Re: Virtualisation server

2006-05-11 Par sujet Yves Rutschle
On Thu, May 11, 2006 at 08:03:45PM +0200, Julien Louis
wrote:
> Xen est totalement différent d'un qemu ou d'un VMWARE,
> Qemu et vmware sont des emulateurs de machine

Pour autant qu'il m'en souvienne, VMWare n'est pas un
émulateur de machine, on ne peut y faire tourner que du code
natif du processeur. C'est globalement aussi ce que fait
Xen.

> De plus Xen ne fait pas tourner que linux,
> Netbsd 3.0 integre officiellement Xen dans ses release, il
> est aussi porté sur plan9, et en cours de portage sur
> OpenSolaris et FreeBSD.

Et, ça n'a pas encore été dit, Xen peut aussi faire tourner
du Windows ou du n'importe quoi, pour peut qu'on ai le
processeur adéquat (la gestion de la virtualisation se
déplaçant lentement vers le matériel...)

Y.


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Problème avec postfix :(

2006-05-11 Par sujet ENGELAERE Arnaud
Je viens de corriger. mais j'ai toujours le même problème :s

Mais si je mets mon adresse IP dans mynetworks, ca fonctionne... Mais bon, pas
l'idéal pour les clients De plus que j'effectue une authentification via
sasl :(

Selon Jean-Michel OLTRA <[EMAIL PROTECTED]>:

>
> bonjour,
>
>
> Le jeudi 11 mai 2006, ENGELAERE Arnaud a écrit...
>
>
> > 504 : Helo command rejected: need fully-qualified hostname
>
> Ton $myhostname qui ne ressemble à rien...??
>
> --
> jm
>
>
>
> --
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.net/?DebianFrench
> Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
> "Reply-To:"
>
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
>
>


Cordialement,
ENGELAERE Arnaud.


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Problème avec postfix :(

2006-05-11 Par sujet Jean-Michel OLTRA

bonjour,


Le jeudi 11 mai 2006, ENGELAERE Arnaud a écrit...


> 504 : Helo command rejected: need fully-qualified hostname

Ton $myhostname qui ne ressemble à rien...??

-- 
jm



-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: [HS]: Developpeur d'applications médicales?

2006-05-11 Par sujet David Prévot
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Laurent FRANCOIS a écrit :
> Bonjour,
> 
> Est-ce qu'il y a parmis vous des développeurs
> d'applications médicales pour me donner quelques
> tuyau et me mettre le pied à l'étrier et avec
> qui je pourrais comminquer en dehors de cette
> liste?
> 
> Merci beaucoup
> 
> L. FRANCOIS

Essaye sur debian-med ou debian-science...
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.1 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org

iD8DBQFEY7Qp18/WetbTC/oRAkLXAJ9N/0Xnmzn03IsX2Y6wcEUy/0O8xACeNhAe
UUhlQyITOpeXPQvh/tOoTlc=
=unxD
-END PGP SIGNATURE-


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Problème avec postfix :(

2006-05-11 Par sujet ENGELAERE Arnaud
Bonsoir à tous :)

Voilà, j'ai un petit problème avec postfix sur mon serveur, je peux recevoir des
emails, mais il m'ai impossible d'en envoyé.

Voici ce que mon client mail me retourne :
504 : Helo command rejected: need fully-qualified hostname

En ce qui concerne les logs :

May 11 18:34:13 jupiter postfix/master[23620]: warning: process
/usr/lib/postfix/smtp pid 16444 exit status 127
May 11 18:34:13 jupiter postfix/master[23620]: warning: /usr/lib/postfix/smtp:
bad command startup -- throttling

Je vous ai mis en pièce joint mon fichier de configuration de postfix au cas
ou...

Voilà, si quelqu'un pourrais me dire comment résoudre ce problème qui est
désagréable.

Merci d'avance à tous.
Cordialement,
ENGELAERE Arnaud.


main.cf
Description: Binary data


Problème avec postfix :(

2006-05-11 Par sujet ENGELAERE Arnaud
Bonsoir à tous :)

Voilà, j'ai un petit problème avec postfix sur mon serveur, je peux recevoir des
emails, mais il m'ai impossible d'en envoyé.

Voici ce que mon client mail me retourne :
504 : Helo command rejected: need fully-qualified hostname

En ce qui concerne les logs :

May 11 18:34:13 jupiter postfix/master[23620]: warning: process
/usr/lib/postfix/smtp pid 16444 exit status 127
May 11 18:34:13 jupiter postfix/master[23620]: warning: /usr/lib/postfix/smtp:
bad command startup -- throttling

Je vous ai mis en pièce joint mon fichier de configuration de postfix au cas
ou...

Voilà, si quelqu'un pourrais me dire comment résoudre ce problème qui est
désagréable.

Merci d'avance à tous.
Cordialement,
ENGELAERE Arnaud.

main.cf
Description: Binary data


[HS]: Developpeur d'applications médicales?

2006-05-11 Par sujet Laurent FRANCOIS

Bonjour,

Est-ce qu'il y a parmis vous des développeurs
d'applications médicales pour me donner quelques
tuyau et me mettre le pied à l'étrier et avec
qui je pourrais comminquer en dehors de cette
liste?

Merci beaucoup

L. FRANCOIS


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



[Resolu] [Un peu HS] Affcher l'adresse IP sous SuperKaramba

2006-05-11 Par sujet Cyrille Maiche

Je me répond

j'ai trouvé cette ligne qui marche !!

text x=35 y=55 sensor=program program="/sbin/ifconfig eth0 | grep 'inet ' | cut 
-d : -f2 | cut -d ' ' -f1" color=255,180,0 fontsize=9  font="Verdana"


Cyrille Maiche a écrit :

Bonsoir

J'utilise un thème de superkaramba et je voudrais afficher mon IP mais 
ça ne marche pas


Voici la ligne qui doit donner l'IP

text x=80 y=200 sensor=program program="/sbin/ip addr show eth0 | grep 
'inet ' | cut -d t -f2 | cut -d / -f1 | cut -b 2-" color=255,255,255 
font="Neuropol" fontsize=11


J'ai aussi trouvé un autre petit programme que voici

#!/usr/bin/perl

$net = `/sbin/ifconfig | grep 'eth0'`;
if (length($net))
{
$net = `/sbin/ifconfig eth0 | grep 'inet addr'`;
if (!length($net))
{
   $net = `/sbin/ifconfig eth0 | grep 'inet end.'`;
}
if (length($net))
{
   chop($net);
   @netip = split/:/,$net;
   $netip[1] =~ /(\d{1,3}).(\d{1,3}).(\d{1,3}).(\d{1,3})/;
   $ip = $1 .".". $2 .".". $3 .".". $4;
   print "". $ip ."\n";
}
else
{
   print "Not Found\n";
}
}
else
{
   print "Error\n";
}

La première ligne me donne l'adresse mac de ma carte réseau mais rien 
pour les autres ligne de recherche avec ifconfig.


Je voudrais bien un peu d'aide si quelqu'un a une idée sur ce petit 
problème.


merci





--
Cyrille Maiche

Debian Etch 2.6.15


http://clcr94.clg.ac-creteil.fr



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Quel système proche de debian pour des drivers

2006-05-11 Par sujet RoboTux
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

[EMAIL PROTECTED] wrote:

> 
> Bonsoir,
> 
> Comment ca de mon système de fichier? ext3 ?? J'ajoute qu'avec le noyau
> de base mon système boot sans problème ? Mes modules SCSI sont en dur,
> et le fichier pour la compilation étaient préconfiguré, donc s'il y a
> quelque chose pour le système de fichier, il devait déjà être dedans, non?
> Désolé, mais je n'ai que de maigre connaissance (pour le moment), mais
> j'en apprend tout les jours grace à la mailing list...

Où as-tu récupéré ton .config préconfiguré ? Ce serait pas sur le site
d'Alexis DeLattre par hasard ? Si oui alors il faut mettre en dur ext2
et ext3 (si c'est ce système de fichier que tu utilises, ce qui est le
cas si tu as fais les choix par défaut lors de l'install). Quoiqu'il en
soit vérifie de ce côté là.

RoboTux

- --




Ma clé GPG est disponible sur http://www.keyserver.net (0x2B8BE385)

Protégez votre vie privée :
- - Signez/chiffrez vos messages.
Respectez celle des autres :
- - Masquez les destinataires de vos mailings
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.3 (GNU/Linux)

iD8DBQFEY6UaXBAlpiuL44URAhzkAJ4toiUaztURkvZ8uXtLHZDBvKWKVACdECER
QPeULeNjNJo1xX80Ca4Yyvk=
=YDtl
-END PGP SIGNATURE-


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Fwd: %20Re: Sortie du firewall en console :(

2006-05-11 Par sujet seb

Merci pour les infos ! J'ai donc modifié sysctl.conf, il n'y avait
qu'une ligne a décommenter.

Bonsoir à tous !



