OufY a écrit 20 commentaires

  • # Fedora a déjà bossé pour toi.

    Posté par  (site web personnel) . En réponse au message LDAP + FreeRadius Fedora. Évalué à 1.

    Salut,

    Chez RedHat/Fedora, ils ont déjà intégré une solution LDAP/Radius en stadard : FreeIPA.
    C'est une solution qui couple Fedora Directory server et FreeRadius c'est déjà intégré dans les dépots officiels de la distrib au chapeau.
    C'est une solution intégrée qui reprend tout ce que tu recherches et même plus puisqu'elle peut aussi se coupler facilement à la solution PKI de Fedora (DogTag) ce qui te permettra de gérer tes identités sous tous les aspect (authentification, authorisations, audit, ...). L'avantage de cette solution intégrée à ta distrib c'est que tu auras en plus de tous les Howto que tu trouveras sur ton moteur de recherche favori, toutes les documentation officielle de RedHat qui reprends/participe au développement de ces technos pour sa distribution entreprise.

    the official site : http://www.freeipa.org/page/Main_Page
    le wiki du projet : http://fedoraproject.org/wiki/Features/freeIPA
    de la doc : http://fedoraproject.org/wiki/FreeIPA_step_by_step
    et encore de la doc : http://www.freeipa.org/page/DocumentationPortal
  • [^] # Re: Blablabla

    Posté par  (site web personnel) . En réponse au journal Vais-je résister à la tentation..... Évalué à 4.

    Bonjour tout le monde,

    juste un petit mot pour dire que tout ce debat sur DROP ou pas DROP, ca me fait penser aux débats de nos chers politiques sur la riposte graduée...
    Grosso modo, si je comprends bien Mr D nous demande si :
    sous pretexte qu'un méchant spammeur l'a ennuyé (illégalement, il faut bien le reconaitre), il a le droit ou pas (le droit moral hein, parce que légal, c'est bien clair que non) de détériorer le système de l'attaquant afin de se défendre et éviter que cela ne se reproduise même s'il n'a aucun mandat de police judiciaire ?

    Oui je sais, ca ressemble a une bete à poil, mais les réponses que je vois jusqu'à maintenant me poussent à me questionner sur les opinions de nos chères moules sur les débats à l'assemblée nationale.

    Alors, DROP ou pas DROP , riposte graduée ou liberté (et responsabilité) de la moule ?
  • # ou est le probleme ?

    Posté par  (site web personnel) . En réponse au message Quotas par répertoire. Évalué à 0.

    en quoi c'est un probleme 20 minutes de boot ? c'est pas sensé rebooter tout le temps un serveur. Tu as souvent besoin de le rebooter ?
    Sinon tu as combien d'utilisateurs ?
    Ce qui pourrait etre interessant c'est de créer un filesystem par user si il n'y en a pas trop.
    Pour la dispo des données en ecriture 24/24, LVM est ton ami, tu cree un snapshot de ton fs puis tu fais le quotacheck dessus. Pendant ce temps tes users continuent de bosser.

    Je m'y connais pas trop en filesystem mais effectivement, un loopback par dessus ne me parait pas vraiment bon en cas de crash disque.
  • [^] # Re: désactiver les fotes d'orthographe....

    Posté par  (site web personnel) . En réponse au message Quota sur un serveur Cyrus Imapd. Évalué à -1.

    et il en reste encore.....

    -->[]
  • [^] # Re: désactiver les fotes d'orthographe....

    Posté par  (site web personnel) . En réponse au message Quota sur un serveur Cyrus Imapd. Évalué à 0.

    désolé pour les fautes...
    Je corrige :
    Il semble que le quota maximum pour une mailbox soit de 4000000 KBytes
    Savez-vous pourquoi ?

    Oui à priori c'est ça j'ai eu le même problème. Maintenant je n'ai aucune idée du pourquoi du comment...

    Sinon, comment faire pour désactiver le support des quotas ?
    La dessus je peux peut-être aider :
    je ne sais pas comment faire avec webcyradm car je ne l'utilise pas. Par contre en ligne de commande avec :
    cyradm -u cyrus ton_serveur
    tu lance la commande :
    sq le_nom_de_ta_boite
    et hop tu n'as plus de quota sur cette boite.

    Voila voila.
    Je ne sais pas s'il y a moyen de désactiver les quotas sur la configuration générale du serveur mais je ne pense pas que ce soit une bonne idée de le faire. Il vaut mieux que tu aies des quotas par défaut sur toutes tes boites quitte à autoriser certaines à ne pas en avoir.

