Partage de mail entre utilisateurs

2007-02-01 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Bonsoir,

J'ai effectue des recherches sur ce cher google mais je n'ai pas trouve
de solution a mon probleme, ou je suis passe a cote.

Comme j'ai vu un certain nombre de threads a propos d'administatrion de
serveur mail, je me suis dit que peut quelqu'un pourrait m'aiguiller
vers une solution, un site !

Le probleme est le suivant :
Je travaille sur un projet avec deux autres personnes et chacun recoit
ces mails de son cote en fontion de ce qu'il fait. Du coup, tout le
monde n'est pas au courant de la situation. Par suite, nous aimerions
bien mettre en commun nos mails dans un repertoire partage qui
contiendrait les mails de tout le projet. En fait, on les recevrait de
notre cote et ensuite on les transfererait dans le dossier commun.
De quel cote faut il chercher la solution : cote client mail ou serveur
mail ?

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFwmhIxJBTTnXAif4RAt6ZAJ9U+viopAPu9mVOKbWMr1f51x597gCgjmN7
uGhOeoanMqZ9MliS87V9ChQ=
=+sto
-END PGP SIGNATURE-




___ 
All new Yahoo! Mail The new Interface is stunning in its simplicity and ease 
of use. - PC Magazine 
http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: origine message sur la console

2007-02-01 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Gaëtan PERRIER wrote:
 Le Thu, 01 Feb 2007 22:26:28 +0100
 [EMAIL PROTECTED] (François TOURDE) a écrit:
 
 Le 13545ième jour après Epoch,
 Gaëtan PERRIER écrivait:

 Le Wed, 31 Jan 2007 00:55:16 +0100
 [EMAIL PROTECTED] a écrit:

 Solution longue : grep -r dans les sources du noyau ?

 Ne donne rien non plus!
 Tu peux mettre le libellé exact du message ici, histoire de voir si
 ça rapelle quelque chose à quelqu'un? Ce serait pas mal non?

 
 Le message est:
 
 ppp0: error fetching interface information: Device not found
 
 J'avais déjà ouvert un fil sur ce message il y a quelque temps mais sans 
 succès.
 
 Gaëtan
 
 

ifconfig ppp0 devrais te donner la meme chose non ? Ta carte n'est pas
detectee j'ai l'impression.

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFwmukxJBTTnXAif4RAsUIAJ9v0+ZuJk4hV3m+2G9Vz/sAw61Y3wCdHL6n
SbrcXGSKphxgmAUGIeTgyc8=
=HL0l
-END PGP SIGNATURE-


___ 
All New Yahoo! Mail � Tired of [EMAIL PROTECTED]@! come-ons? Let our SpamGuard 
protect you. http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: [etch debian 4.0] apache2 en mode ssl

2007-01-30 Par sujet franck joncourt
Vincent Bernat [EMAIL PROTECTED] wrote:$ export RANDFILE=/dev/random
 $ openssl req $@ \
  -new -x509 -nodes -out /etc/apache2/ssl/apache.pem \
  -keyout /etc/apache2/ssl/apache.pem
 $ chmod 600 /etc/apache2/ssl/apache.pem
 $ ln -sf /etc/apache2/ssl/apache.pem \
 /etc/apache2/ssl/$(/usr/bin/openssl \
 x509 -noout -hash  /etc/apache2/ssl/apache.pem).0

C'est peut être tout simple mais a quoi sert la derniere commande ? Pour ma 
part, j'ai fait la meme manipulation chez moi pour mettre creer mon certificat, 
mais sans cette derniere ligne, et cela fonctionne correctement. Est-je oublié 
quelque chose ?

---
Franck.


-
 New Yahoo! Mail is the ultimate force in competitive emailing. Find out more 
at the Yahoo! Mail Championships. Plus: play games and win prizes.

Re: [etch debian 4.0] apache2 en mode ssl

2007-01-30 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Vincent Bernat wrote:
 /etc/apache2/ssl/$(/usr/bin/openssl \
 x509 -noout -hash  /etc/apache2/ssl/apache.pem).0
 
 C'est peut être tout simple mais a quoi sert la derniere commande ? Pour ma
 part, j'ai fait la meme manipulation chez moi pour mettre creer mon 
 certificat,
 mais sans cette derniere ligne, et cela fonctionne correctement. Est-je 
 oublié
 quelque chose ?
 
 Cela sert à  trouver facilement un certificat à partir  du hash. Si tu
 regardes   dans   /etc/ssl/certificates(si   tu   as   le   paquet
 ca-certificates),  il y  a tout  un  tas de  liens du  même genre.  Je
 suppose  que c'est  utile quand  tu veux  vérifier la  provenance d'un
 certificat client. Pour  un certificat serveur, cela ne  doit pas être
 utile.

En effet, je viens de faire quelques recherches et cela sert a trouver
un certificat via son hash. Le lien permet ensuite de tomber tout de
suite sur le certificat. Quant au .0, c'est un iterateur. Comme il est
possible d'obtenir deux fois le meme hash pour deux certificats
differents, on incremente le .0 en .1 et ainsi de suite.

Merci pour l'info.

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFv8CYxJBTTnXAif4RAinDAKCFkZ11xDNXSRj75NaFKf+ki0wjjwCcCFxG
3uXq3Mtrd+IFedZURPcilX0=
=g8vo
-END PGP SIGNATURE-


___ 
Copy addresses and emails from any email account to Yahoo! Mail - quick, easy 
and free. http://uk.docs.yahoo.com/trueswitch2.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Serveur web

2007-01-30 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

ciol wrote:
 Bonjour, j'ai le réseau suivant :
 

Bonjour,

 
 Une autre question :
 J'ai apache qui écoute sur le port 80 (c'est marqué dans
 /etc/apache2/ports.conf), alors pourquoi je le vois pas quand je fais
 netstat -ln --inet ?
 

un petit :

netstat -lp

devrait faire l'affaire, voire un :

telnet mon_serveur 80

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFv8LaxJBTTnXAif4RAvT4AKC1Iswsed8c6/S+l2wMx1YzPaWFxACdGUUL
YucWNGm9QIVx6MN41J4p70M=
=6muZ
-END PGP SIGNATURE-


___ 
Copy addresses and emails from any email account to Yahoo! Mail - quick, easy 
and free. http://uk.docs.yahoo.com/trueswitch2.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: probleme avec phpmyadmin et tables de ma base mail

2007-01-29 Par sujet franck joncourt
Bonjour,

C'est quelque chose comme cela, non ?

http://www.presence-pc.com/forum/ppc/Programmation/resolu-phpmyadmin-erreur-tbl_alter-snif-sujet-3681-1.htm

---
Franck.

Vincent Bernat [EMAIL PROTECTED] wrote: On Mon, 29 Jan 2007 09:37:38 +0100, 
Thierry B  wrote:

 Voila deja le lien où il essaie d'aller quand il me met l'erreur (cad
 quand je clique sur une de mes tables)
 
 http://192.168.0.13/phpmyadmin/sql.php?lang=fr-iso-8859-1server=1db=mailtable=postfix_virtualgoto=tbl_properties_structure.phpback=tbl_properties_structure.phpsql_query=SELECT+%2A+FROM+%60postfix_virtual%60pos=0
 
 Et si je tape manuellement cela:
 
 http://192.168.0.13/phpmyadmin/sql.php
 
 Il me met:
 
 sql.php: Missing parameter: sql_query  (FAQ 2.8)
 sql.php: Missing parameter: db (FAQ 2.8)

La faute n'est donc pas à Apache. Fausse piste.




-
 What kind of emailer are you? Find out today - get a free analysis of your 
email personality. Take the quiz at the Yahoo! Mail Championship.

Re: Adaptateur CPL

2007-01-29 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Stephane Bortzmeyer wrote:
 
 J'ai mis ça sur mon blog :
 
 http://www.bortzmeyer.org/cpl-maison.html
 
 

Bonsoir,

Je viens de jeter un coup d'oeil sur ton blog et j ai remarque que le
lien CMM Celetron ne fonctionnait pas.

Je connaissais la technologie mais je ne savais pas qu'il en etait rendu
la. C'est chouette.

Quand j'etais en stage, j'ai travaille avec un gars qui tentais de
mettre ca en place dans l'entreprise, mais la solution avait ete
abandonnee a cause des pertes sur le signal. Les pertes peuvent etre
dues a un simple fusible. En entreprise, tout du moins la ou je travail,
toutes les tables sont securisees et du coup ca marche plutot moyen. On
peu allez dans 3 salles plus loin et ca fonctionne toujours, alors que
deux tables plus loin, il n'y a plus de signal. Il est toujours possible
de mettre en place des amplificateurs sur le reseau. Je pensais pas que
quelque chose comme cela etait disponible aujourd'hui. C'est chouette.

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFvmdAxJBTTnXAif4RAlXHAKCSqI8oTObm7ZgRAiHFFUBdPolG6wCffN+3
L9agdM8Gt8QOWJnmTDyUIrw=
=Kgrb
-END PGP SIGNATURE-


___ 
Try the all-new Yahoo! Mail. The New Version is radically easier to use � The 
Wall Street Journal 
http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: [vpn] Quel client vpn utilisé et comment l e configurer ?

2007-01-29 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

giggz wrote:
 Bonsoir,
 
 Je dois installer un client vpn pour me connecter à mon école. Et me
 voilà perdu...
 bon aptitude search vpn me renvoie :
 kvpnc
openvpn
 secvpn
 vpnc
 
 

Avec des amis on met en place un serveur VPN, mais pour l'instant c'est
un peu en stand by. On utilise OpenVPN.

Pour la configuration je vais pas pouvoir t'aider car c'est pas moi qui
fait ca. Mais bon, vu que ca stagne beaucoup, je crois que je vais
devoir m'y mettre. Alors toute infos est la bien venu.

J'ai simplement vu qui'il y avait ce lien pour openVPN :

http://openvpn.net/.  - Le site meme

C'etait simplement pour te mentionner lequel on allait utiliser.


- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFvnz3xJBTTnXAif4RAiEnAJwLHTDDllX52vXVp3IH8EFmydZmQwCgvjfP
pS09DPHQkS4apQTR4SBd4bQ=
=E79d
-END PGP SIGNATURE-


___ 
Inbox full of spam? Get leading spam protection and 1GB storage with All New 
Yahoo! Mail. http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: [vpn] Quel client vpn utilisé et comment l e configurer ?

2007-01-29 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Vincent Bernat wrote:
 OoO En cette nuit nuageuse du mardi 30 janvier 2007, vers 00:55, giggz
 [EMAIL PROTECTED] disait:
 
 Moi je veux juste un client. je ne veux surtt pas faire un serveur chez
 moi.
 
 Euh,  un client se  connecte forcément  sur un  serveur. Ou  alors, le
 serveur est déjà en place ?

Si j'ai tout compris, il veut installer un client sur sa machine afin de
se connecter en VPN sur le serveur de son ecole.

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFvvfIxJBTTnXAif4RAuY0AKCf5VvDvttQtF+bplobM+SwPF1sfgCfYIJ0
+4c9I2Y6dMhxMhvRq1IO+Ug=
=mAKV
-END PGP SIGNATURE-


___ 
Try the all-new Yahoo! Mail. The New Version is radically easier to use � The 
Wall Street Journal 
http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Script firewall

2007-01-28 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Pascal Hambourg wrote:
 Vincent Bernat a écrit :

 le lien :  http://smhteam.info/upload_wiki/firewall.tar.gz

 Personnellement,  je  ne suis  pas  fan  du  surtraitement en  ce  qui
 concerne les états. Bon point de  traiter ce qui est --state NEW, mais
 personnellement,  je ne  ferai  pas tout  un  cinéma avec  ce qui  est
 RELATED et ESTABLISHED  (port  1024 et certains  messages ICMP). Cela
 peut t'apporter de mauvaises  surprises, notamment par exemple les DNS
 qui parlent de 53  à 53 ou les serveurs de temps  qui parlent de 123 à
 123.
 
 D'accord avec toi au sujet de la limitation des ICMP ESTABLISHED. Si on
 en reçoit un c'est qu'on l'a demandé. Par contre j'approuve la
 limitation des ICMP RELATED car certains types non indispensables
 (Redirect, Source Quench) peuvent servir à des attaques. Concernant la
 limitation des ports en RELATED, je ne connais pas d'application qui
 utilise des connexions TCP ou UDP RELATED sur des ports privilégiés. En
 tout cas ça ne gêne pas les protocoles comme DNS ou NTP qui n'utilisent
 que des connexions simples avec des états NEW et ESTABLISHED.
 
 Pareil pour  le coup de vérifier  les TCP flags.
 
 Et certaines combinaisons comme SYN,RST ou SYN,FIN ne sont pas
 strictement invalides puisqu'il y a une priorité entre flags. RST ayant
 priorité sur SYN, et SYN sur FIN, SYN+RST équivaut à RST et SYN+FIN
 équivaut à SYN. Or l'adage dit Be liberal in what you accept. Les
 combinaisons non standard ne peuvent affecter que des piles IP
 vulnérables. Ce n'est pas le cas de Linux, mais peut-être de l'OS de
 machines qui sont derrière.
 
 

Bonjour,

Pour les commentaires, je vous l'accorde, c'est pas tres explicite quand
on rentre dedans. J'ai remedie a cela dans la version sur mon poste.
Les ports 111, 2049 et 32765:32768 comme tu le mentionnais correspondent
bien a la gestion NFS (je me suis base sur le NFS HowTo).

Ensuite pour les ICMP en ESTABLISHED je suis d'accord. Vu que les seules
connexions icmp considerees comme ESTABLISHED sont les echo-reply, il
n'y a aucun risque.

Quant aux types ICMP consideres comme RELATED, la je trouve que cela se
complique. Il y a ce qui est appele les blind icmp attacks. Le type
source quench est utilise pour ralentir les connexions, de meme, les
protocol unreachable, port unreachable, et fragmentation needed peuvent
couper une connexion.
Du coup, je ne c'est plus trop comment faire. On ne peut pas interdire
tous les types ICMP. Si le protocole etait inutile on le saurait.

http://kerneltrap.org/node/5382

J'ai laisse destination unreachable, mais je ne sais plus trop quoi
autoriser/interdire pour que cela fonctionne correctement tout en
evitant au maximum les problemes mentionnes ci-dessus.

Pour ce qui est des combinaisons pour les TCP flags, je vous laisse tous
les deux juges ; je ne m'y connais pas assez.

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFvHgFxJBTTnXAif4RApYFAJ9miwe5DtpLBspMxNVi5jLzA3Zg3wCeJZbU
rnIdW2BReY/hk6fIk0PdD4I=
=kovO
-END PGP SIGNATURE-


___ 
Try the all-new Yahoo! Mail. The New Version is radically easier to use � The 
Wall Street Journal 
http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Script firewall

2007-01-28 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Vincent Bernat wrote:
 OoO En cette fin de matinée radieuse du dimanche 28 janvier 2007, vers
 11:16, franck [EMAIL PROTECTED] disait:
 
  Il faudrait  vérifier le  cas de  Linux, mais le  source quench  et le
 fragmentation  needed  doivent  venir   avec  un  fragment  du  paquet
 original,  ce qui permet  de vérifier  l'authenticité du  paquet. Ce
 fragment est peut-être  vérifié (à voir). Si c'est  le cas, les règles
 sont inutiles  : si  un attaquant peut  intercepter tes paquets,  il a
 d'autres moyens plus simples de couper ta connexion :)
 
 http://kerneltrap.org/node/5382
 
 A priori, ce n'est donc pas supporté ou alors, récemment.

Au final, je pense qu'il faut deja etre conscient des problemes
possibles, car cela peut demander un peu de temps afin de palier a ca si
ce n'est pas deja regle ; pour moi en tout cas.

Le meilleur moyen reste de debrancher son cable reseau pour rester a
l'ecart des ennuis :p!

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFvKdJxJBTTnXAif4RAqMRAJ9mlFBWngruzbh1Gkqy4kpPruEmyACfUTcy
Tgw9sx8IywvDdNMkPVIGqZQ=
=+y7j
-END PGP SIGNATURE-




___ 
All new Yahoo! Mail The new Interface is stunning in its simplicity and ease 
of use. - PC Magazine 
http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Script firewall

2007-01-28 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Pascal Hambourg wrote:
 franck a écrit :

 Quant aux types ICMP consideres comme RELATED, la je trouve que cela se
 complique. Il y a ce qui est appele les blind icmp attacks. Le type
 source quench est utilise pour ralentir les connexions,
 
 C'est bien pour cette raison que je recommande de le bloquer.
 
 de meme, les
 protocol unreachable, port unreachable, et fragmentation needed peuvent
 couper une connexion.
 
 L'ennui c'est que si on bloque ceux-là, on risque d'avoir des problèmes.
 
 Du coup, je ne c'est plus trop comment faire. On ne peut pas interdire
 tous les types ICMP.
 
 Je crains qu'on ne puisse faire autrement que s'en remettre à la
 vérification du numéro de séquence TCP par le suivi de connexion de
 Netfilter pour classer un message d'erreur ICMP comme RELATED ou
 INVALID. Mais ça n'est efficace qu'avec les paquets ICMP liés à une
 connexion TCP.
 
 Pour ce qui est des combinaisons pour les TCP flags, je vous laisse tous
 les deux juges ; je ne m'y connais pas assez.
 
 Moi non plus en fait, c'est pour ça que je ne filtre pas sur ce critère,
 ne voulant pas risquer de bloquer quelque chose qu'il ne faudrait pas.
 
 

Finalement, je vais enlever le filtrage sur les TCP flags a moins que
j'arrive un jour a etre certains du fonctionnement.
Du cote des paquets RELATED pour la chaine INPUT, je vais interdire le
type ICMP source-quench, et autoriser les autres pour le bon
fonctionnement, en faisant confiance a netfilter pour la redirection des
paquets en INVALID.

Merci beaucoup pour les avis de chacun.

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFvM70xJBTTnXAif4RAnpbAKDEbrdhlQz7IHI8iXsP75dMH4YA2wCgnSDY
9EZ1A7G8Ic8b0DLR0qbwjiY=
=mjH0
-END PGP SIGNATURE-


___ 
Try the all-new Yahoo! Mail. The New Version is radically easier to use � The 
Wall Street Journal 
http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Sortie de Vista

2007-01-28 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Par rapport a la reponse de sylvain, je dirais que c'est a chacun de
mettre la main a la pate pour que le libre prenne une plus grande place
dans le grand public.

J'ai pas reussi a egaler sa tirade :)!

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFvNEZxJBTTnXAif4RAq5VAJ0ZWRI0hDDbfw1Ese1BSrMmo2DnCgCePVl9
mbmsoVMWdHkldR6qtl9ud5g=
=JNWE
-END PGP SIGNATURE-


___ 
Try the all-new Yahoo! Mail. The New Version is radically easier to use � The 
Wall Street Journal 
http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Corruption de perl

2007-01-28 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Quelle commande utilisez-vous pour afficher les donnees presentes en
RAM/cache ?

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFvO+1xJBTTnXAif4RAj3mAKC11jUe5XfeSyv0iTf+X2Lea9YYpwCgvJCY
x3U+TUzpjQsb6Z0RZoNvd/4=
=SiLd
-END PGP SIGNATURE-


___ 
Try the all-new Yahoo! Mail. The New Version is radically easier to use � The 
Wall Street Journal 
http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: dns prive, quel utilité ?

2007-01-27 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Pascal Hambourg wrote:
 Salut,
 
 mess-mate a écrit :
 je viens d'installer un dns cache en espérant une recherche plus
 rapide. Au contraire, cela est plus lent..
 Est-ce vraiment plus rapide ?
 
 Ça dépend. Plus rapide que quoi ? Pour quel type d'utilisation ?
 Par exemple si tu fais une requête pour un nom de domaine donné avec une
 périodicité moyenne supérieure à son TTL (durée de vie), un cache local
 ne sert à rien car l'information mise en cache aura expiré avant la
 requête suivante. Il vaut mieux profiter d'un cache mutualisé qui est
 rafraîchi plus fréquemment par les requêtes d'autres utilisateurs, sauf
 s'il est saturé et a un temps de réponse excessif.
 
 Car dans ce cas, j'aurais mal configuré mon dns.
 
 Possible, mais pas forcément. Si c'est pour remplacer les DNS du FAI que
 tu trouves trop lents, il ne faut évidemment pas les définir comme
 forwarders dans la configuration de ton serveur.
 

Il y a quelque chose que je ne comprends pas ! Si je prends l'exemple du
site example.com. Je fais une requete sur celui-ci, son ip est mise en
cache pendant le TTL. Maintenant, un autre utilisateur effectue la
requete avant la fin du TTL. Par consequent, je suppose que
l'information en cache est prise en compte. Alors comment, cette
information peut etre rafraichie avant l'expiration du TTL ? A moins
bien sure que l'information en cache soit utilisee pour effectuer une
requete et qu'au meme moment le cache soit rafraichit.

