config SCSI_WAIT_SCAN
tristate
default m
depends on SCSI
depends on MODULES
ce qui signifie que SCSI_WAIT_SCAN sera a 'm' dès que SCSI et MODULES sont sélectionnés dans la config.
c'est une "dependance automatique"
et à la question : pourquoi ce n'est pas en dur dans SCSI,
simplement car cela permet d'isoler cette partie du reste de la gestion SCSI et donc de la gerer separement.
s'il n'est pas proposé de le desactiver, c'est peut-etre par ce qu'il ne doit pas l'etre...
sinon, tu peux peut-etre le rajouter dans /etc/modprobe.d/blacklist
par contre je ne garantie pas que cela fonctionne apres.
et il faut peut-etre aller lire le changelog qui explique peut-etre
- pourquoi ce module a été sortie du code d'origine,
- et pourquoi on ne peut pas/doit pas l'enlever.
3°) le driver SIS semble avoir une limitation quand il est utilisé avec un processeur AMD
Dear SiS76x user, your machine is using a shared memory framebuffer.
Due to hardware limitations of the SiS chip in combination with the
AMD CPU, video overlay support is very limited on this machine. If you
experience flashing lines in the video and/or the graphics display
during video playback, reduce the color depth and/or the resolution
and/or the refresh rate. Alternatively, use the video blitter.
solutions possibles :
- essayer en changeant le driver SIS par le driver VESA (tu ne devrais pas perdre grand chose en performance)
- en driver SIS, essayer de rajouter dans la zone du driver video une des options suivantes Option "IgnoreEDID" "1"
et/ou Option "NoDDC" "true"
-F, --flush [chaîne]
Vide la chaîne sélectionnée (ou toutes les chaînes de la table si aucune n'est précisée). Ceci équivaut à effacer toutes les règles une par une. -Z, --zero [chaîne]
Met à zéro le compteur de paquets et d'octets dans toutes les chaînes. Il est autorisé d'associer l'option -L, --list (liste), pour visualiser les compteurs juste avant qu'ils ne soient initialisés (voir ci-dessus).
enfin, oui les deux dernieres lignes #Filtrer les PC qui peuvent aller sur internet
iptables -A FORWARD -s 192.162.119.x/24 -o eth0 -j ACCEPT
iptables -A FORWARD -s 10.117.27.y/8 -o eth0 -j ACCEPT
sont pour chacune des deux IP que tu veux autorisé à sortir vers eth0
le /24 veut dire avec un masque de sous reseau de 255.255.255.0
le /8 veut dire avec un masque de sous reseau de 255.0.0.0
cela permet donc d'autoriser tout le reseau si tu met 0 à la place de x ou y.
tu dois pouvoir t'en passer en mettant les adresses IPs des machines si tu veux cibler certaines machines bien particulieres.
attention, une adresse IP ca peut se changer
il faut peut-etre plutot voir pour filter à partir de l'adresse MAC de la carte reseau.
dans tous les cas, les reponses à tes questions se trouve dans le man iptables (cité plus haut)
un outil utile pourrait etre l'utilisation de ereg ou ereg_replace
string ereg_replace(string pattern, string replacement, string string);
ce qui donnerait
$var2=eregi_replace((^[:alnum:]+\@),\\1,$var);
ce qui aura pour but de rechercher dans $var
ce qui commence (^) par une chaine alphanumerique ([:alnum:]) terminée par @ (\@)
et de le remplacer par ce qu'il a trouvé (\\1)
$var2=chop($var2,"@"); // il n'y a plus qu'a couper le dernier caractere avec un chop()
ou a utiliser substr avec strlen
$var2=substr($var2,0,strlen($var2)-1);
// strlen calcule la longueur total, -1 pour enlever le @ et substr ne recupere que les caracteres entre 0 et cette longueur
#Bloque eth2 et eth1 de communiquer iptables -A FORWARD -i eth1 -o eth0 -j DROP
iptables -A FORWARD -i eth2 -o eth0 -j DROP
#Autorisé eth2 et eth1 a accédé a eth0
ipables -A FORWARD -i eth1 -o eth0 -j ACCEPT
ipables -A FORWARD -i eth2 -o eth0 -j ACCEPT
#Filtrer les arrivé d'internet
iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED, RELATED -j ACCEPT
iptables -A FORWARD -i eth0 -o eth2 -m state --state ESTABLISHED, RELATED -j ACCEPT
en gras tu bloques le trafic de eth1 et eth2 vers eth0, tu l'accepte juste apres...
