Re: [NFS] Debit limite

2008-12-09 Par sujet rvenne

tes cartes réseaux ( des 2 cotées) supportent elles le jumpo frame?

je suppose que le switch le supporte,
Romaric DEFAUX a écrit :

Gilles MISSONNIER a écrit :

je ne comprends pas la logique :
une fois S2 monté NFS sur S1, vous faites un rsync d'un fichier
qui est sur S1 vers S2, et donc que depuis le serveur S1, on voit
le fichier local a S1 ET le la copie sur S2 par NFS.

il y a mise à jour en permanence lors de la copie de S1 vers S2,
simplement pour que le volume S2 soit correctement vu (par NFS) depuis
S1.


On Tue, 9 Dec 2008, Romaric DEFAUX wrote:

+ Bonjour a tous !
+ + + J'ai un problème de limitation de debit sur un montage NFS.
+ J'ai deux serveurs reliés en Gigabit par un câble croisé cat6.
+ + Pour schématiser :
+ + + S1 - S2
+ gigabit
+ + + Quand je fais un rsync de S1 vers S2 mon débit est d'environ 
50Mo/s et quand
+ j'utilise le montage NFS de S2 sur S1, avec un rsync aussi, 
impossible de
+ dépasser les 15Mo/s. C'est ce qui me fait penser que le problème 
est vraiment

+ lié au NFS.
+ + J'ai essayé plein d'options de montage différentes, les 
meilleurs perf.

+ obtenues jusqu'à présent sont avec les options suivantes :
+ -o sync,rw,hard,intr,rsize=32768,wsize=32768
+ + S1 est une gentoo :
+ linux-2.6.26-gentoo-r3
+ net-fs/nfs-utils-1.1.3
+ + S2 est une ubuntu :
+ ii  libnfsidmap2  
0.20-0build1 An nfs

+ idmapping library
+ ii  nfs-common
1:1.1.2-2ubuntu2.1   NFS

+ support files common to client and serve
+ ii  nfs-kernel-server 1:1.1.2-2ubuntu2.1
+ support for NFS kernel server
+ + Vous avez une idée sur la source du problème ?
+ + Merci de votre aide
+ + Romaric
+ +   

Pour être plus concret :

Sur S1, j'ai
S2:/baiea on /baiea type nfs 
(rw,sync,hard,intr,rsize=32768,wsize=32768,addr=172.16.20.1)


Si je fais un rsync comme ça par exemple :
rsync -auv --stats --progress /root/grosfichier.zip /baiea/.
mon débit ne dépasse pas les 15Mo/s

Alors que si je fais, depuis S1 :
rsync -auv --stats --progress /root/grosfichier.zip 
[EMAIL PROTECTED]:/baiea/.

mon débit est aux alentours de 50Mo/s

Merci de votre aide :)




--
Richard VENNE
IT Administrator

Administrateur réseaux système  sécurité
Afin de respecter l'environnement, merci de n'imprimer
cet email qu'en cas de nécessité absolue.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Certificats SSL

2008-12-03 Par sujet rvenne

bonjour,

corrigez si je me trompe,

2 certificats ssl fonctionnent vraiment sur le même host, avec le même port?
Johan Dindaine a écrit :

Bonjour,
J'ai plusieurs site sur le meme serveur et je voudrais en mettre 
quelques disponibles en HTTPS.


J'ai donc créé un certificat privé pr le serveur
openssl genrsa -out cleeprivee.key 1024

et créer deux clées pour mes sites
openssl req -new -x509 -days 365 -key cleeprivee.key -out site1.crt
openssl req -new -x509 -days 365 -key cleeprivee.key -out site2.crt

maintenant pour configurer mes site j'utilise la bonne clée certifiée 
pour chacune d'entre elles mais la meme clée privée pour les deux 
comme ceci


VirtualHost *:443
ServerAdmin [EMAIL PROTECTED] mailto:[EMAIL PROTECTED]
ServerName site1

SSLEngine on
SSLCertificateFile /etc/apache2/cleeprivee.key
SSLCertificateKeyFile /etc/apache2/site1.crt
...
/VirtualHost

VirtualHost *:443
ServerAdmin [EMAIL PROTECTED] mailto:[EMAIL PROTECTED]
ServerName site2

SSLEngine on
SSLCertificateFile /etc/apache2/cleeprivee.key
SSLCertificateKeyFile /etc/apache2/site2.crt
...
/VirtualHost

Au demarrage j'ai pourtant l'erreur suivante:
[Wed Dec 03 14:33:32 2008] [error] Init: Unable to read server 
certificate from file /etc/apache2/cleeprivee.key
[Wed Dec 03 14:33:32 2008] [error] SSL Library Error: 218529960 
error:0D0680A8:asn1 encoding routines:ASN1_CHECK_TLEN:wrong tag
[Wed Dec 03 14:33:32 2008] [error] SSL Library Error: 218595386 
error:0D07803A:asn1 encoding routines:ASN1_ITEM_EX_D2I:nested asn1 error


Ceci est du a quoi???



--
Richard VENNE
IT Administrator

Administrateur réseaux système  sécurité
Afin de respecter l'environnement, merci de n'imprimer
cet email qu'en cas de nécessité absolue.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Certificats SSL

2008-12-03 Par sujet rvenne

Yves Rutschle a écrit :

On Wed, Dec 03, 2008 at 04:27:04PM +0100, Kevin Hinault wrote:
  

et créer deux clées pour mes sites
openssl req -new -x509 -days 365 -key cleeprivee.key -out site1.crt
openssl req -new -x509 -days 365 -key cleeprivee.key -out site2.crt
  


La seconde commande écrase le fichier cleeprivee.key de la
première...

  

4 / Une autorité de certification (CA) est la seule capable d'avoir un
certificat auto-signé.



Bah non, il suffit d'ajouter -x509 dans sa commande...

