peck a écrit 565 commentaires

  • # GFS,ocfs2

    Posté par  (site web personnel) . En réponse au message Réplication de serveur de fichier. Évalué à 3.

    Que ce soit gfs ou ocfs2, tu n'as pas besoin de hard spécifique. drbd ou gnbd sont la pou ca.

    Mais je ne suis pas sur que ta ligne adsl sature moins avec ce genre de solution. Par contre les utilisateur du service ne le ressentiront pas puisqu'ils ne passeront pas directement par la.

    Sinon en actif-actif tu as peu de solution, c'est soit du système de fichier (ajoute aussi lustre ...) soit de la copie sur déclenchement d'événements, mais je ne connais pas de moyen de le faire autrement qu'à la main avec inotify.
  • # Debug

    Posté par  (site web personnel) . En réponse au message Xvnc et kdm. Évalué à 1.

    Mets ta commande Xvnc dans un script shell exécutable
    Ensuite mets ton script comme ServerCmd.

    Et maintenant tu peux t'amuser a vérifier les paramètres utilisés par kdm (par exemple le :0 est donné par kdm) en faisant quelque chose comme
    echo $@ > /tmp/log

    ou en vérifiant l'utilisateur, les droits, en redirigeant stderr ...
  • [^] # Re: Simplifie

    Posté par  (site web personnel) . En réponse au message Rsync sur un serveur distant (avec mot de passe en clair). Évalué à 3.

    En effet c'est pas possible avec ssh seul.
    Par contre il est possible d'utiliser expect pour donner le mot de passe à ssh
  • # Simplifie

    Posté par  (site web personnel) . En réponse au message Rsync sur un serveur distant (avec mot de passe en clair). Évalué à 3.

    D'abord vérifie que la ligne ssh seule fonctionne.

    Ensuite pour les options de rsync, r est redondant avec a, es-tu sur de vouloir faire des backup ? Es-tu sur de vouloir transférer tout / ?

    Attention au format de files-from, il doit contenir les fichiers avec le nom exact tel que pris par rsync, donc pas de le répartoire racine dans le nom.
  • # ldap.conf

    Posté par  (site web personnel) . En réponse au message LDAP sous Debian. Évalué à 1.

    Attention, pam n'utilise pas forcément ldap.conf
    Regarde le manuel pour lui préciser le bon fichier à utiliser
  • [^] # Re: Bash, ssh et history

    Posté par  (site web personnel) . En réponse au message Accès SSH, récupérer ip, nom de la personne. Évalué à 2.

    L'inconvénient est que certains utilisateurs n'ont pas nécessairement bash comme shell par défaut.
  • [^] # Re: Remplacer le shell

    Posté par  (site web personnel) . En réponse au message Accès SSH, récupérer ip, nom de la personne. Évalué à 2.

    Euh non, le shell par défaut d'un personne ne s'exécute que lorsuque la personne se connecte. Par contre il est vrai que c'est valable autant en ssh qu'en local.

    Les sous shell est autres sont comme d'habitude en /bin/kivabien et ne sont pas changés.
  • # Remplacer le shell

    Posté par  (site web personnel) . En réponse au message Accès SSH, récupérer ip, nom de la personne. Évalué à 1.

    Tu peux remplacer le shell de la personne qui se connecte par un script qui fait ce que tu demande et qui se termine par un exec bash -i
  • # Il y a quelque chose qui ne va pas dans ton concept

    Posté par  (site web personnel) . En réponse au message partition chiffrée. Évalué à 10.

    Tu veux que la partition soit chiffrée, donc que les données soient inaccessible lorsque la machine est éteinte.

    Mais tu veux que personne n'ait à intervenir lors du démarrage, c'est à dire que la partition soit accessible sans que personne n'ai à faire quoi que ce soit.

    Les données sont soit accessibles soit ne le sont pas. Il y a nécessairement une intervention extérieure pour qu'elles le deviennent, sinon tu peux considérer qu'elles l'étaient déjà.

    Mais par intervention extérieure, tu peux avoir beaucoup de choses : insertion d'une carte, mot de passe, empreinte digitale, applaudissement ...
  • # Non

    Posté par  (site web personnel) . En réponse au message RAID hardware et partitionnement. Évalué à 1.

    Non, lvm utilise un module noyau qui ne fait que de la traduction d'adresse. Utiliser 2PV au lieu d'un seul ne fait que modifier la base de la traduction d'adresse et ne coute rien de plus que si tu n'en avais qu'un.
  • # Oui

    Posté par  (site web personnel) . En réponse au message licence script Perl. Évalué à 2.

    Pour une licence libre en général ca dépend.

    Dans le cas de l'artistic licence, il est écrit que tu as de droit d'en dépendre et même de l'embarquer dans un produit qui n'a pas la même licence, à condition de ne pas rendre l'api du package publique dans le produit en question.
  • [^] # Re: Grub2

    Posté par  (site web personnel) . En réponse au message Probléme de boot sur ISO. Évalué à 2.

    En effet, il n'y a pas d'émulation, il faut que le disque concerné supporte le boot par iso.
  • # Grub2

    Posté par  (site web personnel) . En réponse au message Probléme de boot sur ISO. Évalué à 1.

