Firewall iptables qui ne bloque pas le port 53

2022-04-21 Par sujet JUPIN Alain

  
  
Bonjour,

Je vous soumet un petit problème ... sur une install Debian 11, j'ai
installé pi-hole (pour bloquer les pubs)

Pihole fonctionne, mais (il y a toujours un mais), je cherche a
bloquer son usage que pour quelques IP (vu qu'il est sur une IP
publique).
Voici donc les règles de mon firewall

# Politique par defaut
iptables -t filter -P INPUT DROP
iptables -t filter -P FORWARD DROP
iptables -t filter -P OUTPUT ACCEPT
ip6tables -t filter -P INPUT DROP
ip6tables -t filter -P FORWARD DROP
ip6tables -t filter -P OUTPUT ACCEPT

# Autoriser le Loopback
iptables -t filter -A INPUT -i lo -j ACCEPT
iptables -t filter -A OUTPUT -o lo -j ACCEPT
ip6tables -t filter -A INPUT -i lo -j ACCEPT
ip6tables -t filter -A OUTPUT -o lo -j ACCEPT


###
#   INBOUND
TRAFIC    #
###

# On accepte les paquets déjà établis
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
ip6tables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# PING (ICMP)
iptables -A INPUT -p icmp -j ACCEPT
ip6tables -A INPUT -p ipv6-icmp -j ACCEPT

# SSH
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
ip6tables -A INPUT -p tcp --dport 22 -j ACCEPT

# DNS
iptables -A INPUT -p tcp -s monIPv4 --dport 53 -j ACCEPT
iptables -A INPUT -p udp -s monIPv4 --dport 53 -j ACCEPT
ip6tables -A INPUT -p tcp -s monIPv6 --dport 53 -j ACCEPT
ip6tables -A INPUT -p udp -s monIPv6 --dport 53 -j ACCEPT

# HTTP(S)
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
ip6tables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
ip6tables -A INPUT -p tcp --dport 443 -j ACCEPT

# On bloque tout le reste
iptables -A INPUT -p tcp -j DROP
ip6tables -A INPUT -p tcp -j DROP
iptables -A INPUT -p udp -j DROP
ip6tables -A INPUT -p udp -j DROP

Le problème est que même activé, le port 53 n'est pas "bloqué" et
tout le monde peut accéder à mon pi-hole !
J'ai ajouté les 4 dernière lignes, mais sans effet !

Bref, je dois bien passer a coté de quelques choses mais je ne vois
pas quoi !

Merci d'avance pour votre aide.

-- 
  Alain JUPIN

  




Re: Bridger deux VLAN avec systemd network

2022-01-21 Par sujet JUPIN Alain

Bonjour,

Je comprends pas trop le concept.
Pour moi l’intérêt des VLAN c'est d'isoler les réseaux (en utilisant les 
même équipements réseaux, switch par exemple).
En général on relie les VLAN entre eux par du routage, du moins j'ai 
toujours pratiqué de cette manière !


Bridger des VLAN, si c'est pour du test/apprentissage pourquoi pas, mais 
pour de la prod je me méfierait des effets de bords au niveau de la 
sécurité.


Alain JUPIN

Le 20/01/2022 à 14:51, Patrick ZAJDA a écrit :


Bonjour,


Est-il possible de bridger deux VLAN ?


Le but étant d'avoir une adresse IP commune aux deux VLAN pour que les 
deux puissent utiliser le même résolveur entre les réseaux principal 
et invité.


Si une autre méthode que le bridge est possible, je reste bien entendu 
ouvert aux alternatives :)



Pour le moment, j'ai testé ceci (en anglais) sans succès : 
https://www.variantweb.net/blog/creating-vlan-bridges-with-systemd-networkd/



Il utilise deux bridges mais le raspberry Pi sur lequel je le fait ne 
passe jamais en ligne.


J'ai tenté de n'utiliser qu'un seul bridge, avec le même résultat.


--
Patrick ZAJDA




Re: [HS] Envoi de mail vers Hotmail/Outlook/Live bloqués !

2021-11-23 Par sujet JUPIN Alain

Bonjour,

Merci pour l'info du relai SMTP (à laquelle j'avais pensé, même si je 
préfère éviter), mais à priori, mon hébergeur (OVH) ne semble pas 
fournir cette possibilité.
Je vais tester de relayer en passant par le SMTP de Free (vu que c'est 
mon FAI chez moi).


PS : Comme dit initialement, ici il s'agit de serveur dédié, chez OVH ou 
Scaleway


Alain JUPIN
Lumières d'Ici ... et d'Ailleurs <http://www.jupin.net>
Le 23/11/2021 à 01:05, Charles Plessy a écrit :

Le Mon, Nov 22, 2021 at 07:16:06PM +0100, JUPIN Alain a écrit :

J'ai un serveur de mail (sur serveur dédié OVH) pour notre petite structure,
hébergeant Postfix, Amavis, OpenDKIM et OpenDMARC pour les domaines
concernés.
Problème : les messages a destination de Microsoft (live.com et .fr,
homail.com et fr, outlook.com et fr ...) sont directement refusés à la
connection !

Bonjour,

lorsque je m'hébergeais à la maison certains destinataires refusaient
catégoriquement tout message provenant d'une IP assignée au domicile
d'un particulier.

La seule solution que j'avais trouvé était de configurer Postfix pour
qu'il passe par le serveur SMTP de mon fournisseur d'accès, pour ces
destinataires uniquement.

Dans `main.cf`, j'ai ajouté:

 transport_maps = hash:/etc/postfix/transport

Et dans ce fichier des lignes comme:

 gmx.de smtp:[mail.asahi-net.or.jp]

De mémoire, il faut lancer une commande grenre `postmap` pour que la
configuration ou ses changements soient pris en compte.

Plus de détails dans la page de manuel transport(5).

Bonne chance !

Charles





Re: [HS] Envoi de mail vers Hotmail/Outlook/Live bloqués !

2021-11-22 Par sujet JUPIN Alain

Bonsoir,

J'ai oublié de préciser, mais en effet, en contactant le support de 
hotmail, j'ai eu aussi la réponse "cette ip ne peux pas être débloquée", 
mais en discutant avec le support, j'ai eu comme réponse que les IPs 
sont dé⋅bloquées par bloc, pas individuellement. C'est donc au FAI (ici 
l'hébergeur) de faire le nécessaire.
Et OVH, m'a répondu que s'était un problème récurant et que les IPs ne 
restent de toute façon pas débloquées longtemps, et surtout n'apporte 
aucune solution (fiable dans le temps). Coté Scaleway, idem, on m'a 
juste indiqué que les blocs IPs bloquées connues font régulièrement 
l'objet de demandes débloquage (sans plus de précision).


Merci à vous

Alain JUPIN
Lumières d'Ici ... et d'Ailleurs <http://www.jupin.net>
Le 22/11/2021 à 19:28, Jérémy Prego a écrit :

bonjour,

J'ai exactement le même problème depuis une ip d'un FAI associatif. 
Quand j'écris a microsoft par l'intermédiaire de ce formulaire :

https://support.microsoft.com/supportrequestform/8ad563e3-288e-2a61-8122-3ba03d6b8d75

je reçois le rapport d'analyse qui dit "cette ip ne peux pas être 
débloqué". Soit, du coup je répond au mail, afin que quelqu'un prenne 
contact avec moi pour comprendre le problème. Et là, c'est le dramme. 
en gros, le gars du support me dit, ben nous on voit rien d'anormale 
avec cette ip. Donc, d'un coté, il y a l'outil automatique qui me dit 
que mon ip ne peut pas être débloqué, et d'un autre coté, le mec qui 
ne voit rien d'anormal avec mon ip ... et du coup, le problème 
n'avance pas, parce que pour lui l'ip n'a rien de désinvolte alors que 
l'outil automatique de ms me dit qu'elle ne peut pas être débloqué ... 
et vu que je ne peux pas envoyer de mail, c'est l'outil automatique 
qui a raison ... j'ai l'impression d'avoir à faire à des robots ...


voilà mon petit témoignage,

Jerem
Le 22/11/2021 à 19:16, JUPIN Alain a écrit :

Bonjour,

Certes ce n'est pas directement lié à Debian, mais peut être certains 
ont ici la solution ?


J'ai un serveur de mail (sur serveur dédié OVH) pour notre petite 
structure, hébergeant Postfix, Amavis, OpenDKIM et OpenDMARC pour les 
domaines concernés.
Problème : les messages a destination de Microsoft (live.com et .fr, 
homail.com et fr, outlook.com et fr ...) sont directement refusés à 
la connection !

: host eur.olc.protection.outlook.com[104.47.17.97]
 said: 550 5.7.1 Unfortunately, messages from [51.38.255.223] weren't sent.
 Please contact your Internet service provider since part of their network
 is on our block list (S3140). You can also refer your provider to
 http://mail.live.com/mail/troubleshooting.aspx#errors.
 [DB8EUR05FT034.eop-eur05.prod.protection.outlook.com] (in reply to MAIL
 FROM command)
Mais en essayant avec un autre serveur (VPS chez Scaleway), j'ai 
exactement le même message !
Pour info, les envois vers Gmail et les autres serveurs mails 
fonctionnent très bien (et arrivent rarement en spam).
Une connaissance me disait qu'il avait le même soucis avec une 
instance EC2 d'AWS.


Bref est-ce que l'un d'entre vous a réussi a envoyé des mails vers MS 
? Avec quel hébergeur ?


Merci pour vos retours,

--
Alain JUPIN
Lumières d'Ici ... et d'Ailleurs <http://www.jupin.net>






[HS] Envoi de mail vers Hotmail/Outlook/Live bloqués !

2021-11-22 Par sujet JUPIN Alain

Bonjour,

Certes ce n'est pas directement lié à Debian, mais peut être certains 
ont ici la solution ?


J'ai un serveur de mail (sur serveur dédié OVH) pour notre petite 
structure, hébergeant Postfix, Amavis, OpenDKIM et OpenDMARC pour les 
domaines concernés.
Problème : les messages a destination de Microsoft (live.com et .fr, 
homail.com et fr, outlook.com et fr ...) sont directement refusés à la 
connection !


: host eur.olc.protection.outlook.com[104.47.17.97]
said: 550 5.7.1 Unfortunately, messages from [51.38.255.223] weren't sent.
Please contact your Internet service provider since part of their network
is on our block list (S3140). You can also refer your provider to
http://mail.live.com/mail/troubleshooting.aspx#errors.
[DB8EUR05FT034.eop-eur05.prod.protection.outlook.com] (in reply to MAIL
FROM command)

Mais en essayant avec un autre serveur (VPS chez Scaleway), j'ai 
exactement le même message !
Pour info, les envois vers Gmail et les autres serveurs mails 
fonctionnent très bien (et arrivent rarement en spam).
Une connaissance me disait qu'il avait le même soucis avec une instance 
EC2 d'AWS.


Bref est-ce que l'un d'entre vous a réussi a envoyé des mails vers MS ? 
Avec quel hébergeur ?


Merci pour vos retours,

--
Alain JUPIN
Lumières d'Ici ... et d'Ailleurs 


Re: Activer le SSL sur un port différent que le 443

2021-10-22 Par sujet JUPIN Alain

Bonjour,

Le 22/10/2021 à 11:30, Greg a écrit :

pourquoi https en plus sur la ligne 8443 ? 


En lisant ceci : https://httpd.apache.org/docs/2.4/fr/bind.html 
 section "Spécification 
du protocole avec Listen" on y lit :


/Dans la plupart des configurations, le second paramètre optionnel 
protocol de la directive Listen n'est pas obligatoire. S'il n'est pas 
spécifié, les protocoles par défaut sont https pour le port 443, et http 
pour tous les autres ports. Le protocole sert à déterminer quel module 
doit traiter une requête, et à appliquer les optimisations spécifiques 
au protocole via la directive AcceptFilter.//

//
//Vous ne devez définir le protocole que si vous travaillez avec des 
ports non standards. Par exemple, pour travailler en https sur le port 8443


/Ceci expliquant donc le second paramètre https, mais si je le supprime, 
cela ne résous pas mon problème pour autant (je l'avais ajouté justement 
parce que je pensais que là était le hic)/


/
Alain JUPIN
Lumières d'Ici ... et d'Ailleurs 


Re: Activer le SSL sur un port différent que le 443

2021-10-22 Par sujet JUPIN Alain

Bonjour,

Merci pour la réponse

Le 21/10/2021 à 22:44, Philippe a écrit :

 SSLOptions +StrictRequire
 SSLCipherSuite 
ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-$

car ce sont elles qui posent le plus souvent problème. J'essayerais avec les 
suites cypher
les moins strictes possibles, puis je les restreindrais petit à petit.

Bonne pioche,

Ph. Gras

Je viens de (re)faire le test et cela donne toujours la même erreur : 
SSL_ERROR_RX_RECORD_TOO_LONG


Pour info j'ai essayé en laissant uniquement :
    SSLEngine on
    SSLCertificateFile 
/etc/letsencrypt/live/live.mondomaine.fr/cert.pem
    SSLCertificateKeyFile 
/etc/letsencrypt/live/live.mondomaine.fr/privkey.pem
    SSLCertificateChainFile 
/etc/letsencrypt/live/live.mondomaine.fr/chain.pem

et j'ai toujours la même erreur !

De même, j'ai tenté de déclaré le VirtualHost de cette façon : 
 sans plus d'effet !


Alain JUPIN
Lumières d'Ici ... et d'Ailleurs 




Activer le SSL sur un port différent que le 443

2021-10-21 Par sujet JUPIN Alain

Bonjour,

Sur une install Debian 10.11 (à jour) avec  Apache 2, j'ai un petit 
soucis avec SSL, que je veux faire écouter sur un port différent, le 
8443 au lieu du port standard (443).


Avec l'install de base, quand j'entre dans mon navigateur (Firefox), 
l'URL du site (sans spécification de port, donc le port standard 443), 
je tombe sur le "default-ssl", avec un certificat autosigné (donc 
Firefox rouspète un peu) jusque là OK.


Je configure mon VirtualHost :

    DocumentRoot /var/www/live/
    ServerName live.mondomaine.fr

    
    Options +FollowSymLinks
                AllowOverride All
                Order allow,deny
                Allow from All
    

    SSLEngine on
    SSLCertificateFile 
/etc/letsencrypt/live/live.mondomaine.fr/cert.pem
    SSLCertificateKeyFile 
/etc/letsencrypt/live/live.mondomaine.fr/privkey.pem
    SSLCertificateChainFile 
/etc/letsencrypt/live/live.mondomaine.fr/chain.pem

    SSLProtocol all -SSLv2 -SSLv3 +TLSv1.2 +TLSv1.3
    SSLHonorCipherOrder on
    SSLCompression off
    SSLOptions +StrictRequire
    SSLCipherSuite 
ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-$



Dans ports.conf :
Listen 80


    Listen 443
    Listen 8443 https



Je vérifie la config
# apachectl -t
Syntax OK

J'active le nouveau VirtualHost avec a2enssite

Je vais dans mon navigateur et que je demande l'URL 
https://live.mondomaine.fr:8443/ là j'ai droit à un 
SSL_ERROR_RX_RECORD_TOO_LONG

Le serveur écoute bien sur le port 8443, mais semble renvoyer du HTTP !

Si je désactive le default-ssl.conf, cela ne change absolument rien !
J'ai beau chercher et tourner les configs dans tous les sens, je passe a 
coté de quelque chose ... sans doute trivial !

Bref si vous avez une idée ?

--
Alain JUPIN
Lumières d'Ici ... et d'Ailleurs 


Re: Problème IPv6 et firewall avec Buster

2021-09-15 Par sujet JUPIN Alain

Bonsoir,

Je pense avoir résolu mon souci, non pas avec la MTU mais en redémarrant 
la VM.
J'ai l'impression que la prise en compte de la config réseau, notamment 
de la désactivation de l'autoconf de l'IPv6, n'a pas été totale la 
première fois?


Car maintenant, même avec le firewall actif, tout fonctionne nickel chrome !

Alain JUPIN

Le 15/09/2021 à 11:19, NoSpam a écrit :

Bonjour

essaye en passant la mtu ipv6 en 1496 ou 1492

Le 15/09/2021 à 10:11, JUPIN Alain a écrit :

Bonjour,

Sur une machine virtuelle fraîchement installée avec Buster en 
version 10.10, l'IPv6 a été configuré de la même manière que les 
autres VM.
La connexion IPv6 fonctionne très bien sauf qu'au bout d'un moment 
assez aléatoire (de quelques minutes à quelques dizaine de minutes), 
la connexion tombe !
Sous SSH, plus de réponse puis : "client_loop: send disconnect: 
Broken pipe", les autres service aussi ne répondent plus en IPv6
Fait "intriguant", la connexion IPv4 fonctionne parfaitement. Si je 
désactive le firewall, tout rentre dans l'ordre. Si je le réactive, 
tout fonctionne jusqu'à ce que ... patatrac !
Si je désactive le firewall, aucun soucis, je reste connecté en IPv6 
sans limitations de durée (au moins pendant plusieurs heures).


L'hôte de la machine virtuelle est un serveur dédié SoYouStart (de 
chez OVH), lui aussi sous Debian 10 faisant tourner Proxmox.
Quand j'ai le soucis d'IPv6 avec cette machine virtuelle, toutes les 
autres VM du même serveur fonctionnent encore parfaitement en IPv6, 
et même en dehors du serveur, le ping6 vers ipv6.ggogle.com, le surf 
etc en IPv6 fonctionne parfaitement.
Par contre en SSH (en IPv4), depuis le serveur en question, 
impossible de pinguer en IPv6 par ipv6.google.com : "connect: Le 
réseau n'est pas accessible"
J'écarte donc momentanément le soucis de config IPv6 chez moi, mais 
plutôt celui d'un problème de firewall probablement avec l'autoconfig 
d'IPv6 ou d'IPv6 lui-même ?


Enfin, le script du firewall (qui est le même que sur toute les 
autres VM dans son concept, car sur d'autres VM, d'autres ports comme 
le HTTP⋅S sont ouverts) :

# Politique par défaut IN/FWD est DROP, OUT en ACCEPT
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
ip6tables -P INPUT DROP
ip6tables -P FORWARD DROP
ip6tables -P OUTPUT ACCEPT

# Autoriser le Loopback
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
ip6tables -A INPUT -i lo -j ACCEPT
ip6tables -A OUTPUT -o lo -j ACCEPT

### 

#   INBOUND 
TRAFIC    #
### 



# On accepte tout le trafic des paquets déjà établis
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
ip6tables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# SSH
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
ip6tables -A INPUT -p tcp --dport 22 -j ACCEPT

# ICECAST
iptables -A INPUT -p tcp --dport 8000 -j ACCEPT
ip6tables -A INPUT -p tcp --dport 8000 -j ACCEPT

# On accepte les requetes ICMP
iptables -A INPUT -p icmp -j ACCEPT
ip6tables -A INPUT -p icmpv6 --icmpv6-type neighbour-solicitation -m 
hl --hl-eq 255 -j ACCEPT
ip6tables -A INPUT -p icmpv6 --icmpv6-type neighbour-advertisement -m 
hl --hl-eq 255 -j ACCEPT
ip6tables -A INPUT -p icmpv6 --icmpv6-type router-advertisement -m hl 
--hl-eq 255 -j ACCEPT

ip6tables -A INPUT -p icmpv6 --icmpv6-type echo-request -j ACCEPT

Pour vous aider (on sait jamais), voici la table de routage (route -A 
inet6)

Table de routage IPv6 du noyau
Destination    Next Hop   Flag Met  
Ref Use If
localhost/128  [::]   U 256 2 
0 lo
2001:41d0:2:5fdd::/64  [::]   U 256 2 
0 ens18
vss-2-6k.fr.eu/128 [::]   U 1024 2  
   0 ens18
2001:41d0:2:5f00::/56  [::]   UAe 256 
1 0 ens18
fe80::/64  [::]   U 256 1 
0 ens18
[::]/0 [::]   !n -1 1 
0 lo
localhost/128  [::]   Un 0 5 
0 lo
2001:41d0:2:5fdd::199:1/128    [::]   Un 0 3 
0 ens18
fe80::ff:fe5d:1c39/128 [::]   Un 0 3 
0 ens18
ff00::/8   [::]   U 256 3 
0 ens18
[::]/0 [::]   !n -1 1 
0 lo



Merci à vous pour votre aide, et petite précision, je suis pas un 
"pro" de l'IPv6 ! J'ai donc peut être zappé des points essentiels.








