Anthony Levaufre a écrit 30 commentaires

  • [^] # Re: wp-cli

    Posté par  (site web personnel) . En réponse au journal WordPress Upgrade Script. Évalué à 1.

    Oui, mon script n'utilise pas WP-CLI car je voulais limiter au maximum les dépendances. Toutefois, je pense sérieusement à l'utiliser pour une version 2 qui prendrait en charge la mise à jour de l'ensemble des extensions de tous les sites WP. La commande wp plugin permet de faire beaucoup de choses sans se prendre la tête (récupérer la liste des extensions installées avec le statut actif ou désactivé, mettre à jour, etc.).

  • [^] # Re: programmateur

    Posté par  (site web personnel) . En réponse au journal WordPress Upgrade Script. Évalué à 0.

    Oups ! Programmeur, développeur, mon doigt a ripé sur mon clavier, ma langue a fourché, enfin… je ne sais plus.
    Mes plus plates excuses à toutes les âmes sensibles !

  • [^] # Re: Du libre, mais pas partout ;-)

    Posté par  (site web personnel) . En réponse au journal Let's Encrypt, Nginx et Wordpress. Évalué à 4.

    Ok ! Je ne connaissais pas Piwik. Je vais corriger ça dans les semaines à venir !

  • [^] # Re: C'est fort

    Posté par  (site web personnel) . En réponse au journal Let's Encrypt, Nginx et Wordpress. Évalué à 3.

    Drupal est un tout petit peu mieux avec sa variable $base_url dans le settings.php mais il n'est pas rare de retrouver des traces d'URL absolues dans quelques fichiers ou dans la base… les développeurs ne sont pas toujours d'une rigueur parfaite.

  • [^] # Re: Exhaustivité toute relative de ton premier article

    Posté par  (site web personnel) . En réponse au journal Let's Encrypt, Nginx et Wordpress. Évalué à 3.

    Ok, j'ai rajouté un Nota Bene pour préciser la distribution. A part l'installation des packages avec apt, il y a beaucoup de commandes qui ne passeraient pas sur d'autres distrib ? La commande service peut-être…

  • [^] # Re: Comparaison d'outil pour APN

    Posté par  (site web personnel) . En réponse à la dépêche Sortie de digikam 0.9.0. Évalué à 1.

    Pour Gnome, tu peux essayer f-spot, qui s'annonçait prometteur il y a quelques mois... mais je ne sais pas comment il a évolué...
    http://f-spot.org/Main_Page
  • # menu.lst ?

    Posté par  (site web personnel) . En réponse au message Compiler un nouveau noyau sur debian. Évalué à 1.


    *Please append correct "root=" boot option


    Ce ne serait pas ton /boot/grub/menu.lst qui serait foireux, genre pas de ligne root (hdx,x) dans la section de ton nouveau noyau ?
  • [^] # Re: Ca existe déjà...

    Posté par  (site web personnel) . En réponse au journal GTK Batch Resizer. Évalué à 1.

    je n'ai pas trouvé d'interface gtk pour imagemagick... mais peut-être peux-tu l'indiquer ?
  • [^] # Re: Ca existe déjà...

    Posté par  (site web personnel) . En réponse au journal GTK Batch Resizer. Évalué à 1.

    J'aime beaucoup gthumb, je l'utilise, mais il n'a pas les mêmes fonctionnalités. En particulier il ne permet pas à ma connaissance de renommer, redimensionner et faire les rotations en une seule opération...
    D'ailleurs le changement de nom (qui existe uniquement par la fonction de redimensionnement) ou de répertoire n'est pas satisfaisante à mon avis (ne permet pas de mettre un préfixe, un suffixe et d'incrémenter le nom de l'image...)
  • [^] # Re: redimensionner

    Posté par  (site web personnel) . En réponse au journal GTK Batch Resizer. Évalué à 1.

    Ok, je n'avais pas vraiment saisi ce que tu disais concernant le menu contextuel, et je ne connaissais pas g-scripts.
    Je regarderai tout ça pour une version 1.2.

    Merci encore pour tes remarques.
  • [^] # Re: redimensionner

    Posté par  (site web personnel) . En réponse au journal GTK Batch Resizer. Évalué à 2.

    Merci pour tes remarques :
    1- Les filtres de redimensionnement sont les mêmes que dans GIMP. Je ne suis pas spécialiste du traitement de l'image mais disons qu'il existe plusieurs algorithmes pour agrandir ou rétrécir la taille d'une image. La première méthode est plus rapide mais donne de moins bons résultats que la troisième (cubique) qui est plus lente mais donne une meilleure qualité. La seconde est entre les deux (sur les deux plans)

    2- Tu as tout à fait raison pour les commentaires, c'est insuffisant, je vais m'appliquer de ce côté

    3- Tu peux effectivement lancer le script depuis Nautilus. Par exemple en double-cliquant sur batch-resizer.py nautilus me demande si je souhaite afficher/lancer dans un terminal/lancer et je choisis "lancer".
  • [^] # Re: petite question...

