Re: dial-on-demand und iptables
On Mon, Jun 17, 2002 at 09:51:15PM +0200, [EMAIL PROTECTED] wrote: Hallo Liste!! Habe eine Frage zu dial-on-demand und iptables: Ich habe einen Debian-Router bei einem Freund aufgebaut, der als Gateway für das interne Netzwerk arbeitet. Dieser Router hängt an einer DSL-Strippe ohne Flaterate und er benutzt dial-on-demand. Das funktioniert bisher fast ein Jahr reibungslos, bis seit kurzem jemand von intern icq benutzt. Seither hat der Router sich mehrfach nicht ausgewählt, obwohl _alle_ internen Rechner bereits ausgeschaltet waren. Er war so lange online, bis die Telekom die Strippe nach 24h gekappt hat. Die Logs zeigen, dass jemand über 20h versucht hat an Port 4661 zu connecten, ich verstehe aber nicht, warum der Router sich dann nicht ausgewählt hat... Schliesslich hat der Router die Packete gedropt. 4661 klingt nach eDonkey. Ist doch klar, warum die Leitung offenbleibt: um von deinem Router gedropt zu werden, müßen die Paketchen ja erstmal über die Leitung zu dir. Somit ist Traffic auf der Leitung. Warum irgendwer versucht auf deinen Router zu connecten dürfte auch kein großes Geheimnis sein, immerhin verwendet das allerwelts-DSL fuckin dynamic IPs. Der Router ist komplett dicht, d.h. er antwortet nicht auf pings und ein Scan mit nmap sagt, dass kein einer Port offen ist. Ich denke nicht daß da jemand versucht deinen Rechner anzugreifen. Begründung siehe oben. Für Ratschläge bin ich sehr dankbar!! Viele Grüße, Basti gruss fisch -- Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: reiser oder ext3 f
Hallo Eduard, Eduard Bloch writes: Ich für meinen Teil warte gespannt auf die Portierung des Dir-Index-Patches auf ext3. Jetzt, da ich davon hör, bin ich auch drauf gespannt! Hast Du da einen Link mit dem Status? Viele Grüße, Christoph -- Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
email-addresses (suite)
Bonjour, J'ai décidé de changer de MTA car je ne suis pas venu à bout de la configuration du premier... Je reviens donc au problème initial qui avait motivé cet opportunisme vain (malheureusement), et rappelle l'état de mon système : Debian Woody (up-to-date), configuration construite lors de l'install (bien pratique, bravo Debian !). Les mails fonctionnent très bien lorsque je les pêche sur le pop avec fetchmail-ssl, les mails sortants fonctionnent aussi mais je voudrais réécrire mon e-mail car le défaut est laid et n'est pas fonctionnel (un reply par exemple n'aboutit pas sur les mails sortants, pas pratique...). Je voudrais donc changer [EMAIL PROTECTED] en [EMAIL PROTECTED], simple et plus efficace... J'ai donc modifié le fichier /etc/email-addresses comme suggéré partout, mais ça ne marche toujours pas (exim -brw bdaix confirme bien le problème, aucune réécriture). Mes fichiers de config sont disponibles sur demande, en voici quelque extrait : ---extrait /etc/exim/exim.conf ## peut-être serait-ce le problème ? : [EMAIL PROTECTED] ${lookup{$1}lsearch{/etc/email-addresses}\ {$value}fail} frFs end ---fin /etc/exim/exim.conf Et, plus court, ---/etc/email-addresses bdaix: [EMAIL PROTECTED] ---fin /etc/email-addresses Je n'ai pas touché au /etc/exim/exim.conf après l'avoir construit par la config lors de l'install, j'ai juste ajouté la ligne susmentionnée dans /etc/email-addresses. Je précise qu'aucun utilitaire de mise à jour n'est nécessaire à exim pour prendre en compte les nouvelles lignes de ce fichier (/etc/email-addresses), ce qui est étrange mais spécifié comme tel (sauf grossière erreur) dans la doc, très bien mais bien trop fournie pour une utilisation simple... Je remercie par avance toute personne ayant quelque idée à me donner... Boris -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Votre avenir...
Bonjour, Vous êtes en recherche active d'emploi ou en situation de l'être prochainement ? Vous voulez tester les opportunités actuelles du marché de l'informatique ? Alors déposez en moins de 2 minutes votre CV sur RECRUTONLINE, cliquez sur http://www.recrutonline.com/fr/candidats/?p=inscription Ainsi vous pourrez être contacté par les recruteurs en recherche de compétences et avoir accès à leurs offres d'emplois. Rapidité et efficacité sont les maîtres mots de RECRUTONLINE, espace de recrutement, qui par le biais d'un simple formulaire vous permet de vous présenter et de déposer directement votre CV en pièce jointe. A tout de suite sur RECRUTONLINE Frédéric Vaillant Responsable candidats. __ RECRUTONLINE, le lieu de rencontre entre les candidats et les recruteurs des métiers de l'informatique. http://www.recrutonline.com __ Si vous ne souhaitez plus recevoir de message concernant le site recrutonline, cliquez ci-dessous : http://www.recrutonline.com/[EMAIL PROTECTED] -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: email-addresses (suite)
Salut, Si tu es opportuniste, pourquoi ne règles tu pas ce problème au niveau du MUA ? Par exemple, si tu utilise mutt, tu mets dans ton .muttrc my_hdr From: Moi [EMAIL PROTECTED] Et le tour est joué. En esperant ne pas répondre à côté, OLivier -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: email-addresses (suite)
Je crois que je vais faire ça en attendant, mais c'est un peu dommage je trouve - cette fonctionnalité de Exim devrait marcher tout de même :-) merci pour le coup de pouce Boris - Original Message - From: Olivier Garet [EMAIL PROTECTED] To: Boris Daix [EMAIL PROTECTED] Cc: Debian User French ML debian-user-french@lists.debian.org Sent: Wednesday, June 19, 2002 10:04 AM Subject: Re: email-addresses (suite) Salut, Si tu es opportuniste, pourquoi ne règles tu pas ce problème au niveau du MUA ? Par exemple, si tu utilise mutt, tu mets dans ton .muttrc my_hdr From: Moi [EMAIL PROTECTED] Et le tour est joué. En esperant ne pas répondre à côté, OLivier -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: email-addresses (suite)
* Boris Daix [07:20 19/06/02]: Bonjour, Salut, J'ai exactement la même config que toi et ça fonctionne sans problème il y a juste cette différence : ---extrait /etc/exim/exim.conf ## peut-être serait-ce le problème ? : [EMAIL PROTECTED] ${lookup{$1}lsearch{/etc/email-addresses}\ {$value}fail} frFs end ^^^ Pourquoi ce end ??? ---fin /etc/exim/exim.conf Il y a aussi les flags à la fin de la commande qui sont chez moi bcfrFs mais bon ça c'est un autre problème. -- (° Nicolas Évrard / ) Liège - Belgique ^^ -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Clavier
Le Tue, 18 Jun 2002 14:59:05 -0400 [EMAIL PROTECTED] écrivait : [...] Selon un article récent Debian n'a pas ce problème parce qu'il a apt-get. Présentement j'ai le clavier cf (canadien français); Debian a-t-il ce clavier? Debian a-t-il les caractères accentués sans avoir à faire des acrobaties comme je devais faire avec les premières versions de Red Hat? Debian accepte-t-il OpenOffice 1.0? s/il/elle On a décidé de faire de Debian une entité féminine (cf. la FAQ de l10n-french). PK -- Patrice KARATCHENTZEFF STMicroelectronics Tel: 04-76-92-63-81 850, rue Jean Monnet 38926 CROLLES Cedex, France Courriel: [EMAIL PROTECTED] -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: email-addresses (suite)
J'ai donc modifié /etc/exim/exim.conf en commentant le end (qui serait là car il y en a un en fin de chaque rubrique semble-t-il) : '/etc/init.d/exim restart' pour relancer (pas besoin d'autre chose pour prendre en compte les modifs du exim.conf ?), malheureusement un 'exim -brw bdaix' me donne la même chose, c-a-d aucune réécriture. Ensuite, j'ai fait la même chose en changeant les flags (ajout de bc) : en ayant vraisemblablement le même exim.conf que vous, ça ne marche toujours pas... Je suis un peu étonné... Qu'en penser ? Boris :-( - Original Message - From: Nicolas Évrard [EMAIL PROTECTED] To: Debian User French ML debian-user-french@lists.debian.org Sent: Wednesday, June 19, 2002 8:19 AM Subject: Re: email-addresses (suite) * Boris Daix [07:20 19/06/02]: Bonjour, Salut, J'ai exactement la même config que toi et ça fonctionne sans problème il y a juste cette différence : ---extrait /etc/exim/exim.conf ## peut-être serait-ce le problème ? : [EMAIL PROTECTED] ${lookup{$1}lsearch{/etc/email-addresses}\ {$value}fail} frFs end ^^^ Pourquoi ce end ??? ---fin /etc/exim/exim.conf Il y a aussi les flags à la fin de la commande qui sont chez moi bcfrFs mais bon ça c'est un autre problème. -- (° Nicolas Évrard / ) Liège - Belgique ^^ -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Prompt BASH
Bonjour la liste, une petite question toute bête, j'ai changé mon ~/.bashrc en rajoutant cela dedans pour avoir un prompt pleins de couleurs en local... PS1='\e[0;00m[\e[1;31m\u\e[0;[EMAIL PROTECTED];34m\h\e[0;00m:\W]\e[0;00m\$ \e[0;00m\[\033]0;\h\007\]' Tout marche bien, c'est tres jolie et tout, mais le prompt est un peu long, et dès que la commande est un peu longue elle aussi je me retrouve confronté à un probleme que j'avais deja remarqué, a savoir que le wrapping du shell sur deux lignes se fait mal et qu'il surimprime sur la ligne courante... Y a t'il un moyen de coutourner cela facilement ? Pasque c'est vraiment tres enervant !!! D'avance merci _ Do You Yahoo!? Get your free @yahoo.com address at http://mail.yahoo.com -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Prompt BASH
Le 2002.06.19 10:13, Dodger Web a écrit : Bonjour la liste, une petite question toute bête, j'ai changé mon ~/.bashrc en rajoutant cela dedans pour avoir un prompt pleins de couleurs en local... PS1='\e[0;00m[\e[1;31m\u\e[0;[EMAIL PROTECTED];34m\h\e[0;00m:\W]\e[0;00m\$ \e[0;00m\[\033]0;\h\007\]' Tout marche bien, c'est tres jolie et tout, mais le prompt est un peu long, et dès que la commande est un peu longue elle aussi je me retrouve confronté à un probleme que j'avais deja remarqué, a savoir que le wrapping du shell sur deux lignes se fait mal et qu'il surimprime sur la ligne courante... Y a t'il un moyen de coutourner cela facilement ? Pasque c'est vraiment tres enervant !!! D'avance merci Il y une solution à ce problème. En fait dans ton cas, les caratères d'échappements sont compris dans la longueur du prompt ce qui fait qu'il y a un saut de ligne avant la fin de la ligne. Solution: encadrer les caractères non imprimables par \[ et \] Référence: Bash-Prompt-HOWTO section 3.4. Romuald. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Prompt BASH
Dodger Web a écrit, mercredi 19 juin 2002, à 10:13 : Bonjour la liste, bonjour. une petite question toute bête, j'ai changé mon ~/.bashrc en rajoutant cela dedans pour avoir un prompt pleins de couleurs en local... PS1='\e[0;00m[\e[1;31m\u\e[0;[EMAIL PROTECTED];34m\h\e[0;00m:\W]\e[0;00m\$ \e[0;00m\[\033]0;\h\007\]' Tout marche bien, c'est tres jolie et tout, mais le prompt est un peu long, et dès que la commande est un peu longue elle aussi je me retrouve confronté à un probleme que j'avais deja remarqué, a savoir que le wrapping du shell sur deux lignes se fait mal et qu'il surimprime sur la ligne courante... les chaînes de commande ansi doivent être \[encapsulées\] pour ne pas fausser la longueur de la ligne ; dans un xterm, on peut aussi utiliser la barre de titre : # avec le terminal, le chemin, l'heure et la date dans la barre de titre : PS1='\[\e]0;X $(basename $(tty)) à $(date +%T, %A %e %B %Y) [EMAIL PROTECTED]:\w\007\e[00;32;40m\]\W \$ \[\e[00m\e[K\]' (sur une ligne) -- Jacques L'helgoualc'h -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: email-addresses (suite)