    Cordialement,
  • # desactiver les quotas

    Posté par  (site web personnel) . En réponse au message Quota sur un serveur Cyrus Imapd. Évalué à 0.

    Il semble que le quota maximum pour une mailbox soit de 4000000 KBytes
    Savez-vous pourquoi ?

    Oui a priori c'est ca j'ai eu le meme probleme. Maintenant je n'ai aucune idee du pourquoi du comment...

    Sinon, comment faire pour désactiver le support des quotas ?
    La dessus je peux peut etre aider :
    je ne sais pas comment faire avec webcyradm car je ne l'utilise pas. Par contre en ligne de commande avec cyradm -u cyrus ton serveur
    tu lance la commande :
    sq le_nom_de_ta_boite
    et hop tu n'as plus de quota sur cette boite.

    Voila voila.
    Je ne sais pas si il y a moyen de désactiver les quotas sur la config générale du serveur mais je ne pense pas que ce soit une bonne idée de le faire. Il vaut mieux que tu aie des quotas par défaut sur toutes tes boites quitte à autoriser certaine à ne pas en avoir.

    Cordialement,
  • # Pour le matos...

    Posté par  (site web personnel) . En réponse au message Conseils pour une passerelle-serveur-... perso sous Linux. Évalué à 1.

    concernant ta carte wifi, ca me semble pas etre nécessaire qu'elle soit dans ton PC non ? Ce que tu peux faire c'est choisir un point d'acces externe, que tu connectera soit en thernet soit en usb. Je connais pas les modeles tres précisément. Ce que je peux te dire c'est que moi j'utilise une borne DLink DWL-2100AP et que j'en suis content comme tout. Ca fonctionne en mode routeur en mode AP, ou en répeteur. ca se branche sur ethernet ca peut forwarder les requetes DHCP ou meme les servir (y a un petit serveur DHCP dedans). Et comme ca, tu pourrais utiliser ton second slot pci pour ta carte tuner.

    Tiens parlons en de la carte tuner, je n'y connais rien su tout ou du moins vraiment pas grand chose, mais j'ai à la maison une petite merveille, une wintv PVR-350. qui te fera l'acquisition video, le tuner TV et le tuner Radio. Ca fonctionne pas mal du tout sous linux, et je crois ausi que ca s'interface bien avec MythTV. Donc, loin de moi l'idée de pouvoir te conseiller sur l'achat de carte tuner mais en tout cas, je peux te dire que cette carte fonctione bien sous notre OS préféré.

    Voila, voila pour l'instant ce qui me vient.
  • # concernant les softs...

    Posté par  (site web personnel) . En réponse au message Conseils pour une passerelle-serveur-... perso sous Linux. Évalué à 1.

    Pour la partie mail :
    J'ai utilisé le même tuto que toi et il m'a vraiment bien rendu service, c'est nickel je pense.
    Pour ce qui est de spamassassin et tout ca, ca s'interfacera avec ton MTA. Je te conseil postfix car c'est celui que j'utilise et que je pourrai te filer un coup de main la dessus. Sinon tu as Exim qui est tout aussi bon côté sécurité et assez en vogue. Ils s'interfaceront tous les deux aussi bien avec spamassassin et clamav moyennant un bon pot de colle (amavisd-new en l'occurence.)
    Aprés, je peux te conseiller de poser un webmail dessus, la j'utilise squirrelmail car il est en standard sur ma distrib (fedora 4). Mais horde sera pas mal du tout (je l'avais testé l'année derniere et ca m'avait bien plu.). Mais le plus tip-top serait peut-etre de mettre un vrai groupware qui pourrait faire webmail entre autres, et la, a mon avis egroupware est le plus simple et sympa à installer. Il se conformera à ton annuaire ldap meme s'il lui faut une base SQL (mysql ou postgres) pour tourner.
    Maintenant, pour l'annuaire, Openldap me semble etre le seul qui soit digne d'intérêt meme si le projet fedora Directory server vient de sortir en version 1.0. C'est une extension de SunOne qui est vraiment top, mais a mon avis pas assez mature pour l'instant et surout vraiment destiné à Fedora et pas pour Debian. Pour administrer ton annuaire, tu pourra utiliser phpldapadmin ou LAM (Ldap Admin Manager je crois). C'est des interfaces PHP, pour créer et remplir ton annuaire.
    Voila, voila, et bien sur un iptables pour la partie firewall ave un bon fwbuilder qui m'a parru le plus abouti pour administrer mes firewalls.
    Pour ce qui est des docs, j'ai pas vraiment eu le temps de te les noter, mais bon, vraiment un bon RTFM me parait plus instructif pour toi. Ceci dit des que tu bloque sur un truc précis, tu peux me faire signe je suis la.

