Re: interface de gestion de dns

2009-04-09 Par sujet West
Salut Stéphane,

Je ne gere pas de serveur dns, mais j'aimerais bien que tu me précise en
quels points ces pages sont fausses, juste pour info.



Le 22 mars 2009 21:44, Stephane Bortzmeyer steph...@sources.org a écrit :

 On Sat, Mar 21, 2009 at 01:48:01PM +0100,
  jul...@nura.eu jul...@nura.eu wrote
  a message of 39 lines which said:

  http://cr.yp.to/djbdns.html

 Beaucoup d'informations sur cette page Web sont fausses, parfois
 monstrueusement fausses. Cette page est la pire :

 http://cr.yp.to/djbdns/dot-fr.html

 Ne suivez surtout pas les conseils qu'elle donne !

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
 ``spam'' dans vos champs From et Reply-To:

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org




Re: Certificats SSL

2008-12-04 Par sujet West
Si ça peut aider, voir éclaircir certains points:
http://wiki.cacert.org/wiki/VhostTaskForce#InteroperabilityTest

++

Le 4 décembre 2008 11:11, Stephane Bortzmeyer [EMAIL PROTECTED] a écrit
:

 On Thu, Dec 04, 2008 at 08:22:36AM +0100,
  Yves Rutschle [EMAIL PROTECTED] wrote
  a message of 30 lines which said:

  Aha, une nouvelle réponse, et qu'elle est belle. Je vais
  regarder ça de plus près, et ça sera sans doute ma réponse
  la prochaine fois que quelqu'un demande comment faire.

 Oui, ça marche, mais la solution 2) (certificats avec plusieurs noms)
 reste quand même indispensable pour :

 - les clients qui ne gèrent pas SNI (Server Name Indication) et se
 retrouvent donc avec le certificat par défaut

 - le cas où un serveur a plusieurs noms (directive ServerAlias).

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/DebFrFrenchLists
 Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
 Reply-To:

 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact
 [EMAIL PROTECTED]




Re: Certificats SSL

2008-12-03 Par sujet West
Apache, il a les droits de lire t'as clef privée ?


Le 3 décembre 2008 15:52, Johan Dindaine [EMAIL PROTECTED] a écrit :

 Bonjour,
 J'ai plusieurs site sur le meme serveur et je voudrais en mettre quelques
 disponibles en HTTPS.

 J'ai donc créé un certificat privé pr le serveur
 openssl genrsa -out cleeprivee.key 1024

 et créer deux clées pour mes sites
 openssl req -new -x509 -days 365 -key cleeprivee.key -out site1.crt
 openssl req -new -x509 -days 365 -key cleeprivee.key -out site2.crt

 maintenant pour configurer mes site j'utilise la bonne clée certifiée pour
 chacune d'entre elles mais la meme clée privée pour les deux comme ceci

 VirtualHost *:443
 ServerAdmin [EMAIL PROTECTED]
 ServerName site1

 SSLEngine on
 SSLCertificateFile /etc/apache2/cleeprivee.key
 SSLCertificateKeyFile /etc/apache2/site1.crt
 ...
 /VirtualHost

 VirtualHost *:443
 ServerAdmin [EMAIL PROTECTED]
 ServerName site2

 SSLEngine on
 SSLCertificateFile /etc/apache2/cleeprivee.key
 SSLCertificateKeyFile /etc/apache2/site2.crt
 ...
 /VirtualHost

 Au demarrage j'ai pourtant l'erreur suivante:
 [Wed Dec 03 14:33:32 2008] [error] Init: Unable to read server certificate
 from file /etc/apache2/cleeprivee.key
 [Wed Dec 03 14:33:32 2008] [error] SSL Library Error: 218529960
 error:0D0680A8:asn1 encoding routines:ASN1_CHECK_TLEN:wrong tag
 [Wed Dec 03 14:33:32 2008] [error] SSL Library Error: 218595386
 error:0D07803A:asn1 encoding routines:ASN1_ITEM_EX_D2I:nested asn1 error

 Ceci est du a quoi???



Re: problème avec clamav

2008-11-21 Par sujet West
As-tu déjà, au moins essayé de le mettre à jour ? (je parle du moteur de
ClamAV)


Le 21 novembre 2008 11:48, Régis Grison [EMAIL PROTECTED] a écrit :

 Hello,

 J'ai un soucis avec clamav.

 Il me dit qu'il n'est plus à jour et il rame de temps en temps. Et puis
 surtout il laisse passer quelques pièces jointes virussées.

 Extrait du log :

 Received signal: wake up
 ClamAV update process started at Mon Nov 10 05:57:38 2008
 WARNING: Your ClamAV installation is OUTDATED!
 WARNING: Local version: 0.90.1 Recommended version: 0.94.1
 DON'T PANIC! Read http://www.clamav.net/support/faq
 main.inc is up to date (version: 49, sigs: 437972, f-level: 35, builder:
 sven)
 daily.inc is up to date (version: 8595, sigs: 20954, f-level: 35, builder:
 guitar)

 Evidemment, je suis allé voir l'URL mais ça m'a pas avancé des masses.

 Faut-il le recompiler ou est-ce que j'ai raté quelque chose ? Je n'ai rien
 trouvé de récent sur le net et les solutions apportées ne m'ont pas aidé.

 Merci d'avance.

 Régis Grison.

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/DebFrFrenchLists
 Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
 Reply-To:

 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact
 [EMAIL PROTECTED]




Re: Retour Experience Serveur mail IMAP

2008-11-21 Par sujet West
Mes utilisateurs je les obligent à se connecter sur un port différent du
port SMTP(25) pour plusieurs raisons comme le conseil la RFC 2476.

Le port 25 je le réserve au serveur de l'Internet qui doivent me renvoyer
des messages pour le domaine que gère mon serveur.
Sur ce port on est pas obligé de s'authentifier, le filtrage est
accentué(antivirus,antispams, respect des rfc, bientot greylisting +
SPF...),  le relayage vers les autres domaines est interdit.

Le port 587(submission) est réservé aux utilisateurs, authentification
obligatoire, moins de filtrage, le relayage est autorisé vers d'autres
domaines uniquement aux personnes authentifiées, donc à tous les
utilisateurs. Cette séparation me permet également de décharger le serveur,
en déléguant cette tache à un autre serveur.
Le TLS et SSL3 Minimum utilisés, (si t'es pas content tu change de MUA :).

En cas de problemes, je sais dans quels logs regardé, je n'ai également pas
les mails parasites des serveurs stmp internet si je souhaite connaitre la
raison d'une panne pour un utilisateurs particulier.

Les services utilisés sont différent, ont facilement établir des stratégies
séparées pour utilisteurs et pour la jungle.

West

Le 21 novembre 2008 20:04, François Cerbelle [EMAIL PROTECTED] a écrit
:

 Je n'ai pas trouvé utile de mettre un SMTPS pour les envois pour faire
 SMTP/SSL. En effet, pourquoi forcer mes utilisateurs à utiliser un port
 surprenant, en sachant que je ne peux pas supprimer le SMTP sur le port 25.
 En effet, je ne peux pas indiquer à tout internet que les courriels doivent
 arriver en SMTPS sur le port 465. Je risque de rater des messages venant de
 serveurs peu administrés. Je dois donc obligatoirement avoir un SMTP sur le
 port 25. C'est le meme qu'utiliseront mes utilisateurs.
 Postfix accepte les courriels qui vont vers les domaines administrés,
 qu'ils arrivent en SMTP classique ou non, mais il n'accepte de faire du
 relais QUE pour les utilisateurs qui se sont authentifiés par SASL. Et il
 n'accepte les authentifications SASL qu'à travers du TLS.


 J'espère avoir été clair et que tu me comprendras.


 Fanfan





Compteurs de performance

2008-11-20 Par sujet West
Salut,

Je cherche un genre de compteurs de performance like en ligne de commande,
comme l'on peut retrouvé sous windows.

Avoir au moins les remontées d'infos comme les process qui tournent, cpu,
mémoire, etc.. de manière à pouvoir visualiser certaines données
graphiquement dans le temps. Voir récupérer les données afin de pouvoir les
exploiter graphiquement par la suite, si ce n'est pas possible en ligne de
commande.
Pas une usine à gaz, un soft plutot simple si possible.


Merci


PS: Je connais déjà rrdCo.


Re: Compteurs de performance

2008-11-20 Par sujet West
Top je l'avais déjà vérifié avec le mode bash je crois, mais il écrit tout
simplement l'affichage de top dans un fichier, mais c'est difficilement
exploitable.
Ce qui m'intéresse surtout c'est la vue des ressources utilisés par les
process, comme l'affiche top à l'instant 0, mais je voudrais un historique
de tout ca par process avec en plus mem,cpu.. au moins toutes les 5mn.
En gros un top avec historisation des données.


comme je l'avais dit, les rrdco ce n'est pas ce que je veux (trop de
configuration, trop de services) et en plus je ne pense pas que je puisse
avoir tous les process avec les ressources respectives
utilisées(mem,proc,pid par process).
Nagios ou GTK n'en parlons meme pas.

Je ne demande pas que les graphes soient  dispo sur le serveur, pret à la
visualisation, mais un moins avoir un fichier en retour que je puisse
exploité par la suite, par exemple avec un tableur et ainsi avoir, on va
dire sur une semaine les provess qui ont le plus consomé de mémoire à un
instant T, ceux qui ont eu des pics, èssétéra,èssétéra...


Le 20 novembre 2008 13:18, jerome moliere [EMAIL PROTECTED] a écrit
:

 Autre solution pour l'aspect graphique conky fait vraiment des trucs sympa
 et s'intègre pas mal dans un bureau GNOME ou KDE (j'ai eu des soucis avec
 xfce par contre)

 Jerome

 Le 20 novembre 2008 12:52, Edi Stojicevic [EMAIL PROTECTED] a
 écrit :

 * François Cerbelle  [EMAIL PROTECTED] [2008-11-20 12:40:21 +0100]
 wrote :
 [...]

  Si tu veux surveiller avec historisation agrégée (rrd) consultable
  graphiquement, personnellement, j'aime bien munin.

 Idem de mon côté, munin est relativement simple a installer et il suffit
 de le configurer un peu pour avoir un peu plus d'information sur
 certaines choses bien spécifiques.

  Fanfan

 @+
 --
 . ''`.  (\___/) E d i   S T O J I C E V I C
 : :'  : (='.'=) http://www.debianworld.org
 `. `~'  ()_() GPG: 0x1237B032
  `-

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/DebFrFrenchLists
 Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
 Reply-To:

 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact
 [EMAIL PROTECTED]




 --
 Jerome Moliere - Mentor/J
 http://romjethoughts.blogspot.com/
 auteur Eyrolles



Re: Retour Experience Serveur mail IMAP

2008-11-20 Par sujet West
J'ai abandonné Courier-imap pour Dovecot et j'en suis très satisfait .
Sont développement est très orienté sécurité, ce qui est important pour moi
concernant un service accessible de l'extérieur.
Il tient bien la route: http://imapwiki.org/ImapTest/ServerStatus

Chez moi il accede à des BALs(maildir) depuis un serveur Qmail avec une
authentification LDAP(Openldap).

2 serveurs Dédibox (1mail et 1 webmail) + un autre serveur de Mail/webmail
chez OVH en secours

Environ 900 comptes avec des quotas de 60Mo.


Re: Retour Experience Serveur mail IMAP

2008-11-20 Par sujet West
Je l'ai testé il a vrai l'air d'être pas mal, plutôt complet.
J'utilise Qmail et lui Postfix, mais j'ai pas voulu me lancer dans la
migration de schéma LDAP.



Le 21 novembre 2008 00:22, .:: Alfred Sawaya ::. [EMAIL PROTECTED] a écrit :

 Et que pensez-vous d'Artica pour ce genre d'affaire ?

 West a écrit :
  J'ai abandonné Courier-imap pour Dovecot et j'en suis très satisfait .
  Sont développement est très orienté sécurité, ce qui est important pour
  moi concernant un service accessible de l'extérieur.
  Il tient bien la route: http://imapwiki.org/ImapTest/ServerStatus
 
  Chez moi il accede à des BALs(maildir) depuis un serveur Qmail avec une
  authentification LDAP(Openldap).
 