    Il faut utiliser grub2 pour booter un iso : http://michael-prokop.at/blog/2009/05/25/boot-an-iso-via-gru(...)
  • [^] # Re: vgchange

    Posté par  (site web personnel) . En réponse au message Probleme de montage au démarrage. Évalué à 2.

    Aucune idée, la réponse est peut-atre dans le manuel, ou dans le fichier de configuration de lvm. S'il est bon, il faut peut-etre mettre à jour ton initrd.
  • # Cron lancé

    Posté par  (site web personnel) . En réponse au message Pas de tâches cron. Évalué à 0.

    Crond est-il installé et lancé ?

    /etc/init.d/cron existe-t-il ?
  • # Fichiers effacés

    Posté par  (site web personnel) . En réponse au message Partition racine pleine. Évalué à 2.

    lsof | grep delete

    Et la tu auras la liste des fichiers en cours d'utilisation mais effacés. Ils continuent de prendre de la place sur le disque, mais ne sont plus visibles.
  • [^] # Re: mdadm: clearing FAULTY flag

    Posté par  (site web personnel) . En réponse au message commande mdadm pour revenir en arriere de set-faulty. Évalué à 2.

    Au fait le spare c'est normal, mdadm ajoute le disque en spare pour que le noyau le reconstruise en background plutot que d'attendre que la reconstruction soit finie pour sortir (avec 500G ca peut être long).
  • # vgchange

    Posté par  (site web personnel) . En réponse au message Probleme de montage au démarrage. Évalué à 2.

    Est-ce que tu vois encore ton vg ?

    Est-il actif ?
    Si non, tapes vgchange -a y

    Est-ce que /dev/"VG_NAME" existe ?
  • [^] # Re: Pas d'initrd

    Posté par  (site web personnel) . En réponse au message Debian sur CF avec busybox demarrage tres long. Évalué à 2.

    Ce n'est pas parce que c'ests plus utulisé que ca ne sert à rien.
    Et il y a encore des gens qui n'utilisent pas d'initrd.
  • # netlink

    Posté par  (site web personnel) . En réponse au message Communication kernel <=> Userland. Évalué à 2.

    Netlink est la solution recommandée par les développeurs du noyau.
    Après si tu veux communiquer entre userlad et kernelland sans copier de données, ca va être difficile.

    Après, tu peux peut-etre regarder comment fait fuse qui communique avec un démon userland pour effectuer ce dont il a besoin.
  • # EOF

    Posté par  (site web personnel) . En réponse au message Probleme connection ssh. Évalué à 3.

    "debug2: channel 0: rcvd eof"

    Ton shell s'est terminé. Je pense que le problème n'est pas à chercher du coté de ssh, mais du coté du shell. Par exemple ton .bashrc contient une instruction exit ou une commande qui le fait planter.

    Essaie de te connecter par un autre moyen ou avec un autre utilisateur pour voir si tu peux faire quelque chose.
  • [^] # Re: Pas d'initrd

    Posté par  (site web personnel) . En réponse au message Debian sur CF avec busybox demarrage tres long. Évalué à 2.

    Si tu n'as pas modifié d'autres options à la compilation, ce n'est peut-etre pas ca, mais tu peux toujours tenter.

    Sinon rdev n'est pas une option du noyau, mais une commande en ligne qui modifie le binaire du noyau avant le boot. En effet, ce binaire contient les paramètres par défaut, ceux qui sont pris en compte lorsque tu ne passe aucun argument.
  • # Pas d'initrd

    Posté par  (site web personnel) . En réponse au message Debian sur CF avec busybox demarrage tres long. Évalué à 2.

    "unknown-block(0,0)" : je dirais qu'il ne comprends pas hda1, car ca ne devrait pas être 0,0.

    Tu peux essayer de remplacer root= par un rdev sur le noyau à booter (si ca fonctionne encore, je ne sais plus si c'est toujours utilisé).

    S'il ne reconnais pas hda1, il est possible que tu ais optimisé ton noyau et qu'une des options supprimées contienne les nom des devices.
  • # PAM

    Posté par  (site web personnel) . En réponse au message Historisation de mots de passe. Évalué à 2.

    Le changement de mot de passe passe par pam.
    Pam permet d'ajouter des modules pour faire les vérifications qu'on veut. S'il n'en existe pas un, tu peux le faire.

    Heureusement il en existe déjà un pour tester les mots de passe faibles ou identiques : pam_cracklib
  • [^] # Re: Parfaitement inutile...

    Posté par  (site web personnel) . En réponse à la dépêche The Uptime Project à la française. Évalué à 4.

    Parfaitement, des idées recues, combien de serveur NFS avec des failles distantes ?
    Combien de linux font encore routeur avec des faille distantes oui, il y a des failles distantes sur les noyau.
    Bien sur qu'il ne faut pas patcher pour tout et n'importe quoi, mais je considère qu'à partir du moment ou on découvre une faille ouverte au réseau sur le noyau c'est qu'il est temps de mettre à jour.
    Et ca arrive, disons tous les 2 ans. Ce qui n'est pas négligeable quand on se retrouve à travailler avec des machines qui ont 10 ans.