Re: Quel système proche de debian pour des d rivers

2006-05-11 Par sujet manusnoo
-BEGIN PGP SIGNED MESSAGE-Hash: SHA1[EMAIL PROTECTED] wrote:> Il s'agit d'un server HP Netserver LC2000 sur lequel je n'arrive pas à> booter (kernel panic unable to mount VFS ...) à cause d'un problème de> disques SCSI semble-t-il, alors que j'ai pourtant coché toutes les> options SCSI (driver des cartes y compris) à la compilation de mon> noyau, donc je pensais utiliser les drivers founri sur le site d'HP,> est-ce que je fais fausse route ???>>Cela ne vient pas forcément de tes disques scsi. ça peut venir des>>systèmes de fichier également. Vérifie que tout est en dur (si c'est en>>module il te faudra faire un initrd contenant les modules pour ton>>système de fichier ainsi que pour tes disques scsi).>>RoboTux- --Bonsoir,Comment ca de mon système de fichier? ext3 ?? J'ajoute qu'avec le noyau de base mon système boot sans problème ? Mes modules SCSI sont en dur, et le fichier pour la compilation étaient préconfiguré, donc s'il y a quelque chose pour le système de fichier, il devait déjà être dedans, non?Désolé, mais je n'ai que de maigre connaissance (pour le moment), mais j'en apprend tout les jours grace à la mailing list...Merci,ManuMa clé GPG est disponible sur http://www.keyserver.net (0x2B8BE385)Protégez votre vie privée :- - Signez/chiffrez vos messages.Respectez celle des autres :- - Masquez les destinataires de vos mailings-BEGIN PGP SIGNATURE-Version: GnuPG v1.4.3 (GNU/Linux)iD8DBQFEY5XuXBAlpiuL44URAh6eAKCCN/yqVDe7GOmfux9e1UkrIsfLaQCdF8kdEBPp1X5CXZaYO1hD9fEvCNA==LqGy-END PGP SIGNATURE--- Lisez la FAQ de la liste avant de poser une question :http://wiki.debian.net/?DebianFrench   Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et"Reply-To:"To UNSUBSCRIBE, email to [EMAIL PROTECTED]with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]ADSL Illimité jusqu'à 20 Mo à 14,90 € / moisBattez tous les records de vitesse ! http://decouvrir.neuf.fr



Re: Quel système proche de debian pour des d rivers

2006-05-11 Par sujet manusnoo
> On Thu 11 May 2006, manusnoo  wrote: > Bonjour,  Je suis  débutant,  et  j'ai trouvé  sur  le site  du > fabriquant de ma machine,  des pilotes pour différents systèmes > d'exploitation. Je ne sais pas lequel choisir pour compiler mon > noyau débian, est-ce  que s'il n'y a pas  debian dans la liste, > cela signifie que ce n'est pas compatible ? > Voilà la liste : > » Microsoft MS-DOS »  Microsoft Windows 2000 Server » Microsoft > Windows  NT 4.0 »  Novell NetWare  4.x »  Novell NetWare  5.1 » > Novell NetWare 5.x » Novell NetWare 6.0 » OpenLinux eServer 2.3 > » OS/2 Warp » Red Hat Linux  6.2 » Red Hat Linux 7.0 » SCO UNIX > » TurboLinux 6.0.5 » UnixWare > Merci, Bonne fin de journée, Manu Bonsoir,quelle machine  as-tu? Es-tu  sûr de devoir  recompiler ton  noyau? Cavaut la peine  d'essayer d'installer debian à partir des  CDs ou du CDnetinstall puis tu  peux upgrader en version testing  par exemple pouravoir un système plus récent. Ensuite si tu  as besoin de compiler des  modules supplémentaires pourta machine, le code source est probablement dispo sous forme de paquetdebian source à  partir desquels tu peux facilement  créer des paquetscompilés. Bonne chance. --Jérôme Bonsoir,Il s'agit d'un HP Netserver LC2000, avec le noyau de base ca boot sans problèmemais je me suis laissé dire, qu'il ne fallait pas gardé ce noyau ("usine à gaz")et recompilé un noyau comportant juste le necessaire, et c'est là qu'intervientmon problème, ca ne boot plus (kernel panic, unable to mount VFS ...). Je pensaisdonc trouver les pilotes des disques SCSI de ma machine...Qu'entends tu par "tu  peux upgrader en version testing  par exemple pouravoir un système plus récent." ??Merci,ManuADSL Illimité jusqu'à 20 Mo à 14,90 € / moisBattez tous les records de vitesse ! http://decouvrir.neuf.fr



[Un peu HS] Affcher l'adresse IP sous SuperKaramba

2006-05-11 Par sujet Cyrille Maiche

Bonsoir

J'utilise un thème de superkaramba et je voudrais afficher mon IP mais ça ne 
marche pas


Voici la ligne qui doit donner l'IP

text x=80 y=200 sensor=program program="/sbin/ip addr show eth0 | grep 'inet ' | 
cut -d t -f2 | cut -d / -f1 | cut -b 2-" color=255,255,255 font="Neuropol" 
fontsize=11


J'ai aussi trouvé un autre petit programme que voici

#!/usr/bin/perl

$net = `/sbin/ifconfig | grep 'eth0'`;
if (length($net))
{
$net = `/sbin/ifconfig eth0 | grep 'inet addr'`;
if (!length($net))
{
   $net = `/sbin/ifconfig eth0 | grep 'inet end.'`;
}
if (length($net))
{
   chop($net);
   @netip = split/:/,$net;
   $netip[1] =~ /(\d{1,3}).(\d{1,3}).(\d{1,3}).(\d{1,3})/;
   $ip = $1 .".". $2 .".". $3 .".". $4;
   print "". $ip ."\n";
}
else
{
   print "Not Found\n";
}
}
else
{
   print "Error\n";
}

La première ligne me donne l'adresse mac de ma carte réseau mais rien pour les 
autres ligne de recherche avec ifconfig.


Je voudrais bien un peu d'aide si quelqu'un a une idée sur ce petit problème.

merci


--
Cyrille Maiche

Debian Etch 2.6.15


http://clcr94.clg.ac-creteil.fr



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Quel système proche de debian pour des drivers

2006-05-11 Par sujet RoboTux
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

[EMAIL PROTECTED] wrote:

> Il s'agit d'un server HP Netserver LC2000 sur lequel je n'arrive pas à
> booter (kernel panic unable to mount VFS ...) à cause d'un problème de
> disques SCSI semble-t-il, alors que j'ai pourtant coché toutes les
> options SCSI (driver des cartes y compris) à la compilation de mon
> noyau, donc je pensais utiliser les drivers founri sur le site d'HP,
> est-ce que je fais fausse route ???

Cela ne vient pas forcément de tes disques scsi. ça peut venir des
systèmes de fichier également. Vérifie que tout est en dur (si c'est en
module il te faudra faire un initrd contenant les modules pour ton
système de fichier ainsi que pour tes disques scsi).

RoboTux

- --




Ma clé GPG est disponible sur http://www.keyserver.net (0x2B8BE385)

Protégez votre vie privée :
- - Signez/chiffrez vos messages.
Respectez celle des autres :
- - Masquez les destinataires de vos mailings
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.3 (GNU/Linux)

iD8DBQFEY5XuXBAlpiuL44URAh6eAKCCN/yqVDe7GOmfux9e1UkrIsfLaQCdF8kd
EBPp1X5CXZaYO1hD9fEvCNA=
=LqGy
-END PGP SIGNATURE-


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: script pour lancer iptables

2006-05-11 Par sujet Pascal Hambourg

Pascal Hambourg a écrit :


J'ai une théorie : un jeu de règles de filtrage ne devrait pas être 
considéré comme "robuste" s'il devient moins permissif quand on lui 
enlève une ou plusieurs règles [...]


Grmbl. Je voulais bien sûr dire "plus permissif", ou "moins restrictif".


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: new kernel_image, et toujours pas de son

2006-05-11 Par sujet jfd
Le son est peut être à zéro: lancez aumix et vérifiez le niveau du volume
jfd

Daniel Huhardeaux wrote:

> Gilles MISSONNIER wrote:
>> Bonjour,
>>
>> je viens de faire un
>> apt-get install kernel-image-2.6.8-3-k7
>>
>> Il y a-t-il une incantation à faire ensuite ? (à part reboot)
>>
>> j'essaie en vain de faire marcher la carte son intégrée :
>> je lance alsaconf [ qui est en fait alsa-utils ]
>>
>> il me trouve le device
>> :00:07.5 Multimedia audio controller: VIA Technologies, Inc.
>> VT82C686 AC97 Audio Controller (rev 50)
>>
>> ... semble configurer ce qu'il faut...
>>
>>  et malgré cela, xmms ne fonctionne pas : le mp3 défile à la bonne
>> vitesse, mais pas de son au casque.
>>
>> lsmod montre bien les modules via82cxxx et tutti quanti.
>>
>>
>> Sur une autre machine [pentium 4], sarge équipée d'une Creative Labs
>> SB Live! EMU10k1, avec les mêmes paquets installés
>> cela fonctionne très bien !
>>
>>
>> Une idée ?
> 
> 
> Lancer alsamixer, vérifier que la carte est ok, et dévérouiller ce qui
> est en mute (comportement par défaut) est un bon départ ;-)


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Quel système proche de debian pour des drivers

2006-05-11 Par sujet Jérôme LELONG


> On Thu 11 May 2006, manusnoo  wrote:

 > Bonjour,  Je suis  débutant,  et  j'ai trouvé  sur  le site  du
 > fabriquant de ma machine,  des pilotes pour différents systèmes
 > d'exploitation. Je ne sais pas lequel choisir pour compiler mon
 > noyau débian, est-ce  que s'il n'y a pas  debian dans la liste,
 > cela signifie que ce n'est pas compatible ?

