Forum Linux.général SSH config file

Posté par  . Licence CC By‑SA.
Étiquettes :
0
15
jan.
2014

Salut,

Pour gagner du temps, j'ai fait un fichier de config pour SSH afin de se connecter plus rapidement.

Exemple du fichier ~/.ssh/config

Host truc.muche.info
        Hostname 97.190.216.30
        User polo
        port 22
        ServerAliveCountMax 120
        ServerAliveInterval 30

Host machin
        Hostname 97.191.233.36
        User polo
        port 22
        ServerAliveCountMax 120
        ServerAliveInterval 30

maintenant quand je tape ssh tr dans le terminal, puis j'appuie sur tabulation, la complétion fonctionne il met bien ssh truc.muche.info. Quand j'appuie sur entrée il retourne "ssh: Could not resolve hostname truc.muche.info: (…)

Forum Linux.général empêcher root d'utiliser un user non local (AD/ldap)

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
14
jan.
2014

Bonjour,

Ca fais un petit moment que je me prend la tête avec pam pour empêcher l'accès aux utilisateur AD/ldap à root avec un simple su - monuserAD sans y parvenir.

Je sais très bien que ça n’emperchera pas le root mal intentionné de modifier le fichier /etc/pam.d/su pour se re-attribuer ce genre de droit, mais ça limite un petit peu le problème.

Voilà ce que le fichier ressemble sur une redhat/centos :

#%PAM-1.0
auth            sufficient      pam_rootok.so
# Uncomment the
(…)

Forum Linux.général Procédure de récupération de données sur Mageia

Posté par  . Licence CC By‑SA.
1
13
jan.
2014

Sur un poste isolé d'Internet, j'ai un disque interne placé dans un dock avec une partition unique de 2To qui ne veux plus monté.

En premier j'ai eu des problèmes lors de la création de fichier.
En deuxième lieux, j'ai essayer de réparer avec fsck.ext4. Et là, c'est le drame.
Conclusion le disque ne veut plus monter et la réparation à échouer. Mount indique que le système de fichier est inconsistant.

L'ordinateur de base avec son disque root fonctionne correctement. (…)

Forum Linux.général ipv6 pas compatible avec iptables ou ovh?