Boris Daix a écrit, mercredi 19 juin 2002, à 09:23 : J'ai donc modifié /etc/exim/exim.conf en commentant le end (qui serait là car il y en a un en fin de chaque rubrique semble-t-il) : '/etc/init.d/exim restart' pour relancer (pas besoin d'autre chose pour prendre en compte les modifs du exim.conf ?), même pas besoin de relancer, reload (ou le mettre en (x)inetd, ça suffit bien ;) malheureusement un 'exim -brw bdaix' me donne la même chose, c-a-d aucune réécriture. essaie l'option debug : exim -d2 -brw bdaix mais c'est peut-être la partie @domaine qui ne va pas... Ensuite, j'ai fait la même chose en changeant les flags (ajout de bc) : les flags de destination vont expédier du courrier local vers le smarthost, c'est alors plutôt en sens inverse qu'il faudrait réécrire. -- Jacques L'helgoualc'h -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Clavier
Le mar 18/06/2002 à 20:59, Régis Trudel a écrit : J'utilise présentement Mandrake 7.2 mais je considère changer pour Mandrake 8.2 quand la version française sera en vente au Canada parce que je ne peux plus faire de mises-à-jour car il y a toujours des problèmes de dependencies avec RPM. Selon un article récent Debian n'a pas ce problème parce qu'il a apt-get. Présentement j'ai le clavier cf (canadien français); Debian a-t-il ce clavier? Debian a-t-il les caractères accentués sans avoir à faire des acrobaties comme je devais faire avec les premières versions de Red Hat? Debian accepte-t-il OpenOffice 1.0? Merci. Régis Trudel ([EMAIL PROTECTED]) Ecoute Régis, c'est Régis qui te parle. (désolé, j'ai pas pu m'en empêcher). Un truc qui n'a pas été dit (ou alors je l'ai raté), c'est que si tu as une connexion internet, tu peux mettre debian à jour via apt de manière automatique. Les seuls problèmes peuvent être des bugs dans les scripts d'installation mais ils sont rares. Contrairement à Mandrake, Debian est maintenue par des volontaires mais loin d'en faire une distribution amateure, ça en fait quelque chose de très stable et sincèrement, agréable à administrer. Par contre, l'installer est un peu plus spartiate (mais il ne faut pas s'arrêter à ça et bien lire ce qu'on nous demande). Dernière chose qui frène (à tort) les débutants, le programme dselect qui permet de chercher et gérer les paquets est un peu bizarre au premier abord. Je te conseille sincèrement d'essayer (quitte à l'installer en plus de ta mandrake au début), je pense que tu ne seras pas déçu une fois que tu y aura pris goût. Régis. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Iptables FTP
Salut j'ai un petit souci et je ne vois vraiment pas comment le résoudre J'ai un serveur FTP derrière un firewall (sous iptables noyau 2.4.18) Donc j'autorise une machine de mon lan a ce connecte au serveur ftp iptables -A INPUT -i eth0 -s 192.168.0.7 -m state --state NEW,ESTABLISHED -p tcp --dport 21 -j ACCEPT iptables -A OUTPUT -o eth0 -d 192.168.0.7 -m state --state ESTABLISHED -p tcp --sport 21 -j ACCEPT Ensuite je me connecte de la machine 192.168.0.7 [EMAIL PROTECTED] regis]$ ftp ftp open 192.168.0.1 Connected to 192.168.0.1 (192.168.0.1). 220 ProFTPD 1.2.0pre10 Server (Debian) [routeur] Name (192.168.0.1:regis): 331 Password required for regis. Password: 230 User regis logged in. Remote system type is UNIX. Using binary mode to transfer files. ftp ls 227 Entering Passive Mode (192,168,0,1,12,92). ftp: connect: Connection timed out ftp Voila le problème je suis bien connecté a mon serveur ftp mais je ne peux lui passer aucune commande :-(( Par contre quand je désactive mon firewall tous marche donc pas de problème du coté du serveur FTP Donc si vous avez des idées je suis preneurs A+ -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Iptables FTP
J'ai un serveur FTP derrière un firewall (sous iptables noyau 2.4.18) Donc j'autorise une machine de mon lan a ce connecte au serveur ftp iptables -A INPUT -i eth0 -s 192.168.0.7 -m state --state NEW,ESTABLISHED -p tcp --dport 21 -j ACCEPT iptables -A OUTPUT -o eth0 -d 192.168.0.7 -m state --state ESTABLISHED -p tcp --sport 21 -j ACCEPT Peux-être une histoire avec le passive mode. Bout de routine que j'utilise chez moi : # Passive ftp # Nécessite ip_conntrack_ftp iptables -A ext-lo -p tcp --sport 1024:65535 --dport 1024:65535 \ -m state --state ESTABLISHED -j ACCEPT iptables -A ext-lo -p tcp --sport 1024:65535 --dport 1024:65535 \ -m state --state ESTABLISHED,RELATED -j ACCEPT .. . Linux - Debian - php4 - Apache - MySQL - Infogerance . . email: [EMAIL PROTECTED] - http://www.actionweb.fr . . Tel: (0)141 906 100-Fax: (0)141 906 101. .. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Iptables FTP
Le mer 19/06/2002 à 11:26, regis a écrit : iptables -A INPUT -i eth0 -s 192.168.0.7 -m state --state NEW,ESTABLISHED -p tcp --dport 21 -j ACCEPT iptables -A OUTPUT -o eth0 -d 192.168.0.7 -m state --state ESTABLISHED -p tcp --sport 21 -j ACCEPT Tu doit aussi ouvrir le port 20 pour les datas, (grep ftp /etc/services), et les ports au dessus de 1024 pour les ports sources des utilisateurs... Ensuite je me connecte de la machine 192.168.0.7 [EMAIL PROTECTED] regis]$ ftp ftp open 192.168.0.1 Connected to 192.168.0.1 (192.168.0.1). 220 ProFTPD 1.2.0pre10 Server (Debian) [routeur] Name (192.168.0.1:regis): 331 Password required for regis. Password: 230 User regis logged in. Remote system type is UNIX. Using binary mode to transfer files. ftp ls 227 Entering Passive Mode (192,168,0,1,12,92). ftp: connect: Connection timed out ftp Le mode passif permet de vehiculer les commandes et les données dans le port 21, alors que le mode actif distingue les commandes des données. Dans ton cas je ne vois pas pourquoi il y a un time out, peut être que tu n'acceptes pas quelque chose avec le firewall... Par contre quand je désactive mon firewall tous marche donc pas de problème du coté du serveur FTP Donc si vous avez des idées je suis preneurs A+ -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] -- (o_ //\ V_/_ Debian GNU/Linux user. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: email-addresses (suite)
On Wed, Jun 19, 2002 at 08:09:41AM +0200, Boris Daix wrote: Si tu es opportuniste, pourquoi ne règles tu pas ce problème au niveau du MUA ? Par exemple, si tu utilise mutt, tu mets dans ton .muttrc Je crois que je vais faire ça en attendant, mais c'est un peu dommage je trouve - cette fonctionnalité de Exim devrait marcher tout de même :-) Si je me souviens bien des problèmes que j'ai eu en configurant ça, exim ne réecrit les adresses que si elles ressemblent (ça a l'air con comme ça, attendez). c.a.d: Tu demandes à Exim de réecrire les adresses en [EMAIL PROTECTED] (désolé j'ai oublié le vrai nom). Si ton MUA écris un header avec From: [EMAIL PROTECTED] (cas relativement typique), il n'y a *pas* de @trucmuche.insa.fr dans ton mail, donc aucune réécriture... C'est comme ça que j'ai fini avec une règle en [EMAIL PROTECTED] HTH, Y -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Iptables FTP
On mercredi, juin 19, 2002, at 11:26 , regis wrote: Voila le problème je suis bien connecté a mon serveur ftp mais je ne peux lui passer aucune commande :-(( Par contre quand je désactive mon firewall tous marche donc pas de problème du coté du serveur FTP Donc si vous avez des idées je suis preneurs Hello ! Peut-être : sur ton serveur ftp : # /sbin/modprobe ip_conntrack_ftp # iptables -t filter -P INPUT DROP # iptables -A INPUT -i eth0 -s 192.168.0.7 -m state --state ESTABLISHED,RELATED -j ACCEPT # iptables -A INPUT -i eth0 -s 192.168.0.7 -p tcp --dport 21 -j ACCEPT R. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
[no subject]
Salut a tous je suis en train de decouvrir debian et je me posait une petite question y a til iptables sur la 2.2r6 la derniere version de debian ? en vous remerciant
Re: Iptables FTP
Décidément, les Régis ont envahi la liste aujourd'hui ;) Et oui ;-) les gard esprit ce rencontrent ;o)) Dans mon firewall j'ai mis les ports 20 et 21 pour les 2 premiers et j'ai ouvert une plage de ports pour le 2è (j'ai mis 10 ports parce que j'ai estimé que c'était assez). Peux tu me montrer un exemple svp ? Car c'est bon maintenant j'ai ouvert les 2 ports Ensuite dans proftp, j'ai mis : PassivePorts 1 10010 Quand je rajoute celas a proftpd voila ce qu'il me retourne :-( Peux tu m'envoyez ton fichier de conf svp celas me permetras de voir comment tu as procédé Fatal: unknown configuration directive 'PassivePorts 1 10010' on line 2 of '/etc/proftpd.conf Régis (un autre, ils sont partout, l'invasin a commencé ;) tu as entierement raison A+ -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Iptables FTP
Le Mercredi 19 Juin 2002 12:13, Rénald CASAGRAUDE a écrit : On mercredi, juin 19, 2002, at 11:26 , regis wrote: Voila le problème je suis bien connecté a mon serveur ftp mais je ne peux lui passer aucune commande :-(( Par contre quand je désactive mon firewall tous marche donc pas de problème du coté du serveur FTP Donc si vous avez des idées je suis preneurs Hello ! Peut-être : sur ton serveur ftp : # /sbin/modprobe ip_conntrack_ftp # iptables -t filter -P INPUT DROP # iptables -A INPUT -i eth0 -s 192.168.0.7 -m state --state ESTABLISHED,RELATED -j ACCEPT # iptables -A INPUT -i eth0 -s 192.168.0.7 -p tcp --dport 21 -j ACCEPT Non celas ne marche pas :-( Merci quand même de ton aide Apparament il faut que j'utilise le related Extrait de la manpages: «and RELATED meaning that the packet is starting a new connection, but is associated with an existing connection, such as an FTP data transfer, or an ICMP error» Donc je continue mes recherches et des que j'y arrive je vous explqiue comment j'ai fait ;-) A+ -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Iptables FTP
Le mer 19/06/2002 à 12:54, regis a écrit : Décidément, les Régis ont envahi la liste aujourd'hui ;) Et oui ;-) les gard esprit ce rencontrent ;o)) Dans mon firewall j'ai mis les ports 20 et 21 pour les 2 premiers et j'ai ouvert une plage de ports pour le 2è (j'ai mis 10 ports parce que j'ai estimé que c'était assez). Peux tu me montrer un exemple svp ? Ben... j'ai ouvert les ports 20,21 et 1:10010, tu veux quoi exactement comme exmeple ? Car c'est bon maintenant j'ai ouvert les 2 ports Ensuite dans proftp, j'ai mis : PassivePorts 1 10010 Quand je rajoute celas a proftpd voila ce qu'il me retourne :-( Peux tu m'envoyez ton fichier de conf svp celas me permetras de voir comment tu as procédé Fatal: unknown configuration directive 'PassivePorts 1 10010' on line 2 of '/etc/proftpd.conf Arg, j'avoue que mon proftp, je l'ai recompilé, c'est pas un paquet deb... Du coup je sais pas pourquoi il ne veut pas, option de compilation ? Je sais pas trop quoi te dire... Je vais t'envoyer en privé mon fichier proftpd.conf Sinon, ici : http://proftpd.linux.co.uk/localsite/Userguide/linked/x310.html Ils disent qu'ouvrir le port 20 et le port 21 suffit. Régis. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RE : Iptables FTP
