j'etais dans ta situation l'an dernier,
j'avais pris un kimsufi, au canada (par erreur en cliquant trop vite sur le tableau de commande),
tres bien pour la virtualisation, tres bien en latence pour du web/ftp/email
seul souci qui m'a fait passé en Soyoustart cette année, c'est un disque dur simple, donc si le disque plante, tu n'as plus de machine,
il faut alors un backup equivalent à l'integralité de ton disque principal.
du coup cette année, je suis parti sur un soyoustart avec 2 disques de 2To en raid mirroir, c'est un peu plus cher, mais plus confort,
on ne backup plus que les VMs, l'OS important peu (facile à reinstaller)
je viens de ne rendre compte que j'ai un fichier log qui pese 12Go !!
-rw-r--r-- 1 mysql mysql 13861294240 2016-05-12 12:10 mysql-slow.log
Du coup je voudrais le réduire en conservant les dernières lignes.
ne devrais-tu pas parler à ton DBA pour voir quelles sont les requetes qui sont lentes et qui remplissent le log ?
car visiblement il se remplit encore puisque la date est celle du jour…
1°) tu reduiras drastiquement la taille du fichier
2°) tu amelioreras la vitesse d'execution des requetes qui justement sont "slow"
pour ca y a Nokia Here, gratuit et tu peux telecharger les cartes que tu veux.
le seul truc qui utilise alors la data, c'est le calcul d'itineraire AVEC option Trafic
c'est bien de lui dire "inclure les fonts"
mais pour qu'il puisse le faire il faut :
- qu'il sache ou les trouver
- que les fonts soient dans le dossier attendu.
il pourrait etre possible que redhat ait changé les emplacements ou les fonts disponibles par defaut,
il faut peut-etre aussi ajouter des paquets pour obtenir les fonts supplementaires…
tu n'es pas obligé de monter tout de suite 2 serveurs samba4, le premier pouvant faire tout le boulot.
perso j'utilisais un DHCP à coté, et un double DNS.
celui du DHCP pour gerer les machines.example.com
celui integré au controlleur de domaine samba pour gerer les machines.example.local
et le DNS du DHCP etait simple forwarder pour le domaine example.local, permettant ainsi aux machines windows de trouver le controleur de domaine.
voici ce que j'avais pris en note en 2012 pour l'installation d'un samba4 en controleur de domaine, corrigé des mises à jour recentes des distribs.
evidemment tu peux aussi vouloir utiliser le DNS Bind9 et faire que ce soit integré avec samba, mais moi je ne pouvais pas à l'epoque.
redemarrer le service ou la machine. service samba4 restart
5°) sur le domaine secondaire
meme operation sur le controleur secondaire, sauf qu'on ne demandera pas l'option provision mais l'option join.
samba-tool domain join xxxx.yyyy DC -Uuser_with_adminrights
pour memoire :
REALM= example.com
domain= example
ldap=> dc=example,dc=com
infos pour la connexion de service utilisant ldap
dn=> cn=monuser,cn=Users,dc=example,dc=com
mais dans le futur, il devra sûrement communiquer avec un Active Directory Windows…
va au bout du concept, utilise samba4 et bind9+dhcp,
tu auras alors un ensemble simulant un active directory.
tu installes un 2e controlleur samba4 et tu as un cluster active directory.
si ensuite tes admins windows veulent un vrai active directory car peutt-etre samba4 ne fait pas ce qu'ils souhaitent, tu pourras toujours monter un active directory enfant de tes samba4.
tu avais surement d'autres partitions en fat/ntfs avant la partition windows,
donc le windows les nommes dans l'ordre ou elles arrivent (C/D/E/F…)
parfois aussi selon l'ordre des disques :
- USB
- CD
- Disque 1
- Disque 2
Et aussi parce que si tu installes Windows en 2 ème, ton disque C: aura comme nom D: ou E:, et les softs qui installent sur C: font se planter
ah bon, c'est nouveau ca ?
le premier disque windows est toujours le disque C:
que ton windows soit le premier installé, le 2e ou le 3e si tu installes d'autres OS non windows avant le windows
il ne faut pas confondre android et android by google,
sur mon telephone c'est android by cyanogen mod, et je suis gaté, j'ai le navigateur BING, la recherche vocale CORTANA
oui tu lis bien, deux technos en direct de chez microsoft…
oui et non, c'est comme la difference entre le .zip et le .exe sous windows
dans le premier tu telecharges, tu decompresses, puis il faut eventuellement copier/coller les fichiers pour installer dans les bons dossiers.
