Journal Durcir nginx et PHP avec systemd

Posté par  (site web personnel) . Licence CC By‑SA.
55
3
fév.
2022

Dans une installation Linux-nginx-PHP classique, on a:

  • systemd qui doit orchestrer les services et s'exécute en root (inévitable)
  • nginx qui reçoit les les requêtes web et les répartit, notamment vers php-fpm. Il fonctionne avec un processus maître qui fonctionne en root pour se mettre en écoute sur le port 443 et des workers, non privilégiés, qui traitent les requêtes
  • php-fpm qui tourne sous root, reçoit les requêtes vers des scripts PHP de la part de nginx et les répartit vers (…)

Forum Linux.gui Fedora 35 et systemd-homed : pas simple

Posté par  . Licence CC By‑SA.
2
28
déc.
2021

Bonjour à tous

Sur une Fedora 35 avec un GNOME 41 tout simple, je voulais créer un compte utilisateur avec systemd-homed.
Le but est d'avoir le répertoire $HOME de cet utilisateur chiffré et de n'avoir qu'un mot de passe à taper pour se logguer et déchiffrer ses données.

Au bout d'un moment (désactivation de selinux, ajout dans /etc/pam.d/password-auth et /etc/pam.d/system-auth de lignes avec "pam_systemd_home.so", lecture de wiki divers), j'ai réussi à créer un utilisateur avec lequel j'arrive à (…)

Journal Nouvelle : systemd-society.service

Posté par  (site web personnel) . Licence CC By‑SA.
70
23
avr.
2021

Bonjour nal,
Voici une petite nouvelle progressivement écrite avec amour les fois où systemd m'a rendu joyeux grâce à ses choix d'architecture et d'expérience utilisateur <3

Attention : la licence associée à cette nouvelle précise qu'elle ne peut être lue que le vendredi.

--

« Ça fera 20 systemd-coins. »
J'ouvris mon porte-monnaie et tendis quelques pièces à la systemd-boulangère. Celle-ci les prit en m'adressant un sourire, puis me tendit les pains au systemd-chocolat (une version améliorée du chocolat classique (…)

Journal Systemd à la maison

Posté par  . Licence CC By‑SA.
Étiquettes :
92
14
avr.
2021

Bonjour nalles et naux,

Pour mon premier journal, je voudrais vous parler de l'intérêt de Systemd au niveau de l'utilisateur.
N'ayant ni fait des études, ni travaillé dans l'informatique, l'élite de ce site (qui n'apprendra donc rien dans ce journal) comprendra donc que mon langage manque de rigueur, et aura bien sûr l'indulgence et la bienveillance de ceux qui savent.

Mon premier service

au détour d'un site dont j'ai oublié le nom, j'ai découvert qu'il existait un mode utilisateur à (…)

Forum Linux.général Lancer un service systemd dans un répertoire

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
0
9
avr.
2021

Hellou, j'ai un mini programme python que je dois lancer depuis un certain répertoire et qui tourne tranquillement en boucle jours & nuits. Je me suis fait un service systemd qui va bien.

Mais voilà le drame : je n'ai pas trouvé où préciser à systemd qu'il faut aller dans ce fichu répertoire pour lancer le python. Du coup j'ai fait un bash de 2 lignes pour aller dans ce répertoire, puis lancer le programme python, et systemd appelle cela (…)

Journal Un peu d'ordre dans un monde parallèle

Posté par  . Licence CC By‑SA.
Étiquettes :
59
6
avr.
2021

Ça a commencé tard sur IRC, par un dialogue comme :

<SecGuy> ahhh systemd
<SecGuy> ce bonheur. 
<Glandos> j'ai un petit conseil technique à ce sujet, je devrais le mettre sur linuxfr ça va aller dans ton sens ;)

Moi, grosso modo, j'aime bien systemd. J'aime pas tout, mais c'est mieux qu'avant. Sauf que parfois, la critique nº1 revient me frapper assez fort : comment comprendre un truc qui marche pas, quand tout est déclenché à la demande, en parallèle (…)

Forum Astuces.divers Pulseaudio, mpd, systemd et x2go : un débogage qui fut difficile

Posté par  . Licence CC By‑SA.
Étiquettes :
4
21
déc.
2020

Je poste ici au cas où cela peut servir à quelqu'un.

mpd fonctionnait bien (pas de messages d'erreur), mais je n'entendais plus le son.
J'avais configuré mpd pour une utilisation "system-wide" avec Pulseaudio.

Le soucis est que j'avais deux processus Pulseaudio qui tournaient, dont l'un appartenait à un utilisateur non connecté.

Après une longue recherche, je me rends compte que c'est systemd qui lance automatiquement au boot ce Pulseaudio pour cet utilisateur non connecté.
Et cela parce que (…)

Forum Linux.général Créer des services systemd

Posté par  . Licence CC By‑SA.
Étiquettes :
2
28
oct.
2020

Bonjour,

J'ai plusieurs commandes logstash pour différents règles de gestion de logs
J'ai besoins de lancer ces commandes en tant que service systemd sur des machines Ubuntu 20.04.

Est-il possible de créer des services systemd qui exécutent chacun une commande logstash parallèle?

Auriez vous des exemples illustrés?

Merci