Problème IPv6 et firewall avec Buster

2021-09-15 Par sujet JUPIN Alain

Bonjour,

Sur une machine virtuelle fraîchement installée avec Buster en version 
10.10, l'IPv6 a été configuré de la même manière que les autres VM.
La connexion IPv6 fonctionne très bien sauf qu'au bout d'un moment assez 
aléatoire (de quelques minutes à quelques dizaine de minutes), la 
connexion tombe !
Sous SSH, plus de réponse puis : "client_loop: send disconnect: Broken 
pipe", les autres service aussi ne répondent plus en IPv6
Fait "intriguant", la connexion IPv4 fonctionne parfaitement. Si je 
désactive le firewall, tout rentre dans l'ordre. Si je le réactive, tout 
fonctionne jusqu'à ce que ... patatrac !
Si je désactive le firewall, aucun soucis, je reste connecté en IPv6 
sans limitations de durée (au moins pendant plusieurs heures).


L'hôte de la machine virtuelle est un serveur dédié SoYouStart (de chez 
OVH), lui aussi sous Debian 10 faisant tourner Proxmox.
Quand j'ai le soucis d'IPv6 avec cette machine virtuelle, toutes les 
autres VM du même serveur fonctionnent encore parfaitement en IPv6, et 
même en dehors du serveur, le ping6 vers ipv6.ggogle.com, le surf etc en 
IPv6 fonctionne parfaitement.
Par contre en SSH (en IPv4), depuis le serveur en question, impossible 
de pinguer en IPv6 par ipv6.google.com : "connect: Le réseau n'est pas 
accessible"
J'écarte donc momentanément le soucis de config IPv6 chez moi, mais 
plutôt celui d'un problème de firewall probablement avec l'autoconfig 
d'IPv6 ou d'IPv6 lui-même ?


Enfin, le script du firewall (qui est le même que sur toute les autres 
VM dans son concept, car sur d'autres VM, d'autres ports comme le HTTP⋅S 
sont ouverts) :

# Politique par défaut IN/FWD est DROP, OUT en ACCEPT
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
ip6tables -P INPUT DROP
ip6tables -P FORWARD DROP
ip6tables -P OUTPUT ACCEPT

# Autoriser le Loopback
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
ip6tables -A INPUT -i lo -j ACCEPT
ip6tables -A OUTPUT -o lo -j ACCEPT

###
#   INBOUND 
TRAFIC    #

###

# On accepte tout le trafic des paquets déjà établis
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
ip6tables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# SSH
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
ip6tables -A INPUT -p tcp --dport 22 -j ACCEPT

# ICECAST
iptables -A INPUT -p tcp --dport 8000 -j ACCEPT
ip6tables -A INPUT -p tcp --dport 8000 -j ACCEPT

# On accepte les requetes ICMP
iptables -A INPUT -p icmp -j ACCEPT
ip6tables -A INPUT -p icmpv6 --icmpv6-type neighbour-solicitation -m hl 
--hl-eq 255 -j ACCEPT
ip6tables -A INPUT -p icmpv6 --icmpv6-type neighbour-advertisement -m hl 
--hl-eq 255 -j ACCEPT
ip6tables -A INPUT -p icmpv6 --icmpv6-type router-advertisement -m hl 
--hl-eq 255 -j ACCEPT

ip6tables -A INPUT -p icmpv6 --icmpv6-type echo-request -j ACCEPT

Pour vous aider (on sait jamais), voici la table de routage (route -A 
inet6)

Table de routage IPv6 du noyau
Destination    Next Hop   Flag Met  Ref 
Use If

localhost/128  [::]   U 256  2 0 lo
2001:41d0:2:5fdd::/64  [::]   U 256  2 0 
ens18
vss-2-6k.fr.eu/128 [::]   U 1024 2     0 
ens18
2001:41d0:2:5f00::/56  [::]   UAe 256  1 
0 ens18
fe80::/64  [::]   U 256  1 0 
ens18

[::]/0 [::]   !n -1   1 0 lo
localhost/128  [::]   Un 0    5 0 lo
2001:41d0:2:5fdd::199:1/128    [::]   Un 0    3 
0 ens18
fe80::ff:fe5d:1c39/128 [::]   Un 0    3 
0 ens18
ff00::/8   [::]   U 256  3 0 
ens18

[::]/0 [::]   !n -1   1 0 lo


Merci à vous pour votre aide, et petite précision, je suis pas un "pro" 
de l'IPv6 ! J'ai donc peut être zappé des points essentiels.


--
Alain JUPIN



Re: Effacer plusieurs millions de fichiers d'un répertoire !

2021-04-07 Par sujet JUPIN Alain

Bonjour,

Merci pour vos retours et au final avec find cela m'a pris presque 24H 
pour tout supprimer, sans affecter notablement les performances du serveur.


Par contre, il me reste encore un petit souci. Pour info, la commande 
prend environ 40sec pour s’exécuter !


root@kepler:/var/lib/php/sessions# ls -alh
total 959M
drwxr-xr-x  2 root root 959M avril  7 09:40 .
drwxr-xr-x 10 root root 4,0K juil.  7  2019 ..

Du coup, je me demande ou se trouve ces 959 M et s'il ne reste pas un 
résidu quelconque quelques part !


Alain JUPIN

Le 04/04/2021 à 09:30, JUPIN Alain a écrit :

Bonjour

Petit casse tête du dimanche matin !

Sur un serveur LAMP à base de Debian10 (à jour en version 10.9), j'ai 
noté des lenteurs et le syslog est sans équivoque :
[4958833.739887] EXT4-fs warning (device sda3): 
ext4_dx_add_entry:2258: Directory (ino: 18612230) index full, reach 
max htree level :2
[4958833.739889] EXT4-fs warning (device sda3): 
ext4_dx_add_entry:2262: Large directory feature is not enabled on this 
filesystem


Après analyse, je ne dépasse pas le nombre max d'inodes du système de 
fichier (j'en suis à 9% d'utilisé), par contre, le répertoire 
/var/lib/php/sessions/ contient 56 781 542 fichiers

J'ai lancé hier soir un : find . -cmin +30 | xargs rm;
Mais après plusieurs heures la commande échoue avec "trop d'arguments"

Bref ce matin, il y a deux heures, je tente une nouvelle approche : 
rsync -a --delete /tmp/empty/ /var/lib/php/sessions/

avec bien sur /tmp/empty qui est vide
Mais après deux heures de fonctionnement, je n'ai aucun retour de la 
commande !


Du coup connaissez vous une méthode "rapide" pour effacer plusieurs 
millions de fichiers d'un répertoire !


PS : Par contre, je ne comprend pas la présence de ses fichiers, car 
j'ai bien un cron qui se lance toutes les demi-heures pour supprimer 
les sessions. Va falloir que j'élucide ce mystère !



--
Alain JUPIN
Lumières d'Ici ... et d'Ailleurs <http://www.jupin.net>




Re: Effacer plusieurs millions de fichiers d'un répertoire !

2021-04-04 Par sujet JUPIN Alain

Le 04/04/2021 à 10:10, l0f...@tuta.io a écrit :

4 avr. 2021, 10:02 de l0f...@tuta.io:


Tu peux limiter le nb de ses arguments par commande lancée en utilisant 
l'option `-n`.

Tant que t'y es, pour garder un œil sur les commandes générées, t'as qu'à aussi 
utiliser l'option `-t`.


Précision : je parle des options de `xargs`

l0f4r0



Merci pour l'info, j'avoue que je ne connaissais pas cette astuce (n'en 
ayant jamais eu le besoin jusqu'à maintenant).


Alain JUPIN
Lumières d'Ici ... et d'Ailleurs 


Re: Effacer plusieurs millions de fichiers d'un répertoire !

2021-04-04 Par sujet JUPIN Alain

Le 04/04/2021 à 09:50, Jean-Damien Durand a écrit :


Sans prétendre que ce soit plus rapide, tu n'auras pas le problème de 
"trop d'arguments" en faisant:


    find /tmp -cmin +30 -type f -exec rm -f {} \;

Tu peux rajouter -print pour le voir avancer.

J'ai rajouté -type f puisque tu ne parles que de fichiers.



Je me demande en le lisant pourquoi je n'y ai même pas pensé

Par contre lancer 56 millions de fois la copmmande rm, ca risque de 
prendre un temps de dingue, mais avec -print on a au moins l'impression 
que "ca avance" lol



Cordialement, Jean-Damien.




Merci

Alain JUPIN
Lumières d'Ici ... et d'Ailleurs 


Re: ...

2021-04-04 Par sujet JUPIN Alain
Bon là je comprend pas l'envoi de ce message incomplet ... envoie qui 
s'est fait durant la rédaction du mon message complet !

Désolé pour le bruit, j'ai du faire une fausse manip :/

Alain JUPIN
Lumières d'Ici ... et d'Ailleurs <http://www.jupin.net>

Le 04/04/2021 à 09:22, JUPIN Alain a écrit :

Bonjour

Petit casse tête du dimanche matin !

Sur un serveur LAMP à base de Debian10 (à jour en version 10.9), j'ai 
noté des lenteurs

Le syslog me renvoie

Après analyse, je ne dépasse pas le nombre max d'inodes du système de 
fichier, par contre, le répertoire /var/lib/php/sessions contient 

--
Alain JUPIN
Lumières d'Ici ... et d'Ailleurs <http://www.jupin.net>




Effacer plusieurs millions de fichiers d'un répertoire !

2021-04-04 Par sujet JUPIN Alain

Bonjour

Petit casse tête du dimanche matin !

Sur un serveur LAMP à base de Debian10 (à jour en version 10.9), j'ai 
noté des lenteurs et le syslog est sans équivoque :
[4958833.739887] EXT4-fs warning (device sda3): ext4_dx_add_entry:2258: 
Directory (ino: 18612230) index full, reach max htree level :2
[4958833.739889] EXT4-fs warning (device sda3): ext4_dx_add_entry:2262: 
Large directory feature is not enabled on this filesystem


Après analyse, je ne dépasse pas le nombre max d'inodes du système de 
fichier (j'en suis à 9% d'utilisé), par contre, le répertoire 
/var/lib/php/sessions/ contient 56 781 542 fichiers

J'ai lancé hier soir un : find . -cmin +30 | xargs rm;
Mais après plusieurs heures la commande échoue avec "trop d'arguments"

Bref ce matin, il y a deux heures, je tente une nouvelle approche : 
rsync -a --delete /tmp/empty/ /var/lib/php/sessions/

avec bien sur /tmp/empty qui est vide
Mais après deux heures de fonctionnement, je n'ai aucun retour de la 
commande !


Du coup connaissez vous une méthode "rapide" pour effacer plusieurs 
millions de fichiers d'un répertoire !


PS : Par contre, je ne comprend pas la présence de ses fichiers, car 
j'ai bien un cron qui se lance toutes les demi-heures pour supprimer les 
sessions. Va falloir que j'élucide ce mystère !



--
Alain JUPIN
Lumières d'Ici ... et d'Ailleurs 


Outils d'analyse de logs centralisés

2021-02-16 Par sujet JUPIN Alain
Bonjour,

Ayant plusieurs serveur et vps à administrer, je souhaite mutualiser les
logs sur un seul serveur.
Alors non, je ne vais pas vous demander comment faire, çà j'ai réussi,
avec rsyslog, c'est assez basique.

J'ai donc un vps, qui reçoit les logs de tous mes serveurs et autres vps.
Sur ce VPS tourne aussi une interface web qui heberge une instance de
LogAnalyzer.

Le problème c'est que la quantité de données assez importante rend
l'utilisation de cet outils ... incroyablement lent et en pratique
"impossible" !
Du coup je suis surtout à la recherche de vos retours concernant les
divers outils de gestion centralisée de LOGS (qui sont stockés pour
l'heure dans une base MariaDB).

Merci à vous par avance

-- 
Alain JUPIN





Re: [Postfix] Rejeter les messages venant d'une IP sans reverse (ou mal formé)

2020-11-18 Par sujet JUPIN Alain
Bonjour,

Tout d'abord merci à vous, à force de lire des docs, je me suis un peu
mélangé les pinceaux entre les restrictions sender, domaine et helo etc.
Au final j'en suis arrivé à ceci (c'est juste un extrait, pas le main.cf
complet) :

smtpd_recipient_restrictions = permit_mynetworks,
permit_sasl_authenticated, reject_unauth_destination, reject_rbl_client
zen.spamhaus.org, check_recipient_access
hash:/etc/postfix/protected_destinations
smtpd_helo_restrictions = permit_sasl_authenticated, permit_mynetworks,
reject_invalid_hostname, reject_non_fqdn_hostname,
reject_non_fqdn_helo_hostname, reject_invalid_helo_hostname,
reject_unknown_helo_hostname, check_helo_access
regexp:/etc/postfix/blacklist_helo
smtpd_sender_restrictions = permit_mynetworks,
permit_sasl_authenticated, reject_unknown_reverse_client_hostname,
reject_unknown_client_hostname, reject_unverified_sender,
reject_non_fqdn_sender, reject_unknown_sender_domain
smtpd_client_restrictions = reject_unknown_client_hostname,
reject_unknown_reverse_client_hostname

Et je parle bien des restrictions de type smtpd, pour la réception des
mails (en schématisant) et pas l'envoi (qui sont associées aux
smtp_x_restrictions) ;)

En l'état, çà l'air d'être assez efficace, à confirmer dans le temps.

Merci encore à vous.

Alain JUPIN

Le 17/11/2020 à 16:53, JUPIN Alain a écrit :
> Bonjour,
>
> Sur une installation Postfix d'une Debian 10.6 (à jour), j'ai toujours
> un nombre relativement important de messages qui viennent d'adresse IP
> "inconnues"
> Exemple : Received: from [149.27.181.246] (unknown [149.27.181.246])
>
> On voit que l'adresse IP n'a pas de reverse, mais comment les bloquer ?
> J'ai la directive suivante dans le main.cf :
> smtpd_sender_restrictions = reject_non_fqdn_sender,
> reject_unknown_sender_domain, permit_sasl_authenticated, permit_mynetworks
>
> PS : La plupart de ces messages passent en SPAM mais pas tous, mais
> autant tous les bloquer !
>
> Merci par avance
>



[Postfix] Rejeter les messages venant d'une IP sans reverse (ou mal formé)

2020-11-17 Par sujet JUPIN Alain
Bonjour,

Sur une installation Postfix d'une Debian 10.6 (à jour), j'ai toujours
un nombre relativement important de messages qui viennent d'adresse IP
"inconnues"
Exemple : Received: from [149.27.181.246] (unknown [149.27.181.246])

On voit que l'adresse IP n'a pas de reverse, mais comment les bloquer ?
J'ai la directive suivante dans le main.cf :
smtpd_sender_restrictions = reject_non_fqdn_sender,
reject_unknown_sender_domain, permit_sasl_authenticated, permit_mynetworks

PS : La plupart de ces messages passent en SPAM mais pas tous, mais
autant tous les bloquer !

Merci par avance

-- 
Alain JUPIN





Re: Problème d'envoi avec Postfix, Yahoo et UTF8

2019-12-03 Par sujet JUPIN Alain
Bonjour,
> Bonjour.
>
> Pouvez-vous vérifier que postfix a bien pris en charge les nouveaux
> paramètres et ré-essayer ?
>
> Maxime.
>
A chaque modifs de paramètres, je m'assurai que la queue de postfix
était bien vide et bien sur je redémarrai le service postfix.

> Bonjour,
>
> Mais un tel message ne signifie t’il pas que c’est Yahoo qui ne sait
> pas faire du SMTPUTF8 alors que votre serveur SMTP le requière ?
> Il me semble qu’une telle option ne devrait être présentée que comme
> sollicitation, non ?

C'est ce que je pensais aussi. J'ai tenté en envoi depuis mon client
Thunderbird (configuré pour un format "Unicode") et le mail passe très
bien et ceci avec la directive smtputf8_autodetect_classes = verify
Mais via script php d'envoi du mail d'accusé d'inscription, le mail ne
passe pas !
J'ai revu les headers inclus au mail (en mettant les mêmes que ceux de
Thunderbird) et le mail ne passe toujours pas !

Je pense donc que le problème est plutôt côté header du mail (sans en
être totalement certains vu le nombre de combinaisons tentées sans effet).

Merci à vous.

Alain JUPIN
Lumières d'Ici ... et d'Ailleurs 



Problème d'envoi avec Postfix, Yahoo et UTF8

2019-12-03 Par sujet JUPIN Alain
Bonjour,

Je me permet de venir solliciter votre aide sur un problème avec Postfix
et UTF8 que je n'arrive pas à solutionner.

Lorsqu'un internautes s'enregistre sur l'une des activités, un script
PHP envoie une confirmation d'inscription au demandeur.
L'envoie se fait via un serveur Postfix en version 3.1.12 (Debian 9.11).

Quand l'envoie va vers une adresse yahoo, le message est refusé avec
l'erreur suivante :
: SMTPUTF8 is required, but was not offered by host
 
J'ai ajouté les directives au fichier /etc/postfix/main.cf :
smtputf8_enable = yes
smtputf8_autodetect_classes = all

J'ai essayé également avec les variantes :
smtputf8_autodetect_classes = sendmail
smtputf8_autodetect_classes = verify
smtputf8_autodetect_classes = sendmail, verify

Mais sans succès pour résoudre ce problème d'envoi. Chez Gmail et
Hotmail, cela fonctionne correctement dans tous les cas.

Une petite idée ?

-- 
Alain JUPIN
Lumières d'Ici ... et d'Ailleurs 


Re: Apache2 augmenter le nombre de connexions simultanées

2019-07-09 Par sujet JUPIN Alain
Bonjour,

J'avoue que je me suis posé la question, mais d'après pas mal de forum,
si PHP lui-même est safe threadé il semble que ce ne soit pas le cas de
toutes les librairies dont il dépend. Et on m'avait conseillé pour
l'usage de PHP de conserver "prefork". L'ancien serveur lui était en
worker et cela ne semble pas poser de problème (fonctionnellement
parlant) après j'ai pas testé s'il y avait des fuites entre threads.

Mais je vais de nouveau réexaminer la question suite à ta remarque ;)
Merci à toi.

Alain JUPIN
Lumières d'Ici ... et d'Ailleurs <http://www.jupin.net>

Le 09/07/2019 à 15:59, Daniel Caillibaud a écrit :
> Le 09/07/19 à 11h43, JUPIN Alain  a écrit :
>> PS : Apache utilise le MPM prefork mais çà vous l'aurez sans doute
>> compris ;)
> Juste par curiosité (j'utilise plus d'apache depuis ~10ans), pourquoi
> utiliser le mode prefork ?
>
> À moins d'avoir de la RAM en trop, c'est quand même bcp plus efficace en
> mode worker non ?
>
> Y'a des applis qui supportent pas le multi-threading ?
>



Re: Apache2 augmenter le nombre de connexions simultanées

2019-07-09 Par sujet JUPIN Alain
Bonjour

C'est un Apache 2.4.25, dans la config initiale, j'avais bien
MaxRequestWorkers mais comme cela ne fonctionnait pas, j'ai testé
l'ancienne directive MaxClients.
Par contre, en effet, je n'ai pas indiqué de directive ServerLimits.

Je vais tester cela. Merci

Alain JUPIN
Lumières d'Ici ... et d'Ailleurs <http://www.jupin.net>
Le 09/07/2019 à 14:44, Yahoo a écrit :
>
> Bonjour, (desole pour les accents, j ai un soucis d encodage)
>
> peux tu nous dire la version de apache que tu utilise, car la
> directive MaxClient n'est normalement plus utilise depuis la version
> 2.3.13 de apache (mais encore supporte)
>
> Pour apache2 en nmp_prefork, il faut jouer avec la directive
> MaxRequestWorker (ancienement MaxClient, mais encore supporte) qui
> permet de gerer le nombre de connexions traitee simultanement. Elle
> est fixe a 256 maximum par defaut. sinon Il ne faut pas oublier de
> modifier aussi la directive ServerLimit?? pour augmenter a plus de 256
> la directive MaxRequestWorker.
>
> |MaxRequestWorker (MaxClients)| = M??moire vive totale d??di??e au
> serveur /web/ / Taille maximale des processus enfants
>
> Loic
>
> Le 09/07/2019 ?? 11:43, JUPIN Alain a ??crit??:
>> Bonjour,
>>
>> J'ai un serveur ISPConfig 3 qui tourne sous Debian 9 et apparemment,
>> le nombre de process apache reste bloqu?? aux alentours de 150 (dixit
>> Munin).
>> J'ai eu beau tenter de modifier??
>> /etc/apache2/mods-enabled/mpm_prefork.conf qui ressemble ?? c??
>> 
>> ?? StartServers?? ?? ?? ??5
>> ?? MinSpareServers?? ?? ?? 5
>> ?? MaxSpareServers?? ?? ??10
>> ?? MaxClients ?? ?? ?? ?? ??  ?? 500
>> ?? MaxRequestsPerChild 0
>> 
>>
>> Actuellement, je reste bloqu?? ?? 150 connexions simultan??es. Une
>> id??e pour passer ?? 500 ?
>>
>> Qu'ai donc foir??, mal compris ?
>>
>> PS : Apache utilise le MPM prefork mais  vous l'aurez sans doute
>> compris ;)
>>
>> Merci ?? vous
>> -- 
>> Alain JUPIN
>> Lumi??res d'Ici ... et d'Ailleurs <http://www.jupin.net>



Re: Apache2 augmenter le nombre de connexions simultanées

2019-07-09 Par sujet JUPIN Alain
Désolé pour le doublons il m’avait semblé avoir fait qu'un seul envoi !