Sa commande me parait bonne, par contre je pense qu'il a
inversé les fichiers:

SSLCertificateFile /etc/apache2/cleeprivee.key
SSLCertificateKeyFile /etc/apache2/site1.crt

Ça devrait être: 
SSLCertificateFile /etc/apache2/site1.crt

SSLCertificateKeyFile /etc/apache2/cleeprivee.key

  

4 / Dans ta conf apache tu devras donner le certificat publique de la
ca et pour chaque virtualhost, le certificat privé et le certificat
publique de celui-ci.



Et ça par contre, c'est pas possible, on ne peut pas
utiliser https avec des virtual hosts, c'est pas possible.
  
humm... ouai, c'est bien ce qui me semblait. pour faire du https, il 
faut du dédié. le mutualisé ( avec du virtualhost) ne me semble pas tout 
à fait faisable.

Y.

  



--
Richard VENNE
IT Administrator

Administrateur réseaux système  sécurité
Afin de respecter l'environnement, merci de n'imprimer
cet email qu'en cas de nécessité absolue.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: spamassassin et dovecot

2008-11-28 Par sujet rvenne

Daniel Caillibaud a écrit :

Le 27/11/08 à 19:09, Debian User French [EMAIL PROTECTED] a écrit :
  
je n'arrive pas à déplacer le mail dans la boîte de réception car je ne 
sais pas dans quel répertoire je suis (multi-utilisateur)
Une solution pourrait être de renvoyer le mail dans dovecot ou postfix 
(je ne sais pas lequel des 2), mais je ne trouve pas la commande adéquate.


Une piste ?



J'ai écrit un script qui fait ça, si ça peut t'aider : 
http://ll.lairdutemps.org/linux/scripts_bash/checkspam
(pour déplacer le ham dans les mails de invox, c'est la fin qui devrait t'intéresser, le 
while read ham)

Le mv peut sembler un peu barbare, mais dovecot s'en accomode bien.

  

et enfin, la soluce des admins feignants, sachant pas programmer,

dans ~/.procmailrc

PATH=/bin:/usr/bin
SHELL=/bin/bash
MAILDIR=$HOME/Maildir
DEFAULT=$MAILDIR/

:0:
* ^Subject: \*\*\*SPAM\*\*\*.*
$MAILDIR/.spams/

a adapter bien sur. ensuite, il faut bien sur que les end users 
s'abonnent au répertoire spams. n'importe quel mail clients graphiques ( 
ou pas) le fait très bien.


bien sur, il faut bien créer le répertoire .spams avant dans Maildir.

en ce qui concerne baysian, vaut mieux NE JAMAIS faire autolearn. laisse 
faire les end users, car chacun a ses notions du spam. ce qui impose que 
chacun doit avoir une base baysian dans son ~ .


ps: n'oublie pas l'antivirus avant l'antispam. mais je suis sur que tu y 
as déjà pensé.


--
Richard VENNE
IT Administrator

Administrateur réseaux système  sécurité
Afin de respecter de l'environnement, merci de n'imprimer
cet email qu'en cas de nécessité absolue.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: sauvegarde par dd

2008-11-27 Par sujet rvenne

Anne sophie Lantz a écrit :




 petite question sur la commande dd :
 dd if=/dev/sda1 | gzip  /home/backup/sda1.gz
 dd if=/dev/sda5 | gzip  /home/backup/sda5.gz

 pour restaurer :
 gzip -dc /home/backup/sda1.gz | dd of=/dev/sda1
 gzip -dc /home/backup/sda5.gz | dd of=/dev/sda5

 j'ai déjà utiliser clonezilla qui fonctionne tres bien.
 Mais je voudrais pendant mon installation pouvoir restaurer et
 revenir à l'étape précédente.
 je suppose qu'apres une restauration, il faut redémarrer ?
 si je restaure sda1, je n'aurai pas de soucis pour de le
 démarrage ?

 Attention ! On ne fait pas un dd (dans un sens ou dans
l'autre) sur une partition montée !

 C'est le meilleur moyen pour copier un système non stable ; il
est en cours d'utilisation, donc il y a des risques qu'il soit
modifié pendant le dd, notamment il y a des risques qu'une
partie des modifications touche ce qui a déjà été lu et donc ne
soit pas dd-isée.
 Quant à un écrasement du système en cours, autant
« restaurer » directement /dev/random…

 Les dd doivent être faits sur des partitions non montées, donc
en général à partir d'un autre système (live CD…).

 En plus, dd copie toute la partition, donc si tu as 300 Mio
d'occupés sur 1 Gio, tu copies 1 Gio, dont 724 Mio de bruit (ce
qu'il y a sur le disque quand on y a rien mis), et le bruit, ça
ne se compresse pas bien du tout.

 Donc, le mieux est de prendre des outils spécialisés pour les
sauvegardes.
 Ça dépend de ce que tu veux faire mais, même sur un système
minimal, il y a au moins tar.

Merci pour ta réponse.
Donc, j'oublie dd pour  faire un backup et recovery.
Je voudrais cloner ou copier les partitions pour restaurer en cas de 
nécessité. et pour revenir sur mes erreurs de configuration lors de 
mes installations.
Quelles solutions puis je trouver pour faire une copie de mes 
partitions et de ma configuration ?

Mais en fonctionnement, en gros, je ne peux pas faire de backup ?
Je voudrais restaurer une copie un clone de partition sans devoir 
redémarrer et ne pas devoir brancher écran et clavier sur le serveur.


Anne sophie

en fait, il faut bien avoir à l'esprit que unix, est modulaire. la conf 
est mal faite? on le reload. quelque chose est mal faite, et en plus, ca 
touche les sessions, les caches? un restart du truc en question en 
dernier recours. le système, on ne reboot que si on met à jour le 
kernel, ou si on rajouter une barette de mémoire, ou dans certains cas, 
tuer les daemons cheval de troie mal conçus ... mais c'est des cas 
extrêmes. mais ca, tu le sais déjà.