#Empeche eth2 et eth1 de communiquer
iptables -A FORWARD -i eth1 -o eth2 -j DROP
iptables -A FORWARD -i eth2 -o eth1 -j DROP
#Autorise eth2 et eth1 à accéder a eth0
ipables -A FORWARD -i eth1 -o eth0 -j ACCEPT
ipables -A FORWARD -i eth2 -o eth0 -j ACCEPT
#Filtrer les arrivées d'internet
iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED, RELATED -j ACCEPT
iptables -A FORWARD -i eth0 -o eth2 -m state --state ESTABLISHED, RELATED -j ACCEPT
#Filtrer les PC qui peuvent aller sur internet
iptables -A FORWARD -s 192.162.119.x/24 -o eth0 -j ACCEPT
iptables -A FORWARD -s 10.117.27.y/8 -o eth0 -j ACCEPT
il faut surement adapter les lignes en gras pour faire correspondre les adresses IP et le masque à ton installation personnelle.
il est normal de recevoir les emails @ton_domaine.tld
ensuite c'est à toi de voir ce que tu fais des emails quand l'utilisateur n'existe pas
ex : fsqdfsdfqsdf@ton_domaine.tld
tu peux renvoyer à l'emetteur (config par defaut il me semble) avec un message que l'utilisateur n'existe pas => tu spam une victime qui n'est peut-etre pas la vraie emettrice du spam
tu peux ne rien faire que purger ce mail => /dev/null
maintenant s'il faut etre authentifié pour envoyer des emails @ton_domaine.tld, ca limite l'usage de la messagerie aux personnels internes à ta boite qui voudraient envoyer des mails depuis l'exterieur.
par contre, tu veux peut-etre implementer le systeme type hote de confiance, qui fait que tu accepte uniquement les emails provenants de domaines (re)connus ?
# /etc/webmin.conf ?
Posté par NeoX . En réponse au message webmin. Évalué à 1.
/etc
soit sous le nom webmin.conf
soit dans un dossier webmin/ qui lui contiendra tous les fichiers de config.
[^] # Re: Kconfig, notre ami
Posté par NeoX . En réponse au message SCSI_WAIT_SCAN et le .22. Évalué à 1.
c'est une "dependance automatique"
et à la question : pourquoi ce n'est pas en dur dans SCSI,
simplement car cela permet d'isoler cette partie du reste de la gestion SCSI et donc de la gerer separement.
# modem et securité
Posté par NeoX . En réponse au message clé usb non reconnue. Évalué à 1.
dedier un PC pour partager la connexion c'est instructif (jouer avec iptable et autres outils linux) mais gourmand en ressources et en temps.
desormais pour pas trop cher (à partir de 50euros) on trouve de boitier routeur seulement ou modem/routeur
celui ci s'occupera de partager ta connexion internet via un NAT.
tu n'auras alors plus qu'a ouvrir un port du routeur vers le PC qui fait du gnomeeting... ou vers d'autres logiciels si le besoin etait là.
# hmmm
Posté par NeoX . En réponse au message Consommation anormal CPU, mauvaise config.serveur X. Évalué à 1.
puis tu peux essayer en changeant
par
vu que tu as installé les paquets nvidia-glx
# pourquoi ?
Posté par NeoX . En réponse au message SCSI_WAIT_SCAN et le .22. Évalué à 1.
sinon, tu peux peut-etre le rajouter dans
/etc/modprobe.d/blacklist
par contre je ne garantie pas que cela fonctionne apres.
et il faut peut-etre aller lire le changelog qui explique peut-etre
- pourquoi ce module a été sortie du code d'origine,
- et pourquoi on ne peut pas/doit pas l'enlever.
[^] # Re: supposition...
Posté par NeoX . En réponse au message partage NFS et SHOREWALL. Évalué à 1.