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFu4UVxJBTTnXAif4RAl03AKCb8aX1EcL/gLm/kt9duYgoiLBFpQCcCQi8
UhST1e4srAhNrUi8gw1Y4H0=
=REXw
-END PGP SIGNATURE-




___ 
All new Yahoo! Mail The new Interface is stunning in its simplicity and ease 
of use. - PC Magazine 
http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Apache 2.2 sur Debian Sarge

2007-01-26 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Florent Georges wrote:

   Je precise que les symptomes sont les memes avant et apres avoir
 remplace Sid par Etch.  J'imagine que ce conflit vient de ce que j'ai
 un mix Sarge / Etch dans mon sources.list ?
 
   Y a-t-il un moyen de forcer l'installation d'une version particuliere
 d'un paquet, lorsque plusieurs sont disponibles ?  Je pense que cela
 devrait regler mon probleme.

Lorque tu as plusieurs distribution specifiees dans ton fichier
/etc/apt/source.list, le fichier /etc/apt/preferences te permet de gerer
la priorite. Plus le nombre est important, et plus la priorite l'est aussi.

Pour forcer l'utilisation d'un paquet, plutot qu'un autre, je le place
en tete dans la commande apt-get install.

En admettant qu'un apt cache show 'mon_paquet' nous fournisse cela :

Depends: apache2 | apache | apache-ssl | apache-perl | httpd,
libapache2-mod-php4 | php4 | libapache2-mod-php5 | php5

On remarque que php4 est prioritaire sur php5 dans les dependances. Du
coup si on tente d'installer notre paquet sans avoir installe php5, php4
sera installe. Si l'on prefere utiliser php5, il suffit de faire un :

apt-get install php5 'mon_paquet'

J'espere que cela peut t'aider !

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFul0NxJBTTnXAif4RAtD9AKCvGp/bpx5ZQEAZ2DnlQWJkxNI2MwCfaW9w
eq0JOK7mmNyDBzLxALG24JA=
=OpiQ
-END PGP SIGNATURE-


___ 
Try the all-new Yahoo! Mail. The New Version is radically easier to use � The 
Wall Street Journal 
http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Script firewall

2007-01-25 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

SOUBIE Sebastien wrote:
 Bonjour
 
 Avez-vous essayer le soft FIREWALLBUILDER qui permet de réaliser des
 scripts IPTABLES sous une interface Windows.
 Personnellement je le trouve très pratique.
 

En effet, on m'a deja parle de fwbuilder, mais j ai commence avec
iptables et j'ai envie de comprendre un peu mieux le fonctionnement, et
les differentes possibilites qu'il peut offrir. Mais, je pense que je
vais lui donner ca chance pour une config sur mon reseau local, et voir
ce que cela donne. Je ne peut pas le denigrer vu que je ne l'ai pas essaye.
Mais la, j'aimerais m assurer que je n'ai pas ecris de betises, j'ai
encore des ajouts a faire pour une connexion vpn, et une nouvelle interface.

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFuQLFxJBTTnXAif4RAtvMAKDABvnyoVSsuTSwFwkkOA+pfdKbwwCfYEHT
TZC6lzEJ4lU9pisDYgGF3H4=
=SCfR
-END PGP SIGNATURE-


___ 
Try the all-new Yahoo! Mail. The New Version is radically easier to use � The 
Wall Street Journal 
http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Apache 2.2 sur Debian Sarge

2007-01-25 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Florent Georges wrote:
 Daniel Caillibaud wrote:
 
 Florent Georges wrote:
 
   Bonsoir
 
 drkm:~# cat /etc/apt/sources.list
 deb ftp://mir1.ovh.net/debian/ stable main
 deb-src ftp://mir1.ovh.net/debian/ stable main
 deb http://security.debian.org/ stable/updates main contrib
 non-free
 deb http://ftp.us.debian.org/debian sid main contrib non-free
^^^ !!!
 
 Tu aimes le risque...
 
   Pas trop non :-(
 
 C'est un serveur en prod ?
 
   Pas encore, mais c'est prevu.
 
 Tu as quoi dans ton /etc/apt/pr�f�rences ? Parce que si tu
 ne blinde pas la chose pour n'utiliser que certain paquets
 de sid (et encore, pourquoi sid?), tu va vers des
 plantages.
 
 drkm:~# cat /etc/apt/preferences
 Package: *
 Pin: release a=stable
 Pin-Priority: 700
 
 Package: *
 Pin: release a=testing
 Pin-Priority: 600
 
 Package: *
 Pin: release a=unstable
 Pin-Priority: 500
 drkm:~# 
 
   Je dois avouer que je ne sais plus exactement pourquoi
 j'ai ajoute Sid.  J'ai ete utilisateur Linux pendant des
 annees, mais jamais de Debian.  Alors je rame un peu sur le
 systeme de paquets.  Je dois encore aquerir les automatismes
 et les bonnes sources d'info.
 
 Je te conseillerais plut�t de mettre etch dans ton
 sources.list, avec priorit� � stable dans ton
 /etc/apt/pr�f�rences (mais etch est bient�t stable).
 Sinon, tu peux aussi mettre le d�pot dotdeb pour avoir
 apache2 et n'avoir que des sources sarge.
 
   Donc tu me conseilles de remplacer sid par etch ?  Et
 le depot dotdeb, c'est quoi exactement ?
 
 et aimerais utiliser Apache 2.2.  J'ai le paquet
 apache2.2-common disponible pour cela.  Mais il a besoin
 d'un paquet Apache MPM.  Mais ceux que j'ai de
 disponible ont une dependance vers apache2-common, donc
 il est installe et apache2.2-common est desinstalle.
 
   Quelqu'un a-t-il une solution?
 
 Ce genre de pbs est fr�quent en sid non ?
 
   Heu ... je te crois.  Tu veux parler des dependances
 cassees ?  Pour etre un peu plus precis sur mon probleme,
 j'aimerais installer Apache 2.2 pour pouvoir suivre la
 procedure detaillee ici :
 
 http://www.orbeon.com/blog/2006/12/27/configuring-an-apache-front-end-for-orbeon-forms/
 
   Mais peut-etre y a-t-il une autre maniere de faire
 (d'autres paquets a installer pour avoir les memes modules
 Apache) ?
 
   Merci pour les infos,
 
 --drkm

Bonjour,

La distribution sid (instable) est la distribution de developement, et
par consequent, il y a un risque potentiel de bugs. Du jour au lendemain
tu peux te retrouver avec un systeme casse. Du coup, pour un serveur de
prod, c'est plutot genant. De plus, au niveau des mises a jour de
securite, elles sont moins rapides car pas effectuees par la security team.

De mon cote, je suis aussi en sid, et je tourne avec apache2.2.

De la maniere suivante cela ne fonctionnerait il pas ?

# apt-get install apache2.2-common apache2-mpm-prefork

Essaye avec l'option -s pour voire.

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFuTvnxJBTTnXAif4RAoqfAJ4qch/xU2PlBdsJ5GxYdEWj1Oqb/QCgiXSi
IoWcCZqUofsz3t99xZ5HN7g=
=lTvz
-END PGP SIGNATURE-


___ 
Try the all-new Yahoo! Mail. The New Version is radically easier to use � The 
Wall Street Journal 
http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Script firewall

2007-01-24 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

franck wrote:
 
 Bonjour,
 
 le lien :  http://smhteam.info/upload_wiki/firewall.tar.gz
 
 Explications :
 C'est le script present sur mon serveur a la maison.
 Mon serveur est connecte a Internet via une LiveBox (192.168.1.1) a
 partir de eth0 (192.168.1.10) et au lan a partir de eth1 (192.168.0.1).
 
 1/ Les services vu via sont ssh en port knocking et ftp via une
 redirection de port (10021 vers 21).
 2/ Cote lan, y a du NFS, du serveur web, ftp et ssh je crois que c tout.
 3/ Le masquerading est mis en place.
 
 J'avais ete faire un petit tour chez plouf (y a des idees) ! et j ai
 reprise l'idee de separer les differentes configurations en fichiers.
 
 Du coup, je me retrouve avec :
 - fw_config : me permettant de definir quelques options de configuration
 - fw_modules : permettant le chargement des modules iptables
 - fw_proc : pour l'initialisation des fichiers presents dans /proc
 - un fichier fw_main, fichier principal a lancer au demarrage du serveur
 - fw_wan : gerant les regles sur eth0
 - fw_lan : gerant les regles pour l'interface du reseau local
 - fw_forward_lan : pour la masqueradiing
 
 Y a des commentaires dans le soft.
 
 Autrement, question bonus :)! Quesl sont les types icmps qu'il faudrait
 ne pas rejeter pour un bon fonctionnement ?
 

Bonjour,

Je fais un petit up pour savoir si quelqu'un a jete un coup d'oeil et a
des remarques.

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFt+3KxJBTTnXAif4RAqZbAKDUNTqYueX1AivZ24SMsJL3f6Y2LwCfR62o
PzNa4o2fIxFDUgQKnbixaoQ=
=1go4
-END PGP SIGNATURE-


___ 
Try the all-new Yahoo! Mail. The New Version is radically easier to use � The 
Wall Street Journal 
http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Réseaux P2P !!

2007-01-23 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Bonsoir,

Moi j'utilise torrentflux.

http://www.torrentflux.com/

C'est une simple interface web donc pas besoin de session X.

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFtl3XxJBTTnXAif4RAo5UAJ9h0tHDxm06wER19RUmrJam/k5xxwCfamdR
dPpS5gPOBVHAaCqJwhPkEeA=
=S4dz
-END PGP SIGNATURE-


___ 
To help you stay safe and secure online, we've developed the all new Yahoo! 
Security Centre. http://uk.security.yahoo.com


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Script firewall

2007-01-22 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Bonsoir,

Avant tout je voulais savoir si je pouvais me permettre de demander aux
amateurs iptables presents sur cette liste, si ils pouvaient jeter un
coup d'oeil sur mon script firewall.

J'aimerais savoir ce qu'ils en pensent, et comment l'ameliorer si il est
pas trop foireux.

Si je peux, je renverrais un mail sur la liste, autrement j'irais faire
un tour sur la liste specifique.

Merci.

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFtSmMxJBTTnXAif4RApkGAKC4opFEnXruhFrPHF/zUi7cSu6QUgCgvnwR
0HSltXtNm4glVUAr2YFO0cY=
=0gQN
-END PGP SIGNATURE-




___ 
All new Yahoo! Mail The new Interface is stunning in its simplicity and ease 
of use. - PC Magazine 
http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Banniere SSH

2007-01-22 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Vincent Tondellier wrote:
 franck wrote:
 
 Bonsoir,

 Une petite commande netcat, et voila :

 [EMAIL PROTECTED]:~$ netcat 192.168.0.1 22
 SSH-2.0-OpenSSH_4.3p2 Debian-8
 ^[
 Protocol mismatch.

 J'ai simplement envoyer un paquet sur le port 22 ou tourne mon serveur
 SSH, et en fait, il se devoile automatiquement via sa banniere.

 Je me demandais donc si la banniere etait utilisee pour faire un genre
 de synchronisation entre le client et le serveur.

 Des idees ?
 
 C'est pour des raisons de compatibilité entre versions :
 http://openssh.org/faq.html#2.14
 

Je savais bien qu'il y avait un truc.
Ce me semblait louche qu'un protocole comme cela se devoile aussi
facilement.

J'avais pas pense a regarder sur le site openssh !

Merci.

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFtTxtxJBTTnXAif4RAmbzAJ0Q8xcOhPWJai/hKPkbkeCkWKV+twCfS/u8
h3GMO6+QccqZWCAD+LgZFTA=
=QDyN
-END PGP SIGNATURE-




___ 
All new Yahoo! Mail The new Interface is stunning in its simplicity and ease 
of use. - PC Magazine 
http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Script firewall

2007-01-22 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Pascal Hambourg wrote:

 Pourquoi pas. S'il est long, tu peux le publier sur un site web et
 indiquer l'URL ici. Quelques conseils :
 
 - Attention au formatage, en particulier aux lignes longues que le
 logiciel de courrier peut couper en deux, ce qui va gêner la lisibilité.
 
 - Indique le cahier des charges/spécification de ce que le script est
 censé faire. Eventuellement des commentaires généreux peuvent suffire.
 
 

Bonjour,

le lien :  http://smhteam.info/upload_wiki/firewall.tar.gz

Explications :
C'est le script present sur mon serveur a la maison.
Mon serveur est connecte a Internet via une LiveBox (192.168.1.1) a
partir de eth0 (192.168.1.10) et au lan a partir de eth1 (192.168.0.1).

1/ Les services vu via sont ssh en port knocking et ftp via une
redirection de port (10021 vers 21).
2/ Cote lan, y a du NFS, du serveur web, ftp et ssh je crois que c tout.
3/ Le masquerading est mis en place.

J'avais ete faire un petit tour chez plouf (y a des idees) ! et j ai
reprise l'idee de separer les differentes configurations en fichiers.

Du coup, je me retrouve avec :
- - fw_config : me permettant de definir quelques options de configuration
- - fw_modules : permettant le chargement des modules iptables
- - fw_proc : pour l'initialisation des fichiers presents dans /proc
- - un fichier fw_main, fichier principal a lancer au demarrage du serveur
- - fw_wan : gerant les regles sur eth0
- - fw_lan : gerant les regles pour l'interface du reseau local
- - fw_forward_lan : pour la masqueradiing

Y a des commentaires dans le soft.

Autrement, question bonus :)! Quesl sont les types icmps qu'il faudrait
ne pas rejeter pour un bon fonctionnement ?

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFtbxExJBTTnXAif4RAncDAKCjnNBblNZKTfIm+1QM7pqpSCWAEACdHKCy
u5mHa1FQioIk1l++mYjxmFU=
=WNKp
-END PGP SIGNATURE-


___ 
Yahoo! Messenger - with free PC-PC calling and photo sharing. 
http://uk.messenger.yahoo.com


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Problème d'horloge sur un portable

2007-01-21 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

wolfgod wrote:
 Salut tout le monde
 
 
 J'ai un problème d'horloge sur un portable Nitteo m707 en debian ETCH 
 2.6.18-3-686 et KDE 3.5.5.
 
 Ce qui a pour conséquence de provoquer de gros problèmes pour le transfert de 
 fichiers, de messagerie cryptée...
 
 L'horloge du portable affiche sur KDE une heure ne correspondant pas à un 
 serveur de temps (ntpdade), ni même à celle du bios, mais toujours en avance!
 
 Lorsque je règle l'horloge sur le bios, le temps affiché reste constant, mais 
 après redémarrage et retour dans le bios, le temps affiché du bios est de une 
 heure de moins!  Tandis que celui affiché dans KDE est de une heure de plus, 
 mais toujours en avance sur le serveur de temps de quelques minutes!
 
 Pas facile! Quelqu'un pourrait-il m'expliquer comment régler ce problème bien 
 embêtant.
 
 Par avance, merci.
 
 

Si j'ai bien compris apres avoir fais un ntpdate 0.debian.pool.ntp.org
l'horloge KDE est decalee de quelques minutes !

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD4DBQFFsz+YxJBTTnXAif4RAuelAJ9z0sW9oqMfSKBpCCItyOtoJKGX7wCY10Ph
D4meAmoGNDYwhtBqy8Rebg==
=Yycf
-END PGP SIGNATURE-


___ 
The all-new Yahoo! Mail goes wherever you go - free your email address from 
your Internet provider. http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Problème d'horloge sur un portable

2007-01-21 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

wolfgod wrote:
 Le dimanche 21 janvier 2007 11:25, franck a écrit :
 wolfgod wrote:
 Salut tout le monde


 J'ai un problÚme d'horloge sur un portable Nitteo m707 en debian ETCH
 2.6.18-3-686 et KDE 3.5.5.

 Ce qui a pour conséquence de provoquer de gros problÚmes pour le
 transfert de fichiers, de messagerie cryptée...

 L'horloge du portable affiche sur KDE une heure ne correspondant pas à un
 serveur de temps (ntpdade), ni même à celle du bios, mais toujours en
 avance!

 Lorsque je rÚgle l'horloge sur le bios, le temps affiché reste constant,
 mais aprÚs redémarrage et retour dans le bios, le temps affiché du bios
 est de une heure de moins!  Tandis que celui affiché dans KDE est de une
 heure de plus, mais toujours en avance sur le serveur de temps de
 quelques minutes!

 Pas facile! Quelqu'un pourrait-il m'expliquer comment régler ce problÚme
 bien embêtant.

 Par avance, merci.
 Si j'ai bien compris apres avoir fais un ntpdate 0.debian.pool.ntp.org
 l'horloge KDE est decalee de quelques minutes !

 --
 Oui c'est exactement ça! Curieusement en recalant l'horloge sur ntpdate, 
 l'heure se rÚgle de nouveau puis se met à avancer de quelques minutes, 
 assez 
 rapidement (quelques minutes plus tard), par rapport au serveur de temps!
 
 

Pour l'heure de moins, il me semble qu il peut sagir d'une mauvaise
configuration du fichier /etc/default/rcS.
Tu y trouves une variable UTC. Elle permet de gerer l'horloge machine (RTC).

Voici un extrait de la man page de rcS concernant la variable UTC:

This  is used to govern how the hardware real time clock is interpreted
when it is read (e.g., at boot time, for the purpose of setting the
  system clock) and when it is written (e.g., at shutdown).  If
this option is set to no then the system clock is assumed to be set to
local time. If the option is set to yes then the system clock is assumed
to be set to something approximating Coordinated Universal Time (UTC).

Avec la commande hwclock --systohc il t'es possible de synchroniser
ton heure machine avec celle du systeme (quand ca marchera).

Autrement pour ce qui est du decalage de l'horloge KDE, je n'ai pas a ce
moment precis de solution a t'offrir :(!

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFs0pnxJBTTnXAif4RAqedAKC9Qh/dSuwfXW2II/+2rdv/Yd2JcgCfRdzB
Irl6+NnsYcsfJ9XiBn2QJq8=
=kdoX
-END PGP SIGNATURE-


___ 
Inbox full of spam? Get leading spam protection and 1GB storage with All New 
Yahoo! Mail. http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Problème d'horloge sur un portable

2007-01-21 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

wolfgod wrote:
 
 Peut être que je vais dire une bêtise, mais en allant dans le bios si je cale 
 l'horloge sur ntpdate (en vérifiant sur un autre pc dans les mêmes config), 
 l'horloge reste bien synchronisée! Ne serait-ce pas un problème du noyau ou 
 KDE!
 
 

Je ne m'y connais pas assez pour pour l'affirmer.

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFs3J1xJBTTnXAif4RAirHAJ9a3jeZBK+D9duOE1cRg7yiYf9C1wCbB3tK
4mNmKDtF87ldM3SNzInKLYY=
=BM+x
-END PGP SIGNATURE-




___ 
All new Yahoo! Mail The new Interface is stunning in its simplicity and ease 
of use. - PC Magazine 
http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Banniere SSH

2007-01-21 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1


Bonsoir,

Une petite commande netcat, et voila :

[EMAIL PROTECTED]:~$ netcat 192.168.0.1 22
SSH-2.0-OpenSSH_4.3p2 Debian-8
^[
Protocol mismatch.

J'ai simplement envoyer un paquet sur le port 22 ou tourne mon serveur
SSH, et en fait, il se devoile automatiquement via sa banniere.

Je me demandais donc si la banniere etait utilisee pour faire un genre
de synchronisation entre le client et le serveur.

Des idees ?

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFs7xUxJBTTnXAif4RAn1SAJwNaD5FJyWlbB1PZUcRKE5MzkYBDgCfYvw3
LmxaUKArdy+ISW/7FigIgJ0=
=9fCK
-END PGP SIGNATURE-


___ 
The all-new Yahoo! Mail goes wherever you go - free your email address from 
your Internet provider. http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: probleme connexion internet debian testing URG

2007-01-20 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

HAMIID L°H wrote:
 
 HAMIID L°H [EMAIL PROTECTED] a écrit : Date: Fri, 19 Jan 2007 10:35:33 
 +0100 (CET)
 De: HAMIID L°H [EMAIL PROTECTED]
 Objet: probleme connexion internet debian testing
 À: debian-user-french@lists.debian.org
 
  Bonjour a tous  
 j'ai installé depuis peu  Débian etch i386 qui fonctionne impec mis a part  
 une chose : internet. 
 quand essais d'aller sur internet via FireFox ou epiphany, il m'affiche cette 
 phrase bien connue : délais de connections dépassé. 
 j'ai donc procéder a une vérification : je suis aller dans le terminal, et 
 j'aie rentrer ping google.fr et la cela fonctionne google réponds  
 donc je me suis dit cela vient de la configuration mais je n'ai pas trouvé. 
 j'aimerais donc avoir un peu d'aide.. 
 merci d'avance  
  

Bonjour,

Je sais pas si ca peut aider mais ca donne quoi si tu utilises :

wget http://www.google.com


Autrement tu utiliserais pas un proxy par hasard, du genre free proxy
dont on trouve des listes entieres sur le net ?


- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFse8HxJBTTnXAif4RAm8KAJ9Vy1dIFQqcz5VnflaPKyb+WJD4NACgyJQU
sE8EYXdvyBzq3SsYxkBIpWc=
=Q9KK
-END PGP SIGNATURE-


___ 
Now you can scan emails quickly with a reading pane. Get the new Yahoo! Mail. 
http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: probleme connexion internet debian testing URG

2007-01-20 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

franck wrote:
 HAMIID L°H wrote:
 HAMIID L°H [EMAIL PROTECTED] a écrit : Date: Fri, 19 Jan 2007 10:35:33 
 +0100 (CET)
 De: HAMIID L°H [EMAIL PROTECTED]
 Objet: probleme connexion internet debian testing
 Ãý: debian-user-french@lists.debian.org
 
  Bonjour a tous  
 j'ai installé depuis peu  Débian etch i386 qui fonctionne impec mis a part 
  une chose : internet. 
 quand essais d'aller sur internet via FireFox ou epiphany, il m'affiche 
 cette phrase bien connue : délais de connections dépassé. 
 j'ai donc procéder a une vérification : je suis aller dans le terminal, et 
 j'aie rentrer ping google.fr et la cela fonctionne google réponds  
 donc je me suis dit cela vient de la configuration mais je n'ai pas trouvé. 
 j'aimerais donc avoir un peu d'aide.. 
 merci d'avance  
 
 
 Bonjour,
 
 Je sais pas si ca peut aider mais ca donne quoi si tu utilises :
 
 wget http://www.google.com
 
 
 Autrement tu utiliserais pas un proxy par hasard, du genre free proxy
 dont on trouve des listes entieres sur le net ?
 
 

et ton firewall il ne bloquerait pas tes connexions sortantes sur le
port 80 ou quelque chose de ce gout la ?

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFsfNXxJBTTnXAif4RApcJAJ9mJzx9HpdAksFyB86QI4E4rQdzjgCffJwJ
g5WlLTZOFbV+g6hMiUIWRFw=
=yAIx
-END PGP SIGNATURE-


___ 
Copy addresses and emails from any email account to Yahoo! Mail - quick, easy 
and free. http://uk.docs.yahoo.com/trueswitch2.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: probleme connexion internet debian testing

2007-01-20 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Jean-Michel OLTRA wrote:
 Bonjour,
 
 
 Le vendredi 19 janvier 2007, HAMIID L°H a écrit...
 
 
quand essais d'aller sur internet via FireFox ou epiphany, il m'affiche
cette phrase bien connue : délais de connections dépassé.
 
 Tu peux essayer de remplacer l'url par une adresse ip. Si ça marche avec
 l'ip et pas avec l'url, alors on peut suspecter un pb dns.
 

ca ne doit pas etre ca puisqu'il a fait un ping google.fr.

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFsgcBxJBTTnXAif4RArdcAKCF+CxGqiH1PRP2Z01hu9oJcDbo9QCfSuqM
mXAK08/mpR4W5P6Edma0tKU=
=pWFe
-END PGP SIGNATURE-


___ 
Try the all-new Yahoo! Mail. The New Version is radically easier to use � The 
Wall Street Journal 
http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: probleme connexion internet debian testing

2007-01-20 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

HAMIID L°H wrote:
  de ww.google.fr ...  1.0.0.0
 connexion vers google  vers www.google.fr 1.0.0 | 80  connecte
  requete  http transmise  en attente de la réponse  200 ko
 longueur : non spécifie  text/html
  
 connexion vers google  vers www.google.fr 1.0.0 | 80  échec connexion termine 
 par expiration du délai attente
 
 le ping marche tres bien le  tracerouteur aussi
 


C'est quoi le 1.0.0.0 ?

Voici le resultat des differentes commandes proposees chez moi :

- --

etch:/home/franck# wget http://www.google.fr
- --13:23:51--  http://www.google.fr/
   = `index.html'
Resolving www.google.fr... 209.85.129.99, 209.85.129.104, 209.85.129.147
Connecting to www.google.fr|209.85.129.99|:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: unspecified [text/html]

[ =
  ] 2,809 --.--K/s

13:23:51 (121.95 KB/s) - `index.html' saved [2809]

etch:/home/franck# telnet www.google.com 80
Trying 209.85.129.147...
Connected to www.l.google.com.
Escape character is '^]'.
^]
Connection closed by foreign host.

etch:/home/franck# traceroute www.google.fr
traceroute: Warning: www.google.fr has multiple addresses; using
209.85.129.99
traceroute to www.l.google.com (209.85.129.99), 30 hops max, 40 byte packets
 1  192.168.0.1  0.141 ms  0.075 ms  0.068 ms
 2  * * *
 3  * * *
 4  * * *
 5  10.224.8.129 (10.224.8.129)  50.273 ms  43.383 ms *
 6  pos0-3-1-0.nrnan201.Nantes.francetelecom.net (193.252.159.222)
60.695 ms  64.581 ms  60.535 ms
 7  193.252.162.46 (193.252.162.46)  60.637 ms  63.076 ms  60.911 ms
 8  pos0-7-0-0.auvtr1.Aubervilliers.opentransit.net (193.251.243.29)
60.175 ms *  57.692 ms
 9  po3-0.fftcr3.FrankfurtAmMain.opentransit.net (193.251.132.73)
63.179 ms  73.364 ms  63.669 ms
10  te9-1.fftse1.FrankfurtAmMain.opentransit.net (193.251.241.198)
73.307 ms  73.532 ms  75.946 ms
11  google.GW.opentransit.net (193.251.249.62)  64.021 ms  73.994 ms
75.341 ms
12  66.249.94.138 (66.249.94.138)  76.029 ms  73.671 ms  63.617 ms
13  72.14.232.201 (72.14.232.201)  73.210 ms 72.14.232.205
(72.14.232.205)  74.600 ms  73.707 ms
14  72.14.233.206 (72.14.233.206)  75.675 ms  75.525 ms  74.312 ms
15  fk-in-f99.google.com (209.85.129.99)  75.765 ms  74.173 ms  75.140 ms

--

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFsg1YxJBTTnXAif4RAmaPAJ0X7cH8WN4PMUkfiI1NG3bAEUviXwCg1mwg
NHQWtdVMUZYgO9uP8HX9xmY=
=RGgL
-END PGP SIGNATURE-


___ 
Try the all-new Yahoo! Mail. The New Version is radically easier to use � The 
Wall Street Journal 
http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: réseau local (urg. Je nage)

2007-01-18 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Jonathan wrote:
 on4hu wrote:
 une adresse ip ne peut jamais être terminée par 0
 address 192.168.10.0 n'est pas correcte
 ni 0, ni 255, no identique a une autre adresse du réseau

 Le jeudi 18 janvier 2007 18:00, Baron Christophe a écrit :
  
 J'ai deux ordinateurs, tous deux reliés à internet
 par une wanadoo-box. Jusque là tout va bien.
 (en dhcp).

 Ces deux ordinateurs ont tout deux une deuxième
 carte réseau.
 J'y ai branché un cable croisé.
 Et j'ai allumé les cartes en faisant :
 less /etc/network/interfaces
 allow-hotplug eth0
 iface eth0 inet static
 address 192.168.10.0
 netmask 255.255.255.0
 auto eth0
 Pour l'un
 Et la même chose mais avec 10.1
 pour l'autre.
 Et
 ifup -a

 Le résultat : Rien.
 Ni ping, ni arping, ni...

 J'avais espéré pouvoir envoyer,
 je sais pas, un signal éléctrique...
 de l'un vers l'autre,
 sans plus de prépartion...

 Comme on fait un :
 sudo echo toto  /dev/usb/lp0
 Pour voir si l'imprimante est bien connectée.

 1/ Cela (envoyer un signal bête) sur le cable réseau,
 est-t-il impossible ?
 2/ Dois-je forcément avoir un serveur de quelque chose
 (ftp...) pour que quelque chose se passe) ?

 Le but est d'échanger des fichiers entre les deux machines,
 et de partager l'imprimante (qui est sur le port usb
 de l'un).

 */ Si en même temps, je peux comprendre ce que je fais...

 Ch.









 ___

 Découvrez une nouvelle façon d'obtenir des réponses à toutes vos
 questions
 ! Profitez des connaissances, des opinions et des expériences des
 internautes sur Yahoo! Questions/Réponses http://fr.answers.yahoo.com
 

   
 Salutation
 
 
 Si tes postes sont tous les deux connectés a ta box, ils sont sur le
 même réseau.
 
 A partir de là tu as le choix pour partager tes fichiers : Samba, NFS,
 SSH, etc...
 
 Préfères également des IP fixes sur ton réseau local.
 
 Bonne continuation
 
 
 Bonjour
 
 
 Jonathan
 
 

J'ai pas vu de gateway dans ta configuration.
Ce doit etre ta livebox. En filaire 192.168.1.1.

Pour tester si cela fonctionne mieux avec ca, tu supprimes celle par defaut
# route del default

Tu ajoutes une nouvelle (la livebox)
# route add default gw 192.168.1.1

et tu verifies avec :
# route
que c'est bien pris en compte.

Si cela marche, tu ajoutes dans le fichier /etc/network/interfaces la
directive gateway 192.168.1.1 pour la carte reseau connectee a ta livebox.

et tu redemarres le tout :
# /etc/init.d/networking restart

Utiliser un serveur pour le reseau local me semble mieux pour la
securite reseau ; Tu controlerais le traffic et te sauvegarderais une
carte reseau.

Pour la config, ceci devrait suffire :

- --
auto eth0
iface eth0 inet static
address 192.168.1.10
network 192.168.1.0
netmask 255.255.255.0
gateway 192.168.1.1
--

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFr73AxJBTTnXAif4RAiiwAJ9nkUhouio63+90mnINcWqQ4JQhCgCgvXE/
DUwEp0FyJkdiOOgY58V1yEA=
=iiqs
-END PGP SIGNATURE-


___ 
The all-new Yahoo! Mail goes wherever you go - free your email address from 
your Internet provider. http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: DNS avec bind9 : une question de nom

2007-01-15 Par sujet franck joncourt
Stephane Bortzmeyer [EMAIL PROTECTED] wrote: On Mon, Jan 15, 2007 at 
01:24:08PM +0100,
 Pascal Hambourg 
 wrote 
 a message of 30 lines which said:

 Je parlais d'un TLD qui serait officiellement créé pour être réservé
 à un usage local, un peu comme les plages d'adresses IP privées
 définies dans RFC 1918.

J'ai bien compris. Mais l'IETF y est plutôt hostile, en partie
justement à cause de l'expérience du RFC 1918. (Difficultés en cas de
fusion d'organisations.)

Pour les adresses IPv4, il n'y a guère d'alternatives, vue la
difficulté et le prix d'obtiention. (Pour IPv6, voir le RFC 4193,
http://www.bortzmeyer.org/4193.html).

Pour les noms de domaine, comme c'est facile et pas cher, il y a moins
d'arguments pour un .local. Disons que je vois quelques utilisations
possibles du .local mais, vue l'hostilité que cela déclenche chez
les gourous, j'hésite à sortir de la tranchée :-)

Pourquoi ne pas acheter mazonelocale.org ou mazonelocale.fr ?


Comme il semble que l'on puisse obtenir un nom de domaine sans se ruiner, je 
pense que je vais opter pour cette solution et ainsi être certain de respecter 
la norme. Mais bon, c'était une question qui me turlupinait, et sur laquelle je 
n'avais jamais vu de choses concrètes.

Avec tout ce que vous avez dit, vous m'avez donner de quoi faire un peu de 
lecture au niveau des normes.

Merci.

---
Franck Joncourt.


-
 New Yahoo! Mail is the ultimate force in competitive emailing. Find out more 
at the Yahoo! Mail Championships. Plus: play games and win prizes.

Re: probleme mail dns

2007-01-10 Par sujet franck joncourt
Remi Suinot [EMAIL PROTECTED] wrote: bonjour et Bonne Année!

Jai un dernier soucis avec mon serveur et mon nom de domaine.
Exim est correctement configuré,
mais quand je veux m'envoyer un mail,
j'ai systematiquement cette réponse:

: Host or domain name not found. Name service error for
name=mail.suinot.org type=A: Host not found

pourtant, dig me donne bien un type A pour mon nom de domaine:

;; QUESTION SECTION:
;mail.suinot.org.   IN  A

;; ANSWER SECTION:
mail.suinot.org.86400   IN  A   81.56.179.119

Alors, j'ai merdouiollé ou?
quelqu'un a une piste?


Amicalement.
Rémi.
-- 
R. Suinot: http://rsuinot.free.fr = page perso
   http://rsuinux.free.fr = projets: Oups! | Domotique | domino | Le 
jeu idiot

Ne serait ce pas une histoire de champs MX dans la configuration du nom de 
domaine qu'il te manquerait par hasard.

http://snow-seb.9online.fr/bind_v2.htm

---
Franck



-
 Yahoo! Messenger - with free PC-PC calling and photo sharing.

Re: udev et nommage persistant de modems USB

2007-01-09 Par sujet franck
ATTRS{bNumConfigurations}==1
ATTRS{bDeviceProtocol}==00
ATTRS{bDeviceSubClass}==00
ATTRS{bDeviceClass}==09
ATTRS{bcdDevice}==0206
ATTRS{idProduct}==
ATTRS{idVendor}==
ATTRS{bMaxPower}==  0mA
ATTRS{bmAttributes}==e0
ATTRS{bConfigurationValue}==1
ATTRS{bNumInterfaces}== 1
 
  looking at parent device '/devices/pci:00/:00:1d.1':
KERNELS==:00:1d.1
SUBSYSTEMS==pci
DRIVERS==uhci_hcd
ATTRS{broken_parity_status}==0
ATTRS{enable}==1
ATTRS{modalias}==pci:v8086d27C9sv1019sd2141bc0Csc03i00
ATTRS{local_cpus}==ff
ATTRS{irq}==209
ATTRS{class}==0x0c0300
ATTRS{subsystem_device}==0x2141
ATTRS{subsystem_vendor}==0x1019
ATTRS{device}==0x27c9
ATTRS{vendor}==0x8086
 
  looking at parent device '/devices/pci:00':
KERNELS==pci:00
SUBSYSTEMS==
DRIVERS==
 
 Et ainsi de suite...
 
 Je cherche donc à garder un nommage persistant en attachant le nommage
 du modem à sa position sur le bus USB.
 
 J'ai cherché sur google et j'ai trouvé des pistes pour le renommage des
 cartes réseau via udev par exemple mais rien pour ce qui m'intéresse ici.
 
 Si quelqu'un a une piste, je suis très preneur,
 
 Merci d'avance,
 
 Sylvain
 

Bonsoir,

Dans mon cas, il s agissait d'un rack usb pour lequel udev changeait le
nom a chaque fois que je l'eteignais puis le rallumais. Du coup, a la
premiere detection, je me trouvais avec un 'dev'sda1' puis a la seconde
detection (turn off puis turn on) j obtenais un '/dev/sdb1'. Plutot
genant au final, car j'avais place la ligne de montage dans /etc/fstab
en fonction de '/dev/sda1'.

Finalement, j ai trouve une solution qui consiste a creer une regle qui
match l'identite de mon rack et qui l'associe ensuite a un nom fixe
grace a un lien symbolique.

Pour ce faire, j ai cree un fichier hd.rules dans le repertoire
/etc/udev/ et contenant la regle suivante :

KERNEL==sd*, SYSFS{vendor}==Initio, SYSFS{model}==6L200R0,
NAME=maxtor_rack

Ensuite j ai fait un lien symbolique (010_hd.rules) sur ce meme fichier
dans le
repertoire rules.d.

Pour finir j'ai modifie mon fichier /etc/fstab pour prendre en compte le
device /dev/maxtor_rack et ca marche au poil.

Il faudrait reussir a identifier chacun des modems, il est peut etre
possible de recuperer le numero de serie !! Je ne sais pas.

En effectuant la commande:

udevinfo -ap /sys/class/tty/device

sur chacun de tes modems je le critere serial devrait etre different ;
du coup, tu ajoutes dans ta regle un SYSFS{serial}==

Je penses que cela devrait faire l'affaire. (A verifier :p!)

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE


___ 
All New Yahoo! Mail – Tired of [EMAIL PROTECTED]@! come-ons? Let our SpamGuard 
protect you. http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



DNS avec bind9 : une question de nom

2007-01-09 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Bonsoir,

J ai mis en place un serveur un DNS avec l'aide du package bind9, et
j'aurais aime avoir votre avis sur la coherence de mon raisonnement.

Je pars pour creer un domain nomme toystory.lan (y a que du Debian :p!)
Je ne pense pas faire d'erreur on ne mettant pas d'extension .com, .net,
ou .org et ainsi risquer de tomber sur un domain prive.

Ensuite, j'ajoute la ligne suivante a mon fichier de configuration
/etc/named.conf.local :

include /etc/bind/zones.toystory.lan

et je cree ce dit fichier. Je le considere comme etant le fichier de
zones vu que j'y defnis :

zone toystory.lan {
type master;
file /etc/bind/db.toystory.lan;
}

zone 0.168.192.in-addr.arpa {
type master;
file /etc/bind/db.toystory.lan.inv;
}

Les fichiers db.toystory.lan et db.toystory.lan.inv, je les considere
respectivement comme les fichiers de donnees pour la resolution de noms
et la resolution inverse de noms.

Est-ce que les termes que j'emploie sont correctes (fichier de zone,
fichier de donnee, emploi d'un domain en .lan) ?

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFpADGxJBTTnXAif4RAqr7AJ9PzQIEjvtXrMFfLX0OPOYOjp3N8QCfW+41
/pWZAIegHBtix8X5mQgVhl4=
=Wg2B
-END PGP SIGNATURE-
Send instant messages to your online friends http://uk.messenger.yahoo.com 


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: DNS avec bind9 : une question de nom

2007-01-09 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Pascal Hambourg wrote:
 Salut,
 
 franck a écrit :

 Je pars pour creer un domain nomme toystory.lan (y a que du Debian :p!)
 Je ne pense pas faire d'erreur on ne mettant pas d'extension .com, .net,
 ou .org et ainsi risquer de tomber sur un domain prive.

 Ensuite, j'ajoute la ligne suivante a mon fichier de configuration
 /etc/named.conf.local :

 include /etc/bind/zones.toystory.lan

 et je cree ce dit fichier. Je le considere comme etant le fichier de
 zones vu que j'y defnis :

 zone toystory.lan {
 type master;
 file /etc/bind/db.toystory.lan;
 }

 zone 0.168.192.in-addr.arpa {
 type master;
 file /etc/bind/db.toystory.lan.inv;
 }

 Les fichiers db.toystory.lan et db.toystory.lan.inv, je les considere
 respectivement comme les fichiers de donnees pour la resolution de noms
 et la resolution inverse de noms.

 Est-ce que les termes que j'emploie sont correctes (fichier de zone,
 fichier de donnee, emploi d'un domain en .lan) ?
 
 Non. Le fichier de zone est ce que tu appelles fichier de données, qui
 est mentionné dans l'option 'file' des définitions de zones. Ce que tu
 appelles fichier de zones n'a pas de nom dédié, c'est juste une
 inclusion du fichier de configuration de Bind. Son contenu pourrait
 aussi bien figurer directement dans le fichier de configuration.
 
 

Merci pour la clarification.

Desole pour le doublon (Pascal Hambourg). J ai pas encore les yeux bien
ouverts.

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFpJbCxJBTTnXAif4RAqhbAJ98vMPXiUyVtX/sEZecJGR70b1jEACggeEF
x/9s8sn0uXXIaDDCNY6Q9Ao=
=mnzI
-END PGP SIGNATURE-
Send instant messages to your online friends http://uk.messenger.yahoo.com 


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: problème iptables

2007-01-07 Par sujet franck
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

G(P)L wrote:
 pascal a écrit :
 pascal a écrit :

 Bonjour la liste

 Oui encore moi

 En écrivant (et en faisant quelques erreurs de frappe) mon script
 iptables je me suis rendu compte qu'il m'était impossible de supprimer
 des tables utilisateurs créées avec iptables -N.
 L'éxécution de iptables -X me renvoie un Directory not empty
 et les règles se dupliquent lorsque le script est relancé.
 Je viens même d'obtenir après une dernière tentative (iptables -X)
 quelque chose d'encore plus radical :
 iptables: Too many links
 Quelqu'un a déjà rencontré un tel problème ?
 merci d'avance
 P.


 Bon je me réponds. Le directory not empty provient du fait que je
 n'avais pas vidé les chaines(et pas tables au passage) utilisateurs
 avant de tenter de les effacer ce qu'était censé faire le script de
 fermeture placé dans /etc/network/if-postdown.d qui, lui, n' a rien
 effacé.
 Entre temps je me suis aperçu que j'avais une interface réseau qui
 m'inondait de messages NETDEV WATCHDOG: eth1: transmit timed out,
 resettée  à qui mieux mieux par le noyau. je ne sais pas si c'est lié
 mais bref c'est la joie.
 Désolé pour le bruit.
 P.
 
