Re: Re: cron

2014-06-24 Par sujet Alexandre Detiste

https://lists.debian.org/debian-user-french/2013/12/msg00708.html

J'ai eu le même problême concernant les dépendences manquants sur le packet 
virtuel cron-damon; mais j'ai su le faire corriger dans le packet de exim4-
base. C'est corrigé en GIT, il faut attendre un nouvelle version en
experimental/unstable/testing/stable selon votre choix.

Je vais entreprendre un nettoyage systématique si ça vous interresse:
http://users.teledisnet.be/ade15809/cron-daemon.html

Alexandre Detiste

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/1935665.ghOVJWQELo@antec



Souci sur postfix : /etc/postfix/main.cf modifié sans mon accord

2014-06-24 Par sujet Adrien
Bonjour,
Je viens d'avoir un souci avec postfix. Mon fichier /etc/postfix/main.cf a été 
modifié, mais il y avait une erreur dedans... Du coup le démarrage de postfix 
échouait, et plus de mails pendant quelques jours (le temps que je me mette à 
regarder ça).

En regardant dans /var/mail.err, j'avais régulièrement ce genre 
d'enregistrement :

Jun 24 08:50:12 dev postfix/smtpd[28352]: fatal: parameter 
smtpd_error_sleep_time: bad time value or unit: 0message_size_limit = 0
Jun 24 08:50:22 dev postfix/smtpd[28353]: fatal: parameter 
smtpd_error_sleep_time: bad time value or unit: 0message_size_limit = 0

Et du coup, dans main.cf, à la fin j'avais :
receive_override_options = no_address_mappings
smtpd_error_sleep_time = 0message_size_limit = 0
message_size_limit = 0
smtp_tls_security_level = may

Je me suis empressé de remettre les choses dans l'ordre et ça fonctionne... 
Mais d'où est-ce que ça peut venir à votre avis ?

-- 
Adrien.




signature.asc
Description: OpenPGP digital signature


Re: Souci sur postfix : /etc/postfix/main.cf modifié sans mon accord

2014-06-24 Par sujet Sébastien NOBILI
Bonjour,

Le mardi 24 juin 2014 à  9:02, Adrien a écrit :
 Je viens d'avoir un souci avec postfix. Mon fichier /etc/postfix/main.cf a 
 été modifié, mais il y avait une erreur dedans... Du coup le démarrage de 
 postfix échouait, et plus de mails pendant quelques jours (le temps que je me 
 mette à regarder ça).

À quand remonte ta dernière opération (modification) sur ce fichier ?
Qui a accès à la machine ?
Quelle était la date de dernière modification du fichier ?
Qui s'était logué et comment sur la machine juste avant cette date ?

As-tu fait un « grep -r main.cf /etc/ » pour trouver d'éventuelles tâches cron ?

 En regardant dans /var/mail.err, j'avais régulièrement ce genre 
 d'enregistrement :
 
 Jun 24 08:50:12 dev postfix/smtpd[28352]: fatal: parameter 
 smtpd_error_sleep_time: bad time value or unit: 0message_size_limit = 0
 Jun 24 08:50:22 dev postfix/smtpd[28353]: fatal: parameter 
 smtpd_error_sleep_time: bad time value or unit: 0message_size_limit = 0

Sur un serveur de prod, avec un logcheck ou équivalent, tu aurais pu le voir
plus rapidement (enfin, dans ton cas présent, pas sûr vu que l'envoi de mail
aurait échoué…).

Seb

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
https://lists.debian.org/20140624084634.ga14...@sebian.nob900.homeip.net



Re: Souci sur postfix : /etc/postfix/main.cf modifié sans mon accord

2014-06-24 Par sujet Charles Plessy
Le Tue, Jun 24, 2014 at 10:46:34AM +0200, Sébastien NOBILI a écrit :
 Le mardi 24 juin 2014 à  9:02, Adrien a écrit :
 
  Je viens d'avoir un souci avec postfix. Mon fichier /etc/postfix/main.cf a
  été modifié, mais il y avait une erreur dedans... Du coup le démarrage de
  postfix échouait, et plus de mails pendant quelques jours (le temps que je
  me mette à regarder ça).
 
 À quand remonte ta dernière opération (modification) sur ce fichier ?

Ça ne va pas aider à répondre dans l'immédiat, mais je voudrais en profiter pour
donner un coup de pub au paquet « etckeeper ».

