Une question : sachant que les syslog sont envoyé avec les priorités suivantes :
0 Emerg (emergency) ⇒ Système inutilisable
1 Alert ⇒ Une intervention immédiate est nécessaire
2 Crit (critical) ⇒ Erreur critique pour le système
3 Err (error) ⇒ Erreur de fonctionnement
4 Warning ⇒ Avertissement
5 Notice ⇒ Événement normal méritant d'être signalé
6 Info (informational) ⇒ pour information seulement
7 Debug ⇒ Message de mise au point
Pour les alertes, je penses que tu peux directement t'envoyer par mails les événements de priorité supérieur à 2.
Par contre, comment est défini pour toi un événement inconnu dans syslog ?
Est-ce un événement que tu n'as encore jamais reçu dans tes logs ?
D'accord pour postfix et dovecot.
Par contre, Roundcube réclame une base de donnée et, question de performance, il faut mieux prendre une vraie base de donnée que du sqlite si on veut un tout petit peu de perf…
Oui, c'est bien de s'enthousiasmer et c'est pas mal si c'est le signe que NVIDIA va ENFIN se mettre à libérer ses puces… Mais je n'y crois pas trop… En effet, si c'était vraiment le cas, ils auraient libéré le source de leurs drivers CATALYST proprios…
Je penses que tu as fais une boulette entre AMD/ATI et NVIDIA.
D'ailleurs, AMD n'a absolument pas libéré les drivers Catalyst donc bon…
Demande à OVH dans leur dernier Kimsufi (ce qu'il fait qu'ils n'arrivent plus à faire de reverse DNS sur les IPv6…).
Mais c'est vrai que c'est super crade comme solution.
Sinon, il faudrait les commandes quand ça marche et quand ça marche pas.
2ème point : dans le thread précédent, tu indique que même quand tu mets toutes les règles à ACCEPT, ça ne marche pas mais que quand tu n'active pas le firewall, ça marche => ce n'est pas logique, par défaut, les règles IPTABLES sont là mais toutes à ACCEPT.
pourras-tu également nous donner le résultat de la commande suivantes :
je vais peut être dire une bêtise mais la commande "csh -i" n'est pas exécuter dans xterm… dans ton code.
En effet, si je lis bien ton truc, tu peux l’écrire également comme suit :
xterm -T "Execute Index script" -e "/chemin/vers/index.csh"
csh -i"
Donc le script se contre-fiche du csh -i qui s’exécute une fois que xterm est fini.
tu devrais essayer de mettre un read à la fin de ton script pour voir.
Knot ne fait pas DNS récursif, dnsmasq si (même si, en réalité, il ne fait que transférer les requêtes DNS qu'il ne peut résoudre vers un vrai serveur DNS récursif)…
Et encore, pour Mutt, c'est uniquement si tu utilises Mutt avec des boites au lettres au format mbox. Si tu passes en maildir, le problème disparaît.
Et il y a une méthode de contournement mis en place dans la 1.5.15 pour ce problème (voir FAQ) en re-compilant Mutt avec un paramètre.
2 questions :
* tu as un serveur d'authentification (comme dovecot par exemple) ?
* c'est quoi le contenu du fichier "/etc/postfix/mysql-virtual_sender.cf" qui visiblement contrôle les restrictions pour envoyer des messages.
C’est commenté :-)
La commande est là car elle est présente dans le fichier par défaut de debian et que je l’utilise toujours pour dupliquer mes vhost.
Par contre je vais aller me renseigner sur ce qu’est naxis…
Tu avais raison de poser la question.
Le soucis venait de la règle de réécriture de l’URL.
Si ça intéresse du monde, voilà la conf :
location / {
if (!-e $request_filename) {
rewrite ^/(.*)$ /users/$1/index.php;
}
# First attempt to serve request as file, then
# as directory, then fall back to displaying a 404.
try_files $uri $uri/ =404;
# Uncomment to enable naxsi on this location
# include /etc/nginx/naxsi.rules
}
J’ai bien réussi à installer le serveur et à mettre une entrée dedans.
Par contre, l’extension firefox me dit toujours « Protocol version not supported, please upgrade your addon ». Il y a une autre version de disponible ?
# Authentification PAM
Posté par Ambroise . En réponse au message migration ejabberd vers prosody . Évalué à 1.
Visiblement, tu peux faire de l'authentification PAM en utilisant Cyrus.