Alain JUPIN
Lumières d'Ici ... et d'Ailleurs <http://www.jupin.net>
Le 09/07/2019 à 11:43, JUPIN Alain a écrit :
> Bonjour,
>
> J'ai un serveur ISPConfig 3 qui tourne sous Debian 9 et apparemment,
> le nombre de process apache reste bloqué aux alentours de 150 (dixit
> Munin).
> J'ai eu beau tenter de modifier 
> /etc/apache2/mods-enabled/mpm_prefork.conf qui ressemble à cà
> 
>     StartServers             5
>     MinSpareServers          5
>     MaxSpareServers         10
>     MaxClients                500
>     MaxRequestsPerChild   0
> 
>
> Actuellement, je reste bloqué à 150 connexions simultanées. Une idée
> pour passer à 500 ?
>
> Qu'ai donc foiré, mal compris ?
>
> PS : Apache utilise le MPM prefork mais çà vous l'aurez sans doute
> compris ;)
>
> Merci à vous
> -- 
> Alain JUPIN
> Lumières d'Ici ... et d'Ailleurs <http://www.jupin.net>



Apache2 augmenter le nombre de connexions simultanées

2019-07-09 Par sujet JUPIN Alain
Bonjour,

J'ai un serveur ISPConfig 3 qui tourne sous Debian 9 et apparemment, le
nombre de process apache reste bloqué aux alentours de 150 (dixit Munin).
J'ai eu beau tenter de modifier 
/etc/apache2/mods-enabled/mpm_prefork.conf qui ressemble à cà

    StartServers             5
    MinSpareServers          5
    MaxSpareServers         10
    MaxClients                500
    MaxRequestsPerChild   0


Actuellement, je reste bloqué à 150 connexions simultanées. Une idée
pour passer à 500 ?

Qu'ai donc foiré, mal compris ?

PS : Apache utilise le MPM prefork mais çà vous l'aurez sans doute
compris ;)

Merci à vous
-- 
Alain JUPIN
Lumières d'Ici ... et d'Ailleurs 


Re: /var trop gros

2019-05-19 Par sujet JUPIN Alain
Bonjour,

Après avoir dormi, j'ai refait pareil, déplacé le le contenu de /var
dans /home mais ensuite, j'ai demandé à fstab de monter la partition non
plus sur /home mais /var
ET tout fonctionne à merveille (surtout que /home dans le cas de ce
serveur n'est pas amené à recevoir de données)

Désolé pour mon message lié à la fatigue ... mes neuronnes n'étaient
visiblement plus tous connectés entre eux !

Alain JUPIN

Le 19/05/2019 à 03:55, Bernard Schoenacker a écrit :
>
> - Mail original -
>> De: "JUPIN Alain" 
>> À: "Liste Debian" 
>> Envoyé: Dimanche 19 Mai 2019 00:26:34
>> Objet: /var trop gros
>>
>> Bonsoir,
>>
>> Sur une config Debian + Postfix + Dovecot (en réalité iinstance  mail
>> d'uns serveur ISPConfig 3), j'ai le problème du /var trop "gros" et
>> qui
>> me rempli presque a rabord la partition /
>>
>> Donc j'ai naivement tenté (comme je l'ai fais sur d'autres install
>> Debian) :
>> # mv /var/ /home/
>> # ln -s /home/var/ /var
>> # reboot
>>
>> Eh bien au reboot, Dovecot et Mysql refuse de démarrer
>>
>> # systemctl status mariadb.service
>> ● mariadb.service - MariaDB 10.1.37 database server
>>    Loaded: loaded (/lib/systemd/system/mariadb.service; enabled;
>>    vendor
>> preset: enabled)
>>    Active: failed (Result: exit-code) since Sat 2019-05-18 23:56:48
>> CEST; 5s ago
>>  Docs: man:mysqld(8)
>>    https://mariadb.com/kb/en/library/systemd/
>>   Process: 1743 ExecStartPre=/usr/bin/install -m 755 -o mysql -g root
>>   -d
>> /var/run/mysqld (code=exited, status=1/FAILURE)
>>
>> mai 18 23:56:48 ruchba.jupinfo.fr systemd[1]: Starting MariaDB
>> 10.1.37
>> database server...
>> mai 18 23:56:48 ruchba.jupinfo.fr install[1743]: /usr/bin/install:
>> impossible de créer le répertoire « /var »: Le fichier existe
>> mai 18 23:56:48 ruchba.jupinfo.fr systemd[1]: mariadb.service:
>> Control
>> process exited, code=exited status=1
>> mai 18 23:56:48 ruchba.jupinfo.fr systemd[1]: Failed to start MariaDB
>> 10.1.37 database server.
>> mai 18 23:56:48 ruchba.jupinfo.fr systemd[1]: mariadb.service: Unit
>> entered failed state.
>> mai 18 23:56:48 ruchba.jupinfo.fr systemd[1]: mariadb.service: Failed
>> with result 'exit-code'.
>>
>> May 18 23:54:41 ruchba dovecot: master: Error:
>> bind(/var/spool/postfix/private/auth) failed: No such file or
>> directory
>> May 18 23:54:41 ruchba dovecot: master: Fatal: Failed to start
>> listeners
>>
>> Après moultes essais infructueux  (pendant près de 2H !!! l'heure
>> tardive et la fatigue aidant), j'ai tout remis dans / et hop tout est
>> rentré dans l'ordre
>> Mais bientôt, / ne va plus être assez grand !
>> Pour info, /home est ma partition "data" elle fait 200Go !
>>
>> Une solution pour transférer mon /var dans /home sans rien casser ?
>> Ou alors virer la partition /home et agrandir / ?
>>
>> Merci pour votre aide !
>>
> bonjour,
>
> en premier, serait il possible de faire une cure d'amaigrissement
> du /var en supprimant les paquets en cache et les journaux 
> trop anciens ?
>
> alternative :
>
> déplacer les journaux dans /home
> déplacer le cache des paquets dans /home
>
>
> merci
> slt
> bernard
>



/var trop gros

2019-05-18 Par sujet JUPIN Alain
Bonsoir,

Sur une config Debian + Postfix + Dovecot (en réalité iinstance  mail
d'uns serveur ISPConfig 3), j'ai le problème du /var trop "gros" et qui
me rempli presque a rabord la partition /

Donc j'ai naivement tenté (comme je l'ai fais sur d'autres install Debian) :
# mv /var/ /home/
# ln -s /home/var/ /var
# reboot

Eh bien au reboot, Dovecot et Mysql refuse de démarrer

# systemctl status mariadb.service
● mariadb.service - MariaDB 10.1.37 database server
   Loaded: loaded (/lib/systemd/system/mariadb.service; enabled; vendor
preset: enabled)
   Active: failed (Result: exit-code) since Sat 2019-05-18 23:56:48
CEST; 5s ago
 Docs: man:mysqld(8)
   https://mariadb.com/kb/en/library/systemd/
  Process: 1743 ExecStartPre=/usr/bin/install -m 755 -o mysql -g root -d
/var/run/mysqld (code=exited, status=1/FAILURE)

mai 18 23:56:48 ruchba.jupinfo.fr systemd[1]: Starting MariaDB 10.1.37
database server...
mai 18 23:56:48 ruchba.jupinfo.fr install[1743]: /usr/bin/install:
impossible de créer le répertoire « /var »: Le fichier existe
mai 18 23:56:48 ruchba.jupinfo.fr systemd[1]: mariadb.service: Control
process exited, code=exited status=1
mai 18 23:56:48 ruchba.jupinfo.fr systemd[1]: Failed to start MariaDB
10.1.37 database server.
mai 18 23:56:48 ruchba.jupinfo.fr systemd[1]: mariadb.service: Unit
entered failed state.
mai 18 23:56:48 ruchba.jupinfo.fr systemd[1]: mariadb.service: Failed
with result 'exit-code'.

May 18 23:54:41 ruchba dovecot: master: Error:
bind(/var/spool/postfix/private/auth) failed: No such file or directory
May 18 23:54:41 ruchba dovecot: master: Fatal: Failed to start listeners

Après moultes essais infructueux  (pendant près de 2H !!! l'heure
tardive et la fatigue aidant), j'ai tout remis dans / et hop tout est
rentré dans l'ordre
Mais bientôt, / ne va plus être assez grand !
Pour info, /home est ma partition "data" elle fait 200Go !

Une solution pour transférer mon /var dans /home sans rien casser ?
Ou alors virer la partition /home et agrandir / ?

Merci pour votre aide !

-- 
Alain JUPIN




Import des anciens logs d'awstats ?

2019-05-17 Par sujet JUPIN Alain
Bonjour,

Étant en phase de migration d'un serveur LAMP vers un autre (plus récent
et puissant), je cherche a migrer les données awstats. En effet sur
l'ancien serveur, dans /var/lib/awstats, j'ai tout un tas de fichier de
la forme awstatsMM.domain.tld.txt
Je les ai copié dans le même répertoire sur le nouveau serveur, mais (je
m'y attendais un peu) les données non pas été prises en compte par
awstat (du nouveau serveur).

Comment faire en sorte que Awstats prenne en compte ces anciens fichiers ?
J'ai vu pas mal de choses en réanalysant les anciens logs apache, mais
vu que le serveur est ancien (2011), je ne dispose plus de tous les logs
apache (seulement la dernière année) hors je souhaite conserver TOUT
l'historique awstats.

Merci pour votre aide

-- 
Alain JUPIN




TeamSpeak 3 et variable d’environnement SSL_CERT_DIR ou SSL_CERT_FILE

2019-04-26 Par sujet JUPIN Alain
Bonjour,

Bon je sais que cela va être un peu HS car il s'agit d'une problème sous
Ubuntu 18.04 LTS (mais basée sur Debian). N'ayant pu trouver de
solutions sur les forums dédiés à Ubuntu je tente ma chance ici !

J'ai depuis de nombreuses années TeamSpeak 3 d'installer sur ma machine
sans aucun soucis. Mais cette semaine, suite à sa mise à jour (de TS3
voire de l'OS lui-même), je n'arrive plus à démarrer ce dernier. J'ai le
message d'erreur suivant :

|Échec du chargement de certificats d’autorité de certification !
Veuillez installer des certificats d’autorité de certification sur votre
système ou indiquer l’emplacement en utilisant la variable
d’environnement SSL_CERT_DIR ou SSL_CERT_FILE.|

Pourtant, ca-certificates est bien installé dans sa dernière version,
donc à jour !

|$ sudo dpkg -l | grep ca-certificates ii ca-certificates 20180409 all
Common CA certificates ii ca-certificates-java 20180516ubuntu1~18.04.1
all Common CA certificates (JKS keystore) ii ca-certificates-mono
4.6.2.7+dfsg-1ubuntu1 all Common CA certificates (Mono keystore)|

Dans le script de lancement de TeamSpeak, j'ai rajouté les lignes
suivantes (juste au dessus du lancement de teamspeak)

|export SSL_CERT_DIR="/etc/ssl/certs/" export
SSL_CERT_FILE="/etc/ssl/certs/ca-certificates.crt"|

Cela ne résout pas le problème, j'ai tenté de faire la même manip dans
le terminal, puis lancer le script de lancement de TS3, idem toujours le
même message.
Idem en ne mettant qu'une l'une ou l'autre des deux lignes précédemment
citées.

Comme il me semblait que cela venait d'une mise à jour de TS3, j'ai donc
essayer une version plus vieille (3.2.3 mais aussi 3.1.6) et dans les
deux cas, je me retrouve avec le même problème que celui cité plus haut !

PS : J'ai bien vu cette discussion : [résolu] certificats pour
TeamSpeak3 sous Ubuntu (Xubuntu) 18.04 LTS
, mais la solution
apportée ne fonctionne pas chez moi  !

Merci à vous si certains ont des idées et désolé pour le HS

-- 
Alain JUPIN


Re: Problème carte réseau sur serveur dédié

2018-12-28 Par sujet JUPIN Alain
Bonjour,

Loin de moi l'idée de ne pas vouloir donner de retour, mais j'attendais
que le temps passe pour voir si la solution est pérenne dans le temps.
Et c'est le cas.
A priori, le seul fait d'avoir passé la gestion des tso, gso et gro par
le CPU suffit à résoudre mon problème.

Pour l'uso, il ne semble pas poser de problème, mais il faut dire
qu'hormis le DNS (qui n'est qu'un cache local pour le serveur), je n'en
fais pas usage.

Merci à vous

Alain JUPIN
Lumières d'Ici ... et d'Ailleurs <http://www.jupin.net>
Le 18/12/2018 à 14:29, Yahoo a écrit :
>
> Bonjour,
>
> je n'avais pas encore vue cette erreur, mais en modifiant le gso
> (generic-segmentation-offload) gro (generic-receive-offload) et tso
> (tcp-segmentation-offload:),
>
> tu n'as pas touché a (ufo) udp-fragmentation-offload settings
>
> Tu peux quand même vérifier si les options sont bien à off avec
> ethtool -K  .
>
> Sinon, pour info, mais c'est sûrement déjà fait, il faut bien inscrire
> les modifications au démarrage du serveur, sinon les modifications
> seront perdus après "reboot",
>
> pour ma part je les ajoute en post-up dans le fichiers des interfaces.
>
> Tiens nous au courant si cela à fonctionné.
>
> Loïc
>
> Le 18/12/2018 à 10:26, JUPIN Alain a écrit :
>> Bonjour,
>>
>> Merci pour le retour, j'avais effectivement lu sur des forums la même
>> chose (chez un autre hébergeur).
>> Et en effet, les gro et gso sont gérés par la carte NIC
>> Features for eno1:
>> Cannot get device udp-fragmentation-offload settings: Operation not
>> supported
>> tcp-segmentation-offload: on
>> generic-segmentation-offload: on
>> generic-receive-offload: on
>>
>> L'opération a été effectuée cette nuit, je vais voir si cela est
>> efficace ou pas dans le temps (çà plantait ou bout de 2 ou 3 jours) !
>> Pour info, j'ai quand même eu le retour suivant à la commande 
>> ethtool -K eno1 gso off gro off tso off
>> Cannot get device udp-fragmentation-offload settings: Operation not
>> supported
>> Cannot get device udp-fragmentation-offload settings: Operation not
>> supported
>>
>> Alain JUPIN
>>
>> Le 17/12/2018 à 16:42, Yahoo a écrit :
>>>
>>> Bonjour,
>>>
>>> Il semble que la carte réseau à du mal à gérer la segmentation des
>>> paquets,
>>>
>>> dans ce cas là, il peux être bien de décharger cette opération au CPU.
>>>
>>> d'après les logs ton serveur hébergé, tu est sur une carte NIC intel
>>> (e1000e), qui as du mal a décharger.
>>>
>>> Vérifie si ta carte NIC gère le déchargement de la segmentation de
>>> paquets :
>>>
>>> /ethtool -k /
>>>
>>> pour le savoir vérifier les ligne (gso et gro) :
>>>
>>> /tcp-segmentation-offload: on
>>> /
>>>
>>> /generic-segmentation-offload: on
>>> generic-receive-offload: on/
>>>
>>> si elles sont à on c'est que c'est la carte NIC qui le gére,
>>>
>>> essaye de les passer à off pour que ce soit le CPU qui le gérent
>>>
>>> |ethtool -K  gso off gro off tso off|
>>>
>>> (attention cela peux engendre une perte de connexion, à faire en KVM)
>>>
>>> J'ai dèjà eu le soucis sur des serveurs, mais avec l'utilisation de QoS.
>>>
>>> En espérant pouvoir aider
>>>
>>> Loïc
>>>
>>> Le 17/12/2018 à 14:26, JUPIN Alain a écrit :
>>>> Bonjour,
>>>>
>>>> Sur un serveur dédié chez OVH, sous Debian 9.4 qui fait tourner
>>>> Proxmox 5.2-5 qui héberge 4 VM (toutes sous Linux aussi).
>>>> Régulièrement (au bout de quelques jours), le serveur plante, plus
>>>> de réponse au ping sur l'IP principale du serveur, d'où le
>>>> déclenchement d'un reset "Hard".
>>>>
>>>> Évidemment j'essaye de trouver la cause de ce plantage.
>>>> Je n'ai rien trouvé du coté du disque dur (via smartctl).
>>>>
>>>> Mais j'ai ceci dans le log "syslog". Lors du plantage, cette
>>>> séquence a débuté à 10h57 (heure du serveur qui est en UTC), à
>>>> 11h03 j'ai perdu le ping, elle a perdurée jusqu'à 11h08, heure du
>>>> reboot par OVH.
>>>>
>>>> Dec 17 11:02:33 cygnus kernel: [408638.686407] e1000e :00:19.0
>>>> eno1: Detected Hardware Unit Hang:
>>>> Dec 17 11:02:33 cygnus kernel: [408638.686407]  
>>>> TDH  <0>
>>>> Dec 17 11:02:33 cygnus kernel: [408638.686407]  
>>>> TDT  &l

Re: Problème carte réseau sur serveur dédié

2018-12-18 Par sujet JUPIN Alain
Bonjour,

Merci pour le retour, j'avais effectivement lu sur des forums la même
chose (chez un autre hébergeur).
Et en effet, les gro et gso sont gérés par la carte NIC
Features for eno1:
Cannot get device udp-fragmentation-offload settings: Operation not
supported
tcp-segmentation-offload: on
generic-segmentation-offload: on
generic-receive-offload: on

L'opération a été effectuée cette nuit, je vais voir si cela est
efficace ou pas dans le temps (çà plantait ou bout de 2 ou 3 jours) !
Pour info, j'ai quand même eu le retour suivant à la commande  ethtool
-K eno1 gso off gro off tso off
Cannot get device udp-fragmentation-offload settings: Operation not
supported
Cannot get device udp-fragmentation-offload settings: Operation not
supported

