Forum Linux.debian/ubuntu sécuriser user dédié pour tunnel ssh

Posté par  . Licence CC By‑SA.
0
24
sept.
2016

Salut la communauté.

Je souhaiterais restreindre au maximum les privilèges d'un user côté serveur : en gros il ne doit que pouvoir recevoir des tunnels de données à acheminé vers 127.0.0.1:port comme dans ce tuto. Je souhaiterais qu'il ne puisse pas faire un "ls /" ni autre commande, ni effectuer de montage sftp/sshfs.

distro : xubuntu

Merci d'avance pour votre aide :)

Forum général.général Sécurité, https, et Doku Wiki

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
0
22
sept.
2016

Bonjour,

2 questions pour le prix d'une ;-)

Ecouter aux portes le trafic internet

Je sais qu'en théorie, si on a des données sensibles dans des pages web, un pirate pourrait intercepter le trafic réseau et lire le contenu des pages webs.

Mais en pratique, pour lire le trafic réseau, à part en cas d'utilisation par appareils mobile (et donc en wifi) avec lecture du trafic wifi, y a t'il possibilité pour un pirate d'écouter le trafic internet ?

https et DokuWiki

(…)

Forum Linux.debian/ubuntu ssh vers un raspberry pi

Posté par  . Licence CC By‑SA.
Étiquettes :
0
21
sept.
2016

Bonjour,

je suis avec un dual boot Ubuntu Mate / Windows 10.

Sur mon réseau j'ai un raspberry pi. Je peux y accéder via ssh depuis Windows, mais impossible depuis Ubuntu Mate. Il semble ne pas apparaitre sur le réseau.

Si j'utilise angry ip scanner le pi n'apparait pas.

Comment faire ?

Merci,

Forum Linux.debian/ubuntu Postfix dovecot pas de réception

Posté par  . Licence CC By‑SA.
Étiquettes :
0
21
sept.
2016

Bonjour à tous,
j'ai un petit serveur mail perso avec Postfix, dovecot, spamassassin, et saslauthd sur Debian Jessie.

Mon problème est que je ne peux pas recevoir de mails depuis l'extérieur, mais je n'ai aucun log visible à ce sujet, ni dans /var/log/mail.log, ni dans /var/log/syslog, ni dans /var/log/bind/requetes.debug.
Lorsque j'envoie un mail depuis gmail, par exemple, il me renvoie un " socket error". Mais lorsque j'essaie avec le webmail de mon FAI, il envoie le message sans que ça (…)

Forum général.général Let's Encrypt en prod en entreprise

Posté par  . Licence CC By‑SA.
Étiquettes :
3
21
sept.
2016

Salut
Je récupère l'administration d'un serveur web (2-3 sites Wordpress).
Ma première tâche va être d'activer HTTPS.

Réduction des coûts oblige, je regarde Let's Encrypt.

Je m'interroge sur la pertinence d'utiliser ces certificats.
Oui, ils sont gratuits, mais limités à 90 jours.
Il faut donc les renouveler régulièrement, ce qui implique des coûts d'exploitation, soit pour le renouvellement manuel, soit pour l'exploitation du script d'automatisation.

Finalement, autant payer quelques dizaines d'euros et être tranquille pendant deux ans.

Des avis ?

Merci.

(…)

Forum général.cherche-logiciel GitLab, Phabricator, etc... pertinents hors du contexte de développement informatique?