 > Voilà la liste :

 > » Microsoft MS-DOS »  Microsoft Windows 2000 Server » Microsoft
 > Windows  NT 4.0 »  Novell NetWare  4.x »  Novell NetWare  5.1 »
 > Novell NetWare 5.x » Novell NetWare 6.0 » OpenLinux eServer 2.3
 > » OS/2 Warp » Red Hat Linux  6.2 » Red Hat Linux 7.0 » SCO UNIX
 > » TurboLinux 6.0.5 » UnixWare

 > Merci, Bonne fin de journée, Manu


Bonsoir,

quelle machine  as-tu? Es-tu  sûr de devoir  recompiler ton  noyau? Ca
vaut la peine  d'essayer d'installer debian à partir des  CDs ou du CD
netinstall puis tu  peux upgrader en version testing  par exemple pour
avoir un système plus récent. 

Ensuite si tu  as besoin de compiler des  modules supplémentaires pour
ta machine, le code source est probablement dispo sous forme de paquet
debian source à  partir desquels tu peux facilement  créer des paquets
compilés. 

Bonne chance. 


--

Jérôme 


pgpMZ447rL1Db.pgp
Description: PGP signature


Re: Quel système proche de debian pour des d rivers

2006-05-11 Par sujet manusnoo
 - Original Message - From: "Gurvan Huiban" <[EMAIL PROTECTED]>To: Sent: Thursday, May 11, 2006 7:33 PMSubject: Re: Quel système proche de debian pour des driversHello,> Je suis débutant, et j'ai trouvé sur le site du fabriquant de ma machine,> des pilotes pour différents systèmes d'exploitation. Je ne sais pas lequel> choisir pour compiler mon noyau débian, est-ce que s'il n'y a pas debian> dans la liste, cela signifie que ce n'est pas compatible ?La partie installation des drivers sous Linux est en général gérée de façon différente que sous Windows.Le noyau Linux intègre déjà des drivers pour bon nombres de périphériques, ce qui est généralement suffisant. Il peut arriver qu'on ait effectivement à aller sur le site du constructeur, télécharger des drivers qu'on va compiler/installer de manière à ce qu'ils s'intègrent au noyau.Mais ça se décide au cas par cas. Pour qu'on t'aide, il vaut mieux que tu nous dises de quel matériel il s'agit.>>Il s'agit d'un server HP Netserver LC2000 sur lequel je n'arrive pas à booter (kernel panic unable to mount VFS ...) à cause d'un problème de disques SCSI semble-t-il, alors que j'ai pourtant coché toutes les options SCSI (driver des cartes y compris) à la compilation de mon noyau, donc je pensais utiliser les drivers founri sur le site d'HP, est-ce que je fais fausse route ???>>> Voilà la liste :>>  » Microsoft MS-DOS>  » Microsoft Windows 2000 Server>  » Microsoft Windows NT 4.0>  » Novell NetWare 4.x>  » Novell NetWare 5.1>  » Novell NetWare 5.x>  » Novell NetWare 6.0>  » OpenLinux eServer 2.3>  » OS/2 Warp>  » Red Hat Linux 6.2>  » Red Hat Linux 7.0>  » SCO UNIX>  » TurboLinux 6.0.5>  » UnixWareSinon, pour ta question spécifique, je suggérerais Red Hat ou Turbolinux; mais tu peux avoir à faire des manips supplémentaires pour pouvoir installer les drivers sur Debian (selon que les drivers viennent sous forme d'archive à compiler/de paquets déjà compilés.Finalement, je te suggère de poster sur la liste des messages en texte brut et pas en HTML, si tu ne veux pas t'attirer les foudres de bon nombre de membres, dont moi ;o)-- Gurvan Huiban "My mother used to make coffee this way...   Hot...Strong... And good."(from "Once upon in the West")ADSL Illimité jusqu'à 20 Mo à 14,90 € / moisBattez tous les records de vitesse ! http://decouvrir.neuf.fr



Re: new kernel_image, et toujours pas de son

2006-05-11 Par sujet Daniel Huhardeaux

Gilles MISSONNIER wrote:

Bonjour,

je viens de faire un
apt-get install kernel-image-2.6.8-3-k7

Il y a-t-il une incantation à faire ensuite ? (à part reboot)

j'essaie en vain de faire marcher la carte son intégrée :
je lance alsaconf [ qui est en fait alsa-utils ]

il me trouve le device
:00:07.5 Multimedia audio controller: VIA Technologies, Inc. 
VT82C686 AC97 Audio Controller (rev 50)


... semble configurer ce qu'il faut...

 et malgré cela, xmms ne fonctionne pas : le mp3 défile à la bonne 
vitesse, mais pas de son au casque.


lsmod montre bien les modules via82cxxx et tutti quanti.


Sur une autre machine [pentium 4], sarge équipée d'une Creative Labs 
SB Live! EMU10k1, avec les mêmes paquets installés

cela fonctionne très bien !


Une idée ?



Lancer alsamixer, vérifier que la carte est ok, et dévérouiller ce qui 
est en mute (comportement par défaut) est un bon départ ;-)

--
Daniel


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Virtualisation server

2006-05-11 Par sujet Julien Louis
On Thu, May 11, 2006 at 07:46:33PM +0200, Glennie Vignarajah wrote:
>  - Xen : Virtualisation un peu comme VMWARE ou Qmeu, mais ne peut 
> faire tourner que du Linux. Pas d'accès direct au noyau de la 
> machine hôte et dispose de ces propres drivers. Si la machine 
> virtuel se plante, pas d'incidence sur la machine hôte ni sur les 
> autres machines virtuels !

Xen est totalement différent d'un qemu ou d'un VMWARE, Qemu et vmware sont des
emulateurs de machine, cela signifie qu'ils emulent une partie materielle avec
toute la lourdeur que ca entraine. Xen lui est un para-virtualiseur, cela veut
dire que toutes les machines virtuelles partage le *meme* matériel c'est-à-dire
celui de la machine physique. Le noyau tournant dans une machine virtuelle Xen
est exactement le meme que le noyau qui fait tourner le systeme principal quand
le xen est activé dans le kernel. De plus Xen ne fait pas tourner que linux,
Netbsd 3.0 integre officiellement Xen dans ses release, il est aussi porté sur
plan9, et en cours de portage sur OpenSolaris et FreeBSD.

>  - Qemu : émule X architecture et Y OS et un plus lent que Xen (avec 
> le module kqmeu que je n'ai pas testé...)

Il restera toujours plus lent de par le fait qu'il emule aussi le materiel.

-- 
Today is the first day of the rest of your life.


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Quel système proche de debian pour des drivers

2006-05-11 Par sujet David Prévot
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Gurvan Huiban a écrit :
> Hello,
> 
> 
>>Je suis débutant, et j'ai trouvé sur le site du fabriquant de ma machine,
>>des pilotes pour différents systèmes d'exploitation. Je ne sais pas lequel
>>choisir pour compiler mon noyau débian, est-ce que s'il n'y a pas debian
>>dans la liste, cela signifie que ce n'est pas compatible ?
> 
> 
> La partie installation des drivers sous Linux est en général gérée de façon 
> différente que sous Windows.
> 
> Le noyau Linux intègre déjà des drivers pour bon nombres de périphériques, ce 
> qui est généralement suffisant. Il peut arriver qu'on ait effectivement à 
> aller sur le site du constructeur, télécharger des drivers qu'on va 
> compiler/installer de manière à ce qu'ils s'intègrent au noyau.

Copier la sortie de lspci -n sur http://kmuto.jp/debian/hcl/ va même te
permettre d'apporter au moins 99% de la réponse à ta question... (je ne
m'étale pas dessus, cette recette est dans les archives de la présente
liste ainsi que des nouvelles hebdomadaires.

[...]

> Finalement, je te suggère de poster sur la liste des messages en texte brut 
> et 
> pas en HTML, si tu ne veux pas t'attirer les foudres de bon nombre de 
> membres, dont moi ;o)
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.1 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org

iD8DBQFEY36O18/WetbTC/oRAhB8AJ9oIb+C8z1ET/l0wx7vu6d0cSek4gCfdjhZ
2KbJlzrsYGfYjuPTEKtdRts=
=DNSh
-END PGP SIGNATURE-


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: new kernel_image, et toujours pas de son

2006-05-11 Par sujet Francescu GAROBY-COLONNA
Le 11/05/06, Gilles MISSONNIER <[EMAIL PROTECTED]> a écrit :
Bonjour,je viens de faire unapt-get install kernel-image-2.6.8-3-k7Il y a-t-il une incantation à faire ensuite ? (à part reboot)j'essaie en vain de faire marcher la carte son intégrée :je lance alsaconf [ qui est en fait alsa-utils ]
il me trouve le device:00:07.5 Multimedia audio controller: VIA Technologies, Inc. VT82C686AC97 Audio Controller (rev 50)... semble configurer ce qu'il faut...  et malgré cela, xmms ne fonctionne pas : le mp3 défile à la bonne
vitesse, mais pas de son au casque.lsmod montre bien les modules via82cxxx et tutti quanti.Sur une autre machine [pentium 4], sarge équipéed'une Creative Labs SB Live! EMU10k1, avec les mêmes paquets installés
cela fonctionne très bien !Une idée ?=_==_==_==_==_==_==¯==¯==¯==¯==¯==¯=Gilles MissonnierIAP - [EMAIL PROTECTED]01 44 32 81 36
Salut,Un truc tou bête (mais je me suis fait avoir, donc je préfère te le dire): vérifie (avec Kmix par exemple) que le son sur la sortie casque n'est pas coupé!-- Francescu GAROBY-COLONNA


Re: Micro intégré philips toucam pro 2

2006-05-11 Par sujet ludo
Le mercredi 10 mai 2006 à 20:04 +0200, Raphaël Merlen a écrit :
> Raphaël Merlen a écrit :
> 
> > Resalut,
> > Merci pour tes fichiers j avais grosso modo les memes avant de les 
> > bidouiller.
> > Je ne trouve par contre aucun fichier asound.conf, faut il le placer 
> > dans /etc/modprobe.d/ (en tout cas ca n a pas marché chez moi)? C est 
> > peut etre ca qu il me manque.

