Re: Config Gnome

2005-05-14 Par sujet Patrice OLIVER
BM a écrit :
Troumad a écrit :
Bonjour
Après avoir apprécié KDE, je suis passé à iceWM que j'ai trouvé aussi 
bien et même mieux. Là, je suis sous Gnome et il me manque, comme 
pour KDE un point très important.
J'aime bien dans iceWM la possibilité de mettre en icone les 
aplications que je souhaite. Ceci me permet de voir quelles sont les 
nouvelles applications qui tournent (comme l'écriture d'un mail). Je 
n'y arrive ni sous KDE, ni sous Gnome.

J'ai un autre problème, sous firefox et mozilla (Pas OOo 1.9.100), 
les items des menus sélectionnés sont en blanc sur blan :(

Sur ce dernier point je pense qu'il suffit de changer de thème dans gnome
Bernard

Exactement. C'est ce que j'ai fait et je vois les items des menus.
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: [HS] base de donnees/mysql/easyphp/etc...

2005-05-14 Par sujet Troumad
galorbe a écrit :
Personnellement, qui suis completement autodidacte, ça fait deja un moment 
que j'essaie d'installer MySQL et Cie, pour tripoter un peu de la base de 
donnees. Et bien, mais peut etre ne suis je vraiment pas doué, je n'ai jamais 
reussi. Je me perd dans l'install,

Je vais tenter un *apt-get install phpMyAdmin* et j'espère qu'il a bien 
installé tous les packetages utiles.

je me perds dans les fichier de configuration, je me perds dans le demarrage
Je crois que le démarage de MySQL sous debian ne m'avait pas paru 
facile. Ça fait partie des tests que je compte (re)faire.

--
Amicalement vOOotre  Troumad Alias Bernard SIAUD
mon site : http://troumad.free.fr : ADD maths WEB sectes
Pour la liberté http://lea-linux.org http://www.eurolinux.org/index.fr.html
N'envoyez que des documents avec des formats ouverts, comme 
http://fr.openoffice.org

--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: Pas de Sunbird pour Debian ?

2005-05-14 Par sujet Troumad
David BERCOT a écrit :
Frédéric Bothamy a écrit :
 

* David BERCOT [EMAIL PROTECTED] [2005-05-13 19:13] :
   

Bonjour,
Aurais-je fait une recherche tronquée ?
En effet, ni avec un apt-cache search, ni sur apt-get.org, je n'ai rien
trouvé sur Sunbird...
Auriez-vous une explication ?
 

Sunbird n'en est qu'à la version 0.2 et probablement pas assez
stable ou fonctionnel pour Debian.
Dans ce message
(http://lists.debian.org/debian-devel/2005/05/msg00513.html), tu pourras
trouver une source APT avec un paquet expérimental tiré du CVS. À
utiliser à tes risques et périls.
Fred
   

OK. J'ai compris. Merci beaucoup...
Je creuse et j'installe...
Et j'attends un retour...
--
Amicalement vOOotre  Troumad Alias Bernard SIAUD
mon site : http://troumad.free.fr : ADD maths WEB sectes
Pour la liberté http://lea-linux.org http://www.eurolinux.org/index.fr.html
N'envoyez que des documents avec des formats ouverts, comme 
http://fr.openoffice.org

--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: [HS] base de donnees/mysql/easyphp/etc...

2005-05-14 Par sujet =?ISO-8859-1?Q?Fran=E7ois?= Boisson
s
 ...
 
  Personnellement, qui suis completement autodidacte, ça fait deja un
  moment 
 que j'essaie d'installer MySQL et Cie, pour tripoter un peu de la base
 de donnees. Et bien, mais peut etre ne suis je vraiment pas doué, je
 n'ai jamais reussi. Je me perd dans l'install, je me perds dans les
 fichier de configuration, je me perds dans le demarrage et
 l'utilisation, bref, je suis dans le brouillard. J'ai installé easyphp
 sur windows en pensant que cela m'aiderait peut etre et j 'ai été
 surpris par sa facilité: on installe et c'est parti! retournant sur ma
 debian, j'ai fouiné et trouvé ce Xampp, je l'ai installé et hop! c'est
 parti!
   Je trouve ça plutot bien, même si je n'ai pas fait les reglages moi
   meme, 
 meme si je ne sais pas ou se trouve le trucbidule.sql, le but étant 
 d'essayer le systeme des BdD, j'ai bien le temps d'appronfondir la
 chose.-- 

# apt-get install mysql-server php4-mysql

puis

# mysql


use mysql;
SET PASSWORD FOR 'root'=PASSWORD('x');
SET PASSWORD FOR '[EMAIL PROTECTED]' =PASSWORD('x');

// création d'un utiliszateur

CREATE DATABASE base;
GRANT ALL ON base.* TO user IDENTIFIED BY 'pass de user';
SET PASSWORD FOR 'user'=PASSWORD('pass de user');
GRANT ALL ON base.* TO [EMAIL PROTECTED] IDENTIFIED BY 'pass de user';
FLUSH PRIVILEGES;

// et voilà. Si il s'agit de faire un forum phpBB2, c'est terminé par
exemple.

François Boisson


-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: firewire et graveur externe

2005-05-14 Par sujet =?ISO-8859-1?Q?ROCHE_Mika=EBl?=
Le 13/05/05, Florian Gossin[EMAIL PROTECTED] a écrit :
 
 
 ROCHE Mikaël a écrit :
  Le 13/05/05, Florian Gossin[EMAIL PROTECTED] a écrit :
 
 
 ROCHE Mikaël a écrit :
 
 Le 13/05/05, Florian Gossin[EMAIL PROTECTED] a écrit :
 
 
 ROCHE Mikaël a écrit :
 
 
 bonjour,
 
 
 Salut,
 
 
 
 je me suis acheté un boitier externe dans lequel j'ai installé un
 graveur de DVD. Or je n'arrive pas à le monter sous linux.
 
 #dmesg
 ieee1394: sbp2: Logged into SBP-2 device
 ieee1394: Node 0-00:1023: Max speed [S400] - Max payload [2048]
  Vendor: LITE-ON   Model: DVDRW SOHW-1673S  Rev: JS05
  Type:   CD-ROM ANSI SCSI revision: 02
 sr0: scsi3-mmc drive: 62x/62x writer cd/rw xa/form2 cdda tray
 Attached scsi CD-ROM sr0 at scsi0, channel 0, id 0, lun 0
 Attached scsi generic sg0 at scsi0, channel 0, id 0, lun 0,  type 5
 
 après ces quelques lignes, j'ai une redondance d'un message, je ne
 sais pas ce que c'est, ni si ça a un lien:
 FIFO write timed out
 parport0: FIFO is stuck
 parport0: BUSY timeout (1) in compat_write_block_pio
 
 Pensant que mon graveur était reconnu, j'ai voulu voir quel était le
 nom sur lequel il était reconnu:
 #fdisk -l
 Disk /dev/hda: 40.0 GB, 40007761920 bytes
 255 heads, 63 sectors/track, 4864 cylinders
 Units = cylinders of 16065 * 512 = 8225280 bytes
 
   Device Boot  Start End  Blocks   Id  System
 /dev/hda1   1243219535008+  83  Linux
 /dev/hda22433474218555075   83  Linux
 /dev/hda347434864  979965   82  Linux swap / 
 Solaris
 
 or pas de graveur, alors qu'il est apparu dans le dmesg!
 Chose aussi curieuse, il est visible sous k3b mais je ne peux rien
 graver car au bout de quelque minutes, la gravure échoue.
 Je précise que mon boitier est aussi compatible usb2, mais j'ai aussi
 la même erreur.
 Je précise que j'ai un noyau 2.6.7, et que les modules chargés:
 #lsmod
 eth139421512  0
 ohci1394   33796  0
 ieee1394  302008  3 sbp2,eth1394,ohci1394
 concernant le firewire
 
 Une idée du pourquoi ça marche?
 
 Merci
 
 Mikael
 
 
 Vi, c'est du scsi, il n'est donc pas sous /dev/hdx.
 
 La commande cdrecord -scanbus t'en dira plus en fonction du kernel que
 tu utilises.
 
 
 je suis un peu idiot, car je l'ai fait et ça me donne :
 #cdrecord -scanbus
2,0,0   200) 'LITE-ON ' 'DVDRW SOHW-1673S' 'JS05' Removable CD-ROM
 
 d'ailleurs, je ne comprends pas où est passé mon autre lecteur/graveur
 de CD de mon portable!?
 
 merci
 
 
 
 Je peux pas te dire pour ton autre graveur, mais par contre tu as aussi
 les détails dans dmesg :
 
 sr0: scsi3-mmc drive: 62x/62x writer cd/rw xa/form2 cdda tray
 Attached scsi CD-ROM sr0 at scsi0, channel 0, id 0, lun 0
 Attached scsi generic sg0 at scsi0, channel 0, id 0, lun 0,  type 5
 
 Tu dois donc avoir /dev/sg0 par exemple.
 
 A+
 
 --
 
 Flo
 
 
  j'ai réussi à la monter sur /dev/scd0 mais je n'ai pas essayé avec
  /dev/sg0, d'ailleurs cela représente quoi sg?
  je suis en train d'essayer de graver un CD (et non pas un DVD),
  bizarre, je ne comprend pas pourquoi je ne le vois pas avec fdisk?
  De plus quand je le monte (en root), j'ai un message d'erreur:
  mount: block device /dev/scd0 is write-protected, mounting read-only
 
  cela veut dire, je suis root pourtant et je me suis donné les droits
  sur l'endroit où je le monte, pourquoi donc j'ai cette erreur?
 
  Merci
 
  Mikael
 
 
 1. sg signifie SCSI GENERIC et est utilisé pour simuler du SCSI avec
 un drive IDE.
 