 Pour vider les tables, c'est l'option -F
 
 Bonne fin de we
 Guillaume
 
 
 

Bonsoir,

Pour supprimer les regles :

iptables -F pour table filter
iptables -t nat -F pour la tables nat
iptables -t mangle -F pour la tables mangle

ensuite pour supprimer les chaines utilisateur

iptables -X pour table filter
iptables -t nat -X pour la tables nat
iptables -t mangle -X pour la tables mangle

et pour remettre les compteurs a zeros :

iptables -Z pour table filter
iptables -t nat -Z pour la tables nat
iptables -t mangle -Z pour la tables mangle

d apres la man page :

- -F, --flush [chain]
  Flush the selected chain (all the chains in the table if
none is given).  This is equivalent to deleting all the rules one by one.

 -X, --delete-chain [chain]
  Delete the optional user-defined chain specified.  There
must be no references to the chain. If  there  are,  you  must  delete
or  replace  the referring rules before the chain can be deleted.  The
chain must be empty, i.e. not contain any rules.  If no argument is
given, it will attempt to delete every non-builtin chain in the table.

- -Z, --zero [chain]
  Zero  the  packet  and  byte  counters in all chains.  It
is legal to specify the -L, --list (list) option as well, to see the
counters immediately before they are cleared. (See above.)

Normalement, c comme cela si je me trompe pas.

- --
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFoSmQxJBTTnXAif4RAkdNAKCqW7Ek+Zl+a40dPiFib1mKqbo8jgCcDek/
puQArzwQLUvbgIv2opOKT14=
=SMJ9
-END PGP SIGNATURE-
Send instant messages to your online friends http://uk.messenger.yahoo.com 


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: SSH, Gftp/Winscp, et who...

2007-01-05 Par sujet franck joncourt
Serge Cavailles [EMAIL PROTECTED] wrote: Le Vendredi 05 Janvier 2007 01:42, 
Tonio a écrit :
 Bonjour,
Bonjour,

 Existe t'il un moyen de visualiser TOUS
 les users loggués via Ssh quelque soit le moyen d'accès (une option de
 who qui m'aurait échappé, un bidule à modifier dans un .conf que
 j'ignore concernant l'histoire des pts et tty que je ne comprends
 qu'intuitivement,?

la commande users ?

 Merci d'avance.
mes 2 cents

-- Serge

Bonjour,

Moi j'utilise le package whowatch. Cela correspond peut-etre à tes besoins.

---
Franck

 Send instant messages to your online friends http://uk.messenger.yahoo.com 

Re: envoie de fichier via scp

2006-12-19 Par sujet franck joncourt
philippe [EMAIL PROTECTED] wrote: Bonsoir la liste,

J'aimerais envoyer un fichier a un pc distant par la commande scp
J'ai ouvert le port 22 du routeur
puis fait la commande

scp nomdufichier [EMAIL PROTECTED] /chemin


mais rien ne se passe.

Avez vous une idée ?

Merci par avance

Philippe


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]

Pour envoyer un fichier moi je fais à la racine du compte ssh sur l'hote 
distant je fais :

 scp my_file [EMAIL PROTECTED]:.

J'utilise le deux points en plus.

Tu peux toujour essayer d'ajouter l'option -v à ta commande ssh, pour voir ce 
qu il se passe.



-
 All new Yahoo! Mail The new Interface is stunning in its simplicity and ease 
of use. - PC Magazine

Re: apache2 php4 ldap

2006-12-13 Par sujet franck joncourt
n r [EMAIL PROTECTED] wrote: 


From: franck joncourt 
To: debian-user-french@lists.debian.org
Subject: Re: apache2 php4 ldap
Date: Tue, 12 Dec 2006 18:33:29 + (GMT)

n r  wrote: bonjour,

Sur une debian Sarge, j'ai installé apache2, squirrelmail, et en installant
php4-ldap
je m'aperçois que j'ai :
/etc/apache2 et /etc/apache/, bref un mélange car à l'installation du
package php4-ldap, il a installé

Paramétrage de apache-common (1.3.33-6sarge3) ...
Paramétrage de libzzip-0-12 (0.12.83-4) ...
Paramétrage de php4-common (4.3.10-18) ...
Paramétrage de libapache-mod-php4 (4.3.10-18) ...
Paramétrage de php4-ldap (4.3.10-18) ...

comment faire le ménage et surtout installer les packages correpondants à
apache2 et non pas apache.
y

_
MSN Messenger : discutez en direct avec vos amis !
http://www.msn.fr/msger/default.asp


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact 
[EMAIL PROTECTED]

Bonsoir,

en fait j ai deja eu le meme probleme avec cacti.

Un petit apt-cache show cacti me donne par exemple :

Depends: apache2 | apache | apache-ssl | apache-perl | httpd, 
libapache2-mod-php4 | php4 | libapache2-mod-php5 | php5, php4-mysql (= 
4.3.10-9) | php5-mysql, php4-cli | php5-cli, php4-snmp | php5-snmp, 
virtual-mysql-client, rrdtool, snmp, logrotate, libphp-adodb (= 4.50-1), 
ucf, dbconfig-common (= 1.8.8), debconf (= 0.5) | debconf-2.0

On remarque que le package cacti necessite l installation de apache ou 
apache 2, tout comme php4 ou php5 ...

Si aucun de ces packages n est installe, alors il prendra le premier de la 
liste. Pour bien indiquer qu il faut installer php5 au lieu de php 4, alors 
il faut faire :

apt-get install php5 cacti
pour obtenir php5 comme dependance.

au lieu de :

apt-get install cacti
installera php4 par defaut.

du coup (en simulation) pour toi :
apt-get install apache2 libapache2-mod-php4 php4-common php4-ldap 
squirrelmail -s
installerait tout correctement

contrairement a  (en simulation):
apt-get install php4-ldap squirrelmail -s
par exemple.

Il faut donc preciser quelles dependances tu veux choisir, si celles par 
defaut ne te conviennent pas.

J espere que j ai pas ete trop vague ou incomprehensible :p!

non c'est OK,merci :-)
j'étais parti dans ce sens, j'ai désinstallé
apache-common (1.3.33-6sarge3) ...
libapache-mod-php4 (4.3.10-18) ...

j'ai ensuite ré-installé
apache2-common
libapache2-mod-php4
puis
php4-ldap

squirrelmail étant déjà installé à partir de squirrelmail-1.4.9a.tar.gz
je me pose la question s'il va se retrouver ? où faut-il que je recommence 
tout à zéro!!!


---
Franck

_
Testez Windows Llive Mail Beta ! 
http://www.msn.fr/newhotmail/Default.asp?Ath=f


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]

Pourquoi est il installe a partir des sources, je sais que les packages sont 
disponibles sur etch et sid ? Du coup, pour ma part j en profiterais pour faire 
une installation a partir des depots debian ; c est mieux pour respecter l 
architecture Debian, et en plus tu as les mises a jour automatiques.

---
Franck

 Send instant messages to your online friends http://uk.messenger.yahoo.com 

Re: apache2 php4 ldap

2006-12-12 Par sujet franck joncourt
n r [EMAIL PROTECTED] wrote: bonjour,

Sur une debian Sarge, j'ai installé apache2, squirrelmail, et en installant 
php4-ldap
je m'aperçois que j'ai :
/etc/apache2 et /etc/apache/, bref un mélange car à l'installation du 
package php4-ldap, il a installé

Paramétrage de apache-common (1.3.33-6sarge3) ...
Paramétrage de libzzip-0-12 (0.12.83-4) ...
Paramétrage de php4-common (4.3.10-18) ...
Paramétrage de libapache-mod-php4 (4.3.10-18) ...
Paramétrage de php4-ldap (4.3.10-18) ...

comment faire le ménage et surtout installer les packages correpondants à 
apache2 et non pas apache.
y

_
MSN Messenger : discutez en direct avec vos amis ! 
http://www.msn.fr/msger/default.asp


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]

Bonsoir,

en fait j ai deja eu le meme probleme avec cacti.

Un petit apt-cache show cacti me donne par exemple :

Depends: apache2 | apache | apache-ssl | apache-perl | httpd, 
libapache2-mod-php4 | php4 | libapache2-mod-php5 | php5, php4-mysql (= 
4.3.10-9) | php5-mysql, php4-cli | php5-cli, php4-snmp | php5-snmp, 
virtual-mysql-client, rrdtool, snmp, logrotate, libphp-adodb (= 4.50-1), ucf, 
dbconfig-common (= 1.8.8), debconf (= 0.5) | debconf-2.0

On remarque que le package cacti necessite l installation de apache ou apache 
2, tout comme php4 ou php5 ...

Si aucun de ces packages n est installe, alors il prendra le premier de la 
liste. Pour bien indiquer qu il faut installer php5 au lieu de php 4, alors il 
faut faire :

apt-get install php5 cacti  
pour obtenir php5 comme dependance.

au lieu de :

apt-get install cacti 
installera php4 par defaut.

du coup (en simulation) pour toi :
apt-get install apache2 libapache2-mod-php4 php4-common php4-ldap squirrelmail 
-s
installerait tout correctement

contrairement a  (en simulation):
apt-get install php4-ldap squirrelmail -s
par exemple.

Il faut donc preciser quelles dependances tu veux choisir, si celles par defaut 
ne te conviennent pas.

J espere que j ai pas ete trop vague ou incomprehensible :p!

---
Franck


-
 Inbox full of spam? Get leading spam protection and 1GB storage with All New 
Yahoo! Mail.

Re: vsftpd, paramètres

2006-12-12 Par sujet franck joncourt
Marcel de Riedmatten [EMAIL PROTECTED] wrote: Le mardi 12 décembre 2006 à 
18:19 +0100, Shams Fantar a écrit :
 Slt !
 
 J'utilise vsftpd sur un serveur de production, et j'aurais donc besoin 
 de savoir si il est possible avec ce serveur FTP de pouvoir dire combien 
 de connexions peuvent être établies pour un compte utilisateur, quel est 
 le paramètre ? Je ne l'ai pas trouvé.
 

Salut

Moi non plus. Mais on peut faire tourner vsftpd sous xinetd et la on un
paramètre:

per_source qui fait ce que tu veux. Similairement on a:

instances  pour le nombre total de connexions


-- 
Marcel de Riedmatten

Bonsoir,

J utilise aussi vsftp mais je ne connais pas la solution. J ai simplement une 
idee :
N ait il pas possible de creer une regle iptables pour limiter le nombre de 
nouvelles connexions d'un utilisateur, ou tout du moins en provenance d une ip 
(simplement)?

---
Franck


-
 Try the all-new Yahoo! Mail . The New Version is radically easier to use – 
The Wall Street Journal

Re: probleme dns dynamique

2006-12-05 Par sujet Franck Châtelet

Jean-Michel Caricand a écrit :

Bonjour,

Essayez en ajoutant ajouter les lignes dans dhcpd.conf :

option domain-name votredomaine.fr;
ddns-rev-domainname in-addr.arpa;

Cordialement.


  

bonjour;
je viens à vous car je ne trouve pas de solution à mon problème:
J'ai un dns sur mon serveur (debian stable à jour), ainsi qu'un dhcp
(version 3).
Les deux fonctionnent bien. A présent, je veux que dhcp mette à jour le
dns.
Pour cela, j'ai configuré les deux pour utiliser la clef décrite dans
/etc/bind/rndc.key.
Dhcp est configuré comme ceci (je ne met pas tout)

include /etc/bind/rndc.key;

# If this DHCP server is the official DHCP server for the local
# network, the authoritative directive should be uncommented.
authoritative;

# mise a jour autorisee:
ddns-updates on;

# methode de mise a jour dns:
ddns-update-style interim;

option domain-name monreso.home;
# Nom ou adresses des DNS pour tout nos réseaux.
option domain-name-servers 192.168.2.1, 192.168.3.1;
option routers 192.168.3.1;

# Refuse les adresses MAC en double.
deny duplicates;

# autorise les clients inconnus
allow unknown-clients;

ignore client-updates;

# on force la mise a jour des ip fixes
update-static-leases on;
default-lease-time 43200;
max-lease-time 43200;
one-lease-per-client on;

# La definition des sous-reseau
# Avec la plage d'IP a distribuer.
# sur wlan0:
subnet 192.168.3.0 netmask 255.255.255.0 {
  range 192.168.3.2 192.168.3.10;
  zone monreso.home. {
primary 192.168.3.1;
key clef-dns;
  }

  # La zone reverve pour monreso.home
  zone 3.168.192.in-addr.arpa. {
primary 192.168.3.1;
key clef-dns;
  }
}

}

Mes problèmes:
1/ le dns n'est jamais à mis à jour
2/ je n'ai pas de trace dans les log lors d'un test de mise à jour ou
autre.
Donc comment avoir au moins des log utilisables (de bind ou de dhcp3)

Merci de vos avis
Rémi.





--
R. Suinot: http://rsuinot.free.fr = page perso
   http://rsuinux.free.fr = projets: Oups! | Domotique | domino |
Le jeu idiot



Bonjour,

comment est configuré ton named.conf ?

Il ne faut pas oublier lors de la configuration du dns de mettre la 
directive allow-update dans la configuration de ta zone.


Voici un très bon exemple = 
http://www.linux-france.org/prj/edu/archinet/systeme/ch38s02.html#tpDDNSFichierNamed


Franck Châtelet.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Installation cacti avec apache2 et php5

2006-11-28 Par sujet franck joncourt
Bonsoir,

J'ai actuellement apache et php5 sur mon systeme, et j'allais installer cacti.

Comme d'habitude je fais toujour un apt-get install -s cacti pour simuler 
l'installation de paquets que je ne connais pas trop. Et la, je vois que les 
dependances menent a l'installation de php4 et du serveur apache. Ce n'est donc 
pas tip top vu ma configuration actuelle.

Je voulais savoir si il y avait une methode pour installer le paquet cacti avec 
apache2 et php5. Autrement, il ne me reste plus qu a installer cacti a partir 
de ses sources ; du coup je n ai plus les mises a jour automatiques sur 
celui-ci.

Franck.

 Send instant messages to your online friends http://uk.messenger.yahoo.com 

Re: Installation cacti avec apache2 et php5

2006-11-28 Par sujet franck joncourt


Sylvain Sauvage [EMAIL PROTECTED] wrote: franck joncourt, mardi 28 novembre 
2006, 23:01:18 CET
 
 Bonsoir,

'soir,

 J'ai actuellement apache et php5 sur mon systeme, et j'allais
 installer cacti.
 
 Comme d'habitude je fais toujour un apt-get install -s cacti pour
 simuler l'installation de paquets que je ne connais pas trop. Et la,
 je vois que les dependances menent a l'installation de php4 et du
 serveur apache. Ce n'est donc pas tip top vu ma configuration
 actuelle.
 
 Je voulais savoir si il y avait une methode pour installer le paquet
 cacti avec apache2 et php5. Autrement, il ne me reste plus qu a
 installer cacti a partir de ses sources ; du coup je n ai plus les
 mises a jour automatiques sur celui-ci.

  Les dépendances de cacti sont des alternatives, du genre :
php4-cli | php5-cli

  si ni php4-cli ni php5-cli ne sont installés, apt prend le premier.
Ainsi, même si php5-autre est installé, c'est php4-cli qui sera
installé, et avec lui tout le reste (idem pour les autres, qui feront
installer libapache2-mod-php4 et donc apache2, etc.).

  La solution est de sélectionner les dépendances avant cacti.
P.ex., j'utilise lighttpd et php5-cgi et je dois faire :
  apt-get -s install php5 php5-mysql php5-snmp php5-cli cacti
pour ne pas faire installer apache et php4.

  Après l'installation effectuée (ou même simplement la sélection), on
peut marquer ces paquets comme automatiques (M dans aptitude) pour
qu'ils soient enlevés quand ils ne seront plus nécessaires.

-- 
 Sylvain Sauvage

Je te remercie pour la solution et les explications qui vont avec.

Franck.

 Send instant messages to your online friends http://uk.messenger.yahoo.com 

Re: Paramètrage de Postfix : SASL + relayhost

2006-11-18 Par sujet Franck Routier

Merci pour vos réponses,

j'essaye donc maintenant de paramétrer le relay  avec  une
authentification  SASL...  mais ça ne marche pas encore.

Sans debug, j'obtiens le message :

relay=smtp.orange.fr[193.252.23.129], delay=1, status=deferred
(Authentication failed: SASL authentication failed; server
smtp.orange.fr[193.252.23.129] said: 535 Error: authentication failed)

Voilà ce que j'ai dans mon main.cf :

# SASL SUPPORT FOR SERVERS
#
# The following options set parameters needed by Postfix to enable
# Cyrus-SASL support for authentication of mail servers.
#
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/sasl_password
smtp_sasl_security_options = noanonymous
smtp_sasl_mechanism_filter = !gssapi, !external, static:all
debug_peer_list = smtp.orange.fr
debug_peer_level = 5

Ainsi qu'un fichier /etc/postfix/sasl_password avec dedans :
smtp.orange.fr user_de_messagerie:pass_de_messagerie
[smtp.orange.fr] user_de_messagerie:pass_de_messagerie

et bien sûr le hash avec postmap hash:/etc/postfix/sasl_password

Maintenant, le log détaillé de la tentative de connexion :

  smtp.orange.fr[193.252.23.129]: 220 mwinf7001.orange.net ESMTP 
**
Nov 18 11:49:50 tige postfix/smtp[8239]:  
smtp.orange.fr[193.252.23.129]: EHLO axege.net

Nov 18 11:49:50 tige postfix/smtp[8239]: vstream_fflush_some: fd 13 flush 16
Nov 18 11:49:50 tige postfix/smtp[8239]: vstream_buf_get_ready: fd 13 
got 118
Nov 18 11:49:50 tige postfix/smtp[8239]:  
smtp.orange.fr[193.252.23.129]: 250-mwinf7001.orange.net
Nov 18 11:49:50 tige postfix/smtp[8239]:  
smtp.orange.fr[193.252.23.129]: 250-PIPELINING
Nov 18 11:49:50 tige postfix/smtp[8239]:  
smtp.orange.fr[193.252.23.129]: 250-SIZE 4508880
Nov 18 11:49:50 tige postfix/smtp[8239]:  
smtp.orange.fr[193.252.23.129]: 250-AUTH PLAIN LOGIN
Nov 18 11:49:50 tige postfix/smtp[8239]:  
smtp.orange.fr[193.252.23.129]: 250-AUTH=PLAIN LOGIN
Nov 18 11:49:50 tige postfix/smtp[8239]:  
smtp.orange.fr[193.252.23.129]: 250 8BITMIME

Nov 18 11:49:50 tige postfix/smtp[8239]: match_string: PLAIN ~? gssapi
Nov 18 11:49:50 tige postfix/smtp[8239]: match_string: PLAIN ~? external
Nov 18 11:49:50 tige postfix/smtp[8239]: match_string: PLAIN ~? 
static:all(0,100)

Nov 18 11:49:50 tige postfix/smtp[8239]: dict_lookup: plain = all
Nov 18 11:49:50 tige postfix/smtp[8239]: match_string: LOGIN ~? gssapi
Nov 18 11:49:50 tige postfix/smtp[8239]: match_string: LOGIN ~? external
Nov 18 11:49:50 tige postfix/smtp[8239]: match_string: LOGIN ~? 
static:all(0,100)

Nov 18 11:49:50 tige postfix/smtp[8239]: dict_lookup: login = all
Nov 18 11:49:50 tige postfix/smtp[8239]: match_string: PLAIN ~? gssapi
Nov 18 11:49:50 tige postfix/smtp[8239]: match_string: PLAIN ~? external
Nov 18 11:49:50 tige postfix/smtp[8239]: match_string: PLAIN ~? 
static:all(0,100)

Nov 18 11:49:50 tige postfix/smtp[8239]: dict_lookup: plain = all
Nov 18 11:49:50 tige postfix/smtp[8239]: match_string: LOGIN ~? gssapi
Nov 18 11:49:50 tige postfix/smtp[8239]: match_string: LOGIN ~? external
Nov 18 11:49:50 tige postfix/smtp[8239]: match_string: LOGIN ~? 
static:all(0,100)

Nov 18 11:49:50 tige postfix/smtp[8239]: dict_lookup: login = all
Nov 18 11:49:50 tige postfix/smtp[8239]: server features: 0x102f size 
4508880
Nov 18 11:49:50 tige postfix/smtp[8239]: Using ESMTP PIPELINING, TCP 
send buffer size is 4096
Nov 18 11:49:50 tige postfix/smtp[8239]: maps_find: smtp_sasl_passwd: 
hash:/etc/postfix/sasl_password(0,100): smtp.orange.fr = 
user_de_messagerie:pass_de_messagerie
Nov 18 11:49:50 tige postfix/smtp[8239]: smtp_sasl_passwd_lookup: host 
`smtp.orange.fr' user `user_de_messagerie' pass `pass_de_messagerie'

Nov 18 11:49:50 tige postfix/smtp[8239]: starting new SASL client
Nov 18 11:49:50 tige postfix/smtp[8239]: name_mask: noanonymous
Nov 18 11:49:50 tige postfix/smtp[8239]: smtp_sasl_authenticate: 
smtp.orange.fr[193.252.23.129]: SASL mechanisms PLAIN LOGIN
Nov 18 11:49:50 tige postfix/smtp[8239]: smtp_sasl_get_user: 
user_de_messagerie
Nov 18 11:49:50 tige postfix/smtp[8239]: smtp_sasl_get_user: 
user_de_messagerie
Nov 18 11:49:50 tige postfix/smtp[8239]: smtp_sasl_get_passwd: 
pass_de_messagerie
Nov 18 11:49:50 tige postfix/smtp[8239]: smtp_sasl_authenticate: 
smtp.orange.fr[193.252.23.129]: uncoded initial reply: user_de_messagerie
Nov 18 11:49:50 tige postfix/smtp[8239]:  
smtp.orange.fr[193.252.23.129]: AUTH PLAIN YXhlZ2UAYXhlZ2UAcjJrdXZxYQ==

Nov 18 11:49:50 tige postfix/smtp[8239]: vstream_fflush_some: fd 13 flush 41
Nov 18 11:49:50 tige postfix/smtp[8239]: vstream_buf_get_ready: fd 13 got 34
Nov 18 11:49:50 tige postfix/smtp[8239]:  
smtp.orange.fr[193.252.23.129]: 535 Error: authentication failed

Nov 18 11:49:50 tige postfix/smtp[8239]: connect to subsystem private/defer
Nov 18 11:49:50 tige postfix/smtp[8239]: send attr nrequest = 0
Nov 18 11:49:50 tige postfix/smtp[8239]: send attr flags = 0
Nov 18 11:49:50 tige postfix/smtp[8239]: send attr queue_id = 58B9CE3DFB
Nov 18 11:49:50 tige 

Re: Paramètrage de Postfix : SASL + relayhost

2006-11-18 Par sujet Franck Routier

Daniel Huhardeaux a écrit :

[...]
Nov 18 11:49:50 tige postfix/smtp[8239]: smtp_sasl_authenticate: 
smtp.orange.fr[193.252.23.129]: uncoded initial reply: 
user_de_messagerie

En clair? libsasl2 est bien installé?