Le fichier asound.conf est le fichier de configuration d'alsa pour tous
les utilisateurs, contrairement à $HOME/.asoundrc, qui est propre à
chaque utilisateur.

> > J ai voulu passé a la SID la semaine derniere mais j ai perdu mon 
> > serveur x et j ai du tout reinstaller (j ai l impression qu il arrive 
> > souvent des pepins lors d une dist-upgrade). Est ce que tout ca 
> > fonctionnerait mieux si je tentais une nouvelle upgrade ?

Il existe surtout un soucis d'upgrade général sur le serveur xorg en ce
moment dans sid, voir http://wiki.debian.org/Xorg69To7 pour résoudre
certains problèmes.
Sid fonctionne plutot bien pour le nom qu'elle porte, je trouve, suffit
de savoir faire attention, et parfois d'être patient.

> > J espere que je ne t embete pas trop j en suis encore a mes premiers 
> > pas sous linux et meme avec un manuel et des sites d aides, ce n est 
> > pas toujours évident.
> > A+
> >
> >


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



new kernel_image, et toujours pas de son

2006-05-11 Par sujet Gilles MISSONNIER

Bonjour,

je viens de faire un
apt-get install kernel-image-2.6.8-3-k7

Il y a-t-il une incantation à faire ensuite ? (à part reboot)

j'essaie en vain de faire marcher la carte son intégrée :
je lance alsaconf [ qui est en fait alsa-utils ]

il me trouve le device
:00:07.5 Multimedia audio controller: VIA Technologies, Inc. VT82C686 
AC97 Audio Controller (rev 50)


... semble configurer ce qu'il faut...

 et malgré cela, xmms ne fonctionne pas : le mp3 défile à la bonne 
vitesse, mais pas de son au casque.


lsmod montre bien les modules via82cxxx et tutti quanti.


Sur une autre machine [pentium 4], sarge équipée 
d'une Creative Labs SB Live! EMU10k1, avec les mêmes paquets installés

cela fonctionne très bien !


Une idée ?



=_==_==_==_==_==_=
=¯==¯==¯==¯==¯==¯=
Gilles Missonnier
IAP - [EMAIL PROTECTED]
01 44 32 81 36

Re: Virtualisation server

2006-05-11 Par sujet Glennie Vignarajah
Le Thursday 11 May 2006 16:34, Alexandre Mackow(Alexandre Mackow 
<[EMAIL PROTECTED]>) a écrit:

Bonsoir,

> Vserver...c'est la solution vers laquelle je prefererai m'orienter

Nous utilisons aussi Vserver en PROD avec Sarge et un noyau maison.
En fait, tout dépend de ce que sous cherchez

 - VSERVER : super rapide, car pas d'émulation : c'est un super 
chroot. Si a machine virtuel fait un kernel panic, la machine hôte 
et les autres machines virtuels seront aussi KO.

 - Xen : Virtualisation un peu comme VMWARE ou Qmeu, mais ne peut 
faire tourner que du Linux. Pas d'accès direct au noyau de la 
machine hôte et dispose de ces propres drivers. Si la machine 
virtuel se plante, pas d'incidence sur la machine hôte ni sur les 
autres machines virtuels !

 - Qemu : émule X architecture et Y OS et un plus lent que Xen (avec 
le module kqmeu que je n'ai pas testé...)


> :-) Tu peux sauvergarder uniquement une image d'un serveur virtuel
> pour la restaurer sur un autre postes?

 Il faut prendre la config du Vserver + l'arbo. contenant les données 
systèmes. Dans votre cas, vous aurez aussi vos données 
applicatives


> Recompilation du noyau obligatoire pour mettre Vserver en dur dans
> le noyau ou pas?

Obligatoire sous Sarge (il y a peut-être des backports).
Ca ne va pas tarder à arriver sous Etch car le package est dispo sous 
SID !
A+

-- 
Glennie
"D'abord ils vous ignorent, ensuite ils vous raillent, ensuite ils 
vous combattent et, enfin, vous gagnez"


pgpkYDjSrLc0f.pgp
Description: PGP signature


Re: bonojour :)

2006-05-11 Par sujet Francescu GAROBY-COLONNA
Le 11/05/06, [EMAIL PROTECTED] <[EMAIL PROTECTED]> a écrit :
et n\'oublie surtout pas de visiter: www.tchatcheamour.com
c\'est trois sites en un: site pour les rencontres amour, site pour les rencontres sexe, et un site pour les rencontres gays.--To UNSUBSCRIBE, email to 
[EMAIL PROTECTED]with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]c'est moi ou ca pue la pub ce truc???

Si même sur une mailing-list debian on se ramasse ce genre de trucs...

A quand le spam pour du viagra ou du don d'organes sur la mailing-list debianP.S.: désolé pour le coup de gueule mais ca m'énerve ce genre de trucs...-- Francescu GAROBY-COLONNA


Re: Quel système proche de debian pour des drivers

2006-05-11 Par sujet Gurvan Huiban
Hello,

> Je suis débutant, et j'ai trouvé sur le site du fabriquant de ma machine,
> des pilotes pour différents systèmes d'exploitation. Je ne sais pas lequel
> choisir pour compiler mon noyau débian, est-ce que s'il n'y a pas debian
> dans la liste, cela signifie que ce n'est pas compatible ?

La partie installation des drivers sous Linux est en général gérée de façon 
différente que sous Windows.

Le noyau Linux intègre déjà des drivers pour bon nombres de périphériques, ce 
qui est généralement suffisant. Il peut arriver qu'on ait effectivement à 
aller sur le site du constructeur, télécharger des drivers qu'on va 
compiler/installer de manière à ce qu'ils s'intègrent au noyau.

Mais ça se décide au cas par cas. Pour qu'on t'aide, il vaut mieux que tu nous 
dises de quel matériel il s'agit.

> Voilà la liste :
>
>  » Microsoft MS-DOS
>  » Microsoft Windows 2000 Server
>  » Microsoft Windows NT 4.0
>  » Novell NetWare 4.x
>  » Novell NetWare 5.1
>  » Novell NetWare 5.x
>  » Novell NetWare 6.0
>  » OpenLinux eServer 2.3
>  » OS/2 Warp
>  » Red Hat Linux 6.2
>  » Red Hat Linux 7.0
>  » SCO UNIX
>  » TurboLinux 6.0.5
>  » UnixWare

Sinon, pour ta question spécifique, je suggérerais Red Hat ou Turbolinux; mais 
tu peux avoir à faire des manips supplémentaires pour pouvoir installer les 
drivers sur Debian (selon que les drivers viennent sous forme d'archive à 
compiler/de paquets déjà compilés.

Finalement, je te suggère de poster sur la liste des messages en texte brut et 
pas en HTML, si tu ne veux pas t'attirer les foudres de bon nombre de 
membres, dont moi ;o)

-- 

Gurvan Huiban

 "My mother used to make coffee this way...
   Hot...
Strong...
 And good."(from "Once upon in the West")



Quel système proche de debian pour des drivers

2006-05-11 Par sujet manusnoo
Bonjour, Je suis débutant, et j'ai trouvé sur le site du fabriquant de ma machine, des pilotes pour différents systèmes d'exploitation. Je ne sais pas lequel choisir pour compiler mon noyau débian, est-ce que s'il n'y a pas debian dans la liste, cela signifie que ce n'est pas compatible ? Voilà la liste :  » Microsoft MS-DOS  » Microsoft Windows 2000 Server  » Microsoft Windows NT 4.0  » Novell NetWare 4.x  » Novell NetWare 5.1  » Novell NetWare 5.x  » Novell NetWare 6.0  » OpenLinux eServer 2.3  » OS/2 Warp  » Red Hat Linux 6.2  » Red Hat Linux 7.0  » SCO UNIX  » TurboLinux 6.0.5  » UnixWare  Merci,Bonne fin de journée,Manu ADSL Illimité jusqu'à 20 Mo à 14,90 € / moisBattez tous les records de vitesse ! http://decouvrir.neuf.fr



Re: "Notificateur" de nouveaux paquets?

