serval21 a écrit 135 commentaires

  • [^] # Re: manquerait pas des mots ?

    Posté par  . En réponse au message portail captif. Évalué à 1.

    je dois rediriger tous mes utilisateurs lançant une requête vers n'importe quelle page web mais ayant un état "désactivé" vers une page web qui les informera de leur état.

    merci ;)
  • [^] # Re: TMOUT

    Posté par  . En réponse au message fermeture automatique de session au bout d'un certain temps. Évalué à 1.

    A la connexion il y a un message d'erreur qui signale que la variable TMOUT n'est pas reconnue
  • [^] # Re: PAM

    Posté par  . En réponse au message Historisation de mots de passe. Évalué à 1.

    Slt,
    Merci à tous pour vos suggestions. Mes recherches m'ont conduit à passwdqc qui vient en remplacement de cracklib, je ne l'ai pas encore testé à fond mais il faut reconnaitre qu'il est assez sympa en ce qui concerne le fait de tester la robustesse d'un mot de passe et aussi empêcher la réutilisabilité de l'ancien mot de passe. Mais jusqu'à présent je n'ai pas encore trouvé la fonction remember pour l'historisation.
    Je cherche toujours.
    Encore merci
  • [^] # Re: PAM

    Posté par  . En réponse au message Historisation de mots de passe. Évalué à 1.

    Slt,
    Merci à tous pour vos suggestions. Mes recherches m'ont conduit à passwdqc qui vient en remplacement de cracklib, je ne l'ai pas encore testé à fond mais il faut reconnaitre qu'il est assez sympa en ce qui concerne le fait de tester la robustesse d'un mot de passe et aussi empêcher la réutilisabilité de l'ancien mot de passe. Mais jusqu'à présent je n'ai pas encore trouvé la fonction remember pour l'historisation.
    Je cherche toujours.
    Encore merci
  • # historisation des mots de passe

    Posté par  . En réponse au message debian+ forcer les users à changer leur mot de passe. Évalué à 1.

    De retour avec les mots de passe, la technique du passwd -e et du login.defs est vraiment pratique, cependant existe t-il une méthode pour empêcher le user d'entrer le même mot de passe??
    ce qui serait mieux ce serait de l'empêcher d'entrer ses 4 ou 5 mots de passe précédents.
    Avez vous une idée de la chose??
  • [^] # Re: de memoire

    Posté par  . En réponse au message debian+ forcer les users à changer leur mot de passe. Évalué à 2.

    >Je ne vois pas pourquoi tu devrais changer son mot de passe et lui faire un email pour lui dire que son mot de passe à expirer

    En fait c'est une nouvelle politique que je compte mettre en place, si je réduis PASS_MAX_DAYS à 1 aujourd'hui je suppose qu'ils seront obligés à changer leur mot de passe demain, mais je serai obligé de remettre demain PASS_MAX_DAYS à 99 (par exemple) et vu que ce n'est pas sûr que tous les utilisateurs changent leur password demain je risque d'avoir des users qui n'auront pas changer leur mot de passe c'est pourquoi je voudrais d'bord les obliger à changer leur mot de passe et ensuite appliquer la politique de durée du mot de passe.
  • [^] # Re: droit

    Posté par  . En réponse au message impossible de créer les boites mail des users. Évalué à 1.

    Intéressant comme raisonnement, mais s'il a pu créer les boîtes il devrait pouvoir les supprimer!!
    Et j'essaye avec le 770 si ça fonctionne.
  • [^] # Re: droit

    Posté par  . En réponse au message impossible de créer les boites mail des users. Évalué à 1.

    Slt dems,

    Désolé, j'avais pas accès à Internet ce week end.
    Ton idée fonctionne, j'ai ajouté les droits 775 au dossier et j'arrive à présent à créer les boites mails mais impossible de les supprimer du repertoire vmail à partir de l'interface postfixadmin. Une idée???

    Encore merci.
  • [^] # Re: droit

    Posté par  . En réponse au message impossible de créer les boites mail des users. Évalué à 1.