 2. Ce n'est pas un message d'erreur, mais un avertissement. Pour pouvoir
 graver à l'aide de cdrecord, le CD ne doit pas être monté.
 
 A+
 
 --

J'ai encore une erreur quand je monte mon graveur externe en firewire.
Hormis le fait que quand je click sur l'icone que j'ai crée, il me dit
que seul l'utilisateur root peut monter, j'ai du me tromper dans mon
fstab,mais passons.
Autre point que je ne comprends pas:
pourquoi aujourd'hui me donne ça:
#cdrecord -scanbus
 0,0,0 0) 'LITE-ON ' 'DVDRW SOHW-1673S' 'JS05' Removable CD-ROM
alors que hier j'avais 2,0,0 ?
Je me suis aussi rendu compte que mon graveur ne se mettait pas en
route lorsqu'il était déjà branché sur ma machine, ce n'est qu'àprès
plusieurs redémarrage du graveur débranché que j'ai réussi à le faire
voir à ma machine.
Enfin dernière question, et j'y tiens car je n'ai toujours pas trouvé
de réponse sur le web: pourquoi je n'ai pas de graveur qui apparait en
faisant fdisk -l ?

Merci

Mikael



Re: [HS] base de donnees/mysql/easyphp/etc...

2005-05-14 Par sujet Jean-Michel OLTRA

bonjour,


Le samedi 14 mai 2005, François Boisson a écrit...


 use mysql;
 SET PASSWORD FOR 'root'=PASSWORD('x');
 SET PASSWORD FOR '[EMAIL PROTECTED]' =PASSWORD('x');

 // création d'un utiliszateur

 CREATE DATABASE base;
 GRANT ALL ON base.* TO user IDENTIFIED BY 'pass de user';
 SET PASSWORD FOR 'user'=PASSWORD('pass de user');
 GRANT ALL ON base.* TO [EMAIL PROTECTED] IDENTIFIED BY 'pass de user';
 FLUSH PRIVILEGES;

Il y a une doc MySQL, en anglais, mais on trouve une traduction sur
nexen.net. Elle est suffisante pour démarrer : installer les
utilisateurs, créer et peupler une base, faire des requêtes...

-- 
jm



-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



CMedia CMI 9880

2005-05-14 Par sujet [EMAIL PROTECTED]
Bonjour,
j'utilise depuis quelques temps une carte mre Asus P5GDC-V avec pour le son
un chip CMedia CMI 9880.
Le problme est que je n'arrive pas  avoir de son :(

debian SID, 2.6.9

Yvan
-- 
Visitez mon site : http://www.byrad.org
et mditez sur : 
Ce n'est qu'en essayant continuellement que l'on finit par russir. 
En d'autres termes, plus a rate et plus on a de chances que a marche.
devise Shadoks



Re: CMedia CMI 9880

2005-05-14 Par sujet Steve
 Bonjour,

Bonjour,

 j'utilise depuis quelques temps une carte mère Asus P5GDC-V avec pour
 le son un chip CMedia CMI 9880.
 Le problème est que je n'arrive pas à avoir de son :(
 
 debian SID, 2.6.9
 

oui, et?

 Visitez mon site : http://www.byrad.org
  et méditez sur : 
  Ce n'est qu'en essayant continuellement que l'on finit par réussir. 

à méditer en effet..

  En d'autres termes, plus ça rate et plus on a de chances que ça
 marche.
   devise Shadoks

Toujours aussi inspiré ces shadocks..

Sur cette liste, plus on donne de détails, et plus on a de chance de
recevoir une réponse précise.

Lire http://www.gnurou.org/documents/smart-questions-fr.html



slashy et consoles

2005-05-14 Par sujet NaiosKAE{FR}
Bonjour,
je me suis mis en place un boot entierement graphique mais voila, si 
tout fonctionne bien pour la session X, Les session consoles ne sont pas 
exploitables parce qu'un voile de couleur bloque l'affichage.

je ne vois pas de modules anrmaux de chargés, ni de processus qui 
pourrait avoir cet effet.

avez vous une idée ? (getty ne réinitialise pas ma console et X est 
passé sur le tty8)

le demarrage se fait en mode vga 791 et le mode 0x317 donnait le meme 
resultat.

lsmod:
nvidia   3922396  12
parport_pc 40388  1
lp 10312  0
parport40968  2 parport_pc,lp
sd_mod 18752  0
usb_storage30592  0
joydev  9472  0
usbhid 30528  0
usblp  13056  0
uhci_hcd   32208  0
usbcore   116068  6 usb_storage,usbhid,usblp,uhci_hcd
emu10k1_gp  3648  0
gameport4864  1 emu10k1_gp
snd_emu10k193000  0
snd_rawmidi24996  1 snd_emu10k1
snd_pcm_oss52072  0
snd_mixer_oss  18624  1 snd_pcm_oss
snd_pcm97220  2 snd_emu10k1,snd_pcm_oss
snd_timer  26244  1 snd_pcm
snd_seq_device  8200  2 snd_emu10k1,snd_rawmidi
snd_ac97_codec 64708  1 snd_emu10k1
snd_page_alloc 11400  2 snd_emu10k1,snd_pcm
snd_util_mem4608  1 snd_emu10k1
snd_hwdep   9412  1 snd_emu10k1
snd54948  10 
snd_emu10k1,snd_rawmidi,snd_pcm_oss,snd_mixer_oss,snd_pcm,snd_timer,snd_seq_device,snd_ac97_codec,snd_util_mem,snd_hwdep
soundcore  10144  1 snd
sata_via7364  0
libata 39620  1 sata_via
sk98lin   159784  1
isofs  35900  2
zlib_inflate   21696  1 isofs
loop   15624  4
evdev   8960  0
sr_mod 16292  0
sbp2   23816  0
scsi_mod   82616  5 sd_mod,usb_storage,libata,sr_mod,sbp2
ieee1394  318776  1 sbp2
psmouse18952  0
ide_generic 1536  0
ide_cd 40608  0
cdrom  38364  2 sr_mod,ide_cd
unix   29716  110

--
Erwann PENCREACH
clacbec parce que c'est difficile d'etre dislexyque du doigt :)
fky clacbec: detrpmoe oit

--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: =?ISO-8859-15?Q?v=E9rifier_l=27utilisation_d=27une_r=E8?= =?ISO-8859-15?Q?gle_Iptables?=

2005-05-14 Par sujet Seb
Bonjour,

Je ne refuse pas toutes les IP de classes A, B, C et D, mais seulement
les réseaux 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, 224.0.0.0/4 et
240.0.0.0/5 arrivant sur la pate Internet de ma passerelle.


Merci pour ces précisions concerant la table NAT et la chaine
PREROUTING, je n'avais pas conscience de çà.
Pour la table MANGLE, je m'étais arrêté à son utilisation pour le QOS,
mais je vais m'y intéresser maintenant.

Comme les communications viennent du LAN, je peux donner un minimum
d'infos, et ajouter  --reject-with tcp-reset ne fait pas de mal..

Sur ma passerelle, j'ai aussi un serveur DNS, il est donc facile de
récupérer les IP du serveur POP3 et de les utiliser dans une règle IPTABLES.

Pour mes tests sur ces règles, j'ai fait 2 erreurs.
J'ai oublié de supprimer le ! dans la règle avec le -j ACCEPT pour
matcher les connexions aux serveurs POP3.
Et surtout j'ai oublié que l'ordre des règles était important (juste
avant ces règles une autre règle matchait les communications vers POP3
(p3scan pour vérifier les virus) )


Merci pour toutes ces explications.

A+
SEB



[EMAIL PROTECTED] wrote:
 Salut,
 
 Seb a écrit :
 

 Sur ma passerelle, j'ai ajouté des règles Iptables pour améliorer la
 sécurité, en empêchant par exemple les trames venant d'Internet qui ont
 comme source des IP de classes A, B, C et D.
 
 
 Alors tes règles ne doivent pas laisser passer grand chose, dans la
 mesure ou la plupart des adresses internet appartiennent à ces anciennes
 classes. Classes qui sont désormais obsolètes depuis l'adoption de CIDR,
 c'est-à-dire un bon moment.
 
 iptables -t nat -A PREROUTING -i $WAN_INTERFACE -s 10.0.0.0/8 -j DROP

 Dans ce cas, je sais quelles fonctionnent avec iptables -t nat -L -n
 - -v et le nb de paquets donné.
 
 
 Remarque : bien que supportant les cibles ACCEPT et DROP, les chaînes
 PREROUTING, OUTPUT et POSTROUTING de la table nat ne sont pas prévues
 pour faire du filtrage mais uniquement du NAT (SNAT, DNAT, MASQUERADE,
 REDIRECT, NETMAP...), à cause de leur fonctionnement particulier en
 relation avec le suivi de connexion : seul le premier paquet d'une
 connexion est examiné par les règles des chaînes de la table nat, et le
 résultat détermine également le traitement des paquets suivants dans les
 deux sens.
 
 Le filtrage (ACCEPT, REJECT, DROP...) doit avoir lieu dans les chaînes
 INPUT, OUTPUT et FORWARD de la table filter (table par défaut) qui sont
 prévues pour ça. A la limite, si on a besoin de filtrer sur des critères
 qui peuvent être altérés après la traversée de la chaîne PREROUTING
 (comme par exemple l'adresse destination en cas de port forwarding), il
 vaut mieux le faire dans la table mangle (toujours traversée avant la
 table nat) que dans la table nat. Mais une solution plus élégante
 consiste à marquer les paquets à filtrer dans la table mangle avec la
 cible MARK et à les filtrer dans la table filter avec la correspondance
 mark.
 