Alain JUPIN

Le 17/12/2018 à 16:42, Yahoo a écrit :
>
> Bonjour,
>
> Il semble que la carte réseau à du mal à gérer la segmentation des
> paquets,
>
> dans ce cas là, il peux être bien de décharger cette opération au CPU.
>
> d'après les logs ton serveur hébergé, tu est sur une carte NIC intel
> (e1000e), qui as du mal a décharger.
>
> Vérifie si ta carte NIC gère le déchargement de la segmentation de
> paquets :
>
> /ethtool -k /
>
> pour le savoir vérifier les ligne (gso et gro) :
>
> /tcp-segmentation-offload: on
> /
>
> /generic-segmentation-offload: on
> generic-receive-offload: on/
>
> si elles sont à on c'est que c'est la carte NIC qui le gére,
>
> essaye de les passer à off pour que ce soit le CPU qui le gérent
>
> |ethtool -K  gso off gro off tso off|
>
> (attention cela peux engendre une perte de connexion, à faire en KVM)
>
> J'ai dèjà eu le soucis sur des serveurs, mais avec l'utilisation de QoS.
>
> En espérant pouvoir aider
>
> Loïc
>
> Le 17/12/2018 à 14:26, JUPIN Alain a écrit :
>> Bonjour,
>>
>> Sur un serveur dédié chez OVH, sous Debian 9.4 qui fait tourner
>> Proxmox 5.2-5 qui héberge 4 VM (toutes sous Linux aussi).
>> Régulièrement (au bout de quelques jours), le serveur plante, plus de
>> réponse au ping sur l'IP principale du serveur, d'où le déclenchement
>> d'un reset "Hard".
>>
>> Évidemment j'essaye de trouver la cause de ce plantage.
>> Je n'ai rien trouvé du coté du disque dur (via smartctl).
>>
>> Mais j'ai ceci dans le log "syslog". Lors du plantage, cette séquence
>> a débuté à 10h57 (heure du serveur qui est en UTC), à 11h03 j'ai
>> perdu le ping, elle a perdurée jusqu'à 11h08, heure du reboot par OVH.
>>
>> Dec 17 11:02:33 cygnus kernel: [408638.686407] e1000e :00:19.0
>> eno1: Detected Hardware Unit Hang:
>> Dec 17 11:02:33 cygnus kernel: [408638.686407]   TDH  <0>
>> Dec 17 11:02:33 cygnus kernel: [408638.686407]   TDT  <2>
>> Dec 17 11:02:33 cygnus kernel: [408638.686407]   next_to_use  <2>
>> Dec 17 11:02:33 cygnus kernel: [408638.686407]   next_to_clean    <0>
>> Dec 17 11:02:33 cygnus kernel: [408638.686407]
>> buffer_info[next_to_clean]:
>> Dec 17 11:02:33 cygnus kernel: [408638.686407]   time_stamp  
>> <10615a7a6>
>> Dec 17 11:02:33 cygnus kernel: [408638.686407]   next_to_watch    <0>
>> Dec 17 11:02:33 cygnus kernel: [408638.686407]   jiffies 
>> <10615b058>
>> Dec 17 11:02:33 cygnus kernel: [408638.686407]   next_to_watch.status <0>
>> Dec 17 11:02:33 cygnus kernel: [408638.686407] MAC Status
>> <40080083>
>> Dec 17 11:02:33 cygnus kernel: [408638.686407] PHY Status
>> <796d>
>> Dec 17 11:02:33 cygnus kernel: [408638.686407] PHY 1000BASE-T Status 
>> <3800>
>> Dec 17 11:02:33 cygnus kernel: [408638.686407] PHY Extended Status   
>> <3000>
>> Dec 17 11:02:33 cygnus kernel: [408638.686407] PCI Status
>> <10>
>> Dec 17 11:02:33 cygnus systemd-networkd[924]: eno1: Lost carrier
>> Dec 17 11:02:33 cygnus kernel: [408638.849717] e1000e :00:19.0
>> eno1: Reset adapter unexpectedly
>> Dec 17 11:02:33 cygnus kernel: [408638.849756] vmbr0: port 1(eno1)
>> entered disabled state
>> Dec 17 11:02:37 cygnus systemd-networkd[924]: eno1: Gained carrier
>> Dec 17 11:02:37 cygnus systemd-networkd[924]: eno1: could not set
>> address: Permission denied
>> Dec 17 11:02:37 cygnus kernel: [408642.507741] e1000e: eno1 NIC Link
>> is Up 1000 Mbps Full Duplex, Flow Control: None
>> Dec 17 11:02:37 cygnus kernel: [408642.507786] vmbr0: port 1(eno1)
>> entered blocking state
>> Dec 17 11:02:37 cygnus kernel: [408642.507791] vmbr0: port 1(eno1)
>> entered forwarding state
>>
>> Par contre, bien que je sois en train d'investiguer, j'ai bien
>> compris qu'un problème ce produit sur l'interface Ethernet, mais je
>> ne sais pas quoi précisément.
>> Avez vous une idée sur ce qui peut être à l'origine de ceci ?
>>
>> PS : J'attends aussi une réponse d'OVH sur la question.
>>
>> -- 
>> Alain JUPIN
>> Lumières d'Ici ... et d'Ailleurs <http://www.jupin.net>



Problème carte réseau sur serveur dédié

2018-12-17 Par sujet JUPIN Alain
Bonjour,

Sur un serveur dédié chez OVH, sous Debian 9.4 qui fait tourner Proxmox
5.2-5 qui héberge 4 VM (toutes sous Linux aussi).
Régulièrement (au bout de quelques jours), le serveur plante, plus de
réponse au ping sur l'IP principale du serveur, d'où le déclenchement
d'un reset "Hard".

Évidemment j'essaye de trouver la cause de ce plantage.
Je n'ai rien trouvé du coté du disque dur (via smartctl).

Mais j'ai ceci dans le log "syslog". Lors du plantage, cette séquence a
débuté à 10h57 (heure du serveur qui est en UTC), à 11h03 j'ai perdu le
ping, elle a perdurée jusqu'à 11h08, heure du reboot par OVH.

Dec 17 11:02:33 cygnus kernel: [408638.686407] e1000e :00:19.0 eno1:
Detected Hardware Unit Hang:
Dec 17 11:02:33 cygnus kernel: [408638.686407]   TDH  <0>
Dec 17 11:02:33 cygnus kernel: [408638.686407]   TDT  <2>
Dec 17 11:02:33 cygnus kernel: [408638.686407]   next_to_use  <2>
Dec 17 11:02:33 cygnus kernel: [408638.686407]   next_to_clean    <0>
Dec 17 11:02:33 cygnus kernel: [408638.686407] buffer_info[next_to_clean]:
Dec 17 11:02:33 cygnus kernel: [408638.686407]   time_stamp  
<10615a7a6>
Dec 17 11:02:33 cygnus kernel: [408638.686407]   next_to_watch    <0>
Dec 17 11:02:33 cygnus kernel: [408638.686407]   jiffies 
<10615b058>
Dec 17 11:02:33 cygnus kernel: [408638.686407]   next_to_watch.status <0>
Dec 17 11:02:33 cygnus kernel: [408638.686407] MAC Status
<40080083>
Dec 17 11:02:33 cygnus kernel: [408638.686407] PHY Status <796d>
Dec 17 11:02:33 cygnus kernel: [408638.686407] PHY 1000BASE-T Status  <3800>
Dec 17 11:02:33 cygnus kernel: [408638.686407] PHY Extended Status    <3000>
Dec 17 11:02:33 cygnus kernel: [408638.686407] PCI Status <10>
Dec 17 11:02:33 cygnus systemd-networkd[924]: eno1: Lost carrier
Dec 17 11:02:33 cygnus kernel: [408638.849717] e1000e :00:19.0 eno1:
Reset adapter unexpectedly
Dec 17 11:02:33 cygnus kernel: [408638.849756] vmbr0: port 1(eno1)
entered disabled state
Dec 17 11:02:37 cygnus systemd-networkd[924]: eno1: Gained carrier
Dec 17 11:02:37 cygnus systemd-networkd[924]: eno1: could not set
address: Permission denied
Dec 17 11:02:37 cygnus kernel: [408642.507741] e1000e: eno1 NIC Link is
Up 1000 Mbps Full Duplex, Flow Control: None
Dec 17 11:02:37 cygnus kernel: [408642.507786] vmbr0: port 1(eno1)
entered blocking state
Dec 17 11:02:37 cygnus kernel: [408642.507791] vmbr0: port 1(eno1)
entered forwarding state

Par contre, bien que je sois en train d'investiguer, j'ai bien compris
qu'un problème ce produit sur l'interface Ethernet, mais je ne sais pas
quoi précisément.
Avez vous une idée sur ce qui peut être à l'origine de ceci ?

PS : J'attends aussi une réponse d'OVH sur la question.

-- 
Alain JUPIN
Lumières d'Ici ... et d'Ailleurs 


Re: [Postfix] Rejeter tous les mails sauf pour un expéditeurs précis

2018-10-13 Par sujet JUPIN Alain
Le 12/10/2018 à 12:46, Ph. Gras a écrit :
>
> il me semble que ça se fait avec la commande smtpd_sender_restrictions
>
> smtpd_sender_restrictions = permit_mynetworks,
>   reject
Oui, mais du coup cela s'applique à toutes les boites mails de tous les
domaines hébergés sur le serveur.
Or ce filtrage je veux le faire pour une seule et unique boite mail !

> À vue de nez avec un doigt mouillé ;-)
>
> Sinon, tu peux en essayer d'autres ici :
> https://postfix.traduc.org/index.php/postconf.5.html#smtpd_sender_restrictions
>
> Bonne pioche,
>
> Ph. Gras
>

Alain JUPIN



[Postfix] Rejeter tous les mails sauf pour un expéditeurs précis

2018-10-12 Par sujet JUPIN Alain
Bonjour,

Sur une install postfix, j'ai une adresse purement interne dédié aux
mail de retours technique de certaines (ex backup, cron etc...)

Sauf que cette adresse qui n'a jamais été diffusée vient d'être
"découverte" ... comment j'avoue que j'en sais rien, mais je n'ai pas
approfondi la chose.

Bref, sur cette adresse là particulièrement, je voudrais rejeter (par
erreur de distribution) tous les mails dont l'expéditeur n'est pas une
adresse mail bien précise !
J'ai tenté, mais du coup çà s'applique à toutes les boites mails or je
ne le souhaite que pour une seule adresse !
Peut etre via mail drop ?

Donc je vois pas trop quelle directive utiliser pour cela.

En attendant je continue mes recherches et expérimentations. Merci
d'avance pour votre aide.

Cordialement,

-- 
Alain JUPIN




Re: Espace disque insuffisant inexplicable !

2018-07-13 Par sujet JUPIN Alain

Bonjour,

Pour répondre à vos interrogations

Sur la machine source :

root@deneb:~# df -hT
Sys. de fichiers Type Taille Utilisé Dispo Uti% Monté sur
/dev/sda1    ext4   9,1G    1,6G  7,1G  18% /
/dev/sda6    ext4   475G    335G  116G  75% /data

root@deneb:~# df -i
Sys. de fichiers   Inœuds IUtil.   ILibre IUti% Monté sur
/dev/sda1  610800  44514   566286    8% /
/dev/sda6    31637504 179430 31458074    1% /data

root@deneb:~# blockdev --getbsz /dev/sda6
4096

Et la cible :

root@altair:~# df -hT
Sys. de fichiers Type Taille Utilisé Dispo Uti% Monté sur
/dev/sda1    ext4   9,1G    1,5G  7,2G  17% /
/dev/sda6    ext4   482G    303M  458G   1% /data

root@altair:~# df -i
Sys. de fichiers   Inœuds IUtil.   ILibre IUti% Monté sur
/dev/sda1  610800  45852   564948    8% /
/dev/sda6    32096256    588 32095668    1% /data

root@altair:~# blockdev --getbsz /dev/sda6
4096


Donc je pense en effet à la présence de fichiers à trous (sparse file) 
auquel je n'avais pas pensé initialement.
Je retente la copie avec rsync -aS qui contrairement à scp supporte les 
sparses files.


Merci à vous

Alain JUPIN

Le 12/07/2018 à 11:22, JUPIN Alain a écrit :

Bonjour,

J'ai un petit problème d'espace disque que je n'arrive pas à comprendre

Je souhaite transférer les données d'une machine A, qui dispose d'une 
partition "data" de 511Go vers une machine B ayant une partition data 
de 518 Go (cf les deux df-H) des deux machines


root@deneb:~# df -H
Sys. de fichiers Taille Utilisé Dispo Uti% Monté sur
/dev/sda1  9,8G    1,7G  7,6G  18% /
/dev/sda6  511G    358G  127G  74% /data

root@altair:~# df -H
Sys. de fichiers Taille Utilisé Dispo Uti% Monté sur
/dev/sda1  9,8G    1,6G  7,7G  17% /
/dev/sda6  518G    318M  491G   1% /data

J'utilise pour le transfert un bête scp, mais au bout de quelques 
heures, je me fait insulter par un no space left on drive (sur la 
machine B, altair) ! ! ! Avec rsync idem !


A priori ce n'est pas un problème d'inodes car il n'y a que 3% d'iodes 
utilisés quand le disque est plein sur altair.
Bien sur, la partition data sur altair est presque vide au début du 
transfert des 350Go.


Une idée de cette bizarrerie ?





Espace disque insuffisant inexplicable !

2018-07-12 Par sujet JUPIN Alain

Bonjour,

J'ai un petit problème d'espace disque que je n'arrive pas à comprendre

Je souhaite transférer les données d'une machine A, qui dispose d'une 
partition "data" de 511Go vers une machine B ayant une partition data de 
518 Go (cf les deux df-H) des deux machines


root@deneb:~# df -H
Sys. de fichiers Taille Utilisé Dispo Uti% Monté sur
/dev/sda1  9,8G    1,7G  7,6G  18% /
/dev/sda6  511G    358G  127G  74% /data

root@altair:~# df -H
Sys. de fichiers Taille Utilisé Dispo Uti% Monté sur
/dev/sda1  9,8G    1,6G  7,7G  17% /
/dev/sda6  518G    318M  491G   1% /data

J'utilise pour le transfert un bête scp, mais au bout de quelques 
heures, je me fait insulter par un no space left on drive (sur la 
machine B, altair) ! ! ! Avec rsync idem !


A priori ce n'est pas un problème d'inodes car il n'y a que 3% d'iodes 
utilisés quand le disque est plein sur altair.
Bien sur, la partition data sur altair est presque vide au début du 
transfert des 350Go.


Une idée de cette bizarrerie ?

--
Alain JUPIN



Re: Bloquer un TLD sous Postfix

2018-04-04 Par sujet JUPIN Alain

Bonjour,

Le 04/04/2018 à 15:57, Daniel Caillibaud a écrit :

La doc ;-)

http://www.postfix.org/postconf.5.html#check_client_access
http://www.postfix.org/postconf.5.html#check_sender_access
http://www.postfix.org/access.5.html

check_client_access vérifie le host qui te cause, check_sender_access le
domaine du from, mais faut pas les mettre dans smtpd_recipient_restrictions
car ça c'est pas une restriction sur le destinataire, faut le mettre dans
une restriction sur l'expéditeur (smtpd_sender_restrictions).
Effectivement, il fallait mettre le blacklist email dans 
sender_restrictions et le blacklist_hosts dans client_restrictions.

Cela semble fonctionner pour l'instant

Sinon, juste un avis, je trouve plus facile de s'y retrouver en mettant du
   check_sender_access hash:check_sender_access.hash
(avec un suffixe .list ou .pcre suivant les cas), je trouve que ça permet
de mieux savoir ce qu'on modifie quand on édite le fichier (et aussi de
faire du postmap *.hash pour pas en oublier un). Ça reste une convention
parmi d'autres, le tout est d'en suivre une qui te semble logique et où tu
t'y retrouve.

Une autre solution pour le spam (en plus de ton antispam), moins radicale
mais efficace, c'est de filtrer sur les headers et de marquer les mails
comme spam ou bulk ou ce que tu veux, mais de les livrer quand même, avec
par ex :
[]
Après, si tu es le seul à avoir des boîtes mails sur ce serveur, tu peux bien 
sûr
adopter des règles plus radicales et jeter ou refuser des mails, chose que je me
permet pas ayant des boites pour d'autres personnes.

En fait, sur ce TLD précis, 100% des mails envoyés sont non sollicités 
et cela n'a rien à voir avec des newsletters.

Voilà pourquoi je souhaite opter pour une solution radicale.

Par ailleurs, suite à ce message, j'ai eu une réponse en privée (et non 
sur cette liste) d'une personne qui a carrément juger bon de m’appeler 
sur mon téléphone portable perso pour savoir si sa réponse convenait !
C'est nouveau çà ? c'est un cas généralisé ici ? car sincèrement, je 
trouve la démarche "douteuse".


Mais merci à vous pour vos réponses.

Alain



Bloquer un TLD sous Postfix

2018-04-04 Par sujet JUPIN Alain

Bonjour,

Sur mon installation Postfix sous Wheezy, je cherche à rejeter tous les 
messages dont l'adresse email provient du tld .top (donc toutes les 
adresse en x...@.top) car 100% des emails reçus depuis ce TLD sont 
des publicités non sollicitées ... g


Dans le main.cf, j'ai mis ceci :
smtpd_recipient_restrictions =
    permit_mynetworks,
    permit_sasl_authenticated,
    check_client_access hash:/etc/postfix/blacklist_hosts,
    check_sender_access hash:/etc/postfix/blacklist_email,
    reject_non_fqdn_recipient,.

Et dans le fichier blacklist_hosts
.top            REJECT

Puis dans le fichier blacklist_email
.top        REJECT

Bien sur j'ai effectué le postmap des fichiers blacklist_hosts et 
blacklist_email, redemarré Postfix et les mails passent toujours :(


J'ai foiré quelle étape ?
Merci à vous pour votre aide.

--
Alain JUPIN



ffpeg ET php5-ffmpeg sous jessie ?

2016-01-03 Par sujet JUPIN Alain

Bonjour

Je profite de l'occasion pour vous présenter à tous tous mes meilleurs 
voeux :)


Je me permet de faire appel pour un petit problème sur un serveur Web 
(Apache 2 + PHP 5 + MySQL)
Je dispose de mon propre serveur dédié pour l'hébergement de mes sites. 
Pour l'un d'entre eux, j'ai besoin de ffmpeg et php5-ffmpeg !
Tout deux sont indisponibles dans jessie :( ni dans les backports (du 
moins pour php5-ffmpeg)?


Si j'opte pour l'ajout des dépôts wheezy pour ses deux paquets, j'ai 
l'impression a en croire aptitude que cela va me mettre le bazar dans ma 
Debian toute fraichement installée !

Seconde solution, rester sous wheezy (encore maintenue il me semble).

Sinon, auriez vous d'autres solutions, peut être plus propres à me 
proposer ?


Merci à vous tous.

--
Alain JUPIN



Re: Transfert d'un système sur serveur dédié vers VPS

2015-10-27 Par sujet JUPIN Alain

Bonjour,

Le mieux, c'est d'avoir la même distribution sur ton dédié et ton VPS.
Exemple, tu as Jessie sur ton dédié, et bien tu installes Jessie sur ton 
VPS (çà réglera tous les problèmes lié au hardware, comme le nommage des 
cartes réseau)


Sur ton dédié, tu fais un :
# dpkg --get-selections > pkg-dedie.txt

Sur ton VPS, on s'assure que le système et à jour et on installe les 
paquets sauvegardés à l'instant :

# apt-get update
# apt-get upgrade
# dpkg --set-selections < pkg-dedie.txt
# apt-get dselect-upgrade

A ce stade, on a les même applicatifs (paquets) sur les 2 systèmes.

Il ne reste plus qu'à copier les configs dans /etc, idéalement applis 
par applis. Ou alors en excluant les configs systèmes telles que acpi, 
dbus, grub, network, udev etc  ... liste non exhaustive.


Perso, j'ai déjà effectué plusieurs migrations de ce type (dédié->VPS , 
VPS->dédié, dédié->dédie ...) sans aucuns soucis majeurs (dans de rares 
cas, il m'a fallu faire quelques ajustements).


En espérant avoir aidé.

Alain JUPIN

Le 17/10/2015 11:41, andre_deb...@numericable.fr a écrit :

Est-il possible de transférer un système (Debian, mais peu importe),
actuellement sur serveur dédié, vers un VPS d'un hébergeur ?

ou selon une autre formulation :
Comment virtualiser mon système actuel sur le VPS d'un hébergeur ?

Je pense que ce n'est pas possible sauf si j'ai la main sur le
serveur physique de l'hébergeur.
Les hébergeurs allouent uniquement un système pré-installé en VPS.

Merci.

André







Re: Ikoula c'est bien ? (et les autres ?)

2015-06-26 Par sujet JUPIN Alain

Bonjour,

Pour ma part, j'ai plusieurs serveur dédiés et VPS chez OVH, jamais eu 
un soucis (enfin si un seul qui a été résolu promptement par le support 
d'OVH).
Par contre, je déconseille vivement AMEN ... le réseau est aléatoire, et 
la bande passante annoncée pas forcément celle dispo selon les créneaux 
horaires !


Voilà pour mon expérience, mais plutôt liée à des impératifs 
professionnels. Donc si c'est pour du perso, soutenir des associations 
locales sont préférables comme cela a déjà été indiqué.




Alain JUPIN

Le 25/06/2015 23:33, kaliderus a écrit :

Bonsoir,

Je me cherche un hébergeur, j'ai 3-4 sites/applis/bases à installer.
J'aimerai des retours/avis sur les hébergeur qui sont bien, et ceux à éviter :-)
A priori, ikoula me semble pas mal, débit illimité, pas de facturation
au temps utilisé, accès total.
Mais peut être qu'il y a mieux ?
Je n'ai pas de gros besoins dans l'immédiat, virtuel ou physique, je
m'en cogne un peu tant que ça fonctionne.
Ce sera du full Debian, j'ai besoin d'un accès complet à la machine et
de tout gérer moi même.
Pas contre, pour ikoula (par exemple), ça se passe comment
l'installation de ma bécane ?
J'ai compris qu'ils utilisent un truc qui s'appelle Parallels Plesk,
mais j'imagine pas comment booter une Debian à distance, si quelqu'un
peut m'expliquer ?