    Euh, sinon, bon courage :)
  • [^] # Re: IPv6!

    Posté par  (site web personnel) . En réponse au message Conseils pour une passerelle-serveur-... perso sous Linux. Évalué à 0.

    Ah oui, y'a une pétition ?

    Ou est-ce qu'on la signe ? Moi ca m'intéresserai pas mal ca.
    Tu peux nous faire profiter du lien ?
  • # sans probleme...

    Posté par  (site web personnel) . En réponse au message Migration Windows => Linux: Besoin d'un conseil. Évalué à 4.

    eh ben, tout d'abord félicitations.
    Surtout pense bien à tout valider, parceque tes utilisateurs ne seront pas très chaud pour un changement trop radical.
    En tout cas si ce problème de base Acces est bien le seul point bloquant de ta migration, tu va facilement pouvoir t'en tirer avec un Win 2000 Server. Tu actives les services Terminal Server en mode administration distante.
    Ensuite tu installe ta daube (euh enfin, ton logiciel). Et tu fais rentrer ton serveur windows 2000 dans le domaine samba que tu auras surement créé. Et voil, le probleme est réglé. Tes postes linux accederont à leur bureau windows grace à rdesktop.
    Petite info, sous kde, la transparence réseau te permettra meme de lancer automatique rdesktop lors que tu demandera l'URL rdp://ton-serveur-win2000.
    Elle est pas belle la vie ?

    Cordialement,
  • [^] # Re: Read the fine manual

    Posté par  (site web personnel) . En réponse au message récupération de mot de passe openldap. Évalué à 0.

    ah oui !!!!!

    Merci, du tuyau. Je n'y avais pas du tout pensé. Le seul problème c'est que mon annuaire ne donne pas les mots de passes en anonymous donc mon shadow contient plein de x. Je pense que ca doit trouver une solution dans un .ldaprc ? c'est bien ca ?
  • [^] # Re: Dans quel cas on peut donner ce genre de renseignement sur un forum

    Posté par  (site web personnel) . En réponse au message récupération de mot de passe openldap. Évalué à -1.

    Bon écoute,

    On a pas du partir du bon pied. Si je t'ai parrut arrogant, je m'en excuses, mais je n'ai pas apprécie le "script kiddies" : je ne suis peut être pas un gourou mais je ne pense pas être un gamin qui passe son temps à cracker des verrous pour jouer au méchant chinois du FBI...
    Enfin, bref pour répondre à ta question sur le fait de publier ce genre d'information ou non, moi je ne pense pas que cela gènant : Comme je te le disait, j'ai déjà les mots de passes hashés, donc il n'y a plus grand chose à protéger. Mais si quelqu'un à quelque chose à nous apprendre la-dessus je serai ravi qu'on nous explique ce qui peut encore être gènant.
    Excuses-moi encore pour mon agacement du post précédent mais je t'assure que se faire traiter de gamin alors qu'on veut juste un peu d'aide c'est pas super sympa surtout quand on s'adresse au forum de linuxfr.

    Cordialement,
  • [^] # Re: Dans quel cas on peut donner ce genre de renseignement sur un forum

    Posté par  (site web personnel) . En réponse au message récupération de mot de passe openldap. Évalué à 0.

    bon ecoute,

    l'encodage en dur des mots de passe est bien MD5, seulement la manière dont ils ressortent quand j'interroge l'annuaire je ne sais pas trop. Ceci dit j'ai vérifié et c'est bien MD5.
    D'autre part, mon site franchement, j'ai pas vraiment le temps de m'en occuper et de sécuriser tout ca. Je peux te le dire, c'est pas vraiment secure mais c'est pas vraiment ce qui m'intéresse pour l'instant. En tout cas, il l'st suffisament pour les "script kiddies" comme tu dis.
    Maintenant, de toute facon, les mots de passes hashé, je les ai. Le "soit-disant" secret est deja tombé.... Ce que je voulais c'est juste gagner du temps et apprendre un peu.