 Exemple pour rejeter l'accès aux adresses privées du LAN depuis
 l'extérieur :
 
 iptables -t mangle -A PREROUTING -i $WAN_INTERFACE -d $LAN_NETWORK \
-j MARK --set-mark 0x1234
 
 iptables -A INPUT -i $WAN_INTERFACE -m mark --mark 0x1234 \
-j REJECT --reject-with network unreachable
 
 iptables -A FORWARD -i $WAN_INTERFACE -m mark --mark 0x1234 \
-j REJECT --reject-with network unreachable
 
 J'ai voulu ajouté des règles pour l'accès à POP3 (tcp/110) où seules les
 IP des serveurs POP3 choisis seront accessibles (en fait je drop les
 trames qui ne corresponde pas).
 iptables -t nat -A PREROUTING -i $LAN_INTERFACE -s $LAN_NETWORK -p tcp
 - --dport 110 -d ! $ipPopServer -j DROP
 
 
 Remarque 1: comme expliqué plus haut, ce filtrage devrait avoir lieu
 dans la chaîne FORWARD de la table filter.
 
 Remarque 2: pour ce genre de filtrage il vaut mieux utiliser la cible
 REJECT avec émission d'un RST (option --reject-with tcp-reset) pour
 signaler immédiatement à l'émetteur que la connexion est refusée au lieu
 de le laisser réessayer plusieurs fois et attendre en vain une réponse
 avant d'abandonner finalement.
 
 Remarque 3: tu fais comment s'il y a plusieurs adresses de serveurs POP3 
 autorisées ?
 
 Pour les tests j'ai mis -j ACCEPT
 
 
 Si c'est pour compter on peut aussi ne pas spécifier de cible, ainsi le
 paquet continue à traverser les règles suivantes.
 
 Mais dans ce cas, même en allant relever mes mails, je n'ai pas d'info
 sur le nb de paquets pris par la règle.
 
 
 Mais encore ? Le compteur de paquets reste à zéro ?
 Le serveur POP interrogé est-il celui autorisé ou un autre ?
 
 Une erreur de ma part, c'est sûr, mais je ne vois pas où.
 Une petite idée ??
 
 
 Il faudrait voir les règles précédentes. Mais la première erreur est
 déjà d'avoir fait du filtrage dans la table nat.


-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with 

xinerama et ordre des ecrans

2005-05-14 Par sujet Troumad
Bonjour
Voici un extrait de mon XF86Congif-4 qui marche :
Section ServerLayout
   Identifier layout1
   InputDevice Keyboard1 CoreKeyboard
   InputDevice Mouse1 CorePointer
   Screen screen1
   Screen screen2 LeftOf screen1
   Option Xinerama
EndSection
Si je change l'ordre des écrans, ça ne marche plus :(  :
Section ServerLayout
   Identifier layout1
   InputDevice Keyboard1 CoreKeyboard
   InputDevice Mouse1 CorePointer
   Screen screen2
   Screen screen1 RightOf screen2
   Option Xinerama
EndSection
nb : le second ordre marche avec mandriva 10.2
--
Amicalement vOOotre  Troumad Alias Bernard SIAUD
mon site : http://troumad.free.fr : ADD maths WEB sectes
Pour la liberté http://lea-linux.org http://www.eurolinux.org/index.fr.html
N'envoyez que des documents avec des formats ouverts, comme 
http://fr.openoffice.org

--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Rsync over ssh et fichiers =?iso-8859-1?q?cach=E9s_=3A_marche_pas?= ?

2005-05-14 Par sujet Bulot =?iso-8859-1?q?Gr=E9gory?=
Bonjour, 

Existe-t-il un moyen pour que rsync 'synchronise' aussi les fichiers 
cachés : .* ?
La commande ci-dessous ne le fait pas
/usr/bin/rsync -lavzp --stats -e ssh 
[EMAIL PROTECTED]:/var/www/html/ /var/www/html/



Re: =?ISO-8859-15?Q?v=E9rifier_l=27utilisation_d=27une_r=E8?= =?ISO-8859-15?Q?gle_Iptables?=

2005-05-14 Par sujet [EMAIL PROTECTED]
Seb a écrit :
Je ne refuse pas toutes les IP de classes A, B, C et D, mais seulement
les réseaux 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, 224.0.0.0/4 et
240.0.0.0/5 arrivant sur la pate Internet de ma passerelle.
Je m'en doutais. ;-) Tu peux aussi ajouter dans FORWARD le bloc 
169.254.0.0/16 qui correspond aux adresses non routables de type 
link-local, utilisées entre autres par le mécanisme APIPA de Windows 
(attribution automatique d'une adresse de repli en cas d'échec de DHCP). 
Même chose dans INPUT sauf si la liaison entre ta passerelle et ton FAI 
utilise ces adresses.

Pour information, je n'utilise plus de règles iptables pour filtrer ces 
adresses sur ma passerelle. A la place, j'ajoute des routes reject avec 
une métrique élevée dans la table de routage en conjonction avec le 
paramètre du noyau /proc/sys/net/ipv4/conf/*/rp_filter (reverse path 
filter) mis à 1 sur toutes les interfaces. C'est donc la pile IP qui fait 
le filtrage. J'y trouve un triple avantage :
- élimine les paquets venant du WAN avec ces adresses source ;
- rejette les paquets venant du LAN ou de la passerelle avec ces adresses 
destination, ce qui a pour effet d'empêcher l'émission de tels paquets 
vers le WAN (pas très propre), avec envoi vers l'émetteur d'un ICMP 
destination-unreachable ;
- si je veux router un sous-réseau appartenant à un de ces blocs sur mon 
LAN, il suffit de créer une route avec une métrique normale, pas besoin 
de modifier les règles iptables.

Pour la table MANGLE, je m'étais arrêté à son utilisation pour le QOS,
mais je vais m'y intéresser maintenant.
En fait la table mangle sert à toutes sortes de modifications des 
en-têtes de paquets portant sur autre chose que les adresses et les 
ports. Le marquage, qui est une modification virtuelle, peut servir à 
faire de la QoS, du routage avancé sur plusieurs interfaces, ou pour 
faire du filtrage comme ici. Sur ma passerelle, je me sers de la table 
mangle pour modifier le TTL des paquets IP entrants (et son équivalent le 
hop-limit en IPv6) et compenser un bug des routeurs de mon FAI.

Comme les communications viennent du LAN, je peux donner un minimum
d'infos, et ajouter  --reject-with tcp-reset ne fait pas de mal..
Tu peux le faire aussi sur la patte WAN, les gens qui se trompent 
d'adresse et tombent par erreur sur la tienne t'en seront reconnaissants. 
Eventuellement tu peux introduire une limite (-m limit) dans la règle 
pour éviter de consommer trop d'upload et réduire les dommages 
collatéraux d'une attaque par spoofing. Idem pour le ping.

Sur ma passerelle, j'ai aussi un serveur DNS, il est donc facile de
récupérer les IP du serveur POP3 et de les utiliser dans une règle IPTABLES.
S'il y a plusieurs serveurs, il faudra plusieurs règles.
Pour mes tests sur ces règles, j'ai fait 2 erreurs.
J'ai oublié de supprimer le ! dans la règle avec le -j ACCEPT pour
matcher les connexions aux serveurs POP3.
Il suffisait de tester avec un autre serveur POP. ;-)
Et surtout j'ai oublié que l'ordre des règles était important (juste
avant ces règles une autre règle matchait les communications vers POP3
(p3scan pour vérifier les virus) )
C'est classique. C'est pourquoi je répète à chaque fois qu'on ne peut pas 
déduire grand chose d'une règle isolée, il faut toujours la replacer dans 
son contexte avec les autres règles qui précèdent et qui suivent.

--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: CMedia CMI 9880

2005-05-14 Par sujet [EMAIL PROTECTED]
 j'utilise depuis quelques temps une carte mre Asus P5GDC-V avec pour
 le son un chip CMedia CMI 9880.
 Le problme est que je n'arrive pas  avoir de son :(
 
 debian SID, 2.6.9
 
 
 oui, et?

Est ce que quelqu'un a dj russi  faire fonctionner cette carte et
comment ?
Sachant que je viens de passer un bon moment sur le web  chercher de la
doc : sur le site de CMedia, alsa 1.0.8 est donn pour fonctionner avec
linux (le package est install) mais sur le site alsa, rien sur la cmi
9880 ...

Yvan
-- 
Visitez mon site : http://www.byrad.org
et mditez sur : 
Si vous pensez que l'ducation cote cher, essayez l'ignorance.
Albert Einstein



Re: =?iso-8859-1?Q?v=E9rifier_l'utilisatio?= =?iso-8859-1?Q?n_d'une_r=E8gle?= Iptables

2005-05-14 Par sujet Jacques L'helgoualc'h
Bonjour,

[EMAIL PROTECTED] a écrit, samedi 14 mai 2005, à 12:28 :
 Seb a écrit :
[...]
 Sur ma passerelle, j'ai aussi un serveur DNS, il est donc facile de
 récupérer les IP du serveur POP3 et de les utiliser dans une règle 
 IPTABLES.
 
 S'il y a plusieurs serveurs, il faudra plusieurs règles.

Mais on peut n'en écrire qu'une :

 $ host pop.free.fr
pop.free.fr has address 212.27.42.11
pop.free.fr has address 212.27.42.12
pop.free.fr has address 212.27.42.13
pop.free.fr has address 212.27.42.14

et

 # iptables -A OUTPUT [...] -d pop.free.fr -j ACCEPT

crée les quatre règles.  Et la  même commande avec s/-A/-D/ va aussi les
détruire toutes les quatre d'un seul coup ...

-- 
Jacques L'helgoualc'h


-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Rsync over ssh et =?iso-8859-1?Q?fichi?= =?iso-8859-1?Q?ers_cach=E9s?= : marche pas ?

2005-05-14 Par sujet Jacques L'helgoualc'h
Bulot Grégory a écrit, samedi 14 mai 2005, à 11:47 :
 Bonjour, 
 
 Existe-t-il un moyen pour que rsync 'synchronise' aussi les fichiers 
 cachés : .* ?
 La commande ci-dessous ne le fait pas
 /usr/bin/rsync -lavzp --stats -e ssh 
 [EMAIL PROTECTED]:/var/www/html/ /var/www/html/

Ah ? Chez moi ça marche©, rsync  version 2.6.3.