Oui, je crois. En tout cas l'authentification par sasl + tls pour les 
clients fonctionne parfaitement. Mais elle n'est pas en PLAIN.

Ceci dit, dans le log, un peu plus loin, j'ai bien :

 smtp.orange.fr[193.252.23.129]: AUTH PLAIN YXhlZ2UAYXhlZ2UAcjJrdXZxYQ==

à quoi orange répond :

 smtp.orange.fr[193.252.23.129]: 535 Error: authentication failed

Je pense donc que mon postfix tente bien de s'authentifier en PLAIN, et 
que orange refuse. Mais je ne suis pas sûr sûr...


Une autre idée ?


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Paramètrage de Postfix : SASL + relayhost

2006-11-16 Par sujet Franck Routier

Bonjour,

mon petit serveur smtp (psotfix / debian) fonctionnait bien depuis
environ 2 ans, mais de plus en plus ses mails sont rejetés par les
filtres anti-spam : son IP (fixe) fait partie d'un lot déclaré par
Orange comme non fixe. Et donc les serveurs anti-spam utilisés par les
serveurs smtp le considèrent par défaut comme une source de spam (et ils
sont de plus en plus utilisés).

Du coup, je voudrais changer ma configuration, et passer en smarthost,
c'est à dire relayer mes mails internes systématiquement à
smtp.orange.fr au lieu de les router directement au MX du destinataire.

Et là, je n'y arrive pas :-(

Ma configuration est la suivante (main.cf) :

# appending .domain is the MUA's job.
append_dot_mydomain = no
# Uncomment the next line to generate delayed mail warnings
#delay_warning_time = 4h
myhostname = mondomaineamoi.net
mydomain=orange.fr
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = $mydomain
mydestination = localhost.localdomain, localhost
#relayhost =
relayhost = [smtp.orange.fr]
mynetworks = 127.0.0.0/8,192.168.1.0/24
mailbox_command =
mailbox_size_limit = 0
recipient_delimiter = +
# SASL SUPPORT FOR CLIENTS
#
# The following options set parameters needed by Postfix to enable
# Cyrus-SASL support for authentication of mail clients.
#
smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
smtpd_sasl_local_domain = $myhostname
broken_sasl_auth_clients = yes
smtpd_use_tls = yes
smtpd_require_tls = yes
smtpd_tls_auth_only = yes
smtpd_tls_loglevel = 1
smtpd_tls_key_file = /etc/postfix/mondomaineamoi.net-nopass-key.pem
smtpd_tls_cert_file = /etc/postfix/mondomaineamoi.net-cert.pem
smtpd_tls_CAfile = /etc/postfix/maCA-cacert.pem
smtpd_tls_ask_ccert = yes
#smtpd_enforce_tls = yes
smtpd_tls_req_ccert = yes


Et, là, à chaque envoi, j'ai :

status=bounced (host smtp.orange.fr[193.252.23.129] said: 554
LNeuilly-152-22-82-133.w193-251.abo.wanadoo.fr[193.251.23.133]: Client
host rejected: Access denied (in reply to RCPT TO command))

Quelqu'un peut-il m'éclairer ?

Merci.

Franck


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Paramètrage de Postfix : SASL + relayhost

2006-11-16 Par sujet Franck Routier

Bonjour,

pmenier a écrit :

C'est voulu les crochets autour du nom du serveur ou c'est pour le visuel ?
  
En fait j'ai vu ça dans la doc de postfix, c'est censé éviter la 
recherche du MX pour orange.fr ( The form enclosed with [] eliminates 
DNS MX lookups. Don't worry if you don't know what that means. Just be 
sure to specify the [] around the mailhub hostname that your ISP gave to 
you, otherwise mail may be mis-delivered. )

relayhost = [smtp.orange.fr]

Normalement c'est sans les crochets. Sais pas si cela a de l'importance .
  



De plus mydomain=orange.fr  c'est peut-etre pas conseillé non ?
  
Là par contre, j'ai besoin de vos lumières... Il faut mettre ça ou pas 
pour faire du relayhost sur orange.fr ???




--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Exclure des deb des MAJ

2006-11-12 Par sujet Franck

 Franck a écrit :
 Hello la liste,

 j'ai un soucis pour afire une mise à jour de mon systeme via APT.
 En effet, un apt-get upgrade me donne ceci :

 The following packages will be upgraded:
   base-config dhcp-client exim4 exim4-base exim4-config
   exim4-daemon-light flex gzip heartbeat libc6 libc6-dev
   libcurl3 libgcc1 libgnutls11 libmysqlclient12
   libmysqlclient14 libmysqlclient14-dev libnet-server-perl
   libpils0 libsensors3 libssl0.9.7 libstonith0 libtasn1-2
   login mysql-client mysql-common mysql-server passwd perl
   perl-base perl-modules python2.3 screen tar

 Ayant installé un qmail sur cette machine, je ne souhaite pas que les
 DEB
 exim viennent écraser mon travail.
 Existe-t-il un moyen simple pour exclure de manière définitive certains
 DEB lors de MAJ sans que cela ne bloque les autres DEB

 Merci et bon WE

 Franck


 si apt veut mettre a jour exim c'est probablement qu'il est installé.
 donc le mieux c'est de le desinstallé si tu ne l'utilise pas.

pas forcément, ce peut etre aussi que d'autres paquets font appel aux
paquets exim


 ensuite pour figer un paquet il faut
 echo qmail hold|dpkg --set-selections

 pour voir l'etat des paquet installable/à garder/banis ... etc
 dpkg --get-selections

parfait, merci, je vais essayer dès demain :)

Franck


 voila voila.


 --
 dominix


 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.net/?DebianFrench
 Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
 Reply-To:

 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact
 [EMAIL PROTECTED]




-- 
http://www.linuxpourtous.com


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Exclure des deb des MAJ

2006-11-11 Par sujet Franck
Hello la liste,

j'ai un soucis pour afire une mise à jour de mon systeme via APT.
En effet, un apt-get upgrade me donne ceci :

The following packages will be upgraded:
  base-config dhcp-client exim4 exim4-base exim4-config
  exim4-daemon-light flex gzip heartbeat libc6 libc6-dev
  libcurl3 libgcc1 libgnutls11 libmysqlclient12
  libmysqlclient14 libmysqlclient14-dev libnet-server-perl
  libpils0 libsensors3 libssl0.9.7 libstonith0 libtasn1-2
  login mysql-client mysql-common mysql-server passwd perl
  perl-base perl-modules python2.3 screen tar

Ayant installé un qmail sur cette machine, je ne souhaite pas que les DEB
exim viennent écraser mon travail.
Existe-t-il un moyen simple pour exclure de manière définitive certains
DEB lors de MAJ sans que cela ne bloque les autres DEB

Merci et bon WE

Franck
-- 
http://www.linuxpourtous.com


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: pb d'installation linux-image-2.6.18-1-686

2006-10-31 Par sujet Franck Bassi
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Philippe MONROUX wrote:
 Bonjour,

 l'installation du paquet

 linux-image-2.6.18-1-686 de backport.org (2.6.18-3~bpo.1)

 se termine par le message d'erreur :

 ,
 | Using /usr/sbin/mkinitrd.yaird to build the ramdisk.
 | yaird error:bad value in/boot/config-2.6.18-1-686:
 | CONFIG_DEFCONFIG_LIST=/lib/modules/$UNAME_RELEASE/.config (fatal)
 | /usr/sbin/mkinitrd.yaird failed to create initrd image.
 | Failed to create initrd image.
 `

 quelqu'un a-t-il déjà rencontré et résolu ça ?

 Par avance merci


 --
 Philippe Monroux
 E 55.3 S 21.5


Déjà rencontré mais tj. pas résolu ... Je pense qu'il faille attendre
un peu.

Franck
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.1 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFR139wpoFf3Wel3wRAk24AJ0T7EMRu7zwsPTxyTE9VI9h2lESpgCgoB2R
tdrH5UcZwMqOLs0TSYLU0vQ=
=/hSX
-END PGP SIGNATURE-


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Problème avec le DHCP.

2006-10-16 Par sujet Franck Joncourt

Vincent Lefevre a écrit :

On 2006-10-16 21:31:07 +0200, [EMAIL PROTECTED] wrote:

oui si le router DHCP à pour IP 192.168.1.1

Shams Fantar (Scurz) a écrit :

[EMAIL PROTECTED] a écrit :
il faut peut etre donner une adresse de passerelle dans 
/etc/network/interface qui correspondrait à l'IP du router DHCP...

Genre gateway 192.168.1.1 ?


Ce n'est normalement pas nécessaire, car c'est le DHCP qui va tout
mettre en place, dont la passerelle.

Mon /etc/network/interfaces contient simplement:

# /etc/network/interfaces -- configuration file for ifup(8), ifdown(8)
# The loopback interface
auto lo
iface lo inet loopback

# The first network card
auto eth0
iface eth0 inet dhcp



Il est toujours possible d'utiliser la commande 'route' et de voir si il 
n' y a pas de probleme dans la config passerelle.


Franck.
Send instant messages to your online friends http://uk.messenger.yahoo.com 



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Serveur de backup pour postes clients Win et Mac

2006-10-05 Par sujet Franck Joncourt
delaforet wrote:
 Bonjour,
 
 Je souhaiterai installer un serveur debian qui puisse servir uniquement
 comme serveur de backup pour des postes tous situés dans un LAN.
 Les postes à sauvegarder sont tous situés dans un LAN donc il ne me
 semble pas nécessaire d'utiliser SSH pour encrypter le transfert de
 données.
 Ce qui me fait soucis c'est que j'utiliserai bien rdiff-backup mais je
 ne sais pas si ce dernier pour effectuer la savegarde de postes qui
 fonctionnent avec Window$ XP et Mac OS.
 Pour l'automatisation je pense qu'un petit script pourrait faire l'affaire.
 
 Pensez vous que l'utilisation de rdiff-backup soit pertinente étant
 donné ma configuration ?
 Utilisez vous déjà un outil qui permettrait d'effectuer ce genre
 d'opérations (backup de mac et win, le tout en incrémental et qui
 sauvegarderait tout sur du raid) ?
 
 Vos conseil sont les bienvenus,
 
 Merci à vous !

Bonsoir,

moi j'utilise un script python connu sous 'roller.py' de Leland Elie. Il
gère la sauvegarde incrémentale avec un simple fichier de configuration.


-- 
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE


 
 
Yahoo! Photos is now offering a quality print service from just 7p a photo. 
http://uk.photos.yahoo.com


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: mise à jour paquet

2006-10-05 Par sujet Franck Joncourt
Mario Lachance wrote:
 Bonjour,
 
 Oui, je fait toujours un apt-get update. J'ai l'impression que cette
 commande met ajour les sources des paquets et non la lite des paquets
 installés sur l'ordinateur. J,aimerais avoir des précisions à ce sujet
 les sources seulement oùles sources avec la iste des paquets installés
 sur l'ordinateur.
 
 Merci
 
 Mario
 
 
 
 Serge Cavailles wrote:
 Le Jeudi 05 Octobre 2006 21:30, Mario Lachance a écrit :
   
 Bonjour à vous,
 
 Bonjour,
   
 Sur une de mes machines, je n'arrive pas à mettre à jour les paquets. La
 commande apt-get upgrade me renvoient:

 0 nouveau, 0 mise à jour et 0 installés. C'est un peu comme si je
 n'anais aucun paquet installé dans l'ordinateur donc aucune
 modifications à faire. J'ai cherché avec Google et je ne trouve pas
 comment faire pour corriger la situation.

 
 Avez vous fait un apt-get update avant le apt-get upgrade?


   
 Merci à tous.
 
 de rien

   
 
 

Bonjour,

et si tu fais un apt-get -s dist-upgrade, c'est la meme chose ?

-- 
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE


___ 
All New Yahoo! Mail – Tired of [EMAIL PROTECTED]@! come-ons? Let our SpamGuard 
protect you. http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Serveur dhcp et ping

2006-10-03 Par sujet Franck Joncourt
Pascal Hambourg wrote:
 Salut,
 
 Franck Joncourt a écrit :

 Mais alors comment est-il possible d'insérer un équipement, dont l'ip
 est  prédéfinie, avec les autres équipements du réseau. J'entends par
 là, par exemple, que tout le réseau est configuré, qu'un ordinateur à
 l'ip 192.168.0.54, et que l'équipement à insérer ait justement cette ip.
 
 Cette situation ne devrait pas arriver. Si des équipements ont une
 adresse prédéfinie, réservée ou alloué en statique, ces adresses
 devraient être exclues du pool d'allocation dynamique du serveur DHCP.
 Typiquement, la plage d'adresses du sous-réseau est divisée en deux : un
 plage pour le pool d'adresses dynamiques, et une autre pour les adresses
 statiques ou réservées.

Je suis entièrement d'accord sur le fait qu'il y a deux parties
distingue; une plage pour les adresses fixes, et une autre pour les
adresses dynamiques. Je pose la question car j'ai vu cette remarque sur
un forum mais aucune réponse n'avait encore été trouvée. Cela
m'intriguait. Pour ma part, à partir du moment où un équipement à une ip
fixe, c'est l'utilisateur qui la fixe, pas l'équipement lui-même ; c'est
donc à l'utilisateur de faire en sorte de ne pas empiéter sur la plage
des adresses dynamiques.

référence : http://forum.ubuntu-fr.org/viewtopic.php?pid=510737#p510737

 Comment peut on faire pour libérer l'adresse, sans modifier toute la
 configuration :
 - scinder le réseau en deux en excluant 192.168.0.54
 
 Comment ça scinder le réseau ? Si tu veux dire scinder le pool
 d'allocation dynamique du serveur DHCP, alors oui.
 

C'est bien ca (je me suis mal exprimée).

 J avais penser à mettre en place quelque chose comme cela :

  host server2 {
 hardware ethernet 00:C0:9F:AF:83:85;
 fixed-address 192.168.0.2;
  }
 
 Ce n'est utile que si l'équipement à insérer est configuré par DHCP et
 non en statique (mais dans ce cas on peut se demander pourquoi il a
 besoin de *cette* adresse). Sinon l'exclusion du pool suffit.
 
 mais il est spécifié qu'en aucun cas l'adresse attribuée ne doit être
 présente dans la liste des adresses distribuées.
 

(Mathieu JANIN) Il me semble que je l'ai lu dans une des man pages
dédiées au serveur dhcp (j'utilise dhcp3-server) ou peut être dans la
RFC. Je vais essayer de retrouver cette petite ligne :p!

 En effet, sinon elle pourrait être allouée à n'importe quel équipement.
 
 La seule solution que je vois pour l'instant, est de forcer le
 rechargement des ips chez les clients en n'accordant plus l'ip
 192.168.0.54 ; suite à quoi, il serait possible de mettre en place le
 nouvel équipement. Enfin, c'est la théorie, car en pratique je vois pas.
 
 Si l'adresse réservée a été allouée à un autre équipement, il sera de
 toute façon nécessaire de la libérer avant de pouvoir l'allouer à un
 autre équipement. Et pour cela je ne vois pas d'autre solution que
 d'attendre ou de forcer le renouvellement ou la résiliation du bail DHCP
 par le client concerné. DHCP permet-il de forcer un renouvellement de
 bail à l'initiative du serveur ?

Je suis en train de chercher une réponse à cette question mais j'ai pas
encore trouvé.

Merci pour vos remarques.

-- 
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE


___ 
Inbox full of spam? Get leading spam protection and 1GB storage with All New 
Yahoo! Mail. http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Serveur dhcp et ping

2006-10-03 Par sujet Franck Joncourt
Mathieu JANIN wrote:
 Bonjour,
 comme Stéphane l'a dit, dans le cas d'attribution d'une adresse par le
 serveur, si le serveur satisfait la rfc, il pinge avant: il n'attribuera
 donc jamais de lui même la 54. Si le serveur que tu utilise (que tu n'as pas
 précisé) ne pinge pas par defaut, il serait impensable que tu ne puisse pas
 le configurer pour ça.
 Sinon, un client qui demande une adresse spécifique le fait quand il en a
 déjà eu une et qu'il veut reprendre la même. Il n'y aura donc pas de demande
 d'attribution de la 54, tant qu'il n'y aura pas eu d'attribution de la 54
 une première fois.

Je veux dire qu'en fait il y a un problème si un ordinateur du réseau a
déja la 54, et que l'on place ensuite l'autre équipement dont lui aussi
est en 54, sur le réseau. Ca ne peut fonctionner que si le serveur fait
une réattribution automatique en excluant la 54 de la plage des adresses
dynamiques. Mais pour l'instant je n'ai pas de solution sur comment le
mettre en place. C'est une question de curiosité suite à un poste sur un
forum.

 Reste le cas ou ton dispositif ne répond temporairement pas au ping et ou
 une machine se fait attribuer la 54 dans l'intervalle.
 C'est AMA, le seul cas ou tu pourrais te retrouver en conflit d'adresse.
 
 Bon, mais à part séparer la zone en deux, je ne vois que la reconfiguration
 du dispositif pour lui donner une adresse moins casse pied (personnellement,
 je garde toujours un pool d'adresse dispo en bas de frange pour les hotes
 statiques, qu'on peut facilement étendre en remontant l'adresse de la
 première adresse attribuée).
 

Je fais de même.

 ++
 
 -Message d'origine-
 De : Franck Joncourt [mailto:[EMAIL PROTECTED]
 Envoyé : lundi 2 octobre 2006 22:52
 À : debian-user-french@lists.debian.org
 Objet : Re: Serveur dhcp et ping


 Stephane Bortzmeyer wrote:
 On Mon, Oct 02, 2006 at 08:38:44PM +0200,
  Franck Joncourt [EMAIL PROTECTED] wrote 
  a message of 31 lines which said:

 J'ai un doute sur le fonctionnement du serveur dhcp. Il me semble
 qu'avant de proposer une adresse ip aux clients du réseau, celui-ci
 doit vérifier la disponibilité de cette adresse via un ping.

 Si il obtient une réponse, alors il choisit une nouvelle adresse,
 autrement il la propose au client.
 Ça dépend, le RFC 2131 demande ce test seulement si le client ne
 propose pas d'adresse IP. S'il en propose une, le RFC demande que le
 serveur ne teste pas (car le client répondrait).

 As a consistency check, the allocating server SHOULD probe 
 the reused
 address before allocating the address, e.g., with an ICMP echo
 request, and the client SHOULD probe the newly received 
 address, e.g.,
 with ARP.

 Et :

 Servers SHOULD NOT check that the client's network address 
 is already
 in use;

 J'ai vu les mêmes sources :

'In some environments it will be necessary to reassign network
addresses due to exhaustion of available addresses.  In such
environments, the allocation mechanism will reuse addresses whose
lease has expired.  The server should use whatever information is
available in the configuration information repository to choose an
address to reuse.  For example, the server may choose the least
recently assigned address.  As a consistency check, the allocating
server SHOULD probe the reused address before allocating 
 the address,
e.g., with an ICMP echo request, and the client SHOULD probe the
newly received address, e.g., with ARP.'

 mais j'avais raté la dernière :

'Servers SHOULD NOT check that the client's network address is
 already in use; the client may respond to ICMP Echo Request 
 messages at
 this point.'

 Je viens de la trouver.