Merci pour vos tuyaux.
k.



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/558d79dc.3050...@jupin.net



Re: Restauration avec backup manager

2015-01-31 Par sujet JUPIN Alain

Salut,

Le 31/01/2015 15:32, Gaël a écrit :

Yope!


Peut-être tu peux faire un diff entre ton master et ton dernier
incrémental, avec l'option qui va bien qui permet de n'afficher que
les fichiers supprimés, et qui va te sortir une liste, que tu peux
piper dans xargs rm -rf surement... :)

Qu'entends tu pas l'option qui va bien ?

Je fais un backup de type full disons le 1er du mois à minuit
tar cjpf backup_01.tar.bz2 /home/elekaj34

Le 1er du mois je supprime le dossier toto, mais ne touche à aucun autre 
fichiers

et à minuit (le 2 du mois donc) je fais un incrémental
tar cjpf backup_02.tar.bz2 --newer=./backup_01.tar.bz2 /home/elekaj34

Ce fichier est vide (et oui aucun nouveau fichiers ou fichiers modifiés) !

Bref je vois pas comment extraire la liste des fichiers qui ont été 
supprimés entre les deux backups !


Alain

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54ccf86b.8090...@jupin.net



Restauration avec backup manager

2015-01-28 Par sujet JUPIN Alain

Bonsoir,

Voilà erreur de manip et pouf ... tout un dossier aux oubliettes :(

Heureusement j'ai des sauvegardes qui sont faites avec backup-manager.

Après avoir restauré le master et tous les incrémentaux, la 
restauration  a bien fonctionné !


Sauf que j'avais supprimé certains dossiers/fichiers qui du coup 
maintenant sont à nouveaux là !


Ma question, c'est y-til un moyen pour supprimer les fichiers qui ont 
été supprimés d'un incrémental à l'autre ?
Quitte a créer un nouveau script de sauvegarde ou passer par autre chose 
que backup-manager.


Par ce que là je dois me retaper le tri de tous les fichiers restaurés 
que j'avais supprimés :(


--
Alain JUPIN

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54c92a6d.6010...@jupin.net



Faille critique découverte dans GLIBC

2015-01-27 Par sujet JUPIN Alain

Bonjour,

Je ne l'ai pas vu ici sur la liste (ou alors je n'ai pas les yeux en 
face des trous)


Une faille critique permettant d'avoir les droits administrateur (root) 
a été découverte sur les systèmes Linux. La faille est présente dans 
toutes les versions inférieure à 2.18 de GLIBC (paquet libc6 pour nous 
autres chez Debian).


Pour Debian (ainsi que Ubuntu et RedHat) le correctif est sorti.
Vous connaissez la marche a suivre je suppose ;)

Source :
http://www.01net.com/editorial/643126/ghost-la-faille-critique-qui-permet-de-prendre-le-controle-des-systemes-linux/

--
Alain JUPIN

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54c88bd1.9040...@jupin.net



Re: /etc/hosts non pris en compte

2015-01-21 Par sujet JUPIN Alain

Bonjour,


Bonjour,


Il me semble que tu avais initialement inversé les champs dans le
fichier /etc/hosts, comme l'a souligné quelqu'un un peu avant.
Par ailleurs, il n'y a pas de daemon particulier à redémarrer, pas même
le système d'exploitation pour que les modifications du fichier hosts
soient prises en compte (à la limite, l'application elle-même peut avoir
un cache).
Comme je l'ai signalé plus haut, c'est en écrivant ce mail que je me 
suis trompé.
D'ailleurs après mes tests, et après avoir supprimé les lignes dans 
/etc/hosts,
il m'a de nouveau fallu rouvrir une nouvelle session gnome pour voir les 
modifs prises en compte !


Je pense aussi a un cache coté appli. Sur Firefox, c'est concevable, 
mais fermer et rouvrir le navigateur

n'a rien changé.
Mais dans un terminal, avec un simple ping je doute d'un quelconque 
cache (hormis cache global à gnome).

Là encore fermer et rouvrir le terminal ne change rien.

Merci encore

Alain

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54bf780e.1060...@jupin.net



Re: /etc/hosts non pris en compte

2015-01-20 Par sujet JUPIN Alain

Re,

Le 20/01/2015 17:34, Philippe Gras a écrit :



As-tu pensé à changer l'url du site dans la base de données ?

J'utilise Wordpress et je trimballe fréquemment mes sites de droite à 
gauche ;)


Il faut toujours que je change l'url du site dans la base pour que ça 
fonctionne.


C'est justement ce que je ne veux pas faire (vu qu'à terme l'URL ne 
changera pas) !


Sinon, dans le /etc/hosts, je me suis trompé en écrivant le mail, mais 
j'ai bien mis :

1.2.3.4www.monsite.fr

Et nscd n'est pas installé.

Et cette manip, je la fait sur ma machine pas sur le serveur 
d'hébergement, donc je vois pas pourquoi changer /etc/hostname


Alain

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54be8727.20...@jupin.net



Re: /etc/hosts non pris en compte

2015-01-20 Par sujet JUPIN Alain



Ouais, mais j'ai l'impression que tu demandes l'impossible…

Tu veux que ton serveur virtuel 2 résolve une adresse 2 (OK), mais 
distribue une page


appartenant à l'adresse 1 (qui est par ailleurs encore installée sur 
le serveur 1). Je n'ai


pas vraiment l'impression qu'une telle bidouille puisse fonctionner… 
C'est pas logique.




Non je veux que temporairement, ma MACHINE CLIENTE (donc pas un 
quelconque serveur) résolve le nom de domaine par les infos du 
/etc/hosts au lieu d'utiliser les DNS.


Comme cela, tout le monde visitera le site www.monsite.fr hébergé sur le 
serveur A
et moi seulement, je pourrais tester le site www.monsite.fr hébergé sur 
le serveur B.


Je crois pas demander l'impossible (me semble-t-il)

Alain

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54be8adf.9000...@jupin.net



/etc/hosts non pris en compte

2015-01-20 Par sujet JUPIN Alain

Bonjour

Historique de la problematique ... je suis en train de migrer un site du 
serveur A vers serveur B (mais à l'issue de la migration, bien sur l'url 
du site ne changera pas et restera www.monsite.fr)


Une fois les fichiers et bases SQL transferer de A vers B, je voudrais 
tester que tout se passe bien avant de migrer définitivement les 
enregistrements DNS
Problème, si j'accède au site sur le serveur B (avec une URL temporaire 
du style migration.monsite.fr) eh bien le CMS cafouille car le nom du 
site change (et par ailleurs, la config du CMS est a revoir pour lui 
donner ce nouveau nom). Bien sur je veux éviter cela (pour ne pas 
modifier la config du CMS une deuxième fois après les tests).


Du coup, je modifie mon fichier /etc/hosts pour lui demander de 
remplacer temporairement les DNS. J'ai ajouté ceci :

www.monsite.fr1.2.3.4

Mais la modif n'est pas prise en compte, ni par Firefox (même après 
redemarrage et vidange du cache) ni par un simple ping.

Pourtant dans /etc/nsswitch.conf

passwd: compat
group:  compat
shadow: compat

hosts:  files mdns4_minimal [NOTFOUND=return] dns mdns4
networks:   files

protocols:  db files
services:   db files
ethers: db files
rpc:db files

netgroup:   nis


Merci pour votre aide ;)

--
Alain

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54be7a67.5050...@jupin.net



Re: /etc/hosts non pris en compte

2015-01-20 Par sujet JUPIN Alain

Re,

Donc j'avais bien fait la bonne chose ... modifier et ajouter les 
entrées adhoc dans /etc/hosts
Mais il faut ensuite à minima fermer la session (gnome dans mon cas) et 
la rouvrir.
Sinon la modif ne semble pas être prise en compte ... bref y a encore un 
cache de me@$#de qui traine par là !


C'est bête mais sous M$ Win, c'est pris en compte sans redémarrage (j'ai 
testé dans une VM virtualbos) ! ! !


Alain JUPIN

Le 20/01/2015 16:55, JUPIN Alain a écrit :

Bonjour

Historique de la problematique ... je suis en train de migrer un site 
du serveur A vers serveur B (mais à l'issue de la migration, bien sur 
l'url du site ne changera pas et restera www.monsite.fr)


Une fois les fichiers et bases SQL transferer de A vers B, je voudrais 
tester que tout se passe bien avant de migrer définitivement les 
enregistrements DNS
Problème, si j'accède au site sur le serveur B (avec une URL 
temporaire du style migration.monsite.fr) eh bien le CMS cafouille car 
le nom du site change (et par ailleurs, la config du CMS est a revoir 
pour lui donner ce nouveau nom). Bien sur je veux éviter cela (pour ne 
pas modifier la config du CMS une deuxième fois après les tests).


Du coup, je modifie mon fichier /etc/hosts pour lui demander de 
remplacer temporairement les DNS. J'ai ajouté ceci :

www.monsite.fr1.2.3.4

Mais la modif n'est pas prise en compte, ni par Firefox (même après 
redemarrage et vidange du cache) ni par un simple ping.

Pourtant dans /etc/nsswitch.conf

passwd: compat
group:  compat
shadow: compat

hosts:  files mdns4_minimal [NOTFOUND=return] dns mdns4
networks:   files

protocols:  db files
services:   db files
ethers: db files
rpc:db files

netgroup:   nis


Merci pour votre aide ;)



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54be93b8.40...@jupin.net



Re: Installer un ancien kernel

2015-01-08 Par sujet JUPIN Alain

Bonjour,

Je vais jeter un œil par curiosité. Mais à forcer d'acharnement, j'ai 
trouvé comment faire fonctionner ma clef wifi avec le dernier kernel des 
backports.
Je vous donne la solution quand j'ai mise en page et en ligne la méthode 
à suivre.


Merci encore pour vous être penchés sur mon problème ;)

Alain JUPIN

Le 08/01/2015 10:47, Luc Novales a écrit :

Le 07/01/2015 23:54, JUPIN Alain a écrit :

Je rectifie une bourde, le kernel installé actuellement :
linux-image-3.16.0-0.bpo.4 des dépots wheezy-backports
(en plus du kernel officiel qui est le linux-image-3.2.0-4)

Alain JUPIN

Le 07/01/2015 23:43, JUPIN Alain a écrit :

Bonsoir,

Pour des raisons obscures de compatibilité de mon matériel, je dois 
avoir :

Pour ma clef TNT : un kernel  3.7 (clef non détectée)
Pour ma clef wifi  : un kernel  3.9 (sinon le driver ne se compile 
pas)


Actuellement, j'ai le kernel 3.2.16 des dépôts wheezy-backports.

Y a t-il moyen de récupérer d'ancienne version du kernel présente 
dans wheezy-backports ?

A priori, fut un temps il y avait un kernel 3.9.???
Si tu souhaites réinstaller le kernel 3.9, le changelog de linux-image 
dans les backports 
http://metadata.ftp-master.debian.org/changelogs//main/l/linux-latest/linux-latest_63%7Ebpo70+1_changelog 
donne la version 3.9.1 entre le 03/06/2013 et le 18/07/2013.
Avec la date, les snapshots Debian http://snapshot.debian.org/ 
contiennent les backports et te permettront d'accéder à toutes les 
dépendances, si cela impose d'autres downgrades.


Bonne journée,
Luc.




--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54ae6c26.1070...@jupin.net



Installer un ancien kernel

2015-01-07 Par sujet JUPIN Alain

Bonsoir,

Pour des raisons obscures de compatibilité de mon matériel, je dois avoir :
Pour ma clef TNT : un kernel  3.7 (clef non détectée)
Pour ma clef wifi  : un kernel  3.9 (sinon le driver ne se compile pas)

Actuellement, j'ai le kernel 3.2.16 des dépôts wheezy-backports.

Y a t-il moyen de récupérer d'ancienne version du kernel présente dans 
wheezy-backports ?

A priori, fut un temps il y avait un kernel 3.9.???

Ou suis-je condamner à utiliser un kernel de kernel.org ?

Merci pour votre aide ;)

--
Alain JUPIN
Lumières d'Ici ... et d'Ailleurs http://www.jupin.net

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54adb692.1040...@jupin.net



Re: Installer un ancien kernel

2015-01-07 Par sujet JUPIN Alain

Je rectifie une bourde, le kernel installé actuellement :
linux-image-3.16.0-0.bpo.4 des dépots wheezy-backports
(en plus du kernel officiel qui est le linux-image-3.2.0-4)

Alain JUPIN

Le 07/01/2015 23:43, JUPIN Alain a écrit :

Bonsoir,

Pour des raisons obscures de compatibilité de mon matériel, je dois 
avoir :

Pour ma clef TNT : un kernel  3.7 (clef non détectée)
Pour ma clef wifi  : un kernel  3.9 (sinon le driver ne se compile pas)

Actuellement, j'ai le kernel 3.2.16 des dépôts wheezy-backports.

Y a t-il moyen de récupérer d'ancienne version du kernel présente dans 
wheezy-backports ?

A priori, fut un temps il y avait un kernel 3.9.???

Ou suis-je condamner à utiliser un kernel de kernel.org ?

Merci pour votre aide ;)



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/54adb90b.6060...@jupin.net



Re: impossible de mettre à jour adobe flash

2014-12-15 Par sujet JUPIN Alain

Bonjour,

Chez moi, sur une Debian Wheezy 64bits up to date, je n'ai pas eu de 
soucis.
Et une fois la mise à jour effectuée (via  la commande 
update-flashplugin-nonfree --install en root), j'ai retrouvé l'usage de 
flash, notamment sur le site Youtube.


Alain JUPIN

Le 12/12/2014 19:31, yamo' a écrit :

Bonsoir,

Je n'arrive pas à mettre à jour flash.

# update-flashplugin-nonfree --install
link to Adobe Flash Player not found on http://www.adobe.com/ at
get-upstream-version.pl line 57.
ERROR: failed to get upstream version
More information might be available at:
   http://wiki.debian.org/FlashPlayer

Sur Seamonkey, avec about:plugins

 Fichier : libflashplayer.so
 Chemin : /usr/lib/flashplugin-nonfree/libflashplayer.so
 Version : 11.2.202.406
 État : Activé (STATE_VULNERABLE_UPDATE_AVAILABLE)
 Shockwave Flash 11.2 r202



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/548ef7cc.6050...@jupin.net



Session qui se ralentit avec le temps

2014-11-06 Par sujet JUPIN Alain

Bonjour,

Je vous soumets un petit problème que je rencontre sur ma debian Wheezy 
64bits.

Celle-ci est installée sur un PC équipé d'un Core2Quad Q9550 avec 8Go RAM.

Lorsque ma session est ouverte depuis longtemps (parfois quelques 
heures, mais
plus généralement 1 jour ou deux) , elle se met a ramer (genre une 
dizaine de
secondes pour ouvrir nautilus, lecture de vidéos saccadée, bugs 
graphiques, etc ...)


Il me suffit de fermer la session puis la rouvrir pour retrouver une 
célérité normale

de ma machine.
Je note dans ce cas, que la mémoire utilisée est très importante, 
parfois pas loin du
trois quart (même une fois toutes les applis telles que firefox, 
thunderbird, libreoffice

et autre appli de dev fermées).

Quand je démarre Debian et ouvre ma session (sans aucune autre applications)
free -m me donne ceci :
  total used   free shared buffers
cached

Mem:  7983   1202   6780  0 81589

et quand le système est lent, une fois toutes les applications fermées, 
j'ai ceci :
total   used   free shared buffers 
cached

Mem:  7983   4794   2633  0 29 1196

Et dans ce cas, mon image de fond d'écran est remplacée par un fond gris 
? ? ?


Bref, qu'est ce qui peut ralentir ma session ?

J'avoue que je suis pas loin de réinstaller ma debian, mais avant 
j'aimerais comprendre

l'origine du problème !

--
Alain JUPIN

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/545b290b.8020...@jupin.net



Re: Linux et Unix affectés par une faille critique dans Bash

2014-09-26 Par sujet JUPIN Alain

Le 25/09/2014 22:24, andre_deb...@numericable.fr a écrit :

La vulnérabilité pourrait constituer une plus grande menace que Heartbleed

www.developpez.com/actu/75661/Linux-et-Unix-affectes-par-une-faille-critique-dans-Bash-la-vulnerabilite-pourrait-constituer-une-plus-grande-menace-que-Heartbleed/

http://seclists.org/oss-sec/2014/q3/649

Info, hoax ou intox ?

André


Bonjour,

Non ce n'est pas un hoax !
Sur wheezy, la mise à jour a été publiée (bash a été mis à jour lors de 
l'update/upgrade)

Par contre, pas de mise à jour pour squeeze (oui je sais elle est obsolète)

Pour vérifier si l'on est vulnérable, exécuter cette commande :
env x='() { :;}; echo vulnerable' bash -c 'echo hello'

Sur une machine vulnérable, on aura :
vulnerable
hello

Sinon
bash: avertissement :x: ignoring function definition attempt
bash: erreur lors de l'import de la définition de fonction pour « x »
hello

Alain

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/5424fff6.50...@jupin.net



Re: Un prompt en couleur dans le shell

2014-09-13 Par sujet JUPIN Alain

Le 12/09/2014 19:22, Frédéric Micout a écrit :

Par curiosité, avec quoi est-ce que tu accèdes à ton serveur dédié ?

Bonjour,

Avec un terminal SSH (commande ssh sous la console debian)

Alain JUPIN

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/5413eace.3040...@jupin.net



Re: Quelle distrib minimale pour des machines virtuelles ,

2014-09-13 Par sujet JUPIN Alain

Le 12/09/2014 22:34, Olivier a écrit :


Bonjour,

Je dois faire des tests mettant en jeu plusieurs VM (VirtualBox ou 
KVM) sur mon PC (disons 5 VM).


Pouvez-me conseiller une distribution Linux (la plus proche possible 
de debian) me permettant de ne pas trop charger la mémoire vive de la 
machine hote ?


Slts


Bonjour,

Pour ma part, j'utilise proxmox et elle reste très proche de notre 
distro favorite ;)
Mais une debian et une virtualbox ne doivent pas prendre beaucoup de RAM 
non plus.


Mes salutations également.

Alain JUPIN

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/5413edf2.3060...@jupin.net



Un prompt en couleur dans le shell

2014-09-12 Par sujet JUPIN Alain

Bonjour,

Dans les serveurs dédié que j'administre, j'aimerais avoir le user@host 
en couleur pour mieux repérer les commandes dans la console.


J'ai fait un test avec ceci dans le .bashrc :
$PS1=' 
${debian_chroot:+($debian_chroot)}\e[1;32m\u\e[0;m@\e[0;31m\h\e[0;m:\w\$ '


Le résultat est OK, mais (il y a toujours un mais) pour les commandes 
trop longues, il n'y a pas de saut de ligne, la suite de la commande se 
continue au début de la même ligne (et efface le contenu précédent).


Comment éviter ce petit bug mais parfois bien gênant ?

Merci à vous

--
Alain JUPIN

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/5412b9c2.3080...@jupin.net



Re: Un prompt en couleur dans le shell

2014-09-12 Par sujet JUPIN Alain

Bonjour,

Grand merci à toi ça fonctionne nickel :D :D
Pour info, je n'ai mis que ceci dans mon .bashrc (modif que par utilisateur

Alain JUPIN

Le 12/09/2014 13:58, maderios a écrit :

On 09/12/2014 11:15 AM, JUPIN Alain wrote:

Bonjour,

Dans les serveurs dédié que j'administre, j'aimerais avoir le user@host
en couleur pour mieux repérer les commandes dans la console.

J'ai fait un test avec ceci dans le .bashrc :
$PS1='
${debian_chroot:+($debian_chroot)}\e[1;32m\u\e[0;m@\e[0;31m\h\e[0;m:\w\$ 
'


Le résultat est OK, mais (il y a toujours un mais) pour les commandes
trop longues, il n'y a pas de saut de ligne, la suite de la commande se
continue au début de la même ligne (et efface le contenu précédent).

Salut
Pour les belles couleurs sur la console, le début de mon .bashrc 
contient ceci que j'ai récupéré  sur une Gentoo.   Jamais eu de souci 
avec les sauts de ligne


#couleurs du bash:
if [[ ${EUID} == 0 ]] ; then
PS1='\[\033[01;31m\]\h\[\033[01;34m\] \W \$\[\033[00m\] '
else
PS1='\[\033[01;32m\]\u@\h\[\033[01;34m\] \w \$\[\033[00m\] '
fi




--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/5412f225.7060...@jupin.net



Re: Compilation statique, Missing required libcurl

2014-05-02 Par sujet JUPIN Alain

Bonjour,

Le 01/05/2014 22:43, Sylvain L. Sauvage a écrit :

Je cherche a compiler de manière statique un soft ...