Et avec [EMAIL PROTECTED]:/var/www/html /var/www/ » ?
-- 
Jacques L'helgoualc'h


-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Firefox fige

2005-05-14 Par sujet Patrice OLIVER
Bonjour,
J'utilises Firefox 1.0.3. Depuis la mise à jour (pour passer en 1.0.3), 
il fige régulièrement.
En 1.0.2 pas de problèmes.

Question triviale : pourquoi ?
Merci,
Patrice.
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: Firefox fige

2005-05-14 Par sujet =?ISO-8859-15?Q?Ga=EBtan?= PERRIER
Le Sat, 14 May 2005 14:53:52 +0200
Patrice OLIVER [EMAIL PROTECTED] a écrit:

 Bonjour,
 
 
 J'utilises Firefox 1.0.3. Depuis la mise à jour (pour passer en
 1.0.3),  il fige régulièrement.
 En 1.0.2 pas de problèmes.
 
 Question triviale : pourquoi ?
 

La 1.0.4 résoudra peut-être ton soucis?

Elle est dans unstable et devrait arriver dans testing je suppose
rapidement vu que que c'est une mise à jour critique?



Re: Rsync over ssh et fichiers =?iso-8859-1?q?cach=E9s_=3A_marche_pas?= ?

2005-05-14 Par sujet Bulot =?iso-8859-1?q?Gr=E9gory?=
Le Samedi 14 Mai 2005 14:03, Jacques L'helgoualc'h a écrit :
 Bulot Grégory a écrit, samedi 14 mai 2005, à 11:47 :
  Bonjour,
 
  Existe-t-il un moyen pour que rsync 'synchronise' aussi les fichiers
  cachés : .* ?
  La commande ci-dessous ne le fait pas
  /usr/bin/rsync -lavzp --stats -e ssh
  [EMAIL PROTECTED]:/var/www/html/ /var/www/html/

 Ah ? Chez moi ça marche©, rsync  version 2.6.3.

ici : rsync  version 2.6.4  protocol version 29


 Et avec [EMAIL PROTECTED]:/var/www/html /var/www/ » ?

pas mieux, voir même pire : il me recré un html dans /var/www/html/

 --
 Jacques L'helgoualc'h



Re: Firefox fige

2005-05-14 Par sujet Opera
Bonjour


 Question triviale : pourquoi ?

Parce-que !
Quelle version de Debian ? As-tu essayé via un autre profil ?
Sous Debian Sid je n'ai jamais eu ce problème, aussi je te conseille de
te mettre à jour à la 1.0.4 via apt-get, car accesoirement, tu ne
pourras pas te connecter sur le site addons.update.mozilla.org (site des
extensions/thèmes) sans cela. J'en ai fait la triste expérience...

Antoine





Re: Firefox fige

2005-05-14 Par sujet Sebastien CAZAJOUS
Une extension qui bloque : 

démarrage en safe-mode puis désinstall des extensions et réinstall !On 5/14/05, Patrice OLIVER [EMAIL PROTECTED]
 wrote:Bonjour,J'utilises Firefox 1.0.3. Depuis la mise à jour (pour passer en 
1.0.3),il fige régulièrement.En 1.0.2 pas de problèmes.Question triviale : pourquoi ?Merci,Patrice.--Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrenchPensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:To UNSUBSCRIBE, email to 
[EMAIL PROTECTED]with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
-- +-[Sebastien CAZAJOUS ]-[sebastien.cazajous (at) gmail.com]-+|http://www.cazajous.net/ - //aka tito// |Use Debian GNU/Linux  tRusT n0 oNE ... 


Re: Iptable et DNS Local :(

2005-05-14 Par sujet Troumad
Troumad a écrit il y a bien longtemps :
Il manque : iptables -A OUTPUT -i lo -j ACCEPT   vers iptables -A 
INPUT -i lo -j ACCEPT
Ça fait quoi exactement.
# /etc/init.d/firewall restart
Mise en place du mur de feu
iptables v1.2.9: Can't use -i with OUTPUT
Ça fait planter mon iptable !
--
Amicalement vOOotre  Troumad Alias Bernard SIAUD
mon site : http://troumad.free.fr : ADD maths WEB sectes
Pour la liberté http://lea-linux.org http://www.eurolinux.org/index.fr.html
N'envoyez que des documents avec des formats ouverts, comme 
http://fr.openoffice.org

--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


iptable redirection ftp

2005-05-14 Par sujet Troumad
Bonjour
Je teste un transfert de ftp du style suivant :
iptables -t nat -A PREROUTING -j DNAT -i $NET -p TCP --dport 2211 
--to-destination 192.168.1.10:21

Le problème est que les ls, get ne passent pas :( Les pwd et cd 
passent. Il me semble alors que je doit aussi faire quelque chose au 
niveau du port 20, mais quoi ?
Exemple :
ftp pwd
257 /home/bs is current directory.
ftp cd tmp
250 CWD command successful
ftp ls
200 PORT command successful
421 No Transfer Timeout (300 seconds): closing control connection.
ftp get bashrc
local: bashrc remote: bashrc
200 PORT command successful
425 Unable to build data connection: Connection timed out
ftp

nb : un ftp sur le port 21 doit marcher sur la passerelle qui a aussi 
des comptes locaux.
--
Amicalement vOOotre  Troumad Alias Bernard SIAUD
mon site : http://troumad.free.fr : ADD maths WEB sectes
Pour la liberté http://lea-linux.org http://www.eurolinux.org/index.fr.html
N'envoyez que des documents avec des formats ouverts, comme 
http://fr.openoffice.org

--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


APACHE-SSL =?ISO-8859-1?Q?probl=E8me?= de connection...

2005-05-14 Par sujet debian-list
Bonjours,

Voil lorsque je veux me connect a mon serveur apache-ssl
mon firefox me fait :
La connexion  192.168.1.1 a t coupe brusquement. Des donnes peuvent
avoir t transmises

Eume :p

Voici les logs:
[Sat May 14 15:00:17 2005] [error] SSL_accept failed
[Sat May 14 15:00:17 2005] [error] error:140B544E:SSL
routines:SSL_GET_NEW_SESSION:ssl session id callback failed

Donc problme SSL?
quelqu'un comprend quoi faire?!

merci d'avance


-- 
Pensez  lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez  rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: iptable redirection ftp

2005-05-14 Par sujet X-Japan
Troumad a écrit :
Bonjour
Je teste un transfert de ftp du style suivant :
iptables -t nat -A PREROUTING -j DNAT -i $NET -p TCP --dport 2211 
--to-destination 192.168.1.10:21

Le problème est que les ls, get ne passent pas :( Les pwd et cd 
passent. Il me semble alors que je doit aussi faire quelque chose au 
niveau du port 20, mais quoi ?
Exemple :
ftp pwd
257 /home/bs is current directory.
ftp cd tmp
250 CWD command successful
ftp ls
200 PORT command successful
421 No Transfer Timeout (300 seconds): closing control connection.
ftp get bashrc
local: bashrc remote: bashrc
200 PORT command successful
425 Unable to build data connection: Connection timed out
ftp

nb : un ftp sur le port 21 doit marcher sur la passerelle qui a aussi 
des comptes locaux.

Si le ls et le get ne passent, cela signifie que la connection au 
serveur FTP doit etre en mode passive.

Pour cela , le serveur va ouvrir un port aléatoire. Donc il faut faire 
plus que de rediriger le 21. Il me semble qu'il y a un module à charger 
pour faciliter les choses (ip_nat_ftp)

Jerome
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: iptable redirection ftp

2005-05-14 Par sujet Troumad
Patrice OLIVER a écrit :
tu es en mode actif ou passif.
Essaie en mode passif.
On (un ami ici présent) vient de m'aider car je n'ai pas bien compris 
actif/passif.
Si je mets la commande *passive* sous ftp un ls ou un get passe. Mais, 
c'est quoi tout ça ?

--
Amicalement vOOotre  Troumad Alias Bernard SIAUD
mon site : http://troumad.free.fr : ADD maths WEB sectes
Pour la liberté http://lea-linux.org http://www.eurolinux.org/index.fr.html
N'envoyez que des documents avec des formats ouverts, comme 
http://fr.openoffice.org

--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Script firewall au =?ISO-8859-1?Q?d=E9marrage?=

2005-05-14 Par sujet guillaume
Bonjour.
J'ai récupéré sur trustonme.net un script basé sur ip-tables 
(http://www.trustonme.net/didactels/downloads/firewall)
et j'aimerais le lancer au démarrage.
Mais, bien sûr, je ne sais pas comment faire :'(

Qui pourrait-m'aider ?
Merci d'avance !
Guillaume
--
Mail garanti 0% Micro$oft
Envoyé par Thunderbird sous Debian Sarge
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Enregistrer un son

2005-05-14 Par sujet Patrice OLIVER
Bonjour,
Je travaille sur une sujet dont une présentation orale est nécessaire.
Je souhaite répéter cette présentation et je pensais faire confiance à 
l'enregistreur de sons de Gnome.
Ce n'est pas un outil adapté à celà. Il n'enregistre pas mes propos. On 
ne peut pas faire plusieurs enregistrements consécutifs car il plante ...
Bref ...
Avez-vous des propositions de produits ?

Patrice.
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: Enregistrer un son

2005-05-14 Par sujet Opera
Patrice OLIVER a écrit :

 Bonjour,

 Je travaille sur une sujet dont une présentation orale est nécessaire.
 Je souhaite répéter cette présentation et je pensais faire confiance à
 l'enregistreur de sons de Gnome.
 Ce n'est pas un outil adapté à celà. Il n'enregistre pas mes propos.
 On ne peut pas faire plusieurs enregistrements consécutifs car il
 plante ...
 Bref ...
 Avez-vous des propositions de produits ?