 Merci pour la correction.

 Mais alors comment est-il possible d'insérer un équipement, dont l'ip
 est  prédéfinie, avec les autres équipements du réseau. J'entends par
 là, par exemple, que tout le réseau est configuré, qu'un ordinateur à
 l'ip 192.168.0.54, et que l'équipement à insérer ait 
 justement cette ip.
 Comment peut on faire pour libérer l'adresse, sans modifier toute la
 configuration :
  - scinder le réseau en deux en excluant 192.168.0.54

 J avais penser à mettre en place quelque chose comme cela :

  host server2 {
 hardware ethernet 00:C0:9F:AF:83:85;
 fixed-address 192.168.0.2;
  }

 mais il est spécifié qu'en aucun cas l'adresse attribuée ne doit être
 présente dans la liste des adresses distribuées.

 La seule solution que je vois pour l'instant, est de forcer le
 rechargement des ips chez les clients en n'accordant plus l'ip
 192.168.0.54 ; suite à quoi, il serait possible de mettre en place le
 nouvel équipement. Enfin, c'est la théorie, car en pratique 
 je vois pas.

 -- 
 Franck Joncourt
 http://www.debian.org
 http://smhteam.info/wiki/
 GPG server : pgpkeys.mit.edu
 Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE

  
  
  
 ___ 
 All new Yahoo! Mail The new

Re: apt-get et ordre des paquetages

2006-10-03 Par sujet Franck Joncourt
François Boisson wrote:
 Le Tue, 03 Oct 2006 15:19:00 +0200
 Gabriel Moreau [EMAIL PROTECTED] a écrit:
 C'est bizarre ton histoire, j'ai essayé toutes les manipulations
 possibles, à chaque fois, ça aboutit à la même chose.
 
 Peux tu donner le résultat exact comme ci dessous (pas la peine
 d'installer, il suffit de répondre non à l'installation).
 

Pour mes tests j'utilise l'option 's' :
apt-get install -s  ...

 François Boisson
 
 Exemple chez moi:
 totoche:/home/francois# apt-get install at cron-apt exim4-daemon-light
 at est déjà la plus récente version disponible.
 Les paquets supplémentaires suivants seront installés : 
   exim4-base exim4-config
 Paquets suggérés :
   eximon4 exim4-doc-html exim4-doc-info
 Les paquets suivants seront ENLEVÉS :
   exim
 Les NOUVEAUX paquets suivants seront installés :
   cron-apt exim4-base exim4-config exim4-daemon-light
 
 totoche:/home/francois# apt-get install cron-apt exim4-daemon-light at
 at est déjà la plus récente version disponible.
 Les paquets supplémentaires suivants seront installés : 
   exim4-base exim4-config
 Paquets suggérés :
   eximon4 exim4-doc-html exim4-doc-info
 Les paquets suivants seront ENLEVÉS :
   exim
 Les NOUVEAUX paquets suivants seront installés :
   cron-apt exim4-base exim4-config exim4-daemon-light
 
 totoche:/home/francois# apt-get install  exim4-daemon-light at cron-apt
 at est déjà la plus récente version disponible.
 Les paquets supplémentaires suivants seront installés : 
   exim4-base exim4-config
 Paquets suggérés :
   eximon4 exim4-doc-html exim4-doc-info
 Les paquets suivants seront ENLEVÉS :
   exim
 Les NOUVEAUX paquets suivants seront installés :
   cron-apt exim4-base exim4-config exim4-daemon-light
 
 Script done on Tue Oct  3 15:37:47 2006
 
 


-- 
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE




___ 
All new Yahoo! Mail The new Interface is stunning in its simplicity and ease 
of use. - PC Magazine 
http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: ethereal

2006-10-03 Par sujet Franck Joncourt
Serge Cavailles wrote:
 Le Mardi 03 Octobre 2006 21:45, Jean-Michel OLTRA a écrit :
 Bonjour,
 Bonjour ;-)
 

 J'ai essayé d'utiliser Ethereal pour analyser une capture de flux.
 Surprise, plus de ethereal.

 Alors je cherche dans le cache et je vois un rapport avec Wireshark.

 C'est ici que je suis plus sûr, car il s'est écoulé quelques heures
 depuis, mais, il m'a semblé que je n'avais pas la commande `wireshark`
 sous la main, avant de faire le `aptitude install wireshark` que j'ai
 fait ensuite (wireshark a déjà été installé le 01-10).
 Euh, c'est quoi wireshark? J'ai pas ça sur ma sarge.
 Quelqu'un pourrait vérifier, éventuellement ?

 
 a+

Sur etch.

apt-cache search ethereal :

ethereal - dummy upgrade package for ethereal - wireshark
ethereal-common - dummy upgrade package for ethereal - wireshark
ethereal-dev - dummy upgrade package for ethereal - wireshark

C'est la même chose.

-- 
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE


___ 
All New Yahoo! Mail � Tired of [EMAIL PROTECTED]@! come-ons? Let our SpamGuard 
protect you. http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Serveur dhcp et ping

2006-10-02 Par sujet Franck Joncourt
Bonsoir,

J'ai un doute sur le fonctionnement du serveur dhcp. Il me semble
qu'avant de proposer une adresse ip aux clients du réseau, celui-ci doit
vérifier la disponibilité de cette adresse via un ping.

Si il obtient une réponse, alors il choisit une nouvelle adresse,
autrement il la propose au client.

Est-ce que je me trompe ?

-- 
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE


___ 
The all-new Yahoo! Mail goes wherever you go - free your email address from 
your Internet provider. http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Serveur dhcp et ping

2006-10-02 Par sujet Franck Joncourt
Stephane Bortzmeyer wrote:
 On Mon, Oct 02, 2006 at 08:38:44PM +0200,
  Franck Joncourt [EMAIL PROTECTED] wrote 
  a message of 31 lines which said:
 
 J'ai un doute sur le fonctionnement du serveur dhcp. Il me semble
 qu'avant de proposer une adresse ip aux clients du réseau, celui-ci
 doit vérifier la disponibilité de cette adresse via un ping.

 Si il obtient une réponse, alors il choisit une nouvelle adresse,
 autrement il la propose au client.
 
 Ça dépend, le RFC 2131 demande ce test seulement si le client ne
 propose pas d'adresse IP. S'il en propose une, le RFC demande que le
 serveur ne teste pas (car le client répondrait).
 
 As a consistency check, the allocating server SHOULD probe the reused
 address before allocating the address, e.g., with an ICMP echo
 request, and the client SHOULD probe the newly received address, e.g.,
 with ARP.
 
 Et :
 
 Servers SHOULD NOT check that the client's network address is already
 in use;
 

J'ai vu les mêmes sources :

   'In some environments it will be necessary to reassign network
   addresses due to exhaustion of available addresses.  In such
   environments, the allocation mechanism will reuse addresses whose
   lease has expired.  The server should use whatever information is
   available in the configuration information repository to choose an
   address to reuse.  For example, the server may choose the least
   recently assigned address.  As a consistency check, the allocating
   server SHOULD probe the reused address before allocating the address,
   e.g., with an ICMP echo request, and the client SHOULD probe the
   newly received address, e.g., with ARP.'

mais j'avais raté la dernière :

   'Servers SHOULD NOT check that the client's network address is
already in use; the client may respond to ICMP Echo Request messages at
this point.'

Je viens de la trouver.

Merci pour la correction.

Mais alors comment est-il possible d'insérer un équipement, dont l'ip
est  prédéfinie, avec les autres équipements du réseau. J'entends par
là, par exemple, que tout le réseau est configuré, qu'un ordinateur à
l'ip 192.168.0.54, et que l'équipement à insérer ait justement cette ip.
Comment peut on faire pour libérer l'adresse, sans modifier toute la
configuration :
- scinder le réseau en deux en excluant 192.168.0.54

J avais penser à mettre en place quelque chose comme cela :

 host server2 {
hardware ethernet 00:C0:9F:AF:83:85;
fixed-address 192.168.0.2;
 }

mais il est spécifié qu'en aucun cas l'adresse attribuée ne doit être
présente dans la liste des adresses distribuées.

La seule solution que je vois pour l'instant, est de forcer le
rechargement des ips chez les clients en n'accordant plus l'ip
192.168.0.54 ; suite à quoi, il serait possible de mettre en place le
nouvel équipement. Enfin, c'est la théorie, car en pratique je vois pas.

-- 
Franck Joncourt
http://www.debian.org
http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF  9A3C C490 534E 75C0 89FE




___ 
All new Yahoo! Mail The new Interface is stunning in its simplicity and ease 
of use. - PC Magazine 
http://uk.docs.yahoo.com/nowyoucan.html


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



faire taire lilo ou forcer un choix par défaut

2006-09-27 Par sujet franck Molle

Bonjour à tous,

j'utilise le script suivant pour installer lilo sur des machines afin d'en faire 
des serveurs :


function create_initrd_and_lilo {
INITRD_FILENAME=initrd.img
mount -tproc none /mnt/proc
(
echo 15
chroot /mnt mkinitrd -o /boot/$INITRD_FILENAME
echo 75
splash -s -f /mnt/etc/bootsplash/themes/current/config/bootsplash-800x600.cfg  
/mnt/boot/$INITRD_FILENAME

echo 80
chroot /mnt lilo  /dev/null
echo 100
) |whiptail --title $BUILDING_INITRD_TITLE --backtitle $BACKTITLE --gauge 
$BUILDING_INITRD_TEXT... 8 60 0

}

La plupart du temps, cela fonctionne très bien, mais il arrive de temps en temps 
que lilo s'arrête pour poser une question du genre le disque est il un disque 
NT oui / non le choix proposé par défaut étant le bon.


A priori peu ou pas de pb sauf que lilo étant lancé dans un whiptail, impossible 
d'avoir la moindre intéractivité avec l'utilisateur et donc le script s'arrête 
là. La question est donc de savoir s'il y a moyen d'éviter que lilo ne pose des 
question et forcer le choix par défaut s'il avait besoin d'en poser une. 
évidemment j'ai jeté un coup d'oeil au man, j'ai vu l'option -p mais je ne suis 
pas certain que ça corresponde à ce que je cherche ... si qq sait, il me 
dépannerais.


Je pourrais jouer sur le niveau de priorité de debconf mais je ne pense pas 
qu'il y a un rapport, il me semble bien que c'est sur lilo qu'il faut jouer. En 
dernier recours j'utiliserais grub mais j'aimerais l'éviter (et puis rien ne dit 
que grub ne posera pas le même souci)


Merci d'avance,

a+


 --
~~
 Franck MOLLE
 Animateur de Secteur
 Relais assistance Tice, Louviers-Vernon
~~


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Apache2 et StartServers

2006-06-23 Par sujet Franck
Hello la liste,

voilà, je dois tuner pas mal la config Apache2 par défaut afin de
pouvoir accueillir des milliers de visiteurs sur les sites.

Pour cela, j'ai doublé les valeurs se trouvant dans :
IfModule prefork.c
IfModule worker.c
IfModule perchild.c

Ai-je bien fait ?
Est ce la bonne façon de permettre à Apache d'accepter plus de visiteurs ?
C'est un gros serveur (bi-proc XEON, 4 Go RAM sous sarge)

J'ai eu ça dans les logs, c'est pourquoi j'ai doublé la valeurs de
NumServers, StartThreads, MinSpareThreads, etc ...

[error] server reached MaxClients setting, consider raising the MaxClients
setting

Merci de toutes vos remarques pour m'aider dans mon labeur :)

Franck
-- 
http://www.linuxpourtous.com


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



NFS très lent

2006-06-20 Par sujet Franck
Hello la liste,

j'ai 2 frontaux qmail et un serveur NFS partageant /home/vpopmail pour les
2 frontaux.
Le serveur NFS (nfs-kernel) marche bien mais quand il faut délivrer fort
en local les mails qui arrivent, j'ai ça dans le syslog des 2 frontaux et
un df -h met quelques secondes à répondre :

Jun 20 18:07:44 mail3 kernel: nfs: server 10.1.4.1 OK
Jun 20 18:07:46 mail3 last message repeated 2 times
Jun 20 18:07:58 mail3 kernel: nfs: server 10.1.4.1 not responding, still
trying
Jun 20 18:08:00 mail3 kernel: nfs: server 10.1.4.1 OK
Jun 20 18:08:08 mail3 kernel: nfs: server 10.1.4.1 not responding, still
trying
Jun 20 18:08:08 mail3 kernel: nfs: server 10.1.4.1 OK

NFS est bien un protocole rapide ? les 3 serveurs sont sur un brin à 100MB
Config sarge 512 MB RAM

Merci

Franck
-- 
http://www.linuxpourtous.com


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: NFS très lent

2006-06-20 Par sujet Franck

 On Tue, Jun 20, 2006 at 06:13:05PM +0200, Franck wrote:
 Jun 20 18:07:58 mail3 kernel: nfs: server 10.1.4.1 not responding, still
 trying

 - Tu n'as pas d'autre machine avec 10.1.4.1 comme IP?
non sinon je te dis pas le bazard dans ma abie :)

 - Est-ce que le DNS marche bien sur la machine 10.1.4.1?
Oui, parfaitement

 - Quelle carte réseau y-a-t-il sur la machine 10.1.4.1?
ce ne sont que des serveurs virtuels sous xen. Sinon, c'est des eepro1000
sur chaque machine physique

Franck
-- 
http://www.linuxpourtous.com


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: NFS très lent

2006-06-20 Par sujet Franck

 j'ai 2 frontaux qmail et un serveur NFS partageant /home/vpopmail pour
 les
 2 frontaux.
 Le serveur NFS (nfs-kernel) marche bien mais quand il faut délivrer fort
 en local les mails qui arrivent, j'ai ça dans le syslog des 2 frontaux
 et
 un df -h met quelques secondes à répondre :

 Jun 20 18:07:44 mail3 kernel: nfs: server 10.1.4.1 OK
 Jun 20 18:07:46 mail3 last message repeated 2 times
 Jun 20 18:07:58 mail3 kernel: nfs: server 10.1.4.1 not responding, still
 trying
 Jun 20 18:08:00 mail3 kernel: nfs: server 10.1.4.1 OK
 Jun 20 18:08:08 mail3 kernel: nfs: server 10.1.4.1 not responding, still
 trying
 Jun 20 18:08:08 mail3 kernel: nfs: server 10.1.4.1 OK

 NFS est bien un protocole rapide ? les 3 serveurs sont sur un brin à
 100MB
 Config sarge 512 MB RAM

 il me semble que j'ai deja eu un probleme du genre quand je mettais sur
 une machine le support nfs en module et sur une autre le support nfs en
 dur dans le kernel ... une fois tout mis en module (par exemple), plus
 jamais eu de soucis ...
tout est en dur dans le kernel

 ou encore eud es soucis entre un noyaus 2.6 et un 2.4 ...
2.6.11.12-xenU

 mais j'ai jamais tres bien comprit pour quoi ...
Arf, c'est dommage !!! Si tu as trouvé une solution et que tu ne sais pas
pourquoi ça marche ... :)

Franck
-- 
http://www.linuxpourtous.com


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: NFS très lent

2006-06-20 Par sujet Franck

 Hello la liste,

 Bonsoir,

 j'ai 2 frontaux qmail et un serveur NFS partageant /home/vpopmail pour
 les
 2 frontaux.
 Le serveur NFS (nfs-kernel) marche bien mais quand il faut délivrer fort
 en local les mails qui arrivent, j'ai ça dans le syslog des 2 frontaux
 et
 un df -h met quelques secondes à répondre :

 Jun 20 18:07:44 mail3 kernel: nfs: server 10.1.4.1 OK
 Jun 20 18:07:46 mail3 last message repeated 2 times
 Jun 20 18:07:58 mail3 kernel: nfs: server 10.1.4.1 not responding, still
 trying
 Jun 20 18:08:00 mail3 kernel: nfs: server 10.1.4.1 OK
 Jun 20 18:08:08 mail3 kernel: nfs: server 10.1.4.1 not responding, still
 trying
 Jun 20 18:08:08 mail3 kernel: nfs: server 10.1.4.1 OK

 NFS est bien un protocole rapide ? les 3 serveurs sont sur un brin à
 100MB
 Config sarge 512 MB RAM

 NFS peut être rapide, mais en est-il de même pour ton serveur ? S'il
 est surchargé, il est normal de voir ces messages, qui indiquent une
 baisse de performances du serveur vue du client.

Oui,je me doute mais pour écrire 15 mails de quelques ko à la fois sur un
réseau 100 ave des HD sata, c'est pas la mort ...

 Il y a certaines choses à vérifier:

 - quel système de fichiers est utilisé sur le serveur (ext3, XFS,
 reiser) ?

reiserFS partout

 - quelles sont les options de montage du système de fichiers sur le
 serveur (noatime, ...) ?

/home/vpopmail  10.1.4.0/255.0.0.0(sync,insecure,rw,no_root_squash)

 - quelles sont les options d'exportation du système de fichiers
 (async, sync) ?

 - quelles sont les options de montages NFS sur les clients (tcp, udp,
 rsize, wsize) ?

10.1.4.1:/home/vpopmail/domains /home/vpopmail/domains 
nfs defaults0 0

 - quel matériel est utilisé sur le serveur ?
Les machines sont 2 dell poweredge 8xx (sais plus vraiment) et un
supermicro avec 4 Gb de RAM

A une époque j'avais trouvé 2-3 paramètres à modifier dans le /proc mais
ça m'avait plus mis le bazard que le reste :
echo 262144  /proc/sys/net/core/rmem_default
echo 262144  /proc/sys/net/core/rmem_max

Franck
-- 
http://www.linuxpourtous.com


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Commande pour le raid

2006-06-14 Par sujet Franck
Salut,

 Visiblement, sdb5 est la partition où les données sont ok et sda5 est la
 partition qui est en train d'être reconstruite.

 Conseil: attend qu'une autre personne confirme ce que je dis avant de
 tout casser. :-)
Tu as eu tout juste BRAVO et encore merci

Franck
-- 
http://www.linuxpourtous.com


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Commande pour le raid

2006-06-13 Par sujet Franck
Salut la liste,

j'ai un gros soucis RAID (cf autre post) et je souhaite arreter la
reconstruction du RAID mais je ne sais pas quel partition passée en faulty
puis remove :(
Merci de me filer un p'tit coup d'main :)

cat /proc/mdstat
Personalities : [raid0] [raid1] [raid5]
md3 : active raid1 sda5[2] sdb5[1]
  154681728 blocks [2/1] [_U]
  [==..]  recovery = 74.5% (115297664/154681728)
finish=581.3min speed=1127K/sec

 mdadm --detail /dev/md3
/dev/md3:
Version : 00.90.01
  Creation Time : Thu Sep  8 11:48:34 2005
 Raid Level : raid1
 Array Size : 154681728 (147.52 GiB 158.39 GB)
Device Size : 154681728 (147.52 GiB 158.39 GB)
   Raid Devices : 2
  Total Devices : 2
Preferred Minor : 3
Persistence : Superblock is persistent

Update Time : Tue Jun 13 17:33:11 2006
  State : active, degraded, recovering
 Active Devices : 1
Working Devices : 2
 Failed Devices : 0
  Spare Devices : 1

 Rebuild Status : 74% complete

   UUID : 822bc9ac:88fcf8da:79978c70:bad2ecad
 Events : 0.283347502

Number   Major   Minor   RaidDevice State
   0   00-  removed
   1   8   211  active sync   /dev/sdb5

   2   850  spare rebuilding   /dev/sda5

Franck
-- 
http://www.linuxpourtous.com


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Mon HD est-il entrain de mourir ?

2006-06-12 Par sujet Franck

 Le sam 10 jun 2006 12:59:44 CEST, Franck [EMAIL PROTECTED] a
 écrit :

 Il ne veut pas tester un HD SATA smartctl :(

   Bonjour,

   La version 5.36 de smartmontools qui est dans Etch permet de tester
 un disque SATA si on a un noyau = 2.6.15 ...
vi, j'ai recompilé à partir des sources mais je ne suis pas en kernel
2.6.15, suis en kernel 2.6.11.12-xenU

merci

Franck
-- 
http://www.linuxpourtous.com


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Mon HD est-il entrain de mourir ?

2006-06-12 Par sujet Franck
Salut,

1/ j'ai lancé la commande de reconstruction du RAID samedi matin et
depuis, le processus de recréation du RAID a redémarré 2 fois (36/48h
environ pour faire un cycle pour 148Go) ??? Pourquoi a-t-il redémarré à la
fin de cette reconstruction ?

2/ Sinon, un cat /proc/mdstat me donne cela :
md3 : active raid1 sda5[2] sdb5[1]
  154681728 blocks [2/1] [_U]
  []  recovery =  2.5% (3879808/154681728)
finish=2432.2min speed=1031K/sec
Je peux passer quelle partition en faulty puis remove afin d'arreter la
reconstruction du RAID sans planter tout le bouzin ?