à l'install, y a que très peu cas qui t'obligerait à cloner. en gros 
tout ce qui touche au FS: tu t'es trompée de file system, de partition. 
tout le reste peut etre fait à postério sans avoir recours aux lance 
missiles. si la conf est mal faite, il te suffira de la changer, et un 
petit reload suffit largement. ensuite, un backup de


/etc
/var/www ( pour les sites web, par exemple)
/home
/usr/local ( si tu as compilé des choses toi meme)

devrait suffir largement. après, bien souvent, je me sers de FAI pour 
refaire une machine vite fait avec les bonnes conf prédéfinies. mais 
c'est dans le cadre d'un parc de centaines de machines unix. c'est la 
réstauration plus rapide que le McDo :-) via réseaux. quelle est la 
config mal faite dans ton cas, qui t'oblige à cloner?



--
Richard VENNE
IT Administrator

Administrateur réseaux système  sécurité
Afin de respecter de l'environnement, merci de n'imprimer
cet email qu'en cas de nécessité absolue.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: NFS comment monter le répertoire du ser veur ?

2008-11-26 Par sujet rvenne

Anne sophie Lantz a écrit :



2008/11/26 François Boisson [EMAIL PROTECTED] 
mailto:[EMAIL PROTECTED]


Le Wed, 26 Nov 2008 00:18:36 +0100
Anne sophie Lantz [EMAIL PROTECTED]
mailto:[EMAIL PROTECTED] a écrit:

 # mkdir /tmp/gre  ok
 par contre
 serv1:~# mount 127.0.0.1:/home/test /tmp/gre
 mount.nfs: 127.0.0.1:/home/test failed, reason given by server:
Permission
 denied

Bon, donc ça signifie que le paramétrage des /etc/hosts.* n'est
pas bon.
Essayes en les réduisant au minimum.

[EMAIL PROTECTED]:/# cat /etc/hosts
127.0.0.1 http://127.0.0.1localhost
192.168.10.3 http://192.168.10.3 pc2.aslantz.com 
http://pc2.aslantz.com pc2
192.168.10.1 http://192.168.10.1serv1.aslantz.com 
http://serv1.aslantz.com   serv1
192.168.10.2 http://192.168.10.2pc1.aslantz.com 
http://pc1.aslantz.com pc1


# The following lines are desirable for IPv6 capable hosts
::1 ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
ff02::3 ip6-allhosts

je dois enlever toutes les lignes ?

j'ai refait sur pc2 et quand je fais :
[EMAIL PROTECTED]:/# mount -t nfs 192.168.10.1:/home/test/ /media/test
mount.nfs: internal error

j'ai vu un lien, est-ce que je dois réinstaller nfs-common ?
https://bugs.launchpad.net/ubuntu/+bug/213444/comments/23
et suivre le lien ?
j'en conclue que tu dois avoir une ubuntu? quelle est la version? quelle 
est la version du kernel? si toute fois ton daemon NFS est géré par le 
kernel.


j'ai modifié iptables pour ouvrir les ports.
Quels sont les bon ports à ouvrir ? Est ce iptables qui empeche le 
partage NFS ?


d'abord, que dit la commande showmount ? as tu des logs de firewall 
prouvant que c'est bien lui qui bloque les traffics?quelle est la tete 
du fichier /etc/exports?

Merci amicalement
Anne sophie
 




--
Richard VENNE
IT Administrator

Administrateur réseaux système  sécurité
Afin de respecter de l'environnement, merci de n'imprimer
cet email qu'en cas de nécessité absolue.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



dhcpd.conf: plusieurs gateway sur le meme subnet

2008-10-24 Par sujet rvenne

bonjour,

j'ai un lan avec un subnet précis, avec 2 liaisons wan. pour des raisons 
d'optimisation de bande passante, je voudrais annoncer des gateway 
différents en fonction des mac adresses des clients, sur le MEME subnet.


on peut bien sur créer un autre subet sur le meme lan en jouant sur le 
masque, comme ca on peut annoncer des gateway différents, mais ... la 
solution est-elle pure?puisque les 2 catégories de machines doivent se 
voir mutuellement, ce qui m'obligera à jouer avec des alias ... ou du 
routage statique ... ca fait un peu désordre je trouve.


merci de vos réponses.

--
Richard VENNE
IT Administrator

Administrateur réseaux système  sécurité
Afin de respecter de l'environnement, merci de n'imprimer
cet email qu'en cas de nécessité absolue.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Lire fichier cassai drm-isai sous linux

2008-09-23 Par sujet rvenne

bonjour

désolé pour le sujet, je n'aime pas mettre des accents dans le sujet 
d'un mail :-)


ma femme a acheté 250€ de musique à la boutique en ligne de la fnac, 
avec du DRM bien entendu ( c'est pour notre bien être, je sais, je 
sais). $M$ a fait une mise à jour automatique(c'est pour notre bien 
être, je sais, je sais), et le DRM est cassé. impossible de relire les 
morceaux. après avoir envoyé des mails à la fnac, sans réponses, je me 
vois en obligation d'entamer une procédure pour escroquerie à l'encontre 
de la fnac, et d'alerter les diverses associations de défense de 
CONsommateurs.


mais en attendant, je voudrais savoir si on peut écouter ses morceaux de 
DRM sous UNIX? parce que, s'il faut que j'attende un éventuel passage au 
juge de proximité pour récupérer les 250€... debian aura fait au 
moins 3 release de plus ! ! ! :-)


bon, c'est sur que c'est faire ouvrir la porte aux actes de terrorisme 
qui crack les DRM sous l'OS du MAL ! (UNIX ! commUNIXme?) vous n'etes 
pas obligés de me répondes publiquement, et je m'engage à ne pas 
divulguer les moyens techniques à n'importe qui.


merci
--

Richard VENNE
IT Administrator

Administrateur réseaux système  sécurité
Afin de respecter de l'environnement, merci de n'imprimer
cet email qu'en cas de nécessité absolue.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Lire fichier cassai drm-isai sous linux

2008-09-23 Par sujet rvenne

Thierry Chatelet a écrit :

On Tuesday 23 September 2008 11:31:21 rvenne wrote:
  

bonjour


merci
--

Richard VENNE



Il ne faut pas pirater les fils d'autrui. Voir la netiquette de la liste ici:
http://wiki.debian.org/DebFrFrenchLists.

  
oui c'est vrai. sauf que là, on les a achetés quand même. il s'agit de 
récupérer mon dû !