dans le 2e, ca installes tout seul, aux bons endroits.
la difference c'est qu'alors que Apple, Google et Microsoft penses avoir "inventé" les "apps stores", cela existent depuis bien longtemps sous linux et on appelle cela un depot, qui contient plein de logiciels preparés par ta distribution, pour aller avec ton linux.
il ne se passe peut-etre rien car ton script depend d'un truc qui est dans $local_fs
je ne suis pas un expert en LSB/Systemd mais je penses que ton script ne se lancera pas tant que $local_fs ne sera pas executé.
donc les questions a se poser :
- $local_fs est-il executé lors de l'arret/redemarrage de la machine ?
- $local_fs ne demonte-t-il pas les disques lors de ce passage, et donc ton script ne pourrait plus s'executer ?
tu n'as pas de connexion internet pour telecharger l'image ISO et la mettre sur un clef USB afin de faire l'installation ?
Sinon pour les "grands debutants" il faut generalement rester sur les grandes distributions.
Ubuntu ou Mint
CentOS
Mageia
Suse
le meilleure choix restant celle que tes amis connaissent ou que le groupe d'utilisateur linux (GUL) de ta region connait, afin d'avoir facilement de l'aide en cas de besoin.
sinon, sur ton windows, tu installes le logiciel virtualbox,
ca permet de simuler un ordinateur (une machine virtuelle) dans lequel tu vasinstaller le linux de ton choix, voir comment il s'installe, comme il se manipule…
une fois le choix fait, plus qu'à faire l'installation, pour de vrai, sur ta machine physique
ben oui, il conseille à l'utilisateur de prendre les paquets dans les depots Ubuntu ou Debian de la distribution…
« Le format snap n’exonère pas l’utilisateur de cette précaution, car une fois qu’il permet à un bout de logiciel d’accéder à ses fichiers personnels, à la caméra web, au microphone, etc., il a besoin d’être sûr que cette autorisation ne sera pas détournée à des fins malveillantes ».
ben comme avec n'importe quelle appli en fait
et c'est valable pour n'importe quel OS
Que Linux puisse lire des fichiers windows, admettons, mais qu'il puisse les lire alors qu'on travaille sur linux, je ne pige pas, ça veut dire qu'à un instant donné, les deux systèmes d'exploitation sont activés ensemble sur la machine.
non, ca veut juste dire que tes partitions sont allumées.
la preuve, depuis ton windows, tu peux lire le contenu d'une clef USB, pourtant il n'y a pas de systeme d'exploitation dessus
un disque dur, une clef USB, ne sont que des supports
si tu rajoutes un disque dur dans ta machine, tu n'as pas besoin d'ajouté un OS dessus pour pouvoir t'en servir.
c'est pareil avec plusieurs OS sur le disque dur, 1 seul OS tournera, mais suivant l'OS il pourra aller lire le disque d'à coté.
Posté par NeoX .
En réponse au message GLPI Plugins.
Évalué à 3.
la bonne question à te poser c'est :
- qu'est ce que tu veux faire avec ton GLPI ?
- qu'est ce que GPLI fait deja ?
- qu'est ce que va t'apporter le plugin en question ?
et pour le point 3, rien ne vaut le site de chacun des plugins :
apache2 et ngnix font la meme chose : serveur web.
tu ne peux en general par avoir les deux sur ton poste avec les reglages par defaut,
il faut donc faire une configuration specifique pour ecouter sur des ports particuliers (80 et 443 etant les ports par defaut).
quand tu reinstalles apache tu dis ne pas avoir l'erreur de la page non trouvée, c'est donc que tu as bien la page attendue ? donc que apache fonctionne ?
pour phpmyadmin, il faut peut-etre le reinstaller aussi, car il va mettre des fichiers dans la config apache2 ou ngnix pour intercepter le http://xxxxx/phpmyadmin
tu peux avoir un DNS qui pointe vers plusieurs serveurs et donc avoir des arbres, qui cachent une foret de serveurs.
regarde un dig google.fr
tu verras qu'il pointe vers plusieurs IPs
c'est ce que l'on appelle les frontaux, ceux qui accueillent reellement les demandent des utilisateurs.
ensuite ces frontaux ont des tests pour determiner qui est UP derriere eux (les backends), et envoyer selon certains algorithmes vers un backend ou un autre.