Mais sinon, un truc marrant, c'est de faire l'authentification avec Dovecot si tu as un serveur mail.
Il y a un plugin pour cela: http://code.google.com/p/prosody-modules/wiki/mod_auth_dovecot
[^] # Re: systeme de monitoring
Posté par Ambroise . En réponse au message Logiciel de supervision de log KISS, avec remontée d'alerte. Évalué à 1.
Une question : sachant que les syslog sont envoyé avec les priorités suivantes :
Pour les alertes, je penses que tu peux directement t'envoyer par mails les événements de priorité supérieur à 2.
Par contre, comment est défini pour toi un événement inconnu dans syslog ?
Est-ce un événement que tu n'as encore jamais reçu dans tes logs ?
[^] # Re: MySQL
Posté par Ambroise . En réponse au message Serveur mail. Évalué à 1.
D'accord pour postfix et dovecot.
Par contre, Roundcube réclame une base de donnée et, question de performance, il faut mieux prendre une vraie base de donnée que du sqlite si on veut un tout petit peu de perf…
[^] # Re: À mitiger...
Posté par Ambroise . En réponse à la dépêche NVIDIA contribue la gestion du GPU ARM Tegra K1 dans Nouveau. Évalué à 10.
Je penses que tu as fais une boulette entre AMD/ATI et NVIDIA.
D'ailleurs, AMD n'a absolument pas libéré les drivers Catalyst donc bon…
[^] # Re: Refaire la config
Posté par Ambroise . En réponse au journal L'apocalypse arrive. Évalué à 1.
Demande à OVH dans leur dernier Kimsufi (ce qu'il fait qu'ils n'arrivent plus à faire de reverse DNS sur les IPv6…).
Mais c'est vrai que c'est super crade comme solution.
[^] # Re: Quelques autres changements
Posté par Ambroise . En réponse à la dépêche FreeBSD 10. Évalué à 2.
Pour BIND, c'est uniquement pour la partie récursive/cache.
Ils ont pas poussé NSD ou Knot ?
[^] # Re: RPM
Posté par Ambroise . En réponse au message Installer yum. Évalué à 1.
la grande question est : à quoi peut donc bien servir d'utiliser yum sous Debian/Ubuntu…
[^] # Re: Les bases
Posté par Ambroise . En réponse au message ipv6 pas compatible avec iptables ou ovh?. Évalué à 0.
Correctif sur les commandes de benoar :
Sinon, il faudrait les commandes quand ça marche et quand ça marche pas.
2ème point : dans le thread précédent, tu indique que même quand tu mets toutes les règles à ACCEPT, ça ne marche pas mais que quand tu n'active pas le firewall, ça marche => ce n'est pas logique, par défaut, les règles IPTABLES sont là mais toutes à ACCEPT.
pourras-tu également nous donner le résultat de la commande suivantes :
[^] # Re: rien d'autre apres le git init ?
Posté par Ambroise . En réponse au message Ctrl+c ferme xterm. Évalué à 2.
je vais peut être dire une bêtise mais la commande "csh -i" n'est pas exécuter dans xterm… dans ton code.
En effet, si je lis bien ton truc, tu peux l’écrire également comme suit :
Donc le script se contre-fiche du csh -i qui s’exécute une fois que xterm est fini.
tu devrais essayer de mettre un read à la fin de ton script pour voir.
[^] # Re: Iceweasel
Posté par Ambroise . En réponse au journal youtube et html 5. Évalué à 2.
2 choses :
* as-tu installé gstreamer avec les paquets bad
* as-tu activer le support de gstreamer dans le about:config.
[^] # Re: dnsmasq
Posté par Ambroise . En réponse au journal Le serveur DNS Knot. Évalué à 2.
Ce n'est pas vraiment le même type de logiciel.
Knot ne fait pas DNS récursif, dnsmasq si (même si, en réalité, il ne fait que transférer les requêtes DNS qu'il ne peut résoudre vers un vrai serveur DNS récursif)…
[^] # Re: noatime et deadline
Posté par Ambroise . En réponse au journal Migrer vers un SSD simplement avec lvm. Évalué à 3.
Et encore, pour Mutt, c'est uniquement si tu utilises Mutt avec des boites au lettres au format mbox. Si tu passes en maildir, le problème disparaît.
Et il y a une méthode de contournement mis en place dans la 1.5.15 pour ce problème (voir FAQ) en re-compilant Mutt avec un paramètre.
