Forum Linux.général Sécuriser NFS

Posté par  (site web personnel) .
Étiquettes : aucune
0
21
juin
2012

Bonjour, sur un domaine AD, j'ai un serveur Samba qui sert de serveur de fichier.

Afin de rajouter des clients Linux dans les salles informatiques et vu que même avec les "unix extensions", Gnome/Unity/KDE sont incapables de se lancer correctement avec un HOME CIFS, je m'oriente vers NFS.

Afin de le sécuriser un peu, j'ai pensé à faire comme ceci:
- NFS bloqué par iptables sur le serveur
- Le clients via pam_mount monte Netlogon(samba) sur le serveur
- Samba (…)

Forum Linux.général Est-il possible d'éviter les pubs vidéo sur lemonde.fr?

Posté par  (site web personnel) .
Étiquettes :
1
20
juin
2012

Depuis quelque temps, le site lemonde.fr (et probablement d'autres) propose des vidéos qui sont précédées d'une pub vidéo longue et impossible à passer, du moins directement.

Adblock ne marche pas dans ce cas, car bloquer le player, c'est également bloquer la vidéo qu'on a envie de regarder!

Je me demande s'il existe un moyen spécialisé d'éviter ces pubs?

Forum Linux.général Mixer les ACLs de Squid

Posté par  .
Étiquettes : aucune
1
16
juin
2012

Bien le bonjour ! :)

Si je me permets de créer un topic sur ce forum, c'est parce que je suis un peu perdu ! :(

Je vais essayer d'être clair, ce n'est pas évident :-/

Je suis actuellement entrain de mettre en place mon projet de stage en entreprise, remplacer un ancien proxy ISA 2000 par un proxy filtrant firewall Linux dans une grosse infrastructure en réseaux !

Pour l'instant, tout va bien ! J'ai réussi pas mal de choses comme l’authentification des (…)

Forum Linux.général Logiciel de gestion des dépendences d'un projet

Posté par  .
Étiquettes : aucune
2
14
juin
2012

Bonjour,

Je cherche une solution à un probleme simple, mais pourtant complexe : mon projet (C++) a des dépendances sur des packets/tarball externes, certains pouvant être récupéré sur internet d'autres devant être conservé en interne.

Pour l'instant, chaque projet utilise sa méthode : montage NFS + cp d'un coté, montage Samba d'un autre pour les machines windows, bref, rien d'unifié, ca nous pose probleme quand on effectue une migration, ou que l'on veut porter le soft sur une plateforme qui (…)

Forum Linux.général remboursement de licence

Posté par  .
Étiquettes :
1
14
juin
2012

bonjour à tous

sur cette page:
http://www.reload-paradise.net/index.php?/topic/1396-valide-wiki-remboursement-licence-windaube/

il est indiqué que certains constructeurs demandent l'envoi de l'ordinateur
au service technique pour éffacer leurs "tatouages" sinon on ne peut techniquement installer un OS alternatif

il faut donc réclamer au législateur la déclaration d'illégalité du tatouage des ordinateurs
et la procédure unique de remboursement de l'OS pré-installé sans intervention du service technique

voir là:
http://bons-constructeurs-ordinateurs.info/

la question:
avez vous personnellement constaté l'impossibilité d'installer linux sur un ordinateur ?

Forum Linux.général [OpenBox] fichier autostart

Posté par  .
Étiquettes : aucune
2
13
juin
2012

Bonsoir à tous,

Je m'adresse aux personnes utilisant Openbox.

J'ai quelques commandes dans mon fichier autostart (qui devrait s'exécuter à chaque boot d'Openbox) mais rien ne fonctionne.

Je suis obligé de faire un sh autostart de mon fichier sans X de lancé, après je boot X, je refais un sh autostart et là tout est bon.
Je pense qu'il existe mieux…

Quelqu'un saurait me dire pourquoi mon fichier autostart ne s'exécute pas au boot d'Openbox s'il vous plait ? (le fichier (…)

Forum Linux.général attaque par brute force

Posté par  .
Étiquettes : aucune
0
11
juin
2012

bonjour

je pense ajouter a mon firewall les règles nécéssaires contre les attaques par brute force
en ipv4 et ipv6

iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH
iptables -A INPUT -p tcp --dport 22 -m recent --update --seconds 60 --hitcount 3 --rttl --name SSH -j DROP
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
ip6tables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH
(…)

Forum Linux.général Quelle distribution pour un Macbook Pro 13" ?