--
Richard VENNE
IT Administrator

Administrateur réseaux système  sécurité
Afin de respecter de l'environnement, merci de n'imprimer
cet email qu'en cas de nécessité absolue.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Lire fichier cassai drm-isai sous linux

2008-09-23 Par sujet rvenne

Sébastien NOBILI a écrit :

Le mardi 23 septembre 08 à 11:47, rvenne a écrit :
| Il ne faut pas pirater les fils d'autrui. Voir la netiquette de la liste 
| ici:

| http://wiki.debian.org/DebFrFrenchLists.
| 
|   
| oui c'est vrai. sauf que là, on les a achetés quand même. il s'agit de 
| récupérer mon dû !


La netiquette permet de garantir le respect mutuel des différents
intervenants sur les listes. Je ne vois pas en quoi récupérer son dû
autoriserait à manquer de respect...
  

à qui?

Un bon moyen de récupérer votre dû tout en respectant le fil initial
aurait été d'en ouvrir un nouveau...
  
mais c'est un nouveau. je ne vois toujours pas ce que j'ai piraté. il 
faut que je mette un sujet sensiblement différent, espacé d'un timeout 
minimum?

d'ailleurs, on devrait pas ouvrir un nouveau fils?

Seb

  



--
Richard VENNE
IT Administrator

Administrateur réseaux système  sécurité
Afin de respecter de l'environnement, merci de n'imprimer
cet email qu'en cas de nécessité absolue.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Lire fichier drm-isé sous linux

2008-09-23 Par sujet rvenne

Nicolas BERCHER a écrit :



Je n'ai pas la machine à disposition, mais je crois me souvenir que
c'était des *.m4a ou un truc du genre (il y avait clairement un 4 dans
l'extension).
Tu peux peut-être lire ce format avec xmms et son plugin 
xmms2-plugin-mp4.
J'en ai déjà lu et il me semble que m4a et mp4 sont des extensions 
désignant le même type de conteneur mpeg4 (mp4 étant plutôt 
audio+vidéo et m4a de l'audio), voir ici: 
http://en.wikipedia.org/wiki/MPEG-4_Part_14#.MP4_versus_.M4A_file_extensions. 

Après si les fichiers sont DRMisés je ne sais pas si ça marchera, je 
ne sais pas si ceux que j'avais lu l'étaient !
ok, je vais tester ça. mais je suis plutot pessimiste. je suppose qu'ils 
ont du déjà tester la chose et s'assurer que ca ne marche pas sous UNIX.

N.




--
Richard VENNE
IT Administrator

Administrateur réseaux système  sécurité
Afin de respecter de l'environnement, merci de n'imprimer
cet email qu'en cas de nécessité absolue.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Lire fichier cassai drm-isai sous linux

2008-09-23 Par sujet rvenne

Thierry Chatelet a écrit :

On Tuesday 23 September 2008 14:23:01 rvenne wrote:
  

Sébastien NOBILI a écrit :


Le mardi 23 septembre 08 à 11:47, rvenne a écrit :
| Il ne faut pas pirater les fils d'autrui. Voir la netiquette de la
|  liste ici:
| http://wiki.debian.org/DebFrFrenchLists.
|
| oui c'est vrai. sauf que là, on les a achetés quand même. il s'agit de
| récupérer mon dû !

La netiquette permet de garantir le respect mutuel des différents
intervenants sur les listes. Je ne vois pas en quoi récupérer son dû
autoriserait à manquer de respect...
  

à qui?



Un bon moyen de récupérer votre dû tout en respectant le fil initial
aurait été d'en ouvrir un nouveau...
  

mais c'est un nouveau. je ne vois toujours pas ce que j'ai piraté. il
faut que je mette un sujet sensiblement différent, espacé d'un timeout
minimum?
d'ailleurs, on devrait pas ouvrir un nouveau fils?



Seb
  

--
Richard VENNE
IT Administrator

Administrateur réseaux système  sécurité
Afin de respecter de l'environnement, merci de n'imprimer
cet email qu'en cas de nécessité absolue.



Pour ouvrir un nouveau fils, il faut faire un nouveau message. Changer le 
sujet en faisant répondre ne créer pas un nouveau fils. Errure du débutant 
qui vous sera pardoné!!!


  
humm, en effet, les entêtes SMTP sont bien traîtres, c'est une erreur de 
débutant qui ne doit pas m'être pardonnée.