    @dems : j'envoie le mail regardes les logs

    @julien: j'ai également vu le probleme de droit, je te présente la ligne correspondante à l'user ds /etc/passwd quelquechose m'a peut être échappé

    cat /etc/passwd
    vmail:x:5000:5000::/home/vmail:/bin/bash

    ls -l /home
    drwxr-xr-x 3 vmail vmail 4096 2009-01-30 14:11 vmail

    Tout me semble correct à priori!, j'y comprend vraiment rien
  • [^] # Re: emerge

    Posté par  . En réponse au message probleme de mise à jour. Évalué à 1.

    Merci beaucoup pour l'aide c'est vraiment sympa voici ce que j'ai fais:

    mamachine ~ # eselect profile list
    Available profile symlink targets:
    [1] hardened/x86/2.6
    [2] selinux/2007.0/x86
    [3] selinux/2007.0/x86/hardened
    [4] default/linux/x86/2008.0
    [5] default/linux/x86/2008.0/desktop
    [6] default/linux/x86/2008.0/developer
    [7] default/linux/x86/2008.0/server
    [8] hardened/linux/x86
    mamachine ~ # eselect profile set 7


    je fais un update du portage et je te tiens informé, encore merci !!!
  • [^] # Re: emerge

    Posté par  . En réponse au message probleme de mise à jour. Évalué à 1.

    slt, j'essaye avec

    mamachine ~ # eselect profile set 2008
    !!! Error: Target "2008" doesn't appear to be valid!
    Killed

    Pareil avec

    ns38592 ~ # eselect profile set 2008.0
    !!! Error: Target "2008.0" doesn't appear to be valid!
    Killed
  • [^] # Re: emerge

    Posté par  . En réponse au message probleme de mise à jour. Évalué à 1.

    Slt merci pour la réponse,
    ben voilà j'arrive pas à utiliser le profile 2008, voici ce que je fais
    je supprime d'abord le /etc/make.profile ensuite je fais
    ln -sf /usr/portage/profiles/default/linux/x86/2008.0 /etc/make.profile

    ensuite le emerge --sync se passe correctement, mais quand j'essaye un autre emerge, mise à jour compris, j'ai ce resultat :

    mamachine ~ # emerge -uDN
    !!! ARCH is not set... Are you missing the /etc/make.profile symlink?
    !!! Is the symlink correct? Is your portage tree complete?

    ce qui fait que je suis obligé d'utiliser le profil 2007.0 (j'aurais aimé utilisé le 2006.0 mais je ne le retrouve nulle part) avec:

    ln -sf /usr/portage/profiles/default-linux/x86/2007.0 /etc/make.profile

    et voici le resultat de la commande emerge -uDN sous le profile 2007.0


    mamachine ~ # emerge -uDN

    !!! Your current profile is deprecated and not supported anymore.
    !!! Please upgrade to the following profile if possible:
    default/linux/x86/2008.0

    To upgrade do the following steps:
    # cd /etc/
    # rm make.profile
    # ln -s ../usr/portage/profiles/default/linux/x86/2008.0 make.profile

    emerge: please tell me what to do.

    .......

    For more help try 'emerge --help' or consult the man page.


    Quand j'essaye d'installer php5-ovh, j'ai le résultat suivant:

    mamachine ~ # emerge php5-ovh

    !!! Your current profile is deprecated and not supported anymore.
    !!! Please upgrade to the following profile if possible:
    default/linux/x86/2008.0

    To upgrade do the following steps:
    # cd /etc/
    # rm make.profile
    # ln -s ../usr/portage/profiles/default/linux/x86/2008.0 make.profile



    Calculating dependencies ...done!
    >>> emerge (1 of 16) sys-devel/m4-1.4.11 to /
    !!! No package digest file found: /usr/portage/sys-devel/m4/files/digest-m4-1.4.11
    !!! Type "ebuild foo.ebuild digest" to generate it.


    et voici le contenu de mon make.conf

    # These settings were set by the catalyst build script that automatically built this stage
    # Please consult /etc/make.conf.example for a more detailed example
    CFLAGS="-O2 -march=i686 -pipe"
    CHOST="i686-pc-linux-gnu"
    CXXFLAGS="${CFLAGS}"
    MAKEOPTS="-j5"
    GENTOO_MIRRORS="http://mirror.ovh.net/gentoo-distfiles/ ftp://mirror.ovh.net/gentoo-distfiles/"
    USE="-X mmx sse sse2 -gtk -sdl -xmms -qt aac theora xvid"
    PORTDIR_OVERLAY="/usr/local/portage-ovh"
    FEATURES="-sandbox"


    Ben voilà, je tourne sans cesse en rond, merci pour l'aide!!
  • [^] # Re: Communauté Ubuntu

    Posté par  . En réponse à la dépêche Test d'Ubuntu 8.10 Intrepid. Évalué à 3.