Posté par  .
Étiquettes :
0
11
juin
2012

Bonjour,

Je souhaite installer une distribution Linux sur mon Macbook Pro 13" (le modèle en aluminium, acheté début 2012) et j'aimerais avoir des conseils sur le choix de la distribution.

Je connais bien Archlinux puisque je l'utilise sur d'autres ordinateurs depuis quelques années et je suis tenté pour l'installer. Par contre les informations pour une installation en sigle boot (je vais remplacer le disque par un SSD qui ne contiendra que la distribution Linux) sur un mac du wiki officiel (…)

Forum Linux.général Sécurité : Linux Debian Guest (VBOX) dans Windows XP, écoute SSH

Posté par  .
Étiquettes :
0
10
juin
2012

Bonjour à vous,

Actuellement utilisateur de Debian, j'ai du me contraindre à installer un Windows XP SP3 sur une machine embarqué servant de TV/MediaCenter/ServeurSFTP/ServeurWeb, de part le manque d'efficacité du pilote video fourni dans le kernel linux. (pas d’accélération matérielle possible)

J'ai donc rajouté une Debian dans une VBOX, puis ai ouvert les ports 22 et 443 par port forwarding (fonction de VBOX), et enfin j'ai lié ces ports à ceux de la SFRBox (NAT) dont l'IP est reliée à (…)

Forum Linux.général Donner une chance a pulseaudio.

Posté par  .
Étiquettes :
1
10
juin
2012

J'avais l'habitude de sabrer pulseaudio de mes installations, apres avoir subi qq uns de ses caprices, mais, sur ma derniere fedora installee il y a qq jours, j'ai decide de le laisser un peu, pour voir si ca se passe mieux depuis…

Ce que j'ai surtout remarque en premier, c'est la configuration par defaut qui ne me semble pas logique.
Au lieu du "1 son par sortie" auquel j'etais habitue sans PA, il semble que ce soit "1 son par (…)

Forum Linux.général News - Revolution dans le monde de la sauvegarde de données

Posté par  .
Étiquettes : aucune
0
7
juin
2012

Bonjour,
Il y a pas longtemps, je ne sais plus quand - car je ne sais même plus de quoi ça traite, je passais comme tout les jours voir les news de linuxfr. Et comme je fais ça le matin au travail, je n'ai pas vraiment le temps de les lire - donc je les garde en favoris.

Et là aujourd'hui je vois dans mes favoris:
Revolution dans le monde de la sauvegarde de données

Et je ne peux pas (…)

Forum Linux.général NFS4 et mauvaise attribution de owner/group

Posté par  .
Étiquettes :
1
5
juin
2012

Bonjour,

je cherche à migrer mon installation maison (debian wheezy) vers NFS4.
Tout marchait correctement sous NFS3, mais la gestion des anonuid et anongid me pose problème avec la version 4.
Sur le serveur NFS4, j'ai:
/etc/exports:
/srv/nfs4/ 192.168.0.0/24(rw,fsid=root,sync,no_subtree_check,all_squash)
/srv/nfs4/Music/ 192.168.0.0/24(rw,sync,no_subtree_check,all_squash)
/srv/nfs4/Games/ 192.168.1.1(rw,sync,no_subtree_check,all_squash,anonuid=5,anongid=60)

/etc/default/nfs-kernel-server:
RPCNFSDCOUNT=4
RPCNFSDPRIORITY=0
RPCMOUNTDOPTS=--manage-gids
NEED_SVCGSSD=
RPCSVCGSSDOPTS=

/etc/default/nfs-common:
NEED_STATD="no"
STATDOPTS=""
NEED_IDMAPD="yes"
NEED_GSSD="no"

/etc/idmapd.conf:
[General]
Verbosity = 0
Pipefs-Directory = /var/lib/nfs/rpc_pipefs
Domain = mondomaine.tld

[Mapping]
Nobody-User = nobody
Nobody-Group = nogroup

et sur la machine cliente 192.168.1.1 qui me (…)

Forum Linux.général Perfs Dovecot avec tres gros dossier

Posté par  .
Étiquettes :
1
5
juin
2012

Salut les jeunes!

Je suis a la recherche de retour d'expérience sur les perfs de Dovecot avec des très grosses boîtes (genre plusieurs Go), que ça soit en dbox ou autre.
A priori, ça tournera sur une bonne machine (bientôt, anciennement dédiée à un Exchange, pour vous donner une idée de la bestiole) avec juste une 20 d'utilisateurs.