  2 serveurs Dédibox (1mail et 1 webmail) + un autre serveur de
  Mail/webmail chez OVH en secours
 
  Environ 900 comptes avec des quotas de 60Mo.


 --


  --
 |
.:: Alfred Sawaya ::.
|
  --



http_proxy les caractères spéciaux

2008-10-27 Par sujet West
Salut la liste,

J'ai pour habitude d'insérer vite fait les paramètres proxy pour serveur
debian en ligne de commande en réalisant un export de http_proxy.

Le problème c'est que login que je dispose en ce moment contient un @,
donc bien sur il s'arrête à partir de ce caractère pour récupérer l'adresse
du proxy.

J'ai essayer avec un \ devant le @ mais ca ne passe pas. Auriez vous une
autre solution( mise à part changer le mdp) ?

Merci

PS: ce que je tape: export http_proxy=http://login:[EMAIL PROTECTED]
@MonServeurProxy:8080


Re: http_proxy les caractères spéciaux

2008-10-27 Par sujet West
Non ca ne marche pas, en fait ca reviens au même, comme lorsque je met le @
dans le export http_proxy.


Le 27 octobre 2008 15:24, Guillaume Caron [EMAIL PROTECTED] a
écrit :

 Hello,

 Tu peux peut-être essayer avec des variables intermédiaire, du style :

USER=login
[EMAIL PROTECTED]
export http_proxy=http://${USER}:[EMAIL PROTECTED]:8080

 --
 Guillaume


 Le lundi 27 octobre 2008 à 14:55 +0100, West a écrit :
  Salut la liste,
 
  J'ai pour habitude d'insérer vite fait les paramètres proxy pour
  serveur debian en ligne de commande en réalisant un export de
  http_proxy.
 
  Le problème c'est que login que je dispose en ce moment contient un
  @, donc bien sur il s'arrête à partir de ce caractère pour récupérer
  l'adresse du proxy.
 
  J'ai essayer avec un \ devant le @ mais ca ne passe pas. Auriez
  vous une autre solution( mise à part changer le mdp) ?
 
  Merci
 
  PS: ce que je tape: export
  http_proxy=http://login:[EMAIL PROTECTED]@MonServeurProxy:8080
 
 

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/DebFrFrenchLists
 Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
 Reply-To:

 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact
 [EMAIL PROTECTED]




Re: http_proxy les caractères spéciaux

2008-10-27 Par sujet West
Oui, j'avais essayé ça juste avant de poster, mais ca marche pas, en tout
cas au niveau du proxy, puisqu'il me répondait mot de passe incorrect.
Donc il à l'air de prendre le caractère encodé tel quel.


Le 27 octobre 2008 16:02, François TOURDE [EMAIL PROTECTED] a
écrit :

 Le 14179ième jour après Epoch,
 West écrivait:

  Salut la liste,
 
  J'ai pour habitude d'insérer vite fait les paramètres proxy pour serveur
  debian en ligne de commande en réalisant un export de http_proxy.
 
  Le problème c'est que login que je dispose en ce moment contient un @,
  donc bien sur il s'arrête à partir de ce caractère pour récupérer
 l'adresse
  du proxy.
 
  J'ai essayer avec un \ devant le @ mais ca ne passe pas. Auriez vous
 une
  autre solution( mise à part changer le mdp) ?

 Utiliser l'URL Encoding. En gros, tu remplaces dans le mot de passe le
 caractère @ par son équivalent %nn. En l'occurence, %40 je crois.

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/DebFrFrenchLists
 Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
 Reply-To:

 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact
 [EMAIL PROTECTED]




Re: http_proxy les caractères spéciaux

2008-10-27 Par sujet West
J'utilise la syntaxe suivante:
export http_proxy=http://login:[EMAIL PROTECTED]@MonServeurProxy:8080
 avec celle là, il me prend comme nom de serveur proxy: [EMAIL PROTECTED]

ou

export http_proxy=http://login:[EMAIL PROTECTED]:8080
Avec cette dernière, le proxy est bon, mais il me dit que le mot de passe
est incorrect.

Je ne peut pas pour le moment, mais je testerai celle là:
export [EMAIL PROTECTED]
export [EMAIL PROTECTED]
export http_proxy=http://tonproxy:8080

et vérifierai également si entre temps le mot de passe n'a pas été
verrouillé.
Je ferai un retour de tout ca.

++


Le 27 octobre 2008 22:54, François TOURDE [EMAIL PROTECTED] a
écrit :

 Le 14179ième jour après Epoch,
 West écrivait:

  Oui, j'avais essayé ça juste avant de poster, mais ca marche pas, en tout
  cas au niveau du proxy, puisqu'il me répondait mot de passe incorrect.
  Donc il à l'air de prendre le caractère encodé tel quel.

 Assez bizarre, c'est pourtant la syntaxe standard. Quel proxy
 utilises-tu et comment lui passes-tu ce paramètre ?

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/DebFrFrenchLists
 Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
 Reply-To:

 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact
 [EMAIL PROTECTED]




Re: Redirection Exim

2008-10-15 Par sujet West
2008/10/15 Patrick à écrit à West


 Dans exim4 c'est /etc/email-addresses qui convertit une adresse locale
 [de destinataire]du style [EMAIL PROTECTED], adresse qui voyage très mal
 dans le grand Ternet

en [EMAIL PROTECTED] , qui voyage nettement mieux.

 a+


J'ai testé, mais il ne sert apparemment qu'à modifier l'entête FROM:
Ce que je veux c'est une redirection, au pire une modification de l'entête
TO:

+


Re: Redirection Exim

2008-10-14 Par sujet West
En fait ce que je cherche à faire n'est pas une réécriture de
l'émetteur(root)
Mais plutôt du destinataire(root  [EMAIL PROTECTED]) donc une redirection.

Si une réécriture du destinataire peut fonctionner, je suis pour.

Maintenant pourquoi ca marche pas avec /etc/alias aucune idée, peut
être  l'outils(diffmon) qui me renvoi les mails n'utilise pas
Exim(mail,sendmail) pour l'envoi, mais j'en doute.


Je viens de vérifier, diffmon est dépend de sendmail (d'un MTA), donc en
théorie de Exim.


Autre chose, la lecture de
/etc/exim4/conf.d/router/400_exim4-config_system_aliases me renvoi vers ce
fichier:
/usr/share/doc/exim4-base/README.Debian.gz

On peut lire:

2.7. Using more complex deliveries from alias files

   Delivery to arbitrary files, directory or to pipes in the /etc/aliases
   file is dsabled by default in the Debian exim 4 packages.


Le probleme c'est que je ne vois pas trop comment l'activé, n'ayant jamais
configuré Exim.



Le 14 octobre 2008 16:15, Vincent Danjean [EMAIL PROTECTED] a écrit :

 Mario victor-oscar wrote:
  Je ne l'avais pas fait avec newaliases.
  Je l'ai donc lancé, redémarré exim, toujours rien à croire qu'il ne lit
  pas se fichier.

 Mais si, mais si. C'est juste que ce n'est pas le bon fichier.
 Je ne connais pas Exim en détail donc je ne peux pas te dire comment faire
 exactement. Par contre, je peux t'expliquer ce qui se passe.

 Ta question initiale était :
  Je ne connais pas très bien Exim4 et j'aimerais pouvoir rediriger tous
 mes
  mails pour root vers une adresse externe.

 Et /etc/aliases fait effectivement cela. Tous les mails à destination
 de root traité par le exim de ta machine sont renvoyés par exim
 aux adresses que tu as spécifier ici. Il s'agit d'une réécriture de
 l'adresse de destinataire de l'enveloppe du mail uniquement.

  root:  [EMAIL PROTECTED] mailto:[EMAIL PROTECTED]
 
  Mais il l'envoi toujours ne temps que [EMAIL PROTECTED]
  mailto:[EMAIL PROTECTED]

 Ce que tu demandes maintenant c'est
 * soit une réécriture de l'émetteur de l'enveloppe (l'adresse de retour
  en cas d'erreur dans la chaîne des relais mails, souvent présentée
  dans l'entête 'Return-Path: ' ou encore 'from ' (sans deux points) par les
  logiciels délivrant les mails)
 * soit une réécriture des entêtes de ton mail, l'émetteur (le champ 'From:
 '
  (avec les deux points ici)) et peut-être aussi les destinataires (champs
  'To: ' et 'Cc: ' de l'entête)
 * soit tout ça en même temps

 Et ces deux choses ne se font effectivement pas avec le fichier
 /etc/aliases

 Pour postfix, il faudrait regarder du côté de canonical. Pour exim, je n'en
 sais rien.

  A+
 Vincent



Re: Redirection Exim

2008-10-14 Par sujet West
Et le newaliases est nécessaire ? j'ai juste lancé:
#newaliases  (sans option)

Sinon je ne vois pas trop la raison pour laquelle il ne prend pas en compte
les modifications apportées à /etc/aliases.

2008/10/14 Daniel Huhardeaux [EMAIL PROTECTED]

 West a écrit :

 [...]
 On peut lire:

 2.7. Using more complex deliveries from alias files

   Delivery to arbitrary files, directory or to pipes in the /etc/aliases
   file is dsabled by default in the Debian exim 4 packages.


 Le probleme c'est que je ne vois pas trop comment l'activé, n'ayant jamais
 configuré Exim.


 [...]

 Donc Exim lit le fichier /etc/aliases. Simplement il ne traite pas les
 services complexes. Or votre cas n'est _pas_ un service complexe, cela doit
 fonctionner.

 --
 Daniel

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/DebFrFrenchLists
 Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
 Reply-To:

 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact
 [EMAIL PROTECTED]




Redirection Exim

2008-10-13 Par sujet West
Salut,

Je ne connais pas très bien Exim4 et j'aimerais pouvoir rediriger tous mes
mails pour root vers une adresse externe.

Pour le moment j'ai juste pu associer un domaine externe  à root, mais le
problème c'est que je ne veux pas recevoir sur mon serveur externe de mails
du genre [EMAIL PROTECTED] mais plutôt une adresse au choix.

Merci


Re: Redirection Exim

2008-10-13 Par sujet West
J'avais déjà essayer, j'ai encore tester:

root:  [EMAIL PROTECTED]

Mais il l'envoi toujours ne temps que [EMAIL PROTECTED]

Bien sur j'ai relancé Exim.

2008/10/13 David Prévot [EMAIL PROTECTED]

 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA1

 West a écrit :
  Salut,

 Bonjour,

  Je ne connais pas très bien Exim4 et j'aimerais pouvoir rediriger tous
 mes
  mails pour root vers une adresse externe.

 Dans /etc/aliases probablement

 Amicalement

 David

 -BEGIN PGP SIGNATURE-
 Version: GnuPG v1.4.9 (GNU/Linux)

 iEYEARECAAYFAkjzQ2cACgkQ18/WetbTC/oHEgCgimEOSXmQwVACrhVEumhq4y4/
 3w0AoIiVCzDZWwl2a29Nu6IG8bGxJ5he
 =nngM
 -END PGP SIGNATURE-

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/DebFrFrenchLists
 Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
 Reply-To:

 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact
 [EMAIL PROTECTED]




CLusterSSH ClusterTerm, DSH....

2008-10-07 Par sujet West
Bonjour la communauté

Je recherche une solution de contrôle simultané de serveurs depuis
SSH. comme l'on peut faire avec CLusterSSH ClusterTerm, DSH...mais
depuis windows, n'importe quoi qui puisse me permettre d'exécuter une
commande simultanément sur des sessions SSH différente.

Merci.


Re: CLusterSSH ClusterTerm, DSH....

2008-10-07 Par sujet West
Merci mais je connais ces solutions sous Debian, c'est d'ailleurs pour cela
que je les ai mis en exemple.