 Patrice.


Bonjour,
audacity est petit, simple d'utilisation, et présente pas mal de
fonctionalités, je pense que c'est l'idéal :)

Antoine




Pas de son avec chipset Intel 82801CA/CAM AC'97 sous Sarge 2.6.11.8

2005-05-14 Par sujet guillaume
Bonjour à toute la liste.
Voilà mon souci : quelle que soit la distribution que j'ai essayée 
d'installer sur mon portable Inote 8880, je n'ai jamais réussi à avoir 
du son, que ce soit avec Mandrake, Suse ou Debian :'(
Comme je ne fais que débuter, je commets sans doute les mêmes erreurs à 
chaque fois.
Qui saurait me remettre dans le droit chemin ?

lspci --- donne :
:00:1f.5 Multimedia audio controller: Intel Corp. 82801CA/CAM AC'97 
Audio Controller (rev 02)
Subsystem: CLEVO/KAPOK

lsmod donne :
snd_intel8x0   30400  0
snd_ac97_codec 66040  1 snd_intel8x0
snd_pcm_oss47648  0
snd_mixer_oss  16896  1 snd_pcm_oss
snd_pcm83336  3 snd_intel8x0,snd_ac97_codec,snd_pcm_oss
snd_timer  23812  1 snd_pcm
snd51044  6 
snd_intel8x0,snd_ac97_codec,snd_pcm_oss,snd_mixer_oss,snd_pcm,snd_timer
soundcore  10080  1 snd
snd_page_alloc  9604  2 snd_intel8x0,snd_pcm

grep audio /etc/group me dit audio:x:29:guillaume
Et la ligne Vol de aumix me dit que je ne suis pas à 0.
J'ai essayé avec alsaconf, qui a bien trouvé ma carte son intégrée, mais 
n'a pas résolu le pb :-(

Merci d'avance à toutes les solutions !
Guillaume
--
Mail garanti 0% Micro$oft
Envoyé par Thunderbird sous Debian Sarge
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: iptable redirection ftp

2005-05-14 Par sujet [EMAIL PROTECTED]
Salut,
Troumad a écrit :
Je teste un transfert de ftp du style suivant :
iptables -t nat -A PREROUTING -j DNAT -i $NET -p TCP --dport 2211 
--to-destination 192.168.1.10:21
Tu risques d'avoir des ennuis si tu fais passer du FTP sur un port non 
standard.

Le problème est que les ls, get ne passent pas :( Les pwd et cd 
passent.
La différence est que les deux première commandes provoquent un transfert 
de données sur une connexion ftp-data en mode actif ou passif selon la 
configuration courante.

Il me semble alors que je doit aussi faire quelque chose au 
niveau du port 20, mais quoi ?
Rien de spécial au niveau du port 20.
ftp get bashrc
local: bashrc remote: bashrc
200 PORT command successful
425 Unable to build data connection: Connection timed out
Commande PORT donc mode actif.
Rappel des faits (long, désolé):
En mode actif, le client envoie au serveur par la connexion de contrôle 
(port standard 21) une commande PORT avec son adresse et un port qu'il 
ouvre en écoute. Le serveur se connecte au client en utilisant l'adresse 
et le port destination fournis par ce dernier pour transférer les données 
(get, put, ls). Normalement le serveur utilise le port source 
immédiatement inférieur au port de la connexion FTP de contrôle, donc le 
port 20 si la connexion de contrôle utilise le port FTP standard.

En mode passif, le client envoie au serveur une commande PASV, à laquelle 
le serveur répond en envoyant son adresse et un numéro de port qu'il 
ouvre en écoute. Ce numéro de port dynamique n'est pas le port (FTP - 1). 
Ensuite le client se connecte au serveur en utilisant l'adresse et le 
port destination fournis par le serveur.

On comprend pourquoi le NAT sans précaution peut faire foirer le 
protocole FTP. Les adresses publiques ne correspondent pas aux adresses 
échangées dans les commandes PORT ou PASV, et les ports ne sont pas 
redirigés par le NAT.

En pratique, sans dispositions particulières sur le routeur NAT ou le 
serveur :
- client derrière un routeur NAT - le mode actif ne marche pas
- serveur derrière un routeur NAT - le mode passif ne marche pas

Et quand les deux sont chacun derrière un routeur NAT, je vous laisse 
deviner le carnage.

Le problème est connu depuis à peu près aussi longtemps que le NAT 
existe. Certains programmes serveurs FTP ont été adaptés pour pouvoir 
fonctionner en mode passif derrière un routeur NAT : en mode passif, ils 
ne fournissent pas leur propre adresse IP dans la réponse à la commande 
PASV du client mais l'adresse publique du routeur (obtenir cette adresse 
publique quand elle est dynamique est un autre problème). Il faut aussi 
leur spécifier une plage de ports à utiliser pour les connexions de 
données, et configurer le routeur NAT pour rediriger ces ports vers 
l'adresse privée du serveur.

Une autre approche consiste pour le routeur NAT à surveiller le contenu 
de la connexion FTP de contrôle, intercepter les adresses et ports des 
commands PORT ou PASV, et remplacer l'adresse privée par l'adresse 
publique et créer dynamiquement une redirection du port de la connexion 
de données. Le programme qui réalise cette tâche pour un protocole donné 
(FTP n'est pas le seul à avoir des problèmes avec NAT) est appelé un 
helper. Dans le noyau Linux 2.4 ou 2.6, le helper NAT FTP associé à 
iptables est le module ip_nat_ftp qui a lui-même besoin du module de 
suivi de connexion FTP ip_conntrack_ftp.

Pour revenir à ton cas : en mode actif sur un serveur FTP NATé ça aurait 
dû passer, sauf si les connexions sortantes sont bloquées par le routeur 
NAT devant le serveur FTP ou un firewall installé sur la machine qui 
héberge le serveur, ou si le client FTP est lui-même derrière un routeur 
NAT qui ne gère pas le protocole FTP sur le port 2211. La plupart des 
routeurs savent gérer le protocole FTP mais uniquement quand la connexion 
de contrôle utilise le port standard 21, et parfois aussi uniquement 
quand c'est le client qui est derrière le NAT.

Si le client est derrière un routeur NAT qui ne peut être configuré pour 
suivre le le protocole FTP sur le port 2211, il faut passer en mode 
passif. De plus, il faut configurer le routeur NAT du serveur FTP pour 
prendre en compte le procole FTP. Sous Linux, c'est faisable.

Comme je ne sais pas si le helper FTP intervient avant ou après le NAT 
pour identifier une connexion FTP de contrôle, il vaut mieux spécifier 
les deux ports 21 et 2211. Par défaut, si on ne spécifie pas de liste de 
ports, le helper surveille le port 21.

modprobe ip_conntrack_ftp ports=21,2211
modprobe ip_nat_ftp ports=21,2211
Le chargement des modules au démarrage peut être inscrit dans 
/etc/modules.conf au moyen de l'outil modconf.

Ensuite, il faut autoriser les connexions FTP de données entrantes qui 
sont identifiées par le suivi de connexion de Netfilter comme liées aux 
connexions établies. Soit dans une règle particulière :

iptables -A FORWARD -i $NET -m state --state RELATED -p tcp --syn \
   -j ACCEPT
On peut ajouter une restriction sur 

Re: Script firewall au =?iso-8859-1?q?d=E9marrage?=

2005-05-14 Par sujet Claude Reveret
Le Samedi 14 Mai 2005 17:30, guillaume a écrit :
 Bonjour.
Salut,
 J'ai récupéré sur trustonme.net un script basé sur ip-tables
 (http://www.trustonme.net/didactels/downloads/firewall)
 et j'aimerais le lancer au démarrage.
 Mais, bien sûr, je ne sais pas comment faire :'(
Installe webmin, et dans la partie système, Actions de démarrage et d'arret, 
tu crée une nouvelle action.
 Qui pourrait-m'aider ?

 Merci d'avance !
@+, Claude



Re: Script firewall au =?iso-8859-1?B?ZOlt?= =?iso-8859-1?Q?arrage?=

2005-05-14 Par sujet Jacques L'helgoualc'h
guillaume a écrit, samedi 14 mai 2005, à 17:30 :
 Bonjour.

bonjour,

 J'ai récupéré sur trustonme.net un script basé sur ip-tables 
 (http://www.trustonme.net/didactels/downloads/firewall)
 et j'aimerais le lancer au démarrage.

Le B.A-BA  de la sécurité,  c'est d'être parano  : il ne faut  pas faire
confiance à un script quelconque sans comprendre ce qu'il fait !

 Mais, bien sûr, je ne sais pas comment faire :'(

Le répertoire /etc/init.d/ sert à stocker les scripts de démarrage ; ils
sont  ensuite   appelés  via  les  liens   symboliques  des  répertoires
/etc/rc*.d/ : rcS.d au démarrage, rc0.d pour l'arrêt, rc6 pour rebouter,
les rc[1-5].d pour changer de niveau. 

Les  liens S démarrent  les scripts  avec l'argument  start, les  K avec
stop, dans l'ordre (alpha)numérique.

Donc mettre  ton parefeu.sh dans /etc/init.d/, le  rendre exécutable, et
créer un lien symbolique vers  lui depuis /etc/rc.S pourrait marcher ---
ça dépend  du contenu  du script. Idéalement,  le filtrage  devrait être
activé avant le réseau.

 Merci d'avance !

de rien, hop zat elpse
-- 
Jacques L'helgoualc'h


-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Script firewall au =?ISO-8859-1?Q?d=E9marrage?=

2005-05-14 Par sujet Troumad
Jacques L'helgoualc'h a écrit :
guillaume a écrit, samedi 14 mai 2005, à 17:30 :
 

Bonjour.
   

bonjour,
 

J'ai récupéré sur trustonme.net un script basé sur ip-tables 
(http://www.trustonme.net/didactels/downloads/firewall)
et j'aimerais le lancer au démarrage.
   