/etc/sysconfig/nfs
pour modifier/fixer les ports utilisés par les diffrents outils NFS
# rpc.statd, rpc.lockd, rpc.mountd [1]
# rpc.rquotad [1]
tel que nous le precise le
# supposition...
Posté par NeoX . En réponse au message partage NFS et SHOREWALL. Évalué à 1.
- tu as modifié les shorewall sur les 2 PCs afin que le premier puisse demander, et le 2e puisse repondre.
- tu as installé le client NFS et le "Portmapper" (il me semble qu'il s'appelle comme cela) sur le client
# plusieurs points ?
Posté par NeoX . En réponse au message Probleme de Resolution Impossible. Évalué à 2.
2°) l'ecran lui semble pourvoir le faire
3°) le driver SIS semble avoir une limitation quand il est utilisé avec un processeur AMD
solutions possibles :
- essayer en changeant le driver SIS par le driver VESA (tu ne devrais pas perdre grand chose en performance)
- en driver SIS, essayer de rajouter dans la zone du driver video une des options suivantes
Option "IgnoreEDID" "1"
et/ou
Option "NoDDC" "true"
[^] # Re: $1
Posté par NeoX . En réponse au message URL Rewriting passer de Lighttpd à Apache. Évalué à 1.
avec une adresse du style
http://www.domaine.tld/page1.html
si je ne me trompe pas ca va te renvoyer sur
http://www.domaine.tld/site.php/page1.html
car $1 correspond à la premiere occurence de la regexp rencontrée
d'apres : http://www.webmaster-hub.com/publication/Mod-rewrite-ou-la-r(...)
il faudrait plutot l'ecrire
pour recuperer tous ce qui se trouve AVANT le .html et le passer comme etant $1
[^] # Re: pas mal mais ...
Posté par NeoX . En réponse au message Iptables 3 cartes reseaux. Évalué à 1.
man iptables (tres utile la commande man
ou google nous dit
http://www.delafond.org/traducmanfr/man/man8/iptables.8.html
enfin, oui les deux dernieres lignes
#Filtrer les PC qui peuvent aller sur internet
iptables -A FORWARD -s 192.162.119.x/24 -o eth0 -j ACCEPT
iptables -A FORWARD -s 10.117.27.y/8 -o eth0 -j ACCEPT
sont pour chacune des deux IP que tu veux autorisé à sortir vers eth0
le /24 veut dire avec un masque de sous reseau de 255.255.255.0
le /8 veut dire avec un masque de sous reseau de 255.0.0.0
cela permet donc d'autoriser tout le reseau si tu met 0 à la place de x ou y.
tu dois pouvoir t'en passer en mettant les adresses IPs des machines si tu veux cibler certaines machines bien particulieres.
attention, une adresse IP ca peut se changer
il faut peut-etre plutot voir pour filter à partir de l'adresse MAC de la carte reseau.
dans tous les cas, les reponses à tes questions se trouve dans le
man iptables (cité plus haut)
[^] # Re: regexp... ou pas :)
Posté par NeoX . En réponse au message soustraction de chaine de caractère. Évalué à 1.
# regexp...
Posté par NeoX . En réponse au message soustraction de chaine de caractère. Évalué à 1.
string ereg_replace(string pattern, string replacement, string string);
ce qui donnerait
ou a utiliser substr avec strlen
# pas mal mais ...
Posté par NeoX . En réponse au message Iptables 3 cartes reseaux. Évalué à 1.
en gras tu bloques le trafic de eth1 et eth2 vers eth0, tu l'accepte juste apres...
je ferais
il faut surement adapter les lignes en gras pour faire correspondre les adresses IP et le masque à ton installation personnelle.
[^] # Re: version des logiciels
Posté par NeoX . En réponse au message mpeg2enc/kino. Évalué à 1.
et que quand tu fais l'acquisition sur l'intel, que tu envoie le fichier sur l'amd et que tu le convertit, c'est pas genial.
on peut donc en conclure que c'est l'acquisition qui deconne.
[^] # Re: l'assemblée nationale suisse sous Linux
Posté par NeoX . En réponse à la dépêche Une émission grand public sur les logiciels libres. Évalué à 2.
ce modele plait aux suisses qui font un projet equivalent basé sur le meme cahier des charges.