Donc je fait un ./configure LDFLAGS=-static CFLAGS=-03
[…]
   Question bête : configure fonctionne sans le LDFLAGS ?

   Les .a sont bien dans les -dev. Est-ce que ce ne serait pas un
problème avec configure ?  Est-ce que tu peux essayer de
configurer sans le LDFLAGS puis de modifier le(s) Makefile à la
main ?

Oui, j'ai bien les fichiers /usr/lib/x86_64-linux-gnu/libcurl.a et 
/usr/lib/x86_64-linux-gnu/libcurl.la
Pour le Makefile, oui pourquoi pas mais vu sa taille ... quelques 1150 
lignes, je vais y passer un sacré temps :(


Pour l'instant plein d'erreur de linkage :( je vais tenter de les 
résoudres !


Autre chose, l'idéal plutôt que de linker statiquement serait un linkage 
dynamique (comme d'hab quoi)

Pour une exécution sur Debian Wheezy (et probablement Jessie) pas de soucis
Par contre pour Squeeze (oui je sais elle est à la retraite ;) ) 
certaines libs nécessaires ne sont pas dans les dépôts ... sauf dans les 
dépôts de squeeze-backports que je n'arrive pas à installer :(



Si je ne m'abuse, '-03' n'est pas un flag connu; ne serait-ce pas
plutôt '-O3' qui serait recherché? (qui n'est d'ailleurs pas
recommandé pour pômal de pgms qui ne nécessitent que '-O2',
l'inline étant à considérer avec parcimonie). 


Ouupas à ma gourré, c'est bien '-O3' et c'est ce qui est suggéré dans le 
readme en cas d'erreur d’exécution.


Merci à vous

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/53633e02.2020...@jupin.net



Compilation statique, Missing required libcurl

2014-05-01 Par sujet JUPIN Alain

Bonjour,

Je cherche a compiler de manière statique un soft ...

Donc je fait un ./configure LDFLAGS=-static CFLAGS=-03
J'ai l'erreur suivante :
checking for pthread_create in -lpthread... yes
checking for gawk... (cached) gawk
checking for curl-config... /usr/bin/curl-config
checking for the version of libcurl... 7.26.0
checking for libcurl = version 7.15.2... yes
checking whether libcurl is usable... no
configure: error: Missing required libcurl = 7.15.2

Pour info, j'ai essayé en installant les paquets libcurl4-openssl-dev ou 
libcurl4-gnutls-dev et le problème est identique.
J'ai aussi testé avec l'option --with-libcurl=/usr/lib/x86_64-linux-gnu/ 
et --with-libcurl=/usr/lib/ et le problème reste entier :(


Pour info, j'ai une Debian Wheezy 64 bits (je sais pas si cela a de 
l'importance, mais avec l'architecture i386 activée)


Merci pour votre aide ;)

--
Alain JUPIN

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: https://lists.debian.org/53626228.1070...@jupin.net



Re: Question pratique: emulation windows / machine virtuelle

2014-02-06 Par sujet JUPIN Alain

Le 05/02/2014 11:21, Hugues MORIN a écrit :


Est ce qu'il est possible d'utiliser le XP qui est deja installe sur 
mon PC quand je suis sous Wheezie?




J'ai essayé sous Virtualbox. Chez moi, cela n'a jamais fonctionné du 
premier coup !
La première fois, j'ai du réinstaller tous les drivers (y compris ceux 
de virtualbox) et j'ai du réactiver Windows.
Concernant la réactivation, si tu as un windows OEM (vendu avec ton PC), 
cette licence n'est pas valable en virtualisation (car le matériel sous 
lequel tourne Windows est différent de l'ordi physique). Comme dit par 
ailleurs, il se peut que la validation passe, mais çà reste illégal (au 
regard du contrat de la licence que tu as accepté)
Perso, ma licence n'est pas une OEM, mais une version boite (donc ce 
n'est pas une software assurance, enfin y a pas cette mention sur la 
boite). J'ai pu la réactiver sans soucis (mais sur la machine physique, 
la licence a sautée et n'est plus réactivable ce qui semble logique)


La seconde fois, Windows refuse carrément de démarrer a cause de drivers 
incompatible (écran bleu au boot patati patata). Au final j'ai du faire 
une réparation de Windows et pas une réinstall. J'ai donc gardé tous 
mes documents et logiciels installés.
A l'usage, ledit XP s'est révélé particulièrement instable :( donc 
réinstallation de zero quelques semaines plus tard.


Donc installer ton XP de zéro me semble la meilleure solution.


Et dans l'affirmative, quel logiciel vous me conseilleriez.


Je conseille virtualbox qui est très simple a utiliser même qu'en on y 
connait pas grand chose en virtualisation et Linux.
Les kvm, proxmox, libvirt etc ... marche très bien aussi mais pour un 
usage perso, je doute que cela soit utile et c'est moins user friendly.


Alain JUPIN

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/52f3a47b.3000...@jupin.net



Re: Certifs lpic 101 et 102

2014-01-27 Par sujet JUPIN Alain

Le 23/01/2014 13:29, Barthelemy Gabillaud a écrit :

Bonjour à tous,

Cette certification a t-elle une vrai portée dans le monde de 
l'entreprise?


Je compte la passer courant janvier, mais je me questionne sur son 
utilité.


Auriez-vous des retours d’expérience?

Cordialement,

Barthélemy


Bonjour,

Si une entreprise (en général une grosse ou très grosse boite) exige une 
certification dans bien des cas, c'est la certification officielle 
de la distribution utilisée qui sera demandée (Par ex Red Hat Certified 
 pour Centos).
Certaines certifications officielles ont un programme d'équivalence 
LPIC (ex Suse Certified Linux Administrator).


Mais en général les petites entreprises (TPE/PME) n'ont pas d'exigences 
de certification Linux. Il suffit en général de mettre en oeuvre son 
savoir faire.


Par contre, sans avoir passé la certif, le simple fait de m'y préparer 
m'a apporté un réel plus. On travail sur des points qui peuvent 
grandement aidé dans le cas d'un problème assez spécifiques. Ça permet 
aussi de développer/rafraichir/mettre a jour nos connaissance sur le 
système (ex proc sys dev ...) gestion des paquets et autres ...


Donc pour moi utilise sur le plan formation mais je doute aussi que 
cette certification ai une réelle utilité dans le monde de l'entreprise.
C'est juste un ressenti, et on m'a jamais demandé de prouver mes 
connaissances Linux par une certification.


Alain JUPIN

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/52e61591.2060...@jupin.net



Re: HS_vaine tentative récupération données d'un disque dur planté

2014-01-11 Par sujet JUPIN Alain

Bonsoir,

Le ST9500325AS est un HDD de 500Go (au total). Ca sent effectivement la 
panne électronique.
J'ai récupéré plusieurs disques avec panne électronique en échangeant la 
partie électronique avec un disque HS (secteur défectueux mais dont 
l'électronique est OK).


Je pense pas que se soit utile, mais il y a foremost aussi qui est assez 
efficace.


Alain JUPIN


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/52d17b4e.4040...@jupin.net



Re: HS - Bug ADSL étrange qui bloque SSH

2014-01-10 Par sujet JUPIN Alain

Le 10/01/2014 23:31, Bzzz a écrit :
Bon il vient de me répondre en PM, ce ne sont pas des boxes mais des 
MR basiques (1 WAN + 1 LAN), et le PB reste entier, vu que le test 
croisé continue à donner le même résultat.

Ne reste plus que la ligne ou une particularité du compte lié à IDT-1,
mais j'ai ptêt loupé qq chose…
  

Bonjour,

J'ai déjà eu le même soucis, et à l'époque c'était sur une modem-routeur 
Netgear (me souviens plus du modèle exact) qui avait un système 
anti-intrusion. Le fait de désactiver ce système anti-intrusion faisait 
refonctionner SSH correctement (moi çà bloquait avec des échanges via scp)


Mais un train peut en cacher un autre et peut être y at-il aussi un 
soucis de MTU ou autre (à définir).


Faudrait vérifier aussi que les 2 modem-routeur soient configurés 
exactement de la même manière (et pour tous les réglages, ce qui peut 
être fastidieux à faire je le reconnait)


Alain JUPIN


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/52d0f02d.8060...@jupin.net



Re: Bug sur script lancé par cron

2014-01-03 Par sujet JUPIN Alain

Le 03/01/2014 11:22, Sébastien NOBILI a écrit :

Bonjour,

Le vendredi 03 janvier 2014 à  8:02, JUPIN Alain a écrit :

Une idée ?

Oui, comparer les environnements !
Réduis ton script à la simple ligne suivante :
 env  /tmp/env.out

Lance-le en console, lance-le par cron et compare les deux sorties. Sois
attentif aux variables suivantes :
 - PATH,
 - HOME,
 - SHELL

Jamais touché au WOL, mais ça sent la commande pas exécutée en lancement cron
car pas trouvée dans le PATH, ensuite tout se casse la gueule…

Seb


Bonsoir,

Les 3 variables PATH, HOME et SHELL sont identiques. Mais j'ai beaucoup 
plus de variables via la console que via cron (dont un bon paquet liées 
à Gnome) !


Pour le rsync distant, en s'authentifiant par user/mdp (et non par clefs 
shh) çà fonctionne. J'ai recréée les clefs ssh et réinstallées celles-ci 
sur le serveur dédié et problème résolu.


Le WOL marche très bien via cron. Car je vois bien le serveur sur le LAN 
démarrer.
Avant le rsync sur le LAN je boucle jusqu'à ce que sa pingue (et les 
logs de mon script montre que çà fonctionne)
Et surtout via la console, une fois le script de backup terminé je le 
pingue très bien ;)


Donc encore un bug sur le rsync local ... à force je vais finir par 
trouver ;)

Sinon je fais venir ghostbuster :D

Merci pour votre aide.


Alain JUPIN
Lumières d'Ici ... et d'Ailleurs http://www.jupin.net

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/52c6f51d.7060...@jupin.net



Bug sur script lancé par cron

2014-01-02 Par sujet JUPIN Alain

Bonjour la liste

C'est à ne rien y comprendre !

J'ai un script de backup qui fait les actions basiques suivantes :
- wakeonlan sur serveur de backup sur mon LAN
- rsync sur un serveur dédié distant (auth par clef ssh)
- rsync sur le serveur de backup de mon LAN (auth par clef ssh)
- arret du serveur de backup sur mon LAN

Si je l'exécute depuis la console (en root) - RAS il fonctionne à 
merveille.

Si je l’exécute depuis une tache cron (en root) - ca bug !

Le 1er rsync :
Permission denied, please try again.
Permission denied, please try again.
Permission denied (publickey,password).
rsync: connection unexpectedly closed (0 bytes received so far) [sender]
rsync error: unexplained error (code 255) at io.c(605) [sender=3.0.9]

Le 2d rsync :
ssh: connect to host 192.168.0.14 port 22: No route to host
rsync: connection unexpectedly closed (0 bytes received so far) [sender]
rsync error: unexplained error (code 255) at io.c(605) [sender=3.0.9]

Et le meilleur pour la fin (l’arrêt du serveur local par : ssh 
root@192.168.0.14 halt)

ssh: connect to host 192.168.0.14 port 22: No route to host

Mais depuis la console je le pingue sans soucis car oui le wakeonlan 
fonctionne !

Le serveur est up et çà pingue !

Une idée ?
Je suis sur Wheezy 64bits up to date !

--
Alain JUPIN
Lumières d'Ici ... et d'Ailleurs http://www.jupin.net

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/52c66068.1010...@jupin.net



Re: Bonne année

2013-12-31 Par sujet JUPIN Alain

Le 31/12/2013 20:42, valentin OVD a écrit :

Bonne année a tous les debianistes de la liste !!!


Bonjour,

Pareillement, que 2014 apporte bonheur et santé à tous les membres de la 
liste (et de leurs bécanes également).
Que cette liste reste une référence dans la vie de notre distribution 
favorite ;)


Alain JUPIN

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/52c3c989.7090...@jupin.net



Entendre l'entrée ligne sur la sortie son

2013-12-27 Par sujet JUPIN Alain

Bonjour,

J'ai une Debian Wheezy uptodate en version 64bits.

J'ai une source audio sur l'entrée ligne de ma carte son. Dans les 
préférences du son, je sélectionne comme entrée Entrée ligne, je règle 
le niveau, et je vois bien le niveau du signal bouger  mais j'entends 
rien sur la sortie audio.


Si j'enregistre l'entrée ligne via l'enregistreur de son = Nickel, mais 
toujours sans rien entendre sur la sortie son.


Or j'aimerais pouvoir entendre l'entrée ligne sur la sortie son. En 
quelques sorte mixer l'entrée ligne avec le son audio interne sans 
passer par une table de mixage externe.


Merci pour votre aide.

--
Alain JUPIN

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/52bd599c.5060...@jupin.net



Re: Entendre l'entrée ligne sur la sortie son

2013-12-27 Par sujet JUPIN Alain

Le 27/12/2013 19:37, maderios a écrit :

On 12/27/2013 11:42 AM, JUPIN Alain wrote:

Bonjour,

J'ai une Debian Wheezy uptodate en version 64bits.

J'ai une source audio sur l'entrée ligne de ma carte son. Dans les
préférences du son, je sélectionne comme entrée Entrée ligne, je règle
le niveau, et je vois bien le niveau du signal bouger  mais j'entends
rien sur la sortie audio.

Si j'enregistre l'entrée ligne via l'enregistreur de son = Nickel, mais
toujours sans rien entendre sur la sortie son.

Or j'aimerais pouvoir entendre l'entrée ligne sur la sortie son. En
quelques sorte mixer l'entrée ligne avec le son audio interne sans
passer par une table de mixage externe.


Bonjour
Un outil génial avec une belle interface qui permet de gérer/relier 
toutes les entrée/sorties d'une  ou plusieurs cartes son: qjackctl 
(avec Jack)

Bonjour,

Entre temps, je suis passé par alsamixer.
J'avais bien l'entrée Line1 avec le gain au maxi mais celle ci était 
en mute. Suppression du mute et c'est OK.


Pour jack, j'ai tenté, mais qjackctl n'arrive pas démarrer le serveur 
jack. J'ai essayé à la main - idem :( (une sombre histoire avec dbus, 
mais j'ai pas conservé les logs).
Comme j'avais pas trop envie d'y passer du temps pour rien et que la 
solution avec alsamixer fonctionne j'ai pas persévéré.

Je m'y pencherais juste pour ma culture quand j'aurais un peu de temps.

Alain JUPIN
Lumières d'Ici ... et d'Ailleurs http://www.jupin.net

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/52be7cd6.4020...@jupin.net



Re: google-earth

2013-12-23 Par sujet JUPIN Alain

Le 23/12/2013 15:31, François Patte a écrit :

Le 22/12/2013 23:41, Gaëtan PERRIER a écrit :

Le Sun, 22 Dec 2013 23:37:32 +0100
François Patte francois.pa...@mi.parisdescartes.fr a écrit:


Bonsoir,

Y a-t-il un moyen d'installer google-earth sur une debian sid amd64?

J'ai récupéré un paquet google-earth-stable_current_amd64.deb mais
visiblement ça coince: installation incomplète mais on peut lancer
googleearth, mais il crashe rapidement...


Merci.

Consulte les archives de la liste, le sujet a été abordé au début du mois ...

Hum! On ne peut pas dire que ce fil ait donné quoi que ce soit de positif!




Bonsoir,

Personnellement,  je l'ai installé (avec succès) sur wheezy et jessie grâce
au paquet (64bits) disponible sur google. Le lien est ici :
http://www.google.fr/intl/fr/earth/download/ge/agree.html


Alain JUPIN

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/52b8758b.4000...@jupin.net



Re: Installer teamviewer

2013-12-12 Par sujet JUPIN Alain

Le 11/12/2013 13:52, 1ibr3 a écrit :

Salut à tous !

Bon, en prenant ce sujet en cours, j'ai mise à niveau ma version 8 vers la
9. Et comme il est dit plus haut, cela ne s'installe pas. Le paquet est
surement fait pour une autre distribution, je pense.

Donc, afin de l'installer, un peu en force...  J'ai déconstruit, le paquet
dit 64bit et j'ai édité le fichier control.  Dans celui-ci, j'ai enlevé la
dépendance à  ia32-libs qui n'existe pas chez nous et j'ai remplacé la
dépendance à lib32asound2 par libasound2:i386 qui correspond à celui de
notre distribution adorée. Puis, j'ai reconstruit le paquet avec ma chère
commande dpkg-deb --build. Après, l'installation se fait sans problème et
l'application se lance normalement. Je ne l'ai pas encore testé
complètement, n'ayant pas sous la main ,pour le moment, un ordi distant à
mettre sous contrôle.

Ah oui, je suis sous Sid pimenté un peu à l'Experimental

Voilà de mon côté. Si cela peut aider.



Bonjour,

J'avais tenté de déconstruire le paquet et de supprimer la dépendance à 
ia32-libs
avant de le reconstruire. Ça s'installe, mais çà fonctionne pas (sous 
stable en tout cas) !


$ /opt/teamviewer8/tv_bin/script/teamviewer
Init...
Checking setup...

Puis rien aucune fenêtre ne s'ouvre !


Alain JUPIN
Lumières d'Ici ... et d'Ailleurs http://www.jupin.net

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/52a97b7e.90...@jupin.net



Re: Installer teamviewer

2013-12-12 Par sujet JUPIN Alain

Bonjour,

J'ai finalement réussi :)

Voici la procédure :

# dpkg --add-architecture i386
*# apt-get update*--- J'avais oublié cette étape
# dpkg -i teamviewer_linux.deb  --- Paquet 32bits / multiarch
# apt-get -f install--- Installation des dépendances i386

ET cette fois ci TeamViewer démarre correctement !
Et la connexion avec un ordi distant aussi :)



Alain JUPIN
Lumières d'Ici ... et d'Ailleurs http://www.jupin.net




Re: Installer teamviewer

2013-12-12 Par sujet JUPIN Alain

Re,

Au départ, j'ai testé avec la version 9 mais çà fonctionnait pas !
Donc j'ai testé avec la 8.

Pour teamviewerd, je sais pas, j'ai simplement lancé le script
/opt/teamviewer8/tv_bin/script/teamviewer

Entre temps, j'ai désinstallé (option purge) le paquet teamviewer
Puis réinstallé la version 32bits/multiarch.

L'astuce, c'est qu'après le apt-get add-architecture i386 il faut aussi
faire un apt-get update (ce que j'avais oublié de faire).
Là le apt-get -f install va correctement installer les dépendances i386.

J'ai lancé Teamviewer 9 par
/opt/teamviewer9/tv_bin/script/teamviewer = OK (y compris la connexion
à un pc distant)

PS : Avant teamviewer (version 8) fonctionnait nickel sous Ubuntu 12.04 x64
mais entre temps, j'ai migré sous Debian Wheezy x64.

Alain JUPIN
Lumières d'Ici ... et d'Ailleurs http://www.jupin.net
Le 12/12/2013 10:25, 1ibr3 a écrit :

Bon matin à tous  !

je lis teamviewer8 dans l'adresse du lanceur donné ?...  as-tu installer la
version 8 ou 9 ?

Le service teamviewerd, est-il bien lancé avant  ? Car, j'ai eu la même
chose au premier test  juste après l'installation.

Pour ma part, l'application est bien pleinement fonctionnel, car je l'ai
testé en prenant en main un ordinateur distant dans l'après-midi. Si ta
version fonctionnait auparavant, je ne vois pas pourquoi la 9 ne
fonctionnerait pas.

Bonne journée !
  




--
View this message in context: 
http://debian.2.n7.nabble.com/Installer-teamviewer-tp3125062p3125701.html
Sent from the debian-user-french mailing list archive at Nabble.com.



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/52a98876.2060...@jupin.net



Installer teamviewer

2013-12-11 Par sujet JUPIN Alain

Bonjour

J'essaye d'installer teamviewer sur ma debian wheezy 64bits (amd64)

Je tente un dpkg -i teamviewer_linux_x64.deb
Sélection du paquet teamviewer précédemment désélectionné.
(Lecture de la base de données... 150436 fichiers et répertoires déjà 
installés.)