[^] # Re: Commentaires
Posté par NeoX . En réponse au message Avis : openstack et serveur dédié. Évalué à 2.
j'etais dans ta situation l'an dernier,
j'avais pris un kimsufi, au canada (par erreur en cliquant trop vite sur le tableau de commande),
tres bien pour la virtualisation, tres bien en latence pour du web/ftp/email
seul souci qui m'a fait passé en Soyoustart cette année, c'est un disque dur simple, donc si le disque plante, tu n'as plus de machine,
il faut alors un backup equivalent à l'integralité de ton disque principal.
du coup cette année, je suis parti sur un soyoustart avec 2 disques de 2To en raid mirroir, c'est un peu plus cher, mais plus confort,
on ne backup plus que les VMs, l'OS important peu (facile à reinstaller)
# prendre le probleme dans le bon sens
Posté par NeoX . En réponse au message reduire un fichier. Évalué à 2.
ne devrais-tu pas parler à ton DBA pour voir quelles sont les requetes qui sont lentes et qui remplissent le log ?
car visiblement il se remplit encore puisque la date est celle du jour…
1°) tu reduiras drastiquement la taille du fichier
2°) tu amelioreras la vitesse d'execution des requetes qui justement sont "slow"
[^] # Re: Autres OS
Posté par NeoX . En réponse au journal Android: position dominante et navigateurs alternatifs. Évalué à 3.
pour ca y a Nokia Here, gratuit et tu peux telecharger les cartes que tu veux.
le seul truc qui utilise alors la data, c'est le calcul d'itineraire AVEC option Trafic
# le chemin vers les fonts ?
Posté par NeoX . En réponse au message Sur linux CentOs 6.7, l'impression en pdf via les librairies QT n'insère pas les fonts utilisées. Évalué à 4.
c'est bien de lui dire "inclure les fonts"
mais pour qu'il puisse le faire il faut :
- qu'il sache ou les trouver
- que les fonts soient dans le dossier attendu.
il pourrait etre possible que redhat ait changé les emplacements ou les fonts disponibles par defaut,
il faut peut-etre aussi ajouter des paquets pour obtenir les fonts supplementaires…
[^] # Re: le bout du concept
Posté par NeoX . En réponse au message Serveur DNS bind9 avec Active Directory Microsoft. Évalué à 4. Dernière modification le 11 mai 2016 à 15:16.
tu n'es pas obligé de monter tout de suite 2 serveurs samba4, le premier pouvant faire tout le boulot.
perso j'utilisais un DHCP à coté, et un double DNS.
celui du DHCP pour gerer les machines.example.com
celui integré au controlleur de domaine samba pour gerer les machines.example.local
et le DNS du DHCP etait simple forwarder pour le domaine example.local, permettant ainsi aux machines windows de trouver le controleur de domaine.
voici ce que j'avais pris en note en 2012 pour l'installation d'un samba4 en controleur de domaine, corrigé des mises à jour recentes des distribs.
evidemment tu peux aussi vouloir utiliser le DNS Bind9 et faire que ce soit integré avec samba, mais moi je ne pouvais pas à l'epoque.
Installation de samba4 sur
ubuntu 12.04Debian71°) ajouter le depot zentyal 3.3deb http://archive.zentyal.org/zentyal 3.3 main extra
2°) mettre à jour, desinstaller bind9 et dnsmasqd, installer samba4 de zentyal
aptitude update
aptitude purge bind9 dnsmasqd
aptitude install samba4
le 12/02/2014, cela installe samba4.1.03°) supprimer le fichier /etc/samba/smb.conf
4°) configurer le samba en domain controller avec la commande
samba-tool domain provision --use-rfc2307 --interactive
redemarrer le service ou la machine.
service samba4 restart
5°) sur le domaine secondaire
meme operation sur le controleur secondaire, sauf qu'on ne demandera pas l'option provision mais l'option join.
samba-tool domain join xxxx.yyyy DC -Uuser_with_adminrights
pour memoire :
# le bout du concept
Posté par NeoX . En réponse au message Serveur DNS bind9 avec Active Directory Microsoft. Évalué à 4.
va au bout du concept, utilise samba4 et bind9+dhcp,
tu auras alors un ensemble simulant un active directory.
tu installes un 2e controlleur samba4 et tu as un cluster active directory.
si ensuite tes admins windows veulent un vrai active directory car peutt-etre samba4 ne fait pas ce qu'ils souhaitent, tu pourras toujours monter un active directory enfant de tes samba4.