Le B.A-BA  de la sécurité,  c'est d'être parano  : il ne faut  pas faire
confiance à un script quelconque sans comprendre ce qu'il fait !
 

Mais, bien sûr, je ne sais pas comment faire :'(
   

Le répertoire /etc/init.d/ sert à stocker les scripts de démarrage ; ils
sont  ensuite   appelés  via  les  liens   symboliques  des  répertoires
/etc/rc*.d/ : rcS.d au démarrage, rc0.d pour l'arrêt, rc6 pour rebouter,
les rc[1-5].d pour changer de niveau. 

Les  liens S démarrent  les scripts  avec l'argument  start, les  K avec
stop, dans l'ordre (alpha)numérique.
Donc mettre  ton parefeu.sh dans /etc/init.d/, le  rendre exécutable, et
créer un lien symbolique vers  lui depuis /etc/rc.S pourrait marcher ---
ça dépend  du contenu  du script. Idéalement,  le filtrage  devrait être
activé avant le réseau.
 

Merci d'avance !
   

de rien, hop zat elpse
 

#!/bin/sh
# ATTENTION la ligne du dessus
# n'est pas un commentaire
# variable (ipt) pour l'appel à l'exécutable de iptables
# = tester le même script avec plusieurs version de iptables
ipt=/sbin/iptables
# Pour simplifier une modification éventuelle des cartes réseaux
LOCAL=eth0
NET=eth1
case $1 in
   start)
 Ton script
   stop)
  echo Arret du mur de feu
  # On vide (flush) toutes les regle existantes
  $ipt -F
  $ipt -X
  # On remet la police par defaut
  $ipt -P INPUT ACCEPT
  $ipt -P FORWARD ACCEPT
  $ipt -P OUTPUT ACCEPT
  ;;
   restart)
   # Le stop est inutile car le start vide aussi les chaînes et 
redéfinit les politiques par défaut
   # $0 stop
   # /bin/sleep 1
   #/usr/bin/sleep 1
   $0 start
   ;;

+ le mettre dans les /etc/rcX.d :
# ll /etc/rc1.d/
[...]
lrwxrwxrwx  1 root root 20 avr 16 21:41 K90firewall - /etc/init.d/firewall*
[...]
#ll /etc/rc2.d/
[...]
lrwxrwxrwx  1 root root 20 avr 16 21:42 S10firewall - /etc/init.d/firewall*
[...]
--
Amicalement vOOotre  Troumad Alias Bernard SIAUD
mon site : http://troumad.free.fr : ADD maths WEB sectes
Pour la liberté http://lea-linux.org http://www.eurolinux.org/index.fr.html
N'envoyez que des documents avec des formats ouverts, comme 
http://fr.openoffice.org

--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


apache2 et fichiers php

2005-05-14 Par sujet Michel Petit
Bonjour,

Je viens de mettre à jour apache2, et il n'interprète plus les fichiers
php (propose le téléchargement).
Le module est bien activé

bunker:/etc/apache2# more  mods-enabled/php4.conf mods-enabled/php4.load
::
mods-enabled/php4.conf
::
IfModule mod_php4.c
  AddType application/x-httpd-php .php .phtml .php3
  AddType application/x-httpd-php-source .phps
/IfModule
::
mods-enabled/php4.load
::
LoadModule php4_module /usr/lib/apache2/modules/libphp4.so

Au moment de la mise à jour une chose m'a paru bizarre, il a supprimé
libapache2-mod-php4 pour le remplacer par libapache-mod-php4, et a
installé apache-common (je n'ai qu'apache2 d'installé).
J'ai ensuite installé libapache2-mod-php4, mais rien.

Suis-je le seul ? Qqun aurait-il une piste (je n'ai rien trouvé de
probant pour le moment.

Merci d'avance.

Je suis en sarge.
# dpkg -l '*apache2*'

ii  apache2 2.0.54-3
ii  apache2-common 2.0.54-3
ii  apache2-doc 2.0.54-3
ii  apache2-mpm-prefork 2.0.54-3
ii  apache2-utils 2.0.54-3
ii  libapache2-mod-php4 4.3.10-13

-- 
Michel


-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: CMedia CMI 9880

2005-05-14 Par sujet [EMAIL PROTECTED]
Merci Philou pour tes conseils mais ...

J'ai un popup artsmessage avec :

Sound server informational message:
Error while initializing the sound driver:
device: default can't be opened for playback (No such device)
The sound server will continue, using the null output device.

et 
alsamixer: function snd_ctl_open failed for default: No such device

Yvan

Philippe Merlin wrote:

 Salut,
 La rponse est oui mais cela date d'hier :
 Pour : alsa 1.0.8 driver intel8x0 configur par alsaconf  alsamixer +
 indiquer si on a kde,dans le centre de configuration de KDE, rubrique
 Systme de sons sous rubrique Matriel cocher utiliser un taux
 d'chantillonnage personnalis et choisir  48000 Hz.
 Essayer pour voir si cela marche aller dans Gnral et cliquer sur Tester
 le Son.
 Alsamixer donne SI7012 chip CMedia CMI 9761.
 Pour moi cela a suffit pour me dpanner sous Alsa.
 Sous OSS test avec Knoppix le driver choisi par knoppix est Intel 8440MX
 AC97 driver =i810-audio avec Knoppix et OSS cela marche tout de suite.
 En esprant t'avoir rendu service.
 A +
 Philou75
 
 Le Samedi 14 Mai 2005 12:41, [EMAIL PROTECTED] a crit :
  j'utilise depuis quelques temps une carte mre Asus P5GDC-V avec pour
  le son un chip CMedia CMI 9880.
  Le problme est que je n'arrive pas  avoir de son :(
 
  debian SID, 2.6.9
 
  oui, et?

 Est ce que quelqu'un a dj russi  faire fonctionner cette carte et
 comment ?
 Sachant que je viens de passer un bon moment sur le web  chercher de la
 doc : sur le site de CMedia, alsa 1.0.8 est donn pour fonctionner avec
 linux (le package est install) mais sur le site alsa, rien sur la cmi
 9880 ...

 Yvan
-- 
Visitez mon site : http://www.byrad.org
et mditez sur : 
Dans le Monde il y a deux choses infinies
 - L'Univers
 - La Connerie Humaine
Pour l'Univers je n'en suis pas si sur.
Albert Einstein



Re: Script firewall au =?iso-8859-1?B?ZOlt?= =?iso-8859-1?Q?arrage?=

2005-05-14 Par sujet Jacques L'helgoualc'h
Troumad a écrit, samedi 14 mai 2005, à 18:38 :
 Jacques L'helgoualc'h a écrit :
 guillaume a écrit, samedi 14 mai 2005, à 17:30 :
[citations inutiles]

 #!/bin/sh
[...]
 # Pour simplifier une modification éventuelle des cartes réseaux
 LOCAL=eth0
 NET=eth1

# J'ai préféré mettre le fichier de configuration (plus long) à part

# définitions de variables
DEFS=/etc/network/fw.conf
if [ -f $DEFS ] ; then
source $DEFS
else
echo $0 : fichier de configuration $DEFS manquant... 2
exit 1
fi

version=$(uname -r)
case $version in
2.2.*)
source /etc/init.d/fw-2.2.sh
;;
2.4.*)
source /etc/init.d/fw-2.4.sh
;;
*)
echo erreur de version, noyau $version
exit 1
esac

 case $1 in
start)
  Ton script

à voir ...

stop)
   echo Arret du mur de feu
   # On vide (flush) toutes les regle existantes
   $ipt -F
   $ipt -X

   # On remet la police par defaut
   $ipt -P INPUT ACCEPT
   $ipt -P FORWARD ACCEPT
   $ipt -P OUTPUT ACCEPT

$iptables -F
$iptables -t nat -F
$iptables -t mangle -F

$iptables -X
$iptables -t nat -X
$iptables -t mangle -X

$iptables -P INPUT DROP
$iptables -P OUTPUT DROP
$iptables -P FORWARD DROP
$iptables -t nat -P PREROUTING ACCEPT
$iptables -t nat -P POSTROUTING ACCEPT
$iptables -t nat -P OUTPUT ACCEPT

$iptables -A OUTPUT -o lo -j ACCEPT
$iptables -A INPUT  -i lo -j ACCEPT

# Un bon firewall arrêté est un firewall *fermé*,
# je suis laxiste, je laisse le loopback ouvert.

   ;;
 
restart)
[...]
 + le mettre dans les /etc/rcX.d :
 
 # ll /etc/rc1.d/
 [...]
 lrwxrwxrwx  1 root root 20 avr 16 21:41 K90firewall - /etc/init.d/firewall*
 [...]
 #ll /etc/rc2.d/
 [...]
 lrwxrwxrwx  1 root root 20 avr 16 21:42 S10firewall - /etc/init.d/firewall*
 [...]

Je préfère démarrer avant le réseau, dans rcS.d, et ne jamais l'ouvrir ;
là, avec ta définition de stop),  la machine serait ouverte à tous vents
en mode single ...
-- 
Jacques L'helgoualc'h


-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: iptable redirection ftp

2005-05-14 Par sujet Troumad
Merci !
[EMAIL PROTECTED] a écrit :
Rappel des faits (long, désolé):
Pas grave, j'ai tout lu et j'ai vu que 'ai encore beaucoup de choses à 
apprendre avant de passer à l'action.
Je garde donc ce mail de côté pour (re)faire des tests dans la suite.

Le chargement des modules au démarrage peut être inscrit dans 
/etc/modules.conf au moyen de l'outil modconf.
Après une longue explication voici encore un point qui me fait peur. Un 
autre point qu'il faudra que 'apprenne à maîtriser !

