tu definis bien ton SOCKLEN en fonction de si tu es ou n'es pas sur
_XOPEN_SOURCE_EXTENDED
tu attend donc un socklen_t comme resultat à getsockname()
mais (helas) il faut peut-etre aussi voir si la fonction "getsockname()" est en mesure de bosser dans cet environnement et est capable de renvoyer autre chose qu'un int
Posté par NeoX .
En réponse au message v4l.
Évalué à 1.
lsmod | grep v4l
va te renvoyer des lignes avec 4 colonnes
Nom du modules | taille | nombre d'usage | dependance, utilisé par.
exemple chez moi (pas pour v4l, mais le principe est le meme)
config SCSI_WAIT_SCAN
tristate
default m
depends on SCSI
depends on MODULES
ce qui signifie que SCSI_WAIT_SCAN sera a 'm' dès que SCSI et MODULES sont sélectionnés dans la config.
c'est une "dependance automatique"
et à la question : pourquoi ce n'est pas en dur dans SCSI,
simplement car cela permet d'isoler cette partie du reste de la gestion SCSI et donc de la gerer separement.
s'il n'est pas proposé de le desactiver, c'est peut-etre par ce qu'il ne doit pas l'etre...
sinon, tu peux peut-etre le rajouter dans /etc/modprobe.d/blacklist
par contre je ne garantie pas que cela fonctionne apres.
et il faut peut-etre aller lire le changelog qui explique peut-etre
- pourquoi ce module a été sortie du code d'origine,
- et pourquoi on ne peut pas/doit pas l'enlever.
3°) le driver SIS semble avoir une limitation quand il est utilisé avec un processeur AMD
Dear SiS76x user, your machine is using a shared memory framebuffer.
Due to hardware limitations of the SiS chip in combination with the
AMD CPU, video overlay support is very limited on this machine. If you
experience flashing lines in the video and/or the graphics display
during video playback, reduce the color depth and/or the resolution
and/or the refresh rate. Alternatively, use the video blitter.
solutions possibles :
- essayer en changeant le driver SIS par le driver VESA (tu ne devrais pas perdre grand chose en performance)
- en driver SIS, essayer de rajouter dans la zone du driver video une des options suivantes Option "IgnoreEDID" "1"
et/ou Option "NoDDC" "true"
-F, --flush [chaîne]
Vide la chaîne sélectionnée (ou toutes les chaînes de la table si aucune n'est précisée). Ceci équivaut à effacer toutes les règles une par une. -Z, --zero [chaîne]
Met à zéro le compteur de paquets et d'octets dans toutes les chaînes. Il est autorisé d'associer l'option -L, --list (liste), pour visualiser les compteurs juste avant qu'ils ne soient initialisés (voir ci-dessus).
enfin, oui les deux dernieres lignes #Filtrer les PC qui peuvent aller sur internet
iptables -A FORWARD -s 192.162.119.x/24 -o eth0 -j ACCEPT
iptables -A FORWARD -s 10.117.27.y/8 -o eth0 -j ACCEPT
sont pour chacune des deux IP que tu veux autorisé à sortir vers eth0
le /24 veut dire avec un masque de sous reseau de 255.255.255.0
le /8 veut dire avec un masque de sous reseau de 255.0.0.0
cela permet donc d'autoriser tout le reseau si tu met 0 à la place de x ou y.
tu dois pouvoir t'en passer en mettant les adresses IPs des machines si tu veux cibler certaines machines bien particulieres.
attention, une adresse IP ca peut se changer
il faut peut-etre plutot voir pour filter à partir de l'adresse MAC de la carte reseau.