Voici une traduction maison de sa description:

Le programme etckeeper permet d'enregistrer /etc dans un dépôt Git, Mercurial,
Bazaar ou Darcs.  Il s'interface avec APT pour suivre les changements faits
dans /etc durant les mises à jour de paquets.  Il gère les métadonnées qui sont
ignorées certains systèmes de gestion de versions, comme par example les
permissions sur /etc/shadow.  Il est modulaire et configurable, ainsi que
simple d'utilisation pour les administrateurs sachant travailler avec des
systèmes de gestion de versions.

Bonne journée,

-- 
Charles Plessy
Tsurumi, Kanagawa, Japon

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/20140624091032.gb27...@falafel.plessy.net



Avertissement lors de la copie de fichiers avec Krusader

2014-06-24 Par sujet Sylvain Schneider (ML)

Bonjour la liste,

Ne trouvant pas d'informations sur mon soucis, je viens vous en parler 
un peu :-)



J'ai un serveur sous debian (squeeze) sur lequel j'ai mis en place une 
politique à base d'ACL qui fonctionne bien.



Je m'y connecte de temps en temps depuis mon poste personnel, également 
sous debian (testing) via un montage sshfs.


Tout fonctionne à merveille, sauf lorsque je souhaite transférer des 
fichiers depuis l'application Krusader, J'ai, pour chaque fichier, le 
message suivant :


  Impossible de modifier les droits d'accès de  [CHEMIN 
COMPLET DU FICHIER] 



Lorsque j'utilise mc pour copier, ou tout simplement la copie en 
console, tout se passe bien, je n'ai pas même un message d'avertissement.


Avez vous une idée de ce qui peut se passer dans les rouages de krusader 
ou de qt, et surtout, comment désactiver cette 'fonctionnalité'.



Merci tout plein,

À bientôt la liste !

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/53a98917.8060...@sd-innovation.fr



IPtables et FTP passif : c'est moi ou la conntrack loupe des paquets

2014-06-24 Par sujet David Guyot
Salut, la liste.

J'ai un problème étrange que voici : nous hébergeons un service FTP
derrière un pare-feu, service FTP accessible en mode passif uniquement.
J'ai donc configuré le démon ProFTPd avec la directive « PassivePorts
5 50500 » et ai débloqué les ports FTP comme suit :

Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target prot opt in out source   destination 

  386 78016 ACCEPT all  --  lo *   0.0.0.0/00.0.0.0/0   
 /* loopback@localhost */
4   176 ACCEPT tcp  --  eth0   *   0.0.0.0/00.0.0.0/0   
 tcp dpt:21flags: 0x17/0x02 limit: avg 5/min burst 50 recent: SET name: 
FTP side: source
0 0 LOGDROPtcp  --  eth0   *   0.0.0.0/00.0.0.0/0   
 tcp dpt:21flags: 0x17/0x02 recent: UPDATE seconds: 60 hit_count: 6 
TTL-Match name: FTP side: source
   57  2516 ACCEPT tcp  --  eth0   *   0.0.0.0/00.0.0.0/0   
 tcp dpt:21
0 0 ACCEPT tcp  --  eth0   *   0.0.0.0/00.0.0.0/0   
 tcp dpts:5:50500 state RELATED,ESTABLISHED
# …
Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target prot opt in out source   destination 

  386 78016 ACCEPT all  --  *  lo  0.0.0.0/00.0.0.0/0   
 /* loopback@localhost */
   38  2684 ACCEPT tcp  --  *  eth00.0.0.0/00.0.0.0/0   
 tcp spt:21
0 0 ACCEPT tcp  --  *  eth00.0.0.0/00.0.0.0/0   
 tcp spts:5:50500 state RELATED,ESTABLISHED
# …
Chain LOGDROP (14 references)
 pkts bytes target prot opt in out source   destination 

   23  3586 LOGall  --  *  *   0.0.0.0/00.0.0.0/0   
 limit: avg 1/sec burst 5 LOG flags 0 level 5 prefix iptables 
rejected: 
   35  5923 DROP   all  --  *  *   0.0.0.0/00.0.0.0/0   


Je tiens à préciser que ces règles sont identiques à celles d'un autre
serveur sur lequel ProFTPd est parfaitement accessible et dispose de la
même configuration. La seule différence logicielle pertinente que je
connaisse est que le serveur problématique est sous Wheezy, le
fonctionnel sous Squeeze.