    Tout à fait d'avis avec toi, en ce qui concerne la fréquence de sortie des nouvelles versions.
    Il est clair que la Ubuntu est vraiment une distrib génial, et deplus en plus je fais des install pour des users, imaginez la honte devant un user face au bug de network manager 0.7, impossible de recupérer l'ip par dhcp, impossible de la fixer (il attribue une adresse 11.xxx.xxx.xxx ) et côté wifi là c'est la cata. Pour résoudre ce blème on est obligé de modifier le fichier interfaces et c'est vraiment pas fait pour encourager les non initiés à la migration. Par pitié prennez le temps de sortir quelque chose de potable là c pire que sous windows quand même!!!
  • [^] # Re: ...

    Posté par  . En réponse au message solution d'affichage dynamique (PLV)/digital signage. Évalué à 2.

    slt,
    Voici un lien qui je pense pourra te donner une idée sur ce qu'est la PLV http://fr.wikipedia.org/wiki/PLV
    Pour résumer elle est éssentiellement utlisée par des régies publicitaires ou des entreprises désirant véhiculer leur pub en utilisant des supports tels que le plus souvent un écran LCD + une box qui se connecte à un serveur qui lui se charge de stocker les différents médias (jpeg, gif, avi, wmv, mp3, fichiers powerpoints,...), il permet également la mise en place de playlist qui peuvent etre programmées aux heures qu'on désire.
    L'autre avantage intéressant de ces solutions c'est que le serveur peut etre administré via une interface web.
    Les outils existants que je connais sont la vbox-D, highview de mirane.com, infojection et le tout jeune projet ypcast sur http://www.your-perspective.nl/?c=projects&p=ypcast je l'ai testé il est tres intéressant développé en php mais vu que je sui pris par le temps je ne peux y passer trop de temps donc je recherche une autre solution plus aboutie.
    Voilà
  • # personne ne s'y connait??

    Posté par  . En réponse au message affichage dynamique/ digital signage. Évalué à 1.

    Personne n'avait eu travailler sur un projet d'affichage dynamique (PLV)???
  • [^] # Re: Marginal

    Posté par  . En réponse à la dépêche Une année sans (MS) Windows : achever la conversion d'un utilisateur de Windows. Évalué à 0.

    Ben je pense que ta population cible migrera aussi vite que les premiers sous DOS:
    1) parceque actuellement linux offre plus de possibilités que win, l'écran 3D de compiz-fusion n'a rien à voir avec celui de vista qui refuse de se lancer avec une machine core duo et 1GO de RAM alors que compiz se lance allègrement avec un centrino 1,73 GHZ et 512 M0 de Ram.

    2) Les politiques anti-piratages de Micro$oft devrait beaucoup aider l'informatique ne se limite pas à l'europe ou aux états unis, il faut compter les pays du sud qui disposent de loin du même pouvoir d'achat que ceux du Nord. Alors quand MS crie haut et fort que dorénavant ils n'auront plus droit au cd d'install pour leur office, juste le code d'activation parcequ'il devra être préinstallé par un fournisseur agréé, et quand on sait qu'il faut tres svt réinstaller windows (merci les virus et autres ***wares) aurevoir l'install d'office et bjr une nvlle install et à nouveau les frais d'install d'office.
    La réponse que les responsables de MS ont eu à me donner quand je leur ai exposé ce problème est: " Une machine qui nécessite d'etre réinstallée 2 fois doit etre changée elle a certainement un problème" c'est plutôt le sys qui doit etre viré je dirais!!

    Le problème de la migration en Afrique est que beaucoup de personnes ne savent même pas qu'il existe une alternative aux produits MS et MS conscient de cela met la pression.
    Les clubs linux ne disposant que de faibles moyens ne peuvent mener une grande campagne de sensibilisation juste du bouche à oreille!!
    Mais avec ces mesures anti piratage je pense que la donne sera bientôt améliorée.
  • [^] # Re: Migrer sous Linux... mais ne pas inciter.