Une exemple si tu force ton passif sur le range 1-10010, et que tu garde les deux modes possibles #-- FTP $IPTABLES --append INPUT --protocol tcp --source-port $PUBLIC_PORT --destination $IP --destination-port 21 --jump ACCEPT $IPTABLES --append OUTPUT --protocol tcp -source $IP --source-port 21 --destination 0/0 --destination-port $PUBLIC_PORT --jump ACCEPT # #-- FTP-DATA $IPTABLES --append INPUT --protocol tcp $INT_EXT -m state --state RELATED --source-port $PUBLIC_PORT --destination $IP --destination-port 20 --jump ACCEPT $IPTABLES --append OUTPUT --protocol tcp --source $IP --source-port 20 --destination 0/0 --destination-port $PUBLIC_PORT --jump ACCEPT # #-- FTP-PASV $IPTABLES --append INPUT --protocol tcp -m state --state RELATED --source-port $PUBLIC_PORT --destination $IP --destination-port 1:10010 --jump ACCEPT $IPTABLES --append OUTPUT --protocol tcp --source $IP --source-port 1:10010 --destination 0/0 --destination-port $PUBLIC_PORT --jump ACCEPT Si je me trompe pas -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Iptables FTP
Salut, Essaie ça, chez moi ça marche : modprobe ip_nat_ftp modprobe ip_conntrack_ftp PORTS=1024:65535 IFACEINT=eth0 iptables -A INPUT -i $IFACEINT -p tcp --sport 21 -m state --state NEW,ESTABLISH ED,RELATED -j ACCEPT iptables -A OUTPUT -o $IFACEINT -p tcp --dport 21 -m state --state NEW,ESTABLISH ED,RELATED -j ACCEPT # ftp actif iptables -A INPUT -i $IFACEINT -p tcp --sport 20 -m state --state ESTABLISHED,R ELATED -j ACCEPT iptables -A OUTPUT -o $IFACEINT -p tcp --dport 20 -m state --state ESTABLISHED - j ACCEPT #ftp passif iptables -A INPUT -i $IFACEINT -p tcp --sport $PORTS --dport $PORTS -m state -- state ESTABLISHED -j ACCEPT iptables -A OUTPUT -o $IFACEINT -p tcp --sport $PORTS --dport $PORTS -m state -- state ESTABLISHED,RELATED -j ACCEPT Bon courage, Guillaume On Wed, 19 Jun 2002 12:58:24 +0200 regis [EMAIL PROTECTED] wrote: Le Mercredi 19 Juin 2002 12:13, Rénald CASAGRAUDE a écrit : On mercredi, juin 19, 2002, at 11:26 , regis wrote: Voila le problème je suis bien connecté a mon serveur ftp mais je ne peux lui passer aucune commande :-(( Par contre quand je désactive mon firewall tous marche donc pas de problème du coté du serveur FTP Donc si vous avez des idées je suis preneurs Hello ! Peut-être : sur ton serveur ftp : # /sbin/modprobe ip_conntrack_ftp # iptables -t filter -P INPUT DROP # iptables -A INPUT -i eth0 -s 192.168.0.7 -m state --state ESTABLISHED,RELATED -j ACCEPT # iptables -A INPUT -i eth0 -s 192.168.0.7 -p tcp --dport 21 -j ACCEPT Non celas ne marche pas :-( Merci quand même de ton aide Apparament il faut que j'utilise le related Extrait de la manpages: «and RELATED meaning that the packet is starting a new connection, but is associated with an existing connection, such as an FTP data transfer, or an ICMP error» Donc je continue mes recherches et des que j'y arrive je vous explqiue comment j'ai fait ;-) A+ -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] --- Guillaume Magery- Stagiaire administration réseaux ESDS http://www.magery.org -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Iptables FTP
Le Mercredi 19 Juin 2002 13:51, vous avez écrit : Quel version de proftpd ? Le proftpd fournit avec la woody En fait je n'ai pas fait gaffe ;-) C'est ProFTPD 1.2.0pre10 Server (Debian) Sinon, tu ne dois pas ouvrir le port 20 si tu cherches a faire du passif, sinon cela n'a aucun interet essayes deja plutot ca c'est standard, il me semble PassivePorts 49152 65534 Marche pas :-( Mais je vais prendre le probléme a l'envers. Que me conseillez vous pour faire un serveur ftp qui va avoir une dizaines de personnes maximum en simultané a savoir qu'il seront autentifié et pas en anonymes. (Les perssones ce conectant utiliseront aussi bien Windaube, MacOS et GNU/Linux) ? -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
[no subject]
Salut j'ai encore une petite question commment on fait pour installer des cartes reseaux ? j'en ai 2 en pci qui etaient reconnu automatiquement sous mandrake et red hat et la y faut que je les charge avec les modules mais comment savoir son modules y a t ils des parametre a ajouter et a quoi serve les alias ( c un raccourci pour les charger ?) je crois que j'avais des modules ne2000 et epro mais je suis pas sur je vous remercie d'avance.
unsubscribe
unsubscribe -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Iptables FTP
Le mer 19/06/2002 à 14:01, regis a écrit : Que me conseillez vous pour faire un serveur ftp qui va avoir une dizaines de personnes maximum en simultané a savoir qu'il seront autentifié et pas en anonymes. (Les perssones ce conectant utiliseront aussi bien Windaube, MacOS et GNU/Linux) ? C'est un peu mon cas (mais bon). Moi j'ai utilisé LDAP pour créer des comptes mails. Ceux qui ont autre chose que /dev/null comme home ont un accès ftp du coup. Cela dit, je pense que proftp est un bon choix. As-tu essayé de laisser tomber les passive ports et d'ouvrir le port 20 en plus du 21 dans ta config (tel que tu l'avais fait au départ) ? Régis. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
[+/-OT] pbm ppp incompréhensible.
Suite à mon message précédent, j'ai affiné mes tests. Il y a au boot de la passerelle le phénomène suivant: Niveau script S90adsl - Lancement de la connexion ADSL (pptp puis pppd (v2.3.0 patch 5)). La connexion marche. - Mis à jour automatique d'une page web via ftp, envoi d'un courrier automatique via script perl, la connexion marche toujours. - Mise à jour du dyndns via ddclient, la connexion marche toujours Script S99rmnlogin et S99xdm, la connexion marche toujours Fin du script /etc/init.d/rc, la connexion marche toujours. Lancement des getty sur /dev/tty1-6 et là, la connexion se coupe. pppd est toujours actif mais il n'y a plus de paquet qui passe. Un ping en echo en tache de fond sur /dev/tty1 montre bien que la liaison se coupe dès l'affichage de la banière de login:. Quelqu'un a-t-il le début du commencement du début d'une explication sur ce phénomène? F.B -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Iptables FTP
regis wrote: Que me conseillez vous pour faire un serveur ftp qui va avoir une dizaines de personnes maximum en simultané a savoir qu'il seront autentifié et pas en anonymes. (Les perssones ce conectant utiliseront aussi bien Windaube, MacOS et GNU/Linux) ? Ici, J'ai ces règles : # Si tu as deux serveurs FTP virtuel, sur les ports 21, FTP_PORT_1 modprobe ip_conntrack_ftp ports=21,$FTP_PORT_1 # Autoriser les connexions déjà établie, et le connexion relative, comme par exemple le canal de donnée du protocole FTP. $IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT # Autoriser le FTP entrants vers le serveur FTP port 21 $IPTABLES -A FORWARD -i $EXTERNAL_INTERFACE -o $INTERNAL_INTERFACE -p tcp --sport $UNPRIVPORTS -d $FTP_SERVER --dport 21 -m state --state NEW -j ACCEPT # Autoriser le FTP entrants vers le serveur FTP port FTP_PORT_1 $IPTABLES -A FORWARD -i $EXTERNAL_INTERFACE -o $INTERNAL_INTERFACE -p tcp --sport $UNPRIVPORTS -d $FTP_SERVER --dport $FTP_PORT_1 -m state --state NEW -j ACCEPT Et c'est tout, le module conntrack_ftp (de suivie de connexion) est capable de reconnaitre le mode normale ou le mode passif. Petit rappel sur Netfilter : L'etat NEW dectecte un nouvelle connection, niveau 4 OSI. La connection passe ensuite dans l'etat ESTABLISHED dans la table de suivie de connection. L'etat RELATED permet de vehiculer les paquets ICMP de contrôle de la connection, ou dans le cas du FTP (avec le module conntrack_ftp) de vehiculer le canal de données. L'etat NEW ne s'occupe pas des options des paquets TCP, Tu peux donc ajouter ces règles : $IPTABLES -A FORWARD -p tcp ! --syn -m state --state NEW -j DROP $IPTABLES -A FORWARD -p tcp --syn -m state --state ESTABLISHED -j DROP Si le firewall et le serveur FTP sont sur la meme machine, remplace FORWARD par INPUT, et vire -o $INTERNAL_INTERFACE -- == | FREDERIC MASSOT | | http://www.juliana-multimedia.com | | mailto:[EMAIL PROTECTED] | ===Debian=GNU/Linux=== -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
[OT] Le journal du Net s'attaque au logiciel libre
Un article particulièrement exécrable, le dernier paragraphe n'aurait pas démérité dans une campagne électrorale : http://solutions.journaldunet.com/0206/020619_faille_apache.shtml Faille critique sur le serveur Apache et vives critiques contre l'open source -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: [OT] Le journal du Net s'attaque au logiciel libre
Le Wed 19/06/2002, Stephane Bortzmeyer disait Un article particulièrement exécrable, le dernier paragraphe n'aurait pas démérité dans une campagne électrorale : http://solutions.journaldunet.com/0206/020619_faille_apache.shtml Faille critique sur le serveur Apache et vives critiques contre l'open source Un ramassis de conneries. Parceque rein n'empêche quelqu'un de publier une faille d4IIS 2h après avoir prévenu Microsoft aussi. Je ne vois pas ce que le côté libre (et non open source, mais là aussi je pense que la confusion est volontairement entretenu) viens faire là dedans. -- Erwan -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Iptables FTP
Le Mercredi 19 Juin 2002 14:27, Régis Grison a écrit : Le mer 19/06/2002 à 14:01, regis a écrit : Que me conseillez vous pour faire un serveur ftp qui va avoir une dizaines de personnes maximum en simultané a savoir qu'il seront autentifié et pas en anonymes. (Les perssones ce conectant utiliseront aussi bien Windaube, MacOS et GNU/Linux) ? C'est un peu mon cas (mais bon). Moi j'ai utilisé LDAP pour créer des comptes mails. Ceux qui ont autre chose que /dev/null comme home ont un accès ftp du coup. Cela dit, je pense que proftp est un bon choix. As-tu essayé de laisser tomber les passive ports et d'ouvrir le port 20 en plus du 21 dans ta config (tel que tu l'avais fait au départ) ? Ok je te remercie, celas marche avec ton fichier d'iptables ;-)) $IPTABLES -A INPUT -p tcp --sport 20 -j ACCEPT $IPTABLES -A INPUT -p tcp --dport 20 -j ACCEPT $IPTABLES -A OUTPUT -p tcp --sport 20 -j ACCEPT $IPTABLES -A OUTPUT -p tcp --dport 20 -j ACCEPT $IPTABLES -A INPUT -p tcp --sport 21 -j ACCEPT $IPTABLES -A INPUT -p tcp --dport 21 -j ACCEPT $IPTABLES -A OUTPUT -p tcp --sport 21 -j ACCEPT $IPTABLES -A OUTPUT -p tcp --dport 21 -j ACCEPT $IPTABLES -A INPUT -p tcp --sport 22 -j ACCEPT $IPTABLES -A INPUT -p tcp --dport 22 -j ACCEPT $IPTABLES -A OUTPUT -p tcp --sport 22 -j ACCEPT $IPTABLES -A OUTPUT -p tcp --dport 22 -j ACCEPT $IPTABLES -A INPUT -p tcp --sport 1:10010 -j ACCEPT $IPTABLES -A INPUT -p tcp --dport 1:10010 -j ACCEPT $IPTABLES -A OUTPUT -p tcp --sport 1:10010 -j ACCEPT $IPTABLES -A OUTPUT -p tcp --dport 1:10010 -j ACCEPT Bon ben maintenant je vais m'amuser a lire la doc de proftpd ;-)) Merci a tous -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Iptables FTP