Je reformule:

Je cherche un soft comme ClusterSSH, DSH, ou ClusterTerm mais utilisable
depuis un OS Windows afin de pouvoir controler plusieurs sessions SSH de
serveurs(Debian) simultanément


Un remote shell pour les controler tous !!! Mouhahahaha !! (rire diabolique)


Le 7 octobre 2008 13:51, steve [EMAIL PROTECTED] a écrit :

 Le 2008-10-07, à 11:55:01 +0200, West ([EMAIL PROTECTED]) a écrit :

  Bonjour la communauté

 Salut,

  Je recherche une solution de contrôle simultané de serveurs depuis
  SSH. comme l'on peut faire avec CLusterSSH ClusterTerm, DSH...mais
  depuis windows, n'importe quoi qui puisse me permettre d'exécuter une
  commande simultanément sur des sessions SSH différente.

 apt-cache search multi ssh
 arno-iptables-firewall - single- and multi-homed firewall script with
 DSL/ADSL support
 auth2db-filters - Auth2db defaults filters pack
 backuppc - high-performance, enterprise-grade system for backing up PCs
 ctorrent - BitTorrent Client written in C++
 facter - a library for retrieving facts from operating systems
 fail2ban - bans IPs that cause multiple authentication errors
 filezilla - Port of the famous Win32 graphical FTP client
 gftp-common - shared files for other gFTP packages
 gftp-gtk - X/GTK+ FTP client
 gftp-text - colored FTP client using GLib
 gitosis - git repository hosting application
 libtaktuk2 - C bindings for taktuk
 libtaktuk2-dev - C bindings for taktuk (development files)
 libtree-simple-visitorfactory-perl - A collection of dispensing visitor
 objects for Tree::Simple
 mew - mail reader supporting PGP/MIME for Emacs
 mew-beta - mail reader supporting PGP/MIME for Emacs (development
 version)
 monkeytail - tail variant designed for web developers monitoring
 logfiles
 pssh - Parallel versions of SSH-based tools
 putty - Telnet/SSH client for X
 taktuk - efficient, large scale, parallel remote execution of commands
 tramp - remote file access in Emacs
 clusterssh - Administrer de multiples shells ssh ou rsh simultanément
 dirvish - Système de sauvegarde utilisant rsync basé sur un système de
 fichiers
 dsh - « dancer's shell », ou shell distribué


 Peut-être clusterssh ?

  Merci.

 Bonne journée,
 Steve

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/DebFrFrenchLists
 Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
 Reply-To:

 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact
 [EMAIL PROTECTED]




Re: CLusterSSH ClusterTerm, DSH....

2008-10-07 Par sujet West
Merci pour l'info.

Sur le site: http://www.siftsoft.com/clustershish.html

J'ai noté ceci:
Feel free to use, share or reverse-engineer the program as you wish
But I'm still going to get *a lot* of money for this thing on *voluntary*basis.

Pour le moment je l'utilise avec Putty Connection Manager (
http://puttycm.free.fr/)

J'ai également trouvé un équivalent à Clustershish, il s'agit de PuttyCS (
http://www.millardsoftware.com/puttycs) avec également un système de
donation libre.
J'ai pas reussi à le faire fonctionné avec Putty Connection Manager, mais il
permet de cascader, cacher, mettre en mosaique horizontale... les fenetres
putty tres rapidement.


2008/10/7 Alexandre Mackow [EMAIL PROTECTED]

 West a écrit :
  Merci mais je connais ces solutions sous Debian, c'est d'ailleurs pour
  cela que je les ai mis en exemple.
 
  Je reformule:
 
  Je cherche un soft comme ClusterSSH, DSH, ou ClusterTerm mais utilisable
  depuis un OS Windows afin de pouvoir controler plusieurs sessions SSH de
  serveurs(Debian) simultanément
 
 
  Un remote shell pour les controler tous !!! Mouhahahaha !! (rire
 diabolique)
 

 Salut,

 ClusterSHISH
 http://www.handyarchive.com/free/clusterssh/

 qui n'a de free que la version de démonstration puis t'en coûtera 25$



 En pensant bien faire, my 2 cents

 ++

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/DebFrFrenchLists
 Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
 Reply-To:

 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact
 [EMAIL PROTECTED]




Re: MàJ d'un soft compilé

2008-06-18 Par sujet west

maderios a écrit :

Installer checkinstall
Compiler ton programme
lancer checkinstall à la place de make install
et ton programme compilé apparait sous la forme d'un .deb que tu peux 
installer avec dpkg



CheckInstall keeps track of all the files created or
modified by your installation script (make install
make install_modules, setup, etc), builds a
standard binary package and installs it in your
system giving you the ability to uninstall it with your
distribution's standard package management utilities.

 Homepage: http://asic-linux.com.mx/~izto/checkinstall/
http://www.asic-linux.com.mx/~izto/checkinstall/docs/README



Ok, merci pour l'info.

Mais dans le cas d'une mise à jour, peut ton s'aider de checkinstall ?
On peu facilement installé puis désinstallé, mais j'imagine que tout est 
perdu,

n'est ce pas ?

Si ce n'est pas possible avec checkinstall ou un dpkg sur le .deb généré par
checkinstall, faire un make install classique permet il de garder ses 
fichiers

de configuration et autres ajouts de l'utilisateur(fichiers perso...) ?

Je ne connais pas le comportemant d'une compilation de soft de version 
supérieur

sur un systeme ou la version intérieur a été installée par compilation.

J'ai du installé 2 3 softs par compilation (qmail, simscan, 
courier-imap...),
mais le jour ou j'aurai besoin de les mettre à jour(cause de failles ou 
autres)

je ne sais pas trop comment m'y prendre sans tout refaire.
Vu que le serveur est en prod, j'ai pas envie de regretté ou avoir plusieurs
heures de résintalltion et configuration derriere, juste pour une simple 
MàJ.


Le make install, ne prend il pas en considération ce simple cas de MàJ ?

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



MàJ d'un soft compilé

2008-06-16 Par sujet West

Bonjour la liste,

J'aimerais savoir comment peut on mettre à jour un logiciel installé par 
compilation de manière sure, sans perdre sa configuration, s'assurer que 
ce n'est que le delta qui soit installé.


Avez vous des procédures ?

Cela dépend t'il du makefile ? j'entends par là, que le développeur 
aurait pensé à ce cas et laisserait les fichiers de config sans 
modification par exemple, ou remplace t'il purement et simplement tous 
les fichiers.


Qu'elle sont les méthodes à a voir afin d'obtenir une mise à jour propre 
sans trop de soucis (presque à la manière de APT) ?


Sachant que le plus souvent on ne sais plus trop ce qui est installé 
comme fichiers et oû (meme si maintenant je prend l'habitude de faire un 
ls avant et apres la compilation histoire d'avoir les ajouts ou 
modification apres la compilation.


Merci de vos lumières à ce sujet.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Version Openssl et Puttygen Windows

2008-05-28 Par sujet West

Salut,

Apres une mise à jour via aptitude sur ma Etch + Reboot.

J'ai vérifié la version openssl, j'ai toujours  :

 #openssl version
OpenSSL 0.9.8c 05 Sep 2006

Est-ce normal ?
Comment m'assurer que j'ai bien la version corrigée ?

Derniere question, j'ai réalisé mes clef privé pour l'authentification à 
ssh via Puttygen, mais sur Windows ! Confirmez vous que ces clefs sont 
correct ?


Je compte malgré tous les changés, mais je me demandais si je devais le 
faire d'urgence ou pas.



Merci de vos réponses

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Version Openssl et Puttygen Windows

2008-05-28 Par sujet West

David Prévot a écrit :

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

West a écrit :

Salut,

Apres une mise à jour via aptitude sur ma Etch + Reboot.


Le reboot ne sert à rien si tu ne changes pas le noyau...


J'ai vérifié la version openssl, j'ai toujours  :

 #openssl version
OpenSSL 0.9.8c 05 Sep 2006


Je suis surpris, comment obtiens-tu la date ? D'après le changelog de
Debian, la version 0.9.8c ne semble pas avoir été publiée (sous Debian),
et à cette date, c'est la version 0.9.8b-3 qui faisait son apparition
dans Sid (juste avant l'introduction de la vulnérabilité soit dit en
passant ;).


Est-ce normal ?
Comment m'assurer que j'ai bien la version corrigée ?


Tu va faire un tour sur l'annonce de sécurité [1] et tu t'aperçois que
le problème récemment détecté est corrigé avec la version 0.9.8c-4etch3
publiée le 13 mai 2008. Donc a priori tu as un problème, mais envoie le
contenu de /etc/apt/sources.list et le retour de la commande suivante :

$ apt-cache policy openssl

afin que l'on puisse en juger sur pièce.

[1] http://www.debian.org/security/2008/dsa-1571


Derniere question, j'ai réalisé mes clef privé pour l'authentification à
ssh via Puttygen, mais sur Windows ! Confirmez vous que ces clefs sont
correct ?


Il y a des chances, vérifie les avec openssl-vulnkey pour t'en persuader...

Amicalement

David

-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQFIPUMz18/WetbTC/oRArhcAJ41+grZK2OpAfmgLGRqo2xc702aCQCfcm39
jGdyC8pJtHwqG8MfrMRBD4Q=
=biH1
-END PGP SIGNATURE-



Oui je m'en suis douter pour le reboot, mes constatant que j'avais pas 
0.9.8c-4Etch, j'ai rebooté, mais sans effet puisque en lancnat cette 
commande:

# openssl version

j'obtiens:
OpenSSL 0.9.8c 05 Sep 2006

et non pas pas 0.9.8c-4, c'est pour cette raison que je suis venu ici.


Le resultat de apt-cache:

# apt-cache policy openssl
openssl:
  Installed: 0.9.8c-4etch3
  Candidate: 0.9.8c-4etch3
  Version table:
 *** 0.9.8c-4etch3 0
500 http://security.debian.org etch/updates/main Packages
100 /var/lib/dpkg/status
 0.9.8c-4etch1 0
500 ftp://mir1.ovh.net etch/main Packages


Pourtant j'ai toujours 0.9.8cavec openssl version.
Bien, déjà le Installed: 0.9.8c-4etch3 me ressure un peu.

J'ai confirmé avec :

# dpkg -l openssl

||/ Name   VersionDescription
+++-==-==-
ii  openssl0.9.8c-4etch3  Secure Socket Layer (SSL) binary and 
related


Maintenant pourquoi il m'affiche cette version j'en sais rien. Pourriez 
faire un test et me dire si vous avez le meme résultat parceque je ne 
suis que tres peu rassuré.


# openssl version

Concernant la clef générée via puttygen windows, javais deja fais le 
test avec openssl-vulkey apres avoir mis à jour openssh et régénérer les 
clefs publiques et privées du serveur, mais je n'ai pas (encore) changé 
ma clef privée générée depuis putty (win) qui me permet d'ailleurs de me 
connecter au serveur sans mot de passe.
Il a rien détecté, j'ai également réalisé un test avec dowkd.pl, lui 
aussi n'a rien détecté. Mais je compte tout de meme tout changé (pas 
dans l'urgence) d'ici la semaine prochaine.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Connection refused

2008-03-31 Par sujet West
Bonjour la liste,

J'ai un gros soucis depuis quelques jours, j'ai à ma disposition un serveur de 
mail sous Debian externalisé (serveur dédié).

Des que je lance une connexion au serveur, j'ai en retour un connexion 
refused, ssh,web, smtp, en telnet sur plusieurs ports.

J'ai bien sur désacttivé le firewall, Fail2ban, mais rien à faire.

Connexion avec le mode rescue, les logs n'indiquent rien de particulier mise à 
part tous les reboots, qui ont l'air d'etre logué jusqu'a la 
fin du processus de boot, rien concernant les drops dans les logs 
kernel,syslog, firewall ou encore messages.

Je suis retourné à mon ancien kernel, bien que le dernier fonctionne depuis 
dejà plusieurs mois sans soucis (j'ai un 2eme serveur avec 
quasiement la meme config, mais il n'a rien).

j'ai lancé wireshark, et lors des tentatives de connexion j'ai un beau RST,ACK 
juste apres mon SYN.

Je n'ai aucune autre possiblité de me connecter mise à part le mode rescue pour 
remonter les disques. D'ailleurs je vois pas pourquoi ca 
fonctionne avec ce mode en ssh(port 22) et une fois booter normalement plus 
rien !!

J'ai testé plusieurs ports, ceux qui sont supposés etres ouverts sur mon 
serveur, et j'ai pu remarqué que la connexion se faisait sans 
probleme sur le port LDAP/LDAPS.
Je n'ai réalisé le test qu'en telnet sur ldap/ldaps mais je n'avais pas de 
connexion refused.


Si quelqu'un peut me donner des idées de recherche, car là je vois plus trop ou 
chercher, j'ai passé la nuit la dessus sans resultat, c'est 
peut etre un truc tout bete, mais je suis parti dans pas mal de direction sans 
resultat, je prefrere donc demander de l'aide à des cerveaux 
plus reposés et mieux remplis .