--
Richard VENNE
IT Administrator

Administrateur réseaux système  sécurité
Afin de respecter de l'environnement, merci de n'imprimer
cet email qu'en cas de nécessité absolue.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: HS: Waouuu

2008-09-19 Par sujet rvenne

mouss a écrit :

david . wrote:

Un souhait qui se finalisera peut être par une loi ;)



aucune loi n'est venue imposer $M$, pourtant, c'est quand même, et 
toujour bill qui fait la pluie et le beau sur le marché PC. j'ai évoqué 
les 3 problèmes dans un précédent message. aucune loi ne peut venir à 
bout à ce genre de puissance.
je reste sceptique (comme une fosse :). Il faudrait qu'on ait des 
groupes de pression aussi puissants que eux. et quand je dis eux, 
c'est pas MS, mais les distributeurs, revendeurs, ...



ah, voilà le 4 iem problème:

le lobbing.

souvenez vous, c'était hier. lors des débats à noel à l'assemblée 
nationale, concernant la loi des droits voisins, les puissants lobbings 
vont jusqu'à être invités aux places privilégiées, à 3m du président de 
la séance. en haut dans les loges, leurs avocts sont à l'honneur. et 
maintenant, olivenne a enfoncé le clou.


même si, par miracle, une loi arrive à survivre au travers les 
amendements, les pressions des groupes dont les bénéfices additionnés 
dépassent les 500Miliards, et peut être l'examen du sénat, la cours 
d'appel ... si les CONsommateurs ne suivent pas, elle ne sert à rien. 
tant que les détaillants ne change pas de comportement, aucun loi ne 
peut être appliquée.


la vente liée est bien interdite par la loi, comme le dit le site 
racketciel, mais elle est pratiquée en informatique, qui ose dire un 
mot? député?sénateurs? eux même sont perdus dans les termes techniques.


seuls 2 personnages politiques se renseignent concernant le sujet: 
bondin et bayrout. ils ont été les seuls, capables de comprendre la 
connerie des droits voisins. et le disent clairement, avec des termes 
techniques très précis, lors du débat. tous les autres, ne font que 
suivre les directives de leur parti respectif. et n'ont guère envie de 
se casser pour se renseigner et comprendre. chose que j'ai constatée moi 
meme à l'assemblée.


non, le vrai problème c'est une question de fric, de poids, de lobbing. 
richard sallman, c'est qd meme pas n'importe qui à nos (mes) yeux, 
refoulé à 10 metres de matignon. et oui, lui, il en paie pas les 
10Milard de TVA à bercy ... alors, dehors !


je pense que, notre seul moyen de lutte, car il s'agit bien d'une lutte 
contre les escrocs, et de faire en sorte que l'AUTRE informatique soit 
crédible aux yeux des CONsommateurs. et pour ce faire, ben.


revoyons nos scripts, fiabiliser les. les rendre ergonomique j'ai 
réussi à fourguer un laptop linux aux 2 membres de ma famille( pauvre 
maman :-) ), j'en vise un 3 iem ( pauvre oncle :-) ) , il va déguster, 
il aura un BSD ...


eux meme, feront la pub, et ainsi de suite.

rappelons nous, d'après une loi ancestrale, établie depuis la nuit des 
temps du capitalisme : celui qui paie fait la loi ! et non le vendeur !


pour le moment, c'est vous voulez un PC ou un Mac?. si tu dis PC, 
alors c'est Windows Vista (Virus, Infections, Spyware, Trojans, Adware).
Imagines que linux soit démocratisé, crois tu qu'il n'y aura pas de 
virus, troyan et autre adware? je te laisse imaginer l'étendu des dégats 
qu'on fait avec un kernel troué, branché 24/7 sur un adsl.


et ça vient avec des softs pre-installés en mode trial. t'en connais 
beaucoup d'utilisateurs normaux capables de désinstaller Symantec? 
ou d'installer un autre AV par dessus? Moi, je n'en connais aucun.
je l'ai fait une fois j'ai cassé $M$ :-) je me suis obligé 
d'installer un ubuntu , comme c'est dommage
en gros, le seul choix simple c'est de continuer à raquer. c'est 
bien pire que de la vente forcée.




ben, c'est comme l'essence, tu veux etre écolo? arrete de vivre !


david . wrote:


il était temps

 il était temps de quoi? on s'en fout d'un souhait. on veut une loi.
comme c'est expliqué en haut, une loi c'est la solution des fainéants ! 
ça, les lobbistes savent très bien contourner. il nous reste à faire 
notre travail de fourmi dans nos coins. la preuve, tout mon entourage 
sait que $M$ c'est la merde. ca fait quand meme la dizaine de personnes !







--
Richard VENNE
IT Administrator

Administrateur réseaux système  sécurité
Afin de respecter de l'environnement, merci de n'imprimer
cet email qu'en cas de nécessité absolue.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: [venerdi, c'est permis] HS: Waouuu

2008-09-19 Par sujet rvenne

ouai ouai, troll troll
Kevin Hinault a écrit :

s-t-a-l-l-m-a-n

et non

s-a-l-l-m-a-n

ou s-a-l-m-a-n

... a moins qu'on parle de l'homme de sel ? un nouveau marvel peut être ? :)


2008/9/19 mouss [EMAIL PROTECTED]:
  

rvenne wrote:


[snip]
non, le vrai problème c'est une question de fric, de poids, de lobbing.
richard sallman,
  

Ah non, c'est pas Richard, c'est Rouchdi. et puis, Salman s'écrit avec un
seul 'l'. :)


allez, je me punix: mouss, au coin!

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact
[EMAIL PROTECTED]





  



--
Richard VENNE
IT Administrator

Administrateur réseaux système  sécurité
Afin de respecter de l'environnement, merci de n'imprimer
cet email qu'en cas de nécessité absolue.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: HS: Waouuu [Trollons c'est vendredi]

2008-09-19 Par sujet rvenne

[EMAIL PROTECTED] a écrit :

Selon mouss [EMAIL PROTECTED]:

  

[EMAIL PROTECTED] wrote:


L'union Européenne et son président people, bling-bling et vivant aux
  

crochet

Ah non. il a un bon salaire et de très bons amis.


Il n'y a pas si longtemps que ça qu'il a demandé une augmentation, c'est vrais.

  

d'un ex-mannequin-actuellement-chanteuse-sans-voie
  

T'es jaloux parce que t'as pas eu le CD!


Je la trouve très jolie en plus et je dois dire que j'ai un peu de mal à
comprendre son marriage et tout le tralala. Certainement une soif de
popularité.