[^] # Re: inverser
Posté par NeoX . En réponse au message démarrage Windows 7. Évalué à 2.
tu avais surement d'autres partitions en fat/ntfs avant la partition windows,
donc le windows les nommes dans l'ordre ou elles arrivent (C/D/E/F…)
parfois aussi selon l'ordre des disques :
- USB
- CD
- Disque 1
- Disque 2
[^] # Re: inverser
Posté par NeoX . En réponse au message démarrage Windows 7. Évalué à 2.
ah bon, c'est nouveau ca ?
le premier disque windows est toujours le disque C:
que ton windows soit le premier installé, le 2e ou le 3e si tu installes d'autres OS non windows avant le windows
# android et android by google
Posté par NeoX . En réponse au journal Android: position dominante et navigateurs alternatifs. Évalué à 2.
il ne faut pas confondre android et android by google,
sur mon telephone c'est android by cyanogen mod, et je suis gaté, j'ai le navigateur BING, la recherche vocale CORTANA
oui tu lis bien, deux technos en direct de chez microsoft…
[^] # Re: dependance ?
Posté par NeoX . En réponse au message systemd et script au shutdown.... Évalué à 3.
et si tu supprimes cette dependance ?
[^] # Re: merci
Posté par NeoX . En réponse au message Pourquoi un Bitcoin core spécial Ubuntu ?. Évalué à 4.
oui et non, c'est comme la difference entre le .zip et le .exe sous windows
dans le premier tu telecharges, tu decompresses, puis il faut eventuellement copier/coller les fichiers pour installer dans les bons dossiers.
dans le 2e, ca installes tout seul, aux bons endroits.
la difference c'est qu'alors que Apple, Google et Microsoft penses avoir "inventé" les "apps stores", cela existent depuis bien longtemps sous linux et on appelle cela un depot, qui contient plein de logiciels preparés par ta distribution, pour aller avec ton linux.
# internet, recherche exemple, tes essais ?
Posté par NeoX . En réponse au message alert logstash . Évalué à 2.
mon moteur de recherche favori
http://lmgtfy.com/?q=logstash+email+output
m'a orienté vers http://drewsearcy.com/email-alerts-with-logstash/
qui contient un exemple de ce que tu veux faire.
il indique aussi qu'il existe un "grok debuggueur" pour savoir pourquoi ton filtre ne match pas la ligne de log que tu lui demandes
# bientot le mapping sur une carte avec les reliefs ?
Posté par NeoX . En réponse au journal Open Earth View. Évalué à 4.
et avec ca tu obtiendrais un remplacant à google earth ;)
# dependance ?
Posté par NeoX . En réponse au message systemd et script au shutdown.... Évalué à 4.
il ne se passe peut-etre rien car ton script depend d'un truc qui est dans $local_fs
je ne suis pas un expert en LSB/Systemd mais je penses que ton script ne se lancera pas tant que $local_fs ne sera pas executé.
donc les questions a se poser :
- $local_fs est-il executé lors de l'arret/redemarrage de la machine ?
- $local_fs ne demonte-t-il pas les disques lors de ce passage, et donc ton script ne pourrait plus s'executer ?
# il dit qu'il ne voit pas le rapport
Posté par NeoX . En réponse au message Linux wifi driver Broadcom 802.11abgn SDIO wireless. Évalué à 2.
il n'y a pas de rapport entre la prise ethernet (qui te fournit du reseau)
et la ligne de commande (qui te permet de gerer la machine)
# service pas demarré ou un firewall quelques parts
Posté par NeoX . En réponse au message FTP sur redhat. Évalué à 3.
SFTP comme tu le dis passe par SSH (port 22)
FTP passe par le port 21 (+ 20 ou + des ports aleatoires)
il faut donc verifier :
# pourquoi payer ?
Posté par NeoX . En réponse au message Allez c'est parti : choix d'une distribution linux. Évalué à 6.
tu n'as pas de connexion internet pour telecharger l'image ISO et la mettre sur un clef USB afin de faire l'installation ?