Merci de votre aide

++

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Connection refused

2008-03-31 Par sujet west

Raphaël RIGNIER a écrit :

West a écrit :

Bonjour la liste,

J'ai un gros soucis depuis quelques jours, j'ai à ma disposition un 
serveur de mail sous Debian externalisé (serveur dédié).


Des que je lance une connexion au serveur, j'ai en retour un 
connexion refused, ssh,web, smtp, en telnet sur plusieurs ports.


J'ai bien sur désacttivé le firewall, Fail2ban, mais rien à faire.

Connexion avec le mode rescue, les logs n'indiquent rien de 
particulier mise à part tous les reboots, qui ont l'air d'etre logué 
jusqu'a la fin du processus de boot, rien concernant les drops dans 
les logs kernel,syslog, firewall ou encore messages.


Je suis retourné à mon ancien kernel, bien que le dernier fonctionne 
depuis dejà plusieurs mois sans soucis (j'ai un 2eme serveur avec 
quasiement la meme config, mais il n'a rien).


j'ai lancé wireshark, et lors des tentatives de connexion j'ai un beau 
RST,ACK juste apres mon SYN.


Je n'ai aucune autre possiblité de me connecter mise à part le mode 
rescue pour remonter les disques. D'ailleurs je vois pas pourquoi ca 
fonctionne avec ce mode en ssh(port 22) et une fois booter normalement 
plus rien !!


J'ai testé plusieurs ports, ceux qui sont supposés etres ouverts sur 
mon serveur, et j'ai pu remarqué que la connexion se faisait sans 
probleme sur le port LDAP/LDAPS.
Je n'ai réalisé le test qu'en telnet sur ldap/ldaps mais je n'avais 
pas de connexion refused.



Si quelqu'un peut me donner des idées de recherche, car là je vois 
plus trop ou chercher, j'ai passé la nuit la dessus sans resultat, 
c'est peut etre un truc tout bete, mais je suis parti dans pas mal de 
direction sans resultat, je prefrere donc demander de l'aide à des 
cerveaux plus reposés et mieux remplis .


Merci de votre aide

++

  

Bonjour,

Le réseau et la carte ont l'air de fonctionner. Le connexion refused 
correspond à un service qui ne tourne pas.
Je pense qu'il faut regarder du côté de la configuration des services 1 
par 1 : ex : /etc/init.d/ssh start, et voir les log on encore en mode 
non démon pour voir en temps réel ce qui se passe au niveau du 
lancement. Exemple : sshd -d -D


Les ports sont ils ouverts? Que donne netstat -l?

Peut être avez-vous subit une attaque ? Et qu'on  a déconfiguré tous les 
services ? Ou aurait installé des versions modifiées ?

Réinstaller les paquet depuis une source sûre avec support de clés GPG?

Ce sont quelques idées en vrac.

Cordialement.




C'est vrai que je peut tenter de lancer un 2eme serveur ssh mais à 
partir du binaire(et fichiers de conf) de mon disque monté depuis le 
mode rescue.


Ben normalement les tests je l'ai fait sur des ports qui sont supposés 
être ouvert j'en ai au moins 7 (pop3s,smtp,smtps,ldap,ldaps,web,ssh).


Je ne peut pas faire de netstat n'ayant pas la main sur le serveur. J'ai 
pourtant essayer de bidouiller un truc du genre rajouter une ligne de le 
crontab pour planifier une tache justement pour me remonter ce type 
d'infos, mais la tache ne se lance pas.


J'ai tenté autre chose, mettre un script au démarrage pour récupérer les 
infos(netstat,ps ) il s'est bien exécuté, mais je crois qu'il n'a 
pas le tps de d'initialiser correctement, ce qui fait qu'on a pas grand 
chose, faudrait un script de démarrage qui s'exécute bien après son 
lancement.


niveau log j'ai pas grand chose, mais je vais tenter avec le ssh lancer 
manuellement deja pour voir si il démarre normalement.


je doute quand meme qu'il s'agisse d'un piratage, même s'il est vrai que 
c'est une option a ne pas exclure, mais ce serveur n'avait d'accès 
public que les service de mail, le reste (web,ssh,ldap) était invisible 
du public (pas de réponses) et avec que 2 ips autorisées à s'y connecté 
avec bien sur un mot de passe d'@u M0!N$ 15 [EMAIL PROTECTED]@t3r3$ $! tu Vois ce que 
je veux dire sans parler de fail2ban sur ces services (10mn de bans pour 
3 mdp incorrect)



Merci pour les idées en vrac, je vais essayer deja d'avancé avec ca.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Interface web pour openssl

2007-12-17 Par sujet West

Patrice OLIVER a écrit :

2007/12/14, West [EMAIL PROTECTED]:

Patrice OLIVER a écrit :

Bonsoir,

Je cherche une interfaces Web qui permettre de gérer une IGC. En
connaissez-vous ?

Merci.
Patrice.

Tu cherches quelques comme Openpki ?



Non, le pendant de tinyca mais en interface web.


Et  OpenCA ? il est basé sur du libre(Openssl,apache...)


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Interface web pour openssl

2007-12-14 Par sujet West

Patrice OLIVER a écrit :

Bonsoir,

Je cherche une interfaces Web qui permettre de gérer une IGC. En
connaissez-vous ?

Merci.
Patrice.


Tu cherches quelques comme Openpki ?


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Table de caracteres

2007-12-03 Par sujet West

Salut,

J'ai un petit soucis d'affichage sur Etch,

Un exemple concret, losque j'édite un fichier avec JOE par exemple,
je n'ai pas la possibilité d'ajouté des caracteres accentués !

Certains fichiers s'affichent avec des caracteres incompréhensibles à la 
place des accents .


Je suis en UTF-8

Comment puis-je changé cela ?

Merci de vos réponses.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Table de caracteres

2007-12-03 Par sujet West

Charles Plessy a écrit :

Le Mon, Dec 03, 2007 at 11:54:48AM +0100, West a écrit :

Salut,

J'ai un petit soucis d'affichage sur Etch,

Un exemple concret, losque j'édite un fichier avec JOE par exemple,
je n'ai pas la possibilité d'ajouté des caracteres accentués !

Certains fichiers s'affichent avec des caracteres incompréhensibles à la 
place des accents .


Je suis en UTF-8


Si ce n'est pas un nouveau fichier, peut-être n'est-il pas lui-même en
UTF-8…

Bonne journée,



Ca me le fait pour tous les fichiers, nouveau ou pas.
Il me semble que je n'avais pas ce probleme au début, mais je ne pourrai 
dire si ca a commencé depuis un certain dpkg-reconfigure locales, 
puisque je m'en suis apercus bien apres.


Les jeux de caractesres actif sont:
en_US
[EMAIL PROTECTED]
fr_FR
fr_FR.UTF-8

avec fr_FR.UTF-8 par défaut


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Table de caracteres

2007-12-03 Par sujet West

Charles Plessy a écrit :

Le Mon, Dec 03, 2007 at 02:01:13PM +0100, West a écrit :

Les jeux de caractesres actif sont:
en_US
[EMAIL PROTECTED]
fr_FR
fr_FR.UTF-8

avec fr_FR.UTF-8 par défaut


Le terminal lui-même comprend-il l'UTF-8, et que dit la commande
« locale » ? La commande « LC_ALL=fr_FR.UTF-8 joe » arrive-t-elle à
régler le problème ?

Bonne chance,



la sortie de locale:

LANG=fr_FR.UTF-8
LC_CTYPE=fr_FR.UTF-8
LC_NUMERIC=fr_FR.UTF-8
LC_TIME=fr_FR.UTF-8
LC_COLLATE=fr_FR.UTF-8
LC_MONETARY=fr_FR.UTF-8
LC_MESSAGES=fr_FR.UTF-8
LC_PAPER=fr_FR.UTF-8
LC_NAME=fr_FR.UTF-8
LC_ADDRESS=fr_FR.UTF-8
LC_TELEPHONE=fr_FR.UTF-8
LC_MEASUREMENT=fr_FR.UTF-8
LC_IDENTIFICATION=fr_FR.UTF-8
LC_ALL=


Pour info j'ai le meme probleme avec nano, ex:
Si je créé un nouveau fichier: nano test
un é m'affiche ¿½


La sortie de env:

TERM=xterm
SHELL=/bin/bash
OLDPWD=/etc/munin
SSH_TTY=/dev/pts/0
USER=root
MAIL=/var/mail/root
PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
PWD=/var/www
LANG=fr_FR.UTF-8
PS1=\h:\w\$
SHLVL=1
HOME=/root
LOGNAME=root
_=/usr/bin/env


ls -l /etc/joe/charmaps/ me sort:
-rw-r--r-- 1 root root   12625 2007-11-02 21:07 ISO-8859-1
-rw-r--r-- 1 root root 1432559 2007-11-02 21:07 UTF-8


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Table de caracteres

2007-12-03 Par sujet West

Daniel Caillibaud a écrit :

West a écrit :

Salut,

J'ai un petit soucis d'affichage sur Etch,

Un exemple concret, losque j'édite un fichier avec JOE par exemple,
je n'ai pas la possibilité d'ajouté des caracteres accentués !

Certains fichiers s'affichent avec des caracteres incompréhensibles à 
la place des accents .


Je suis en UTF-8


Vérifie que joe l'est aussi dans /etc/joe/joerc

Si tu vois des caractères �, c'est que tu affiche de l'iso en utf8, et 
si tu as du é c'est le contaire (mais avec joe, j'ai déjà eu des 
caractères de contrôle à la place d'accents, je me rappelle plus trop 
dans quel cas).




Je me rappel avoir vu ce caractere � sur l'une de mes pages web.
Maintenant  si j'essais de crééer un fichier: joe test
avec un é il ne saffiche rien, comme si il ne prenait pas en compte la 
touche.


Je ne sais pas si ca peut aider, mais je passe par ssh, puisqu'il s'agit 
d'un serveur externalisé.


Dans /etc/joe/joerc qu'est ce que je dois vérifier exactement comme 
ligne ? le fichier fait plus de 500 lignes.



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Table de caracteres

2007-12-03 Par sujet West

Dominique Arpin a écrit :

Bonjour,


Je me rappel avoir vu ce caractere � sur l'une de mes pages web.
Maintenant  si j'essais de crééer un fichier: joe test
avec un é il ne saffiche rien, comme si il ne prenait pas en compte la
touche.

Je ne sais pas si ca peut aider, mais je passe par ssh, puisqu'il s'agit
d'un serveur externalisé.

Dans /etc/joe/joerc qu'est ce que je dois vérifier exactement comme
ligne ? le fichier fait plus de 500 lignes.


Assure toi d'avoir ceci dans /etc/inputrc
set meta-flag on
set convert-meta off
set input-meta on
set output-meta on

et que le serveur a généré les bonnes locales

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact
[EMAIL PROTECTED]






j'ai rajouté dans mon /etc/inputrc :
set meta-flag on
set convert-meta off


Il  faut relancer quelques pour que la modif soit prise en compte ?


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Table de caracteres

2007-12-03 Par sujet West

David Prévot a écrit :

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

West a écrit :
[...]

Je ne sais pas si ca peut aider, mais je passe par ssh, puisqu'il s'agit
d'un serveur externalisé.


Mmmmh, et puisque nous écrit depuis M$ W$, ne te connectes-tu pas sur ta
machine avec putty ? Parce-que je ne suis pas certain que l'interface
soit exempte de bogue de ce genre, mais des avis plus éclairés
t'aideront peut-être.

Amicalement

David


-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQFHVCMh18/WetbTC/oRAk7dAJ4tofM5KsPmezt/lhNSOkzacSXbywCeLAHt
1UA5wRKcmMw0EDE78QDlYrQ=
=bpOv
-END PGP SIGNATURE-




Effectivement je me connecte depuis M$ W$ :)
J'avais un doute concernant l'utilisation du client ssh, c'est pour cela 
que je l'ai préciser.


Le probleme vient bien de ca, dans les préférences d'une session 
Putty, on a un menu Translate qui, par défaut est en iso-8859-1.
Il faut ensuite sauvegardé la session avec cette modification(session 
par défaut ou autre).