    Posté par  (site web personnel) . En réponse au journal GTK Batch Resizer. Évalué à 1.

    Dès qu'il y a un traitement sur l'image (autre que le changement de nom), les tags EXIF sont perdus. Je n'ai pas trouvé comment écrire de tags exifs avec la PIL (Python Imaging Library). J'arrive juste à les lire :-(

    Je vais quand même continuer à chercher.
  • [^] # Re: redimensionner

    Posté par  (site web personnel) . En réponse au journal GTK Batch Resizer. Évalué à 2.

    Merci pour la correction de la faute d'orthographe (hummm ;-))
    Sinon pour le choix du nom, je faisais référence au batch processing, traitement par lots, mais c'est vrai que ça rappelle un peu les scripts shell...
  • # Pas de panique

    Posté par  (site web personnel) . En réponse au message Tentative de piratage.... Évalué à 1.

    root@pollux:~# grep "Failed password" /var/log/auth.log.0 | grep sshd | wc -l
    12753

    Sur la seule journée d'hier, 12753 tentatives d'attaque par brute force sur le port 22. Faut juste s'assurer qu'on a un mot de passe fort et que très peu de users sont autorisés à se connecter en ssh.
    Je te conseille john (the ripper) pour tester tes mots de passe. S'il met plusieurs heures/jours à trouver tes mots de passe, ça veut dire que quelques dizaines de milliers de tentatives ne seront pas suffisantes pour entrer...
  • [^] # Re: Message de retour

    Posté par  (site web personnel) . En réponse au message Serveur de mail + dyndns. Évalué à 1.

    En root :
    #iptables -V
    te donnera la version d'iptables installée sur ta machine.
    C'est très bizarre que la commande iptables -L ne renvoie rien... elle devrait au moins renvoyer les politiques par défaut, ou un message d'erreur à la limite.
    Quelle version de debian utilises-tu ?

    Sinon, toujours en root ou avec un utilisateur membre du groupe adm, va faire un tour sur les logs, en particulier dans le fichier /var/log/messages

    #cat /var/log/messages

    Tu y trouveras peut-être des indications sur ce qui ne va pas...
  • [^] # Re: Message de retour

    Posté par  (site web personnel) . En réponse au message Serveur de mail + dyndns. Évalué à 1.

    Vérifie que le firewall de ta machine n'est pas activé :
    $iptables -L
    doit te renvoyer les politiques par défaut et les filtres...
  • [^] # Re: Message de retour

    Posté par  (site web personnel) . En réponse au message Serveur de mail + dyndns. Évalué à 1.

    Alors, déjà le champ MX est bien renseigné :
    $ host -t mx zekicker.dyndns.org
    zekicker.dyndns.org mail is handled by 5 zekicker.dyndns.org.
    zekicker.dyndns.org mail is handled by 10 zekicker.dyndns.org.

    Mais sur ta machine, le port 25 n'est pas accessible :

    $ telnet zekicker.dyndns.org 25
    Trying 82.229.222.208...
    échoue...

    $ nmap -P0 zekicker.dyndns.org

    Starting Nmap 4.03 ( http://www.insecure.org/nmap/ ) at 2006-07-25 20:14 CEST
    Interesting ports on ram94-5-82-229-222-208.fbx.proxad.net (82.229.222.208):
    (The 1671 ports scanned but not shown below are in state: filtered)
    PORT STATE SERVICE
    22/tcp open ssh
    5801/tcp closed vnc-http-1
    5901/tcp open vnc-1

    Nmap finished: 1 IP address (1 host up) scanned in 44.645 seconds

    Donc je pense que ton firewall bloque le port 25...
    A+
  • # fichier texte

    Posté par  (site web personnel) . En réponse au message Encodage DOS-Unix. Évalué à 1.

    Si tu passais les paramètres dans un fichier texte (avec scp puisque tu as ssh), tu pourrais convertir le fichier texte dans le bon format avec iconv ou un équivalent ?
    Juste un idée car sinon je ne vois pas comment convertir les paramètres à la volée...

    A+
  • # Un autre tuto... au cas où

    Posté par  (site web personnel) . En réponse au message probleme SSH et SCP. Évalué à 1.

    J'avais fait une page sur cette méthode à une époque :
    http://w3.nonsenz.org/openssh.html

    J'espère que tu trouveras ça clair.

    A+
  • [^] # Re: pb config ip

    Posté par  (site web personnel) . En réponse au message SAMBA linux => windows. Évalué à 1.