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes : aucune
0
10
jan.
2014

Salut,

Sans firewall tout marche, hors quelque dizaine de minutes avec activé mon firewall en ipv6 j'ai en ipv6: Network is unreachable
```bash
*filter
:INPUT DROP [268:267531]
:FORWARD ACCEPT [0:0]
:OUTPUT DROP [191:13778]

-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -s ::1 -d ::1 -j ACCEPT

-A INPUT -p tcp -m tcp --dport 80 -d 2001:41d0:X:XXXX::245 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 443 -d 2001:41d0:X:XXXX::245 -j ACCEPT

-A (…)

Forum Linux.général Cherche de l'aide pour passer Knoppix ADIANE en francais

Posté par  . Licence CC By‑SA.
8
7
jan.
2014

Bonjour,

Je cherche de l'aide pour adapter le très chouette linux KNOPPIX ADRIANE, une version adaptée pour les aveugles, au francais.
Un ami s'est retrouvé coincé après la panne de son vieux PC sous windows XP, puis remplacé par une machine récente avec Windows 7 et c'est la catastrophe ! des messages incessants de la part de windows l'empechent totalement de s'y retrouver. Je veux lui faire profiter d'un système stable et simple, en plus adapté à son handicap. Il me (…)

Forum Linux.général Configuration réseau avec 2 freebox pour collocation

Posté par  . Licence CC By‑SA.
Étiquettes :
4
6
jan.
2014

Bonjour à tous,

En collocation à 12, nous disposons de deux abonnements à internet pour chacune des deux parties de notre vaste demeure, à l'heure actuelle, chaque partie de la maison à sa freebox et son propre réseau local.

Pour partager plus facilement jeux et documents, nous souhaiterions maintenant que les deux réseaux soient mélangés au niveau local, en dédiant un serveur à cet usage qui ferait DHCP, proxy (squid, privoxy, apt) web, mail, firewall, qos, et « balance de charge » (…)

Forum Linux.général [RESOLU] MAIL: Dovecot / sieve : fichier de filtrage ignoré

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
0
5
jan.
2014

Bonjour à tous,

J'ai un problème avec ma configuration de SIEVE qui ne fait pas son travail. Et pourtant je peux éditer les filtres via mon roundcube.

Voici ma configuration de messagerie (Debian wheezy / fecthmail+postfix / dovecot / spamassain / clamav / sieve et roundcube sur un serveur externe):

   # 2.1.7: /etc/dovecot/dovecot.conf
    # OS: Linux 3.2.0-4-686-pae i686 Debian 7.3
    auth_mechanisms = plain login
    disable_plaintext_auth = no
    log_timestamp = "%Y-%m-%d %H:%M:%S "
    mail_location = maildir:~/Maildir
    mail_privileged_group = mail
    managesieve_notify_capability =
(…)

Forum Linux.général Gestion des https avec squid ou autre

Posté par  . Licence CC By‑SA.
Étiquettes :
3
4
jan.
2014

Bonjour,

Ceci est mon premier post sur LinuxFR, j'espère l'avoir mis au bon endroit !

Voici ma question:
J'ai testé SQUID, puis IPfire (avec squid aussi).
Je voudrais faire la chose suivante: bloquer tous les sites en http(s) et en autoriser certains.
Dans mon cas, tous les sites en https passent.
J'ai regardé sur les forum et le problème semble être connu, il semblerait que le navigateur crypte l'url du site en https, du coup SQUID ne peut plus le filtrer (…)

Forum Linux.général Checksum de la partition /boot

Posté par  . Licence CC By‑SA.
Étiquettes :
2
1
jan.
2014

Bonjour à tous,

J'ai actuellement Fedora et Archlinux installés en dual boot, les deux avec un chiffrement intégral ( tout sauf /boot ).
Or si un système est compromis, il pourrait alors modifier la partition /boot de l'autre système, en remplaçant par exemple le noyau ou l'initramfs par des équivalents vérolés (Evil Maid Attack), afin d'intercepter la passphrase du volume luks pour ensuite le déchiffrer et accéder aux données de l'autre système.

Quelle protection contre ça ?
On peut (…)

Forum Linux.général Reconversion professionnelle vers le libre

Posté par  . Licence CC By‑SA.
12
30
déc.
2013

Bonjour à toutes et à tous,

Avec les actualités de ces derniers mois telles que PRISM, ou encore le contrat "openbar" entre la Défense et Microsoft sans appel d'offre, l’obscurantisme qui entoure le monde du logiciel propriétaire ne me convient plus, cette vision du monde n'est pas la mienne et surement pas la votre non plus, aussi ai-je décidé de changer de cap.

Par idéologie et prise de conscience donc, je quitte le tout propriétaire et me dirige vers le (…)

Forum Linux.général RAID 5 sans spare => changement préventif de disque

Posté par  . Licence CC By‑SA.
Étiquettes :
2
29
déc.
2013

Bonjour à tous,

J'utilise un tableau RAID 5, avec trois disques durs de 1 To.
A noter que ce tableau n'a aucun disque de spare.
Je n'ai pour l'instant aucun problème avec ce tableau.
Cependant, en prévention, je voudrais changer l'un des trois disques.
Mais je voudrais éviter de prendre le risque que l'un des deux
autres disques ne lâche pendant que le tableau se reconstruit (environ 2h30).

Est-il possible, en utilisant par exemple un LiveCD, de faire :

