Forum Astuces.divers Montage droits spéciaux option NFSv3

Posté par  .
Étiquettes : aucune
0
14
fév.
2011
Bonjour à tous!

Voila j'ai un petit souci, jusqu a présent (et sans que je le sache) mon NAS étant monté en NFSv2 je m'en suis rendu compte en voulant copier un fichier de + de 4Go.

Donc j'ai pu en forcant l'option Security=sys sur le NAS effectuer un montage en nfs v3.

Jusque la tout va bien... Sauf au moment ou un user a voulu créer un fichier dans un répertoire.

En faite en NFSv2 quelque soit l user (…)

Forum Linux.embarqué Box Internet- routage SIP ==> ligne rj11

Posté par  .
Étiquettes : aucune
0
7
fév.
2011
Bonjour à tous!

N'ayant jamais joué avec tout ce qui est relatif à la téléphonie sous LInux j'aimerais réaliser quelquechose non pas pour contourner une quelconque restriction mais plus pour le challenge technique qui y est associé.

Donc pour résumé, j'ai une box internet avec un port rj11 pour brancher un téléphone... jusque là rien d'extra ordinaire :)

Je me demandais si il était possible de monter un serveur asterisk par exemple, de configurer un serveur VOIP, et de router (…)

Forum Astuces.divers bidouille script BASH problème :(

Posté par  .
Étiquettes : aucune
1
1
fév.
2011
Bonjour à tous!

Voila le contexte, j'ai de nombreux scripts rsync qui tourne chaque nuit, le problème c'est qu'il est difficil de savoir si chaque commande rsync a bien fonctionner ou non et pourtant, c'est primordial.

Je me suis donc dis que je pourrais générer un csv suite à l'execution de chaque commande afin de transformer ça par la suite en page html consultable chaque jour...

Mais je rencontre certaines difficulté...
L'idée c'est que dans chaque script rsync je source (…)

Forum général.cherche-logiciel outil de supervision simple, ça existe ?

Posté par  .
Étiquettes : aucune
2
24
jan.
2011
Bonjour à tous!

Je cherche un outil de supervision simple.

C'est incroyable mais je ne comprend pas pourquoi je ne trouve que des usines industrielles pour fabriquer une boite en carton...

Je veux dire par là:
Je cherche un outil que je pourrais utiliser qui ne necessite pas d'agent ...

C'est à dire possibilité de ne faire que des requetes exterieures genre ping, check d'une web appl, réponse d'une chaine en se connectant sur un port...

Et surtout oui surtout (…)

Forum Astuces.divers routage Internet à travers VPN hamachi.

Posté par  .
Étiquettes : aucune
0
20
jan.
2011
Bonjour à tous!

J'aimerai réussir a rooer l'ensemble d'une connexion internet à travers une gateway elle même accessible via un VPN :)

par exemple:


moi(chine) => PUBLIC VPN <= Serveur Linux---> Internet

Je l'avais fait il ya fort longtemps avec OpenVPN et cela avait fonctionner... Mais j'aimerai passer par un VPN public pour m'affranchir des problématiques de ports à ouvrir etc... Donc mon choix se tourne vers hamachi.

Avec openvpn j'avais mis la directive "push redirect-gateway" dans le fichier de (…)

Forum général.cherche-logiciel Quelle solution IDS choisir ?

Posté par  .
Étiquettes : aucune
3
13
jan.
2011
Bonjour à tous!

Voilà ma problématique je souhaiterai pouvoir être informé par mail + interface des tentatives d'intrusions sur mes serveurs en DMZ. (2)

Je dispose également d'un firewall PIX pour lequel j'ai mis en place une interface super sympat pour consulter les logs de DROP/DENY (ca s'appel PLA Pix Log Architecture) le problème c'est que si je ne vais rien voir ... rien ne remonte :(
- Ainsi que sur mes 2 serveurs en DMZ de règles IPTABLES que (…)

Forum Linux.debian/ubuntu Migration proftpd=>vsftpd fichier passwd config PAM

Posté par  .
Étiquettes : aucune
2
12
jan.
2011
Bonjour à tous!

Me voilà bien embêté :)
Je veux migrer mon serveur proftpd vers vsftpd.

Le souci vient du fichier mdp utilisé par proftpd... Mon prédécesseur faisait une manip "inomable" pour créer des compte (manip inomable du genre faire un adduser USER puis un copier coller du user:ENCRYPTED_PASSWDXXXX (fichier /etc/shadow) vers le fichier /etc/proftpd.passwd puis retrait du mot de passe du compte système...) beuuuuurrrrrrk

Donc je me retrouve donc avec un joli fichier /etc/proftpd.passwd que je dois migrers vers (…)

Forum général.général ModSecurity ARGS whitelisting

Posté par  .
Étiquettes : aucune
0
13
juil.
2012

Bonjour à tous !

Je suis entrain de mettre en place modsecurity pour un site web.
Les exceptions (whitelisting) pour les faux positifs me causent quelques soucis…

Pour les exceptions simples basées sur LocationMatch + SecRuleRemoveById aucun problème!

Mais quant il sagit de whitelister un paramètre de POST ou GET c'est une autre histoire…

J'ai tenté un nombre impressionnant de combinaisons possibles… mais rien n y fait apache redömarre mais mon exception nest pas prise en compte…

L'argument que je souhaite (…)

Forum général.général One Time Password - Radius à travers un "proxy" LDAP

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
11
août
2014

Bonjour,
J'ai déjà configuré LinOTP pour avoir une authentification de type LDAP/RADIUS (2factor).
En gros quant un user s'authentifie il doit entrer "sonmotdepassePIN_OTP" ça fonctionne!

Maintenant, je suis dans le cas d'une appli (VMWare & co) qui ne supporte pas l'auth RADIUS (uniquement LDAP)

Je me demandais si il était possible de faire une espèce de "passerelle" LDAP qui:
- copierait une partie de lAD en local pour avoir un accès en read only
- permettrait également d ajouter une (…)