3/ A la fin d'un cycle de reconstruction du RAID, j'ai ceci dasn mon
syslog et rebelotte, le RAID est reparti :
Jun 12 17:56:50 virtual1 kernel: md: md3: sync done.
Jun 12 17:57:39 virtual1 kernel: ata2: status=0x51 { DriveReady
SeekComplete Error }
Jun 12 17:57:39 virtual1 kernel: ata2: error=0x40 { UncorrectableError }
Jun 12 17:57:39 virtual1 kernel: ata2: status=0x51 { DriveReady
SeekComplete Error }
Jun 12 17:57:39 virtual1 kernel: ata2: error=0x40 { UncorrectableError }
Jun 12 17:57:39 virtual1 kernel: ata2: status=0x51 { DriveReady
SeekComplete Error }
Jun 12 17:57:39 virtual1 kernel: ata2: error=0x40 { UncorrectableError }
Jun 12 17:57:39 virtual1 kernel: ata2: status=0x51 { DriveReady
SeekComplete Error }
Jun 12 17:57:39 virtual1 kernel: ata2: error=0x40 { UncorrectableError }
Jun 12 17:57:39 virtual1 kernel: ata2: status=0x51 { DriveReady
SeekComplete Error }
Jun 12 17:57:39 virtual1 kernel: ata2: error=0x40 { UncorrectableError }
Jun 12 17:57:39 virtual1 kernel: SCSI error : 1 0 0 0 return code =
0x802
Jun 12 17:57:39 virtual1 kernel: sdb: Current: sense key=0x3
Jun 12 17:57:39 virtual1 kernel: ASC=0x11 ASCQ=0x4
Jun 12 17:57:39 virtual1 kernel: end_request: I/O error, dev sdb, sector
321668797
Jun 12 17:57:39 virtual1 kernel: ata2: status=0x51 { DriveReady
SeekComplete Error }
Jun 12 17:57:39 virtual1 kernel: ata2: error=0x40 { UncorrectableError }
Jun 12 17:57:39 virtual1 kernel: SCSI error : 1 0 0 0 return code =
0x802
Jun 12 17:57:39 virtual1 kernel: sdb: Current: sense key=0x3
Jun 12 17:57:39 virtual1 kernel: ASC=0x11 ASCQ=0x4
Jun 12 17:57:39 virtual1 kernel: end_request: I/O error, dev sdb, sector
321668805
Jun 12 17:57:39 virtual1 kernel: ata2: status=0x51 { DriveReady
SeekComplete Error }
Jun 12 17:57:39 virtual1 kernel: ata2: error=0x40 { UncorrectableError }
Jun 12 17:57:39 virtual1 kernel: SCSI error : 1 0 0 0 return code =
0x802
Jun 12 17:57:39 virtual1 kernel: sdb: Current: sense key=0x3
Jun 12 17:57:39 virtual1 kernel: ASC=0x11 ASCQ=0x4
Jun 12 17:57:39 virtual1 kernel: end_request: I/O error, dev sdb, sector
321668813
Jun 12 17:57:39 virtual1 kernel: ata2: status=0x51 { DriveReady
SeekComplete Error }
Jun 12 17:57:39 virtual1 kernel: ata2: error=0x40 { UncorrectableError }
Jun 12 17:57:39 virtual1 kernel: SCSI error : 1 0 0 0 return code =
0x802
Jun 12 17:57:39 virtual1 kernel: sdb: Current: sense key=0x3
Jun 12 17:57:39 virtual1 kernel: ASC=0x11 ASCQ=0x4
Jun 12 17:57:39 virtual1 kernel: end_request: I/O error, dev sdb, sector
321668821
Jun 12 17:57:39 virtual1 kernel: .6md: syncing RAID array md3
Jun 12 17:57:39 virtual1 kernel: md: minimum _guaranteed_ reconstruction
speed: 1000 KB/sec/disc.
Jun 12 17:57:39 virtual1 kernel: md: using maximum available idle IO
bandwith (but not more than 20 KB/sec
Jun 12 17:57:39 virtual1 kernel: md: using 128k window, over a total of
154681728 blocks.

4/ Où puis-je trouver de la doc newbie sur le RAID quand celui-ci a foiré
ou est en reconstruction ? Toutes les docs que je trouve parle de la
création d'un raid mais pas beaucoup sur la reconstruction et les soucis
que l'on peut avoir sur des HD

5/ Je ne trouve pas la commande qui va bien pour ajouter un HD de spare à
mon RAID1 ? Quelqu'un a cela en rayon SVP ?

Merci pour toutes vos pistes et de votre patience, cela m'aide :)

Franck
-- 
http://www.linuxpourtous.com


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Mon HD est-il entrain de mourir ?

2006-06-10 Par sujet Franck
Salut,

mon RAID1 sous ma sarge vietn de m'indiquer que la partition sda5 avait
été retirée du RAID :(
un dmesg me donne les erreurs suivantes. Dois-je en conclure que mon HD
SATA est HS et qu'il faut le remplacer ? smarttools ne m'aide pas trop car
le SATA n'est pas supporté :(

Merci de vos lumières et conseils !!!

Franck

dmesg:
ata1: status=0x51 { DriveReady SeekComplete Error }
ata1: error=0x40 { UncorrectableError }
ata1: status=0x51 { DriveReady SeekComplete Error }
ata1: error=0x40 { UncorrectableError }
ata1: status=0x51 { DriveReady SeekComplete Error }
ata1: error=0x40 { UncorrectableError }
ata1: status=0x51 { DriveReady SeekComplete Error }
ata1: error=0x40 { UncorrectableError }
ata1: status=0x51 { DriveReady SeekComplete Error }
ata1: error=0x40 { UncorrectableError }
ata1: status=0x51 { DriveReady SeekComplete Error }
ata1: error=0x40 { UncorrectableError }
ata1: status=0x51 { DriveReady SeekComplete Error }
ata1: error=0x40 { UncorrectableError }
SCSI error : 0 0 0 0 return code = 0x802
sda: Current: sense key=0x3
ASC=0x11 ASCQ=0x4
end_request: I/O error, dev sda, sector 18274813
raid1: Disk failure on sda5, disabling device.
Operation continuing on 1 devices
raid1: sda5: rescheduling sector 5968960
raid1: sdb5: redirecting sector 5968960 to another mirror
ata1: status=0x51 { DriveReady SeekComplete Error }
ata1: error=0x40 { UncorrectableError }
SCSI error : 0 0 0 0 return code = 0x802
sda: Current: sense key=0x3
ASC=0x11 ASCQ=0x4
end_request: I/O error, dev sda, sector 18274821
raid1: sda5: rescheduling sector 5968968
raid1: sdb5: redirecting sector 5968968 to another mirror
RAID1 conf printout:
 --- wd:1 rd:2
 disk 0, wo:1, o:0, dev:sda5
 disk 1, wo:0, o:1, dev:sdb5
RAID1 conf printout:
 --- wd:1 rd:2
 disk 1, wo:0, o:1, dev:sdb5



-- 
http://www.linuxpourtous.com


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Mon HD est-il entrain de mourir ?

2006-06-10 Par sujet Franck

 dmesg:
 ata1: status=0x51 { DriveReady SeekComplete Error }
 ata1: error=0x40 { UncorrectableError }

 Je pense que oui, mais teste-le avec smartctl pour être sûr.
Il ne veut pas tester un HD SATA smartctl :(

Je pense que je vais monter un HD externe USB2 de 500 Go pour mettre mes
partitions en spare afin d'avoir moins de surprise en cas de crash brutal.
Pour le moment, je tente une reconstruction du RAID sur la partition
défectueuse.

Pour info, c'est un serveur en PROD qui, en plus est dom0, car virtualiser
avec XEN :(

Sinon, est-il possible d'enlever un HD rackable à chaud en l'ayant
préalablement enlever du RAID sous linux et de remettre le nouveau HD afin
de reconstruire le RAID sans arreter la machine ?

Merci

Franck
-- 
http://www.linuxpourtous.com


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Retour d'exp MySQL

2006-06-08 Par sujet Franck
Salut la liste,

voilà, j'ai sélectionné 2 systèmes de blogs généralistes à savoir lyceum
et WordpressMU.

Les 2 outils ont des caractéristiques proches mais pas au niveau modèle de
données.
WPMU duplique les tables MYSQL quand on créé un nouveau blog alors que
lyceum insère des lignes.

Ma question est donc la suivante :
Faut-il mieux avoir X tables dans une base ou X lignes dans une meme
table(ou quelques tables à la rigueur) ?
Ne me dites pas que cela dépend de la structure de la BDD, je pense que
les concepteurs de ces 2 softs ne sont pas des novices.
J'ai aussi oublié de vous dire que le système de blogs que je dois mettre
en place va générer quelques milliers de blogs

Voilà, merci de vos feddbacks quant à ce sujet :)

Franck
-- 
http://www.linuxpourtous.com


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: passerelle debian soekris

2006-05-29 Par sujet Franck
Salut,

 Bonjour,

 je voudrais me confectionner une passerelle debian.

 J'ai commencé  par utiliser pbuider.  Bon ça me fait  une arborescence
 minimum pour construire des paquet.

 D'où  première question  : est-ce  un bon  outil pour  me  mitonner ma
 distro ?

 Deuxième question : maintenant qu'y mettre ?

 Évidemment un noyau configuré aux petits oignons...bon.

 Et quoi en plus. Est-ce que quelqu'un aurait déjà pensé au pb ?

 Il me faudrait ce qu'il faut  pour faire une passerelle mais sans trop
 de trucs  car il faut que  ça tienne sur  une compact flash de  128 Mo
 (c'est pour une machine soekris)

Un bon point de départ peut etre ...
http://www.linuxpourtous.com/index.php?option=com_contenttask=viewid=7Itemid=4

Franck
-- 
http://www.linuxpourtous.com


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: debian sur soekris

2006-05-26 Par sujet Franck

 Bonjour,

 Voilà, je  cherche à savoir  s'il existe un projet  d'une distribution
 embarquée  à  base de  debian  à  installer  sur une  machine  soekris
 net4801 munie d'une compact flash.

 Il  faudrait que  la distro  fasse routeur  avec tout  ce  qu'il faut
 firewall etc...

beaucoup d'infos sur le Soekris, peut etre un peu vieux mais toujours
d'actualité :)

http://www.linuxpourtous.com/index.php?option=com_contenttask=viewid=7Itemid=4

Franck
-- 
http://www.linuxpourtous.com


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: DNS master slave

2006-05-26 Par sujet Franck
 voilà, j'ai 2 serveurs sarge avec BIND dessus. 1 en master, l'autre
 en slave d'un domaine mon_domaine.com.

 Verisign, le registre de .com, n'accepte pas les underscores dans
 le nom de domaine, donc cela m'étonnerait que ce soit le vrai nom.

Ce n'est pas mon vrai domaine, c'est juste un exemple ...

 De plus, lorsque que je force le transfert de zone depuis SLAVE, ça
 marche :(

 Forcer comment ?

rndc reload mon_domaine.com

 Si j'ai bien compris le mécanisme DNS MASTER/SLAVE, quand on modifie
 le MASTER, il envoit un NOTIFY aux SLAVES ce qui provoquent un
 rafraichissement automatique et immédiat des SLAVES par transfert de
 zone outrepassant ainsi la valeur de retry?!?

 Exact. Hmmm, rien d'autre dans le journal de l'esclave ? C'est très
 anormal, après la réception du NOTIFY, il devrait y avoir d'autres
 messages (d'échec ou de succès). Je ne vois que tcpdump ou ethereal
 pour en savoir plus, je n'ai pas d'autres idées.

Arf, ok, alors je vais sniffer

 Testez quand même :

 1) Transfert de zone manuel depuis l'esclave 'dig @$MASTER AXFR
 mon_domaine.com.'

Oui, ça marche très bien

 2) L'esclave est-il vraiment conscient qu'il fait autorité pour
 mon_domaine.com ? 'dig @$SLAVE SOA mon_domaine.com.' et voir s'il y a
 bien un 'aa' dans la réponse (Authoritative Answer)

J'ai ça :
;  DiG 9.2.4  @212.85.152.59 SOA mon_domaine.com.
;; global options:  printcmd
;; Got answer:
;; -HEADER- opcode: QUERY, status: NOERROR, id: 20361
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 4, ADDITIONAL: 4*

Mais il ne reload pas le domaine avec un notify, il faut attendre le
retry normal

Franck
-- 
http://www.linuxpourtous.com


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



DNS master slave

2006-05-25 Par sujet Franck
Salut la liste,

voilà, j'ai 2 serveurs sarge avec BIND dessus. 1 en master, l'autre en
slave d'un domaine mon_domaine.com.
Il s'agit d'une install de base de sarge avec BIND d'origine que
j'administre avec webmin. J'ai encore rien bidouillé à ce niveau.

J'ai mon_domaine.com sur MASTER configuré avec un SLAVE.
Sur le SLAVE, j'ai mis mon_domaine.com comme slave.

Mon soucis est que lorsque je fais des modifs sur MASTER, elles ne sont
pas automatiquement reloadées sur SLAVE malgré ceci dans mon syslog:

sur MASTER : zone mon_domaine.com/IN: sending notifies (serial 2006052515)
sur SLAVE : May 25 11:41:17 localhost named[3624]: received notify for
zone 'mon_domaine.com'

Sur les 2 machines, le port 53 en TCP/UDP est ouvert, seul MASTER ne
répond pas au ping mais je doute que cela vienne de là.
De plus, lorsque que je force le transfert de zone depuis SLAVE, ça marche :(

Si j'ai bien compris le mécanisme DNS MASTER/SLAVE, quand on modifie le
MASTER, il envoit un NOTIFY aux SLAVES ce qui provoquent un
rafraichissement automatique et immédiat des SLAVES par transfert de zone
outrepassant ainsi la valeur de retry?!?

Merci de vos lumières à ce sujet.

Franck
-- 
http://www.linuxpourtous.com


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



salon de l'informatique sécurisé et du logiciel libre le 2 et 3 juin à Mau beuge

2006-05-19 Par sujet franck . ebel

bonjour,

Nous organisons le salon de l'informatique sécurisé et du logiciel libre 
le 2 et 3 juin à Maubeuge dans l'espace sculfort (7000 metres carrés). 
Maubeuge: 3km de la belgique, 2 h 00 de Paris 2h00 de l'angleterre, 2H00 
de la hollande, 2h00 de luxembourg).
Nous aimerions accueillir debian lors de ce salon en lui offrant un 
emplacement de stand de 18 metres carrés. Mandriva sera present, ubuntu 
 (voir http://acissi.net/salon.html)


une conférence de presse aura lieu le 24 à 18h30, la rtbf1, france 3, M6 
seront présents ainsi que les radios et journaux locaux.


je penses que debian ne doit pas manquer ce rendez vous novateur.

Nous attendons votre réponse assez rapidement (avant le 24)

merci
begin:vcard
fn:Franck EBEL
n:EBEL;Franck
org:;IUT Informatique
adr;dom:;;zi du champ de l'abbesse;Maubeuge;;59600
email;internet:[EMAIL PROTECTED]
title:chef de departement
tel;work:03 27 53 17 72
tel;fax:03 27 64 74 95
version:2.1
end:vcard



Re: Postfix : eviter de faire une recherche MX

2006-05-16 Par sujet Franck
Hello,

 Bonjour la liste,

 J'aimerai dire à postfix que le nom de domaine mail.toto.com est sur la
 machine 192.168.1.1
 J'ai mis dans mon fichier /etc/hosts : mail.toto.com 192.168.1.1 mais
 postfix continu de faire une recherche DNS
je ne connais pas trop postfix mais je sais avec qmail qu'il ne fait que
des résolutions DNS et ne regarde jamais le fichier hosts, c'est peut etre
pareil pour postfix

Franck
-- 
http://www.linuxpourtous.com


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Multiples certificats SSL sur apache2

2006-05-10 Par sujet Franck

Hello la liste,

j'essais de mettre en place un serveur avec des domaines SSL.
Je sais faire avec un domaine et un seul certificat mais avec plusieurs, 
les autres certificats ne sont pas pris en compte.
Si vous aviez de la doc ou un retour d'expérience à ce sujet, je suis 
preneur.


Config : debian sarge + apache2 + php4 + certificats TBS qui marchent 
nickel. Certificat par nom de domaine et pas par IP.


VirtualHost *:443
ServerName domaine1.com
SSLEngine on

SSLCipherSuite 
HIGH:-AES:MEDIUM:LOW:EXPORT:!ADH:!DSS:!EXPORT56:@STRENGTH:+3DES:+DES

SSLProtocol all -SSLv2
SSLCertificateKeyFile /etc/apache2/ssl/domaine1.com.key
SSLCACertificateFile /etc/apache2/ssl/ComodoSecurityServicesCA2018.crt
SSLCertificateFile /etc/apache2/ssl/cert-1143637981-10110.cer
SSLCertificateChainFile /etc/apache2/ssl/chain-1143637981-10110.txt
/VirtualHost

VirtualHost *:443
ServerName domaine2.com
SSLEngine on

SSLCipherSuite 
HIGH:-AES:MEDIUM:LOW:EXPORT:!ADH:!DSS:!EXPORT56:@STRENGTH:+3DES:+DES

SSLProtocol all -SSLv2
SSLCertificateKeyFile /etc/apache2/ssl/domaine2.com.key
SSLCACertificateFile /etc/apache2/ssl/ComodoSecurityServicesCA2018.crt
SSLCertificateFile /etc/apache2/ssl/cert-1143637981-10110.cer
SSLCertificateChainFile /etc/apache2/ssl/chain-1143637981-10110.txt
/VirtualHost

Merci de vos lumières

Franck


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Erreur récurrentes sur le disque h da DriveReady SeekComplete Error

2006-05-01 Par sujet franck Molle

Milou a écrit :

Le Mon, 1 May 2006 02:01:31 +0200 (CEST)
Gilles MISSONNIER [EMAIL PROTECTED] à écrit:



sarge :
+++
apt-get install smartmontools



Oui, mais là c'est juste un moniteur d'erreur des disque ATA...


J'ai testé, pas d'erreur renvoyées à ce niveau là.

On Sun, 30 Apr 2006, franck Molle wrote:



Bonjour à tous,
Sur un serveur de fichiers sous debian sarge (sambaedu3), j'ai des
erreurs d'accés disques qui reviennent sans cesse :



[...]



Alors je n'ai pas d'explication, mais j'avais eu le même pb il y a
quelques temps, j'étais obligé de désactiver le dma pour le disque en
question (avec hdparm).

hdparm -d0 /dev/hdX
C'est bien cela qu'il faut taper ? Je ne suis pas un spécialiste de hdparm ;)

On y parle d'un pb similaire au mien ici
http://forums.gentoo.org/viewtopic.php?t=37451highlight=hda+dmaintr+status+0x51+driveready+seekcomplete+error

Après avoir changé de disque, je me suis rendu

compte que ça venait de la marque (en l'occurrence maxtor chez moi)...

Ca se pourrait bien que cela vienne effectivement de Maxtor car c'est un dd 
maxtor que j'ai justement et son prédécesseur également.



Mais surtout, tout a disparu un matin en basculant en 2.6.14 je crois...

Ok, j'ai un 2.6.15 compilé il y a peu, je n'ai pas activé l'option Use 
Multimode by default car le noyau doit fonctionné sur un maximum de machine 
différentes et ne connaissant pas exactement les conséquences de cette option, 
j'ai préféré la laisser désactivée.


Je vais donc dans un premier temps désactiver le DMA comme tu me le suggère puis 
je passerais en 2.6.15-6.



Bon courage


mil

Merci à tous deux pour vos réponses
@+

--
~~
 Franck MOLLE   
 Animateur de Secteur   
 Relais assistance Tice, Louviers-Vernon
~~


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Erreur récurrentes sur le disque hda DriveReady SeekComplete Error

2006-04-30 Par sujet franck Molle

Bonjour à tous,
Sur un serveur de fichiers sous debian sarge (sambaedu3), j'ai des erreurs 
d'accés disques qui reviennent sans cesse :

hda: dma_intr: error=0x40 { UncorrectableError }, LBAsect=51097231, 
sector=51097231
ide: failed opcode was: unknown
end_request: I/O error, dev hda, sector 51097231
I/O error in filesystem (hda5) meta-data dev hda5 block 0x2676dc0 
(xfs_trans_read_buf) error 5 buf count 8192

hda: dma_intr: status=0x51 { DriveReady SeekComplete Error }
hda: dma_intr: error=0x40 { UncorrectableError }, LBAsect=51097231, 
sector=51097231
etc. Il y en a plusieurs pages.

J'ai d'abord penqé que le disque était hs, je l'ai donc changé et remplacé le 
système, il y a environ 1mois et demi. Tout allait bien jusque ici :/


J'ai fait qq recherches sur le net concernant ce type de pb, cela n'est pas 
completement clair pour moi, j'ai vu notamment une histoire d'option à activer 
dans le noyau, à savoir Use Multimode by default de la section ATA/ATAPI mais 
il me semble que l'erreur n'est pas exactement la meme d'une part et d'autre 
part si quelqu'un a un début d'xplication, cela m'interesse.


Je précise enfin que je suis sur un noyau 2.6.11 avec un initrd.

Merci d'avance pour toute réponse.