    Enfin, si tu n'as toujours pas confiance (je veux bien le comprendre...) essaie d'etre un peu moins arroguant et dis-moi clairement mais POLIMENT que tu estime que ce genre d'information n'est pas publiable, et dis moi pourquoi (je suis toujours pret à apprendre...)

    Je suis pas vraiment un pro du développement, mais en sécurité (informatique ou autre d'ailleurs), je pense m'y connaitre, et je vois pas en quoi ca pourrait etre genant de fournir ce genre d'info puisque le prérequis est d'avoir le hash des mots de passe. Les éléments secrets, je les ai déja....

    allez hop --->[]
  • [^] # Re: tuner analogique

    Posté par  (site web personnel) . En réponse au message carte tuner satellite analogique. Évalué à 1.

    Super, je vois bien ce que tu veux dire.
    Je suis peut-etre un peu ch.... mais, j'aimerais bien que la carte réalise vraiment l'aquisition vu que le démodulateur ne se trouve pas dans la même pièce que le PC. Par contre j'ai bien une prise murale qui dessert la tete analogique de la prabole.

    Ceci dit, un démodulateur analogique doit pas couter tres cher, mais c'est une question de technique aussi un peu... :)

    Merci en tout cas pour ton début de solution
  • # Impec !!

    Posté par  (site web personnel) . En réponse au message [Terminal] Rajouter le support du scrollbar à GNU\Screen. Évalué à 1.

    C'est nickel....

    Merci beaucoup, j'aurais du y penser. En tout cas ca va me changer la vie...
  • [^] # Re: oui mais non ...

    Posté par  (site web personnel) . En réponse au message Crash de Firefox 1.0.6. Évalué à 1.

    firefox tout pareil et crashe pas non plus...
  • [^] # Re: Problème de PATH

    Posté par  (site web personnel) . En réponse au message aide pour adduser. Évalué à 2.

    oups. Désolé j'en oublie la moitié :
    alors on reprend : sur FC3 c'est :
    /usr/sbin/useradd moi

    -->[]
  • [^] # Re: Problème de PATH

    Posté par  (site web personnel) . En réponse au message aide pour adduser. Évalué à 0.

    Je confirme. Sur FC3 c'est bien /sbin/useradd moi que tu dois faire
  • [^] # Re: L'affaire Bnetd...

    Posté par  (site web personnel) . En réponse à la dépêche Transgaming WineX 2.1 supporte WarCraft III... et Wine aussi :P. Évalué à -2.

    Ben par exemple, tu achetes deux exemplaires de WCII. Tu appelles deux ou trois potes qui l'ont achete aussi. Et tu jubilles a l'idee de te refaire une petite partie de ce bon vieux jeu. Seulement avec ta pauvre connexion ADSL partagee tu ne peux jouer qu' avec un seul exemplaire des deux boites que tu a payees. Ben oui parcequ'avec le NAT de ta connexion partagee, le serveur Battle.net dit a ton premier PC que le second joueur se trouve sur la patte externe de ton routeur/NAT. Alors la le seul moyen que tu trouves, c'est de monter un serveur bnetd pour pouvoir utiliser les boites que tu as achetees.
    Maintenant, si tu connais une autre methode pour pouvoir utiliser Battle.net, je suis ouvert à toute proposition...

    Allez hop -1 pour tentative d'utilisation licite d'un logiciel...
  • [^] # Re: Mutliplication

    Posté par  (site web personnel) . En réponse à la dépêche Une étude sur Linux et le bureau.. Évalué à 7.

    Va quand meme faloir pousser fort...

    >1/ ils ont du personnel unixien
    Là c est possible mais c'est loin d'etre tout le monde...

    >3/ ils luttent sans cesse contre les virus recus par mail
    C'est vrai mais je ne suis pas sur que lorsque le jour beni où linux sera bien installé sur les bureaux on ne trouve plus aucun virus sur ces jolis bureaux...

    >4/ meme pour les pro-MS en interne (il y en a), la facture w2k ou winXP fait réfléchir ...
    La facture de portage, de formation est tout de meme loin d'etre négligeable.

    En tout cas, je suis sur que ca va venir comme tu le dis mais tu sais comme moi, je pense, qu'il va faloir pousser plutôt fort pour faire tomber le dinosaure, et que l'objectif "serveur" est bien plus proche que l'objectif "bureau".

    Pinaize, y a pu d'Donuts !!