Forum Linux.général Apache, mod_rewrite et Directory

Posté par  .
Étiquettes :
0
4
juin
2012

Salut,

Je tente de ré-écrire toute URL ne désignant pas un fichier comme un argument au fichier index.phpet cela, sans utiliser de fichier.htaccess`.

Une requête vers http://www.example.com/test doit devenir http://www.example.com/index.php?q=/test.

J'utilise Debian Squeeze (6.0) et Apache 2.2.16. Voici mon fichier de configuration :

<VirtualHost *:80>
  DocumentRoot /var/www/example
  ServerName www.example.com
  ServerAlias example.com

  ErrorLog /var/log/apache2/error/example.log
  CustomLog /var/log/apache2/access/example.log combined

  <IfModule mod_rewrite.c>
    RewriteEngine On

    RewriteCond %{HTTP_HOST} !^www\.example\.com$ [NC]
    RewriteRule ^/(.*) http://www.example.com/$1 [L,R=301]
  </IfModule>

  <Directory "/var/www/example">
    AllowOverride None
    Options -Indexes
(…)

Forum Linux.général Xen sur Dedibox : IP Failover ?

Posté par  .
0
4
juin
2012

Bonjour à tous,

Je vais prochainement mettre en place une Dedibox avec XenServer, dans le but de faire tourner une petite dizaine de serveurs Web.

Sur une autre Dedibox, j'utilise Xen avec des IP failover, mais ça m'oblige à utiliser 1 IP publique par VM.

Dans mon idée d'archi idéale, j'aimerais mettre en place un système de VM par sous domaine. Admettons, pour le sous domaine srvweb1.truc.com, ça redirige sur la VM 1. Sur le sous domaine srvweb2.truc.Com, ça redirige (…)

Forum Linux.général Configuration Heartbeat + ldirectord en direct routing

Posté par  .
Étiquettes : aucune
0
4
juin
2012

Bonjour,
Je m'arrache les cheveux !
J'ai testé pleins de configurations différentes et j'arrive pas au résultat le plus cohérent avec mes tests …

Je dois configurer des serveurs en mode LVS. J'ai :
- 2 load balancers (Heartbeat+ldirectord) qui s'appellent ldirector1 et ldirector2
- 2 reverse proxy avec des VHOSTS httpd qui redirige les requêtes vers des serveurs d'applications. On les appellera rp1 et rp2

Dans tous mes tests j'arrive à des résultats positifs ! Cela fonctionne mais ya une c**** (…)

Forum Linux.général Changer d'adresse MAC à chaque démarrage de connexion avec systemctl

Posté par  .
3
1
juin
2012

Bonjour, je suis passé à Mageia 2 le weekend dernier et j'ai perdu la possibilité de changer l'adresse mac à chauqe fois qu'une connexion réseau est activé.
Avant j'avais placé macchanger -a wlan0 dans le fichier /etc/init.d/network
Et du coup quand je faisais
> /etc/init.d/network restart

mon adresse avait changé. C'est bien pratique quand on se connecte sur les réseaux publics.
Mais maintenant Mageia 2 utilise systemctl ce qui fait que pour redémarrer une connexion réseau, il faut faire
> (…)

Forum Linux.général Regarder roland-garros sous Linux

Posté par  (site web personnel) .
Étiquettes :
0
30
mai
2012

Est-ce que quelqu'un a réussi à regarder Roland-Garros de manière satisfaisante sous linux?

J'ai un processeur Sandy Bridge avec la carte graphique intégrée et les drivers libres (sous Gnome 3 avec Arch linux). J'arrive à voir la vidéo sur le site de france télévisions, mais en plein écran la vidéo est très saccadée, ce n'est pas regardable. Le CPU est à 100%. J'ai essayé d'activer l'accélération matérielle de Flash, sans succès.

Est-ce que quelqu'un a une solution?

Forum Linux.général Pulse Audio et télé écran plat

Posté par  .
Étiquettes : aucune
2
28
mai
2012

Bonjour à tous,

Je souhaite m'acheter une télé écran plat mais je veux que le son de ma télé passe par Pulse audio.
Savez vous si il y a des marques de télé qui peuvent supporter Pulse Audio?
Y-a t-il des câbles à acheter?
Quelle est la procédure à suivre pour mettre cela en placce? Vos conseils sont les bienvenus!