[^] # Re: port-salut, c'est marqué dessus
Posté par Ambroise . En réponse au message Postfix : Envoi depuis OutLook ne marche pas. Évalué à 2.
le test d'authentification, c'est :
http://postfix.traduc.org/index.php/SASL_README.html#server_test
# Boulette dans leurs explications
Posté par Ambroise . En réponse au journal Les icônes du web, vues par nmap. Évalué à 1.
Il indique que Yahoo Japan, ce sont des "losers" de passer de 1.5% à 3.5%.
Ils doivent être heureux chez Yahoo
[^] # Re: port-salut, c'est marqué dessus
Posté par Ambroise . En réponse au message Postfix : Envoi depuis OutLook ne marche pas. Évalué à 1.
Si je prends ta remarque : on va dire que tu utilises le cyrus-sasl pour l'authentification SASL.
Si tu suis la procédure du lien suivant pour la partie test d'authentification, qu'obtiens-tu?
http://postfix.traduc.org/index.php/SASL_README.html
(Fais ce test depuis la machine avec le client Outlook).
[^] # Re: port-salut, c'est marqué dessus
Posté par Ambroise . En réponse au message Postfix : Envoi depuis OutLook ne marche pas. Évalué à 1.
2 questions :
* tu as un serveur d'authentification (comme dovecot par exemple) ?
* c'est quoi le contenu du fichier "/etc/postfix/mysql-virtual_sender.cf" qui visiblement contrôle les restrictions pour envoyer des messages.
# …
Posté par Ambroise . En réponse au journal Extirpez vos mails et vos calendriers de chez Google. Évalué à 1.
Ben il ne voit pas mon compte Gmail…
Par contre il voit un compte Hangout alors que je n’ai jamais dit oui à aller dessus.
Dommage, j’aimerais bien récupérer tous mes mails qui sont dedans.
[^] # Re: Les logs
Posté par Ambroise . En réponse au message [Résolu] Impossible de démarrer une certaine session. Évalué à 2.
Si tu réinstalles Xorg puis que tu essaies de faire un startx ?
[^] # Re: Que fais-je ?
Posté par Ambroise . En réponse au message Pérennité des formats vidéo/audio au long terme.. Évalué à 2.
C'est beaucoup utilisé sur les téléphones mobile (d'ailleurs, à la base, c'est fait pour cela).
# Les logs
Posté par Ambroise . En réponse au message [Résolu] Impossible de démarrer une certaine session. Évalué à 1.
Peux-tu nous dire ce que tu as dans le fichier /var/log/Xorg.0.log ?
Si tu as accès en console, tu peux aussi essayer de lancer startx en console et voir ce qu'il se passe en sortie.
[^] # Re: Au fait, Naxsi, c'est efficace ?
Posté par Ambroise . En réponse au journal gPass : un concurrent libre de lastPass. Évalué à 1.
C’est commenté :-)
La commande est là car elle est présente dans le fichier par défaut de debian et que je l’utilise toujours pour dupliquer mes vhost.
Par contre je vais aller me renseigner sur ce qu’est naxis…
[^] # Re: Et c’est résolu !
Posté par Ambroise . En réponse au journal gPass : un concurrent libre de lastPass. Évalué à 1.
Tu avais raison de poser la question.
Le soucis venait de la règle de réécriture de l’URL.
Si ça intéresse du monde, voilà la conf :
[^] # Re: Chez moi, Ça ne marche pas
Posté par Ambroise . En réponse au journal gPass : un concurrent libre de lastPass. Évalué à 1.
En effet, ça marche sur le serveur de test…
Pour la configuration :
j’ai repris les fichiers serveur du dépo git. Mon serveur Web est propulsé par NGINX et je suis en HTTPS.
# Chez moi, Ça ne marche pas
Posté par Ambroise . En réponse au journal gPass : un concurrent libre de lastPass. Évalué à 1. Dernière modification le 01 novembre 2013 à 18:34.
J’ai bien réussi à installer le serveur et à mettre une entrée dedans.
Par contre, l’extension firefox me dit toujours « Protocol version not supported, please upgrade your addon ». Il y a une autre version de disponible ?
[^] # Re: restrictions
Posté par Ambroise . En réponse au message Serveur web : sftp. Évalué à 2.
ce n’est pas une bêtise. la commande suivante
suffit pour activer le sftp pour tous les utilisateurs.