Dépaquetage de teamviewer (à partir de teamviewer_linux_x64.deb) ...
dpkg: des problèmes de dépendances empêchent la configuration de 
teamviewer :

 teamviewer dépend de ia32-libs ; cependant :
  Le paquet ia32-libs n'est pas installé.

dpkg: erreur de traitement de teamviewer (--install) :
 problèmes de dépendances - laissé non configuré
Des erreurs ont été rencontrées pendant l'exécution :
 teamviewer

Donc j'installe ia32-libs :  apt-get install ia32-libs
Lecture des listes de paquets... Fait
Construction de l'arbre des dépendances
Lecture des informations d'état... Fait
Vous pouvez lancer « apt-get -f install » pour corriger ces problèmes :
Les paquets suivants contiennent des dépendances non satisfaites :
 ia32-libs : Dépend: ia32-libs-i386 mais il n'est pas installable
E: Dépendances non satisfaites. Essayez « apt-get -f install » sans paquet
(ou indiquez une solution).

Je poursuis avec dpkg --add-architecture i386 et tente l'install de la 
version

32bits/multiarch de teamviewer : dpkg -i teamviewer_linux.deb
Sélection du paquet teamviewer précédemment désélectionné.
(Lecture de la base de données... 150437 fichiers et répertoires déjà 
installés.)

Dépaquetage de teamviewer (à partir de teamviewer_linux.deb) ...
dpkg-deb (sous-processus) : impossible de copier le membre de l'archive 
depuis

« teamviewer_linux.deb » dans le tuyau du décompresseur : fin de fichier ou
de flux inattendue
dpkg-deb : erreur : le sous-processus coller a retourné une erreur de 
sortie d'état 2

dpkg: erreur de traitement de teamviewer_linux.deb (--install) :
 impossible de copier les données extraites pour 
« ./opt/teamviewer8/tv_bin/xdg-utils/xdg-open »
vers « /opt/teamviewer8/tv_bin/xdg-utils/xdg-open.dpkg-new » : fin de 
fichier ou de flux inattendue

Des erreurs ont été rencontrées pendant l'exécution :
 teamviewer_linux.deb

Tout ceci ayant bien sur était fait en root. La musique est là même tant 
avec

teamviewer 8 que 9 (en version beta sous Linux)

Donc comment installer teamviewer sous Debian ?

Merci pour votre aide

--
Alain JUPIN
Lumières d'Ici ... et d'Ailleurs http://www.jupin.net

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/52a843cb.6040...@jupin.net



Re: Installer teamviewer

2013-12-11 Par sujet JUPIN Alain

Re,

Oui, je viens de faire un
# dpkg -i teamviewer_linux_x64.deb
(Lecture de la base de données... 150437 fichiers et répertoires déjà 
installés.)

Dépaquetage de teamviewer (à partir de teamviewer_linux_x64.deb) ...
dpkg: des problèmes de dépendances empêchent la configuration de 
teamviewer :

 teamviewer dépend de ia32-libs ; cependant :
  Le paquet ia32-libs n'est pas installé.

dpkg: erreur de traitement de teamviewer (--install) :
 problèmes de dépendances - laissé non configuré
Des erreurs ont été rencontrées pendant l'exécution :
 teamviewer

# apt-get -f install
Lecture des listes de paquets... Fait
Construction de l'arbre des dépendances
Lecture des informations d'état... Fait
Correction des dépendances... Fait
Les paquets suivants seront ENLEVÉS :
  teamviewer
0 mis à jour, 0 nouvellement installés, 1 à enlever et 14 non mis à jour.
1 partiellement installés ou enlevés.
Après cette opération, 81,9 Mo d'espace disque seront libérés.

Et toujours impossibilité d'installer ia32-libs à cause de ia32-libs-i386
qui veut pas s'installer :(

Mais je suis pas en testing !

Alain JUPIN
Lumières d'Ici ... et d'Ailleurs http://www.jupin.net

Le 11/12/2013 12:38, Bernardo a écrit :

Bonjour,

Je suis en Testing 64 bits multiarch et le paquet 32 bits multiarch s'installe
et fonctionne sans problème...

Après avoir fait dpkg --add-architecture i386 est-ce que tu as fait apt-get
-f install ?

JUPIN Alain a écrit :

Bonjour

J'essaye d'installer teamviewer sur ma debian wheezy 64bits (amd64)

Je tente un dpkg -i teamviewer_linux_x64.deb Sélection du paquet teamviewer
précédemment désélectionné. (Lecture de la base de données... 150436
fichiers et répertoires déjà installés.) Dépaquetage de teamviewer (à
partir de teamviewer_linux_x64.deb) ... dpkg: des problèmes de dépendances
empêchent la configuration de teamviewer : teamviewer dépend de ia32-libs ;
cependant : Le paquet ia32-libs n'est pas installé.

dpkg: erreur de traitement de teamviewer (--install) : problèmes de
dépendances - laissé non configuré Des erreurs ont été rencontrées pendant
l'exécution : teamviewer

Donc j'installe ia32-libs :  apt-get install ia32-libs Lecture des listes
de paquets... Fait Construction de l'arbre des dépendances Lecture des
informations d'état... Fait Vous pouvez lancer « apt-get -f install » pour
corriger ces problèmes : Les paquets suivants contiennent des dépendances
non satisfaites : ia32-libs : Dépend: ia32-libs-i386 mais il n'est pas
installable E: Dépendances non satisfaites. Essayez « apt-get -f install »
sans paquet (ou indiquez une solution).

Je poursuis avec dpkg --add-architecture i386 et tente l'install de la
version 32bits/multiarch de teamviewer : dpkg -i teamviewer_linux.deb
Sélection du paquet teamviewer précédemment désélectionné. (Lecture de la
base de données... 150437 fichiers et répertoires déjà installés.)
Dépaquetage de teamviewer (à partir de teamviewer_linux.deb) ... dpkg-deb
(sous-processus) : impossible de copier le membre de l'archive depuis «
teamviewer_linux.deb » dans le tuyau du décompresseur : fin de fichier ou
de flux inattendue dpkg-deb : erreur : le sous-processus coller a retourné
une erreur de sortie d'état 2 dpkg: erreur de traitement de
teamviewer_linux.deb (--install) : impossible de copier les données
extraites pour « ./opt/teamviewer8/tv_bin/xdg-utils/xdg-open » vers «
/opt/teamviewer8/tv_bin/xdg-utils/xdg-open.dpkg-new » : fin de fichier ou
de flux inattendue Des erreurs ont été rencontrées pendant l'exécution :
teamviewer_linux.deb

Tout ceci ayant bien sur était fait en root. La musique est là même tant
avec teamviewer 8 que 9 (en version beta sous Linux)

Donc comment installer teamviewer sous Debian ?

Merci pour votre aide



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/52a85237.80...@jupin.net



Vrai firefox sous wheezy

2013-12-03 Par sujet JUPIN Alain

Bonjour,

Je cherche a installer le vrai Firefox sous Wheezy. J'ai suivi cette 
procédure :

http://www.woinux.fr/installer-firefox-sous-debian-7-wheezy-131

Sur mon portable, ca marche nickel !
Mais sur mon PC fixe, j'ai ceci :
bash: /usr/bin/firefox: Aucun fichier ou répertoire de ce type

Et pourtant :
lrwxrwxrwx 1 root root 31 déc.   3 14:53 /usr/bin/firefox-bin - 
/opt/firefox-25.0.1/firefox-bin


-rwxr-xr-x 1 alain alain 133652 nov.  13 04:25 
/opt/firefox-25.0.1/firefox-bin


Même topo avec Thunderbird. Une idée ?

PS : Merci d'éviter le débat Iceweasel/Firefox !
--
Alain JUPIN

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/529de8a2.2090...@jupin.net



Re: Vrai firefox sous wheezy

2013-12-03 Par sujet JUPIN Alain

Le 03/12/2013 15:29, Bzzz a écrit :

Si ça n'est que pour un seul user, il serait mieux de l'installer
dans /home/alain…

Quels sont les droits de /opt  /opt/firefox-25.0.1?

Est-ce que ff démarre si lancé à partir de /opt/firefox-25.0.1/,
est-ce que /etc/ld.so.conf.d  contient bien une référence au dir
des libs de ff et est-ce que ldconfig a été subséquemment lancé?



Re

Non si je démarre directement depuis /opt/firefox-25.0.1/ c'est pareil.

Sinon, ld m'insulte :(
ld: i386 architecture of input file `/opt/firefox-25.0.1/firefox-bin' is 
incompatible with i386:x86-64 output
ld: error in /opt/firefox-25.0.1/firefox-bin(.eh_frame); no 
.eh_frame_hdr table will be created.

ld: warning: cannot find entry symbol _start; defaulting to 00402d20

J'ai donc désinstallé les paquets firefox et thunderbird.
J'ai été téléchargé les archives de firefox et thunderbird sur le site 
de Mozilla


Quand je lance un /home/alain/firefox/firefox, idem
bash: /home/alain/firefox/firefox-bin: Aucun fichier ou dossier de ce type

Les droits :
-rwxr-xr-x 1 alain alain   133648 nov.  13 04:25 firefox
-rwxr-xr-x 1 alain alain   133652 nov.  13 04:25 firefox-bin

Et toujours :
ld: i386 architecture of input file 
`Téléchargements/firefox/firefox-bin' is incompatible with i386:x86-64 
output
ld: error in Téléchargements/firefox/firefox-bin(.eh_frame); no 
.eh_frame_hdr table will be created.

ld: warning: cannot find entry symbol _start; defaulting to 00402d20

C'est donc plus un problème d'architecture. Merci à vous j'avance ;)


PS : Sur mon portable, c'est plus simple, il est en i386 (ordinausore 
oblige ;) )



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/529def83.3060...@jupin.net



Re: Vrai firefox sous wheezy

2013-12-03 Par sujet JUPIN Alain

Bonsoir,

Pour ceux qui liront la liste avec le même problème que moi.

Finalement, pour la version 64bits il suffit de la télécharger ici :
ftp://ftp.mozilla.org/pub/firefox/releases/latest/linux-x86_64/fr/

Pour la version 32bits : 
ftp://ftp.mozilla.org/pub/firefox/releases/latest/linux-i686/fr/


Décompresser dans /opt (on obtiens un /opt/firefox/)
Puis j'ai fait un lien : ln -s /opt/firefox/firefox-bin /usr/bin/firefox

Reste plus qu'à créer les entrées de menus soit avec la méthode de Guy 
Roussin

soit à la main via l'édition des menus.

Pour Thunderbird, même principe.

Merci encore à vous pour m'avoir mis sur la voie ;)

Alain JUPIN
Lumières d'Ici ... et d'Ailleurs http://www.jupin.net

Le 03/12/2013 15:20, JUPIN Alain a écrit :

Bonjour,

Je cherche a installer le vrai Firefox sous Wheezy. J'ai suivi cette 
procédure :

http://www.woinux.fr/installer-firefox-sous-debian-7-wheezy-131

Sur mon portable, ca marche nickel !
Mais sur mon PC fixe, j'ai ceci :
bash: /usr/bin/firefox: Aucun fichier ou répertoire de ce type

Et pourtant :
lrwxrwxrwx 1 root root 31 déc.   3 14:53 /usr/bin/firefox-bin - 
/opt/firefox-25.0.1/firefox-bin


-rwxr-xr-x 1 alain alain 133652 nov.  13 04:25 
/opt/firefox-25.0.1/firefox-bin


Même topo avec Thunderbird. Une idée ?

PS : Merci d'éviter le débat Iceweasel/Firefox !


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/529e0296.2020...@jupin.net



Dépots testing et sid, comment faire ?

2013-11-25 Par sujet JUPIN Alain

Bonjour,

Voilà je souhaite installer mencoder sur ma Debian testing (jessie). Or 
le paquet n'est que dans les dépots de wheezy et sid (c'est la même version)


Donc je dois ajouter les dépots de sid dans mon source.list
deb http://debian.proxad.net/debian/ sid main contrib non-free

Mais lors d'un update/upgrade, cela ne vas t-il pas me faire passer sur 
SID (ce que je ne veux pas) ?

Il me semblait qu'il y avait des histoires avec apt-policy non ?

Ou bien un simple apt-get update suivi de apt-get install -t sid 
mencoder suffit ?


Merci pour votre aide

--
Alain JUPIN

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/5293155c.50...@jupin.net



Re: Dépots testing et sid, comment faire ?

2013-11-25 Par sujet JUPIN Alain

Bonsoir,

Merci à tous pour vos réponses. J'avais posté car j'avais fait une 
recherche avant, et trouvé cette page :

https://wiki.debian.org/AptPreferences

Mais des upgrade en mode test option -s me faisait apparaitre des 
paquets venant de jessie ! d'où mon inquiétude.
Je devais pas avoir les yeux en face des trous car j'ai oublié le s 
final au nom du fichier :(

Ça va tout de suite mieux avec ;)

Pour les dépôts multimédia, c'est debian-multimedia.org qui est a bannir 
(cf http://linuxfr.org/news/attention-au-depot-debian-multimedia-org)

Les dépôts indiqués par maderios sont OK.

Encore merci à vous et désolé pour le bruit à cause de mes bourdes.

Alain JUPIN

Le 25/11/2013 10:16, JUPIN Alain a écrit :

Bonjour,

Voilà je souhaite installer mencoder sur ma Debian testing (jessie). 
Or le paquet n'est que dans les dépots de wheezy et sid (c'est la même 
version)


Donc je dois ajouter les dépots de sid dans mon source.list
deb http://debian.proxad.net/debian/ sid main contrib non-free

Mais lors d'un update/upgrade, cela ne vas t-il pas me faire passer 
sur SID (ce que je ne veux pas) ?

Il me semblait qu'il y avait des histoires avec apt-policy non ?

Ou bien un simple apt-get update suivi de apt-get install -t sid 
mencoder suffit ?


Merci pour votre aide



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/52937a40.2030...@jupin.net



Comment activer Gnome Shell ?

2013-11-12 Par sujet JUPIN Alain

Bonjour,

J'ai installé une Debian Wheezy (amd64) sur ma machine (Core2Quad Q9550, 
8 Go de RAM et carte graphique ATI Radeon HD4350)

Tout s'est correctement installé (j'en doutais pas avec Debian ;) )

Le hic c'est que j'ai uniquement Gnome Classic (2D) et non Gnome Shell.
La barre de menu du haut m'indique Applications et Raccourcis et non 
Activités.


Lors du premier démarrage de ma session, il m'a semblé voir furtivement 
un message d'erreur de Gnome 3, mais il a disparu trop vite pour avoir 
le temps de le lire :(


Les paquets gnome sont installés (y compris gnome-shell*). Le driver ATI 
est installé : fglrx-legacy-driver des dépôts wheezy-backports.


Comment faire pour activer Gnome Shell ?

Merci pour votre aide.

--
Alain JUPIN

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/52820bae.1090...@jupin.net



Re: Comment activer Gnome Shell ?

2013-11-12 Par sujet JUPIN Alain

Le 12/11/2013 12:57, mahashakti a écrit :


Vérifie que GLX fonctionne ? Voir le paquet glxgears ou dans le
log de Xorg.

Cordialement

mahashakti89



Re,

Avec les drivers proprios, glxinfo et glxgears fonctionnaient correctement)

Bon j'avance. J'ai viré les drivers propriétaires (apt-get remove 
--purge fglrx*) et la config d'Xorg (rm /etc/X11/xorg.conf)
J'ai ensuite installé les drivers libres (sans oublier 
firmware-linux-nonfree), et reboot


Là j'ai en effet Gnome Shell, mais encore un point juste un peu chiant 
... j'ai pas le curseur de souris :(

Sur fond noir, je vois quelques points blancs alignés verticalement :(

Merci encore pour l'aide

Alain JUPIN


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/52822629.5060...@jupin.net



Re: Luminosité au mini sur portable

2013-06-11 Par sujet JUPIN Alain

Bonjour,

J'ai résolu le problème en installant le paquet laptop-mode-tools
Il faut bien sur ajouter les options acpi_osi et acpi_backlight au 
kernel comme indiqué dans les précédents messages.


Merci à vous

Alain JUPIN

Le 10/06/2013 17:24, Cyrille a écrit :

noyau) : GRUB_CMDLINE_LINUX_DEFAULT= quiet acpi_osi=Linux

je confirme, ça marche. En tout cas , c'est ce que j'avais fait sur mon
Aurore-BB5-I3-4-H5
Tu as quoi comme machine ?



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/51b70d18.2030...@jupin.net



Pas d'applet network dans gnome classic

2013-06-11 Par sujet JUPIN Alain

  
  
Bonjour

Encore un soucis sur l'installation de Wheezy sur mon portable, un
amilo PRO v3515

Impossible d'avoir l'applet de gestion du reseau dans Gnome Classic

J'ai installer les paquets b43-fwcutter et firmware-b43-installer.
Tout semble OK car en ligne de commande je me connecte au Wifi sans
problme 
Le paquet network-manager-gnome est install

J'ai modifi /etc/network/interfaces pour avoir uniquement 
auto lo
iface lo inet loopback

Puis modifi /etc/NetworkManager/NetworkManager.conf et chang
managed=false par managed=true
J'ai reboot la bcane

Toujours pas de gestion rseau  par contre, je vois bien une notification
"Connect au rseau filaire" (si je connecte le cble rseau)

Si je lance nm-applet en ligne de commande (en root) J'ai le message
suivant :

** Message: applet now removed from the notification area
** Message: applet now embedded in the notification area

(nm-applet:3508): Gtk-WARNING **: gtk_widget_size_allocate():
attempt to allocate widget with width -23 and height 27

(nm-applet:3508): libnotify-WARNING **: Failed to connect to proxy

** (nm-applet:3508): WARNING **: Failed to show notification:
GDBus.Error:org.freedesktop.DBus.Error.ServiceUnknown: The name
org.freedesktop.Notifications was not provided by any .service files

** (nm-applet:3508): WARNING **: Failed to show notification:
GDBus.Error:org.freedesktop.DBus.Error.ServiceUnknown: The name
org.freedesktop.Notifications was not provided by any .service files

** (nm-applet:3508): WARNING **: Failed to show notification:
GDBus.Error:org.freedesktop.DBus.Error.ServiceUnknown: The name
org.freedesktop.Notifications was not provided by any .service files

J'ai bien vu ce bugreport, mais j'ai pas tout saisi :(
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=636435

Comment faire pour avoir cette fichue icne de gestion rseau ?

Merci pour votre aide

-- 
  Alain JUPIN
  

  



Luminosité au mini sur portable

2013-06-10 Par sujet JUPIN Alain

Bonjour la liste,

Je viens d'installer fraîchement une Wheezy sur un portable (Amilo pro 
V3515).
Tout se passe bien, mais juste après avoir valider le démarrage dans 
GRUB, donc au lancement du kernel proprement, après 2 ou 3 lignes de 
log, la luminosité du portable diminue (je dirais pas loin du mini).


Les touches de fonctions pour la luminosité Fn+F8ouF9 dans mon cas reste 
inactive (aucun changement) :(


Comment faire pour avoir à nouveau la luminosité normale, à minima de 
retrouver l'usage des touches de fonctions ?


Merci pour votre aide.

--
Alain JUPIN

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/51b5c77a.6090...@jupin.net



Re: Luminosité au mini sur portable

2013-06-10 Par sujet JUPIN Alain

Cela ne change strictement rien :(

Alain JUPIN

Le 10/06/2013 14:38, Belaïd MOUNSI a écrit :


Bonjour,
Essai de rajouter dans /etc/default/grub (pour rajouter des paramétrés 
au noyau) : GRUB_CMDLINE_LINUX_DEFAULT= quiet acpi_osi=Linux 
acpi_backlight=vendor


Bonjour la liste,

Je viens d'installer fraîchement une Wheezy sur un portable (Amilo pro 
V3515).
Tout se passe bien, mais juste après avoir valider le démarrage dans 
GRUB, donc au lancement du kernel proprement, après 2 ou 3 lignes de 
log, la luminosité du portable diminue (je dirais pas loin du mini).


Les touches de fonctions pour la luminosité Fn+F8ouF9 dans mon cas 
reste inactive (aucun changement) :(


Comment faire pour avoir à nouveau la luminosité normale, à minima 
de retrouver l'usage des touches de fonctions ?


Merci pour votre aide.

--
Alain JUPIN

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org 
mailto:debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org 
mailto:listmas...@lists.debian.org

Archive: http://lists.debian.org/51b5c77a.6090...@jupin.net



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/51b5dcac.7080...@jupin.net



Re: Luminosité au mini sur portable

2013-06-10 Par sujet JUPIN Alain

C'est ce que j'ai fait avant de le rajouter définitivement.