dans tous les cas, les reponses à tes questions se trouve dans le man iptables (cité plus haut)
un outil utile pourrait etre l'utilisation de ereg ou ereg_replace
string ereg_replace(string pattern, string replacement, string string);
ce qui donnerait
$var2=eregi_replace((^[:alnum:]+\@),\\1,$var);
ce qui aura pour but de rechercher dans $var
ce qui commence (^) par une chaine alphanumerique ([:alnum:]) terminée par @ (\@)
et de le remplacer par ce qu'il a trouvé (\\1)
$var2=chop($var2,"@"); // il n'y a plus qu'a couper le dernier caractere avec un chop()
ou a utiliser substr avec strlen
$var2=substr($var2,0,strlen($var2)-1);
// strlen calcule la longueur total, -1 pour enlever le @ et substr ne recupere que les caracteres entre 0 et cette longueur
#Bloque eth2 et eth1 de communiquer iptables -A FORWARD -i eth1 -o eth0 -j DROP
iptables -A FORWARD -i eth2 -o eth0 -j DROP
#Autorisé eth2 et eth1 a accédé a eth0
ipables -A FORWARD -i eth1 -o eth0 -j ACCEPT
ipables -A FORWARD -i eth2 -o eth0 -j ACCEPT
#Filtrer les arrivé d'internet
iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED, RELATED -j ACCEPT
iptables -A FORWARD -i eth0 -o eth2 -m state --state ESTABLISHED, RELATED -j ACCEPT
en gras tu bloques le trafic de eth1 et eth2 vers eth0, tu l'accepte juste apres...
#Empeche eth2 et eth1 de communiquer
iptables -A FORWARD -i eth1 -o eth2 -j DROP
iptables -A FORWARD -i eth2 -o eth1 -j DROP
#Autorise eth2 et eth1 à accéder a eth0
ipables -A FORWARD -i eth1 -o eth0 -j ACCEPT
ipables -A FORWARD -i eth2 -o eth0 -j ACCEPT
#Filtrer les arrivées d'internet
iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED, RELATED -j ACCEPT
iptables -A FORWARD -i eth0 -o eth2 -m state --state ESTABLISHED, RELATED -j ACCEPT
#Filtrer les PC qui peuvent aller sur internet
iptables -A FORWARD -s 192.162.119.x/24 -o eth0 -j ACCEPT
iptables -A FORWARD -s 10.117.27.y/8 -o eth0 -j ACCEPT
il faut surement adapter les lignes en gras pour faire correspondre les adresses IP et le masque à ton installation personnelle.
il est normal de recevoir les emails @ton_domaine.tld
ensuite c'est à toi de voir ce que tu fais des emails quand l'utilisateur n'existe pas
ex : fsqdfsdfqsdf@ton_domaine.tld
tu peux renvoyer à l'emetteur (config par defaut il me semble) avec un message que l'utilisateur n'existe pas => tu spam une victime qui n'est peut-etre pas la vraie emettrice du spam
tu peux ne rien faire que purger ce mail => /dev/null
maintenant s'il faut etre authentifié pour envoyer des emails @ton_domaine.tld, ca limite l'usage de la messagerie aux personnels internes à ta boite qui voudraient envoyer des mails depuis l'exterieur.
par contre, tu veux peut-etre implementer le systeme type hote de confiance, qui fait que tu accepte uniquement les emails provenants de domaines (re)connus ?
# deja posé
Posté par NeoX . En réponse au message création d'une vue. Évalué à 2.
le 07 juillet (soit la semaine derniere)
quand tu postes dans le forum, tu as une fiche de suivi dans le menu "votre page personnelle"
ca te liste les posts auquels tu as repondu, mais aussi en bas, les posts que tu as créés...
il suffit alors de retourné dessus pour relancer ou repondre aux questions que les gens t'ont posé
# comme ca au pif
Posté par NeoX . En réponse au message getsockname renvoie une structure vide .... Évalué à 1.
_XOPEN_SOURCE_EXTENDED
tu attend donc un socklen_t comme resultat à getsockname()
mais (helas) il faut peut-etre aussi voir si la fonction "getsockname()" est en mesure de bosser dans cet environnement et est capable de renvoyer autre chose qu'un int
# google est ton ami
Posté par NeoX . En réponse au message génération de rapport personnalisés nagios. Évalué à 1.
nagios custom report
ca me renvoie sur
http://www.linagora.org/IMG/pdf/20050622_utilisation_module_(...)
qui semble etre un tutoriel en francais
pour faire ce que tu souhaites faire.
[^] # Re: tu as tout compris...
Posté par NeoX . En réponse au message v4l. Évalué à 1.
va te renvoyer des lignes avec 4 colonnes
Nom du modules | taille | nombre d'usage | dependance, utilisé par.
exemple chez moi (pas pour v4l, mais le principe est le meme)
le module agpgart est utilisé une fois par le module nvidia
le module i2c_core est utilisé trois fois, par i2c_ec, nvidia, i2c_nforce2
regarde si chez toi tu n'aurais pas
v4l-common xxxxx 0
v4l-2e_moitié yyyyy 0
ce qui voudrait dire que le module est chargé, mais qu'il ne trouve pas de peripherique.