Sauf que moi j'ouvre Putty via Winscp, et je n'ai pas trouvé la maniere 
d'injecter ce parametre à Putty, donc pour le moment, une fois Putty 
ouvert, je fais un change setting sur la fenetre de putty ouverte.


Maintenant que je sais d'oû cela vient, je m'occuperai du reste.

Merci à vous tous.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Configuration qMail

2007-11-21 Par sujet West

Largo Winzclav a écrit :

Le 20/11/2007 23:30 West a tapoté sur son clavier :


Largo Winzclav a écrit :

Bonjour,

J'ai un serveur (MachineA) de messagerie sur le net avec les MX qui 
vont bien pour le domaine mondomaine.com.


Je parametre un autre serveur (MachineB) pour heberger le web qui se 
trouve être sur un autre site.
J'ai configuré la machine local avec comme nom de domaine 
mondomaine.com hors, je sais je pourrais l'appeler autrement mais je 
persiste car j'aime bien trouver une solution aux problèmes.


Si j'envoie un mail à [EMAIL PROTECTED] à partir de la machine B 
je reçois bien le mail. Si j'e,voie le mail à un user 
[EMAIL PROTECTED] je ne reçois rien. Normal me direz-vous le 
serveur qMail installé sur la machineB considere que tous les 
messages envoyés au domaine mondomaine.com est local.


J'ai essayé de changer le MX sans résultat ce qui ne me surprend pas.

Est-il possible de dire à qMail de ne pas traiter les mails du 
domaine local mais de les envoyer directement.


Merci

@+


je me suis un peu perdu entre tes mondomaines et machine A et B :) 
serveur web et mail, bref.


Si tu veux pas que Qmail  considere les mails du domaine comme locaux 
ben faudrait enlever le domaine du fichiers locals.


Si ce serveur doit quand meme les recevoir, mais ne pas les traiter en 
local, il faudra jouer sur le fichier rcpthost.


Si tu veux que B foward les messages  qu'il recoit via 
l'enregistrement MX sur un autre serveur A, essais :

| forward [EMAIL PROTECTED]
le tout dans .qmail-default.

Le truc c'est que j'ai pas bien saisi ton archi, donc je peut pas trop 
te repondre, j'espere que c'est indication te feront avancé.


++



Je reformule mon problème :

Soit une societe possedant le nom de domaine public mondomaine.com
Le MX public de mondomaine.com pointe sur le serveur de messagerie 
installé au siege de la societe sur un serveur A.

Bien évidemment tout cela fonctionne correctement ;) depuis des années.

Maintenant je loue un serveur dédié chez un hébergeur sur lequel il y a 
qMail d'installé. Je configure un domaine sur ce serveur Linux (appelons 
le serveur B) que j'appelle comme le domaine public mondomaine.com


Le probleme est :
- si j'essais d'envoyer un mail à une adresse [EMAIL PROTECTED] à 
partir du serveur B alors le message ne part pas vers mon serveur A qui 
héberge la messagerie de mondomaine.com il reste en local sur le serveur B
- si j'envoie à un utilisateur [EMAIL PROTECTED] alors ce user 
recoit bien le message.


MA conclusion est que qMail du serveur B considere que les mails à 
l'attention de [EMAIL PROTECTED] est local au serveur et ne doivent pas 
être émises.


Ma question donc est comment dire à qMail de ne traiter aucune adresse 
local mais de tout balancer sur internet ... car ce serveur de 
messagerie ne va me servir qu'a emettre vers internet et non recevoir il 
est out pas in.


Voila j'espere avoir été assez clair ce coup ci.

@+

Winzclav




Là c'est plus clair :)

et bien il faut supprimer la ligne de mondomaine.com qui se trouve 
dans le fichier /var/qmail/controls/locals de ton nouveau serveur(B), 
voir meme le fichier rcpthost meme si ton serveur ne te sert pas de 
serveur mail pour ce domaine.


ensuite redemarrer qmail-send: qmailctl restart ou via svc


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Configuration qMail

2007-11-20 Par sujet West

Largo Winzclav a écrit :

Bonjour,

J'ai un serveur (MachineA) de messagerie sur le net avec les MX qui vont 
bien pour le domaine mondomaine.com.


Je parametre un autre serveur (MachineB) pour heberger le web qui se trouve 
être sur un autre site.
J'ai configuré la machine local avec comme nom de domaine mondomaine.com 
hors, je sais je pourrais l'appeler autrement mais je persiste car j'aime 
bien trouver une solution aux problèmes.


Si j'envoie un mail à [EMAIL PROTECTED] à partir de la machine B je 
reçois bien le mail. Si j'e,voie le mail à un user [EMAIL PROTECTED] je ne 
reçois rien. Normal me direz-vous le serveur qMail installé sur la machineB 
considere que tous les messages envoyés au domaine mondomaine.com est local.


J'ai essayé de changer le MX sans résultat ce qui ne me surprend pas.

Est-il possible de dire à qMail de ne pas traiter les mails du domaine local 
mais de les envoyer directement.


Merci

@+


je me suis un peu perdu entre tes mondomaines et machine A et B :) 
serveur web et mail, bref.


Si tu veux pas que Qmail  considere les mails du domaine comme locaux 
ben faudrait enlever le domaine du fichiers locals.


Si ce serveur doit quand meme les recevoir, mais ne pas les traiter en 
local, il faudra jouer sur le fichier rcpthost.


Si tu veux que B foward les messages  qu'il recoit via 
l'enregistrement MX sur un autre serveur A, essais :

| forward [EMAIL PROTECTED]
le tout dans .qmail-default.

Le truc c'est que j'ai pas bien saisi ton archi, donc je peut pas trop 
te repondre, j'espere que c'est indication te feront avancé.


++


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Rapport Cron

2007-11-16 Par sujet West

Jacques L'helgoualc'h a écrit :


$ date 2/dev/null 12

  Pour simplifier : les deux sont envoyés vers /dev/null.


Une version simplifiée évite de se  demander si la barbe est sous ou sur
la couverture « /dev/null », et hop, tous ensemble dans le trou noir.

[...]

(quand le sage montre La lune, l???imbécile regarde le doigt)


et quand le sage montre le doigt, ...

[...]

  Juste pour pas qu???on dise que je n???ai fait que parler de
citations et de MUA aujourd???hui :o)


« Moi aussi »©


j'ai testé  un 21 /dev/null dans mon cron, mais meme avec MAILTO= 
je recevais toujours les rapports, en plus hier j'ai installé MRTG ou je 
recevais des rapports toutes les 5 mn !! Arghh !!

J'ai donc du resoudre rapidement le probleme par un:
1 /dev/null  2 /dev/null

C'est sure, c'est pas optimisé, mais ca marchait !
Je testerai le: /dev/null ( ca fait plus propre :D  )

Par contre je me demande pourquoi meme avec MAILTO= il envoi toujours 
les rapports ?



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Rapport Cron

2007-11-15 Par sujet West

Bonjour,

J'ai régulierement des rapports du deamon Cron dans ma BAL, je recois 
déjà ces rapports via logwatch.


La question: Comment désactivé l'envoi des rapports par mail de cron ?

Merci d'avance.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Mise à jour de sécurité ONLY

2007-11-06 Par sujet West

Bonjour la liste,

J'aimerais faire une mise à jour de ma Debian, mais uniquement les mises 
à jour de sécurité.


J'ai déjà fait un apt-get update(avec les sources listes sources 
package et sécurité).


Le probleme c'est que j'ai peur de mettre à jour les packages installés 
 en faisant un apt-get upgrade.


Je ne veux pas encore mettre à jour les packages car j'ai des serveurs 
qui tournent, et je ne veux pas avoir de problemes sur ses services en à 
cause des mises à jour de certains nouveaux packages qui seraient 
sorties depuis.


Pour info, je suis en Etch, j'ai fait un apt-get upgrade juste apres 
l'install du serveur, depuis plus rien.


Si c'est possible de mettre uniquement les mise a jour de sécurité, je 
compte automatisé cela via une tache Cron, est-ce la bonne méthode ?


Merci d'avance de vos réponses.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Traverser une machine en SSH

2007-11-06 Par sujet West

Salut,

T'as essayé les tunnels SSH ?
via putty par exemple
Tu te connecte à A et tu fais une connexion sur localhost(ton client) 
sur un port que t'auras configuré qui sera lui meme transféré vers l'ip 
et le port de B ( avec A servant juste de passerelle)



François TOURDE a écrit :

Salut.

J'ai un réseau de la forme:

Net - A --+--- B
 +--- Lan

Depuis le Lan, j'ai sur mon portable une clef SSH pour accéder à A
aussi bien qu'à B

Depuis le Net, et à cause du routage de ma Net-box, je ne peux accéder
qu'à A.

J'aimerais accéder à B depuis le Net, sans devoir mettre la clef de A
dans B (et de toute façon, là je ne peux pas).

Si quelqu'un a une idée, je suis preneur.




--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Mise à jour de sécurité ONLY

2007-11-06 Par sujet West

Alonso a écrit :


Bonjour,


  Si tu es bien en etch (stable donc) tu n'as rien à craindre, il n'y a

que des mises à jour de sécurité.



Ok, je me suis dis ca aussi, mais une reflexion m'est remonté à la tete, 
si les deb.../etch/main et compagnie fournissent les màj sécu seules, à 
quoi sert la source liste sécurity ?


Donc je peut automatisé via cron un apt-get update et upgrade sans 
soucis selon toi ?


Je suis venu à ca histoire  entre parceque je voulais mettre à jour clamav.

Apparement il y a une histoire de liste sources dite volatile.
Ca ce passe comment avec cette liste ?

Si je la rajoute et je met a jour Debian, qu'elles sont les paquets 
qu'apt récuperra à partir de la volatile ?

Je suppose qu'il me faudra la faire manuellement, n'est ce pas ?
si oui comment ? apt-get install -t etch/volatile ?

A t'on une liste prédéfinie de paquets dispo sur cette liste (volatile)?


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Mise à jour de sécurité ONLY

2007-11-06 Par sujet West

Pascal Hambourg a écrit :

Salut,

West a écrit :

Alonso a écrit :


Si tu es bien en etch (stable donc) tu n'as rien à craindre, il n'y a
que des mises à jour de sécurité.


Ce n'est pas tout-à-fait exact. Il y a aussi les mises à jour des 
releases mineures (r1, r2...)




ok, c'est pour cela que je voulais etre sure que ri'en d'autre n'est touché.
Je compte faire l'upgrade avec les relases s'il y en a, mais lorsque, 
j'aurai testé pleinement le serveur, et configuré un sauvegarde complete.



Ok, je me suis dis ca aussi, mais une reflexion m'est remonté à la 
tete, si les deb.../etch/main et compagnie fournissent les màj sécu 
seules, à quoi sert la source liste sécurity ?


Alors, deux choses différentes. Par exemple avec cette ligne :

deb http://ftp.fr.debian.org/debian/ etch main non-free contrib

'apt-get update  apt-get upgrade' met à jour après une nouvelle 
release mineure, qui contient principalement les mises à jour de 
sécurité d'etch publiées depuis la précédente release mineure (si pas 
déjà appliquées) mais aussi quelques mises à jour corrigeant des bugs 
non liées à la sécurité mais jugés importants. Attention, dans de rares 
cas cela peut entraîner de menus changements fonctionnels. Voir les 
notes de publication.




Notes de publication, sur la newslist sécurité ?


Lors de la publication de la prochaine version stable, si la ligne 
contient 'etch' il n'y aura pas de mise à jour. Si elle contient 
'stable', il y aura mise à jour.




Je laisse toujours la version de l'os installé, donc pour moi c'et Etch



Et avec cette ligne :

deb http://security.debian.org/ etch/updates main contrib non-free

'apt-get update  apt-get upgrade' met à jour les paquets d'etch 
faisant l'objet d'une mise à jour de sécurité. Si tu ne veux vraiment 
que les mises à jour de sécurité d'etch, tu ne dois avoir que cette 
ligne dans ton sources.list.