Alain JUPIN

Le 10/06/2013 16:09, Belaïd MOUNSI a écrit :


Rajoute les directement par le menu de grub pour voir. J'ai eu 
exactement le même problème


Le 10 juin 2013 16:03, JUPIN Alain aju...@jupin.net 
mailto:aju...@jupin.net a écrit :


Cela ne change strictement rien :(

Alain JUPIN

Le 10/06/2013 14:38, Belaïd MOUNSI a écrit :


Bonjour,
Essai de rajouter dans /etc/default/grub (pour rajouter des
paramétrés au noyau) : GRUB_CMDLINE_LINUX_DEFAULT= quiet
acpi_osi=Linux acpi_backlight=vendor

Bonjour la liste,

Je viens d'installer fraîchement une Wheezy sur un portable
(Amilo pro V3515).
Tout se passe bien, mais juste après avoir valider le
démarrage dans GRUB, donc au lancement du kernel proprement,
après 2 ou 3 lignes de log, la luminosité du portable diminue
(je dirais pas loin du mini).

Les touches de fonctions pour la luminosité Fn+F8ouF9 dans mon
cas reste inactive (aucun changement) :(

Comment faire pour avoir à nouveau la luminosité normale, à
minima de retrouver l'usage des touches de fonctions ?

Merci pour votre aide.

-- 
Alain JUPIN


-- 
Lisez la FAQ de la liste avant de poser une question :

http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet
unsubscribe
vers debian-user-french-requ...@lists.debian.org
mailto:debian-user-french-requ...@lists.debian.org
mailto:debian-user-french-requ...@lists.debian.org
mailto:debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS
listmas...@lists.debian.org
mailto:listmas...@lists.debian.org
mailto:listmas...@lists.debian.org
mailto:listmas...@lists.debian.org
Archive: http://lists.debian.org/51b5c77a.6090...@jupin.net


-- 
Lisez la FAQ de la liste avant de poser une question :

http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet
unsubscribe
vers debian-user-french-requ...@lists.debian.org
mailto:debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
mailto:listmas...@lists.debian.org
Archive: http://lists.debian.org/51b5dcac.7080...@jupin.net



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/51b5e893.9020...@jupin.net



Re: Mode graphique de la ligne de commande

2013-05-28 Par sujet JUPIN Alain

Bonjour

Le 27/05/2013 21:21, Sylvain L. Sauvage a écrit :

   L’option 'vga' est obsolète depuis un moment, surtout avec KMS
(qui est censé fonctionner correctement tout seul…).

   C’est maintenant de la forme (pour faire simple) 'video=XxY-F'
('video=1680x1050-60' pour ton exemple).

Merci, avec cette option, cela fonctionne :D

  

Impossible de me connecter en SSH, l'interface
semble montée car j'arrive à la pinguer, mais impossible de
m'y connecter en SSH.

   Quelles erreurs ?

J'avais un :
ssh: connect to host 192.168.0.10 port 22: Connection refused

Depuis que la console fonctionne normalement, je vais jusqu'au login et 
le serveur SSH fonctionne (connexion depuis une autre machine OK).

Avant toute chose, j'aimerais avoir un mode graphique de
base pour la ligne de commande.

   Alors fais des recherches sur les modes vidéo du _noyau_, de
son _framebuffer_ pour ton GPU (pas de Grub2, puisque tu vois
bien le menu de Grub (le mode graphique utilisé par Grub pouvant
être différent de celui de la console et de X)).



Entre temps, j'avais tenté un nomodeset comme option pour le kernel. Mon 
affichage reste OK plus longtemps puis patatra même problème :( 
Frequency out of range ...
J'étais capable d'apercevoir Configuring network interfaces ... done 
plus une ou deux ligne que je n'ai pas le temps de lire puis blackout !


Je suspecte un problème avec KMS et la détection du mode graphique.
Mais point grave, l'essentiel étant que cela soit résolu ;)

Merci la liste et à Sylvain

Alain

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/51a45ced.8030...@jupin.net



Mode graphique de la ligne de commande

2013-05-27 Par sujet JUPIN Alain

Bonsoir la liste,

Je viens d'installer une Wheezy toute fraîche sur une vieille machine 
(Athlon XP 1800+ et carte graphique intégrée au chipset nForce)


Quand je boot, je vois le kernel qui commence a se charger puis mon 
écran me dit au bout de quelques secondes : Frequency out of range. 
Recommended settings : 1680x1050 60Hz.


Si je mets l'option vga=794 en éditant la ligne de boot de grub - Idem

A noter que lors de l'install je n'ai pas sélectionné d'interface 
graphique, juste le système de base et un serveur SSH !
Impossible de me connecter en SSH, l'interface semble montée car 
j'arrive à la pinguer, mais impossible de m'y connecter en SSH.


Avant toute chose, j'aimerais avoir un mode graphique de base pour la 
ligne de commande.


Merci pour votre aide

--
Alain JUPIN

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/51a392e0.8020...@jupin.net



Re: voir les messages de boot

2013-05-13 Par sujet JUPIN Alain

C'est tout aussi simple en effet :)

PS : Je suis dans la liste, pas besoin de me répondre personnellement ;)

Alain JUPIN

Le 13/05/2013 09:36, Belaïd MOUNSI a écrit :


Tu peux aussi démarrer rsyslog avec le mode remote et déporter les 
messages (en temps réel) sur une autre machine distante (activer dans 
rsyslog.conf l'envoie des logs en tcp ou udp)


Le 13 mai 2013 07:59, JUPIN Alain aju...@jupin.net 
mailto:aju...@jupin.net a écrit :


Bonjour la liste,

Une façon de faire, est d'envoyer la console sur un port série.
Pour se faire, éditer /etc/inittab et decommenter les lignes
suivantes en fin de fichier (par ex depuis un liveCD|USB quelconque)

# Run agetty on COM1/ttyS0 and COM2/ttyS1
s0:2345:respawn:/sbin/getty -L ttyS0 9600 vt100

Depuis un autre PC, se connecter au port série pour voir le log
du terminal !
Bon certes, il faut deux PC et un port série sur chacun. A noter
que ça fonctionne avec des adaptateurs USB-RS232

PS : Pas tester (encore) avec Wheezy, mais sur squeeze ça fonctionne.

Voilà pour ma modeste contribution.

Alain JUPIN

Le 12/05/2013 15:36, Gaëtan PERRIER a écrit :

Bonjour,

Depuis quelques jours suite au mises à jours noyau j'ai un message
d'erreur au boot mais il passe trop vite pour je puisse le
lire (boot
sur SSD ...). J'ai essayé de jouer avec boot_delay mais succès
le délai
intervenant avant ce fameux message qui lui apparaît juste
avant que
gdm prenne la main.
J'ai essayé avec bootlogd mais succès également. Le fichier
boot est
vide ...
Je ne vois rien dans messages non plus, bref je ne sais pas
comment
faire pour lire ce message ?

Gaëtan


-- 
Lisez la FAQ de la liste avant de poser une question :

http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet
unsubscribe
vers debian-user-french-requ...@lists.debian.org
mailto:debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
mailto:listmas...@lists.debian.org
Archive: http://lists.debian.org/5190812a.9010...@jupin.net





Questions LVM et RAID pour install Wheezy

2013-05-12 Par sujet JUPIN Alain

Bonjour,

J'ai actuellement mon desktop sous Ubuntu, et je compte bien passer à 
Debian (Wheezy). J'ai testé celle-ci dans une machine virtuelle, et la 
plupart des logiciels que j'utilise fonctionne tout aussi bien (y 
compris certains très spécifiques)


La seule question que je me pose c'est à propos d'un volume LVM en 
RAID0. En effet mon volume de stockage (backups etc...) est constitué de 
2 disques en RAID0 (logiciel) et LVM. Je ne sais plus exactement comment 
j'avais créée tout ceci à l'époque.


Après bien sur avoir installé lvm et les mdadm, ma debian sera t-elle 
capable de monter ce volume, sans perdre les données?

Dois je passer par des étapes intermédiaires ?

Est il plus judicieux de refaire ce volume en partant de zéro (solution 
que j'aimerais éviter n'est ce pas) ?


Merci pour votre aide.

--
Alain JUPIN

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/518f970a.4020...@jupin.net



Re: voir les messages de boot

2013-05-12 Par sujet JUPIN Alain

Bonjour la liste,

Une façon de faire, est d'envoyer la console sur un port série.
Pour se faire, éditer /etc/inittab et decommenter les lignes suivantes 
en fin de fichier (par ex depuis un liveCD|USB quelconque)


# Run agetty on COM1/ttyS0 and COM2/ttyS1
s0:2345:respawn:/sbin/getty -L ttyS0 9600 vt100

Depuis un autre PC, se connecter au port série pour voir le log du 
terminal !
Bon certes, il faut deux PC et un port série sur chacun. A noter que ça 
fonctionne avec des adaptateurs USB-RS232


PS : Pas tester (encore) avec Wheezy, mais sur squeeze ça fonctionne.

Voilà pour ma modeste contribution.

Alain JUPIN

Le 12/05/2013 15:36, Gaëtan PERRIER a écrit :

Bonjour,

Depuis quelques jours suite au mises à jours noyau j'ai un message
d'erreur au boot mais il passe trop vite pour je puisse le lire (boot
sur SSD ...). J'ai essayé de jouer avec boot_delay mais succès le délai
intervenant avant ce fameux message qui lui apparaît juste avant que
gdm prenne la main.
J'ai essayé avec bootlogd mais succès également. Le fichier boot est
vide ...
Je ne vois rien dans messages non plus, bref je ne sais pas comment
faire pour lire ce message ?

Gaëtan



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/5190812a.9010...@jupin.net



Re: Redémarrer l'applicatif Redmine

2013-02-27 Par sujet JUPIN Alain

Le 27/02/2013 16:15, Sylvain L. Sauvage a écrit :

J'ai commenté la partie config email dans
/usr/share/redmine/config/configuration.yml

   Tripoter des fichiers dans /usr/share/redmine indiquerait que
tu as installé Redmine via le paquet Debian. Sinon, tu as bien
salopé ton système en en plaçant des bouts dans /usr/share.

Je n'ai pas utilisé le paquet Debian, mais la méthode donnée ici :
http://www.redmine.org/projects/redmine/wiki/HowTo_Install_Redmine_210_on_Debian_Squeeze_with_Apache_Passenger

Sur un serveur de test (donc pas celui en question), j'ai refait 
l'install de redmine, cette fois dans /opt/redmine (dès fois que)

Devinez quoi ?
Tout fonctionne (comme sur le serveur de prod) ... sauf l'envoi par mail 
des notifications ! ! !

[…]
Je me souviens qu'en passant par les paquets Debian, Rails ou
ruby (je sais plus) ne démarrait pas !

   Donc tu n’as pas utilisé le paquet Debian ou tu as _aussi_ le
paquet Debian ?


Mes tests avec le paquet Debian ont été faits sur un serveur de test, 
pas celui sur lequel tourne actuellement Redmine (le paquet Debian n'a 
jamais été installé sur celui ci.



Je passe clairement a coté de quelques choses mais je vois
pas quoi :( ? ? ?

   Ouais, c’est confus :
— soit tu as utilisé le paquet Debian et ne pas avoir de
   /etc/redmine indique qu’il est mal installé ou pas configuré ;
— soit tu as installé Redmine sans passer par le paquet et, dans
   ce cas, pour se plaindre de l’installation, il faut s’adresser
   à l’installateur :o) ;

Je suis dans ce cas la :(.
En espérant avoir levé les confusions


--
Alain JUPIN

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/512e32d8.4060...@jupin.net



Re: Redémarrer l'applicatif Redmine

2013-02-26 Par sujet JUPIN Alain

Bonjour,


Le 25/02/2013 14:50, gardouille a écrit :

Pour ma part, j'ai simplement modifié/ajouté le fichier:

/etc/redmine/default/email.yml:
production:
  delivery_method: :smtp
  smtp_settings:
address: 127.0.0.1
port: 25
domain: mydomain.org
authentication: :none

Cette information est normalement indiquée dans la partie 
Administration de la web gui (si mes souvenirs sont bons ^^).



Je n'ai pas de répertoire /etc/redmine.
J'ai commenté la partie config email dans 
/usr/share/redmine/config/configuration.yml puis ajouté la config donnée 
ci-dessus dans /usr/share/redmine/config/email.yml (j'ai adapté la ligne 
domain: bien sur)

(Redemarrage de redmine)

Idem toujours ce problème de hostname not match !

J'ai essayé en mettant ceci en plus dans email.yml
enable_starttls_auto: false
openssl_verify_mode: 'none'
Idem problème toujours là ! ! !

A ce propos, quel hostname attend t-il ?
J'ai bien tenté le patch suivant dans 
/usr/lib/ruby/1.8/openssl/ssl-internal.rb

J'ai remplacé
  raise SSLError, hostname was not match with the server 
certificate

par
  raise SSLError, hostname \#{hostname}\ was not match with 
the server certificate


Mais le message d'erreur dans redmine ne fait pas apparaître le hostname !


Une petite configuration de Postfix qui va bien:

/etc/postfix/main.cfg
# See /usr/share/postfix/main.cf.dist for a commented, more complete 
version

smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
biff = no
# Nom du domaine
mydomain = mydomain.org
# Nom de la machine
myhostname = t-800.$mydomain
# Possession des fichiers d'attente des processus
mail_owner = postfix
# appending .domain is the MUA's job.
append_dot_mydomain = no

alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = $myhostname
mydestination = $myhostname, localhost.$mydomain, localhost
relayhost =
mynetworks = 127.0.0.0/8
inet_interfaces = loopback-only
recipient_delimiter = +




J'ai une config identique (au hostname prêt) , avec quelques config en 
plus (mail_size_limit, et readme_directory), mais même commentée, cela 
ne change rien à la donne (coté redmine et ligne de commande).

J'ai aussi :
smtpd_use_tls=no
smtp_use_tls=no


Et on test le tout avec la commande:
# mail m...@gmail.com -s test
Écrire ici le corps du mail
.
Cc:

Si je reçois quelque chose sur m...@gmail.com, Redmine pourra 
normalement également envoyer des mails.




Ça fonctionnait déjà.
Si j'active le TLS, l'envoi des mails en ligne de commande marche tout 
aussi bien vers gmail et autres.



J'ai tenté de rebooter avec la commande # reboot, mais les modifs n'ont 
pas été prises en compte :(

Enfin là je pense que si quand même !

Mais j'ai toujours la même erreur sur l'envoi d'email de test !
ET j'ai modifié certaines pages dans /usr/share/redmine/public/ - idem 
modif non prise en compte ! ! !

Alors problème de cache quelques part ? (celui du navigateur a été vidangé)

Redmine a été installé en suivant ce tutoriel :
http://www.redmine.org/projects/redmine/wiki/HowTo_Install_Redmine_210_on_Debian_Squeeze_with_Apache_Passenger
En l’occurrence, c'est une 2.1.5 qui a été installée.

Je me souviens qu'en passant par les paquets Debian, Rails ou ruby (je 
sais plus) ne démarrait pas !


Je passe clairement a coté de quelques choses mais je vois pas quoi :( ? ? ?

Merci pour l'aide

Alain JUPIN

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/512db7db.2030...@jupin.net



Re: Redémarrer l'applicatif Redmine

2013-02-23 Par sujet JUPIN Alain

Le 22/02/2013 23:39, Sylvain L. Sauvage a écrit :

Le vendredi 22 février 2013 à 11:52:52, JUPIN Alain a écrit :

Bonjour,

’soir,


Sur ma debian Squeeze (à jour), j'ai installé Postfix,
Apache, mod_passanger et Redmine (2.1.5 car la 2.2.x je ne
suis jamais arrivé à l'installer).
En voulant envoyer un emails de test depuis la partie
Administration (et en étant loggué en admin)

J'obtiens l'erreur : Erreur lors de l'envoi de l'email
(hostname was not match with the server certificate)

   Cette erreur est une erreur de vérification de certificat : le
distinguished name (DN) du certificat ne correspond pas au nom
de la machine. La partie CN du DN doit être le hostname du
serveur.
   C’est un problème de configuration TLS, pas Redmine.

J'ai créer un certificat pour postfix avec le hostname du serveur -  Pareil
J'ai tenté d'utiliser les SMTP de Google (paramétrage fait via 
http://www.redmine.org/projects/redmine/wiki/EmailConfiguration#Using-sendmail-command)
j'ai exactement le même problème (et là je ne peux pas changer le 
certificat)

Idem en essaye sendmail


Après plusieurs lecture, j'ai modifié maintes fois le fichier
de configuration (config/configuration.yml et d'autres).

   Et qu’est-ce que tu as changé dans ces fichiers ?  Et que
contiennent-ils ?  Et lesquels autres ?  Etc.

   Si on n’a pas d’info, tu n’auras pas de réponse.


Actuellement, config/configuration.yml contient (commentaires exclus) :
default:
  email_delivery:
delivery_method: :smtp
smtp_settings:
  address: localhost
  port: 25
  domain: localhost
authentication: :none
enable_starttls_auto: false
openssl_verify_mode: 'none'

  attachments_storage_path:
  autologin_cookie_name:
  autologin_cookie_path:
  autologin_cookie_secure:
  scm_subversion_command:
  scm_mercurial_command:
  scm_git_command:
  scm_cvs_command:
  scm_bazaar_command:
  scm_darcs_command:
  database_cipher_key:
production:

development:

J'ai vérifié sa syntaxe, pas d'erreur.

J'ai aussi ajouté les lignes ci-dessous à config/environment.rb
# Turn off auto TLS for e-mail
ActionMailer::Base.smtp_settings[:openssl_verify_mode] = false
ActionMailer::Base.smtp_settings[:enable_starttls_auto] = false

Pour tous les autres fichiers (tentatives de patch diverses), j'ai remis 
les fichiers d'origine.


A chaque fois, je redémarre Redmine (du moins je le pense) en faisant
service apache2 restart
touch /usr/share/redmine/tmp/restart.txt  (le fichier est vide donc)

Par ailleurs, j'ai modifié la page 404.html du répertoire public, 
redémarrer (via les 2 méthodes ci-dessus) et la modification n'a pas été 
prise en compte.

Je doute sérieusement du redémarrage effectif de Redmine.

Cordialement,

Alain JUPIN

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/51288625.2060...@jupin.net



Redémarrer l'applicatif Redmine

2013-02-22 Par sujet JUPIN Alain

Bonjour,

Sur ma debian Squeeze (à jour), j'ai installé Postfix, Apache, 
mod_passanger et Redmine (2.1.5 car la 2.2.x je ne suis jamais arrivé à 
l'installer).
En voulant envoyer un emails de test depuis la partie Administration (et 
en étant loggué en admin)


J'obtiens l'erreur : Erreur lors de l'envoi de l'email (hostname was not 
match with the server certificate)


Après plusieurs lecture, j'ai modifié maintes fois le fichier de 
configuration (config/configuration.yml et d'autres).

A chaque modification de fichiers, je redémarre Redmine par:
service apache2 restart
et:  touch  /usr/share/redmine/tmp/restart.txt

Le message d'erreur est toujours là. Et vu que j'ai épuisé la totalité 
des informations que j'ai trouvé sur le net, je doute sérieusement du 
redémarrage effectif de Redmine !!!
Quand  aux logs (de redmine j'entends),  ils sont totalement muet !!! 
(c'est pas faute d'avoir changer la config)


Merci pour votre aide

--
Alain JUPIN

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/51274e04.6020...@jupin.net



Re: [HS] conseil imprimante-scanner

2012-11-05 Par sujet JUPIN Alain

Le 05/11/2012 17:13, andre_deb...@numericable.fr a écrit :

Bonjour à tous,

Excusez ce sujet HS,

je recherche une imprimante
(jet d'encre ou laser), devant répondre à 3 exigences :

1] Compatible 100% Linux (print + scanner),
2] Capable d'accepter des cartouches génériques ou rechargeables,
 ou cartouches toner rechargeables,
3] Prix non exhorbitant.

Merci d'avance.

André

Bonsoir,

Pour ma part, aucun soucis avec mon HP Officejet 6500.
100% compatible Linux (testé sous Debian 6 et Ubuntu)
Par contre, jamais testé de cartouche génériques (très mauvais souvenir 
par le passé).

Prix (à l'époque) : ~ 100€

Je te déconseille plus que très vivement Xerox ... pas fiable et SAV 
incompétent (quand ils répondent)



--
Alain JUPIN

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/5097f327.8080...@jupin.net