2006-05-11 Par sujet Damien Ulrich
Le Mardi 09 Mai 2006 19:21, Gurvan Huiban a écrit :
> Bonjour la liste,
>
> existe-t-il des applets, notificateurs, "biff", nous indiquant quand des
> nouvelles versions de nos paquets préférés sont disponibles sur les dépôts
> de notre source-list?
>
> Idéalement, ça s'intégrerait à KDE, mais je suis ouvert à toute
> possibilité...
'lut,
boah, un simple script sh :
#/bin/sh
apt-get update
kdialog --msgbox $(aptitude '~U' | awk '{ print $2 } ')
... pas testé : chuis à jour  :P

>
> Merci!
Euh pour ça... np ;)

-- 
"La sinusoïde est à l'échantillonnage, ce que l'Humain est au Système."
Damien Ulrich



Re: Virtualisation server

2006-05-11 Par sujet yoyo

[EMAIL PROTECTED] wrote:

Alexandre Mackow a écrit :

  

[EMAIL PROTECTED] wrote:


  


Bonjour,

personnellement  j'ai installé des VServer (au boulot, une organisation
de taille moyenne) et j'en suis très contente.

Les configurations sont parfois un peu délicates mais rien de vraiment
terrible, et le confort est très grand.

Côté sécurité, il me semble que la solution est fiable, en tous cas j'ai
toujours obtenu des réponses satisfaisantes à mes objections.

Pour info, je tourne en Etch et je m'en sors, sauf pour le support UTF-8
qui me pose des problèmes mais cela n'a évidemment rien à voir avec la
virtualisation.

Bon courage,


 

  

Merci pour ta reponse rapide...
Vserver...c'est la solution vers laquelle je prefererai m'orienter :-)
Tu peux sauvergarder uniquement une image d'un serveur virtuel pour la
restaurer sur un autre postes?



oui
il suffit que le noyau du service de destination soit lui aussi patché
en VServer

  

Recompilation du noyau obligatoire pour mettre Vserver en dur dans le
noyau ou pas?



ah oui

Voici un très bon lien pour débuter :

http://mirabellug.org/wikini/wakka.php?wiki=VServers

  

Merci je vais regarder de plus près...
A bientot.
++




un autre lien sur le sujet, en anglais mais très comprehensible et sur 
debian:


http://deb.riseup.net/vserver/




--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Virtualisation server

2006-05-11 Par sujet odbml
Alexandre Mackow a écrit :

> [EMAIL PROTECTED] wrote:
>
>>>   
>>
>> Bonjour,
>>
>> personnellement  j'ai installé des VServer (au boulot, une organisation
>> de taille moyenne) et j'en suis très contente.
>>
>> Les configurations sont parfois un peu délicates mais rien de vraiment
>> terrible, et le confort est très grand.
>>
>> Côté sécurité, il me semble que la solution est fiable, en tous cas j'ai
>> toujours obtenu des réponses satisfaisantes à mes objections.
>>
>> Pour info, je tourne en Etch et je m'en sors, sauf pour le support UTF-8
>> qui me pose des problèmes mais cela n'a évidemment rien à voir avec la
>> virtualisation.
>>
>> Bon courage,
>>
>>
>>  
>>
> Merci pour ta reponse rapide...
> Vserver...c'est la solution vers laquelle je prefererai m'orienter :-)
> Tu peux sauvergarder uniquement une image d'un serveur virtuel pour la
> restaurer sur un autre postes?
>
oui
il suffit que le noyau du service de destination soit lui aussi patché
en VServer

> Recompilation du noyau obligatoire pour mettre Vserver en dur dans le
> noyau ou pas?
>
ah oui

Voici un très bon lien pour débuter :

http://mirabellug.org/wikini/wakka.php?wiki=VServers

> Merci je vais regarder de plus près...
> A bientot.
> ++
>
>
>


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Sarge 2.6.8 module aacraid pour carte adaptec raid 2020zcr

2006-05-11 Par sujet Patrick Noël
Bonjour,

J'ai un serveur (Supermicro BiXeon) avec un raid scsi géré par une carte
adaptec 2020zcr. Le pilote pour cette carte est le module aacraid mais
le pb est que dans le noyau la version 1.1-2 installée gère mal la carte
et au bout de qq heure de fonctionnement j'ai des messages du type :
scsi0(0:0) rejecting I/O to offline device 

Puis des erreurs sur le fs ext3 et enfin un système qui ne veut plus
booter.
 

Après une recherche sur le net j'ai vu que le driver aacraid dans cette
version ne supporte pas la carte 2020zcr et qu'il faut la version 1.1-4
qui est dans le kernel 2.6.14. J'ai récupéré le package debian de ce
kernel et pris dedans le dossier contenant les sources pour aacraid afin
de le mettre dans les sources du kernel 2.6.8 et de compiler le tout.

Mais j'ai des erreurs sur la compilation du module aacraid :

par ex aacraid.h:1240: error: storage size of 'sg' isn't known


Je suppose que ce n'est pas la bonne méthode, existe il un backport des
source aacraid 1.1-' pour le kernel 2.6.8 ? ou bien faut il que je pense
en 2.6.14 ? 

mon souci est de rester en version supportée du kernel pour sarge.

Merci

Patrick


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Virtualisation server

2006-05-11 Par sujet Alexandre Mackow

[EMAIL PROTECTED] wrote:

   


Bonjour,

personnellement  j'ai installé des VServer (au boulot, une organisation
de taille moyenne) et j'en suis très contente.

Les configurations sont parfois un peu délicates mais rien de vraiment
terrible, et le confort est très grand.

Côté sécurité, il me semble que la solution est fiable, en tous cas j'ai
toujours obtenu des réponses satisfaisantes à mes objections.

Pour info, je tourne en Etch et je m'en sors, sauf pour le support UTF-8
qui me pose des problèmes mais cela n'a évidemment rien à voir avec la
virtualisation.

Bon courage,


 


Merci pour ta reponse rapide...
Vserver...c'est la solution vers laquelle je prefererai m'orienter :-)
Tu peux sauvergarder uniquement une image d'un serveur virtuel pour la 
restaurer sur un autre postes?


Recompilation du noyau obligatoire pour mettre Vserver en dur dans le 
noyau ou pas?


Merci je vais regarder de plus près...
A bientot.
++



--

Alexandre Mackow




Re: Virtualisation server

2006-05-11 Par sujet odbml
Alexandre Mackow a écrit :

> Bonjour à tous,
> j'etudie en ce moment plusieurs solutions de disponibilité d'un de nos
> serveurs Debian (Mail/Proxy/Nagios)
> Je cherche donc des moyens de garantir la disponibilité ou plutot de
> minimiser le temps d'indisponibilité en cas de crash (systeme et/ou
> materiel).
>
> Je m'interesse a la virtualisation qui pourrait peut etre me
> permettre, via une simple sauvegarde du fichier image de ma (future)
> distribution virtualisé, de repartir d'un autre serveur
>
> Je m'y perd un peu entre Qemu, Xen et Vserver, certains d'entre vous
> utilisent il ces solutions en prod?
> Les possibilités de deplacement de serveur virtuel sont elles reelles
> et adaptées au monde professionnel?
>
> Par avance merci pour votre aide.
> Cordialement.
> ++
>
Bonjour,

personnellement  j'ai installé des VServer (au boulot, une organisation
de taille moyenne) et j'en suis très contente.

Les configurations sont parfois un peu délicates mais rien de vraiment
terrible, et le confort est très grand.

Côté sécurité, il me semble que la solution est fiable, en tous cas j'ai
toujours obtenu des réponses satisfaisantes à mes objections.

Pour info, je tourne en Etch et je m'en sors, sauf pour le support UTF-8
qui me pose des problèmes mais cela n'a évidemment rien à voir avec la
virtualisation.

Bon courage,


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



[HS PHP] Petite aide sur les expressions rationnelles

2006-05-11 Par sujet Aurelien
Salut,

Je suis en train de me battre depuis pas mal d'heures sur un script à
base de preg_replace, il y a un truc dont je n'arrive pas à trouver la
solution.

Donc, voilà. J'ai un texte en html :

Un texte en html, donc, avec régulièrement des sauts de lignes
que j'aimerais transformer en paragraphe, jusque là, pas trop de
problème par fois ces sauts de ligne se trouvent avant une
image auquel cas, je ne veux pas les 
enlever, même chose pour ceux qui sont juste derrière. Il faut
imaginer qu'il peut y avoir des liens un lien
et d'autres balises. Et surtout, à un moment donné, le
paragraphe peut prendre fin et laisser place à autre chose.
item 1.

L'idée est que je voudrais remplacer les  qui ne sont pas juste
devant ou derrière une balise image par . Mais pour ça, il faut
que je fasse gaffe, car je crous le risque d'ouvrir une balise  alors
qu'il n'y aura rien pour la fermer.

J'ai tenté pas mal de choses autour de
'#(.*?)?#' avec des assertions arrières, etc. Mais je n'arrive
pas à gérer tout. J'en suis arrivé à faire un truc où j'isole d'abord
les paragraphes (c'est-à-dire ... ou  ne se répète pas), puis
je strip les  à l'intérieur. Mais je n'arrive pas à trouver de
solution pour stopper la boucle while que j'ai autour de tout ça.

Une solution qui m'aiderait énormément serait de réussir à trouver
comment exclure une chaîne de caractère avec regexp, mais je n'ai pas
trouvé, et ce que j'ai lu porte à croire que ça n'est pas possible.