Le problème se manifeste lors de la tentative d'établissement de la
connexion passive entre mon serveur 37.187.25.210 et mon client
37.72.199.45 : FileZilla bloque à la commande MLSD ; voici la
sortie de tcpdump lors de cet échec :

root@Procyon:/etc/proftpd# tcpdump -X host 37.72.199.45   
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes
16:01:21.489481 IP 45.199.72.37.dynamic.sat.abo.nordnet.fr.38432  Procyon.ftp: 
Flags [S], seq 1010510494, win 32120, options [mss 1460], length 0
0x:  4500 002c b852  7206 6477 2548 c72d  E..,.R..r.dw%H.-
0x0010:  25bb 19d2 9620 0015 3c3b 2a9e    %...;*.
0x0020:  6002 7d78 f19c  0204 05b4    `.}x..
16:01:21.489529 IP Procyon.ftp  45.199.72.37.dynamic.sat.abo.nordnet.fr.38432: 
Flags [S.], seq 3904347910, ack 1010510495, win 14600, options [mss 1460], 
length 0
0x:  4500 002c  4000 4006 0eca 25bb 19d2  E..,..@.@...%...
0x0010:  2548 c72d 0015 9620 e8b7 9f06 3c3b 2a9f  %H.-;*.
0x0020:  6012 3908 2c21  0204 05b4`.9.,!..
16:01:21.515001 IP 45.199.72.37.dynamic.sat.abo.nordnet.fr.38432  Procyon.ftp: 
Flags [.], ack 1, win 32120, length 0
0x:  4500 0028 b858  7206 6475 2548 c72d  E..(.X..r.du%H.-
0x0010:  25bb 19d2 9620 0015 3c3b 2a9f e8b7 9f07  %...;*.
0x0020:  5010 7d78 818a       P.}x..
16:01:21.516426 IP Procyon.ftp  45.199.72.37.dynamic.sat.abo.nordnet.fr.38432: 
Flags [P.], seq 1:60, ack 1, win 14600, length 59
0x:  4500 0063 bd73 4000 4006 511f 25bb 19d2  E..c.s@.@.Q.%...
0x0010:  2548 c72d 0015 9620 e8b7 9f07 3c3b 2a9f  %H.-;*.
0x0020:  5018 3908 2c58  3232 3020 5072 6f46  P.9.,X..220.ProF
0x0030:  5450 4420 312e 332e 3461 2053 6572 7665  TPD.1.3.4a.Serve
0x0040:  7220 2844 6562 6961 6e29 205b 3a3a   r.(Debian).[::ff
0x0050:   3a33 372e 3138 372e 3235 2e32 3130  ff:37.187.25.210
0x0060:  5d0d 0a  ]..
16:01:21.541301 IP 45.199.72.37.dynamic.sat.abo.nordnet.fr.38432  Procyon.ftp: 
Flags [.], ack 60, win 32061, length 0
0x:  4500 0028 b85e  7206 646f 2548 c72d  E..(.^..r.do%H.-
0x0010:  25bb 19d2 9620 0015 3c3b 2a9f e8b7 9f42  %...;*B
0x0020:  5010 7d3d 818a       P.}=..
16:01:23.047964 IP 45.199.72.37.dynamic.sat.abo.nordnet.fr.38432  Procyon.ftp: 
Flags [P.], seq 1:16, ack 60, win 32120, length 15
0x: 

Re: IPtables et FTP passif : c'est moi ou la conntrack loupe des paquets

2014-06-24 Par sujet daniel huhardeaux

Le 24/06/2014 16:42, David Guyot a écrit :

Salut, la liste.


Bonjour,



J'ai un problème étrange que voici : nous hébergeons un service FTP
derrière un pare-feu, service FTP accessible en mode passif uniquement.
J'ai donc configuré le démon ProFTPd avec la directive « PassivePorts
5 50500 » et ai débloqué les ports FTP comme suit :

[...]

Pour du ftp c'est le module ip_conntrack_ftp. Est ce bien celui ci que 
vous utilisez ?


--
Daniel

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/53ab.1030...@tootai.net



La liste sur http://www.generation-nt.com/

2014-06-24 Par sujet Frédéric Micout

Bonjour,

En faisant une recherche sur le web à l'instant, je viens de tomber sur 
un échange auquel j'ai participé via cette mailing list. En regardant un 
peu plus, j'ai l'impression que l'ensemble du contenu de la liste s'y 
trouve.


Je suis un peu étonné que ce soit à l'adresse suivante : 
http://www.generation-nt.com/entraide-721-1-linux-debian.html

C'est normal ?


--

Frédéric Micout
|
Mon blog : http://blog.sujets-libres.fr
Page de dev perso : http://dev.sujets-libres.fr

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/53a9dfeb.1040...@sujets-libres.fr



Re: La liste sur http://www.generation-nt.com/

2014-06-24 Par sujet Gaël
 C'est normal ?

Il y a beaucoup de sites archivant les mailing-lists, de divers
sujets, disons que ça n'est pas anormal :)

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
https://lists.debian.org/cagkqbrmyvfwssmreuyey62x+xg+xfpfz0204py6m9dazyvy...@mail.gmail.com