@+

--
~~
 Franck MOLLE   
 Animateur de Secteur   
 Relais assistance Tice, Louviers-Vernon
~~


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et

Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



[HS] plugin PGP pour Outlook

2006-04-19 Par sujet Franck
Salut la liste,

désolé de ce léger HS mais il faut que j'installe gnupg sur une machine
Windows pour crypter les fichiers et les mails via Outlook (normal pas
express)

Je connais bien gnupg sous Linux (Enigmail, etc ...) mais pas trop sous
windows sauf avec WinPT qui est très bien mais pour Outlook Express et non
2003 :(
Connaissez-vous un plugin compatible Outlook 2003 afin de crypter les
fichiers sur la machine elle-meme (comme WinPT) mais aussi pour
l'envoi/réception des emails.

Merci BEAUCOUP

Franck
-- 
http://www.linuxpourtous.com


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: [HS] plugin PGP pour Outlook

2006-04-19 Par sujet Franck

 Connaissez-vous un plugin compatible Outlook 2003 afin de crypter les
 fichiers sur la machine elle-meme (comme WinPT) mais aussi pour
 l'envoi/réception des emails.

 connais pas, mais google me donne plusieurs liens:

 http://www.gnupg.org/(en)/related_software/frontends.html#win

 dont

 http://www3.gdata.de/gpg/download.html

 sais pas si ça aide (d'autant plus que je suis sûr que t'as déjà posé la
 question à l'ami google...)
Oui, Google m'avait donné ce site mais je ne comprends pas du tout
l'allemand alors j'ai zappé  :(
Je vais le tester, j'espère qu'il est aussi en anglais :( ou qu'il y a un
fichier langue pour la traduction

Merci à toi

Franck
-- 
http://www.linuxpourtous.com


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Souci avec fstab et ls partition montées au boot

2006-03-05 Par sujet franck Molle

Bonjour,

Voici une colle pour moi mais j'espère pas pour vous :)

Voici donc le contenu de mon fichier /etc/fstab comme tu me l’as demandé :
soit un fstab qui contient :
/dev/hda1 / ext3 errors=remount-ro 0  1
/dev/hda2 none swap sw 0  0
/dev/hda3 /sauv ext3 defaults 0  0
/dev/sda1 /home xfs defaults,quota 0  0
/dev/sda2 /var/se3 xfs defaults,quota 0  0
proc /proc proc defaults 0  0
/dev/fd0 /floppy auto user,noauto 0  0
/dev/cdrom /cdrom iso9660 ro,user,noauto 0  0

Pourtant voici ce qui est monté aprés le boot (df) :
Sys. de fich. Tail. Occ. Disp. %Occ. Monté sur
/dev/hda1 9,2G  3,1G  5,7G  36% /
tmpfs1014M 0 1014M   0% /dev/shm
/dev/hda3 137G   33M  130G   1% /sauv

Cette question concernen le serveur d'un collègue et j'avoue ne pas tout 
comprendre, surtout que un mount -a rétabli le tout :

Voici ce que me donne la commande df –h aprés avoir effectué un mount –a :
Sys. de fich. Tail. Occ. Disp. %Occ. Monté sur
/dev/hda1 9,2G  3,1G  5,7G  36% /
tmpfs1014M 0 1014M   0% /dev/shm
/dev/hda3 137G   33M  130G   1% /sauv
/dev/sda1 233G  5,8G  227G   3% /home
/dev/sda2 233G  593M  233G   1% /var/se3

Voila, si l'un d'entre vous peut m'éclairer.

je précise une derniere chose concernant le dd sdx, je me demande si le pb ne 
viendrait pas de la :

Le disque sda est en fait en ensemble Adaptec 2410SA composé de 4 disques
Hot Plug Serial Ata de 250 Go chacun et d'une carte contrôleur. J'ai
configuré cet ensemble en Raid 10 matériel ce qui donne, pour n'importe quel
système d'exploitation un disque unique de 500 Go (avant formatage).


Merci, @+

--
~~
 Franck MOLLE   
 Animateur de Secteur   
 Relais assistance Tice, Louviers-Vernon
~~


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Comment connaitre le process fou

2006-02-02 Par sujet Franck
Bonjour,

toujours suite à mon soucis de load average TRES fort (7-15), je
recherche une commande, un fichier, une doc, bref n'importe quoi afin que
je puisse trouver d'où vient ce problème ? C'est peut etre dû à un soft,
au matériel (HD, carte réseau) ou autres mais je souhaite savoir pourquoi
cela monte autant alors que je n'ai aucun process qui reste en haut quand
je fais un top

Merci

Franck
-- 
http://www.linuxpourtous.com


-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Comment connaitre le process fou

2006-02-02 Par sujet Franck

 Franck a écrit :
 Bonjour,

 toujours suite à mon soucis de load average TRES fort (7-15), je
 recherche une commande, un fichier, une doc, bref n'importe quoi afin
 que
 je puisse trouver d'où vient ce problème ? C'est peut etre dû à un soft,
 au matériel (HD, carte réseau) ou autres mais je souhaite savoir
 pourquoi
 cela monte autant alors que je n'ai aucun process qui reste en haut
 quand
 je fais un top

 Merci

 Franck


 Regarde les iowait aussi

Munin m'indique ceci par jour :
Min : 0.87
Max : 46.30
average : 238.77

par semaine :
Min : 0.13
Max : 307.41
average : 29.32

et j'ai ceci en bas de ma page Munin :
Field   Internal name   TypeWarnCrit
system  system  derive  120 200 CPU time spent by the kernel in system
activities
useruserderive  320 NoneCPU time spent by normal programs and 
daemons
nicenicederive  NoneNoneCPU time spent by nice(1)d programs
idleidlederive  NoneNoneIdle CPU time
iowait  iowait  derive  NoneNoneCPU time spent waiting for I/O
operations to finish
irq irq derive  NoneNoneCPU time spent handling interrupts
softirq softirq derive  NoneNoneCPU time spent handling 
batched
interrupts

Franck
-- 
http://www.linuxpourtous.com


-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Comment connaitre le process fou

2006-02-02 Par sujet Franck

 Franck a écrit :

 Munin m'indique ceci par jour :
 Min : 0.87
 Max : 46.30
 average : 238.77

 par semaine :
 Min : 0.13
 Max : 307.41
 average : 29.32

 et j'ai ceci en bas de ma page Munin :
 FieldInternal name   TypeWarnCrit
 system   system  derive  120 200 CPU time spent by the kernel in 
 system
 activities
 user userderive  320 NoneCPU time spent by normal 
 programs and
 daemons
 nice nicederive  NoneNoneCPU time spent by nice(1)d 
 programs
 idle idlederive  NoneNoneIdle CPU time
 iowait   iowait  derive  NoneNoneCPU time spent waiting for I/O
 operations to finish
 irq  irq derive  NoneNoneCPU time spent handling interrupts
 softirq  softirq derive  NoneNoneCPU time spent handling 
 batched
 interrupts

 Franck

 le dma est activé sur tes disques?
ce sont des disques SATA et hdparm ne me renvoit aucune info.
Ces erreurs ou gros iowait pourraient-ils etre du à un disque dur du RAID1
qui est entrain de tombé ou alors un soucis avec le controleur de la
carte mère ?

Quelques infos sur mes HD :
ata1: SATA max UDMA/133 cmd 0xEC00 ctl 0xE802 bmdma 0xDC00 irq 185
ata2: SATA max UDMA/133 cmd 0xE400 ctl 0xE002 bmdma 0xDC08 irq 185
ata1: dev 0 cfg 49:2f00 82:7c6b 83:7f09 84:4003 85:7c69 86:3e01 87:4003
88:207f
ata1: dev 0 ATA, max UDMA/133, 398297088 sectors: lba48
ata1: dev 0 configured for UDMA/133
scsi0 : ata_piix
ata2: dev 0 cfg 49:2f00 82:7c6b 83:7f09 84:4003 85:7c69 86:3e01 87:4003
88:207f
ata2: dev 0 ATA, max UDMA/133, 398297088 sectors: lba48
ata2: dev 0 configured for UDMA/133
scsi1 : ata_piix
Using anticipatory io scheduler
  Vendor: ATA   Model: Maxtor 6Y200M0Rev: YAR5
  Type:   Direct-Access  ANSI SCSI revision: 05
  Vendor: ATA   Model: Maxtor 6Y200M0Rev: YAR5
  Type:   Direct-Access  ANSI SCSI revision: 05

/sbin/hdparm -Tt /dev/sda

/dev/sda:
 Timing cached reads:   2408 MB in  2.00 seconds = 1202.98 MB/sec
 Timing buffered disk reads:  118 MB in  3.06 seconds =  38.59 MB/sec

time /sbin/hdparm -Tt /dev/sdb

/dev/sdb:
 Timing cached reads:   2452 MB in  2.00 seconds = 1225.57 MB/sec
 Timing buffered disk reads:   64 MB in  3.12 seconds =  20.49 MB/sec

real0m17.316s
user0m0.222s
sys 0m2.008s

time /sbin/hdparm -Tt /dev/sda

/dev/sda:


real2m54.427s
user0m0.000s
sys 0m0.089s

Franck
-- 
http://www.linuxpourtous.com


-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Comment connaitre le process fou

2006-02-02 Par sujet Franck

 le dma est activé sur tes disques?
une autre piste qui me plait plus est le controleur disque de la carte
mère, héhé ...
Je viens de désactiver le RAID1 soft et j'ai enlevé le sdb du raid1. Et là
 pouf, le LOA est entre 0.01 et 2 :)

Pour un serveur rack perso, je viens de faire changer aussi la CM à cause
d'un problème similaire. Cela faisait peter carrément le HD dans le RAID
La marque de la machine et donc de la CM est supermicro :(

Voilà, je crois que cela vient de là ... Ouf, j'ai mis le temps mais je
crois avec trouvé ...

Franck
-- 
http://www.linuxpourtous.com


-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Montée en charge enorme

2006-02-01 Par sujet Franck
Bonjour la liste,

je demande des retours d'expérience sur les dernière MAJ de sarge
(secirty+volatile) de la semaine dernière.

J'ai un serveur de mails (2xXEON + 2Go RAM + 2x250Go SATA RAID1 soft) avec
qmail/vpopmail/spamassasin/clamav/nfs/heartbeat/mysql/simscan/courrier-imap/authdaemon
qui marchait TRES bien depuis septembre 2005, j'ai fait une MAJ via
aptitude vendredi dernier et depuis, j'ai un load average (LOA) qui monte
10/20/30 lorsque je reçois des mails. Je traite environ quelques milliers
de mails/heure.
J'ai essayé pas mal de choses :
- remplacement de nfs-user-server par nfs-kernel-server
- Arret de spamassassin
- Arret de clamav

Mais rien n'y fait, j'ai toujours des montée de LOA. Je viens de couper
rsync/spamassassin/clamav et il retrouve des valeurs nettement inférieures
( LOA de 2/3) meme si je trouve que c'est beaucoup vu les traitements
faits.

Je crois me rappeler lors de la dernière MAJ que perl a été upgradé,
peux-etre cela viendrait-il de là ? Comment retrouver les dernières MAJ
effectuées et peut etre revenir à une ancienne version !!!

Comment puis-je savoir précisement ce qui me fait monter le LOA ? LA
commande top n'est pas suffisante.

Avez-vous le meme soucis que moi ?

Merci de vos lumières car là, c'est chaud ...

Franck
-- 
http://www.linuxpourtous.com


-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Montée en charge enorme

2006-02-01 Par sujet Franck

 Bonjour,
 J'ai effectivement également constaté une montée en charge plus importante
 depuis quelques temps sur les services courriels. D'après mes premières
 investigations, il paraît que cela provienne de spamassassin. Le
 traitement
 de spamassassin prend environ 80% des ressources système utilisées lors de
 la
 réception de courriels.
 J'ai testé la réception de courriels après arrêt de spamassassin, les
 ressources utilisées lors de la réception de courriels sont nettement
 moins
 importantes ( de l'ordre de 20%).
 Sinon, comment traites-tu tes courriels par spamassassin ? Par règle
 procmail
 ou par appel au démon de spamassassin directement par ton serveur
 courriels ?
j'utilise qmail pour le serveur de mail et simscan pour gérer ceci. Il y a
des paramètres simcontro permettant de lancer ou non spamassassin/clamav
pour un domaine précis ou pour tout.
J'ai 10 child de spamd et clamav-dameon qui tournent

Tu n'as pas eu de soucis avec les dernières MAJ ?

Franck



 Tristan.

 Le Mercredi 1 Février 2006 12:45, Franck a écrit :
 Bonjour la liste,

 je demande des retours d'expérience sur les dernière MAJ de sarge
 (secirty+volatile) de la semaine dernière.

 J'ai un serveur de mails (2xXEON + 2Go RAM + 2x250Go SATA RAID1 soft)
 avec
 qmail/vpopmail/spamassasin/clamav/nfs/heartbeat/mysql/simscan/courrier-imap
/authdaemon qui marchait TRES bien depuis septembre 2005, j'ai fait une
 MAJ
 via aptitude vendredi dernier et depuis, j'ai un load average (LOA) qui
 monte 10/20/30 lorsque je reçois des mails. Je traite environ quelques
 milliers de mails/heure.
 J'ai essayé pas mal de choses :
 - remplacement de nfs-user-server par nfs-kernel-server
 - Arret de spamassassin
 - Arret de clamav

 Mais rien n'y fait, j'ai toujours des montée de LOA. Je viens de couper
 rsync/spamassassin/clamav et il retrouve des valeurs nettement
 inférieures
 ( LOA de 2/3) meme si je trouve que c'est beaucoup vu les traitements
 faits.

 Je crois me rappeler lors de la dernière MAJ que perl a été upgradé,
 peux-etre cela viendrait-il de là ? Comment retrouver les dernières MAJ
 effectuées et peut etre revenir à une ancienne version !!!

 Comment puis-je savoir précisement ce qui me fait monter le LOA ? LA
 commande top n'est pas suffisante.

 Avez-vous le meme soucis que moi ?

 Merci de vos lumières car là, c'est chaud ...

 Franck
 --
 http://www.linuxpourtous.com




-- 
http://www.linuxpourtous.com


-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Montée en charge enorme

2006-02-01 Par sujet Franck


 Comendatore a écrit :

 Bonjour,
 J'ai effectivement également constaté une montée en charge plus
 importante
 depuis quelques temps sur les services courriels. D'après mes premières
 investigations, il paraît que cela provienne de spamassassin. Le
 traitement
 de spamassassin prend environ 80% des ressources système utilisées lors
 de la
 réception de courriels.
 J'ai testé la réception de courriels après arrêt de spamassassin, les
 ressources utilisées lors de la réception de courriels sont nettement
 moins
 importantes ( de l'ordre de 20%).


 Comme spamassassin est un script perl, et que perl a été mis a jours,
 n'y aurait-il pas là un lien de cause à effet ??? :)
peut etre mais je voulais savoir si j'étais le seul à ressentir de type de
soucis ?
Mais bon, meme quand il est coupé j'ai un LOA de 2-4 :(

Franck
-- 
http://www.linuxpourtous.com


-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Montée en charge enorme

2006-02-01 Par sujet Franck

 Le Mercredi 1 Février 2006 14:04, rom1 a écrit :
 Comendatore a écrit :
  Bonjour,
  J'ai effectivement également constaté une montée en charge plus
  importante depuis quelques temps sur les services courriels. D'après
 mes
  premières investigations, il paraît que cela provienne de
 spamassassin.
  Le traitement de spamassassin prend environ 80% des ressources système
  utilisées lors de la réception de courriels.
  J'ai testé la réception de courriels après arrêt de spamassassin, les
  ressources utilisées lors de la réception de courriels sont nettement
  moins importantes ( de l'ordre de 20%).

 Comme spamassassin est un script perl, et que perl a été mis a jours,
 n'y aurait-il pas là un lien de cause à effet ??? :)

 Vi, vi, ça paraît évident non ? ;-)

 Version des paquets Perl sur mon système :
 perl  5.8.4-8sarge3
 perl-base 5.8.4-8sarge3
 perl-modules  5.8.4-8sarge3
 perl-suid 5.8.4-8sarge3

Les memes :(
libperl5.8 5.8.4-8sarge3
libplrpc-perl  0.2017-1
liburi-perl1.35-1
libwww-perl5.803-4
perl   5.8.4-8sarge3
perl-base  5.8.4-8sarge3
perl-modules   5.8.4-8sarge3
perl-suid  5.8.4-8sarge3

Franck
-- 
http://www.linuxpourtous.com


-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



spamassasin sarge

2006-02-01 Par sujet Franck

Hello la liste,

une question que je me pose : sarge de base propose spamassasin en 
version 3.0.3
J'utilise debian-volatile pour les packets récents mais je ne vois pas 
spamassasin en version 3.1.0a ?
Or, j'ai trouvé volatile-sloppy qui propose spamassasin-3.1.0a mais pas 
possible de l'installer via apt-get :(


Je crois que je suis nul car impossible de trouver le moyen d'installer 
spamassasin-3.1.0a


Merci de vos lumières

Franck


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: spamassasin sarge

2006-02-01 Par sujet Franck

Hello la liste,

une question que je me pose : sarge de base propose spamassasin en 
version 3.0.3
J'utilise debian-volatile pour les packets récents mais je ne vois pas 
spamassasin en version 3.1.0a ?
Or, j'ai trouvé volatile-sloppy qui propose spamassasin-3.1.0a mais pas 
possible de l'installer via apt-get :(


Je crois que je suis nul car impossible de trouver le moyen d'installer 
spamassasin-3.1.0a


Contrairement à clamav parce exemple, il n'est pas crucial d'avoir
spamassassin à la dernière version (j'utilise toujours la 2.55 ou 2.6).
Je ne pense pas qu'il y est un rétroportarge de spamassassin sur sarge
y compris dans volatile.


oui, peut etre mais vu mes soucis de montée en charge (cf un autre 
mail), j'explore toutes les pistes.
Quant au rétroportarge de spamassassin sur sarge, il existe dans la 
branche volatile-sloppy.


Plus d'info sur cette branche : 
http://www.debian.org/devel/debian-volatile/index.fr.html


Une section spéciale de l'archive, nommée sloppy, peut être considérée 
pour l'inclusion de paquets avec des contraintes un peu plus relâchées, 
en comparaison avec l'archive principale standard de debian-volatile.


Les paquets dans debian-volatile ne peuvent pas nécessiter un logiciel 
en dehors de main de stable (ou toute version ultérieure de celui-ci) 
pour l'exécution ou la compilation. Les paquets doivent être 
autoconstructibles dans la même distribution (stable). Cette contrainte 
pourrait être relâchée pour l'archive sloppy au cas par cas.


Franck


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



X se lance mais ecran noir...

2006-01-29 Par sujet Franck Chuiton
Bonjour.
Cela fait quelques jours que j'essaye d'installer les pilotes de ma
carte graphique (NVidia 6600GT modele SilentPipe de GigaByte sur PCI-E).
Je suis sous Etch. J'ai essayé les pilotes proprio NVidia mais ils ne
marchent pas (problème à la compilation je crois...). J'ai suivi
quelques tutos (entre autres celui d'Andesi sur la compilation du noyau
avec le module NVidia : http://www.andesi.org/index.php?node=77#A35 )
pouvoir compiler le module nvidia. J'ai finalement réussi avec
module-assistant et il s'est installé. Quand je change dans xorg.conf le
pilote nv par nvidia, je relance X en lançant gdm et l'écran devient
noir. X me semble lancé mais tout est noir avec un message géré par
l'écran sur la résolution non optimale et fréquence à 60Hz. J'ai
vérifié la fréquence dans xorg.conf et elle est conforme à celle prévue
pour mon écran (SyncMaster 913N), la résolution également. Ce sont
d'ailleurs les réglages qui marchent avec nv. Le log sorti par X après
ça n'anonce aucune erreur (aucun EE). Il y a quelques warnings mais je
ne pense pas qu'ils soient la cause du problème.
Si quelqu'un a une idée. Le fichier xorg.0.log est disponible à cette
adresse : http://fchuiton.free.fr/Xorg.0.log

Je suis preneur de toute idée, tuto, info...

Merci bien !
-- 

Franck Chuiton
Brest



-- 
Pensez � lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez � rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Outils de synchronisation

2006-01-26 Par sujet Franck
Salut,

 Salut,

 Vous connaissez un soft permettant de faire de la synchronisation de
 données.
 Le but étant de synchroniser des données de postes Win et Linux sur un
 serveur avec Samba dessus ...
rsync sous linux

Franck
-- 
http://www.linuxpourtous.com


-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



CD d'installation sarge

2006-01-11 Par sujet Franck
Hello la liste,

juste une p'tite confirmation. Sur les 14 CD de sarge, si je veux un jeu
complet sans les sources pour une installation offline, il faut bien
prendre les 7 premiers ?

Je dois installer une machine mais sans connexion Internet, c'est pour
cela que je demande afin de ne pas etre en rade lors de l'install

Merci

Franck
-- 
http://www.linuxpourtous.com


-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs From et Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



<    4   5   6   7   8   9   10   11   12   13   >