Oui c'est ce qu'on je comptait faire, mais je me suis rappelé que 
j'avais fait un apt-update mais avec les deux lignes:


deb http://security.debian.org/ etch/updates main contrib non-free
deb http://ftp.fr.debian.org/debian/ etch main non-free contrib


Le probleme c'est que je ne sais pas si j'enleve ftp.fr.debian.org 
apres un apt-get update est ce qu'il ira cherché les paquets de mise à 
jour uniquement dans sécurity ou updates.


peut etre dois-je supprimé le cache et ensuite lancer apt-get update 
apres avoir laissé uniquement sécurity dans la liste ?


Y'aurais pas un autre moyen de lui dire (à apt) de récupérer uniquement 
par la liste sécurity ?


Et la source volatile, qu'en est il ? c'est un peu le meme probleme, 
j'ai envie de faire régulierement mes MàJ Clamav (voir autre car je ne 
sais pas ce qu'il y a d'autre comme paquets dans cette liste) mais

uniquement via cette liste.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Comportement bizzare de eth0 et eth1

2007-05-24 Par sujet West
Le 24.05 2007, Pascal Hambourg ecrit ces mots :

 Salut,
 
 west a écrit :
 
 J'ai un serveur sur lequel j'ai 2 interfaces ethernet d'installées.
 Toutes les 2 configurées en dhcp (voici le fichier 
 /etc/network/interfaces):
 
 # The loopback network interface
 auto lo
 iface lo inet loopback
 
 # The primary network interface
 auto eth0
 iface eth0 inet dhcp
 
 auto eth1
 iface eth1 inet dhcp
 
 
 Pour ne pas vous embrouiller je vais mettre good pour eth1 et bad 
 pour eth0
 
 C'est raté : deux lignes plus bas tu écris exactement le contraire !
 
Oupppss !!

 Le probleme:
 
 eth1(bad) et eth0(good)sont connectés:
 
 Au même réseau si j'en crois la sortie d'ifconfig. Ce qui est une 
 mauvaise idée à moins de savoir exactement ce qu'on fait, et d'où le 
 comportement que tu observes.
 
oui le meme réseau, pour le moment, mais apres la 2eme interface sera 
connecté sur un autre réseau local.
je vérifiais juste que la 2eme carte fonctionnait avant de placer le 
serveur sur les 2 LANs

 j'arrive à pinguer l'ip de eth1(bad), jusque la tout va bien.
 j'arrive à pinguer l'ip de eth0(good), jusque la tout va bien.
 
 Seule eth0(good)est connecté:
 j'arrive à pinguer l'ip de eth0(good), jusque la tout va bien (normal 
 tjrs connectée).
 J'ARRIVE A PINGUER l'ip de eth1(bad), là c'est plus normal (en tout 
cas 
 pour moi puisque déconnectée).
 
 Peu importe que l'interface soit connectée, du moment qu'elle est 
 activée et configurée. Une adresse IP configurée sur une interface 
 active appartient à la machine tout entière et pas seulement à cette 
 interface. Par conséquent, la machine peut recevoir et répondre sur 
 cette adresse par l'autre interface, qui plus est sur le même réseau. 
Et 
 c'est pareil pour la résolution ARP : par défaut n'importe quelle 
 interface peut répondre pour n'importe quelle adresse locale, à moins 
de 
 régler quelques paramètres du noyau dans 
 /proc/sys/net/ipv4/conf/interface,all comme arp_announce, arp_filter 
 et/ou arp_ignore. Cf. networking/ip-sysctl.txt(.gz) dans la 
 documentation du noyau. Du coup l'interface qui reste connectée répond 
 pour les deux adresses.
 
Oui je comprends ton explication, mais j'ai toujours penser qu'une carte 
normalement configurée, n'acceptait que les adresses qui lui sont propres 
+ les diffusions ( Il me semble que c'est le protocole Arp qui définit ce 
comportement) et le localhost répondait a toutes les adresses ip du 
poste.
D'oû mon étonnement de ce comportement, ont m'aurait menti ?

 Seule eth1(bad) est connecté:
 Je ne ping aucune adresse ip ( la aussi pas normal, j'aurai du avoir 
au 
 moins l'ip de eth1(bad)).
 
 Tu n'as probablement pas attendu assez longtemps, le temps que le cache 
 ARP de la machine source expire. Par conséquent elle continue à envoyer 
 les paquets à l'adresse MAC d'eth0 qui est maintenant déconnectée.
 
j'ai refait des tests:

- avec cache arp vide ou pas, l'adresse mac de eth0 est quand meme 
retournée, malgré un ping sur l'ip de eth1. (j'au aussi supprimé 
manuellement)

-  avec tcpdump je confirme bien que c'est eth0 qui répond a un ping sur 
eth1.

- tcpdump sur eth1, il ne recoit rien, pourtant je ping bien sur son ip
quand je dis qu'il ne recoit rien je m'explique, la requete arp demandant 
l'adresse mac de son ip lui arrive bien, mais il ne réponds pas comme si 
cela ne lui concernait pas.

- Si je déconnecte eth0 je ne ping rien du tout, meme si je ping l'ip de 
eth1 qui est connecté je n'arrive à joindre ni l'un ni l'autre .
Si quelqu'un me donne un réponse a se comportement, je lui dis un gros 
merci d'avance !!

- En gros le serveur se comporte comme si l'interface eth1 n'existait pas 
et que eth0 était la seul interface configurée avec 2 adresses ip. Ca 
c'est le comportement global.

- pour info: j'ai pas de ip forwarding d'activé (c'est l'une des 
premieres choses que j'avais vérifié).


- j'ai changé l'ip de eth1 pour la placer sur un réseau différent de 
eth0, j'arrive à le pingué.
Donc on a bien ce comportement lorsque les 2 cartes sont sur le meme 
réseau. La finalité n'est pas de laissé sur le meme réseau ( je vous 
rassure encore une fois), mais maintenant que j'ai vu ça, j'aimerais bien 
comprendre, surtout le fait que eth1 ne réponde pas du tout au ping, meme 
si il est le  seul connecté !
Est ce le noyau qui désactive la 2eme interface lorqu'il voit qu'elle 
sont sur le meme réseau ?
Si c'est le cas, pourquoi ?
vous me direz peut etre que c'est parceque ca sert a rien, mais si j'ai 
envie de rajouter une 2eme interface au serveur sur une autre ip juste 
pour des taches d'administration ou de supervision, je ne vois pas 
pourqu'elle raison je ne pourrais pas le faire, je n'enfrain aucune rfc 
je pense et coté sécurité je ne vois pas ce que cela engendrera comme 
probleme.

 Un arp -a(sur un autre psote) me donne pour les 2 adresses ip la meme 
 adresse mac (celle de eth0(good))
 
 Voilà, comme je disais.
 
voir tests plus haut

 !! Bizzare !!
 
 Je ne trouve pas.
 
et avec ces tests ?

PS:
je

Re: Comportement bizzare de eth0 et eth1

2007-05-24 Par sujet West
Le 24.05 2007, Pascal Hambourg ecrit ces mots :

 Pascal Hambourg a écrit :
 
 Seule eth1(bad) est connecté:
 Je ne ping aucune adresse ip ( la aussi pas normal, j'aurai du avoir 
 au moins l'ip de eth1(bad)).
 
 Tu n'as probablement pas attendu assez longtemps, le temps que le 
cache 
 ARP de la machine source expire. Par conséquent elle continue à 
envoyer 
 les paquets à l'adresse MAC d'eth0 qui est maintenant déconnectée.
 
 Une autre explication possible :
 Comme la machine a deux interfaces avec deux adresses dans le même 
 sous-réseau, elle a deux routes directe vers ce sous-réseau, une via 
 chacune des deux interface. Cependant une seule de ces deux route, et 
 donc une seule interface, est effectivement utilisée pour émettre vers 
 une adresse de ce sous-réseau. Par conséquent pas de réponse possible 
si 
 cette interface est déconnectée.
 
 

je postait justement la table de routage, t'as peut etre un explication 
sur le fait qu'une seule route soit utilisé ?
pourquoi il figerait le localnet que sur eth0 ?
peut etre parceque la table est lu séquentiellement et dès qu'il arrive 
sur une route qui correspond  au réseau de l'ip demandé il s'arrete là, 
mais vu que l'interface sur laquelle il s'est arrété est déconnecté il ne 
répond pas. 
Est ce plausible comme raisonnement ?


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Comportement bizzare de eth0 et eth1

2007-05-24 Par sujet West
Le 24.05 2007, BARBIER Jean-Matthieu ecrit ces mots :

 Le Thursday 24 May 2007 00:23:50 west, vous avez écrit :
 

 Pour info, la carte AMD utilise le driver pcnet32, la 3com c'est le
 3c59x et l'autre(connais pas la marque):e100

 En plein désespoir j'ai changé les cables, connecté sur des commuta
 teurs
 différent, booté rebooté re re booté, mis des adresses ip fixes.

 Voila si vous voulez d'autre infos n'hésitez pas, car là je suis enco
 re
 dans l'incompréhension totale.
 Merci de votre aide ou de vos éclaircissement.
 
 
 
 j'ai bien lu jusqu'au bout, et je n'ai pas de solution... 
 
 pb hard ou pb soft ?..? 
 
 une idée pour  circonscrire les pbs : 
 
 - en mettant des ip fixes à partir d'un live cd genre knoppix, et en
 pinguant avec un simple cable croisé et une machine saine en face, on
 restreint un peu plus le problème, en éliminant les pbs de dhcp, de
 routeur, de config spécifique de ta machine..
 
j'ai changé les cartes, changé les commutateurs et le hard semble ok
sur des réseaux différents pas de probleme.

 si ça marche pas comme ça, c'est un truc louche mais je sais pas
 quoi... (bios ? CM ? j'ai pas trop compris tes changements de
 cartes...) 
 
Je pense que se comportement dois venir de la table arp (voir message 
précédent)
 a suivre...
 
oui a confirmer
 
 @+
 JMB
 
 --nextPart8945981.dIqaNV6lUX
 -BEGIN PGP SIGNATURE-
 Version: GnuPG v1.4.6 (GNU/Linux)
 
 iD8DBQBGVMxa+cj6VhfIEVgRAtOwAJ99grQfmqv3thfBvwwSiFpGheknmwCfVZAb
 DkUu18fghKrLelutUSfeBZ8=
=ldi8
 -END PGP SIGNATURE-
 
 --nextPart8945981.dIqaNV6lUX--


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Comportement bizzare de eth0 et eth1

2007-05-24 Par sujet West
Le 24.05 2007, =?utf-8?Q?Fran=C3=A7ois?= TOURDE ecrit ces mots :

 Le 13657ième jour après Epoch,
 [EMAIL PROTECTED] écrivait:
 
 Bonsoir,


 J'ai un serveur sur lequel j'ai 2 interfaces ethernet d'installées.
 Toutes les 2 configurées en dhcp (voici le fichier 
 /etc/network/interfaces):

 # The loopback network interface
 auto lo
 iface lo inet loopback

 # The primary network interface
 auto eth0
 iface eth0 inet dhcp

 auto eth1
 iface eth1 inet dhcp


 Pour ne pas vous embrouiller je vais mettre good pour eth1 et bad 
 pour eth0
 
 Mauvaise idée, tu t'embrouilles toi même sur le coup :)
 
désolé a trop vouloir etre clair j'ai créé l'effet inverse, mais 
heureusement que vous etes plus éveilé que moi.

 [... Tout plein de trucs compliqués, auxquels il manque l'analyse de
 sang ...]
???
 
 Voila si vous voulez d'autre infos n'hésitez pas, car là je sui
 s encore 
 dans l'incompréhension totale.
 Merci de votre aide ou de vos éclaircissement.
 
 Pourtant tout est normal. Tout d'abord tu ne dis pas d'où tu ping dans
 les premiers tests, mais c'est pas trop grave.
 
 Les deux cartes sont sur le même sous-réseau. C'est risqué voire
 inutile.
 
Ben comme je l'ai déjà dit, c'était juste pour vérifier que la carte 
fonctionnait, en piguant j'ai eu une réponse, mais je constate que le 
cable n'était pas branché, ca m'a alerté et comme j'ai pas envie de 
mourrir trop bete j'ai essayé de comprendre le pourquoi du comment, d'oû 
m'a présence parmis vous.

 Si ta machine est configurée pour faire de l'IP Forwarding, alors
 n'importe laquelle des interface va répondre pour l'autre si elle
 reçoit un paquet qui lui est destiné (à l'autre, hein?).
 