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
3
21
sept.
2016

Bonjour,

Je travaille dans un bureau d'études, on est une quarantaine d'ingénieurs à travailler sur de multiples projets (environ 400 en cours, mais tous n'avancent pas en permanence bien sûr). On se pose la question de s'équiper d'un outil de gestion de projet.
Du coup, je me demandais s'il serait pertinent d'utiliser une forge logicielle, type GitLab ou Phabricator, pour notre activité qui ne consiste donc pas à coder. Nous travaillons essentiellement sur de la bureautique et de l'infographie, un (…)

Forum Linux.débutant mot de passe requis introuvable

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
20
sept.
2016

bonjour,
j'ai un probleme de mot de passe qui n'est pas reconnu sur ma distribution PeachOSI.
Certains programmes me demandent un mot de passe via cette fenetre : http://www.hostingpics.net/viewer.php?id=881567Screenshot20160920204437.png
je met mon mot de passe administrateur mais ça ne marche pas.
Existe t-il un moyen de réinitialiser ce mot de passe ou le supprimer car je ne me souviens pas avoir inscrit un mot de passe à un quelquonque moment?
Avec mes remerciements

Forum Linux.débutant Détection carte wifi installation Debian

Posté par  . Licence CC By‑SA.
Étiquettes :
0
20
sept.
2016

Bonjour,

J'essaie depuis quelques jours d'installer une debian sur mon dernier ordinateur portable (un lenovo yoga 700) à partir d'une clef USB (pas de lecteur CD ni de connecteur ethernet).

J'ai d'abord essayé l'image officielle Debian 8.6, la carte wifi n'est pas détectée.

La carte est la suivante:
```
lspci | grep -i net
=> Intel Corporation Device 3166 (rev 99)

lspci -nn
=> Network controller : Intel Corporation Device [8086:3166]
```

Il s'agit donc du driver iwlwifi d'Intel. Ce (…)

Forum général.général Licences et «contamination»

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
5
19
sept.
2016

Coucou le forum

Ça fait un bail que j'ai pas posté ici dis donc…
J'ai une petite question concernant les licences GPL et AGPL, enfin surtout la seconde. Dans le cadre d'un projet où je n'aurai pas le choix de la licence finale, je vais devoir travailler sur de l'impression.
Je pensais pouvoir utiliser GhostScript et son ps2pdf, mais j'ai appris que le projet était passé en AGPL notamment pour se protéger d'un tel usage par un logiciel non libre (…)

Forum Linux.général Codage de caractères

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes : aucune
2
19
sept.
2016

Bonjour à tous,

Ce week-end j'ai réalisé un transfert de données entre deux baies stockages. L'ancienne : NetApp FAS2020, la nouvelle NetApp FAS2520. Les fichiers concernés sont des fichiers offices, images, pdf… ils étaient mis à dispo directement depuis la baie via cifs. Afin de les transférer plus facilement j'ai monté l'ancien volume et le nouveau volume en nfs sur un serveur redhat.

Un coup de rsync et quelques heures plus tard tout était transféré. Sauf qu'après coups je me (…)

Forum Linux.debian/ubuntu Mise en hibernation batterie vide

Posté par  . Licence CC By‑SA.
Étiquettes :
0
19
sept.
2016

Bonjour,

J'ai un PC portable ASUS avec Mint 18 MATE dessus. Lorsque la batterie est proche d'être vide, le PC commence à se mettre en hibernation, puis soudainement réaffiche le bureau, puis s'arrête violemment lorsque la batterie est vraiment vide. En choisissant la mise en veille, c'est pareil. Quelqu'un à une idée du problème ? Merci.

Forum Programmation.shell espace dans une chaine et commande tar

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
18
sept.
2016

bonsoir et bonne semaine

j'ai un probleme ce dimanche.

ddate=`stat --printf '%y#%n\n' $a/*$t* | sort | cut -d "." -f 1 | sed -n '1 p'`
g="--newer-mtime=\"`echo ${ddate}`\""
nom="backup"
marche="oui"

if [ "$marche" = "oui" ] ; then 
    archive="$a/${nom}_$(date +%Y-%m%B-%d_%H%M%S).tar.gz"
    tar -zcvf $archive -X /home/patrick/backupExclude $g --exclude=/proc --exclude=/dev  -p -P ${s//:/ }
fi

et ca me donne la commande

(…)