    Ouvre une console sous windows et fais la même vérification avec la commande ipconfig.
    Ensuite, toujours en ligne de commande, essaie de pinguer la machine linux depuis la machine windows :
    C:\>ping 192.168.0.1

    Ou sous linux
    $ping 192.168.0.2

    Cette commande t'assurera que tu n'as pas de problème au niveau de la couche ip car le message "no route to host" indique un problème au niveau ip... enfin à mon humble avis.
  • # pb config ip

    Posté par  (site web personnel) . En réponse au message SAMBA linux => windows. Évalué à 2.

    Le message d'erreur indique un problème de configuration IP.

    Pour le savoir :
    Taper ifconfig sur la mandriva et ipconfig sous Win.
    Vérifier que les interfaces sont bien actives et sur le même sous-réseau
    Vérifier que les deux machines se pinguent.
  • [^] # Re: Je ne vois qu'une solution

    Posté par  (site web personnel) . En réponse au message Samba et iptables -> Pettage de plomb. Évalué à 1.

    Adressage ip :
    Inutile de modifier l'adressage du reste du réseau, après tout il est très bien en 10.0.0.0/24 vu qu'il ne vient pas en conflit avec le 192.168.0.0/24 de la chambre de Mammnon.
    En revanche, ce qu'il faudrait résoudre, c'est le problème de routage.
    Il faut en effet que les machines de l'immeuble connaissent le réseau de Mammnon, il leur faut donc dans leur table de routage un truc du style :

    dest netmask gateway
    192.168.0.0 255.255.255.0 10.0.0.211

    On peut mettre cette règle dans toutes les machines de l'immeuble (chiant) ou dans la table routage de la passerelle par défaut, sans doute le routeur qui part vers Internet.
    Ca rédoudra déjà un problème au niveau ip. (Penser à virer le NAT et les règles de filtrage de ton routeur).

    Exploration du réseau :
    Sinon, pour le broadcast qui ne traverse pas ton routeur, ma foi c'est tout à fait normal... il faut donc implémenter une autre méthode de résolution ou d'exploration du réseau. Et là je ne suis pas très compétent en réseau MS, donc je passe la main... mais je pense qu'un serveur DNS serait du meilleur effet.

    Bon courage.
  • # Mes deux cents...

    Posté par  (site web personnel) . En réponse au message probleme lié a resolv.conf. Évalué à 1.

    Je ne vois pas le rapport entre le proxy et le contenu du resolv.conf. Je penses que tu fais plutôt allusion à un serveur DHCP qui donnerait les paramètes de dns à tes clients... mais dans ce cas, je ne suis pas sûr que tes clients vont rester configurés correctement, à moins que tu ne les mettes en "static" au niveau de la configuration IP.

    Quoi qu'il en soit, pour répondre à ta question, si tu veux gérer un DNS interne, tu dois utiliser le serveur DNS pour décrire tes zones, mais aussi son resolver pour résoudre les noms dont il n'est pas responsable.
    Dans le resolv.conf de tes clients, tu dois donc donner l'adresse de ton DNS interne, et dans le resolv.conf de ton DNS, tu dois donner l'adresse ip du serveur DNS externe (celui tu tu avais avant).
    Du coup, un client enverra toutes ses requetes à ton serveur DNS qui demandera au DNS externe s'il n'a pas la réponse dans son cache ou ses zones propres. Et il n'y a pas de raison que apt-get ne fonctionne pas. Vérifie que le serveur DNS a bien le droit de faire des requetes sur le DNS externe.

    Bon courage.
  • # Suivant ta carte graphique

    Posté par  (site web personnel) . En réponse au message Ecran 16/9 avec xfree86. Évalué à 3.

    J'ai eu le même problème avec mon portable, un dell X1 qui a une résolution de 1280 x 800. J'ai installé une ubuntu mais Xorg ne gère pas cette résolution de base, j'ai donc dû utiliser 915resolution :
    http://www.geocities.com/stomljen/

    Ca fonctionne très bien, mais ce n'est pas natif dans le serveur X.
  • # chroot ?

    Posté par  (site web personnel) . En réponse au message Permissions avancées pour serveur web multiusers. Évalué à 3.

    Pour ma part, j'aurais essayé de bloquer mes utilisateur dans leur homes puisque tu dis qu'ils en ont un chacun dans /home/www.
    Mettons pour l'utilisateur toto, il faut qu'il reste dans /home/www/toto.

    Pour l'accès ftp, pas de problème, avec proftpd et cette directive :
    (le groupe ftpuser est le groupe dans lequel on place les utilisateurs du ftp)

    # chroot for all users of the group ftpuser
    DefaultRoot ~ ftpuser

    Et toto ne pourra jamais remonter au dessus de /home/www/toto qu'il verra comme étant la racine dans son client ftp.

    Pour l'accès ssh, c'est un peu plus compliqué. L'idée est de chrooter l'utilisateur au moment de sa connexion ssh.
    Et comme je ne l'ai jamais mis en place, je préfère te renvoyer vers le FM de Debian :
    http://www.debian.org/doc/manuals/securing-debian-howto/ap-c(...)
    Bon courage !