Le mer 19/06/2002 à 14:48, regis a écrit : Ok je te remercie, celas marche avec ton fichier d'iptables ;-)) $IPTABLES -A INPUT -p tcp --sport 20 -j ACCEPT $IPTABLES -A INPUT -p tcp --dport 20 -j ACCEPT $IPTABLES -A OUTPUT -p tcp --sport 20 -j ACCEPT $IPTABLES -A OUTPUT -p tcp --dport 20 -j ACCEPT $IPTABLES -A INPUT -p tcp --sport 21 -j ACCEPT $IPTABLES -A INPUT -p tcp --dport 21 -j ACCEPT $IPTABLES -A OUTPUT -p tcp --sport 21 -j ACCEPT $IPTABLES -A OUTPUT -p tcp --dport 21 -j ACCEPT $IPTABLES -A INPUT -p tcp --sport 22 -j ACCEPT $IPTABLES -A INPUT -p tcp --dport 22 -j ACCEPT $IPTABLES -A OUTPUT -p tcp --sport 22 -j ACCEPT $IPTABLES -A OUTPUT -p tcp --dport 22 -j ACCEPT $IPTABLES -A INPUT -p tcp --sport 1:10010 -j ACCEPT $IPTABLES -A INPUT -p tcp --dport 1:10010 -j ACCEPT $IPTABLES -A OUTPUT -p tcp --sport 1:10010 -j ACCEPT $IPTABLES -A OUTPUT -p tcp --dport 1:10010 -j ACCEPT Ouais, cela dit, je suis pas vraiment fier de ces lignes, j'ai fait ça rapidement parce que ça marchait pas, si quelqu'un a des commentaires à faire pour l'améliorer, je suis pas contre (mais comme ça marche, c'est pas dans mes priorités). Régis. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re[2]: [OT] Le journal du Net s'attaque au logiciel libre
mercredi 19 juin 2002, 14:48:22, Erwan a écrit : Le Wed 19/06/2002, Stephane Bortzmeyer disait Un article particulièrement exécrable, le dernier paragraphe n'aurait pas démérité dans une campagne électrorale : http://solutions.journaldunet.com/0206/020619_faille_apache.shtml Faille critique sur le serveur Apache et vives critiques contre l'open source Un ramassis de conneries. Parceque rein n'empêche quelqu'un de publier une faille d4IIS 2h après avoir prévenu Microsoft aussi. Je ne vois pas ce que le côté libre (et non open source, mais là aussi je pense que la confusion est volontairement entretenu) viens faire là dedans. pour clore le troll visqueux lancé par le JDnet : http://www.linuxfr.org/2002/06/19/8721,0,1,0,0.html ou tout simplement www.linuxfr.org A+ Tom -- Thomas Clavier http://www.tcweb.dyndns.org . _/_/_/_/_/ _/_/ Centre d'expertise RGO. _/ _/ DATACEP Nord ._/ _/ +33 3 28 52 53 02 - +33 6 09 25 59 67 . _/ _/_/
MacSSH et make menuconfig
Bonjour, C'est pour ceux qui sont sur Mac... J'ai switché de Better Telnet à MacSSH en raison de SSHv2. Tout va bien sauf dans le menu de configuration de menuconfig du kernel. Le cadre de la fenêtre s'affiche avec des ÚÄÄÄ au lieu des _ et autre |. Quelqu'un a-t-il trouvé la solution ? (pas trouvé sur Google) Merci Stef... .. . Linux - Debian - php4 - Apache - MySQL - Infogerance . . email: [EMAIL PROTECTED] - http://www.actionweb.fr . . Tel: (0)141 906 100-Fax: (0)141 906 101. .. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: MacSSH et make menuconfig
Le Wed, 19 Jun 2002 15:32:01 +0200 [EMAIL PROTECTED] écrivait : Bonjour, C'est pour ceux qui sont sur Mac... J'ai switché de Better Telnet à MacSSH en raison de SSHv2. Tout va bien sauf dans le menu de configuration de menuconfig du kernel. Le cadre de la fenêtre s'affiche avec des ÚÄÄÄ au lieu des _ et autre |. Quelqu'un a-t-il trouvé la solution ? (pas trouvé sur Google) La plupart du temps, c'est un problème de fontes... PK -- Patrice KARATCHENTZEFF STMicroelectronics Tel: 04-76-92-63-81 850, rue Jean Monnet 38926 CROLLES Cedex, France Courriel: [EMAIL PROTECTED] -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
[no subject]
salut a tous comment on fait pour savoir qu'elle module charger pour telle carte ?
Re: MacSSH et make menuconfig
Le Wed, Jun 19, 2002 at 03:32:01PM +0200, Stephane Leclerc a écrit : J'ai switché de Better Telnet à MacSSH en raison de SSHv2. Tout va bien sauf Ca m'apas l'air très debian ton truc... dans le menu de configuration de menuconfig du kernel. Le cadre de la fenêtre s'affiche avec des ÚÄÄÄ au lieu des _ et autre |. Ton terminal n'est pas reconnu comme il faut, ou il n'affiche pas les bons charset. 1/ essaie avec un EXPORT TERM=vt100 ou TERM=xterm 2/ essaie de voir au niveau des polices de caractères si MacSSH gère le iso-8859-1 comme il faut, ou le iso-8859-15 A vue de nez, c'est quand même plutot au niveau des polices de caractères qu'il faut chercher. A+ -- Coup de foudre cherche flash émotionnel pour électro-cardiogramme Gaétan RYCKEBOER Société Virtual-Net [Tous textes et propos tenus dans cet email sont sous license DMDZZ] pgp3TUmY8GwQh.pgp Description: PGP signature
Re: MacSSH et make menuconfig
Le Wed 19/06/2002, Gaetan Ryckeboer disait Le Wed, Jun 19, 2002 at 03:32:01PM +0200, Stephane Leclerc a écrit : J'ai switché de Better Telnet à MacSSH en raison de SSHv2. Tout va bien sauf Ca m'apas l'air très debian ton truc... dans le menu de configuration de menuconfig du kernel. Le cadre de la fenêtre s'affiche avec des ÚÄÄÄ au lieu des _ et autre |. Ton terminal n'est pas reconnu comme il faut, ou il n'affiche pas les bons charset. 1/ essaie avec un EXPORT TERM=vt100 ou TERM=xterm 2/ essaie de voir au niveau des polices de caractères si MacSSH gère le iso-8859-1 comme il faut, ou le iso-8859-15 A vue de nez, c'est quand même plutot au niveau des polices de caractères qu'il faut chercher. Bah tous les caractères de cadre ne sont pas dans iso-latin... -- Erwan -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re:
lsmod va t'indiquer les modules qui sont en mémoire [EMAIL PROTECTED] a écrit: salut a tous comment on fait pour savoir qu'elle module charger pour telle carte ? -- Dominique Arpin___[espace gestionnaire réseau courbe] http://www.espacecourbe.com/ téléphone514.933.9861 télécopieur 514.933.9546 -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re:
/usr/src/linux/Doc [EMAIL PROTECTED] wrote: salut a tous comment on fait pour savoir qu'elle module charger pour telle carte ? -- Fabrice Cartron
RE: [OT] Le journal du Net s'attaque au logiciel libre
vu le temps qu'il a fallut à ptit'mou pour envoyer ses patches de sécurité pour parer les attaques winnuke...cela a permis à tout le monde de casser un sacré paquet de serveur NT en frontal sur le net! Alors en terme de réactivité JAMAIS microsoft arrivera a etre aussi réactif que la communauté open source en terme de correctifs! -Message d'origine- De : Philippe Coulonges [mailto:[EMAIL PROTECTED] Envoyé : mercredi 19 juin 2002 15:14 À : debian-user-french@lists.debian.org Objet : Re: [OT] Le journal du Net s'attaque au logiciel libre Le Mercredi 19 Juin 2002 14:48, Erwan David a écrit : Le Wed 19/06/2002, Stephane Bortzmeyer disait Un ramassis de conneries. Parceque rein n'empêche quelqu'un de publier une faille d4IIS 2h après avoir prévenu Microsoft aussi. Je ne vois pas ce que le côté libre (et non open source, mais là aussi je pense que la confusion est volontairement entretenu) viens faire là dedans. Je viens d'envoyer un mail à l'auteur, lui demandant de m'expliquer ce point. On va pouvoir tester son honneteté. A+ CPHIL -- Microsoft Windows, Microsoft Windows 95, and Microsoft Windows NT are all registered trademarks of Microsoft Cor poration. Apple Macintosh is a registered trademark of Apple Computer. Amiga is a registered trademark of Amiga International, Inc. Atari ST is probably a trademark, too, but it's hard to tell who owns it. Linux is a regis tered trademark of Linus Torvalds, but it isn't his fault. -- BSOD screensaver man page -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Iptables FTP
Ouais, cela dit, je suis pas vraiment fier de ces lignes, j'ai fait ça rapidement parce que ça marchait pas, si quelqu'un a des commentaires à faire pour l'améliorer, je suis pas contre (mais comme ça marche, c'est pas dans mes priorités). Perso je préfére les écrire comme celas ;-) -A INPUT -i eth0 -s 192.168.0.1/24 -m state --state NEW,ESTABLISHED -p tcp --sport 20 -j ACCEPT iptables -A INPUT -i eth0 -s 192.168.0.1/24 -m state --state NEW,ESTABLISHED -p tcp --dport 20 -j ACCEPT iptables -A OUTPUT -o eth0 -s 192.168.0.1/24 -m state --state ESTABLISHED,RELATED -p tcp --sport 20 -j ACCEPT iptables -A OUTPUT -o eth0 -s 192.168.0.1/24 -m state --state ESTABLISHED,RELATED -p tcp --dport 20 -j ACCEPT iptables -A INPUT -i eth0 -s 192.168.0.1/24 -m state --state NEW,ESTABLISHED -p tcp --sport 21 -j ACCEPT iptables -A INPUT -i eth0 -s 192.168.0.1/24 -m state --state NEW,ESTABLISHED -p tcp --dport 21 -j ACCEPT iptables -A OUTPUT -o eth0 -s 192.168.0.1/24 -m state --state ESTABLISHED,RELATED -p tcp --sport 21 -j ACCEPT iptables -A OUTPUT -o eth0 -s 192.168.0.1/24 -m state --state ESTABLISHED,RELATED -p tcp --dport 21 -j ACCEPT Mon serveur FTP es accesible seulement a mon réseau et pas a internet ce qui représenté pour moi un danger ;-) Et je n'ai laissé que les port nécéssaires ;-)) donc moins de failles Bref merci Régis Grison Grâce a toi j'ai vu l'erreur que je faisait et j'ai réussi ce que je voulais faire ;-)) Bref merci a tous A+ -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RE: [OT] Le journal du Net s'attaque au logiciel libre
J'ai envoyé un mail à l'auteur : Bonjour, je viens de lire votre article sur apache et une faille apparue. Je tenais à condaner votre le ton exécrable que vous employé pour décrire une banalité informatique. Cet article n'a aucune objectivité et n'est présent que pour jeter le discrédit sur la communauté OpenSource. Soit en informatique, vous êtes un bleu et dans ce cas, vous n'avez aucune légitimité dans votre discourt et vos positions. Soit vous savez de quoi vous parlez, et alors là, c'est votre impartialité qui en prend un coup ce n'est pas tres déontologique. Un lecteur suppris. Voici ce qu'il m'a répondu L'article a été discutté en conférence de rédaction. Mon opinion a été confrontée à cette de quelqu'un d'autre qui - croyez moi - est extrêmement compétent. Les sources à partir desquelles j'ai travaillé sont sûres. Alors sur le fond, je ne pense pas être attaquable. Sur la forme, j'ai employé un ton légèrement caustique car il n'y a pas de raison que nous soyons (très régulièrement) agressifs à l'égard de Microsoft, et que nous ne le soyons pas à l'égard de la communauté open source quand elle est mise face à ses contradictions. La communauté open source a commis une erreur, nous le mentionnons. Je me sentirais mal si je n'étais pas aussi sévère à l'égard de tous les acteurs du monde informatique. Nicolas SIX Voici ce que je lui ait répondu à mon tour : mentionner un erreur, c'est bien et c'est votre boulot. mais il y a différente facon de présenter les choses. Moi, je ne condanne pas le faite de mentionner une erreur, c'est plutot la partie OpenSource, c'est de la merde ... kamel -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: [OT] Le journal du Net s'attaque au logiciel libre
J'ai envoyé un mail à l'auteur : (...) Voici ce qu'il m'a répondu (...) Attention à la publication de mails privés sur un forum public sans l'accord de son auteur... Amaury -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RE: [OT] Le journal du Net s'attaque au logiciel libre