Typiquement, je pense que ça marcherait
'#([^]*?)?(?!" que j'exclue de l'expression.

Voilou voilou.

Merci d'avance et beaucoup

-- 
==
ORL (alias Yvette H.)

Responsable internet de l'AMMD

Sebkha-Chott : http://sebkhachott.net
[Mekanik Metal Disco]
[Peplum Neo-Futuriste Burlesque - Spectacle musico-théatral comique]

Amicale du Mekanik Metal Disco : http://ammd.net
[Asso loi 1901 promouvant les musiques éclectiques via l'open-music]

L'Entremetteur : http://entremetteur.ammd.net
[Réseau indépendant de groupes en France]

Tél : 02 43 82 72 48


   __
 /   Chiffrez et signez vos messages  \
|Utilisez les clés GnuPG   |
|  |
|HOWTO :   |
|  http://vilya.org/gpg/gpg-intro.html |
 \ __ /
   ==


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Virtualisation server

2006-05-11 Par sujet Alexandre Mackow

Bonjour à tous,
j'etudie en ce moment plusieurs solutions de disponibilité d'un de nos 
serveurs Debian (Mail/Proxy/Nagios)
Je cherche donc des moyens de garantir la disponibilité ou plutot de 
minimiser le temps d'indisponibilité en cas de crash (systeme et/ou 
materiel).


Je m'interesse a la virtualisation qui pourrait peut etre me permettre, 
via une simple sauvegarde du fichier image de ma (future) distribution 
virtualisé, de repartir d'un autre serveur


Je m'y perd un peu entre Qemu, Xen et Vserver, certains d'entre vous 
utilisent il ces solutions en prod?
Les possibilités de deplacement de serveur virtuel sont elles reelles et 
adaptées au monde professionnel?


Par avance merci pour votre aide.
Cordialement.
++

--

Alexandre Mackow




Re: Multiples certificats SSL sur apache2

2006-05-11 Par sujet Sébastien BARTH ÉLEMY

> Franck wrote:
>> 
>> j'essais de mettre en place un serveur avec des domaines SSL.
>> Je sais faire avec un domaine et un seul certificat mais avec plusieurs,
>> les autres certificats ne sont pas pris en compte.
>> Si vous aviez de la doc ou un retour d'expérience à ce sujet, je suis
>> preneur.

"[EMAIL PROTECTED]" <[EMAIL PROTECTED]> writes:

> A ma connaissance tu ne peux mettre qu'un seul vhost SSL par IP.

Je ne suis pas un expert, mais voilà ce que j'ai compris (sans la
moindre garantie) :

Lorsque tu utilises des vhosts, le serveur regarde dans les headers du
code html envoyé à quel vhost le client veur se connecter.

Si ce code html est crypté (ssl) il a l'air fin pour lire headers.

Donc a priori, un seul vhost par ip (et là il se fie au port
de connexion pour connaitre le vhost).

C'est ce qui est écrit dans la doc apache (et un peu partout
http://stombi.free.fr/blog/index.php?2005/07/14/30-apache2-multiple-ssl-virtual-hosts).
Mais en pratique ça a l'air plus subtil.

La vrai contrainte, c'est _un seul certificat SSL par socket (ip/port)_
après, le serveur décrypte le code html, peut aller voir les headers et
diriger le client vers le bon vhost.

Donc tu peux avoir plusieurs vhosts en SSL sur un seul serveur (même
ip et même port) à condition qu'il partagent le même certificat.

Ce certificat doit correspondre aux différent fqdn, c'est donc une
regexp du genre (vhost1|vhost2).mondomaine.com

Ça fonctionne (j'ai essayé), mais pas très bien (dans mon cas) car les
clients (firefox...) se méfient du certificat. Mais si le
l'utilisateur dit "ok, j'ai confiance", ça marche.

J'ai du louper une subtilité en créant mon certificat car il y a des
sites pour lesquels ça marche très bien.

Il reste un problème : quand tu ajoutes un vhost ssl, tu dois refaire le
certificat (à moins qu'il y ait une autre astuce qui m'échappe)

On m'a dit que la référence concernant la création de certificats c'était :
http://wiki.cacert.org/wiki/VhostTaskForce

Si tu arrives à ce que les clients ne fassent pas de warnings, je suis
preneur !

bon courage 

++

-- 
Sébastien BARTHÉLEMY



Re: Pb pour changer le passwd des utilisateurs locaux

2006-05-11 Par sujet Etienne . Vogt



On Tue, 9 May 2006, Guy Roussin wrote:


Tu peux poster le contenu du fichier /etc/pam.d/passwd ?

Bonjour et désolé pour la réponse tardive :

$ cat /etc/pam.d/passwd
@include common-password

$ cat /etc/pam.d/common-password
password   sufficient  pam_ldap.so
password   requiredpam_unix.so shadow use_authok obscure md5 
use_first_pass


Je voudrais la totalité des fichiers, en particulier les champs
account et auth.

--
Etienne Vogt.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Pas assez de place pour upgrade (mais si !)

2006-05-11 Par sujet Aurelien
On Thu, May 11, 2006 at 02:32:02PM +0200, Seb wrote :
> 
> J'ai déjà eu un problème similaire et qui m'a aussi laissé perplexe. Sur
> une machine sous Etch, partitionnement comme suit :
> / 2Go dont 1.5 de libre
> /usr  15Go dont 10 de libre
> /home énorme
> 

[...]

> Peut-être qu'il analyse la sortie de df pour déterminer si l'espace
> disque est suffisant ? Voyant qu'il reste 258Mo sur /var, qu'il n'y a
> pas d'autre montage pouvant héberger /var/cache/apt, il en déduit qu'il
> n'y a pas assez de place.

Bah je me suis demandé aussi, mais j'ai carrément déplacé le dossier
/var/cache/apt sur une autre partition, et j'ai changé les paramètres
dans /etc/apt/apt.conf, et ça n'a pas mieux fonctionné.
Donc, je ne pense pas que ce soit ça, puisqu'au final, même lorsque je
n'utilise pas de liens symboliques, ça ne fonctionne pas.


-- 
==
ORL (alias Yvette H.)



-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Pas assez de place pour upgrade (mais si !)

2006-05-11 Par sujet Thomas Clavier

Aurelien a écrit :

Je suis un peu perplexe, et vous ?


nombre max de inode ?

--
Thomas Clavier  http://www.tcweb.org
Lille Sans Fil  http://www.lillesansfil.org
+33 (0)6 20 81 81 30JabberID : [EMAIL PROTECTED]


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Pas assez de place pour upgrade (mais si !)

2006-05-11 Par sujet Seb
Aurelien a écrit :
> Salut, je suis en Debian SID, et je voulais faire un upgrade
> aujourd'hui, parce que ça fait un moment qu'il fallait.
> 
> J'ai lancé le truc, et je n'ai pas assez de place dans /var/cache/apt...
> Ca m'est déjà arrivé, pas de panique, je déplace le répertoire sur une
> partition où il y a de la place, je fais un lien symbolique, et...
> 
> Sur une de mes deux machines, ça fonctionne sans problème, sur l'autre,
> alors que j'ai 2Go de libres et que l'upgrade doit télécharger 649Mo, je
> récupère toujours le même message d'erreur :

[...]

> Je suis un peu perplexe, et vous ?

J'ai déjà eu un problème similaire et qui m'a aussi laissé perplexe. Sur
une machine sous Etch, partitionnement comme suit :
/   2Go dont 1.5 de libre
/usr15Go dont 10 de libre
/home   énorme

voulant faire une image d'un DVD dans /tmp, j'étais à court de place. Je
crée /usr/tmp, je crée le lien /tmp pointant vers /usr/tmp et je lance
la création de l'image... Il plante à 1.5Go !
Je lui ai spécifié explicitement que je voulais l'image dans /usr/tmp et
c'est passé sans problème.

Peut-être qu'il analyse la sortie de df pour déterminer si l'espace
disque est suffisant ? Voyant qu'il reste 258Mo sur /var, qu'il n'y a
pas d'autre montage pouvant héberger /var/cache/apt, il en déduit qu'il
n'y a pas assez de place.

C'est la seule explication que j'aie trouvée jusqu'à maintenant.

Seb


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Pas assez de place pour upgrade (mais si !)

2006-05-11 Par sujet Aurelien
Salut, je suis en Debian SID, et je voulais faire un upgrade
aujourd'hui, parce que ça fait un moment qu'il fallait.

J'ai lancé le truc, et je n'ai pas assez de place dans /var/cache/apt...
Ca m'est déjà arrivé, pas de panique, je déplace le répertoire sur une
partition où il y a de la place, je fais un lien symbolique, et...

Sur une de mes deux machines, ça fonctionne sans problème, sur l'autre,
alors que j'ai 2Go de libres et que l'upgrade doit télécharger 649Mo, je
récupère toujours le même message d'erreur :

537 upgraded, 100 newly installed, 9 to remove and 8 not upgraded.
Need to get 649MB of archives.
After unpacking 33.0MB of additional disk space will be used.
E: You don't have enough free space in
/home/rescue/r1/apt_cache_sup/apt/archives/.