# /etc/webmin.conf ?
Posté par NeoX . En réponse au message webmin. Évalué à 1.
/etc
soit sous le nom webmin.conf
soit dans un dossier webmin/ qui lui contiendra tous les fichiers de config.
[^] # Re: Kconfig, notre ami
Posté par NeoX . En réponse au message SCSI_WAIT_SCAN et le .22. Évalué à 1.
c'est une "dependance automatique"
et à la question : pourquoi ce n'est pas en dur dans SCSI,
simplement car cela permet d'isoler cette partie du reste de la gestion SCSI et donc de la gerer separement.
# modem et securité
Posté par NeoX . En réponse au message clé usb non reconnue. Évalué à 1.
dedier un PC pour partager la connexion c'est instructif (jouer avec iptable et autres outils linux) mais gourmand en ressources et en temps.
desormais pour pas trop cher (à partir de 50euros) on trouve de boitier routeur seulement ou modem/routeur
celui ci s'occupera de partager ta connexion internet via un NAT.
tu n'auras alors plus qu'a ouvrir un port du routeur vers le PC qui fait du gnomeeting... ou vers d'autres logiciels si le besoin etait là.
# hmmm
Posté par NeoX . En réponse au message Consommation anormal CPU, mauvaise config.serveur X. Évalué à 1.
puis tu peux essayer en changeant
par
vu que tu as installé les paquets nvidia-glx
# pourquoi ?
Posté par NeoX . En réponse au message SCSI_WAIT_SCAN et le .22. Évalué à 1.
sinon, tu peux peut-etre le rajouter dans
/etc/modprobe.d/blacklist
par contre je ne garantie pas que cela fonctionne apres.
et il faut peut-etre aller lire le changelog qui explique peut-etre
- pourquoi ce module a été sortie du code d'origine,
- et pourquoi on ne peut pas/doit pas l'enlever.
[^] # Re: supposition...
Posté par NeoX . En réponse au message partage NFS et SHOREWALL. Évalué à 1.
/etc/sysconfig/nfs
pour modifier/fixer les ports utilisés par les diffrents outils NFS
# rpc.statd, rpc.lockd, rpc.mountd [1]
# rpc.rquotad [1]
tel que nous le precise le
# supposition...
Posté par NeoX . En réponse au message partage NFS et SHOREWALL. Évalué à 1.
- tu as modifié les shorewall sur les 2 PCs afin que le premier puisse demander, et le 2e puisse repondre.
- tu as installé le client NFS et le "Portmapper" (il me semble qu'il s'appelle comme cela) sur le client
# plusieurs points ?
Posté par NeoX . En réponse au message Probleme de Resolution Impossible. Évalué à 2.
2°) l'ecran lui semble pourvoir le faire
3°) le driver SIS semble avoir une limitation quand il est utilisé avec un processeur AMD
solutions possibles :
- essayer en changeant le driver SIS par le driver VESA (tu ne devrais pas perdre grand chose en performance)
- en driver SIS, essayer de rajouter dans la zone du driver video une des options suivantes
Option "IgnoreEDID" "1"
et/ou
Option "NoDDC" "true"
[^] # Re: $1
Posté par NeoX . En réponse au message URL Rewriting passer de Lighttpd à Apache. Évalué à 1.
avec une adresse du style
http://www.domaine.tld/page1.html
si je ne me trompe pas ca va te renvoyer sur
http://www.domaine.tld/site.php/page1.html
car $1 correspond à la premiere occurence de la regexp rencontrée
d'apres : http://www.webmaster-hub.com/publication/Mod-rewrite-ou-la-r(...)
il faudrait plutot l'ecrire
pour recuperer tous ce qui se trouve AVANT le .html et le passer comme etant $1
[^] # Re: pas mal mais ...
