configuration réseau.

Je dispose de deux accès Internet raccordé sur deux interfaces réseaux d'un serveur qui va servir de routeur :

  • eth0 = accès Internet n°1
  • eth2 = accès Internet n°2

Je souhaite scinder mon réseau en plusieurs réseaux locaux sur différents adressages.
Je vais donc avoir, à terme :

  • eth1 = réseau local n°1
  • eth3:0 : réseau local n°2
  • eth3:1 : réseau local n°3

Le problème (…)

Forum Linux.général Website pour visualiser les informations liés à un repo de rpm

Posté par  . Licence CC By‑SA.
Étiquettes :
1
16
mai
2014

Bonjour,

Je suis entrains de générer une distribution pour de l'embarqué en utilisant le projet yocto. Je souhaite disposer de la puissance d'un gestionnaire de paquet pour ma distribution. J'ai donc mis un place un serveur qui fournit des rpm compilé avec yocto. Tout ceci marche parfaitement mais j'aimerai disposer d'une interface web pour visualiser les paquets rpm (et aussi pouvoir visualiser les meta-data de chaque paquet).

Je me demande donc si il existé des projets de la sorte remplissant (…)

Forum Linux.général Suricata -> questions...

Posté par  . Licence CC By‑SA.
Étiquettes :
0
13
mai
2014

Bonjour,
J ai pour projet de déployer l IPS suricata sur un réseau exsistant. Je ne veux pas faire de in-line mais "mirrorer" le trafic existant sur le port d un switch surlequel Suricata sera connecté.
Il semble que Suricata peut fonctionner en IPS dans ce mode en envoyant des tcp-reset/icmp error codes.

De là pleins de questions:

  • NIveau archi: pour pouvoir envoyer des tcp-rst / icmp error est il nécessaire que mon serveur ait une IP dédié sur le/les (…)

Forum Linux.général Séparation autoritaire / récursif

Posté par  . Licence CC By‑SA.
Étiquettes :
1
8
mai
2014

Hello,

Je configure actuellement BIND pour mettre en place un système DNS.
Je me suis posé la question suivante :

Faut-il séparer la fonction Autoritaire et Récursive ?

J'ai des zones sur lesquelles je suis maître et d'autres non. Est-ce que cela pose un soucis de sécurité de mixer les deux types ?

Cordialement,

Forum Linux.général rsync, out of memory et nombre de fichiers

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes : aucune
2
6
mai
2014

Bonjour à tous, pour faire le backup de mes serveurs j'utilise Backuppc avec la méthode rsyncd mais sur un serveur je rencontre un problème de timeout.

La construction de la liste et le transfert commence bien mais au bout d'un moment le processus Backuppc_dump occupe toute la mémoire (6Go), le serveur de backupc commence à swaper et la c'est la catastrophe… Après plusieurs minutes le processus backuppc_dump ne fait plus rien et ensuite intervient le timeout défini en paramètre par (…)

Forum Linux.général Problème config X et résal avec VirtualBox et........redhat 5.0

Posté par  . Licence CC By‑SA.
Étiquettes :
0
3
mai
2014

Hi !

Je viens d'installer, par nostalgie, une très vieille Redhat 5.2 (pas Red Hat Linux Enterprise !) dans une machine virtuelle.
L'installation se passe bien, sauf à deux moments :

  • X ne fonctionne pas. J'ai sélectionné Generic VESA mais ça ne fonctionne pas
  • et puis… il n'y a aucun driver de carte réseau qui fonctionne avec VirtualBox.

Donc là le système boot correctement, mais uniquement en console.

Quelqu'un a une idée ?

Ca fait bizarre d'avoir un gcc 2.7.2.3 et un noyal (…)

Forum Linux.général Logiciels Libres et Collectivités : gestion des convocations

Posté par  . Licence CC By‑SA.
Étiquettes :
0
30
avr.
2014

Bonjour,

ça fait une petite semaine que j'essaie de faire fonctionner le logiciel libre i-delibre de l'adullact. L'installation ne pose pas plus de problèmes que ça (apache php postgresql) mais l'initialisation du truc ça c'est une autre paire de manche.

Création des databases vides via les scripts sql fournis ça ça va :-)

Mais comment se loguer sur le machin je trouve pas :-( (compte administrateur ? quel mot de passe ?)

Certains d'entre vous ont-ils tenté l'expérience avec succès ? Et si (…)

Forum Linux.général Préparation Upgrade

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes : aucune
1
29
avr.
2014

Bonjour,

Je souhaite faire l’upgrade de ma distribution (KUbuntu) sur mon ordinateur de bureau. Cet ordinateur me sert pour des affaires utiles comme mon courrier administratif, mais aussi ludiques. Quelques une de mes activités me conduisent à installer des « paquets non sûrs », provenant de dépôts divers et variés :
- Installation à partir des sources de la reconnaissance vocale SPHINX
- Installation de logiciels divers parfois foirée parfois inadapté (PAPERWORK, ALFRESCO…)
- Utilisation de version de développement de FREECAD (paquets (…)

Forum Linux.général Seafile, j'y arrive pas :-(

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes : aucune
1
29
avr.
2014

Bonjour,

j'ai configuré seafile sur mon serveur en suivant la procédure ici:
https://github.com/haiwen/seafile/wiki/Deploy-Seafile-Web-at-Non-root-domain

En voulant configurer le client Linux, ce dernier essaye d'accéder à:
https://domain.org/api2 et reçoit un 404…

J'ai beau relire la conf apache, je vois pas pourquoi ça devrait fonctionner et je trouve rien sur le web…

Une idée?