Question image d'un couple présidentiel français, j'aimais mieux les Chiracs,
ils sont très bien aux Guignoles.

  

ca me fait penser claudia et davide  le couple magique.

attention, je suis en train de verser des larmes .

(attention, silence, moteur ... action !)

je vers mes LARMES 

stop ! c'est dans la boite !

--
Richard VENNE
IT Administrator

Administrateur réseaux système  sécurité
Afin de respecter de l'environnement, merci de n'imprimer
cet email qu'en cas de nécessité absolue.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: 2 DNS maitres dans une infra

2008-09-19 Par sujet rvenne

oui, ca marche pour moi. c'est juste que le serveur est bsd.
c'est un howto que j'ai trouvé
http://www.free-4ever.info/index.php/Dns:configuration_bind9_backend_ldap

[EMAIL PROTECTED] a écrit :

Bonjour,

J'ai un serveur DNS/DHCP sur une machine mais je voudrais tester un serveur Bind
utilisant LDAP comme base de données.

Je voudrais installer un second serveur DNS qui ne serait pas réellement utilisé
par mon infra (@home biensur). Je jouerais avec le serveur LDAP et ferais des
requêtes DNS ciblées via dig ou nslookup.
Puis je migerai mon DNS principal vers cette solution.

Normalement cela ne devrait pas poser de problèmes, je voudrais votre avis.

Bien à vous
Thierry


  



--
Richard VENNE
IT Administrator

Administrateur réseaux système  sécurité
Afin de respecter de l'environnement, merci de n'imprimer
cet email qu'en cas de nécessité absolue.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: 2 DNS maitres dans une infra

2008-09-19 Par sujet rvenne

[EMAIL PROTECTED] a écrit :

Ben non, ça doit fonctionner aussi sous debian.
  
oui je suis sur. mon ldap est sous debian. voici ce que j'ai fait pour 
préparer l'annuaire


apt-get install slapd ldaputils ldap2dns ldapdns gosa
cp /usr/share/doc/gosa/contrib/openldap/dnszone.schema /etc/ldap/schema

faut le schémas pour intégrer le DNS. ensuite, y a qu'à mettre les bons 
attributs et les bonnes pour valeurs pour que bind9(bsd) l'interroge.


sous freebsd, y a un port pour ça avec le patch dedans

bind9-sdb-ldap

c'est natif.

Mandrake a fait des packages pour sarge et etch, ils sont disponibles dans le
cadre de son MDS. Il y a même DHCP. J'avais aussi tenté de patcher le Bind de
Lenny, la création s'est bien passée mais j'avais eu quelques problème lors de
la mise en prod. Comme je n'ai qu'un DNS c'est pas facile.

Si cela fonctionne sous etch, compte demander au mainteneur Bind d'intégrer le
patch. Il faudra encore voir si il accepte.

L'étape suivante sera de mettre 2 DNS et 2 DHCP (en failover) le tout
synchronisé par LDAP.


Selon rvenne [EMAIL PROTECTED]:

  

oui, ca marche pour moi. c'est juste que le serveur est bsd.
c'est un howto que j'ai trouvé
http://www.free-4ever.info/index.php/Dns:configuration_bind9_backend_ldap

[EMAIL PROTECTED] a écrit :


Bonjour,

J'ai un serveur DNS/DHCP sur une machine mais je voudrais tester un serveur
  

Bind


utilisant LDAP comme base de données.

Je voudrais installer un second serveur DNS qui ne serait pas réellement
  

utilisé


par mon infra (@home biensur). Je jouerais avec le serveur LDAP et ferais
  

des


requêtes DNS ciblées via dig ou nslookup.
Puis je migerai mon DNS principal vers cette solution.

Normalement cela ne devrait pas poser de problèmes, je voudrais votre avis.

Bien à vous
Thierry



  

--
Richard VENNE
IT Administrator

Administrateur réseaux système  sécurité
Afin de respecter de l'environnement, merci de n'imprimer
cet email qu'en cas de nécessité absolue.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]






  



--
Richard VENNE
IT Administrator

Administrateur réseaux système  sécurité
Afin de respecter de l'environnement, merci de n'imprimer
cet email qu'en cas de nécessité absolue.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: [venerdi, c'est permis] HS: Waouuu

2008-09-19 Par sujet rvenne

bon, ca y est? vous avez fini oui ! bande de betes vertes poilues ! :-)
mouss a écrit :

Kevin Hinault wrote:

s-t-a-l-l-m-a-n


connais pas. connais spiderman, batman, othman (qui a une tête de 
turc), rothmans (que je ne fume pas), aussmann (qui fait du théatre de 
boulevard), et francis lalane qui a des mains de chomeur. mais on 
s'en fout depuis que Carla brunit et que Alpha blondit (et que le chat 
taint).




et non

s-a-l-l-m-a-n

ou s-a-l-m-a-n


qu'est-ce t'as contre salman? pourquoi tu étire son nom? hein?




... a moins qu'on parle de l'homme de sel ? un nouveau marvel peut 
être ? :)


mais non, on parlait de salman, tu sais le roux chti.




--
Richard VENNE
IT Administrator

Administrateur réseaux système  sécurité
Afin de respecter de l'environnement, merci de n'imprimer
cet email qu'en cas de nécessité absolue.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: HS: Waouuu

2008-09-18 Par sujet rvenne
c'est formidable, on connaît à quel point on se fait racketer par les 
$M$. mais les offres de PC nu n'existent quasiment pas. Le CONsommateur 
sait une chose, quand on paie, c'est forcément mieux ! le gratuit est 
une arnaque, le niveau de service est à la hauteur de ce qu'on paie !


en partant de ce principe, linux et mes bsd sont à jetter à la poubelle.

donc, problème numéro 1, la mentalité des CONsommateurs

il y en a un autre:

le SAV. carrefour et autre FNAC ont un SAV pour les nuls. croyez vous 
qu'ils vont se les casser pour recruter des linuxiens au tarif 
prohibitifs, pour les 4 CONsommateurs ayant un PC sous ubuntu? la 
réponse est non. c'est évident. d'ailleurs, combien de linuxiens pensez 
vous trouver dans une agence d'intérime, parmi les chomeurs à longuers 
durée ou intermittent? la plupart des linuxiens sont des admins ou 
webdev. je me vois mal demander à Mr Dupond de taper make install dans 
un terminal 40 heures par semaine .


donc, un problème de services adapté au grand public.