Bon, pour le moemnt : pierrade :)
--
Amicalement vOOotre  Troumad Alias Bernard SIAUD
mon site : http://troumad.free.fr : ADD maths WEB sectes
Pour la liberté http://lea-linux.org http://www.eurolinux.org/index.fr.html
N'envoyez que des documents avec des formats ouverts, comme 
http://fr.openoffice.org

--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


black suede bows

2005-05-14 Par sujet Tony Aragon
You're Invited

Thanks to a private nomination, there are potentially three deals that will be 
offered to you.

Notice - past credit history is NOT a factor for this promotion as long as we 
recieve word from you within 36 hours. 

In accordance with our terms please verify your information on our secure, 
private site to ensure our records are accurate.

http://www.kdnix.net/index2.php?refid=windsor

Have a Great Day 

--Tony Aragon
Senior Business Consultant - Low-Rate Advisors Inc.

Did this reach you in error? please let us know...thx
http://www.kdnix.net/r.php





-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: apache2 et fichiers php

2005-05-14 Par sujet Michel Petit
Michel Petit a écrit :

Bonjour,

Je viens de mettre à jour apache2, et il n'interprète plus les fichiers
php (propose le téléchargement).
Le module est bien activé

bunker:/etc/apache2# more  mods-enabled/php4.conf mods-enabled/php4.load
::
mods-enabled/php4.conf
::
IfModule mod_php4.c
  AddType application/x-httpd-php .php .phtml .php3
  AddType application/x-httpd-php-source .phps
/IfModule
::
mods-enabled/php4.load
::
LoadModule php4_module /usr/lib/apache2/modules/libphp4.so

Au moment de la mise à jour une chose m'a paru bizarre, il a supprimé
libapache2-mod-php4 pour le remplacer par libapache-mod-php4, et a
installé apache-common (je n'ai qu'apache2 d'installé).
J'ai ensuite installé libapache2-mod-php4, mais rien.

Suis-je le seul ? Qqun aurait-il une piste (je n'ai rien trouvé de
probant pour le moment.

Merci d'avance.

Je suis en sarge.
# dpkg -l '*apache2*'

ii  apache2 2.0.54-3
ii  apache2-common 2.0.54-3
ii  apache2-doc 2.0.54-3
ii  apache2-mpm-prefork 2.0.54-3
ii  apache2-utils 2.0.54-3
ii  libapache2-mod-php4 4.3.10-13

  

En continuant les tests, je me suis aperçu que c'est l'extension .php
qui n'est pas
gérée, j'ai fait des essais avec toutes les extensions apparaissant dans
le fichier
de conf, je l'ai même modifié pour mettre .toto comme extension, tout
marche
sauf si le fichier est en .php.

J'ai également retapé la ligne, rien n'y change.

Je continue ...
-- 
Michel


-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Pas de Sunbird pour Debian ?

2005-05-14 Par sujet Georges Mariano
On Fri, 13 May 2005 20:28:06 +0200, Denis Bodor wrote:

 On Fri, May 13, 2005 at 07:13:20PM +0200, David BERCOT wrote:
 Bonjour,
 
 Bonjour
 
 Aurais-je fait une recherche tronquée ?
 En effet, ni avec un apt-cache search, ni sur apt-get.org, je n'ai rien
 trouvé sur Sunbird...
 Auriez-vous une explication ?
 
 0.2, je pense que l'explication est là.

à relativiser (dans tous les sens du terme)

 
dpkg -l | grep ' 0\.2\.' | wc -l  == 31

rien que chez moi ...


A+





-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



[QUESTION] DPKG

2005-05-14 Par sujet debian-list
Bonjours

dpkg --root=/home/myfakeroots/apache -i apache_1.3.33-4_i386.deb

il me fait:
dpkg: unable to access dpkg status area: No such file or directory

:s --root=/home/myfakeroots/apache existe et apache_1.3.33-4_i386.deb
aussi (je suis dans /var/cache/apt/archives

si quelqu'un pourrai me donne la syntax exacte pour chang le
repertoire d'installation d'un package.deb

au lieu qu'il sois install dans / dans home/myfakeroots/apache

merci :p


-- 
Pensez  lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez  rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: [QUESTION] DPKG

2005-05-14 Par sujet Jean-Luc Coulon (f5ibh)
Le 14.05.2005 21:07:19, debian-list a écrit :
Bonjours
dpkg --root=/home/myfakeroots/apache -i apache_1.3.33-4_i386.deb
il me fait:
dpkg: unable to access dpkg status area: No such file or directory
:s --root=/home/myfakeroots/apache existe et apache_1.3.33-4_i386.deb
aussi (je suis dans /var/cache/apt/archives
si quelqu'un pourrai me donnée la syntax exacte pour changé le
repertoire d'installation d'un package.deb
au lieu qu'il sois installé dans / dans home/myfakeroots/apache
Il me semble que votre syntaxe est correcte mais j'utilise :
dpkg -i --instdir=/home/myfakeroots/apache apache_1.3.33-4_i386.deb
(peut-être l'ordre du -i et du --root ?)
merci :p
J-L


pgpnlKpwQJSfu.pgp
Description: PGP signature


Re: [QUESTION] DPKG

2005-05-14 Par sujet debian-list
Le samedi 14 mai 2005  19:15 +, Jean-Luc Coulon (f5ibh) a crit :
 Le 14.05.2005 21:07:19, debian-list a crit :
  Bonjours
  
  dpkg --root=/home/myfakeroots/apache -i apache_1.3.33-4_i386.deb
  
  il me fait:
  dpkg: unable to access dpkg status area: No such file or directory
  
  :s --root=/home/myfakeroots/apache existe et apache_1.3.33-4_i386.deb
  aussi (je suis dans /var/cache/apt/archives
  
  si quelqu'un pourrai me donne la syntax exacte pour chang le
  repertoire d'installation d'un package.deb
  
  au lieu qu'il sois install dans / dans home/myfakeroots/apache
 
 Il me semble que votre syntaxe est correcte mais j'utilise :
 
 dpkg -i --instdir=/home/myfakeroots/apache apache_1.3.33-4_i386.deb
 
 (peut-tre l'ordre du -i et du --root ?)
 
dpkg -i --instdir=/home/myfakeroots/apache/ apache_1.3.33-4_i386.deb
(Reading database ... 14670 files and directories currently installed.)
Preparing to replace apache 1.3.33-4 (using
apache_1.3.33-4_i386.deb) ...
dpkg (subprocess): unable to execute new pre-installation script: No
such file or directory
dpkg: error processing apache_1.3.33-4_i386.deb (--install):
 subprocess pre-installation script returned error exit status 2
dpkg (subprocess): unable to execute new post-removal script: No such
file or directory
dpkg: error while cleaning up:
 subprocess post-removal script returned error exit status 2
Errors were encountered while processing:
 apache_1.3.33-4_i386.deb

et pour --root dans n'importe quel ordre sa marche pas :s
  
  merci :p
 
 J-L


-- 
Pensez  lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez  rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Script firewall au =?iso-8859-15?q?d=E9marrage?=

2005-05-14 Par sujet Leopold BAILLY
guillaume [EMAIL PROTECTED] writes:

 Bonjour.

 J'ai récupéré sur trustonme.net un script basé sur ip-tables
 (http://www.trustonme.net/didactels/downloads/firewall)
 et j'aimerais le lancer au démarrage.
 Mais, bien sûr, je ne sais pas comment faire :'(

Alors pourquoi ne pas faire confiance à ta distribution favorite ?

Tu trouveras dans Debian des paquets facilement configurables, qui font la même
chose et qui s'intègreront au mieux dans le reste du système.

Personnellement, j'utilise shorewall.


Léo.



commande rename

2005-05-14 Par sujet Christophe Diaz
Bonjour,

Lors du chargement des photos de mon numérique sur le PC je démarrais un 
script qui insérait la date dans le nom des fichiers.
La commande en question est

rename .JPG _$(date +%d_%b_%Y).jpg *

Ceci fonctionnait sans problème avec une mandrake 9.1, mais ne marche plus 
avec ma Sarge, sur laquelle je débute.

Le message d'erreur qui m'est renvoyé est le suivant:
syntax error at (eval 1) line 1, near .

La page de man est peu loquace sur ce sujet. Tout ce que j'ai compris c'est 
que les expressions doivent être conforme à perl. Mais ça ne m'aide pas.

Merci pour vos idées.

Christophe Diaz



La consitution Européenne et la Qualité

2005-05-14 Par sujet BOURGOGNE
Bonjour :

Votre ami(e) Jean-Claude a trouvé l'article suivant intéressant et
a souhaité vous l'envoyer.


La consitution Européenne et la Qualité
(Date: 2005-05-02 23:05:20)
Sujet: Forum

URL:
http://www.allquality.org/modules.php?name=Forumsfile=viewtopicp=13314#13314

Vous pouvez lire d'autres articles intéressant sur Allquality
http://www.allquality.org




-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Script firewall au =?iso-8859-1?q?d=E9marrage?=

2005-05-14 Par sujet Laurent Brayard
guillaume [EMAIL PROTECTED] a écrit:

 Bonjour.

 J'ai récupéré sur trustonme.net un script basé sur ip-tables
 (http://www.trustonme.net/didactels/downloads/firewall)
 et j'aimerais le lancer au démarrage.
 Mais, bien sûr, je ne sais pas comment faire :'(

 Qui pourrait-m'aider ?

 Merci d'avance !


bonsoir,

Voilà ce que j'ai mis dans /etc/network/interfaces :

pre-up /etc/network/if-pre-up.d/rc.firewall.sh
post-down /etc/network/if-post-down.d/rc.firewall-stop.sh

-- 
Laurent

Pour me répondre enlever le .PASDEPUB

-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: commande rename

2005-05-14 Par sujet Leopold BAILLY
Christophe Diaz [EMAIL PROTECTED] writes:

 Bonjour,

 Lors du chargement des photos de mon numérique sur le PC je démarrais un 
 script qui insérait la date dans le nom des fichiers.
 La commande en question est

 rename .JPG _$(date +%d_%b_%Y).jpg *

 Ceci fonctionnait sans problème avec une mandrake 9.1, mais ne marche plus 
 avec ma Sarge, sur laquelle je débute.