$> df -h
FilesystemSize  Used Avail Use% Mounted on
/dev/hda2 2.7G  604M  2.0G  23% /
[...]
/dev/hda7 487M  204M  258M  45% /var
[...]
/dev/sda149.5G  6.3G  2.8G  70% /home/rescue/r1

J'ai également tenté de le mettre à la racine et dans /root, mais rien
n'y fait. Je suis aussi allé modifier directement le fichier
/etc/apt/apt.conf pour l'orienter vers un répertoire, sans utiliser de
lien symbolique, mais idem, je me retrouve toujours avec le message
d'erreur concernant l'espace disque.

Je suis un peu perplexe, et vous ?

-- 
==
ORL (alias Yvette H.)

Responsable internet de l'AMMD

Sebkha-Chott : http://sebkhachott.net
[Mekanik Metal Disco]
[Peplum Neo-Futuriste Burlesque - Spectacle musico-théatral comique]

Amicale du Mekanik Metal Disco : http://ammd.net
[Asso loi 1901 promouvant les musiques éclectiques via l'open-music]

L'Entremetteur : http://entremetteur.ammd.net
[Réseau indépendant de groupes en France]

Tél : 02 43 82 72 48


   __
 /   Chiffrez et signez vos messages  \
|Utilisez les clés GnuPG   |
|  |
|HOWTO :   |
|  http://vilya.org/gpg/gpg-intro.html |
 \ __ /
   ==


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: script pour lancer iptables

2006-05-11 Par sujet Pascal Hambourg

Thomas Clavier a écrit :


imaginons le cas suivant :
eth0 => internet
eth1 => lan
vlan0 => vlan d'administration

[...]

si le pilote d'eth0 ne se charge pas bien, eth1 devient eth0 ...
avec un script générique on se retrouve avec les règles internet sur le 
lan


Effectivement, bien vu. L'inverse pourrait aussi se produire, à savoir 
appliquer les règles du LAN à l'interface internet.


Pour les interfaces ethernet, il y a moyen de contourner le problème. On 
peut les renommer en fonction de leur adresse MAC avec nameif ou 
ifrename. Ainsi elles ont toujours le même nom quel que soit l'ordre de 
détection et on peut en profiter pour choisir des noms plus parlants : 
lan, wan, dmz...


[...]
effectivement avec du DROP par défaut ça doit tout bloquer ... mon 
raisonement ne tient pas la route :-(


J'ai une théorie : un jeu de règles de filtrage ne devrait pas être 
considéré comme "robuste" s'il devient moins permissif quand on lui 
enlève une ou plusieurs règles quelles qu'elles soient. Cela implique 
notamment que les politiques de filtrage par défaut doivent être à DROP. 
Cela implique également qu'il ne doit pas y avoir de séquence du genre 
"je bloque ce qui entre par telle interface, puis j'accepte tout le 
reste". Si on retire la règle qui bloque - ce qui revient à peu près au 
même que de spécifier dans cette règle un nom d'interface qui n'existe 
pas - ça peut conduire à accepter du trafic qui n'aurait pas dû l'être.


Pourtant j'avais eu un exemple entre les mains ... dès que je le 
retrouve, c'est promis, je vous le donne.


Je veux bien, merci.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Logguer le traffic web sur ~[user] et /var/www/html

2006-05-11 Par sujet Bulot Grégory
Le Mercredi 10 Mai 2006 20:36, FIX Jerome a écrit :
> Le Mercredi 10 Mai 2006 19:16, Bulot Grégory a écrit :
> > bonjour,
> >
> > Tout d'abord, pardon si ma question est confuse.
> >
> > J'ai un serveur web (apache2 / etch) et je souhaiterais savoir
> > (facilement ...) le taux de fréquentation (ou quantité, ou ...) du
> > serveur web selon l'emplacement des fichiers
> >
> > le 10/05/2006
> > ~toto   60%   (requete type http://Mondomaine.org/~toto/*)
> > ~titi   15%   (requete type 
> > http://Mondomaine.org/~titi/*)
> > LaFamille   15%   (requete type http://Mondomaine.org/*)
> > Linux   05%   (requete type http://Linux.MonDomaine.org/*)
> > Boulot  05%   (requete type http:://Boulot.AutreDomaine.org/*)
> >
> > Note : Mondomaine.org, Linux.MonDomaine.org et Boulot.AutreDomaine.org
> > arrivent tous sur mon serveur, j'ai 2 adresses virtuelles Linux et Boulot
> >
> > j'avais pensé lire le access.log, mais cela semble pas si simple (a cause
> > des images ou des css liées par exemple
> >
> > Il n'est pas imaginable que je modifie toutes les pages web pour utiliser
> > un outils comme 'Les Visiteurs'
> > (http://www.phpscripts-fr.net/scripts/script.php?id=286, j'ai pas mieux
> > comme url)
> >
> > vous croyez que c'est possible ?
>
> Tu peux utiliser l'option auto_prepend_file dans ton fichier php.ini pour
> ne pas être obligé d'appeler le script sur chaque page.
>
> ; Automatically add files before or after any PHP document.
> auto_prepend_file = 

je connaissais pas cette astuce (je connais pas grand chose en fait ;-)   )
je la garde sous le coude ! Merci

>
> Sinon awstats est pas mal et relativement simple à configurer

[ super il existe en paquet debian ;-)   ]

j'ai un ptit message d'erreur sur la page web (au moment de consulter les 
stats)

Dernière mise à jour:   Jamais mis à jour (Voir 'Build/Update', page 
awstats_setup.html)
# dpkg -L awstats | grep awstats_configure ; dpkg -L awstats | grep 
awstats_setup
/usr/share/doc/awstats/examples/awstats_configure.pl
/usr/share/doc/awstats/html/awstats_setup.html

j'imagine que je doit bricoler des fichiers de config (zut, moi qui espérait 
qu'avec un paquet debian c'était plug'n'play :-D   )
j'essais de faire comme dit 
dans /usr/share/doc/awstats/html/awstats_setup.html





RE: probleme de log monstrueux avec slapd

2006-05-11 Par sujet Nicolo
Aucune idée ? :-(

Nico
-Message d'origine-
De : Nicolo [mailto:[EMAIL PROTECTED]
Envoyé : mercredi 10 mai 2006 18:14
À : debian-user-french@lists.debian.org
Objet : probleme de log monstrueux avec slapd

Salut

J'ai un souci avec un serveur ldap branché sur un serveur postgresql
Je suis sous sarge 3.1 en stable
Mon démon ldap s'est mis à loguer énormément ...
Dans le dossier /tmp j'ai un fichier mylog_root2305.log (2305 correspondant au 
numéro du processus slapd père) et un fichier psqlodbc_root2305.log qui 
grossissent à vu d'œil (4 - 5Mo par minutes ) inutile de vous dire qu'au bout 
de quelques mois ça a rempli la partition et planté le serveur,
De plus une fois que ce fameux fichier de log est arrivé à 2Go ... le service 
s'arrête ... gênant pour un serveur en production
Plus étrange en regardant monter la taille du fichier mylog_root2305.log il est 
curieusement passer en moins de 5 minutes de 350 à 720 Mo puis a continué à 
monter en 5Mo en 5mo par minutes ...

Avez vous une quelconque idée d'où cela peut venir et s'il est possible 
d'arreter de stocker ses logs, j'ai installé une solution de secours qui 
vérifie toutes les minutes que le service est lancé et s'il ne l'est pas le 
redémarre ... mais ça n'est absolument pas propre
Merci beaucoup pour votre aide

Nicolas



Re: Logguer le traffic web sur ~[user] et /var/www/html

2006-05-11 Par sujet Bulot Grégory
Le Mercredi 10 Mai 2006 19:40, deny a écrit :
> salut
> il me semble que webalizer gére plusieurs domaines à la fois .

[ super il existe en paquet debian ;-)   ]

me suis fait un ptit apache.conf dans /etc/webalizer pour pouvoir consulter 
les logs, je regarde ce que cela donne sur plusieurs jours avant de me 
prononcer :-p

>
> a+


Merci



Re: script pour lancer iptables

2006-05-11 Par sujet Thomas Clavier

Pascal Hambourg a écrit :
avec un script qui fait tout dans /etc/init.d/ les règles sont 
systématiquement chargés, avec des scripts dans /etc/network/*.d/ et
/etc/ppp/ip-*.d/ les règles sont spécifiques à l'interface et ne sont 
chargé que si l'interface se monte bien.


Certes, et c'est l'intérêt. Mais quel rapport avec l'inaccessibilité en 
SSH ? Si l'interface réseau ne monte pas pour une une raison ou pour une 
autre, la machine sera de toute façon inaccessible, que les règles 
iptables soient chargées ou pas.


imaginons le cas suivant :
eth0 => internet
eth1 => lan
vlan0 => vlan d'administration

depuis le net juste le 80/443 et le port pour l'ouverture du VPN depuis 
une liste d'IP publique

depuis le LAN 80/443 et SSH
vlan0 idem LAN

si le pilote d'eth0 ne se charge pas bien, eth1 devient eth0 ...
avec un script générique on se retrouve avec les règles internet sur le 
lan donc juste du 80 ... donc plus de ssh depuis le LAN, et impossible 
d'ouvrir le vpn :-(


Oui, et c'est mal, car le nom d'une interface PPP est fondamentalement 
dynamique, même s'il y a une option pour le "forcer" mais qui ne 
marchera pas dans le cas que tu évoques plus bas. Toutefois, si on sait 
que pppd ne sert que pour la connexion internet, on peut utiliser le nom 
avec wildcard "ppp+" dans les règles iptables.


ha je ne connaissais pas.

or pppd peut par erreur monter un ppp1 (ppp0 à planté et le remontage 
de la connections ppp est plus rapide que la destruction de ppp0, pb 
rencontré il y a quelques années avec la raie verte)


En effet, déjà vu aussi.

on se retrouve donc avec des règles firewall sur un ppp0 qui n'existe 
plus et pas de règles sur ppp1 :-(


En effet. Mais je ne vois toujours pas en quoi cela rendrait la machine 
"ouverte", comme tu le disais. La politique de filtrage par défaut étant 
DROP (n'est-ce pas ;-) ?), tout le trafic sur une interface non prévue 


effectivement avec du DROP par défaut ça doit tout bloquer ... mon 
raisonement ne tient pas la route :-(
Pourtant j'avais eu un exemple entre les mains ... dès que je le 
retrouve, c'est promis, je vous le donne.