Le 19.06.02, kamel latrach a tapoté : | | La communauté open source a commis une erreur, nous le mentionnons. Je me | sentirais mal si je n'étais pas aussi sévère à l'égard de tous les acteurs | du monde informatique. | | | Voici ce que je lui ait répondu à mon tour : | | | mentionner un erreur, c'est bien et c'est votre boulot. | mais il y a différente facon de présenter les choses. | | Moi, je ne condanne pas le faite de mentionner une erreur, c'est plutot la | partie OpenSource, c'est de la merde ... | Pourquoi ne pas lui avoir parlé du temps de réaction ? Les logiciels libres comportent des erreurs comme _tout_ logiciel, cependant, le correctif est apparu dans la journée suivant l'annonce, chose inconcevable avec les logiciels propriétaires, ce qui démontreune fois de plus la supériorité des LL en matière de sécurité. Thomas -- BOFH excuse #389: /dev/clue was linked to /dev/null -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RAID
Je viens de créer un RAID 1 logiciel pour ma partition /home. J'aimerai vérifier le bon fonctionnement de celui-ci. Comme le RAID 1 est un mirroring je pensais pouvoir monter le miroir de /home à partir d'un autre système (de manière à ce que le raid ne soit pas en fonction) mais je me retrouve avec des erreurs du type EXT2-fs error, donc je ne peux pas vérifier le bon fonctionnement de cette façon ou j'ai fait une erreur. Comment alors vérifier le bon fonctionnement de mon RAID 1 sur une partition ? Merci Eric -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: RAID
En débranchant l'alim d'un disque, puis de l'autre (après extinction du pc bien sûr) ? Eric BERTHOMIER writes: Je viens de créer un RAID 1 logiciel pour ma partition /home. J'aimerai vérifier le bon fonctionnement de celui-ci. Comme le RAID 1 est un mirroring je pensais pouvoir monter le miroir de /home à partir d'un autre système (de manière à ce que le raid ne soit pas en fonction) mais je me retrouve avec des erreurs du type EXT2-fs error, donc je ne peux pas vérifier le bon fonctionnement de cette façon ou j'ai fait une erreur. Comment alors vérifier le bon fonctionnement de mon RAID 1 sur une partition ? Merci Eric -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] Si l'intelligence artificielle fait une connerie, c'est pas grave, c'est une connerie artificielle. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Iptables FTP
regis wrote: -A INPUT -i eth0 -s 192.168.0.1/24 -m state --state NEW,ESTABLISHED -p tcp --sport 20 -j ACCEPT iptables -A INPUT -i eth0 -s 192.168.0.1/24 -m state --state NEW,ESTABLISHED -p tcp --dport 20 -j ACCEPT iptables -A OUTPUT -o eth0 -s 192.168.0.1/24 -m state --state ESTABLISHED,RELATED -p tcp --sport 20 -j ACCEPT iptables -A OUTPUT -o eth0 -s 192.168.0.1/24 -m state --state ESTABLISHED,RELATED -p tcp --dport 20 -j ACCEPT iptables -A INPUT -i eth0 -s 192.168.0.1/24 -m state --state NEW,ESTABLISHED -p tcp --sport 21 -j ACCEPT iptables -A INPUT -i eth0 -s 192.168.0.1/24 -m state --state NEW,ESTABLISHED -p tcp --dport 21 -j ACCEPT iptables -A OUTPUT -o eth0 -s 192.168.0.1/24 -m state --state ESTABLISHED,RELATED -p tcp --sport 21 -j ACCEPT iptables -A OUTPUT -o eth0 -s 192.168.0.1/24 -m state --state ESTABLISHED,RELATED -p tcp --dport 21 -j ACCEPT Mon serveur FTP es accesible seulement a mon réseau et pas a internet ce qui représenté pour moi un danger ;-) Et je n'ai laissé que les port nécéssaires ;-)) donc moins de failles Accède a ton serveur FTP, et ensuite regarde le resultat de la commande iptables -L -v. Cette commande te donnera la liste de tes règles avec des compteurs d'utilistation. Si tu as des règles ACCEPT pour le FTP avec un compteur à zéro, c'est que tu as des donblons dans tes règles. -- == | FREDERIC MASSOT | | http://www.juliana-multimedia.com | | mailto:[EMAIL PROTECTED] | ===Debian=GNU/Linux=== -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
NIS et propagation de groupes
Bonjour à tous, J'utilise NIS 3.9-6. J'aimerait savoir comment faire pour que les gid 1000 soient propagés et non pas ceux 1000. Le problème est survenu suite à une mise à jour avec passage de patate à woody. Merci d'avance à celui ou ceux qui me répondront. Bonne fin de journée. :-) -- - \\\|/// \\ - - // ( @ @ ) -oOOo-(_)-oOOo- | | |Sebastien Picard | | Assistant Ingenieur | | de | | Recherche et Formation| |Departement Informatique | |IUT Belfort-Montbeliard| | [EMAIL PROTECTED] | |03.84.58.77.79 | --- -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: RAID
[EMAIL PROTECTED] wrote: En débranchant l'alim d'un disque, puis de l'autre (après extinction du pc bien sûr) ? Le RAID est fait sur une partition et non sur un disque, merci quand même. Eric BERTHOMIER writes: Je viens de créer un RAID 1 logiciel pour ma partition /home. J'aimerai vérifier le bon fonctionnement de celui-ci. Comme le RAID 1 est un mirroring je pensais pouvoir monter le miroir de /home à partir d'un autre système (de manière à ce que le raid ne soit pas en fonction) mais je me retrouve avec des erreurs du type EXT2-fs error, donc je ne peux pas vérifier le bon fonctionnement de cette façon ou j'ai fait une erreur. Comment alors vérifier le bon fonctionnement de mon RAID 1 sur une partition ? Merci Eric -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] Si l'intelligence artificielle fait une connerie, c'est pas grave, c'est une connerie artificielle. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Iptables FTP
Le mer 19/06/2002 à 16:39, regis a écrit : Mon serveur FTP es accesible seulement a mon réseau et pas a internet ce qui représenté pour moi un danger ;-) Oui mais moi j'en ai besoin, alors pas trop le choix. Régis. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Iptables FTP
Le mer 19/06/2002 à 16:55, frederic massot a écrit : Accède a ton serveur FTP, et ensuite regarde le resultat de la commande iptables -L -v. Cette commande te donnera la liste de tes règles avec des compteurs d'utilistation. Si tu as des règles ACCEPT pour le FTP avec un compteur à zéro, c'est que tu as des donblons dans tes règles. Ca c'est une super info, je vais regarder ça. Merci beaucoup. Régis. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: MacSSH et make menuconfig
A vue de nez, c'est quand même plutot au niveau des polices de caractères qu'il faut chercher. Bah tous les caractères de cadre ne sont pas dans iso-latin... Je crois que c'est cela. Que je prenne iso, vt100, et d'autres polices sur mesure pour le Mac, les caractères normaux passe très bien, y compris les accents, par contre les caractères semi-graphiques du cadre menuconfig, non. Stef... Ps : je sais c'est hors sujet mais c'est sur un serveur debian que je me connecte... Et je me vois mal poser ce genre de question sur un forum mac. .. . Linux - Debian - php4 - Apache - MySQL - Infogerance . . email: [EMAIL PROTECTED] - http://www.actionweb.fr . . Tel: (0)141 906 100-Fax: (0)141 906 101. .. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
cd n° 1 boot woody SERVRAID
Title: cd n° 1 boot woody SERVRAID Bonjour, J'ai récupéré le premier CD de woody afin de l'installer sur un xSeries 342 avec une carte SERVRAID. Malheureusement, aucun des noyaux, présent sur le CD ne semble contenir le driver, ce qui est extrèmement surprenant car il est dans le kernel-config du noyau par défaut. Ai-je raté un épisode ? Ou que puis-je faire ? Merci
[+-OT] Retours d'expriences sur phpGroupWare
Certain ici avait testé les paquets Debian de phpGroupWare, j'aurais voulu avoir des retours d'expérience sur ce produit. Notamment sur la capacité à tenir la charge avec environ 200 personnes, et les fonctionnalités de l'agenda partagé. C'est pour remplacer un truc du style Exange. -- Pingouino j'ai un peu fais du C mais bon, j'ai vu a quoi ca servait ds mon book sur le langage C: a editer des fichiers TXT Nicolas Ledez - Virtual Net (www.virtual-net.fr) pgpQhg3HLAwwd.pgp Description: PGP signature
Re: RAID
CARDON Benoit wrote: Soit ton raid1 monté sur /home: cd /home touch toto sync raidstop /dev/md${ki_va_bien} mkdir /home1 mount ${partition du disque1} /home1 mkdir /home2 mount ${partition du disque2} /home2 EXT2-fs error (device ide1(22,65)): ext2_check_inodes_bitmap: Wrong free inodes count in super block, ... -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: NIS et propagation de groupes
On Wed, Jun 19, 2002 at 04:56:57PM +0200, Sebastien Picard wrote: Bonjour à tous, J'utilise NIS 3.9-6. J'aimerait savoir comment faire pour que les gid 1000 soient propagés et non pas ceux 1000. il faut modifier le fichier /var/yp/Makefile : # We do not put password entries with lower UIDs (the root and system # entries) in the NIS password database, for security. MINUID is the # lowest uid that will be included in the password maps. # MINGID is the lowest gid that will be included in the group maps. MINUID=1000 MINGID=1000 -- Bertrand Orvoine I.U.P - Universite De Bretagne Sud mailto:[EMAIL PROTECTED] 2 rue le Coat Saint Haouen Tel: 02 97 88 05 35 BP 92116Fax: 02 97 88 05 51 56321 LORIENT CEDEX -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: NIS et propagation de groupes
Bonjour, Le 19 Jui, Sebastien Picard a écrit: Bonjour à tous, J'utilise NIS 3.9-6. J'aimerait savoir comment faire pour que les gid 1000 soient propagés et non pas ceux 1000. Le problème est survenu suite à une mise à jour avec passage de patate à woody. Merci d'avance à celui ou ceux qui me répondront. Bonne fin de journée. Cherche dans /var/yp/Makefile. les lignes du genre MINUID= et MINGID=XYZ Christophe -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RE: [OT] Le journal du Net s'attaque au logiciel libre
Je m'excuse mais je ne m'entend pas avec ce journaliste: Il me rentre un peu dedans... Je m'excuse je le site encore une fois je n'ai pas parlé de réactivité mais de coordination. Il faut savoir lire et ne pas déformer les propos d'un journaliste Voici ce que lui ai répondu: tres bien, mais je renvoie la même réflexion: avant de mettre en avant microsoft, il faudrait savoir de quoi et de qui on parle. At 16:45 19/06/2002 +0200, Thomas Nemeth wrote: Le 19.06.02, kamel latrach a tapoté : | | La communauté open source a commis une erreur, nous le mentionnons. Je me | sentirais mal si je n'étais pas aussi sévère à l'égard de tous les acteurs | du monde informatique. | | | Voici ce que je lui ait répondu à mon tour : | | | mentionner un erreur, c'est bien et c'est votre boulot. | mais il y a différente facon de présenter les choses. | | Moi, je ne condanne pas le faite de mentionner une erreur, c'est plutot la | partie OpenSource, c'est de la merde ... | Pourquoi ne pas lui avoir parlé du temps de réaction ? Les logiciels libres comportent des erreurs comme _tout_ logiciel, cependant, le correctif est apparu dans la journée suivant l'annonce, chose inconcevable avec les logiciels propriétaires, ce qui démontreune fois de plus la supériorité des LL en matière de sécurité. Thomas -- BOFH excuse #389: /dev/clue was linked to /dev/null kamel latrach Network Administrator Tel: 05-49-49-57-71 Portable: 06-86-78-76-21 Email: [EMAIL PROTECTED] __o _`\,_ ..(_)/ (_) -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Configuration complte avec DYNDNS