[^] # Re: version des logiciels
Posté par NeoX . En réponse au message mpeg2enc/kino. Évalué à 1.
et non pas la conversion en DVD...
# au hasard...
Posté par NeoX . En réponse au message SAMBA & "veto files". Évalué à 0.
- tu vas economiser du trafic reseau
- tu vas economiser du CPU
ben oui ca va te faire autant de fichiers à NE PAS traiter.
# iptable=routeur
Posté par NeoX . En réponse au message Serveur web joignable dans un envorinnement windows. Évalué à 1.
tu definis les 2 domaines
www et srv.domaine.tld
quand quelqu'un demande src.domaine.tld,
- si ca vient d'internet (exterieur), tu refuses.
- si ca vient du LAN, tu renvoie vers le serveur.
pour infos pas besoin de changer les ports (sauf contrainte speciale)
tu peux avoir plusieurs domaines (sous domaine) sur le port 80
[^] # Re: arp et switch
Posté par NeoX . En réponse au message interface virtuelle. Évalué à 1.
effectivement si tu à un routeur qui renvoyait vers la carte du premier serveur, il fallait mettre à jour sa table pour que ca pointe vers l'autre.
heureux d'avoir pu aider.
[^] # Re: Problème de comprehension SMTP
Posté par NeoX . En réponse au message Empécher de relayer sur les domaines hébergés. Évalué à 1.
il est normal de recevoir les emails @ton_domaine.tld
ensuite c'est à toi de voir ce que tu fais des emails quand l'utilisateur n'existe pas
ex : fsqdfsdfqsdf@ton_domaine.tld
tu peux renvoyer à l'emetteur (config par defaut il me semble) avec un message que l'utilisateur n'existe pas => tu spam une victime qui n'est peut-etre pas la vraie emettrice du spam
tu peux ne rien faire que purger ce mail => /dev/null
maintenant s'il faut etre authentifié pour envoyer des emails @ton_domaine.tld, ca limite l'usage de la messagerie aux personnels internes à ta boite qui voudraient envoyer des mails depuis l'exterieur.
par contre, tu veux peut-etre implementer le systeme type hote de confiance, qui fait que tu accepte uniquement les emails provenants de domaines (re)connus ?
[^] # Re: tu as tout compris...
Posté par NeoX . En réponse au message v4l. Évalué à 1.
locate v4l | grep "/lib/modules/"
ou bien encore un
find /lib/modules/ -iname v4l*
[^] # Re: Réponse site officiel
Posté par NeoX . En réponse au message UltraVNC. Évalué à 4.
Il y a tous les outils VNC dispo sous linux.
# tu as tout compris...
Posté par NeoX . En réponse au message v4l. Évalué à 1.
tu peux deja essayer de faire
modprobe v4l en etant root
si cela ne fonctionne pas il va falloir
- soit recompiler le noyau
- soit installer le module avec le gestionnaire de paquet fournit avec ta distrib.
une remarque en passant, vous etes nombreux a etre sous RHEL et à venir ici car vous avez des problemes.
Je ne dit pas que c'est mal de passer vos interrogations ici,
mais logiquement vous avez un support directement avec RedHat pour cette distribution.
[^] # Re: gestion de version...
Posté par NeoX . En réponse au message Structuration du Repository de source...bzr. Évalué à 1.
si tu veux APP, tu auras tous les plugins.
aussi tu pourrais faire
/app/ -> avec ton appli sans les plugins
/plugins/
/plugins/plug1
/plugins/plug2
ainsi si tu veux app + plug1, ben tu recupere les 2 qui vont bien
tu update plug1, y a pas de soucis.
[^] # Re: hypotheses betes...
Posté par NeoX . En réponse au message wifi wpa plusieurs point d'accès. Évalué à 1.
sans compter que je capte encore (mais plus faible) la borne que je viens de quitter.
ca me semble bien compliqué comme infrastructure
1 LAN = 1 reseau IP
+ 10 bornes => 10 reseaux IP differents
il ne faut donc pas configurer tes bornes dans le meme range IP sinon ca va etre l'anarchie.