 Le message d'erreur qui m'est renvoyé est le suivant:
 syntax error at (eval 1) line 1, near .

 La page de man est peu loquace sur ce sujet. Tout ce que j'ai compris c'est 
 que les expressions doivent être conforme à perl. Mais ça ne m'aide pas.

La commande Debian fonctionne visiblement différemment : le premier argument
doit être une expression régulière de substitution (syntaxe perl), les arguments
suivants sont les fichiers à renommer.

$ rename 's/\.JPG/_'$(date +%d_%b_%Y)'.jpg/' *.JPG

man perlre pour les explications.


Léo.



La consitution Européenne et la Qualité

2005-05-14 Par sujet BOURGOGNE
Bonjour :

Votre ami(e) Jean-Claude a trouvé l'article suivant intéressant et
a souhaité vous l'envoyer.


La consitution Européenne et la Qualité
(Date: 2005-05-02 23:05:20)
Sujet: Forum

URL:
http://www.allquality.org/modules.php?name=Forumsfile=viewtopicp=13314#13314

Vous pouvez lire d'autres articles intéressant sur Allquality
http://www.allquality.org




-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: commande rename

2005-05-14 Par sujet Jacques L'helgoualc'h
Christophe Diaz a écrit, samedi 14 mai 2005, à 22:06 :
 Bonjour,

bonsoir,

 Lors du chargement des photos de mon numérique sur le PC je démarrais un 
 script qui insérait la date dans le nom des fichiers.
 La commande en question est
 
 rename .JPG _$(date +%d_%b_%Y).jpg *

peut-être

 rename 's/\.JPG$/_'$(date +%d_%b_%Y)'.jpg/' *.JPG


Remarques :

 - le format année-n°du mois-jour peut être plus commode ;

 - la date sera  celle du jour de renommage, pas celle  de la photo.  Si
   tu n'as pas  trop modifié le fichier, il a  encore ses en-têtes Exif,
   que tu peux récupérer avec diverses applications :

apt-cache search exif

http://www.sentex.net/~mwandel/jhead/

Par exemple,

 jhead -ft *.jpg

remet à l'heure la date de ces fichiers. Ensuite,

 jhead image.jpg | sed '/[Dd]ate/!d'
File date: 2005:05:05 11:08:56
Date/Time: 2005:05:05 11:08:56

 Ceci fonctionnait sans problème avec une mandrake 9.1, mais ne marche plus 
 avec ma Sarge, sur laquelle je débute.

Le copier-coller a dû bouffer quelques quotes ?

 La page de man est peu loquace sur ce sujet. Tout ce que j'ai compris c'est 
 que les expressions doivent être conforme à perl. Mais ça ne m'aide pas.

Le premier  argument est une substitution Perl  s/avant/après/, qui doit
être protégée du shell ; en outre  il y a une chaîne incluse évaluée par
le shell ...

-- 
Jacques L'helgoualc'h


-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: La consitution Europenne et la Qualit

2005-05-14 Par sujet christophe
Salut, je viens de recevoir ce message de votre part :


Le samedi 14 Mai 2005 22:50, BOURGOGNE a écrit :
 Bonjour :

 Votre ami(e) Jean-Claude a trouvé l'article suivant intéressant et
 a souhaité vous l'envoyer.


 La consitution Européenne et la Qualité
 (Date: 2005-05-02 23:05:20)
 Sujet: Forum

 URL:
 http://www.allquality.org/modules.php?name=Forumsfile=viewtopicp=13314#13
314

 Vous pouvez lire d'autres articles intéressant sur Allquality
 http://www.allquality.org


Qui êtes vous ?



pgpLZOZrlAZbM.pgp
Description: PGP signature


spam

2005-05-14 Par sujet christophe
Un petit plaisantin m'envoit un message dont le code d'entête suit :


Return-Path: 
[EMAIL PROTECTED]
Delivered-To: [EMAIL PROTECTED]
Received: (qmail 8671 invoked from network); 14 May 2005 20:42:20 -
Received: from murphy.debian.org (146.82.138.6)
  by mrelay5-1.free.fr with SMTP; 14 May 2005 20:42:20 -
Received: from localhost (localhost [127.0.0.1])
by murphy.debian.org (Postfix) with QMQP
id 895E62DF81; Sat, 14 May 2005 15:42:14 -0500 (CDT)
Old-Return-Path: [EMAIL PROTECTED]
X-Original-To: debian-user-french@lists.debian.org
Received: from postfix3-1.free.fr (postfix3-1.free.fr [213.228.0.44])
by murphy.debian.org (Postfix) with ESMTP id 28A2B2DDAD
for debian-user-french@lists.debian.org; Sat, 14 May 2005 15:25:20 
-0500 
(CDT)
Received: from unicnam30naec2 (lns-vlq-34-dij-82-253-21-57.adsl.proxad.net 
[82.253.21.57])
by postfix3-1.free.fr (Postfix) with SMTP id 4E0081734AB;
Sat, 14 May 2005 22:25:12 +0200 (CEST)
Message-ID: [EMAIL PROTECTED]
From: BOURGOGNE [EMAIL PROTECTED]
To: Undisclosed-Recipient:;@murphy.debian.org
Subject: =?iso-8859-1?Q?La_consitution_Europ=E9enne_et_la_Qualit=E9?=



etc...


Qui utilise la liste duf pour transmettre des courriers non sollicités ?

 --
Christophe


pgpsK4bLGc5eA.pgp
Description: PGP signature


Probleme MIDI avec SBLive

2005-05-14 Par sujet vescovi christophe
Bonjour,
Je suis nouveau sur Debian (je viens de Mandrake) et j'ai un problème, 
d'ailleurs deja rencontré sous MDK10.1 concernant le chargement des 
modules midi de la SBlive. Par default (après Alsaconf), 
snd-emu10k1-synth n'est pas chargé, d'ou pas d'alsa sequencer ni midi en 
tout genre. Un modprobe snd-emu10k1-synth suffit a resoudre cela mais 
j'aimerai que cela soit fait au demarrage 

J'ai essayé de rajouter :
post-install snd-emu10k1 modprobe snd-emu10k1-synth
dans /etc/modutils/alsa comme lu quelque part, un coup de update-modules 
... mais cela ne marche pas.

J'ai quand même trouvé un truc qui marche :
Dans /etc/modprobe.d/sound j'ai rajouté :
alias snd-rawmidi snd-emu10k1-synth
Et la ca marche  Simplement je ne suis pas trop sur de ce que je 
fais ni de pourquoi cela marche ;-)

Christophe
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: spam

2005-05-14 Par sujet Jacques L'helgoualc'h
christophe a écrit, samedi 14 mai 2005, à 23:27 :
 Un petit plaisantin m'envoit un message dont le code d'entête suit :
 Return-Path: 
 [EMAIL PROTECTED]
 Delivered-To: [EMAIL PROTECTED]
 Received: (qmail 8671 invoked from network); 14 May 2005 20:42:20 -
 Received: from murphy.debian.org (146.82.138.6)
   by mrelay5-1.free.fr with SMTP; 14 May 2005 20:42:20 -
 Received: from localhost (localhost [127.0.0.1])
   by murphy.debian.org (Postfix) with QMQP
   id 895E62DF81; Sat, 14 May 2005 15:42:14 -0500 (CDT)
 Old-Return-Path: [EMAIL PROTECTED]
 X-Original-To: debian-user-french@lists.debian.org
 Received: from postfix3-1.free.fr (postfix3-1.free.fr [213.228.0.44])
   by murphy.debian.org (Postfix) with ESMTP id 28A2B2DDAD
   for debian-user-french@lists.debian.org; Sat, 14 May 2005 15:25:20 
 -0500 
 (CDT)
 Received: from unicnam30naec2 (lns-vlq-34-dij-82-253-21-57.adsl.proxad.net 
 [82.253.21.57])
   by postfix3-1.free.fr (Postfix) with SMTP id 4E0081734AB;
   Sat, 14 May 2005 22:25:12 +0200 (CEST)
 Message-ID: [EMAIL PROTECTED]
 From: BOURGOGNE [EMAIL PROTECTED]
 To: Undisclosed-Recipient:;@murphy.debian.org
 Subject: =?iso-8859-1?Q?La_consitution_Europ=E9enne_et_la_Qualit=E9?=
 
 etc...
 
 Qui utilise la liste duf pour transmettre des courriers non sollicités ?

Un virus, derrière la freebox lns-vlq-34-dij-82-253-21-57.adsl.proxad.net,
et qui usurpe ton adresse dans son Return-Path: ... dij = Dijon ?

Tu peux  envoyer les en-têtes  complets et le  début du message  à abuse
chez proxad.net.
-- 
Jacques L'helgoualc'h


-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: spam

2005-05-14 Par sujet christophe
Le samedi 14 Mai 2005 23:41, Jacques L'helgoualc'h a écrit :
  Qui utilise la liste duf pour transmettre des courriers non sollicités ?
 Un virus, derrière la freebox lns-vlq-34-dij-82-253-21-57.adsl.proxad.net,
 et qui usurpe ton adresse dans son Return-Path: ... dij = Dijon ?
 Tu peux  envoyer les en-têtes  complets et le  début du message  à abuse
 chez proxad.net.
 --
 Jacques L'helgoualc'h

Un virus ? Des spams ? De la triche dans les entêtes ?
Tiens !
Est-ce là l'expression démocratique ?

 --
Christophe


pgptakNrh3eRk.pgp
Description: PGP signature