Est ce que quelqu'un a déja pondu un didacticiel explicant la mise en oeuvre complète d'un serveur avec un nom de domaine sur IP dynamique grâce à dyndns ? serveur : popo.dyndns.org mail : [EMAIL PROTECTED] DNS etc etc ... d'avance merci :) PS : sinon je suis déja dans les HOW-TO alors pas la peine de me dire d'y regarder ;D -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: [+-OT] Retours d'expériences sur phpGroupWare
On Wed, 19 Jun 2002 17:15:00 +0200 Nicolas Ledez [EMAIL PROTECTED] wrote: Certain ici avait testé les paquets Debian de phpGroupWare, j'aurais voulu avoir des retours d'expérience sur ce produit. Notamment sur la capacité à tenir la charge avec environ 200 personnes, et les fonctionnalités de l'agenda partagé. C'est pour remplacer un truc du style Exange. Avant d'en arriver là, j'aimerai également savoir sur quel système l'installation est opérationnelle (liste des paquets Debian et leur version ) Merci -- mailto:[EMAIL PROTECTED] tel: (33) 03 20 43 84 06 INRETS, 20 rue Élisée Reclus fax: (33) 03 20 43 83 59 BP 317 -- 59666 Villeneuve d'Ascq http://www3.inrets.fr/estas/mariano -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: [OT] Le journal du Net s'attaque au logiciel libre
Il me rentre un peu dedans... (...) Voici ce que lui ai répondu: tres bien, mais je renvoie la même réflexion: avant de mettre en avant microsoft, il faudrait savoir de quoi et de qui on parle. C'est tout à fait stérile comme débat. En devenant agressif tu as plutôt tendance à décrédibiliser la communauté (un mot un peu galvaudé mais bon) du logiciel libre et à justifier les accusations de bande d'intégristes qui ne supportent pas la moindre critique qui nous sont souvent portées. Personne n'a jamais convaincu en devenant désagréable. En ce qui me concerne, je te conseillerai de laisser tomber cette discussion avec ce Monsieur. Amauryt -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: [OT] Le journal du Net s'attaque au logiciel libre
tres bien, je stop tout immédiatement. @+ kamel At 17:31 19/06/2002 +0200, Amaury Amblard-Ladurantie wrote: Il me rentre un peu dedans... (...) Voici ce que lui ai répondu: tres bien, mais je renvoie la même réflexion: avant de mettre en avant microsoft, il faudrait savoir de quoi et de qui on parle. C'est tout à fait stérile comme débat. En devenant agressif tu as plutôt tendance à décrédibiliser la communauté (un mot un peu galvaudé mais bon) du logiciel libre et à justifier les accusations de bande d'intégristes qui ne supportent pas la moindre critique qui nous sont souvent portées. Personne n'a jamais convaincu en devenant désagréable. En ce qui me concerne, je te conseillerai de laisser tomber cette discussion avec ce Monsieur. Amauryt kamel latrach Network Administrator Tel: 05-49-49-57-71 Portable: 06-86-78-76-21 Email: [EMAIL PROTECTED] __o _`\,_ ..(_)/ (_) -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
carte reseau
salut quelqu'un sait qu'elle module charger avec une carte matronix et comment connaitre ses irq et ses io ? merci
Re: [OT] Le journal du Net s'attaque au logiciel libre
Mais faut se calmer ! J'ai l'impression que tu es un intégriste du monde OPEN non ?!. Je trouve l'article tres bien fait, conci et sans erreurs monstrueuses. C'est la prase : Tout n'est pas si rose sur la planète Open Source, et certains se prennent parfois à rêver d'une coordination contre les failles aussi efficace que celle de ... Microsoft. qui te pose un problème ? A moi aussi je doit bien l'avouer, mais de 2 façons : L'auteur semble mettre tout ce petit monde dans le même panier Open Source mais je pense pas que ISS soit à ranger dans cette catégorie. Quant à parler de la réactivité de Microsoft alors là je me marre grâve (je connais le moyen de rentrer sur des tonnes de serveurs sous NT avec des failles déja viellotes ...) :D Mais il a raison en disant que sur ce coup là la coordination à été tres mauvaise, mais la faute à qui ? A ISS of course, qui certainement pour se faire de la pub, n'a pas hésité à poster sa faille (même avec un patch, cela n'excuse pas. Je te plante un couteau mais je te donne un pansement de suite pfff !!) seulement 2H apres l'avoir dit à la fondation Apache. Franchement c'est se foutre la gueule du monde, et si l'on devait se plaindre de quelqu'un c'est plutot de ISS. Faut pas s'enerver est répondre à chaud à un article qu'on prend mal. Amicalement -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: [OT] Le journal du Net s'attaque au logiciel libre
Le Mercredi 19 Juin 2002 17:31, Amaury Amblard-Ladurantie a écrit : C'est tout à fait stérile comme débat. En devenant agressif tu as plutôt tendance à décrédibiliser la communauté (un mot un peu galvaudé mais bon) du logiciel libre et à justifier les accusations de bande d'intégristes qui ne supportent pas la moindre critique qui nous sont souvent portées. Exact, ne pas oublier de relire son Linux-Advocacy-HOWTO avant de faire ce genre de démarche. Par contre, qu'il y ait d'autres messages peut porter, s'ils sont mesurés et portent sur des points précis. Pour info, mon message disait : Pourriez-vous m'expliquer comment vous parvenez à la conclusion : Tout n'est pas si rose sur la planète Open Source, et certains se prennent parfois à rêver d'une coordination contre les failles aussi efficace que celle de ... Microsoft. ? En particulier, je souhaiterai savoir ce qui empécherait un organisme indépendant de publier une faille 2 heures après avoir prévenu Microsoft. L'ISS a sans doute fait une erreur, mais au moins elle pouvait proposer un patch. Dans mon cas de figure, la seule différence que je vois serait d'avoir les systèmes exposés beaucoup plus longtemps. - J'ai également reçu une réponse. A+ CPHIL -- Comment ? -- Beethoven -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: [OT] Le journal du Net s'attaque au logiciel libre
Tout à fait d'accord ! Et quel a été sa réponse ? @+ Le Mercredi 19 Juin 2002 17:46, Philippe Coulonges a écrit : Le Mercredi 19 Juin 2002 17:31, Amaury Amblard-Ladurantie a écrit : C'est tout à fait stérile comme débat. En devenant agressif tu as plutôt tendance à décrédibiliser la communauté (un mot un peu galvaudé mais bon) du logiciel libre et à justifier les accusations de bande d'intégristes qui ne supportent pas la moindre critique qui nous sont souvent portées. Exact, ne pas oublier de relire son Linux-Advocacy-HOWTO avant de faire ce genre de démarche. Par contre, qu'il y ait d'autres messages peut porter, s'ils sont mesurés et portent sur des points précis. Pour info, mon message disait : Pourriez-vous m'expliquer comment vous parvenez à la conclusion : Tout n'est pas si rose sur la planète Open Source, et certains se prennent parfois à rêver d'une coordination contre les failles aussi efficace que celle de ... Microsoft. ? En particulier, je souhaiterai savoir ce qui empécherait un organisme indépendant de publier une faille 2 heures après avoir prévenu Microsoft. L'ISS a sans doute fait une erreur, mais au moins elle pouvait proposer un patch. Dans mon cas de figure, la seule différence que je vois serait d'avoir les systèmes exposés beaucoup plus longtemps. - J'ai également reçu une réponse. A+ CPHIL -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Configuration d'une passerelle
Bonjours, Je suis newbie sous linux et cherche a changer ma conf rseau sur ma potato, je voudrais dclarer une passerelle pour avoir accs au net. Je connais les commandes pour changerl'IP de ma carte rseau mais je ne sais pas comment paramtrer la passerelle. Si quelqu'un sait (le contraire m'tonnerai :) merci pour l'info. ToF ! NeWbie user :(
Re: Configuration d'une passerelle
Le mer 19/06/2002 à 18:00, COCHERIL Christophe a écrit : Bonjours, Je suis newbie sous linux et cherche a changer ma conf réseau sur ma potato, je voudrais déclarer une passerelle pour avoir accès au net. Je connais les commandes pour changer l'IP de ma carte réseau mais je ne sais pas comment paramètrer la passerelle. Si quelqu'un sait (le contraire m'étonnerai :) merci pour l'info. Supposons que la passerelle soit 192.168.1.1 A la main : route add default gw 192.168.1.1 Dans les fichiers de conf (/etc/network/interfaces) : gateway 192.168.1.1 Régis. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re:
Le mer 19/06/2002 à 15:47, [EMAIL PROTECTED] a écrit : salut a tous comment on fait pour savoir qu'elle module charger pour telle carte ? Tu peux tenter une recherche sur http://lhd.zdnet.com ou faire un lspci et, en fonction du nom des chipsets, vérifier dans les menus de configuration de kernel que ca ne s'y trouve pas -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
image - eps
comment transformer une image en image eps ? dodger -- ()Campagne du ruban ASCII : /\Contre les mails en HTML et les vcard ! -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Conf du rseau local
Bonjours, Je suis newbie sous linux et cherche a changer ma conf rseau sur ma potato, je voudrais dclarer une passerelle pour avoir accs au net. Je connais les commandes pour changerl'IP de ma carte rseau mais je ne sais pas comment paramtrer la passerelle. Si quelqu'un sait (le contraire m'tonnerai :) merci pour l'info. ToF ! NeWbie user :(
Re: image - eps
En installant ImageMagick par exemple et en tapant : convert popo.jpg popo.eps voilou :) ++ Le Mercredi 19 Juin 2002 18:17, dodger a écrit : comment transformer une image en image eps ? dodger -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
melimlo entre potato et woody
bonjour à tous j'ai voulu installer une woody sur un dell poweredge 6400. j'ai donc téléchargé les disquettes de rescue et root, et le CD1 de la woody. Le reste je voulais le récupérer via ftp. Pendant l'installation, on me demande si je veux ajouter d'autres sources à apt, je réponds oui et j'ajoute ftp://ftp.fr.debian.org/debian. Tout se passe bien et la machine marcheOK Le problème est que je viens de m'appercevoir que dans /etc/apt/sources.list, je retrouve bien mon CD1 woody MAIS que les ftps pointent sur stable et non testing Pourtant ça marche, mais je dois avoir un sacré méli-mélo dans mes packages Si quelqu'un peut m'éclairer. J'en déduis que l'installation ne marche que pour la version stable, car on n'a pas la possibilité de séléctionner la version testing Sylvain -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
advfs sur linux
Hello Savez-vous si il existe sous linux des outils semblables à ceux de advfs de compaq sur true64 http://www.tru64unix.compaq.com/unix/advfs.html Sylvain -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: melimélo entre potato et woody