Sinon pour les "grands debutants" il faut generalement rester sur les grandes distributions.
le meilleure choix restant celle que tes amis connaissent ou que le groupe d'utilisateur linux (GUL) de ta region connait, afin d'avoir facilement de l'aide en cas de besoin.
sinon, sur ton windows, tu installes le logiciel virtualbox,
ca permet de simuler un ordinateur (une machine virtuelle) dans lequel tu vasinstaller le linux de ton choix, voir comment il s'installe, comme il se manipule…
une fois le choix fait, plus qu'à faire l'installation, pour de vrai, sur ta machine physique
# bibliotheque du quartier ?
Posté par NeoX . En réponse au message Que faire d'anciens livres d'informatique ?. Évalué à 5.
tu peux peut-etre les filer à la bibliotheque du quartier…
# que c'est un expert bidon...
Posté par NeoX . En réponse au message Linux Ubuntu 16.04 touché par une sérieuse faille de confidentialité. Évalué à 1.
ben oui, il conseille à l'utilisateur de prendre les paquets dans les depots
Ubuntu ou Debiande la distribution…ben comme avec n'importe quelle appli en fait
et c'est valable pour n'importe quel OS
[^] # Re: Tu peux le faire
Posté par NeoX . En réponse au message Transfère entre deux clefs usb, dont une linux. Évalué à 1.
non, ca veut juste dire que tes partitions sont allumées.
la preuve, depuis ton windows, tu peux lire le contenu d'une clef USB, pourtant il n'y a pas de systeme d'exploitation dessus
un disque dur, une clef USB, ne sont que des supports
si tu rajoutes un disque dur dans ta machine, tu n'as pas besoin d'ajouté un OS dessus pour pouvoir t'en servir.
c'est pareil avec plusieurs OS sur le disque dur, 1 seul OS tournera, mais suivant l'OS il pourra aller lire le disque d'à coté.
# pourquoi ?
Posté par NeoX . En réponse au message GLPI Plugins. Évalué à 3.
la bonne question à te poser c'est :
- qu'est ce que tu veux faire avec ton GLPI ?
- qu'est ce que GPLI fait deja ?
- qu'est ce que va t'apporter le plugin en question ?
et pour le point 3, rien ne vaut le site de chacun des plugins :
pour fusiondirectory :
https://documentation.fusiondirectory.org/fr/start
pour ocsinventory :
http://www.ocsinventory-ng.org/fr/
# concurrence ?
Posté par NeoX . En réponse au message Problème de désinstallation apache2. Évalué à 3.
apache2 et ngnix font la meme chose : serveur web.
tu ne peux en general par avoir les deux sur ton poste avec les reglages par defaut,
il faut donc faire une configuration specifique pour ecouter sur des ports particuliers (80 et 443 etant les ports par defaut).
quand tu reinstalles apache tu dis ne pas avoir l'erreur de la page non trouvée, c'est donc que tu as bien la page attendue ? donc que apache fonctionne ?
pour phpmyadmin, il faut peut-etre le reinstaller aussi, car il va mettre des fichiers dans la config apache2 ou ngnix pour intercepter le http://xxxxx/phpmyadmin
[^] # Re: Formation
Posté par NeoX . En réponse à la dépêche Sortie de Proxmox VE 4.2 . Évalué à 2.
je te confirmes cela,
j'ai fait recemment un update de ma v4.1 et j'ai eu le nouveau theme,
alors que je ne suis pas passé en 4.2
# les problemes et quelques solutions.
Posté par NeoX . En réponse au message Répartission de charge. Évalué à 1.
tu peux avoir un DNS qui pointe vers plusieurs serveurs et donc avoir des arbres, qui cachent une foret de serveurs.
regarde un
dig google.fr
tu verras qu'il pointe vers plusieurs IPs
c'est ce que l'on appelle les frontaux, ceux qui accueillent reellement les demandent des utilisateurs.
ensuite ces frontaux ont des tests pour determiner qui est UP derriere eux (les backends), et envoyer selon certains algorithmes vers un backend ou un autre.
tu peux donc tres bien avoir
www.example.com A 1.1.1.1
www.example.com A 2.2.2.2
ensuite selon les puissances des machines :
ou bien avoir une double redondance (chaque frontal pouvant attaquer tous les backends)
c'est le principe du load balancing.
il faut evidemment eviter le single point de failure en mettre 2 ou plus frontaux.
evidemment ce n'est pas du "pair à pair", encore qu'il suffirait que les machines 3.3.3.3, 4.4.4.4, 5.5.5.5 et 6.6.6.6 se synchronisent entre elles…
[^] # Re: Mouais
Posté par NeoX . En réponse au message Ouverture de Kalinux.fr (Linux et sécurité informatique) !. Évalué à 3.
comme evoqué plus haut, votre site est plus un dictionnaire des attaques potentielles et de tutos sur "comment faire l'attaque ?"
qu'un site de conseil en securité qui à l'inverse expliquerait :