 Les IP de la machine appartiennent à la machine, donc:
 
 A -- eth0 machine eth1 -- B
 
 Si A pingue l'ip de eth0 ou l'ip de eth1, c'est eth0 qui va répondre
 en général.
 
 Idem pour B

Sauf que là si je deconnecte eth0, j'arrive a pingué aucune carte et 
c'est aussi surtout ce que je voulais comprendre pourquoi il n y a que 
eth0 qui répond, mais je commence a avoir une explication via la table de 
routage, enfin ca reste à confirmer.
 
 Par contre, tout cela peut ne pas marcher selon les routes par défaut,
 le fait que eth0 et eth1 soient ou non reliées sur un même switch,
 etc..


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Comportement bizzare de eth0 et eth1

2007-05-24 Par sujet West
Le 25.05 2007, Franck Joncourt ecrit ces mots :

 On Thu, May 24, 2007 at 09:59:17PM +, West wrote:
 j'ai refait des tests:
 
 - avec cache arp vide ou pas, l'adresse mac de eth0 est quand meme 
 retournée, malgré un ping sur l'ip de eth1. (j'au aussi supprimé 
 manuellement)
 -  avec tcpdump je confirme bien que c'est eth0 qui répond a un ping
 su 
 r 
 eth1.
 
 on ne ping pas une interface, mais une adresse IP. Comme l'a mentionne
 Pascal precedemment, une adresse IP n'appartient pas a une interface ;
 de ce fait une interface peut repondre a plusieurs adresse IP.
 
oui t'as raison de le préciser, j'assayer de résumer, mais c'est que 
j'aurai du écrire les choses comme il le faut.

 - tcpdump sur eth1, il ne recoit rien, pourtant je ping bien sur son
 ip quand je dis qu'il ne recoit rien je m'explique, la requete arp
 demandant 
  
 l'adresse mac de son ip lui arrive bien, mais il ne réponds pas comme
 s 
 i 
 cela ne lui concernait pas.
 
 Mais tu viens de dire que le client qui avait fait le ping recevait
 bien une reponse echo-reply ! Je suppose que tu veux dire que eth1
 reponds alors que tu t'attendais a ce que ce soit eth0. (idem
 paragraphe precedent).
 
non c'est eth0 qui répond a l'adresse ip de eth1, je pingais sur l'adrr 
ip de eth1 et eth0 répondait.
et le tcpdum sur eth1 montrait qu'il revcevait bien la requette arp(comme 
toutes les interfaces du réseau), mais ne la prenait en compte alors que 
l'adresse ip demandé par le client (via arp) était la sienne

 - Si je déconnecte eth0 je ne ping rien du tout, meme si je ping l'ip
 d 
 e 
 eth1 qui est connecté je n'arrive à joindre ni l'un ni l'autre .
 Si quelqu'un me donne un réponse a se comportement, je lui dis un
 gros 
  
 merci d'avance !!
 
 Avec le cache ARP vide du cote client ?
 
 - En gros le serveur se comporte comme si l'interface eth1 n'existait
 pas 
  
 et que eth0 était la seul interface configurée avec 2 adresses ip. Ca
  
 c'est le comportement global.
 
 Il faudrait attribuer une interface pour un reseau prive specifique et
 tester de cette maniere ; Il faurait les decoupler et bien les separer
 pour voir si le probleme est reel et si c'est plus un probleme de
 comprehension. Cela ne devrait pas etre trop difficile a teste :p!
 
si je l'ai testé, voir  réponse juste en dessous :)
je l'ai ai mis sur des réseau privé différent et là ca marche

 - j'ai changé l'ip de eth1 pour la placer sur un réseau différent d
 e 
 eth0, j'arrive à le pingué.
 
 Cela ne me parait pas anormal.
 
 PS:
 je vous met la table de routage que j'avais oublié qui a peut etre la
  
 reponse car je vois 2 localnet:
 
 Table de routage IP du noyau
 Destination Passerelle  Genmask Indic Metric Ref   
 Use 
  
 Iface
 localnet*   255.255.255.0   U 0  0   
 0 
  
 eth0
 localnet*   255.255.255.0   U 0  0   
 0 
  
 eth1
 10.96.38.0  10.96.36.254255.255.255.0   UG0  0   
 0 
  
 eth0
 
 Si tu mets la gateway sur l'interface eth1 et non plus sur eth0, cela
 devrait inverser la tendance que tu as constate. Du moins je le pense.
 
 Petite question : le mask dans la table de routage sur la ligne
 definissant le gateway ne devrait-il pas etre 0.0.0.0 ?
 
il n ya pas de gateway 


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Comportement bizzare de eth0 et eth1

2007-05-24 Par sujet West
Le 25.05 2007, =?utf-8?Q?Fran=C3=A7ois?= TOURDE ecrit ces mots :

 Le 13658ième jour après Epoch,
 [EMAIL PROTECTED] écrivait:
 
 Le 24.05 2007, =?utf-8?Q?Fran=C3=A7ois?= TOURDE ecrit ces mots :
 [... Tout plein de trucs compliqués, auxquels il manque l'ana
 lyse de
 sang ...]

 ???
 
 Non, rien... c'était une tentative d'humour, mais ça a pas marché...
 

:D

 Les IP de la machine appartiennent à la machine, donc:
 
 A -- eth0 machine eth1 -- B
 
 Si A pingue l'ip de eth0 ou l'ip de eth1, c'est eth0 qui va rÃÂ
 ©pondre
 en général.
 
 Idem pour B

 Sauf que là si je deconnecte eth0, j'arrive a pingué aucune car
 te et 
 c'est aussi surtout ce que je voulais comprendre pourquoi il n y a que 
 eth0 qui répond, mais je commence a avoir une explication via la tab
 le de 
 routage, enfin ca reste à confirmer.
 
 Disons que si tu débranches eth0, mais que ton interface reste UP et
 RUNNING, alors tu vas avoir un comportement compliqué dans ton cas:
 
 1) Les deux cartes étant dans le même sous-réseau, que le paquet
arrive par eth0 ou eth1 n'a pas d'importance dans ce cas
 
 2) Ton système va choisir la route la mieux adaptée pour répondre au
ping, et on peut supposer que ça va passer par eth0, qui est l'IP
la plus faible (numériquement inférieure).
 
 Au lieu de débrancher eth0 ou eth1, essaye plutôt un 'ifconfig ethN
 down', ou mieux, mets-les sur des sous-réseaux différents.
 
je testerai le down
Pour le réseau différant c'est déjà testé et ca marche
Mais bon c'est juste pour comprendre, je cherche pas spécialement a faire 
tourner le serveur avec de interface sur le meme réseau.

 Mais souviens toi que pinguer une adresse ce n'est pas pinguer une
 carte mais une machine. C'est pour ça que si tu regardes le résultat
 de ARP depuis l'extérieur, un ping vers l'adresse de eth0 peut te
 donner l'adresse MAC de eth1.
 
ok, ca j'ai compris, mais si  je veux avoir une 2eme interface pour je ne 
sais quoi (supervision, failover) je risque d'avoir un souci si eth0 est 
hs, non ?
comment faire dans ce cas ?


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Comportement bizzare de eth0 et eth1

2007-05-23 Par sujet west
Bonsoir,


J'ai un serveur sur lequel j'ai 2 interfaces ethernet d'installées.
Toutes les 2 configurées en dhcp (voici le fichier 
/etc/network/interfaces):

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
auto eth0
iface eth0 inet dhcp

auto eth1
iface eth1 inet dhcp


Pour ne pas vous embrouiller je vais mettre good pour eth1 et bad 
pour eth0

Le probleme:

eth1(bad) et eth0(good)sont connectés:
j'arrive à pinguer l'ip de eth1(bad), jusque la tout va bien.
j'arrive à pinguer l'ip de eth0(good), jusque la tout va bien.

Seule eth0(good)est connecté:
j'arrive à pinguer l'ip de eth0(good), jusque la tout va bien (normal 
tjrs connectée).
J'ARRIVE A PINGUER l'ip de eth1(bad), là c'est plus normal (en tout cas 
pour moi puisque déconnectée).

Seule eth1(bad) est connecté:
Je ne ping aucune adresse ip ( la aussi pas normal, j'aurai du avoir au 
moins l'ip de eth1(bad)).

Voila pour les pings!


Un arp -a(sur un autre psote) me donne pour les 2 adresses ip la meme 
adresse mac (celle de eth0(good)) !! Bizzare !!

Pourtant un ifconfig me donne:
~# ifconfig
eth0  Lien encap:Ethernet  HWaddr 00:02:55:58:33:4D
  inet adr:10.96.36.88  Bcast:10.96.36.255  Masque:255.255.255.0
  adr inet6: fe80::202:55ff:fe58:334d/64 Scope:Lien
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  RX packets:254 errors:0 dropped:0 overruns:0 frame:0
  TX packets:94 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 lg file transmission:1000
  RX bytes:22819 (22.2 KiB)  TX bytes:9418 (9.1 KiB)
  Interruption:193 Adresse de base:0x2000

eth1  Lien encap:Ethernet  HWaddr 00:AA:00:CA:8F:80
  inet adr:10.96.36.85  Bcast:10.96.36.255  Masque:255.255.255.0
  adr inet6: fe80::2aa:ff:feca:8f80/64 Scope:Lien
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  RX packets:166 errors:0 dropped:0 overruns:0 frame:0
  TX packets:7 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 lg file transmission:1000
  RX bytes:12588 (12.2 KiB)  TX bytes:1062 (1.0 KiB)

loLien encap:Boucle locale
  inet adr:127.0.0.1  Masque:255.0.0.0
  adr inet6: ::1/128 Scope:Hôte
  UP LOOPBACK RUNNING  MTU:16436  Metric:1
  RX packets:0 errors:0 dropped:0 overruns:0 frame:0
  TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 lg file transmission:0
  RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)

il indique bien des adresses mac différentes !!


Pourtant voici le resultat des pings depuis un poste windows:

LES PINGS:

C:\ping 10.96.36.85
Réponse de 10.96.36.85 : octets=32 temps1ms TTL=64
Réponse de 10.96.36.85 : octets=32 temps1ms TTL=64

C:\ping 10.96.36.88
Réponse de 10.96.36.88 : octets=32 temps1ms TTL=64
Réponse de 10.96.36.88 : octets=32 temps1ms TTL=64

LE ARP:
C:\arp -a

Interface : 10.96.36.155 --- 0x2
  Adresse Internet  Adresse physique  Type
  10.96.36.85   00-02-55-58-33-4d dynamique
  10.96.36.88   00-02-55-58-33-4d dynamique


Vous voyer meme adresse mac pour 2 ip différentes

Pourtant le serveur dhcp m'indique bien des adresses mac différentes pour 
chaque carte.
j'ai fais une copie d'écran mais je ne peut pas vous l'envoyer, mais il 
indique bien les adresses mac respectif de chaque interface.

J'ai biensur changé la carte 3com meme chose.
J'ai déconnecté la carte intégrée du serveur(amd), en rajoutant la 3com 
plus une autre carte, meme phénomene !!


Je ne suis pas sur place là donc je vous laisse quelques infos qui 
peuvent vous etres utiles:


VERSION:
# cat /proc/version
Linux version 2.6.8-3-686 ([EMAIL PROTECTED]) (gcc version 3.3.5 (Debian 
1:3.3.5-13)) #1 Tue Dec 5 21:26:38 UTC 2006


LSPCI:
:00:00.0 Host bridge: ServerWorks CNB20LE Host Bridge (rev 05)
:00:00.1 Host bridge: ServerWorks CNB20LE Host Bridge (rev 05)
:00:01.0 VGA compatible controller: S3 Inc. Savage 4 (rev 04)
:00:02.0 Ethernet controller: Advanced Micro Devices [AMD] 79c970 
[PCnet32 LANCE] (rev 44)
:00:0f.0 ISA bridge: ServerWorks OSB4 South Bridge (rev 4f)
:00:0f.1 IDE interface: ServerWorks OSB4 IDE Controller
:00:0f.2 USB Controller: ServerWorks OSB4/CSB5 OHCI USB Controller 
(rev 04)
:01:03.0 SCSI storage controller: Adaptec AIC-7899P U160/m (rev 01)
:01:03.1 SCSI storage controller: Adaptec AIC-7899P U160/m (rev 01)
:01:05.0 Ethernet controller: Intel Corp. 82557/8/9 [Ethernet Pro 
100] (rev 01)
:01:07.0 RAID bus controller: IBM ServeRAID Controller


Une partie de DMESG (si vous voulez tout dite le moi, mais j'ai coupé le 
début):
NET: Registered protocol family 2
IP: routing cache hash table of 4096 buckets, 32Kbytes
TCP: Hash tables configured (established 32768 bind 65536)
NET: Registered protocol family 8
NET: Registered protocol family 20
ACPI: (supports S0 S4 S5)
RAMDISK: cramfs filesystem found at block 0
RAMDISK: Loading 4768 blocks 

RE [HS] Redirection de domaine vers un compte Free

2007-02-21 Par sujet Jean-Michel . WEST
Salut,

Tu peut allez sur la console d'administration, 
https://www.ovh.com/managerv3/beta/index.pl, clique sur le nom de ton 
domaine en haut (dans sélectionner un produit) puis sur Hébergement. 
Ensuite redirection Web. La tu devrais t'en sortir. 




