Forum Linux.debian/ubuntu Mis à jour automatique VPS Debian, faille de sécurité ?

Posté par  . Licence CC By‑SA.
0
29
avr.
2014

Bonjour,

Suite à quelques commentaires postés dans les forums j'essaye en ce moment le principe de VPS avec Iniz :

Je suis donc parti sur une VM Debian Wheezy et j'ai regardé un peu comment cela se passait.

Pas de gros soucis, c'est en gros comme une Debian que l'on installe soi-même sauf que :

  1. il y des limitations sur iptable à cause de la virtualisation: Issues with Ubuntu's UFW on OpenVZ VPS
  2. les droits d'exécution ont été (…)

Forum Linux.debian/ubuntu Commande host et casse

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
Étiquettes :
1
28
avr.
2014

Hello,

j'ai trois machines. A tourne debian squeeze et B & C tournent Wheezy.

Quand je lance
host 62.2.97.21
sur A ça me retourne
21.97.2.62.in-addr.arpa domain name pointer Kdmail.swissmailer.ch.

La même commande sur B retourne
21.97.2.62.in-addr.arpa domain name pointer kdmail.swissmailer.ch.
(avec un 'k' minuscule)

Et si j'essaie sur C, j'ai
21.97.2.62.in-addr.arpa domain name pointer Kdmail.swissmailer.ch.

Sur les trois machines enfin
which host
retourne
/usr/bin/host
et
dpkg -S /usr/bin/host
retourne
bind9-host: /usr/bin/host

Enfin, un
ldd /usr/bin/host
me donne la même liste (…)

Journal Host@home : faciliter l'auto-hébergement

47
27
avr.
2014

On vous dit que google conserve vos données, que facebook les communique à des tiers. Vous vous sentez concernés par les articles parlant de vie privée. Alors ça y est, c'est décidé, vous ne dépendrez plus de sociétés tierces pour héberger vos courriels, pour échanger des fichiers avec vos contacts… Vous allez vous auto-héberger.

Super.

Euh, par contre, comment on fait? Entre le nom de domaine à louer, la machine à choisir en tant que serveur, les lignes de (…)

Forum Linux.général [HeartBleed] Quels certificats mettre à jour ?

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
Étiquettes :
4
27
avr.
2014

Bonjour à tous,

j'ai suivi avec intérêt l'affaire HeartBleed, mais je n'arrive pas à savoir concrètement quels sont les certificats que je dois mettre à jour sur mes postes clients et sur mes serveurs.

J'utilise la distribution Debian 7.0 Wheezy, mise-à-jour régulièrement.

Cependant, dans mon répertoire /etc/ssl/certs, la quasi totalité de mes certificats datent de 2010 à 2013 !!!
Puis-je les détruire sans craindre de ne plus accéder à certains services ?
Par ailleurs, puis-je détruire sans soucis le fichier /etc/ssl/private/ssl-cert-snakeoil.key ?

Côté (…)

Forum général.cherche-logiciel Forge logicielle (gitlab/gitbucket/…)

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
2
24
avr.
2014

Bonjour,

J'ai envie de mettre en place une forge logicielle qui soit un peu moderne. Le but, c'est de pouvoir l'installer sans trop de difficulté moi-même sur une Debian 7, avec quelques autres critères :
* outils classiques d'une forge (gestion de plusieurs projets, gestion de droits, tickets, wiki, …),
* gestion de git ou mercurial,
* relativement simple à installer si possible,
* fonctionne derrière Apache,
* authentification HTTP par Apache,
* intégration d'un outil d'intégration continue (genre (…)

Journal Chronique des dinosaures rétrogrades

Posté par  . Licence CC By‑SA.
23
24
avr.
2014

Cher journal,

Tu te dis que ça fait longtemps qu'on n'a plus entendu parlé des antisystemd (en fait, si mais ça casse mon intro si je le dis). Et bien, ils formanttaient un coup qui va mettre fin à l'adoption à coup sûr, ils proposent de boycotter systemd et de ne plus utiliser que Slackware, seule distribution résistant encore à l'envahisseur1. Dans les arguments, on retrouve certains points plus valides (une mise à jour de systemd demande un (…)

Journal Ayé, Transmageddon 1.x est arrivé dans Debian Sid !

Posté par  (site web personnel) . Licence CC By‑SA.
15
23
avr.
2014

Transmageddon, un outil de transcodage de vidéos pour GNOME — et même dorénavant de rip de DVDs, qui sait donc pour l'occasion prendre en charge les pistes audio multiples — est sorti récemment en version 1.0 (et encore plus récemment en version 1.1)

Les deux versions ont rapidement été disponibles sous Debian Sid. Toutefois, pour pouvoir lancer l'application, il faut installer manuellement le paquet gir1.2-gudev-1.0 en attendant que le problème soit réglé.