    Posté par  . En réponse à la dépêche Une année sans (MS) Windows : achever la conversion d'un utilisateur de Windows. Évalué à 1.

    Pour IE, tu connais peut-être déjà mais il y a ies4linux dont l'utilisation m'a parfaitement convenu. http://www.tatanka.com.br/ies4linux/page/Fr/Page_D%27Accueil

    Excepter les tests pour développeur web, Faut vraiment pousser le masochisme pour installer iE sous une distrib linux
  • [^] # Re: Très bonne idée

    Posté par  . En réponse au message impression à distance. Évalué à 1.

    Merci pour ce petit cours, c'est beaucoup plus clair à présent je te tiendrai informer du résultat.

    Encore merci
  • [^] # Re: Très bonne idée

    Posté par  . En réponse au message impression à distance. Évalué à 1.

    J'ai toujours du mal à cerner l'option VPN, voilà je t'explique mon projet:
    J'ai une imprimante à mon siège (siege A) et les membres d'un autre siège (siege B) souhaitent imprimer directement sur mon imprimante au siege A j'ai pensé au début à ne permettre l'accès à mon LAN qu'à l'IP du siege B à partir de mon firewall (qui fait une translation de ports vers les différents services de la DMZ). Dû au fait que le niveau de sécurité de mon interface LAN est de 100 et celle de l'outside 0 (je sais pas si c'est vraiment le problème) mais j'ai pas pu permettre la communication entre siege B et LAN du siege A, étant donné que ma DMZ fonctionne j'ai décidé d'y mettre un serveur d'impression tt en autorisant que l'Ip de siege B et n'ouvrir que le port de CUPS.
    Avec Openvpn comment ferais je la translation de port et est ce possible de faire communiquer openvpn dans le lan avec mon interface outside??
    Désolé pour toutes ces questions mais suis un peu perdu.

    Merci
  • [^] # Re: Très bonne idée

    Posté par  . En réponse au message impression à distance. Évalué à 1.

    en fait le problème est que je n'arrive pas encore à cerner la mise en place du vpn derrière le firewall et surtt permettre la communication entre mon interface outside et l'inside. C'est pourquoi j'ai opté pour la solution de la DMZ.
  • [^] # Re: Très bonne idée

    Posté par  . En réponse au message impression à distance. Évalué à 1.

    Ce à quoi je pensais, vu que le serveur doit se trouver dans une DMZ c'est d'autoriser uniquement l'adresse de mon client distant à se connecter sur cette machine.
    Mais je vais également jetter un coup d'oeil à vos solution vpn
  • [^] # Re: provider externe

    Posté par  . En réponse au message kannel. Évalué à 1.

    slt à tous,

    Pour ceux que ça intéresserait j'ai résolu mon problème bien malgré moi en utilisant Nowsms sous windows, parceque j'arrivais vraiment à rien avec kannel.
  • [^] # Re: provider externe

    Posté par  . En réponse au message kannel. Évalué à 1.

    Merci pour la solution externe, mais je voudrais être indépendant et par la même occasion comprendre le fonctionnement de ces systèmes.
  • [^] # Re: ?

    Posté par  . En réponse au message postfix. Évalué à 1.

    Je suppose que tes serveur pop ou Imap sont déja configurés sinon ça servira à rien la config du dns.

    mais vérifies que tes ports sont bien en écoute en faisant :

    $ nmap ip_de_ta_machine

    ou je pense que ça aussi ça devrait suffire (mais je préfère le nmap) sur ton serveur tu fais

    $ netstat -ntlp


    Et aussi dans la config de tes clients fais attention à décocher l'option de connexion sécurisée pour tes serveurs smtp et pop si tu n'as pas mis ssl en place.
  • [^] # Re: ?

    Posté par  . En réponse au message postfix. Évalué à 1.

    les préfixes smt et pop ne servent qu'à distinguer plus facilement des serveurs en lieu et place de leur adresse IP.
    Dans ton cas précis si tu souhaites avoir smtp.tamachine.tld il te faudra tout simplement mettre en place un serveur dns et si tu veux utiliser ces noms partout sur le net au lieu de ton réseau local il faudra enregistrer ton nom de domaine, quoique s'il ne s'agit que de toi une petite modif du fichier host devrait suffire.