--
Thomas Clavier  http://www.tcweb.org
Lille Sans Fil  http://www.lillesansfil.org
+33 (0)6 20 81 81 30JabberID : [EMAIL PROTECTED]


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: script pour lancer iptables

2006-05-11 Par sujet Pascal Hambourg

Sylvain Sauvage a écrit :


Je pense que Thomas voulait parler du fait que les scripts
dans /etc/*/*.d ne sont lancés qu'après la réussite de la configuration
des interfaces.
On risque donc d'avoir des règles iptables générales qui ne seraient
pas activées si elles sont reliées à la configuration particulière d'une
interface (plutôt dans /etc/ppp/*.d, puisque les scripts
dans /etc/network/*.d servent pour toutes).


Ce serait AMHA une mauvaise idée de confier la création de règles 
générales à un de ces scripts. Je m'explique. Dans l'hypothèse où leur 
création est liée à l'activation d'une interface particulière, elles ne 
sont pas chargées si cette interface ne monte pas, ce qui est tout de 
même gênant pour des règles générales. Dans l'hypothèse contraire, ces 
règles sont créées à chaque fois que le script est exécuté, c'est-à-dire 
à chaque fois qu'une interface monte, et sont donc dupliquées autant de 
fois qu'il y a d'interfaces actives, ce qui n'est pas très propre.


AMHA il faut quand même qu'il y ait un script de démarrage, exécuté une 
fois avant le démarrage du réseau indépendamment des interfaces montées, 
qui réinitialise les chaînes, règle les politiques par défaut, crée les 
chaînes utilisateur fixes et les règles générales, etc.



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: script pour lancer iptables

2006-05-11 Par sujet Pascal Hambourg

Thomas Clavier a écrit :


En sécu, on dit souvent qu'il ne faut pas de choses inutiles ... or 
il y a de nombreuses raisons pour qu'une interface réseau ne se monte 
pas automatiquement au boot, et se retrouver avec une machine 
injoignable en ssh parceque le pilote d'une des cartes n'a pas été 
correctement chargé, c'est pas top.


Quel rapport avec l'utilisation de scripts dans /etc/network/*.d/ et 
dans /etc/ppp/ip-*.d/ ?


avec un script qui fait tout dans /etc/init.d/ les règles sont 
systématiquement chargés, avec des scripts dans /etc/network/*.d/ et
/etc/ppp/ip-*.d/ les règles sont spécifiques à l'interface et ne sont 
chargé que si l'interface se monte bien.


Certes, et c'est l'intérêt. Mais quel rapport avec l'inaccessibilité en 
SSH ? Si l'interface réseau ne monte pas pour une une raison ou pour une 
autre, la machine sera de toute façon inaccessible, que les règles 
iptables soient chargées ou pas.


Plus vicieux, avoir une machine ouverte sur le net parcequ'il y a une 
nouvelle interface réseau (genre vpn ou ppp1) c'est quand même pas 
génial.


Je ne vois toujours pas le rapport. Merci d'expliquer.


Avec un seul script globale, on fait des hypothèses, genre l'interface 
internet c'est ppp0,


Oui, et c'est mal, car le nom d'une interface PPP est fondamentalement 
dynamique, même s'il y a une option pour le "forcer" mais qui ne 
marchera pas dans le cas que tu évoques plus bas. Toutefois, si on sait 
que pppd ne sert que pour la connexion internet, on peut utiliser le nom 
avec wildcard "ppp+" dans les règles iptables.


or pppd peut par erreur monter un ppp1 (ppp0 à 
planté et le remontage de la connections ppp est plus rapide que la 
destruction de ppp0, pb rencontré il y a quelques années avec la raie 
verte)


En effet, déjà vu aussi.

on se retrouve donc avec des règles firewall sur un ppp0 qui 
n'existe plus et pas de règles sur ppp1 :-(


En effet. Mais je ne vois toujours pas en quoi cela rendrait la machine 
"ouverte", comme tu le disais. La politique de filtrage par défaut étant 
DROP (n'est-ce pas ;-) ?), tout le trafic sur une interface non prévue 
dans les règles statiques serait bloqué. C'est gênant pour la 
connectivité, mais la sécurité n'est pas compromise.



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: debian sur dell inspiron 6400

2006-05-11 Par sujet Jérôme LELONG

Il est  tout à  fait possible d'installer  une debian sur  une machine
avec  disque  dur  SATA,  il  suffit  par  exemple  d'utiliser  le  CD
netinstall  de   sarge  qui  dispose  d'un  noyau   2.4  puis  ensuite
d'installer  un  noyau  2.6.15  (les  versions précédents  du  2.6  ne
reconnaissent pas toujours le SATA facilement).


Jérôme

> On Wed 10 May 2006, serge  wrote:

 > GanGan a écrit :
>> Bonjour les gens,
>> 
>> J'essaye on sait  jamais, peut etre que l'un de  vous à un dell
>> 6400  inspiron et  aurait  reussi a  installé  une debian  avec
>> serveur x et gnome correctement  ?  j'ai pas trouvé grand chose
>> sur le  net, sur le  dual core et  debian non plus  pouvez vous
>> m'en  apprendre un peu  ?  j'arrive  pas a  savoir si  c'est la
>> carte graphique  qui va pas ati  1400 ou si  c'est l'ecran avec
>> true life technology.
>> 
>> merci d'avance Bonne journée à tous
>> 
>> 
>> 
>> 
 > Bonjour J'ai un 6400  depuis qq jours: ati1400, wsxga...  Sarge
 > ne reconnait  pas le sata  même en 2.6...peut-étre Etch  est la
 > solution.Je n'ai pas l'ADSL, donc j'ai essayé Ubuntu Breezy: le
 > dual core n'est  pas reconnu mais ça marche  bien ma resolution
 > max  est 1400x1050  au lieu  de 1680x1050  (je n'ai  pas encore
 > trouvé  le  temps  d'installer  les pilotes  ati)  les  touches
 > multimedia  fonctionnent !..   La prochaine  version  de Ubuntu
 > prévue pour juin devrait  arranger la  sauce( cette distrib m'a
 > bien plu finalement)

 > si ça peut t'aider...




pgpuptsGJt8BD.pgp
Description: PGP signature


Re: Multiples certificats SSL sur apache2

2006-05-11 Par sujet [EMAIL PROTECTED]
A ma connaissance tu ne peux mettre qu'un seul vhost SSL par IP.
@plus

Christophe
=

Franck wrote:
> Hello la liste,
> 
> j'essais de mettre en place un serveur avec des domaines SSL.
> Je sais faire avec un domaine et un seul certificat mais avec plusieurs,
> les autres certificats ne sont pas pris en compte.
> Si vous aviez de la doc ou un retour d'expérience à ce sujet, je suis
> preneur.
> 
> Config : debian sarge + apache2 + php4 + certificats TBS qui marchent
> nickel. Certificat par nom de domaine et pas par IP.
> 
> 
> ServerName domaine1.com
> SSLEngine on
> 
> SSLCipherSuite
> HIGH:-AES:MEDIUM:LOW:EXPORT:!ADH:!DSS:!EXPORT56:@STRENGTH:+3DES:+DES
> SSLProtocol all -SSLv2
> SSLCertificateKeyFile /etc/apache2/ssl/domaine1.com.key
> SSLCACertificateFile /etc/apache2/ssl/ComodoSecurityServicesCA2018.crt
> SSLCertificateFile /etc/apache2/ssl/cert-1143637981-10110.cer
> SSLCertificateChainFile /etc/apache2/ssl/chain-1143637981-10110.txt
> 
> 
> 
> ServerName domaine2.com
> SSLEngine on
> 
> SSLCipherSuite
> HIGH:-AES:MEDIUM:LOW:EXPORT:!ADH:!DSS:!EXPORT56:@STRENGTH:+3DES:+DES
> SSLProtocol all -SSLv2
> SSLCertificateKeyFile /etc/apache2/ssl/domaine2.com.key
> SSLCACertificateFile /etc/apache2/ssl/ComodoSecurityServicesCA2018.crt
> SSLCertificateFile /etc/apache2/ssl/cert-1143637981-10110.cer
> SSLCertificateChainFile /etc/apache2/ssl/chain-1143637981-10110.txt
> 
> 
> Merci de vos lumières
> 
> Franck
> 
> 


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]