les diskettes semblent etre prevues pour quand woody sera devenue la version stable, en effet... mais lors de l'install, tu peux editer le fichier sources.list 'a la mano' et remplacer stable par testing je l'ai fait, ca marche tres bien sylvain ferriol wrote: bonjour à tous j'ai voulu installer une woody sur un dell poweredge 6400. j'ai donc téléchargé les disquettes de rescue et root, et le CD1 de la woody. Le reste je voulais le récupérer via ftp. Pendant l'installation, on me demande si je veux ajouter d'autres sources à apt, je réponds oui et j'ajoute ftp://ftp.fr.debian.org/debian. Tout se passe bien et la machine marcheOK Le problème est que je viens de m'appercevoir que dans /etc/apt/sources.list, je retrouve bien mon CD1 woody MAIS que les ftps pointent sur stable et non testing Pourtant ça marche, mais je dois avoir un sacré méli-mélo dans mes packages Si quelqu'un peut m'éclairer. J'en déduis que l'installation ne marche que pour la version stable, car on n'a pas la possibilité de séléctionner la version testing Sylvain -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] -- Tanguy -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
packages SID sur Woody
Bonjour à tous ! Bien, j'ai une petite question à laquelle j'ai eu plusieurs réponses grace au pages de manuels, mais que je n'arrive pas à faire marcher. Voilà, je tourne sous Woody et je dédirerais installer quelques packages de la SID. Je sais qu'en mettant les repository de la SID dans mon sources.list, cela est possible, mais c'est la suite que je ne comprend pas trop. En gros mes question sont: - comment faire en sorte que ma distrib par défaut soit woody - comment lui dire d'installer des packages de la SID lorsque je lui demande - commment éviter qu' un apt-get upgrade me remplace tous mes packages woody par ceux de la sid. Merci d'avance pour vos réponses. Je sais que cette question a déja été posée, mais je n'ai vraiment trouvé aucun tutorial qui fonctionne pour moi et les pages de manuels sont un peu obscures. -- Antoine Jacoutot Debian GNU/Linux 3.0 Woody [EMAIL PROTECTED] http://linuxfr.dyndns.org - -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Web Mail
Bonsoir a tous, Je souhaiterai deployer une solution d'acces a la messagerie electronique via une interface http sous Debian. Mon principal cahier des charges est d'avoir un outil fonctionnel avec si possible un carnet d'adresses ( LDAP serait surement le mieux ). J'ai regarde sommairement et trouve sqwebmail mais apres avoir installe pour voir cela ne fonctionne pas, apache a un lien dans /var/www/sqwebmail vers un repertoire qui contient des icones et un fichier .css, je suppose que je n'ai pas valide ce qu'il faut cote apache. Bref que me conseillez vous comme package ? Cordialement, Tony -- Tony Schonfeld * F5GIT * Phone: +33 675 236 530 Email: [EMAIL PROTECTED] - WWW: http://www.schonfeld.eu.org -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
ftape et modules pour newbie
Bonjour à toutes et à tous. J'ai récupé un floppy tape Conner CTT800I-F CTT800R-F. j'ai installé ce lecteur de bandes sur un p75 avec 24Mo et 600 Mo de Hd sous potato 2.2r3 Au démarrage les modules ftape et zftape (qui sont bien inscrits dans /etc/modules) sont en échec. Une fois sous console ou sous X, en utilisant insmod ces 2 modules sont bien installé et je peux accéder au lecteur de bandes. Que dois-je faire pour que ces 2 modules soient installés au démarrage? Merci d'avance pour votre aide et vos conseils. Bien à vous. Dominic -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Web Mail
Tony Schonfeld writes: J'ai regarde sommairement et trouve sqwebmail mais apres avoir installe pour voir cela ne fonctionne pas, apache a un lien dans /var/www/sqwebmail vers un repertoire qui contient des icones et un fichier .css, je suppose que je n'ai pas valide ce qu'il faut cote apache. Je n'utilise pas la version paquet de sqwebmail, mais tu dois avoir un script d'installé dans /usr/lib/cgi-bin et il est accessible via http://ton_server/cgi-bin/sqwebmail C'est vraiment un 'bon' webmail et surtout, il possède la qualité de lire directement les mails sur les Maildir = il ne duplique pas les mails quelque part ailleurs que là où ils sont stockés. D'autre part, les répertoires crées avec sqwebmail sont accessible par tout client imap (et vice versa) ... sous réserve que le client imap ne soit pas boggué. sqwebmail possède cependant un inconvénient : il doit être exécuté suid root (quoiqu'avec vpopmail, pas besoin de suid root, un suid vpopmail est suffisant : c'est ce que j'utilise). -- Davy Gigan System Network Administration [Please no HTML, I'm not a browser] University Of Caen (France) [Pas d'HTML, je ne suis pas un navigateur] -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: melimélo entre potato et woody
En réponse à Sylvain Ferriol, Tanguy PERSON a écrit : les diskettes semblent etre prevues pour quand woody sera devenue la version stable, en effet... mais lors de l'install, tu peux editer le fichier sources.list 'a la mano' et remplacer stable par testing Tu peux même carrément indiquer woody pour éviter tout problème lorsque woody sera jugée stable. a+ -- Thomas NOEL [EMAIL PROTECTED] | www.auf.org | www.refer.sn Systèmes et Réseaux du Campus numérique francophone de Dakar Bureau Afrique de l'Ouest | Agence universitaire de la Francophonie BP 10017, Dakar Liberté, Sénégal. Tél : +221 824 29 27 (poste 107) -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
[OT] LVS connections inactives
Salut, J'utilise Linux Virtual Server en NAT et les connections inactives restent pendant deux minutes malgré un timeout d'une seconde. Je n'ai pas le problème en Direct Routing. Quelqu'un a déjà eu le problème? Merci. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Web Mail
Le mer 19/06/2002 à 18:28, Tony Schonfeld a écrit : Bonsoir a tous, Je souhaiterai deployer une solution d'acces a la messagerie electronique via une interface http sous Debian. Mon principal cahier des charges est d'avoir un outil fonctionnel avec si possible un carnet d'adresses ( LDAP serait surement le mieux ). J'ai regarde sommairement et trouve sqwebmail mais apres avoir installe pour voir cela ne fonctionne pas, apache a un lien dans /var/www/sqwebmail vers un repertoire qui contient des icones et un fichier .css, je suppose que je n'ai pas valide ce qu'il faut cote apache. Bref que me conseillez vous comme package ? Sinon il y a IMP qui est pas mal répandu. Je l'utilise avec un serveur pop, un copain me dit qu'avec IMAP il est beaucoup mieux (de part les fonctionnalités qui vont avec). Il existe un carnet d'adresse qui va avec (mais je sais plus son nom), il est prévu une interconnexion mais par contre je ne sais pas ce qu'il vaut ni s'il utilise LDAP (mais ça ne serait pas surprenant). Régis. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re:
On Wed, Jun 19, 2002 at 04:27:49PM +0200, Fabrice Cartron wrote: /usr/src/linux/Doc Pour ça, il faudrai d'abord avoir installé les sources du noyau, les avoir décompressées et avoir créé le lien symbolique. Selon moi, quelqu'un qui ne sait pas charger de module a de fortes chances de ne pas encore avoir compilé de kernel. Facile de balancer un RTFM... [EMAIL PROTECTED] wrote: salut a tous comment on fait pour savoir qu'elle module charger pour telle carte ? -- Fabrice Cartron -- /*-- assert(cafeine 50 * EXPRESSO); // Lethal dose? brain += cafeine; --*/ pgpa8gJW5KSNJ.pgp Description: PGP signature
Re: [OT] Le journal du Net s'attaque au logiciel libre
On Wed, 19 Jun 2002 14:39:54 +0200 Stephane Bortzmeyer [EMAIL PROTECTED] wrote: Faille critique sur le serveur Apache et vives critiques contre l'open source Là où ils se plantent c'est qu'ils rangent l'ISS dans la communauté open-source alors qu'ils n'ont rien à y faire, il n'y a qu'à voir leurs partenaires. ISS est une boîte qui a fait preuve ici à la fois de: .. manque de responsabilité pour ne pas avoir discuté du problème avec les développeurs avant de l'annoncer .. d'incompétence pour avoir diffusé un patch foireux qui ne règle pas le problème C'est le genre de machin commercial détestable, ils ont voulu se faire mousser en annonçant le trou de sécurité sans concertation. Il n'y a qu'à voir leur site (qui tourne sur apache, dommage que personne n'ai pas cherché à exploiter la faille après diffusion de leur vrai-faux patch), leur indicateur alertcon, vu à la télé ou on peut voir les spots TV. Enfin s'il y a des gogos sensibles à ce genre d'arguments et qui croient qu'ils vont mieux sécuriser leur site en achetant leur produit plutôt qu'en employant un vrai admin, tant pis pour eux, c'est comme ca qu'on apprend. Il faut de tout pour faire un monde. Chacun son monde. Le leur ce n'est pas l'open source. Alain -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re:
Le mer 19/06/2002 à 19:34, Eric Dillenseger a écrit : Pour ça, il faudrai d'abord avoir installé les sources du noyau, les avoir décompressées et avoir créé le lien symbolique. Selon moi, quelqu'un qui ne sait pas charger de module a de fortes chances de ne pas encore avoir compilé de kernel. Facile de balancer un RTFM... Pour configurer / compiler le kernel, il y a une très bonne doc ici : http://casteyde.christian.free.fr/system/linux/guide/online/c4517.html Toutes les options sont décrites dans la section 8.3. Mais la doc entière vaut le coup d'être lue : http://casteyde.christian.free.fr/system/linux/guide/online/book1.html -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re:
Okki a écrit, mercredi 19 juin 2002, à 17:55 : Le mer 19/06/2002 à 15:47, [EMAIL PROTECTED] a écrit : salut a tous comment on fait pour savoir qu'elle module charger pour telle carte ? Tu peux tenter une recherche sur http://lhd.zdnet.com ou faire un lspci et, en fonction du nom des chipsets, vérifier dans les menus de configuration de kernel que ca ne s'y trouve pas Avec un noyau précompilé sans les sources, il suffit de chercher les textes dans un module dont le nom est prometteur pour se faire une idée ls -R /lib/modules/version du noyau/ strings -n 12 /lib/modules/version/section/module.o | less et ensuite « modprobe -v module » pour voir... Il y a aussi http://google.com/ « le modèle de la carte + linux + module » -- Jacques L'helgoualc'h -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: [OT] Le journal du Net s'attaque au logiciel libre
par rapport à votre article Faille critique sur le serveur Apache et vives critiques contre l'open source je propose une suite: Serious IIS Hole; Minor X Bug BugPosted by michael on Thursday June 13, @09:10 from the truthworthy-computing dept. EyesWideOpen writes Microsoft announced Wednesday that there is a serious software flaw with its IIS web server. The 'vulnerability affects a function in the server software that allows Web administrators to change passwords for an Internet site.' A researcher with eEye Digital Security discovered the flaw in mid-April but it wasn't announced publicly because of an agreement with Microsoft. The Wired article is here and this appears to be the MS bulletin describing the vulnerability in detail. And several people reported this Register story on a way to DOS Mozilla users by trying to display ludicrously large fonts. Microsoft's time to patch a remote hole where the attacker can gain complete access to your computer: two months. Open Source's time to patch a much less serious bug where the attacker can merely crash your computer: three days. http://slashdot.org/article.pl?sid=02/06/13/0417206mode=threadtid=128 Aurélien -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