dd (…)

Forum Linux.général filesystem, traçabilité des modifications, restauration après suppression

Posté par  . Licence CC By‑SA.
1
26
déc.
2013

Bonsoir à tous,

Si vous le permettez, j'aurai une question à vous poser. Je voudrais avoir un file server qui propose les features suivantes :

1) garder une traçabilité (via un journal) des modifications survenues sur le filesystem (modification de fichier, suppression de fichier, voire même ouverture en mode R d'un fichier, etc.),

2) je voudrais qu'un fichier supprimé ne soit pas réellement supprimé du filesystem, même s'il devient “invisible” via les commandes Bash standards et l'explorateur de fichier. Ainsi, (…)

Forum Linux.général Serveur DHCP multi-pool sélection par adresse mac.

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
24
déc.
2013

Bonjour à tous,

Je cherche à mettre en place une sélection de pool d'adressage en fonction l'adresse mac.
Un peu plus de détail :

Mon pool réseau est 172.16.0.0/16 je souhaite faire le trie entre les utilisateurs wifi, filaire et invité.
Je compte utilise les "sous-réseau" suivant :

Pool USER LOCAL 172.16.0.1 à 172.16.0.255
Pool USER LOCAL WIFI 172.16.1.1 à 172.16.1.255
Pool USER LOCAL GUEST 172.16.4.1 à 172.16.4.255

En recherchant j'ai trouvé la fonction dhcp client identifier mais cela nécessite (…)

Forum Linux.général Register .eu/.fr avec IP dynamique

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
4
23
déc.
2013

Bonjour à tous,

Je suis en train de créer mon blog que je compte héberger chez moi sur un raspberry Pi. Tout va bien pour l'instant, le serveur web est up and running, et je peux consulter mon blog depuis ma machine principale, sur mon réseau en local. Depuis l'extérieur, j'ai accès au blog en activant le port forwarding sur mon modem internet et en utilisant l'adresse IP de mon routeur.

Je commence à regarder pour acheter un nom de (…)

Forum Linux.général Problème d’exécution d'un script

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
0
22
déc.
2013

Hello tout le monde,

J'ai récemment installé une version Debian minimal afin d'installer moi même les paquets dont j'ai besoin et par la même occasion en apprendre plus sur Linux.
Avant sa j'avais écrit un code afin de m'entraîner pour générer des codes 4x4 caractères.
Problème: Quand j'essaie de lancer le script sur ma machine Debian, j'ai le message d'erreur "Permission denied" alors que je suis bien root et j'ai donné tout les droits qu'il fallait. J'ai même essayé plusieurs (…)

Forum Linux.général kiwix ,du nouveau

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
1
22
déc.
2013

un peu de pub pour l'excellent kiwix,logiciel multi-os qui permet la consultation hors ligne des wikis,après leurs transformations en documents au format zim

les dernières versions de wikis:
http://download.kiwix.org/zim/wikipedia/

et la nouveauté,les dictionnaires:
http://download.kiwix.org/zim/wiktionary/

Forum Linux.général Diffuser le flux audio d'une vidéo sur une machine distante ?

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
1
17
déc.
2013

Bonjour à tous,

Je dispose chez moi d'un petit serveur Debian branché sur des enceintes, et faisant, entre autres, tourner MPD. J'essaie depuis des mois de trouver une solution me permettant de pouvoir regarder un film sur mon ordinateur portable et de diffuser le son (et le son uniquement) sur le serveur afin de pouvoir bénéficier d'une meilleure qualité de son. J'ai essayé plein de trucs, mais rien ne semble fonctionner correctement.

Le moins insatisfaisant pour l'instant est d'utiliser Pulseaudio/RTP (…)

Forum Linux.général problème de tèlèchargement

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
16
déc.
2013

Bonjour je n'arrive pas a faire mes mise a jour sur une Version 7.18.0-1ubuntu2.4 : ,et quand je veux passer a une nouvelle version sa met:

An unresolvable problem occurred while calculating the upgrade:
E:Erreur, pkgProblemResolver::Resolve a généré des ruptures, ce qui a pu être causé par les paquets devant être gardés en l'état.

This can be caused by:
* Upgrading to a pre-release version of Ubuntu
* Running the current pre-release version of Ubuntu
* Unofficial software packages not (…)

Forum Linux.général Deux systèmes d'exploitation isolés sur une même machine hôte

Posté par  . Licence CC By‑SA.
Étiquettes :
1
13
déc.
2013

Bonjour à tous,

J'aimerai pouvoir utiliser sur un même ordinateur différents systèmes d'exploitation isolés en eux, dans le but que si un système est compromis, les autres restent sains. J'utilise actuellement Fedora avec un i5, qui supporte les instructions VT, et un disque de 1TB. Je penses à deux possibilités :

--> Un multiboot, partitionnement GPT, un GRUB qui renvoie vers les différents OS.
Avantage(s) :
- performances maximales (pas de virtualisation)

Inconvénients :
- les systèmes peuvent accéder aux (…)