Transmageddon repose sur GTK+3.x et GStreamer 1.x (et (…)

Logiciels pour survivre avec Docker

Posté par  (site web personnel) . Édité par NeoX, Nÿco, Benoît Sibaud et Ontologia. Modéré par patrick_g. Licence CC By‑SA.
25
22
avr.
2014
Linux

Docker a déjà été présenté via un tutoriel pour manipuler les conteneurs et une présentation de la gestion des containers sur LinuxFR. Il s'agit d'un système de conteneurs qui étend ce que fait le système de cloisonnement Linux Containers LXC sous Linux. Cette dépêche présente un certain nombre de logiciels utiles pour compléter Docker.

Forum Linux.suse Migration en douceur vers Opensuse

Posté par  . Licence CC By‑SA.
Étiquettes :
2
21
avr.
2014

Bonjour ami Linux :)

Cela va faire 5 ans que j'utilise GNU/Linux tous les jours. Au début, j'étais en dual boot pendant deux ans (Vista (10%) VS Ubuntu Jaunty Jackalope à Lucid Lynx (90%)). Là en ce moment, je tourne avec une Precise Pangolin. J'aime bien Ubuntu. Son univers est très sympa. J'ai lu par ci par là des billets ou des commentaires négatifs. Or je suis désolé, Canonical travaille super bien. Bien sûr, il ne faut pas faire n'importe (…)

Journal 5 ans de support pour un sous-ensemble de Debian Squeeze

Posté par  . Licence CC By‑SA.
Étiquettes :
26
21
avr.
2014

Cher journal,

Tu as peur de Heartbleed mais tu as aussi peur de mettre à jour, tu n'aimes pas les h, les o ou les u dans le nom de ta distribution. Voici une nouvelle qui devrait t'intéresser. Le support de Debian Squeeze va s'arrêter fin mai mais un groupe distinct1 de l'équipe sécurité officielle de Debian a décidé de continuer le support jusque février 2016. Tous les détails ne sont pas encore fixés mais il semblerait qu'on (…)

Signing party au salon Solutions Linux le 20 mai 2014

Posté par  (site web personnel) . Édité par patrick_g, Nÿco et Benoît Sibaud. Modéré par ZeroHeure. Licence CC By‑SA.
17
17
avr.
2014
Sécurité

En ces temps troublés, il est important de sécuriser nos échanges d'information — en chiffrant — ainsi que la distribution de logiciels — en signant les publications.

À cette fin, le salon Solutions Linux, Libres et Open Source sera l'occasion d'une signing party PGP, le 20 mai 2014 à 18h près du stand Debian France. Cette signing party est ouverte à tous les visiteurs et exposants du salon.

Pour faciliter les échanges d'empreintes de clefs en cas d'affluence, il est possible que nous utilisions une liste officielle de participants selon le protocole de Zimmermann-Sassaman. Pour préparer cela, il est demandé aux participants de me contacter en m'envoyant leur clef publique. Selon la méthode de signing party retenue, je publierai ultérieurement des instructions plus précises.

GNOME 3.12 : sans domicile

72
17
avr.
2014
Gnome

La fondation GNOME a publié sa nouvelle mouture. Au menu, autant de remaniements que de stabilisations. Le projet n’a jamais fait preuve d’autant de vitalité, et pourtant a rarement été aussi inaccessible.

Totem et GEdit ont fait leur révolution. La recherche et le menu système du shell s’étoffent, la prise en charge de Wayland continue, GNOME 3 progresse significativement avec cette version, encore faut‐il réussir à l’installer !

logo Gnome

Suivi — Administration site Modification de l'affichage des dépêches pour une meilleure lisibilité

#1319 Posté par  (site web personnel) . État de l’entrée : corrigée. Assigné à Bruno Michel. Licence CC By‑SA.
Étiquettes :
4
14
avr.
2014

Actuellement les dépêches sont affichées ainsi :

Section Titre de la dépêche

Or, "Section" s'affiche comme si il faisait partie du titre (pour l'utilisateur lambda) et cela donne souvent des cas désagréable à lire. Exemples :

  • Debian Debian 7.2 et futur gel de Debian 8.0
  • Java Java 8 et NetBeans 8 sont disponibles

Bref souvent il y a une répétition du mot de la section dès le premier mot du titre.
Ou encore dans le titre (très souvent également)

Alors (…)