Dell a un modèle de laptop sous ubuntu 7. il est super ! j'ai même pas 
eu besoin de compiler le kernel pour faire marcher le scanner. mais il a 
fallu quand même un


sudo chgrp -R usb /dev/bus/usb

donc, un 3iem problème, cette fois, au sein de la communauté libre et 
open, tout n'est pas au point. si je n'étais pas là, mon beau père 
l'aurait écrasé par un XP. et je le comprend ! j'aurais fait pareil !


le chemin est long, reste à le faire !

Thierry Chatelet a écrit :

http://www.lemonde.fr/technologies/article/2008/09/18/des-utilisateurs-de-logiciels-libres-en-guerre-contre-la-taxe-microsoft_1096760_651865.html#ens_id=1092810

  



--
Richard VENNE
IT Administrator

Administrateur réseaux système  sécurité
Afin de respecter de l'environnement, merci de n'imprimer
cet email qu'en cas de nécessité absolue.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: [HS] faire cesser des attaques incessantes

2008-08-26 Par sujet rvenne

Nicolas KOWALSKI a écrit :

On Tue, Aug 26, 2008 at 03:33:45PM +0200, Loran 42o wrote:
  

bonjour la liste et d'avance je m'excuse de ce hors sujet mais j'espère tout
de même que ma debian(etch k7  lenny amd64) pourras m'être utile sur ce
coup.



Bonjour,
  

bonjour, djindobre


  

en effet depuis quelques jours déjà je reçois des mails de mon modem/routeur
(netgear DG831G) me signalant de nombreuses attaques (dos  prot scan)
des nombreuses TENTATIVES d'attaques. tu es effectivement attaqué, je ne 
sais pas si tu aurais pu écrire ici :-)

 et ce
à chaque fois depuis la même adresse ip.



  

le vilain...
Si un whois adresse-ip-du-malotru donne quelquechose, tu peux toujours 
envoyer un courrier/mail de plainte auprès du fournisseur d'accès de 
cette personne - j'écris entre guillements, car c'est aussi peut être 
une machine zombie qui scanne dans tous les sens.


  

au fait... on ne peut rien faire.
il doit y a voir une bonne dizaine de milions de PC zombie qui sont 
susceptibles de te scanner. La france étant le 7iem plus gros réservoirs 
de PC zombie au monde. le seul moyen est d'ignorer les alertes en les 
désactivant.


le type qui te scanne est probablement un innocent qui ne sait rien de 
l'informatique, et qui avait du cliquer sur un mail nigerian... écrire à 
son ISP n'est pas forcément utile, car il ne saura jamais réinstaller 
son PC tout seul. tout ce que ca peut faire, dans le meilleurs des cas, 
est qu'il va jetter son PC et en acheter un autre. lequel sera condamné 
d'ici peu.


c'est quoi l'ip?

--
Richard VENNE
IT Administrator

Administrateur réseaux système  sécurité
Afin de respecter de l'environnement, merci de n'imprimer
cet email qu'en cas de nécessité absolue.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Logger mes sessions SSH

2008-08-07 Par sujet rvenne

1 installer sudo
2 chaque user doit avoir son compte dans sudoers

toutes les commandes seront loggées dans /var/log/auth.log

tu peux meme poser des filtrer par rapport aux ip, commandes, loggin, et 
créer des path maison. genre, un tel ne peut pas faire shutdown par 
exemple, et on interdit la commande passwd et visudo ainsi que su à tout 
le monde, si non ce serait pas drole non?

Alexandre Mackow wrote:

Bonjour à tous (surtout ceux pas encore en vacances),

je met en prod un serveur de fichiers sous debian. 
L'administration se fera exclusivement en ssh.
Etant donné que nous sommes plusieurs administrateurs mais que j'aurai 
en charge la responsabilité du serveur, j'aurai désirer logger toutes 
les commandes pouvant être effectuées ...


Est ce possible?

Merci par avance.
++




--
Richard VENNE
IT Administrator

Administrateur réseaux système  sécurité
Afin de respecter de l'environnement, merci de n'imprimer
cet email qu'en cas de nécessité absolue.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Logger mes sessions SSH

2008-08-07 Par sujet rvenne

Zoser BIZIKI wrote:

El Hadji Malick Gueye a écrit :

Bonjour Alexandre ,
Le fichier caché bash_history qui se trouve sur le répertoire 
personnel de chaque utilisateur devrait t'aider. Il répertorie toutes 
les commande tapée par l'utilisateur correspondant.
y a la gruge bien connue, est de backup sa bash_history, diriger le 
fichier dans /dev/null, faires ses conneries, puis restorer le fichier. 
on ne pourra jamais prouver qu'il a fait ce qu'il a fait.
Dans ce genre de cas aussi je te suggère de limiter l' accès direct 
sur ce serveur en utilisant un compte root. 

on peut aussi limiter les accès root sur les ptty,
Ainsi les chaque user se connectera d'abord avec son propre login 
puis une fois connecter il pourra passer en root s'il veut. Celà te 
permettra aussi d'avoir une traçabilité par rapport aux connexions 
(qui? quand? comment?).
Pour ça, il te suffira d'étiter le fichier /etc/ssh/sshd_config et 
modifier les valeurs de ces deux directives:


[...]
PermitRootLogin no
AllowUsers user1 user2 user2 user4
[...]

tu peux aussi créer un groupe par exemple sysadmin dans lequel tu 
mettras user1 user2 ... user4 et  rajouter dans ta conf ssh la 
directive AllowGroups sysadmin


Zo




--
Richard VENNE
IT Administrator

Administrateur réseaux système  sécurité
Afin de respecter de l'environnement, merci de n'imprimer
cet email qu'en cas de nécessité absolue.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Logger mes sessions SSH

2008-08-07 Par sujet rvenne

El Hadji Malick Gueye a écrit :

on peut aussi limiter les accès root sur les ptty,
En quoi faisant?

tu peux jouer avec /etc/security et les modules pam.d

Achton ! à la moindre bêtise, la santion est immédiate, et peut etre 
irrévocables. il faut ouvrir des consoles supplémentaires à coté au cas 
ou ca tourne au vinaigre. il est préférable de faire ca sur une machine 
dont tu as accès physique ...


Le 7 août 2008 10:36, rvenne [EMAIL PROTECTED] 
mailto:[EMAIL PROTECTED] a écrit :


Zoser BIZIKI wrote:

El Hadji Malick Gueye a écrit :

Bonjour Alexandre ,
Le fichier caché bash_history qui se trouve sur le
répertoire personnel de chaque utilisateur devrait
t'aider. Il répertorie toutes les commande tapée par
l'utilisateur correspondant.

y a la gruge bien connue, est de backup sa bash_history, diriger
le fichier dans /dev/null, faires ses conneries, puis restorer le
fichier. on ne pourra jamais prouver qu'il a fait ce qu'il a fait.

Dans ce genre de cas aussi je te suggère de limiter l'
accès direct sur ce serveur en utilisant un compte root.

on peut aussi limiter les accès root sur les ptty,

Ainsi les chaque user se connectera d'abord avec son
propre login puis une fois connecter il pourra passer en
root s'il veut. Celà te permettra aussi d'avoir une
traçabilité par rapport aux connexions (qui? quand? comment?).
Pour ça, il te suffira d'étiter le fichier
/etc/ssh/sshd_config et modifier les valeurs de ces deux
directives:

[...]
PermitRootLogin no
AllowUsers user1 user2 user2 user4
[...]

tu peux aussi créer un groupe par exemple sysadmin dans lequel
tu mettras user1 user2 ... user4 et  rajouter dans ta conf ssh
la directive AllowGroups sysadmin

Zo



-- 
Richard VENNE

IT Administrator

Administrateur réseaux système  sécurité
Afin de respecter de l'environnement, merci de n'imprimer
cet email qu'en cas de nécessité absolue.

-- 
Lisez la FAQ de la liste avant de poser une question :

http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to
[EMAIL PROTECTED]
mailto:[EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact
[EMAIL PROTECTED] mailto:[EMAIL PROTECTED]




--
http://www.gnu.org/philosophy/no-word-attachments.fr.html
-
El Hadji Malick GUEYE
Tel: +221 77 548 18 48
website: http://malick.gueye.net
email: malickATgueye.net

Ils m'ont demandé d'installer Windows ou mieux, ... alors j'ai 
installé Linux :-)



--
Richard VENNE
IT Administrator

Administrateur réseaux système  sécurité
Afin de respecter de l'environnement, merci de n'imprimer
cet email qu'en cas de nécessité absolue.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



icecc ne distribue pas les compile de g++

2008-08-06 Par sujet rvenne

salut le monde,

j'ai
etch 2.6.18-6-686
icecc 0.7.14-4
g++ 4.1.1-15
gcc 4.1.1-15

c'est la meme version des compilateurs sur toutes les machines du clusteur.

gcc et g++ sont dans /usr/lib/icecc/bin/gcc

voici les setups de bashrc
#export PATH=/usr/lib/icecc/bin:$PATH
export CONCURRENCY_LEVEL=5
export ICECC_VERSION=~/bee07c0da040135ef3e89ebcf3c97cdf.tar.gz


ca marche bien quand je compile un kernel, mais quand les dev compilent 
leur trucs en g++, ca ne distribue rien du tout.et ce, meme si je 
compile à la main avec


make clean  make -j4

ps: ils (les ingé ) utilisent eclipse ( :-[  , ), que je n'utilise 
pas du tout bien entendu.


des suggestions?
merci d'avance.

--
Richard VENNE
IT Administrator

Administrateur réseaux système  sécurité
Afin de respecter de l'environnement, merci de n'imprimer
cet email qu'en cas de nécessité absolue.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: icecc ne distribue pas les compile de g++

2008-08-06 Par sujet rvenne

correciton:

y a pas le # dans PATH
rvenne a écrit :

salut le monde,

j'ai
etch 2.6.18-6-686
icecc 0.7.14-4
g++ 4.1.1-15
gcc 4.1.1-15

c'est la meme version des compilateurs sur toutes les machines du 
clusteur.


gcc et g++ sont dans /usr/lib/icecc/bin/gcc

voici les setups de bashrc
#export PATH=/usr/lib/icecc/bin:$PATH
export CONCURRENCY_LEVEL=5
export ICECC_VERSION=~/bee07c0da040135ef3e89ebcf3c97cdf.tar.gz


ca marche bien quand je compile un kernel, mais quand les dev 
compilent leur trucs en g++, ca ne distribue rien du tout.et ce, meme 
si je compile à la main avec


make clean  make -j4

ps: ils (les ingé ) utilisent eclipse ( :-[  , ), que je n'utilise 
pas du tout bien entendu.


des suggestions?
merci d'avance.




--
Richard VENNE
IT Administrator

Administrateur réseaux système  sécurité
Afin de respecter de l'environnement, merci de n'imprimer
cet email qu'en cas de nécessité absolue.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et
Reply-To:

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]