usine à gaz
Salut, 1/ Etat des lieux actuels: Une centaine d'utilisateurs sous Outlook/exchange. 2/ Etat des lieux futurs: Une centaine d'utilisateurs sous Outlook/Imap/postfix/.. Quelqu'un a déjà dégagé un serveur exchange pour le remplacer par une solution Libre avec migration de la base de données des message et tout ce qui va avec? Ca vaut le coup financièrement? Des URLs? Des expériences??? Merci A+ -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Web Mail
On Wed, Jun 19, 2002 at 06:43:55PM +0200, Davy Gigan wrote: Tony Schonfeld writes: J'ai regarde sommairement et trouve sqwebmail mais apres avoir installe pour voir cela ne fonctionne pas, apache a un lien dans /var/www/sqwebmail vers un repertoire qui contient des icones et un fichier .css, je suppose que je n'ai pas valide ce qu'il faut cote apache. Je n'utilise pas la version paquet de sqwebmail, mais tu dois avoir un script d'installé dans /usr/lib/cgi-bin et il est accessible via http://ton_server/cgi-bin/sqwebmail C'est vraiment un 'bon' webmail et surtout, il possède la qualité de lire directement les mails sur les Maildir = il ne duplique pas les mails quelque part ailleurs que là où ils sont stockés. D'autre part, les répertoires crées avec sqwebmail sont accessible par tout client imap (et vice versa) ... sous réserve que le client imap ne soit pas boggué. Merci pour ces bonnes infos, je vais a nouveau essayer, mais y a t'il quelque chose de particulier cote apache. le script d'install me cree un lien de /var/www vers le repertoire qui contient les .gif et je suppose le script de demarrage ( .css ) comme je n'ai jamais utilise ce language je sais pas trop ce qui manque. merci, Tony sqwebmail possède cependant un inconvénient : il doit être exécuté suid root (quoiqu'avec vpopmail, pas besoin de suid root, un suid vpopmail est suffisant : c'est ce que j'utilise). -- Davy Gigan System Network Administration [Please no HTML, I'm not a browser] University Of Caen (France) [Pas d'HTML, je ne suis pas un navigateur] -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] -- Tony Schonfeld * F5GIT * Phone: +33 675 236 530 Email: [EMAIL PROTECTED] - WWW: http://www.schonfeld.eu.org -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Web Mail
On Wed, Jun 19, 2002 at 06:56:55PM +0200, Régis Grison wrote: Le mer 19/06/2002 à 18:28, Tony Schonfeld a écrit : Bonsoir a tous, Je souhaiterai deployer une solution d'acces a la messagerie electronique via une interface http sous Debian. Mon principal cahier des charges est d'avoir un outil fonctionnel avec si possible un carnet d'adresses ( LDAP serait surement le mieux ). J'ai regarde sommairement et trouve sqwebmail mais apres avoir installe pour voir cela ne fonctionne pas, apache a un lien dans /var/www/sqwebmail vers un repertoire qui contient des icones et un fichier .css, je suppose que je n'ai pas valide ce qu'il faut cote apache. Bref que me conseillez vous comme package ? Sinon il y a IMP qui est pas mal répandu. Je l'utilise avec un serveur pop, un copain me dit qu'avec IMAP il est beaucoup mieux (de part les fonctionnalités qui vont avec). Il existe un carnet d'adresse qui va avec (mais je sais plus son nom), il est prévu une interconnexion mais par contre je ne sais pas ce qu'il vaut ni s'il utilise LDAP (mais ça ne serait pas surprenant). Régis. merci Regis, j'essayerai si je me casse trop le nez avec sqwebmail. Tony -- Tony Schonfeld * F5GIT * Phone: +33 675 236 530 Email: [EMAIL PROTECTED] - WWW: http://www.schonfeld.eu.org -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
[Semi-OT] Lecture CD Audio sur Woody PPC (PowerMac G4)
Bonjour, Excusez moi pour ce mail semi hors sujet...mais je sais qu'il y a des bons sur cette liste. Je n'arrive pas à avoir de son en lisant un cd audio, en revanche je peut lire des .wav .mp3 sans pb. Quelles sont les solutions qui me permettrai d'avoir ce foutu son ? Hormis alsa, qu'est que je peut installer tout en sachant que j'ai un Power Mac G4 400 Mhz (sawtooth). Merci pour tout aide et désolé de mon ignorance dans le domaine du son sous linux. laurent -- (o_ //\ V_/_ Debian GNU/Linux user. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: RAID
Le Wed, 19 Jun 2002 17:00:27 +0200 Eric BERTHOMIER [EMAIL PROTECTED] vous m'avez écrit : [EMAIL PROTECTED] wrote: En débranchant l'alim d'un disque, puis de l'autre (après extinction du pc bien sûr) ? Le RAID est fait sur une partition et non sur un disque, merci quand même. Si tes deux partitions raid sont sur le meme controleur voir pire sur le meme disque il n'y a aucun interet car en cas de panne materiel, tu perdrais tout. Puisque lorsque le controleur disque est en faute, il est HS durant la panne d'un de ces peripheriques. Pour controler le raid soit juste cat /proc/mdstat ton raid doit etre a 2/2 ou en reconstruction donnant une duree. Sinon arreter l'ordi debrancher un disque et redemarrer avec un autre disque et effectuer la reconstruction. Bye. Eric BERTHOMIER writes: Je viens de créer un RAID 1 logiciel pour ma partition /home. J'aimerai vérifier le bon fonctionnement de celui-ci. Comme le RAID 1 est un mirroring je pensais pouvoir monter le miroir de /home à partir d'un autre système (de manière à ce que le raid ne soit pas en fonction) mais je me retrouve avec des erreurs du type EXT2-fs error, donc je ne peux pas vérifier le bon fonctionnement de cette façon ou j'ai fait une erreur. Comment alors vérifier le bon fonctionnement de mon RAID 1 sur une partition ? Merci Eric -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] Si l'intelligence artificielle fait une connerie, c'est pas grave, c'est une connerie artificielle. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] --- J'en ai tellement marre des étrangers que je pense aller m'installer dans un pays ou il n'y en pas ! Réflechir avant d'agir est toujours mieux. MdwaX. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
message d'erreur sur dpkg
Salut, Je n'ai jamais ce message : il vient après une installation avec dpkg ou apt... Quelqu'un a une idée de ce qui se trame ? shell-init: could not get current directory: getcwd: cannot access parent directories: Aucun fichier ou répertoire de ce type 100% [Scanning packages]shell-init: could not get current directory: getcwd: cannot access parent directories: Aucun fichier ou répertoire de ce type C'est quoi surtout ce shell-init ? Merci PK -- |\ _,,,---,,_ Patrice KARATCHENTZEFF ZZZzz /,`.-'`'-. ;-;;,_ mailto:[EMAIL PROTECTED] |,4- ) )-,_. ,\ ( `'-' http://p.karatchentzeff.free.fr '---''(_/--' `-'\_) -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: message d'erreur sur dpkg
On Wed, Jun 19, 2002 at 09:41:09PM +0200, Patrice Karatchentzeff wrote: Salut, Je n'ai jamais ce message : il vient après une installation avec dpkg ou apt... Quelqu'un a une idée de ce qui se trame ? shell-init: could not get current directory: getcwd: cannot access parent directories: Aucun fichier ou répertoire de ce type 100% [Scanning packages]shell-init: could not get current directory: getcwd: cannot access parent directories: Aucun fichier ou répertoire de ce type C'est quoi surtout ce shell-init ? Je dirai que dpkg ou apt n'arrive tout simplement pas a acceder a la source. Tony Merci PK -- |\ _,,,---,,_ Patrice KARATCHENTZEFF ZZZzz /,`.-'`'-. ;-;;,_ mailto:[EMAIL PROTECTED] |,4- ) )-,_. ,\ ( `'-' http://p.karatchentzeff.free.fr '---''(_/--' `-'\_) -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] -- Tony Schonfeld * F5GIT * Phone: +33 675 236 530 Email: [EMAIL PROTECTED] - WWW: http://www.schonfeld.eu.org -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: message d'erreur sur dpkg
Tony Schonfeld écrivait : On Wed, Jun 19, 2002 at 09:41:09PM +0200, Patrice Karatchentzeff wrote: Salut, Je n'ai jamais ce message : il vient après une installation avec dpkg ou apt... Quelqu'un a une idée de ce qui se trame ? shell-init: could not get current directory: getcwd: cannot access parent directories: Aucun fichier ou répertoire de ce type 100% [Scanning packages]shell-init: could not get current directory: getcwd: cannot access parent directories: Aucun fichier ou répertoire de ce type C'est quoi surtout ce shell-init ? Je dirai que dpkg ou apt n'arrive tout simplement pas a acceder a la source. Non, il y arrive très bien ; J'ai oublié le contexte : j'avais tenté vainement de rétroporté la smala sgml co de Woody sur ma Patate. J'ai tout viré depuis et j'ai alors obtenu ce message d'erreur. PK -- |\ _,,,---,,_ Patrice KARATCHENTZEFF ZZZzz /,`.-'`'-. ;-;;,_ mailto:[EMAIL PROTECTED] |,4- ) )-,_. ,\ ( `'-' http://p.karatchentzeff.free.fr '---''(_/--' `-'\_) -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
probleme apres un recover
voila la situation, je possede une machine possedant 2 disques durs (un contenant le système et l'autre consacré a /home) scsi de 9 Go et une carte controlleur sym53c8xx le 12/06 un utilisateur a effectué un recover sur la machine, la machine a plantée et il a fallu rebooter et le 15/06 voila ce qui survint : Jun 15 13:18:08 jessica kernel: scsi : aborting command due to timeout : pid 1397250, scsi0, channel 0, id 1, lun 0 0x2a 00 Jun 15 13:18:08 jessica kernel: sym53c8xx_abort: pid=1397250 serial_number=1397263 serial_number_at_timeout=1397263 Jun 15 13:18:08 jessica kernel: scsi : aborting command due to timeout : pid 1397251, scsi0, channel 0, id 1, lun 0 0x2a 00 Jun 15 13:18:08 jessica kernel: sym53c8xx_abort: pid=1397251 serial_number=1397264 serial_number_at_timeout=1397264 Jun 15 13:18:08 jessica kernel: scsi : aborting command due to timeout : pid 1397252, scsi0, channel 0, id 1, lun 0 0x2a 00 Jun 15 13:18:08 jessica kernel: sym53c8xx_abort: pid=1397252 serial_number=1397265 serial_number_at_timeout=1397265 Jun 15 13:18:08 jessica kernel: scsi : aborting command due to timeout : pid 1397253, scsi0, channel 0, id 1, lun 0 0x2a 00 Jun 15 13:18:08 jessica kernel: sym53c8xx_abort: pid=1397253 serial_number=1397266 serial_number_at_timeout=1397266 Jun 15 13:18:10 jessica kernel: SCSI host 0 abort (pid 1397250) timed out - resetting Jun 15 13:18:10 jessica kernel: SCSI bus is being reset for host 0 channel 0. Jun 15 13:18:12 jessica kernel: sym53c8xx_reset: pid=1397250 reset_flags=2 serial_number=1397263 serial_number_at_timeout=13 Jun 15 13:18:12 jessica kernel: sym53c875E-0-1,*: FAST-20 WIDE SCSI 40.0 MB/s (50 ns, offset 15) Jun 15 13:18:12 jessica kernel: sym53c875E-0-4,*: FAST-20 WIDE SCSI 40.0 MB/s (50 ns, offset 15) Depuis ce jour la machine plante de manière récurante lorsqu'on fait beaucoup d'opérations sur disque, elle se bloque envoyant le message d'erreur ci-dessus. J'aimerais savoir si quelqu'un voit quel est le problème et s'il y a une solution pour réparer tout ca -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]