Posté par NeoX . En réponse au message Iptables 3 cartes reseaux. Évalué à 1.
man iptables (tres utile la commande man
ou google nous dit
http://www.delafond.org/traducmanfr/man/man8/iptables.8.html
enfin, oui les deux dernieres lignes
#Filtrer les PC qui peuvent aller sur internet
iptables -A FORWARD -s 192.162.119.x/24 -o eth0 -j ACCEPT
iptables -A FORWARD -s 10.117.27.y/8 -o eth0 -j ACCEPT
sont pour chacune des deux IP que tu veux autorisé à sortir vers eth0
le /24 veut dire avec un masque de sous reseau de 255.255.255.0
le /8 veut dire avec un masque de sous reseau de 255.0.0.0
cela permet donc d'autoriser tout le reseau si tu met 0 à la place de x ou y.
tu dois pouvoir t'en passer en mettant les adresses IPs des machines si tu veux cibler certaines machines bien particulieres.
attention, une adresse IP ca peut se changer
il faut peut-etre plutot voir pour filter à partir de l'adresse MAC de la carte reseau.
dans tous les cas, les reponses à tes questions se trouve dans le
man iptables (cité plus haut)
[^] # Re: regexp... ou pas :)
Posté par NeoX . En réponse au message soustraction de chaine de caractère. Évalué à 1.
# regexp...
Posté par NeoX . En réponse au message soustraction de chaine de caractère. Évalué à 1.
string ereg_replace(string pattern, string replacement, string string);
ce qui donnerait
ou a utiliser substr avec strlen
# pas mal mais ...
Posté par NeoX . En réponse au message Iptables 3 cartes reseaux. Évalué à 1.
en gras tu bloques le trafic de eth1 et eth2 vers eth0, tu l'accepte juste apres...
je ferais
il faut surement adapter les lignes en gras pour faire correspondre les adresses IP et le masque à ton installation personnelle.
[^] # Re: version des logiciels
Posté par NeoX . En réponse au message mpeg2enc/kino. Évalué à 1.
et que quand tu fais l'acquisition sur l'intel, que tu envoie le fichier sur l'amd et que tu le convertit, c'est pas genial.
on peut donc en conclure que c'est l'acquisition qui deconne.
[^] # Re: l'assemblée nationale suisse sous Linux
Posté par NeoX . En réponse à la dépêche Une émission grand public sur les logiciels libres. Évalué à 2.
ce modele plait aux suisses qui font un projet equivalent basé sur le meme cahier des charges.
[^] # Re: version des logiciels
Posté par NeoX . En réponse au message mpeg2enc/kino. Évalué à 1.
et non pas la conversion en DVD...
# au hasard...
Posté par NeoX . En réponse au message SAMBA & "veto files". Évalué à 0.
- tu vas economiser du trafic reseau
- tu vas economiser du CPU
ben oui ca va te faire autant de fichiers à NE PAS traiter.
# iptable=routeur
Posté par NeoX . En réponse au message Serveur web joignable dans un envorinnement windows. Évalué à 1.
tu definis les 2 domaines
www et srv.domaine.tld
quand quelqu'un demande src.domaine.tld,
- si ca vient d'internet (exterieur), tu refuses.
- si ca vient du LAN, tu renvoie vers le serveur.
pour infos pas besoin de changer les ports (sauf contrainte speciale)
tu peux avoir plusieurs domaines (sous domaine) sur le port 80
[^] # Re: arp et switch
Posté par NeoX . En réponse au message interface virtuelle. Évalué à 1.
effectivement si tu à un routeur qui renvoyait vers la carte du premier serveur, il fallait mettre à jour sa table pour que ca pointe vers l'autre.
heureux d'avoir pu aider.
[^] # Re: Problème de comprehension SMTP
Posté par NeoX . En réponse au message Empécher de relayer sur les domaines hébergés. Évalué à 1.
il est normal de recevoir les emails @ton_domaine.tld
ensuite c'est à toi de voir ce que tu fais des emails quand l'utilisateur n'existe pas
ex : fsqdfsdfqsdf@ton_domaine.tld
tu peux renvoyer à l'emetteur (config par defaut il me semble) avec un message que l'utilisateur n'existe pas => tu spam une victime qui n'est peut-etre pas la vraie emettrice du spam
tu peux ne rien faire que purger ce mail => /dev/null
maintenant s'il faut etre authentifié pour envoyer des emails @ton_domaine.tld, ca limite l'usage de la messagerie aux personnels internes à ta boite qui voudraient envoyer des mails depuis l'exterieur.
par contre, tu veux peut-etre implementer le systeme type hote de confiance, qui fait que tu accepte uniquement les emails provenants de domaines (re)connus ?
[^] # Re: tu as tout compris...
Posté par NeoX . En réponse au message v4l. Évalué à 1.
locate v4l | grep "/lib/modules/"
ou bien encore un
find /lib/modules/ -iname v4l*