Bonjour !

J'ai un domaine chez OVH et j'aimerais créer un sous-domaine
free.domaine.com qui redirige vers mon compte free domaine.free.fr.

Comment faire ?

Une redirection CNAME ?

-- 
Nicolas Landier



Problème d'authentification NTLM avec Squid

2007-02-20 Par sujet Jean-Michel . WEST
Bonjour à tous,

Ayant installer Squid 2.5.Stable9 sur une Debian Sarge 2.6.8 avec 
authentification NTLM sur un serveur Windows 2003, la commande squidview 
me donne ceci :

j-westwww.google.fr/
1.10.113   d  debian.org/
1.10.113   d  debian.org/
j-westdebian.org/
1.10.113   d  www.us.debian.org/
1.10.113   d  www.us.debian.org/
1.10.113   d  www.us.debian.org/favicon.ico
1.10.113   d  www.us.debian.org/debian.css
1.10.113   d  www.us.debian.org/favicon.ico
1.10.113   d  www.us.debian.org/debian.css
j-westwww.us.debian.org/
j-westwww.us.debian.org/debian.css
j-westwww.us.debian.org/favicon.ico
j-westwww.us.debian.org/debian-fr.css
1.10.113   d  www.w3.org/Icons/valid-html401
1.10.113   d  jigsaw.w3.org/css-validator/images/vcss
j-westwww.us.debian.org/logos/openlogo-nd-50.png
j-westwww.us.debian.org/Pics/debian.png
j-westwww.us.debian.org/sponsor_img.jpg
j-westwww.w3.org/Icons/valid-html401
j-westjigsaw.w3.org/css-validator/images/vcss
j-westwww.us.debian.org/intro/free
j-westwww.us.debian.org/partners/
j-westwww.us.debian.org/Pics/cdimage-105x61.png

Le surf fonctionne très bien, pourtant les connexions sont parfois refusé. 
Voici l'access.log :

171984337.690192 10.1.10.113 TCP_MISS/200 1986 GET 
http://www.google.fr/ j-west DIRECT/209.85.129.99 text/html
1171984838.384 28 10.1.10.113 TCP_DENIED/407 1782 GET 
http://debian.org/ - NONE/- text/html
1171984838.393  6 10.1.10.113 TCP_DENIED/407 2000 GET 
http://debian.org/ - NONE/- text/html
1171984838.873480 10.1.10.113 TCP_MISS/302 616 GET http://debian.org/ 
j-west DIRECT/192.25.206.10 text/html
1171984838.888  4 10.1.10.113 TCP_DENIED/407 1803 GET 
http://www.us.debian.org/ - NONE/- text/html
1171984838.897  6 10.1.10.113 TCP_DENIED/407 2021 GET 
http://www.us.debian.org/ - NONE/- text/html
1171984839.399 33 10.1.10.113 TCP_DENIED/407 1836 GET 
http://www.us.debian.org/favicon.ico - NONE/- text/html
1171984839.408  6 10.1.10.113 TCP_DENIED/407 1833 GET 
http://www.us.debian.org/debian.css - NONE/- text/html
1171984839.415 13 10.1.10.113 TCP_DENIED/407 2054 GET 
http://www.us.debian.org/favicon.ico - NONE/- text/html
1171984839.426 11 10.1.10.113 TCP_DENIED/407 2051 GET 
http://www.us.debian.org/debian.css - NONE/- text/html
1171984839.723826 10.1.10.113 TCP_MISS/200 15648 GET 
http://www.us.debian.org/ j-west DIRECT/192.25.206.10 text/html
1171984839.821395 10.1.10.113 TCP_MISS/304 363 GET 
http://www.us.debian.org/debian.css j-west DIRECT/192.25.206.10 -
1171984839.990574 10.1.10.113 TCP_MISS/200 5181 GET 
http://www.us.debian.org/favicon.ico j-west DIRECT/192.25.206.10 
image/x-icon
1171984840.034212 10.1.10.113 TCP_MISS/304 362 GET 
http://www.us.debian.org/debian-fr.css j-west DIRECT/192.25.206.10 -
1171984840.081 16 10.1.10.113 TCP_DENIED/407 1839 GET 
http://www.w3.org/Icons/valid-html401 - NONE/- text/html
1171984840.088  4 10.1.10.113 TCP_DENIED/407 1866 GET 
http://jigsaw.w3.org/css-validator/images/vcss - NONE/- text/html
1171984840.252215 10.1.10.113 TCP_MISS/200 1225 GET 
http://www.us.debian.org/logos/openlogo-nd-50.png j-west 
DIRECT/192.25.206.10 image/png
1171984840.272219 10.1.10.113 TCP_MISS/200 4880 GET 
http://www.us.debian.org/Pics/debian.png j-west DIRECT/192.25.206.10 
image/png
1171984840.285226 10.1.10.113 TCP_MISS/200 2870 GET 
http://www.us.debian.org/sponsor_img.jpg j-west DIRECT/192.25.206.10 
image/jpeg
1171984840.755468 10.1.10.113 TCP_MISS/200 2120 GET 
http://www.w3.org/Icons/valid-html401 j-west DIRECT/128.30.52.45 image/png
1171984840.765332 10.1.10.113 TCP_MISS/200 1623 GET 
http://jigsaw.w3.org/css-validator/images/vcss j-west DIRECT/128.30.52.34 
image/png
1171984843.278   1004 10.1.10.113 TCP_MISS/200 14634 GET 
http://www.us.debian.org/intro/free j-west DIRECT/192.25.206.10 text/html
1171984846.008808 10.1.10.113 TCP_MISS/200 19685 GET 
http://www.us.debian.org/partners/ j-west DIRECT/192.25.206.10 text/html
1171984848.805248 10.1.10.113 TCP_MISS/304 363 GET 
http://www.us.debian.org/Pics/cdimage-105x61.png j-west 
DIRECT/192.25.206.10 -
1171984850.172   2505 10.1.10.113 TCP_MISS/200 200245 GET 
http://www.us.debian.org/CD/vendors/ j-west DIRECT/192.25.206.10 text/html
1171984853.911   1235 10.1.10.113 TCP_MISS/200 9809 GET 
http://www.us.debian.org/donations j-west DIRECT/192.25.206.10 text/html

Le test d'identification avec /usr/bin/ntlm_auth 
--helper-protocol=squid-2.5-basic fonctionne.

Pouvez-vous m'aider pour voir ou sa coince ?? Merci d'avance

Re: je n'arrive pas a faire fonctionner cron.d sous debian sarge 3.1

2007-02-20 Par sujet Jean-Michel . WEST
Jean-Marie Fourcade [EMAIL PROTECTED] 
20/02/2007 12:39

A
debian-user-french@lists.debian.org
cc

Objet
Re: je n'arrive pas a faire fonctionner  cron.d  sous debian sarge 3.1






Bonjour.
Le mardi 20 février 2007 à 11:02:21, tu écris :


Sébastien Bonjour,

Sébastien Je n'arrive pas a faire fonctionner  cron.d  sous debian sarge 
3.1
Sébastien J'ai crée  un fichier  /etc/cron.d/shapper  qui contient cette 
ligne.
Sébastien 00 10 * * * root /mnt/root/www/fwcli.php --module=shapper 
--class=cron
Sébastien --event=id-kIdrArtIuUn5UdqGcpg4
Sébastien Logiquement cette tache devrait être exécuté tous les jours a 
10H ...
Sébastien Mais mon daemon cron l'ignore completement
Sébastien J'ai pourtant fait   /etc/cron restart   mais rien n'y fait ...
/etc/init.d/cron restart

Sébastien Une idée ? Je me demande bien ce que j'ai pu oublier ?
Sébastien Merci de votre aide
Sébastien Cdt.


Pour faire plus simple tu peut faire un crontab -e puis coller ta ligne 00 
10 * * * root /mnt/root



RE SMTP + POP + Quotas

2007-02-18 Par sujet Jean-Michel . WEST
Salut,

Pour les quotas, il y a la directive mailbox_size_limit = dans le fichier 
main.cf de Postfix. Mais je n'est jamais testé.





Tahar [EMAIL PROTECTED] 
16/02/2007 09:14

A
DEBIAN debian-user-french@lists.debian.org
cc

Objet
SMTP + POP + Quotas






Bonjour à tous,

J'ai mis en place un serveur mail très simple un serveur postfix + serveur 
pop3 avec dovecot, et les différents comptes mails sont des comptes UNIX 
sur le serveur lui même les boites aux lettres sont au format Maildir dans 
le home de chaque user,

Je voudrais savoir s'il est possible de mettre en place des quotas sur les 
différents Maildir, est ce qu'on l'indique au niveau de postfix ou au 
niveau de dovecot ? sinon comment on peut faire pour que lorsqu'on 
récupère les Emails avec un client il ne sont pas effacés du serveur ?
Merci pour votre aide


pb lors de compil . la Debian

2004-08-12 Par sujet West
Salut,

je tente de me faire un nouveau noyau, j'ai recupéré les sources 2.6.7,
jusque l'a pas de pb.

maintenant en essayant d'installé les fichier suivant :
apt-get install module-init-tools build-essential fakeroot kernel-package
libglib2.0-dev libgtk2.0-dev libglade2-dev



j'obtiens le message suivant de la part d'apt :


Some packages could not be installed. This may mean that you have
requested an impossible situation or if you are using the unstable
distribution that some required packages have not yet been created
or been moved out of Incoming.
The following information may help to resolve the situation:

Sorry, but the following packages have unmet dependencies:
  build-essential: Depends: dpkg-dev (= 1.4.1.19) but it is not going to be
installed
  kernel-package: Depends: dpkg-dev (= 1.4.0.9) but it is not going to be
installed
  libglade2-dev: Depends: libxml2-dev but it is not going to be installed
  libgtk2.0-dev: Depends: libpango1.0-dev (= 1.0.1) but it is not going to
be installed
 Depends: xlibs-dev but it is not going to be installed
 Depends: libtiff3g-dev but it is not going to be installed
 Depends: libpng2-dev but it is not going to be installed
 Depends: libjpeg62-dev but it is not going to be installed
E: Sorry, broken packages




J'essais alors d'installé dpkg-dev :
apt-get install dpkg-dev


ce qui maffiche apres :


The following extra packages will be installed:
  debconf debconf-english make patch
The following packages will be REMOVED:
  base-config console-tools dpkg initscripts libgtk1.2 libwxgtk2.4 man-db
modconf
  modutils mozilla mozilla-browser mozilla-mailnews mozilla-psm ssh sysvinit
vnc-common
  vncserver xmule xvncviewer
The following NEW packages will be installed:
  debconf-english dpkg-dev make patch
WARNING: The following essential packages will be removed
This should NOT be done unless you know exactly what you are doing!
  dpkg sysvinit initscripts (due to sysvinit)
1 packages upgraded, 4 newly installed, 19 to remove and 22  not upgraded.
Need to get 680kB of archives. After unpacking 55.8MB will be freed.
You are about to do something potentially harmful
To continue type in the phrase 'Yes, do as I say!



ce qui m'inquiete c'est la ligne ou il parle de supprimer plusieurs de mes
appli genre mozilla, ssh, vnc, et des lib etc
je suis donc bloquer ici

que ouis je faire ??

Merci de vos reponses